第4四半期の暗号資産リバランスチェックリスト:リスク調整後リターン向上のためのポジション構築
この第4四半期の暗号資産チェックリストを活用して、資産配分の見直し、集中投資の抑制、税金と保管状況の確認を行い、規律あるリスク計画に基づいて年末を迎えましょう。
2021年前半の6つの最も顕著なエクスプロイト(ハッキング)の要約と、プロジェクトの全体的な被害と解決策をリストします。
こんにちはみんな。
本日は、2021年前半に最も人気のあったエクスプロイト(ハッキング)をまとめた記事をお伝えしたいと思います。同時に、ハッカーによってハッキングされたプロジェクト、インシデントの総被害額、およびその解決策を一覧表示します。詳細については、以下の記事を参照してください。
エクスプロイトの概要
エクスプロイトとは、悪用して利益を得るために意図的にバグやセキュリティホールに侵入しようとしている個人またはグループ(匿名)からの攻撃について話すために使用される用語です。この用語は、暗号と非暗号の両方に適用されます。
攻撃は通常、ネットワークオペレーティングシステム、Dapps、または任意のソフトウェアコードで発生します。場合によっては、多くのハッカーがユーザーの情報、資金資産などのシステム内のデータを盗んだり、ソフトウェアにウイルスをドロップして関連ノードを破壊したりします。
一般的なエクスプロイト分類
エクスプロイトはエレクトロニクス業界でよく知られており、さまざまな種類のエクスプロイトもあります。理解を深めるために、次のように分類します。
暗号で悪用する
Cryptoでは、エクスプロイトはスマートコントラクトの脆弱性に対する攻撃、またはWebサイト、Dapps、IoT、API、UI-UXなどの一般的に発見されたセキュリティ上の欠陥で知られています...
多くの場合、プログラムされたばかりのソフトウェアは実行中にエラーが発生する可能性があり、これらのセキュリティホールは、構成、アプリケーション(Dapps)、シュリンクラップコード、およびオペレーティングシステムに表示されることがよくあります。

技術的な脆弱性は、ハッカーによってしばしば気づかれます
ハッカーからの攻撃は、結果が発生するまで検出が難しいことが多いため、新製品を発売する際のブロックチェーンプロジェクトでは、コミュニティのTestnets、Devnets、BugBountyイベントが開催されることがよくあります。
バグバウンティは、プロジェクトによってDappに適用されることが多いセキュリティプログラムであり、一部はユーザーエクスペリエンスを調査するため、もう1つは製品のセキュリティホール(バグ)を検出するためのものです。
バグバウンティは、ハッカーに攻撃されて数千万ドルを失う代わりに、他の多くの法的な問題とともに、将来発生する可能性のあるリスクをいくらか制限します。
2021年の6つの未解決のエクスプロイトケース
ポリネットワーク
ポリネットワークは、マルチチェーンインタラクションのために展開されたネットワークであり、次世代のインターネットインフラストラクチャを構築します。ブロックチェーンは、情報へのアクセス、信頼性、一貫性において、オープンネットワークと透過的アドミッションメカニズム(透明性)を介してポリネットワークに接続できます。
さらに、Poly Networkは他の多くのブロックチェーンも接続し、ビットコイン、イーサリアム、ネオ、オントロジー、エルロンド、ジリクア、バイナンススマートチェーン、スイッチエオ、HuobiECOチェーンなどの多くのプラットフォームを統合しています。これまで、PolyNetworkのガバナンスメカニズムにはトークンがありませんでした。
ポリネットワークがこのトップ6に入った理由は、最近8月10日にポリネットワークのツイッターがクロスチェーン攻撃を受けたことを確認し、事件の費用は6億1100万ドルと推定されたためです。具体的には、損害には次のものが含まれます。
さらに、O3 Swap -Poly Network上に構築されたプラットフォームも部分的に影響を受けますが、この場合の正確なデータはまだありません。
Poly NetworkはCertikによって監査されていますが、上記のような予期しないケースが発生することは避けられません。プロジェクトは現在ケースを調査しており、PolyNetworkからの新しい発表があり次第特定の情報が更新されます。
アルファファイナ��スラボ
Alpha Finance Labは、Binance Smart Chainエコシステム上に構築されたDeFiクロスチェーンプラットフォームであり、Lending&Borrowing製品やサービスを含み、さまざまなブロックチェーンのユーザーをサポートします。
ALPHAはプロジェクトの代表的なネイティブトークンであり、システムのガバナンスを提供し、貸付または借入における流動性マイニングをサポートします。また、ALPHAをステーキングして利益を上げることもできます。
アルファファイナンスがエクスプロイトケースのトップ6に入る理由は、攻撃後の被害総額が最大3,750万米ドルと非常に大きいためです。
イベントの概要
