買比特幣 買比特幣
Ctrl+D 買比特幣
ads

加密貨幣:SAFEIS:加密行業黑客正變得更具威脅性和破壞力_EFI

Author:

Time:1900/1/1 0:00:00

在對SAFEIS最新研究數據進行分析之后,我們驚訝地發現:自今年年初以來,加密行業黑客攻擊事件數量罕見地出現顯著下降趨勢,平均單筆被盜金額卻與之背離,呈現大幅上漲趨勢;DeFi協議和跨鏈橋成為黑客更為青睞的目標......

種種跡象表明,黑客攻擊行為方式相較以往出現重大轉變!

一、黑客攻擊更具威脅性

2022年加密行業被盜金額大幅增長,僅僅前四個月,被盜的加密貨幣總價值就已經超過了2021年一整年的“被盜量”。

然而,自今年年初以來,加密貨幣黑客攻擊事件的數量卻一直在下降。2022年上半年,加密市場共出現了65起安全漏洞,比去年同期大幅下降。雖然黑客攻擊事件數量在下降,但是黑客攻擊卻更具威脅性,對整個加密行業的危害性、破壞力更大。

Web3游戲開發商Eyeball Games完成150萬美元Pre-Seed輪融資:7月20日消息,Web3游戲開發商Eyeball Games宣布完成150萬美元Pre-Seed輪融資,White Star Capital領投,Polygon Ventures、Immutable、Oular、Great South Gate Ventures和數位天使投資人參投。

新融資將用于開發基于NFT的區塊鏈桌球游戲Eyeball Pool,這款游戲最初將在Immutable zkEVM鏈上發布,后續將拓展至更多區塊鏈,并計劃于2024年一季度在移動端上線。此外,Eyeball Games還將推出面向早期用戶的NFT通行證。[2023/7/20 11:07:24]

根據區塊鏈安全機構SAFEIS的數據顯示,與前兩年相比,2022年加密黑客攻擊事件平均被盜金額分別增長453%和116%。

消息人士:印度政府和央行被要求恢復加密貨幣行業對UPI的訪問權限:金色財經報道,消息人士表示,印度政府和中央銀行已收到要求恢復統一支付接口 UPI(一種實時支付系統)對加密行業的訪問權限的提案。目前已經提出了兩個建議,一位知情人士表示,印度新成立的加密貨幣政策倡導組織 Bharat Web3 協會 (BWA)將在未來幾周內提出第三項提案。

這些提案雖然沒有經過協調,但似乎是印度加密貨幣利益相關者首次大力推動管理新興行業的政策變革,因為它遭受了一系列打擊,形式包括嚴厲的稅收、加密貨幣冬天和“影子禁令”,影子禁令導致印度支付處理商切斷了銀行對加密貨幣交易所的訪問權限,UPI服務在去年被暫停。[2023/5/17 15:08:55]

Y Combinator加大對加密創業者投資,30家加密創企入圍新一批加速器計劃:9月8日消息,據外媒報道,最新一批的Y Combinator加速孵化計劃中有30家加密初創公司入圍,主要涉及DeFi解決方案(8 家)和加密衍生品領域,高于之前的25家,表明Y Combinator正在加大對加密創業者的投資。

此外,參加Y Combinator加速器計劃的加密貨幣公司比例在過幾個月內增長迅速,今年夏天Y Combinator的加速孵化公司中,加密公司的比例達到13%,而之前的W22 YC加速器計劃中加密公司的比例只有6%。(inside bitcoins)[2022/9/8 13:16:18]

2020年共發生117次黑客攻擊事件,被盜金額為5.5億美元,單筆平均被盜金額為470萬美元;2021年共有251次黑客攻擊事件,價值約32億美元的加密貨幣被盜,單筆平均被盜金額為1200多萬美元;2022年上半年,加密行業發生的65起安全事件被盜總金額就高達約17億美元,單筆平均被盜金額約為2600萬美元。

Ripple希望通過AMM功能為XRPL帶來巨大的DeFi潛力:金色財經報道,Ripple目前正在考慮為其網絡添加自動做市商(AMM)功能。根據Github,正在討論0030 XLS-30d提案,該提案旨在為XRPL區塊鏈引入AMM。這被認為對該網絡具有巨大的潛力。(U.Today)[2022/7/4 1:50:21]

如果考慮到2022年加密行業的持續下跌行情,2022年單筆平均被盜金額比2021年更高。

二、黑客攻擊技術更為精湛

在2022年之前,黑客的攻擊方式主要依賴于傳統的網絡釣魚詐騙,這種方式流程復雜且低效,如今,黑客能夠利用協議漏洞進行直接攻擊,并且已經成為主要攻擊方式。加密行業的代碼通常是公開的,正是源于此,黑客可以輕松查看意圖攻擊目標的代碼,并致力于發現漏洞進行攻擊。

