買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > BTC > Info

binance:一文闡述給區塊鏈安全領域帶來問題的五個因素-ODAILY_coinbase和binance

Author:

Time:1900/1/1 0:00:00

區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅動力。

區塊鏈技術由幾個內置的安全功能組成,如密碼學、軟件介導的合同和身份控制。區塊鏈技術通過實現驗證訪問、認證交易記錄和維護隱私的分布式方式,提高了數據保護和數據完整性的水平。

然而,盡管有這些安全功能增強,區塊鏈市場仍充斥著安全問題。

哪里有錢,哪里就有黑客,而區塊鏈網絡兩者都在激增。根據AtlasVPN的數據,在2021年,與去中心化金融有關的違規事件占所有重大黑客事件的76%,僅第三季度就損失了超過10億美元。根據SlowMist的研究,2021年第三季度基于區塊鏈的黑客事件也比2020年全年多20%。

Meta推出AI生成式音樂工具AudioCraft:金色財經報道,Facebook和Instagram的母公司Meta推出了一套生成式人工智能模型,稱為AudioCraft,目的是通過各種輸入進行音樂創作。這套生成式人工智能工具包括MusicGen和AudioGen,它們通過基于文本的輸入來創建新的音頻,還有另一個名為EnCodec的工具,它可以用更少的音損生成更高質量的音樂。Meta在公告中提到,其MusicGen模型是用其擁有或專門許可的音樂進行訓練的。此工具可與谷歌今年發布的類似工具MusicLM相媲美。[2023/8/4 16:19:02]

基于區塊鏈的攻擊來自外部參與者和內部人員。其中許多黑客使用了常見的策略,例如網絡釣魚、社會工程、攻擊傳輸中的數據或針對編碼錯誤。

路透社:2021年Binance US轉賬4億美元至CZ管理的交易公司:2月17日消息,銀行記錄和公司信息顯示,幣安2021年將約4億美元資金從Binance US的Silvergate Bank賬戶轉移至CZ管理的交易公司Merit Peak。

據悉,幣安是在2021年1月至3月期間使用BAM Trading的Silvergate賬戶完成轉賬。BAM Trading是運營Binance US的實體。美國證券交易委員會(SEC)正在調查Merit Peak與幣安的關系。

路透社稱,它無法確定轉移的資金是否屬于美國客戶,也無法確定轉賬原因。Binance US發言人Kimberly Soward在一份聲明中表示,路透社的報道使用了“過時的信息”。她補充稱,Merit Peak既沒有在Binance US交易,也沒有提供任何形式的服務。只有Binance US的員工可以訪問該公司的銀行賬戶。

路透社稱,Binance.US的高管對資金外流感到擔憂,因為轉賬是在他們不知情的情況下進行的。當時Binance.US的首席執行官Catherine Coley于2020年底寫信給一位幣安財務主管,要求對這些轉賬做出解釋,稱它們“出乎意料”,并說“沒有人提到過它們”。(路透社)[2023/2/17 12:12:16]

以下是毛球科技整理的給區塊鏈安全領域帶來問題的五個因素:

CryptoQuant聯創:FTX穩定幣儲備為5100萬美元,兩周內下降93%:11月7日消息,鏈上分析公司CryptoQuant聯合創始人兼CEO Ki Young Ju發推稱,FTX的穩定幣儲備剛剛達到一年來低點,截止目前為5100萬美元,過去兩周下降 93%。

同時FTX的ETH每小時提現數量也創下歷史新高,FTT的交易所代幣儲備也達到歷史最高水平,約60%的FTT流通供應量在交易所中。

此外,鏈上數據顯示,Alameda Research正在向FTX大量充值穩定幣。 過去的24小時內,他們總共充值了2.57億美元。[2022/11/7 12:26:32]

1.新的區塊鏈利用策略

以太坊網絡當前已銷毀243萬枚ETH:金色財經報道,據Ultrasound數據顯示,以太坊網絡當前已銷毀2,430,221.99ETH。其中,OpenSea銷毀230,048.63枚ETH,ETHtransfers銷毀225,127.05枚ETH,UniswapV2銷毀133,529.10枚ETH。注:自以太坊倫敦升級引入EIP-1559后,以太坊網絡會根據交易需求和區塊大小動態調整每筆交易的BaseFee,而這部分的費用將直接燃燒銷毀。[2022/6/10 4:17:12]

新技術伴隨著新的開發工具和方法,區塊鏈也不例外。一類新的網絡威脅正在出現,涉及區塊鏈網絡特有的策略。這些包括以下內容:

·51%攻擊是指網絡中的大多數人與少數參與者合謀,這在EthereumClassic、VergeCurrency和ZenCash(現為Horizen等平臺的幾起事件中可見一斑。

