儘管2022年市場崩盤,加密行業仍然對“黑帽黑客”構成誘人的機會。根據CoinMarketCap的數據,到2022年第三季度末,加密市場的價值爲9348.5億美元。

與第二季度末相比,這代表了4%的增長,同時僅佔第一季度末市值的43.56%。距離2021年11月市場高峯3萬億美元的水平下降了三分之二。

除了網絡釣魚等傳統技術外,行業的相對年輕使得利用那些未經實戰檢驗的技術變得更加容易。這些技術包括新興的跨鏈橋黑客。

(與出於善意而進行利用的“白帽”黑客不同,“黑帽”黑客是出於惡意意圖進行入侵的。術語“黑帽”源自1950年代的黑幫電影,反派角色通常戴着黑色禮帽。)

根據一份新的Immunefi報告,出現了168起協議漏洞和涉嫌欺詐的事件。這些事件包括欺詐指控以及成功和“半成功”的黑客攻擊嘗試。根據他們的計算,Web3生態系統在2022年將損失39億美元。其中絕大部分(37億美元)是在134起獨立黑客攻擊中被盜。根據他們的研究,其餘的欺詐總額爲1.75億美元,涉及34起事件。

Immunefi利用公開可用的數據編制其報告。BeInCrypto已經審查了他們的工作,並分解了一些報告的關鍵組成部分。

DeFi仍然是黑帽黑客最受歡迎的目標,正如往年一樣。在2022年,DeFi生態系統因155起獨立黑客攻擊而遭受31億美元的損失。這比前一年有顯著增加。2021年,DeFi在107起獨立黑客攻擊中損失了24億美元,增加了56.2%。根據加密數據聚合器Token Terminal的另一份報告,50%的DeFi漏洞針對跨鏈橋。

這與CeFi形成對比,CeFi的損失相比去年有所減少,且僅佔DeFi黑客攻擊相關損失的一小部分。報告稱,CeFi項目僅被黑客攻擊了13次,總計7.69億美元。2021年,CeFi在9起事件中損失了60億美元。這是一個巨大的87.3%的減少。

第1層區塊鏈和BNB鏈2022年,Ethereum和Bitcoin是兩個最受攻擊的鏈,佔所有鏈攻擊的超過一半(63.3%)。

黑客更傾向於攻擊Binance發起的鏈,比例相當大,超過三分之一(36.1%)的總攻擊針對Binance發起的鏈。與2021年相比,2021年網絡上發生了43起攻擊,BNB鏈上的攻擊數量增加了51.2%。

Ethereum經歷了49起事件,佔所有目標鏈事件的27.2%。這一數字比2021年增加了8.9%,當時Ethereum經歷了45起攻擊。

Solana以12起攻擊位列第三,佔鏈總攻擊的6.7%。Avalanche之後是Polygon,發生了4起事件,佔2.2%;NEAR有2起事件,佔1.1%。根據報告,Polkadot僅經歷了一次攻擊,佔所有攻擊的0.6%。

根據Immunefi的調查,‘其餘鏈如Gnosis、Cronos、Arbitrum、Fantom等共同佔總鏈攻擊的21.7%。’

FTX的崩潰,衆所周知,主導了去年的下半年。那一季度的漏洞數字也被現已破產的Sam Bankman-Fried的交易所主導。黑客在11月12日的早晨盜取了數億美元,這些資金隨後被轉移到冷存儲中。在此之前幾天,FTX在美國申請了第11章破產保護。

在55起事件中,第四季度的總損失爲12億美元,遠遠超過其他任何季度。佔去年損失的41%。大部分損失來自FTX和BNB鏈,總計12億美元。

第二個最戲劇性的季度由兩個明顯的漏洞主導,Ronin Network和Wormhole,分別被黑客攻擊625百萬美元和326百萬美元。Ronin Network的用戶在Binance注入資金後得到了賠償。約4億美元的代幣從遊戲Axie Infinity的用戶那裏被盜。Wormhole是一個跨鏈橋,黑客通過利用該平臺的智能合約獲得了訪問權限。

其他顯著損失包括Nomad的1.9億美元、BNB鏈的5.7億美元和FTX的6.5億美元,這些損失大約佔總損失的60%。

然而,也有一線希望。報告估計,通過黑客和欺詐盜取的39億美元中,有2.04億美元得以追回。然而,這僅佔2022年總損失的5.2%。

最成功的追回來自Multichain黑客,這是今年首次發生的漏洞。最初,用戶抱怨該橋的支持和溝通缺乏。然而,到二月底,協議已恢復了所有資金的50%。根據報告,到年底,Multichain的用戶已收回300萬美元中的260萬美元。