2021年2月13日の朝、ハッカーがAlpha Homora V2プロトコルを攻撃し、その後、調査のために貸付取引が停止されました。この攻撃は、ハッカーが上記の金額を奪う前に多くの措置を講じているため、非常に複雑であると言われています。具体的には、次のとおりです。
インシデントの脆弱性は、Alpha Finance Lab、Andre Cronje、Cream Financeによって調査および調査されており、このハッキングでは9つのトランザクション、4つの異なる操作が含まれています。DeFi市場はまだ非常に新しく、多くの潜在的なリスクがあることがわかります。
結果
ハッキングの結果、3,750万ドルを失ったことに加えて、Alpha Finance Labは、プロジェクトからの発表後、ALPHAトークンの価格が大幅に下落しました。発表時点では、22%近くであり、2月の合計は減少しています。 39.22%..
ラリキャピタル
Rari Capital(RGT)は、Ethereumブロックチェーンプラットフォームでの自動収量農業プロトコルとして知られており、Compound、dYdX、yEarnなどのDeFi Spaceで流動性を引き付けるのに役立ちます。さらに、RariCapitalが目指す目標はユーザーのための効率的な農業環境。
RGTは発売以来、0.2ドル(2020年11月5日)から27.37ドル(2021年4月15日)まで大幅な価格上昇を遂げており、Rari Capitalプラットフォームは絶えず開発されており、「おいしい」ハッカーのための餌」。
イベントの概要
5月8日、Rari Capitalは、ハッカーがシステムに侵入し、2,600 ETHを排出したことを報告する必要がありました。これは、当時の総ユーザー資金の60%(推定$ 10,000,000)の損失です。インシデントを次のように簡単に要約します。
結果
画像ソース:Rekt Capital
攻撃後、RGTの価格は40%以上下落しました。トークンはQuantstampによって監査されましたが、この脆弱性は無視され、RariCapitalに大きな損失をもたらしたことは言及する価値があります。私の知る限り、Rariは後でユーザーに補償するために200万RGTを差し引く必要がありました。
パンケーキバニーファイナンス
農業が好きなら、確かにPancake Bunny(BUNNY)は奇妙な名前ではありません。これは、BinanceSmartChainの利益集約ツールおよび農業最適化ツールです。イーサリアムのYearnFinanceと同様に、 PancakeBunnyFinanceはPancakeを主要なYieldFarmingプラットフォームとして使用します。
ユーザーがCAKEを購入してプールに追加し、農業から複利を得ることができます。Pancakeには、プラットフォーム内のユーザー数を増やすためのETH-BSC間のブリッジもあります。BUNNYは、プロジェクトを表すネイティブトークンであり、管理およびPancakeSwapの料金として使用されます。
イベントの概要
具体的には、5月20日、Pancakeは、搾取者による攻撃のフラッシュローン(担保のないローンの形式)を報告する必要がありました。アプリケーションのこの機能の抜け穴を利用して、ハッカーは侵入し、次の攻撃を受けました。
結果
画像ソース:Rekt Capital
この事件により、BUNNYの価格は突然6ドルに下がり、当時のPancake BunnyのTVLはわずか10億ドルでした(ピーク時から10で割った値)。
総被害額は240万ドルと推定され、ヘチによる監査でさえ、この攻撃からパンケーキバニーを保護することはできませんでした。
THORChain
THORChain(RUNE)は、ブロックチェーンプロトコルプロジェクトとして知られており、チェーンにとらわれないブリッジングプロトコルを構築し、異なるマルチチェーン間の接続と価値の交換を可能にします。THORChainは、レイヤー1の流動性、資産の即時交換、および暗号の価格変動の決済も提供します。
RUNEは、THORChainプラットフォームのネイティブトークンであり、取引手数料の支払い、賭け/投票、およびバリデーターの報酬としての役割を果たすことを目的としています。
THORChainは、最近のエクスプロイトのトップ6にも含まれています。わずか1か月で、THORChainは2回のハッカー攻撃に直面し、合計で約1,300万ドルの損失を被りました。
イベントの概要:
結果
RUNEの価格は25%下がっています。有名なCertikチームによって監査されましたが、エラーと大量発生の頻度の後、コミュニティは心配し、逃げる兆候を示し始めました。以下に示すように、7月のローソク足パターンを見ることができます。
アイスキャンデーファイナンス
簡単に定義すると、Popsicle Financeはマルチチェーンの利益集約プラットフォームであり、さまざまなプラットフォームで流動性を提供するのに役立ちます。このプロジェクトは、ユーザーが迅速な流動性を提供し、ガス料金を節約し、Uniswap、SushiSwap、Pancakeswapなどの多くのAMMをサポートすることを目的として構築および開発されました...
