對於加密貨幣行業來說,這是動盪的一年——市場價格大幅下跌,加密貨幣巨頭紛紛倒閉,數十億美元在加密貨幣漏洞和黑客攻擊中被盜。

10 月還不到一半,Chainaanalysis 就宣佈 2022 年是“有史以來黑客活動最多的一年”。

截至 12 月 29 日,2022 年最大的 10 次攻擊已導致加密協議被盜 21 億美元。以下是這些漏洞和黑客行爲,按從小到大的順序排列。

10:Beanstalk Farms 漏洞——7600 萬美元

4 月 18 日,穩定幣協議 Beanstalk Farms 遭受了 7600 萬美元的攻擊,攻擊者使用閃電貸購買治理代幣。這被用來通過兩項插入惡意智能合約的提案。

由於 Beanstalk 耗盡了所有抵押品,該漏洞最初被認爲損失了約 1.82 億美元,但最終攻擊者只成功逃脫了不到一半的損失。

9:Qubit Finance 橋漏洞——8000 萬美元

Qubit Finance 是 BNB 智能鏈上的去中心化金融 (DeFi) 協議,1 月 28 日,價值超過 8000 萬美元的 BNB (BNB) 在一次橋接攻擊中被盜。

攻擊者欺騙協議的智能合約,讓其相信他們已經存入了抵押品,從而可以鑄造代表橋接以太坊 (ETH) 的資產。

他們多次重複這一過程,並以無擔保的橋接 ETH 借入多種加密貨幣,耗盡了協議的資金。

8:Rari Fuse 漏洞利用——7930 萬美元

另一個名爲 Rari Capital 的 DeFi 協議於 4 月 30 日被利用,價值約爲 7930 萬美元。

攻擊者利用該協議的 Rar Fuse 流動性池智能合約中的重入漏洞,使他們調用惡意合約的函數來耗盡池中的所有加密貨幣。

9 月份,包括 Rari Capital 和其他 DeFi 協議在內的 Tribe DAO 投票決定向受到黑客攻擊的受影響用戶提供賠償。

7:和諧橋黑客攻擊——1億美元

在另一起橋樑黑客攻擊中,將以太坊、比特幣 (BTC) 和 BNB Chain 連接到 Harmony 第一層區塊鏈的 Horizo​​n Bridge 被盜走了約 1 億美元的多種加密貨幣。

區塊鏈取證公司 Elliptic 將此次黑客攻擊歸咎於朝鮮網絡犯罪集團 Lazarus Group,因爲這些資金的洗錢方式與其他已知的 Lazarus 攻擊類似。

據瞭解,Lazarus 以 Harmony 員工登錄憑據爲目標,破壞了平臺的安全系統並獲得了協議的控制權,然後部署自動洗錢程序以轉移其不義之財。

6:BNB 鏈橋漏洞——1 億美元

由於網絡上的“異常活動”,BNB 鏈於 10 月 6 日暫停,後來被揭露爲一個漏洞,導致其跨鏈橋 BSC 令牌中心損失了約 1 億美元。

最初,人們認爲攻擊者能夠利用一個漏洞竊取大約 6 億美元,該漏洞允許創建大約 200 萬個 BNB(該鏈的原生代幣)。

不幸的是,對於攻擊者來說,他們在區塊鏈上凍結了價值大約超過 4 億美元的數字資產,而更多的數字資產可能被困在 BNB 區塊鏈一側的跨鏈橋中。

5: Wintermute 黑客攻擊——1.6 億美元

英國加密貨幣做市商 Wintermute 的熱錢包遭到入侵,70 種代幣約 1.6 億美元從錢包中轉出。

區塊鏈網絡安全公司 CertiK 的分析稱,易受攻擊的私鑰可能受到了 Profanity 的攻擊,Profanity 是一款允許用戶生成虛榮加密地址的應用程序,該應用程序具有已知的漏洞。

據 CertiK 稱,這使得攻擊者可以使用帶有私鑰的函數,從而允許黑客將平臺的交換合約更改爲黑客自己的。

區塊鏈安全公司 BlockSec 駁斥了指控此次黑客攻擊是“內部工作”的陰謀論,該公司表示這些指控“不夠令人信服”。

4:Nomad 代幣橋漏洞利用 — 190M

8 月 2 日,允許用戶在多個區塊鏈之間交換加密貨幣的 Nomad 代幣橋被多名攻擊者竊取了 1.9 億美元。

未能正確驗證交易輸入的智能合約漏洞是此次攻擊的原因。

多個用戶,無論是惡意的還是善意的,都能夠複製原始攻擊者的舉動,將資金轉移給自己。一份報告中,大約 88% 參與該漏洞的地址被識別爲“模仿者”。

只有價值約 3260 萬美元的資金能夠被白帽黑客攔截並返回到協議中。

3:蟲洞橋漏洞——3.21 億美元

Wormhole 代幣橋於 2 月 2 日遭受攻擊,導致 120,000 個 Wrapped Ether (wETH) 代幣丟失,價值 3.21 億美元。

蟲洞允許用戶在多個區塊鏈之間發送和接收加密貨幣。攻擊者在該協議的智能合約中發現了一個漏洞,並能夠在沒有抵押品支持的 Solana (SOL) 上鑄造 120,000 wETH,然後能夠將其兌換成 ETH。

當時,它被標記爲 2022 年最大的漏洞利用,也是全年第三大協議損失。

2:FTX 錢包被黑客攻擊——4.77 億美元

在 11 月 11 日至 12 日 FTX 破產程序啓動期間,該交易所發生了一系列未經授權的交易,Elliptic 表示價值約 4.77 億美元的加密貨幣被盜。

Sam Bankman-Fried 在 11 月 16 日的採訪中表示,他認爲“要麼是前僱員,要麼是有人在前僱員的計算機上安裝了惡意軟件”,並在將他排除在外之前將肇事者的範圍縮小到了 8 人。公司的系統。

據報道,12 月 27 日,美國司法部對約 3.72 億美元失蹤加密貨幣的下落展開調查。

1:Ronin 橋黑客攻擊——6.12 億美元

2022 年最大的一次攻擊發生在 3 月 23 日,當時 Ronin 橋被攻擊,損失了約 6.12 億美元——173,600 ETH 和 2550 萬美元代幣 (USDC)。

Ronin 是爲 Axie Infinity 構建的以太坊側鏈,Axie Infinity 是一款通過玩來賺取非同質代幣 (NFT) 遊戲。 Axie Infinity 的開發者 Sky Mavis 表示,黑客獲取了私鑰、破壞了驗證器節點並批准了交易,從而耗盡了橋上的資金。

美國財政部於 4 月 14 日更新了特別指定國民和被封鎖人員 (SDN) 名單,以反映 Lazarus 集團可能是該橋漏洞的幕後黑手。

Ronin 橋黑客攻擊是有史以來最大的加密貨幣攻擊事件。