2022年最大的幾個黑客攻擊事件,便是黑客通過發現加密協議中的漏洞進行攻擊的。

2022年3月,區塊鏈平臺RoninNetwork被黑客攻擊,盜取金額高達6.15億美元,成為加密行業史上最大的黑客攻擊事件之一。

在此次攻擊事件中,黑客攻擊技術手段有了驚人的提升,黑客成功控制了SkyMavis的4個驗證節點,并通過AxieDAO運行的一個節點獲取到了相關簽名,在成功攻擊了9個驗證節點中的5個后,黑客最終實現了對巨額加密貨幣資產的竊取。

三、黑客比以往更傾向于攻擊DeFi協議和跨鏈橋

在2021年所有黑客攻擊事件中,約有72%是針對DeFi協議和跨鏈橋服務。今年,這一比例上升到了驚人的97%。

顯而易見,黑客比以往更傾向于攻擊DeFi協議和跨鏈橋,這兩者已經成為被攻擊的重災區,跨鏈橋更是被戲稱為“黑客提款機”。

DeFi協議和跨鏈橋之所以成為攻擊者的主要目標,有以下幾點原因:

一是,2022年,大量風險投資資金涌入加密DeFi領域和新型公鏈,很多DeFi項目隨之萌生出來,此外,隨著公鏈的蓬勃發展,多鏈格局形成,資產跨鏈需求猛增,也涌現出了很多跨鏈橋。然而,過于急促地發展且很多項目集中處于早期階段,會導致產品的某些方面存在風險性,包括安全性。

二是,在DeFi中鎖定的和跨鏈橋橋接資金量十分龐大,僅僅DeFi領域的TVL就超過1千億美元。

四、安全建議

1、詳盡的代碼審計

加密行業尤其是DeFi項目要盡力確保開源代碼不被攻擊者利用,這需要采取積極、快速、全面、細致的安全措施,進行詳盡的代碼審計,不論是項目發布之前,還是以后升級更新之時;

2、部署鏈上監控工具

部署保護智能合約的鏈上監控工具也是重要的安全措施;

3、加強去中心化程度

只有保持相當程度的去中心化才能保證整個網絡安全穩定運行,而較高去中心化網絡,需要有足夠多的節點數量和足夠龐大的節點網絡來作為支撐。

4、共筑更大的安全邊界

保護區塊鏈更需要集體努力,加密社區也需要同心協力,互相增添安全邊界。

SAFEIS,讓區塊鏈更安全!作為一款先進的創新型區塊鏈生態安全服務平臺,拓展區塊鏈安全邊界、創新區塊鏈安全科技是我們始終踐行的理念。

來源:金色財經

Tags:DEFDEFIEFI加密貨幣DeFi WarriorPlutusDeFiRestaurant DeFi加密貨幣最新消息與新聞

比特幣價格實時行情
GAME:Froyo Gamebox_Smart Game Token

什么是Gamebox? Gamebox是一個有趣的web3游戲平臺。該平臺由小游戲組成,不熟悉區塊鏈的人也可以輕松訪問。您只需要玩游就能獲得獎勵.

1900/1/1 0:00:00
以太坊:比特幣能否成為高通脹時期的對沖資產?_DEV

通脹急劇上升,讓越來越多的人開始思考一個老問題:全球最大的加密貨幣比特幣能否成為高通脹時期的對沖資產?火山在這里分享一下自己的見解.

1900/1/1 0:00:00
Celsius:DeFi雷曼時刻,Celsius申請破產 7/15日行情分析_celt幣還能漲回來嗎

這兩天Celsius正式向紐約申請破產保護,Celsius破產被稱作是DeFi里面的“雷曼時刻”.

1900/1/1 0:00:00
DGE:7.15以太走勢強勢能否突破關鍵位_IQONIQ FanEcoSystem

四小時級別中,大餅位于中軌上方震蕩,不斷試探上發壓制,有提前進入橫盤跡象,技術指標中,BOLL均線開口,MACD多頭能量柱保持放量,進攻線與防守線多頭排列向上發散,由此證明目錢短期多頭占優.

1900/1/1 0:00:00
USDT:NFT玩家的共識分片:金錢、社區與文化_usdt幣怎么挖礦

原文標題:《NFT玩家的共識分片:金錢、社區與文化》原文作者:sleepy0x13.eth在Crypto領域,當我們提到「分片」時,人們通常想到的是區塊鏈分片技術.

1900/1/1 0:00:00
ETC:狗狗幣:較短時間范圍內的重要阻力位將是哪里?_狗狗幣

自4月以來,狗狗幣價格圖表一直密切關注比特幣的長期趨勢。事實上,早在12月,當比特幣有綠色交易日時,DOGE仍然上漲。然而,在比特幣下跌的日子里,狗狗幣迅速貶值.

1900/1/1 0:00:00
ads