ICEがプロジェクトの代表的なトークンであることに加えて、現在、チームはこのトークンの機能を更新していません。おそらく、将来的にはICEがPopsicleプラットフォームの主要な変換料金として投票に使用される予定です。
これは新しいプロジェクトであるため、Peckshieldによって監査されていますが、PopsicleFinanceはシステムの技術的な穴の問題を回避することはできません。今年の初めから現在まで、Peckshieldには7つのエクスプロイト、ラグプルなどがありました。これはPeckshieldチームにとって心配な数です。
イベントの概要
結果
Popsicle Financeは、クラッシュの発表後のICEトークンの価格の下落に伴い、最大2,500万ドルの損失を被りました。
結論
今年の初め以来、暗号市場でエクスプロイト、ラグプルが42件発生しました。これは、一部のプロジェクトにおける最近の価格変動の重要な要因でもあります。DeFi Spacesは、特に市場が今日のように絶えず進化している場合、ホワイトハットハッカーにとって良い獲物です。
将来的に解決策はありますか?監査はより厳しく、より自動化されますか?Coin98 Insights Newsチャンネルをすぐにフォローして、暗号市場のすべてのニュースと未解決のイベントに関する最速の更新を入手してください!
この第4四半期の暗号資産チェックリストを活用して、資産配分の見直し、集中投資の抑制、税金と保管状況の確認を行い、規律あるリスク計画に基づいて年末を迎えましょう。
RWAトークン化が米国債とブロックチェーン金融をどのように結びつけるのか、BlackRock BUIDLを用いて所有権、保管、アクセス、利回り、リスクについて解説します。
Chainlinkのデータフィードとデータストリームを、Python CoreおよびPython Proと比較します。比較項目には、プッシュ型更新とプル型更新、レイテンシー、セキュリティ、コスト、および2026年の統合変更が含まれます。
強気および弱気のRSIダイバージェンスを識別する方法、反転パターンを確認する方法、誤ったシグナルを回避する方法、RSI設定を選択する方法、および実践的なトレーディングチェックリストを使用する方法を学びましょう。
Off The Grid、NIGHT CROWS W、Yakkamonなど、2026年第4四半期にローンチされる最も有力なWeb3ゲームに関する事実確認済みレビューと、主要なエコシステムリスク。
Uniswap v4のフックが、動的な手数料からアクセス制御まで、流動性プールをどのようにカスタマイズするのかを学び、その実用的なメリット、リスク、ユースケースを比較検討しましょう。
AIはスマートコントラクトの開発を加速させる可能性を秘めているが、生成されたコードには依然として人間のレビュー、テスト、セキュアライブラリ、監査が必要である。真の機会とリスクを比較検討しよう。
CryptoPanic、Kaito、Messari、Glassnode、Nansen、Arkham、Coin Metricsなど、プロのトレーダー向けの主要な仮想通貨ニュースアグリゲーターと調査プラットフォームを比較しましょう。
ビットコインは供給量が固定されているが、だからといって完璧なインフレヘッジになるわけではない。ビットコインが役立つ場合、役に立たない場合、そしてその仮説を検証する方法を見ていこう。
2026年に過小評価される可能性のある5つのレイヤー2トークンについて、トークンの有用性、価値獲得、リスク解除、および現在進行中の触媒に焦点を当てた、調査に基づいた分析。