買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > BNB價格 > Info

SHI:PeckShield發布2018年度區塊鏈十大安全事件_ELD

Author:

Time:1900/1/1 0:00:00

2019年1月3日是一個特別的日子,全球的區塊鏈從業者都在以“比特幣十年”的特殊儀式,紀念比特幣創世區塊誕生十周年。十年風雨不由人,十年蹤跡十年心。如果說過去七年,這是條少有人走的路的話,過去三年尤其是剛剛過去的2018年,這條路街景開始變得亮麗且繁華。我們都不再孤獨。在區塊鏈生態的各個環節包括公鏈、智能合約、交易所、錢包、礦池、DApp等各個環節,都有了眾多心懷“信仰”的建設者。安全公司就是其一。在這個生來便被認為安全和效率不可兼得的行業,安全事件注定會伴隨生態發展始終,安全公司則成為記錄這“如歌青春”的最忠誠守護者。根據區塊鏈安全公司PeckShield和BCSEC的數據顯示,2018全年區塊鏈安全事故數量高達138起,造成的經濟損失高達22.38億美元。其中以太坊公鏈出現安全事故超54起,主要因為上半年智能合約和交易所安全事件的頻發,比如:BEC美鏈遭黑客攻擊一日便蒸發9億美元,讓大眾認識到安全對于區塊鏈的扼喉作用。另外EOS公鏈出現安全事故超49起,基本都是源于EOSDApp生態爆發引起的隨機數攻擊、交易回滾等攻擊事件,不僅直接經濟損失高達747,209個EOS,更讓大眾形成了EOS公鏈會囿于菠菜類游戲的認知。相較之下,過去一年BTC僅發生安全事件3起,危害相對較小,大的安全事件比如9月份的BTC超發漏洞,漏洞在造成危害前就得以修復,虛驚一場。PeckShield認為,目前整個區塊鏈安全現狀存在三大矛盾:1、攻擊者強于建設者,表現在,大多智能合約在鏈上公開透明,處于“明處”且目前數字資產價值不菲,懲處機制還不完善,自然成了很多處于“暗處”的黑客首要攻擊對象;2、圖利還是做事難分辨,表現在,處于生態早期的野蠻生長期,智能合約開發者魚龍混雜,存在一些空氣項目、傳銷項目乃至卷款跑路的項目,給生態帶來極大的信任破壞和透支,只有真正做事的項目安全防御、應急響應、危機善后上才會有正確的態度和應對方式,進而不斷積累用戶,擴大市場份額。3、區塊鏈技術門檻高卻亟需新鮮流量入場,表現在,當前整個區塊鏈行業流量池不夠大,普通小白用戶進場在下載錢包、保存私鑰、轉賬買賣等基礎操作層面尚且有很大障礙,因而各類賬號、操作層面的安全問題尚不能杜絕。如果把目前的區塊鏈安全劃分為非常安全、安全、令人堪憂、極度危險四個等級的話,現階段區塊鏈安全是令人堪憂的。PeckShield認為,區塊鏈生態的主要威脅在于,智能合約和DApp生態有個逐步崛起完善的過程,前仆后繼踴進了一大批參差不齊的從業者,他們可能會攜帶大量未知的問題入場,也加劇了安全對于區塊鏈生態的迫切性,需要安全公司的持續護航以及分布在整個區塊鏈生態各個環節的合作伙伴協同努力。事實證明,安全問題或許會伴隨區塊鏈生態壯大愈演愈烈,今年年初ETC遭遇的雙花攻擊事件、以及可致使EOS公鏈癱瘓或“穩贏”所有競猜類DApp的“交易阻塞攻擊"(CVE-2019-6199)等等。新年一系列重磅安全事件的來襲,在向我們敲響警鐘,新的一年,安全問題同樣不容忽視。為了讓更多生態從業者認清當前行業安全現狀,提升安全意識,并加以必要的安全防御舉措。2019年01月25日,全球區塊鏈數據與安全服務商PeckShield(派盾)聯合多家媒體共同發布《2018年度區塊鏈十大安全事件》。PeckShield綜合實際經濟損失、生態連帶性威脅、社會傳導性危害等各個層面的影響,從賬號安全、底層公鏈、交易所和錢包、智能合約、DApp等多個重要生態環節整理了上百起安全事件。先由媒體合作伙伴提名選出20個候選安全事件,然后再聯合12位媒體評審伙伴,共同評選出2018年度十大安全事件:

ApeCoin官方質押合約質押量已突破2500萬枚 價值近1億美元:12月9日消息,據鏈上數據顯示,APE功能質押開啟后,ApeCoin官方質押合約APE質押量已突破2500萬枚,截至目前為25126799.557 APE,價值約合98748322.26美元,價值近1億美元。[2022/12/9 21:33:08]

以下安全事件,僅以時間線進行先后排序:

關于PeckShield:PeckShield是面向全球、業內頂尖的區塊鏈數據與安全服務提供商。PeckShield對各大公鏈生態數據進行全面挖掘和深入剖析,實時感知公鏈的運轉動態并全方位地提煉多個維度的價值數據。通過及時發布行業趨勢報告、敏銳監測生態安全風險、負責任地曝光0day漏洞,奠定了領先的科技創新力和廣泛的行業影響力。商業與媒體合作(包括智能合約審計需求)。

Yuga Labs正考慮將ApeCoin遷移至其他L1, Avalanche和Flow均提供解決方案:5月17日消息,Yuga Labs正考慮將ApeCoin遷移至其他L1。據知情人士透露,Avalanche和Flow均希望成為ApeCoin遷移計劃的解決方案,認為自己更適合托管像Yuga正在構建這種大型NFT生態系統。(CoinDesk)[2022/5/18 3:23:29]

安全機構PeckShield推出瀏覽器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome瀏覽器插件“PeckShieldAlert”,可在用戶訪問NFT相關的釣魚網絡或假冒網站時彈出實時警告。[2022/4/6 14:08:06]

聲音 | PeckShield: 今晚兩款EOS競猜游戲遭同一黑客交易延遲攻擊:今天晚間21:52-22:36之間,PeckShield安全盾風控平臺DAppShield監測到兩款EOS競猜類游戲(Fishing和STACK DICE)同時遭到黑客連續攻擊,損失已經超過數百個EOS,目前兩款游戲均已暫停運營。PeckShield安全人員鏈上追蹤發現,兩款游戲的攻擊者為同一黑客,采取的是交易延遲攻擊(deferBomb),和此前LuckBet等游戲受攻擊方式一樣,同樣是利用超級節點nodeos低版本存在的漏洞。PeckShield安全人員呼吁超級節點盡快升級到最新穩定版,同時希望廣大開發者應及時做好安全布控及攻擊測試,排查潛在被攻擊的風險。[2019/1/14]

Tags:SHIELDSHIELD區塊鏈ESHIB幣Yield Yak AVAXShield Token區塊鏈域名的用途

BNB價格
EOS:一文回顧2018年DApp市場概括——1423個DApp貢獻了67億美元收入_dapp幣在哪個交易所

編者按:2018年1月15日,DApp.com發布了2018年DApp市場報告,回顧了當前擁有市場上最活躍用戶的4條公鏈——以太坊,EOS,TRON和STEEM的DApp市場.

1900/1/1 0:00:00
以太坊:ETH周報(1月14日-1月20日):6周后進行“雙分叉”;Dapp游戲不溫不火_MASTER幣

一、整體概述 本周,原定于在第708000個進行的君士坦丁堡硬分叉,由于EIP-1283提案存在“重入攻擊”漏洞,后被推遲.

1900/1/1 0:00:00
區塊鏈:以太坊2.0 AMA:最早于2019年底推出PoS鏈_FansTime

1月24日,以太坊2.0的研究人員和開發人員在ethereumreddit社區進行了一次長達12個小時的AMA活動,在這次活動當中,他們就社區成員提出的疑問進行了解答.

1900/1/1 0:00:00
DAPP:EOS觸底反彈,領漲主流幣種?_DAP

2月18日晚,主流幣普漲,其中EOS一度達到20.67%的日漲幅,價格最高報價3.67美元。相比上月同時期環比增長46.8%,EOS成為主流幣中的領漲幣.

1900/1/1 0:00:00
LIB:谷燕西: Bakkt對星巴克的倒貼追求值得嗎?_KKT

當初剛到美國留學時,認真考慮的一個專業是婚姻與家庭咨詢。后來發現這個職業的收入很難保住自己的家庭,就改學專業了。但此方面的興趣一直存在。當有朋友有此方面的問題,我也幫他們出出主意.

1900/1/1 0:00:00
區塊鏈:洞見區塊鏈財富密碼之Layer 2_比特幣市值占比與牛熊關系

Let’shopefortheGrail,butproceedwithcaution.BlockVC行業研究團隊聯系人:JamesKuo郵箱:info@blockvc.com感謝您的關注.

1900/1/1 0:00:00
ads