2022年加密货币攻击事件回顾
区块链分析公司Chainalysis表示,2022年是加密货币项目遭受攻击和资金流失“有史以来最严重的一年”——这一结论甚至在10月就已得出。事实确实如此。仅本文提及的黑客攻击事件就累计造成了高达20.7亿美元的损失,而这些攻击仅占2023年观察到的总攻击事件的一小部分。今年看似缺乏的安全措施,使得本已残酷的熊市对许多人来说更加艰难。Chainalysis向Decrypt透露,将在明年的总结报告中包含对全年的完整统计。(本文中的数字代表事件发生时的资金价值。)
BNB链攻击事件
10月6日,黑客袭击了与全球最大加密货币交易所相关的区块链,盗取了价值5.66亿美元的BNB。此次攻击的目标是跨链桥BSC Token Hub。黑客利用虚假的提款证明凭空制造了代币。不过,币安及其区块链的用户在此次攻击中并未遭受资金损失。尽管黑客盗取了大量代币,但他们并未能全部得手——币安首席执行官赵长鹏表示,他们成功阻止了约80%至90%的目标资金被黑客窃取。这是因为BSC链验证者在攻击后冻结了网络——但黑客确实成功将约1亿美元的资金转移到其他链上。
Ronin链攻击事件
3月,黑客袭击了热门NFT游戏Axie Infinity的侧链Ronin,盗取了约5.52亿美元的以太坊和USDC。当Axie Infinity开发商Sky Mavis一周后披露此次攻击时,被盗资金的价值已上升至6.22亿美元。他们是如何做到的?通过使用“被黑的私钥”伪造交易并窃取资金。这些资金迅速被洗白——这在黑客攻击中很常见——其中约700万美元的以太坊被发送到加密货币混币服务Tornado Cash(现已被美国政府禁止)。美国财政部随后确认了据称与朝鲜Lazarus黑客组织有关的钱包地址。
FTX交易所事件
这是2022年最大的加密货币事件——也可以说是最大的新闻:超级受欢迎的数字资产交易所FTX轰然倒塌,损失了价值数十亿美元的资金。11月12日,FTX申请了第11章破产保护,但这并不是其困境的结束:这家名人代言的交易所随后遭到了一次神秘攻击。据称属于FTX的几个钱包被掏空,损失了约4.46亿美元的代币。这些资金随后被转移到其他交易所并兑换成不同的加密货币。目前仍不清楚是谁窃取了这些资产。在FTX破产后的首次法庭听证会上,FTX新管理层律师James Bromley表示,该交易所的“大量”资产失踪或被窃取。
DeFi协议攻击事件
去中心化金融(DeFi)协议今年遭受了重创。DeFi是对自动化银行和经纪业务的应用程序的总称,它们仍处于实验阶段。这意味着安全性是一个问题,尤其是跨链桥,它们允许用户在链之间转移资金。2月,热门跨链桥Wormhole遭到攻击。黑客瞄准了其在Solana上的部分(用户必须首先将以太坊锁定到智能合约中以获得等量的Wrapped Ethereum,即WETH)来铸造代币。确切地说,是120,000个WETH代币。当时,这相当于3.26亿美元。WETH是一种与以太坊价格1:1挂钩的代币,在DeFi世界中用于快速转移资金。Wormhole的母公司Jump Trading是Solana生态系统中的主要参与者,他们介入并挽救了局面,替换了被盗资金并让跨链桥重新运行。
8月,另一个跨链桥Nomad遭到攻击。Nomad允许用户在不同区块链之间转移数字资产,黑客利用升级中的漏洞窃取了其所有资金——包括以太坊、USDC、DAI、FXS和CQT。在协议背后的团队向归还代币的黑客提供10%的奖励后——并没有通过执法手段——资金开始逐渐回流。大约2200万美元被追回,但这次攻击促使FBI警告投资者,网络犯罪分子正以前所未有的方式瞄准脆弱的DeFi平台。
编者注:本文在Chainalysis向Decrypt提供更新数据后,修订了FTX黑客攻击中被盗资金的总金额。