Synthétisez 16 cas d'Exploit en Crypto sur les mois de mai et juin passés, analysez et trouvez les caractéristiques pour trouver une solution pour limiter ce problème.
Dans la période du début du mois de mai, le nombre de cas d'exploitation a considérablement augmenté. Avez-vous déjà essayé de les synthétiser et de voir quelles caractéristiques ils ont ? Sinon, cet article peut vous être utile. Commençons par l'article.
Qu'est-ce qu'Exploit ?
Exploit est un terme désignant les attaques sur un système informatique. Autrement dit, les intrus profiteront d'un bogue ou d'une vulnérabilité système spécifique qu'ils découvrent pour s'introduire dans ce système.
Résumé des événements Exploit .
Tout d'abord, je résumerai tous les événements d'Exploit depuis le début du mois de mai jusqu'à aujourd'hui.

Les critères de ce tableau sont de résumer les événements d'exploitation par date, nom de projet, montant perdu, méthode d'exploitation (piraté ou erreur système, modèle d'exploitation), liés aux prêts Flash, et enfin, quel projet de blockchain a été piraté.
Dans le tableau ci-dessus, nous avons 16 exploits et pouvons reconnaître certains des mots-clés suivants :
- Principalement piraté (13/16).
- La plupart sont liés aux prêts flash (9/16).
- La majeure partie se trouve dans Binance Smart Chain (BSC) (11/16).
Que tirer de cela ?
Pour répondre à la question ci-dessus, examinons quelques chiffres d'Ethereum, BSC et Polygon d'avril à aujourd'hui pour voir ce qui est intéressant.
L'analyse des données
Valeur totale verrouillée (TVL)
La figure ci-dessous illustre le changement quotidien de TVL pour les 3 écosystèmes.

On peut voir que, du début janvier à la mi-mai, c'était l'âge d'or de BSC, lorsque TVL a atteint un sommet de près de 30 milliards de dollars. Cela peut s'expliquer par le fait que les frais de gaz d'Ethereum étaient trop élevés auparavant, obligeant les utilisateurs à trouver une alternative, qui est Binance Smart Chain .

Bien que les frais de gaz vers le début du mois de mai aient peut-être refroidi, en raison de la dynamique préexistante, TVL BSC a continué de croître jusqu'à la mi-mai, date à laquelle il a commencé à montrer des signes de récession.
Revenu quotidien
Le profit par jour suit également le même schéma que TVL, ce qui renforce encore le fait qu'il y a plus d'utilisateurs utilisant BSC.

Adresse quotidienne active
Une fois de plus, les mesures du portefeuille actif prouvent que le nombre d'utilisateurs a vraiment augmenté sur BSC, non seulement de début avril à début mai, mais même maintenant.

Revenons à la question principale, que peut-on tirer des données ci-dessus ?
Pourquoi BSC organise-t-il autant d'événements Exploit ?
Cela dit, BSC est apparu comme la seule solution pour les frais de gaz élevés provenant d'Ethereum à partir de février 2021 environ, comme le montre le prix du BNB commençant à augmenter fortement, comme indiqué ci-dessous. La forte possibilité d'une forte augmentation des frais d'essence est due à la concurrence des bots pour mettre les transactions dans le bloc, appelé MEV (Miner Extractable Value) .

Sur la base de l'analyse des données, en seulement 90 jours, la TVL de BSC est passée à environ 23 milliards de dollars, tandis que le nombre de portefeuilles actifs a augmenté de près de 4 fois pendant cette période, ce qui montre que BSC est vraiment à la mode. De plus, les tendances précédentes des pièces de mème (Doge, Safemoon, ...) ont conduit à une chose : de plus en plus de projets surgissent sur BSC, mais la plupart des projets sont orientés vers les mèmes, ou dérivent de grands projets pour garder avec la tendance.
Le résultat de cette « alimentation instantanée » a été démontré dans la série de cas d'exploitation mentionnés ci-dessus, lorsque plus de 60 % des incidents se sont produits en BSC. La raison en est que ces projets codent rapidement pour suivre la tendance, sans comprendre l'essence de ce que le projet doit faire pour empêcher le piratage.
Revenons aux revenus quotidiens, malgré la croissance, mais parce que les frais sont si bon marché, le montant des bénéfices du projet sur BSC n'est pas trop élevé. Le signe le plus évident est que le pic de BSC n'a pas encore atteint le bas d'Ethereum (3,23 M$).
Personnellement, je n'exclus pas la possibilité que les projets eux-mêmes créent ces cas exploités pour apporter des bénéfices à l'équipe de développement elle-même. "Les utilisateurs peuvent cultiver avec des actifs, les développeurs peuvent cultiver avec des projets" (note : ceci n'est qu'une opinion personnelle).
En conséquence, la confiance des utilisateurs a commencé à décliner, entraînant une diminution significative de la TVL de BSC. En partie, bien sûr, c'est aussi parce que Polygon commence à se développer, aspirant une partie de la TVL d'Ethereum et de BSC.
Et si les équipes continuent à développer de cette manière, il est inévitable que BSC soit piraté à l'avenir.
La prochaine victime sera-t-elle Polygon ?
Sur la base du graphique, il est facile de voir que Polygon (MATIC) a également une très forte croissance entre février et mai, tout comme BNB. La raison en est que la structure de BSC et Polygon est similaire à Ethereum, il est très facile de construire un projet dessus, mais les frais sont beaucoup moins chers, donc Polygon devient également une alternative à Ethereum comme BSC.

