简介:加密货币的阴暗面

加密货币行业彻底改变了金融,实现了去中心化、金融自由和无边界交易。但伟大的创新伴随着巨大的风险——黑客利用加密货币的漏洞窃取了数十亿美元

与传统银行业务不同,加密货币没有退款、没有客户支持、也没有安全网。如果你的资金被盗,它们将永远消失

这是历史上最大的 10 起加密货币黑客事件,详细说明了它们发生的原因以及我们可以从中学到什么。

 

史上 10 大加密货币黑客事件

DAO 黑客事件(2016 年)— 被盗 6000 万美元

  • 发生了什么? DAO 智能合约中存在一个漏洞,导致攻击者窃取了价值 6,000 万美元的以太币。

  • 影响:以太坊社区面临巨大危机,导致了一次颇具争议的硬分叉,将以太坊分裂为以太坊(ETH)和以太坊经典(ETC)

  • 教训:智能合约漏洞可能是致命的,治理决策可以重塑整个区块链。

 

Bitfinex 黑客攻击(2016 年)——被盗 7200 万美元

  • 发生了什么?黑客绕过了Bitfinex 多重签名钱包系统的安全性,盗走了用户资金。

  • 影响:此次黑客攻击导致加密货币交易所的安全措施进行严格升级。

  • 教训:如果没有安全实施,即使是多重签名钱包也并非万无一失。

 

Atomic Wallet 黑客攻击(2023 年)——被盗 1 亿美元

  • 发生了什么?黑客利用了Atomic Wallet 基础设施中隐藏的漏洞,数千名用户一觉醒来发现钱包空了。

  • 影响:该公司从未披露违规行为是如何发生的,从而削弱了人们对非托管钱包的信任。

  • 教训:即使是“安全”的钱包也可能受到攻击,因此在遭受攻击后,完全透明非常重要。

 

Euler Finance 漏洞 (2023 年) – 被盗 1.97 亿美元

  • 发生了什么?一次精心策划的闪电贷攻击夺走了 Euler Finance 近 2 亿美元的资金。

  • 影响:黑客随后与Euler进行谈判,并归还了部分被盗资金

  • 教训: DeFi 借贷协议必须加强对闪电贷攻击的安全性。

 

Mt. Gox 崩盘(2014 年)——损失 4.6 亿美元

  • 发生了什么?安全性薄弱和内部管理不善导致 850,000 BTC 损失。

  • 影响: Mt. Gox在巅峰时期处理了70% 的比特币交易。它的倒闭是加密货币历史上最大的灾难之一。

  • 教训:中心化交易可能遭遇灾难性的失败,从而凸显自我托管的必要性。

 

Coincheck 黑客攻击(2018 年)——被盗 5.3 亿美元

  • 发生了什么?黑客瞄准了包含 NEM 代币的热钱包,并利用薄弱的安全性盗取了 5 亿美元。

  • 影响: Coincheck 通过向受影响的用户进行补偿度过了这次攻击。

  • 教训: 热钱包有风险——大量的加密货币应该始终存储在冷钱包中。

 

Poly Network 黑客攻击(2021 年)– 被盗 6.1 亿美元

  • 发生了什么?一名黑客利用了Poly Network跨链协议中的漏洞

  • 影响:出乎意料的是,黑客归还了所有被盗资金,并声称他们这样做是“为了好玩”

  • 教训:跨链协议极易受到攻击,需要采取强有力的安全措施

 

浪人桥黑客攻击(2022 年)– 被盗 6.25 亿美元

  • 发生了什么?黑客获得了控制 Axie Infinity Ronin 桥的私钥。

  • 影响:此次攻击持续了六天,未被发现,造成了巨大损失。被盗资金后来被归咎于朝鲜黑客

  • 教训: 区块链之间的桥梁是主要的攻击目标,需要更高的安全标准

 

FTX 崩盘 + 4 亿美元被黑客攻击(2022 年)

  • 发生了什么?FTX 宣布破产数小时后,一个不知名的实体从该交易所的钱包里取走了 4 亿美元。

  • 影响:许多人怀疑这是内部人员所为,因为资金被迅速通过混合器转移,以隐藏其踪迹。

  • 教训:中心化交易所可能会管理不善数十亿美元内部欺诈是一个严重的风险

 

Bybit 黑客攻击(正在进行)——被盗 14 亿美元

  • 发生了什么?黑客利用了 Bybit 基础设施中的漏洞,从热钱包中窃取了14 亿美元。

  • 影响:这是历史上规模最大的交易所黑客攻击事件,证明即便是顶级平台也无法幸免

  • 教训:最大的交易所仍然可能遭受黑客攻击,这再次印证了“不是你的钥匙,就不是你的硬币”这一信条。

 

我们可以从这些黑客攻击中学到什么?

  • 使用冷钱包:大多数重大黑客攻击都针对热钱包,因此请尽可能将您的资产存储到离线状态。

  • 避免使用中心化交易所进行长期存储:即使是最大的交易所也可能崩溃(Mt.Gox、FTX)。

  • 警惕跨链协议:像Ronin和Poly Network这样的桥梁仍然是高风险目标

  • 智能合约漏洞很常见: DAO 和 Euler Finance 等 DeFi 平台证明,糟糕的代码可能导致灾难

  • 内部工作发生: FTX 和 Bybit 认为一些最大的黑客攻击可能是内部发生的

 

结论:加密安全不容商榷

加密货币世界充满机遇,但也存在极大风险。这10 起最大的加密货币黑客事件证明,没有哪个平台是真正安全的,而自我托管才是最好的防御手段