|5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?


|5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?
本文插图

作者丨Mark
编辑|门人运营|小石头 风清扬
今年以来 , DeFi成为了区块链的新风口 , 包括最高暴涨166倍的COMP在内的诸多DeFi项目 , 都出现了让人拍断大腿的行情 , 而DeFi锁定的资金也稳步上涨到20.8亿美金 , 成为了加密货币领域当之无愧的热门话题 。
然而这块流淌着财富的去中心化金融热土 , 也被黑客盯上了……
「半年内被盗3500万美元」
1500美元左右的投入 , 90万美元的收益 。
在行情惨淡的当下 , 这样亮眼的收益表现 , 任谁都羡慕 。 不过 , 并不是所有人都有这样的实力和勇气 , 因为完成这单生意的是一名黑客 。
7月1日 , DeFi平台Uniswap上发生黑客攻击事件 。 一名黑客仅用了0.9个ETH就盗走了91万枚VETH , 完成了上文所说的 , 低投资高回报的生意 。
而就在事件发生的前两天 , 另外一个DeFi平台同样也发生了黑客攻击事件 。
6月29日 , 一名黑客在Balancer上用dydx的闪电贷不断交易通缩币 , 利用系统的机制漏洞盗走了价值50万美金的加密货币 。
一波未平一波又起 , 让人意想不到的是 , 在同一天内 , 黑客故技重施 , 攻击Balancer部分流动性矿池中的COMP交易对 , 将价值10.8ETH的COMP盗走 。
短时间内 , 接连发生的黑客盗币事件让加密货币领域的不少投资者大跌眼镜 。
事实上 , 黑客攻击在DeFi领域并不稀奇 , DeepChain深链统计发现 , 在最近的5个月里一共发生了5起黑客攻击事件 。
详情请看以下表格:
|5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?
本文插图

2020年被黑客盗币的DeFi项目汇总
DeFi是一种基于开源协议的开放式金融协议 , 用区块链技术和当前的加密货币金融体系整合 , 消除诸如银行之类的第三方中介 , 让用户可以使用去中心化的金融服务来完成放贷、利用抵押套利等活动 。
对于DeFi平台和项目来说 , 最重要的问题就是确保安全性 , 这是其与传统中心化金融竞争 , 获取用户 , 扩大影响力的基础 。 毕竟每一个金融平台或产品的用户都不愿意看到财产受损 , 不论摆在面前的是DeFi还是CeFi 。
随着各种黑客盗取资金池事件的发生 , 可以看到的是用户对DeFi项目安全性的质疑越来越多 , 毕竟被黑客光顾后 , 血本无归是常态 。
不可否认 , DeFi是区块链非常不错的应用方向 , 资金和注意力也不断向这个领域涌入 , 但也要承认的是 , 黑客一直在暗处潜伏 , 伺机而动 。
「DeFi被盗最大事件:dForce被盗2500万美元」
今年年初发生的几起DeFi项目被盗事件只在小范围内获得了关注 。 直到dForce被盗2500万美元爆出后 , DeFi的安全性问题才引起了广泛热议 。
毕竟 , 这是过往被盗事件中金额最大的一笔 , 另外 , 被盗资产后来成功追回的神反转也让这件事多了不少记忆点 。
|5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?
本文插图

DeFi被黑客攻击部分事件
4月19日8点45分 , dForce生态系统中的借贷平台Lendf.Me在区块高度9899681处遭受黑客攻击 。
4月19日11点32分黑客将Lendf.Me的价值2500万的加密货币的锁仓洗劫一空 。 通过Defipulse.com可以清楚看到 , 只剩下6 USD锁仓和5.5 USDC锁仓 , 几乎清零 。
|5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?
本文插图

Lendf.Me资金池被黑客洗劫一空
为了防止发生二次被盗 , dForce官方在4月19日12点57分将Lendf.Me和USDx合约关闭 。
此外 , 还第一时间联系了各大交易所和钱包 , 冻结了黑客地址并加入监管 , 让黑客难以套现 。 之后报警 , 并联系星火、Imtoken和慢雾安全团队开始找回资产 。


推荐阅读