Si vous remarquez, Polygon ressemble à une deuxième chaîne intelligente Binance, lorsque tous les indicateurs indiquent que Polygon est dans un état de développement solide.
Alors quand "sent facile à gagner" sur une nouvelle plateforme (Polygon), il y aura de nombreux spéculateurs qui développeront rapidement des projets pour faire des profits par tapis de pool, exploitation, ...
Et bien sûr, le problème a commencé à apparaître sur Polygon avec 2 événements malheureux qui se sont produits en 6 mois : Iron Finance et SafeDollar. Bien que les deux ne soient pas dus au piratage, mais les deux ont des problèmes dans la conception du modèle n'est pas approfondie. À l'avenir, je prédis que la fréquence des hacks Polygon commencera à augmenter progressivement si rien ne s'améliore.
Pourquoi la plupart des hacks sont-ils liés aux prêts flash ?
Selon les statistiques ci-dessus, jusqu'à 56,25 % des cas d'exploitation sont des méchants utilisant Flash Loans comme outil de piratage. Beaucoup d'entre vous se demanderont si la faute revient à Flash Loans ou non ? Alors la réponse à mon avis est non.
Pour ceux d'entre vous qui ne le savent pas, Flash Loans peut être considéré comme une excellente initiative de Crypto, aidant les utilisateurs à réaliser rapidement des bénéfices. Vous pouvez en savoir plus sur les prêts Flash ici .
En plus de réaliser des bénéfices, le fait que les utilisateurs négocient l'arbitrage aide également les bourses à rééquilibrer le prix du jeton, ce qui rend le marché stable en prix.
Dans l'article précédent sur les avantages et les points de vue intéressants sur les prêts Flash que j'ai rédigés, les prêts Flash présentent un avantage profond auquel très peu de gens pensent et qui filtre les projets faibles.
Les prêts flash utilisés pour pirater des projets existent depuis longtemps. Après le hack, tous les projets ne meurent pas, mais il y a des projets qui se développent très fortement, dont le hack d'Origin (OUSD). En savoir plus sur la façon dont Origin travaille pour revenir dans la communauté après le piratage ici .
Pour les raisons mentionnées ci-dessus, on peut dire que Flash Loans n'est pas coupable.
Cependant, Flash Loans est comme une épée à double tranchant, selon ce que fait l'utilisateur, il produira des résultats dans cette direction :
- Les utilisateurs qui souhaitent réaliser un profit exécuteront les prêts flash de manière rentable ;
- Et si vous voulez pirater, trouvez simplement la vulnérabilité, puis utilisez simplement Flash Loans comme outil de prêt.
Alors, y a-t-il un moyen d'empêcher cela? A mon avis, il existe toujours.
Quelques moyens de limiter Exploit et dommages
Code plus détaillé
La plupart des projets sont piratés en raison d'un fork de grands projets, qui peuvent ne pas comprendre pleinement la nature du projet ou les caractéristiques du secteur. Les développeurs peuvent bifurquer Uniswap pour créer un nouveau projet AMM, mais en fait, ils ne comprennent rien à la nature de l'AMM, ni aux facteurs affectant la nocivité de l'AMM.
Ce qu'il faut donc faire, c'est qu'en plus de connaître le code, les projets doivent ajouter des connaissances liées à leur secteur. De plus, si certains projets ne sont pas hackés, car le mécanisme n'est pas logique, conduisant à des erreurs, il faut apprendre des projets précédents.
Souscrire une assurance
Le projet peut très bien avoir du code, mais pas à cause de cela sans problèmes. Dès lors, la souscription d'une assurance peut être considérée comme un plan de prise en charge de l'indemnisation. Certains noms peuvent être cités tels que Nexus Mutual, InsurACE, ...
Cependant, cette méthode ne s'applique qu'à quelques projets couverts par une assurance, et la plupart de ces projets sont déjà connus.
Alors, en quoi l'assurance sur le marché de la cryptographie sera-t-elle différente du marché traditionnel ? Qui sont les participants ? Quels risques doivent être couverts ? Regardez maintenant: Aperçu du marché de l'assurance crypto

Conception symbolique
Dans les nouveaux projets qui ne sont pas pris en charge par une assurance, ils peuvent concevoir une tokenomic pour diviser les revenus du projet en plusieurs montants, dont une partie servira à indemniser les utilisateurs des dommages en cas de risque.
Si heureusement il n'y a pas de problèmes pendant longtemps, cet argent peut être cultivé chez des agrégateurs de rendement comme Yearn pour générer plus de revenus.
sommaire
Développer des blockchains en plus d'offrir aux utilisateurs des opportunités d'investissement, il existe d'autres dangers, c'est-à-dire que non seulement davantage de projets d'escroquerie voient le jour, mais que les utilisateurs risquent également d'être piratés, entraînant des pertes et des dommages matériels.
En parlant de prêts flash, ce sera probablement encore une fonctionnalité conservée et développée en raison des avantages qu'elle apporte. Par conséquent, il est essentiel pour éviter d'être piraté par Flash Loans que l'équipe de développement investisse du temps et des connaissances pour créer un projet de qualité.
Que pensez-vous des récents incidents d'Exploit ? Y aura-t-il plus de hacks à l'avenir ? Vous pouvez commenter vos opinions ci-dessous.