·加密劫持是指計算機因其挖掘加密貨幣的計算能力而被劫持。這是后門和匝道漏洞利用的一個例子,類似于供應鏈攻擊,但利用了區塊鏈的分布式特性。

·閃電攻擊是指旨在支持閃電的智能合約被攻擊以竊取其他地方的資產。這些攻擊通過操縱智能合約輸入來利用無抵押貸款,如對xToken的2400萬美元攻擊所示。

·Rugpulls是指內部人士——例如加密貨幣開發商、犯罪集團和付費影響者——對一個項目進行炒作,結果卻放棄了它并讓投資者的資金打了水漂。僅在2021年,這種大舉拋售計劃就在1,300多個騙局中造成了數十億美元的損失。

眾所周知的網絡威脅與貓捉老鼠游戲也在其他技術進步中上演:人工智能、邊緣計算、物聯網和量子計算代表了安全增強和惡意攻擊的新工具。

2.人為風險因素

最近的區塊鏈攻擊并沒有過多地關注技術,而是關注基本的人類漏洞。例如,被盜的加密密鑰——私人數字簽名——可能是導致加密交易所Bitfinex在2016年發生7300萬美元違規行為的原因。

端點漏洞也是惡意行為者的入口點,例如設備、應用程序、錢包或第三方供應商級別的漏洞。員工和供應商人員也是目標。例如,Bithumb在2017年的錯誤數據輸入和開發人員無能,用員工的電腦遭受到黑客攻擊,即使沒有惡意,也是需要注意的其他風險。

3.并非所有區塊鏈都是平等的

在市場討論中經常被忽視的是,區塊鏈架構存在很大差異,尤其是在涉及不同結構和組件如何引入安全權衡時。例如,私有區塊鏈與公共區塊鏈在已知實體或未知實體是否可以加入網絡并參與驗證方面有所不同。

不同的網絡配置采用不同的組件,帶來不同的安全風險。這些配置衍生了幾個問題:如何達成共識?如何驗證身份?如何管理傳輸中的側鏈和/或數據?

隨著區塊鏈的組件、算法和用途的不斷發展,攻擊策略和威脅緩解技術也將不斷發展。

4.缺乏監管

雖然許多區塊鏈倡導者擔心監管會阻礙創新,但監管和標準確實有利于安全和創新。當前市場高度分散,不同的公司、財團和產品使用不同的規則和協議運作。這意味著開發人員無法從其他人的錯誤和漏洞中吸取教訓——更不用說低集成的風險了。

僅僅因為中心化經紀人可能腐敗并不意味著去中心化的記錄保存不受腐敗影響。智能合約不能替代合規性——它們不具有法律約束力。從洗錢到假冒,從隱私到詐騙,不明確的監管環境會減慢采用速度,并使網絡犯罪分子更加猖狂。

5.網絡安全人才危機

當前的網絡安全形勢嚴重缺乏技能型人才。這一挑戰在區塊鏈安全領域更為嚴峻,因為擁有區塊鏈專業知識或掌握新興Web3去中心化經濟的新安全風險的網絡安全專業人員更少。

回顧與展望

2021年區塊鏈市場通過NFT、破紀錄的投資和市值等為市場注入了新的活力。然而,活躍的市場和活動吸引的不僅僅是頭條新聞和采用者,在毛球科技看來,也給現有網絡安全帶來了巨大的挑戰,同時,也給去中心化結構帶來了新的風險。

毛球科技也認為,下一代Web3機會不僅僅是通過分布式治理賦予人們權力,而是在此過程中更好地保護整個生態系統。

Tags:區塊鏈BINbinanceNCE區塊鏈專業怎么樣Binance Cartelcoinbase和binanceEnceladus Network

BTC
DEI:詳解Deus Finance預言機攻擊-ODAILY_PSDC幣

1.前言 北京時間2022年3月15日,知道創宇區塊鏈安全實驗室監測到DeusFinance遭到黑客攻擊,損失約300萬美元。本文,知道創宇區塊鏈安全實驗室對本次事件進行了全面分析.

1900/1/1 0:00:00
INT:展望2022:哪些版塊值得我們期待?-ODAILY_EFI

FootprintAnalytics分析師Sabrina數據來源:FootprintAnalytics這篇文章是我們年度回顧系列的一部分。2021年,對整個區塊鏈世界來說,是一個令人興奮的年份.

1900/1/1 0:00:00
BER:為科學提供一個去中心化的數據共享空間-ODAILY_ethyleneglycoldibutylether

科學數據的語料庫是分散的、受訪問控制的,它們的迅速增長已經超出了中心化服務的維護能力。點對點技術的最新發展使得建立一個對所有人開放的永久科學記錄檔案成為可能.

1900/1/1 0:00:00
TRAT:基于Substrate框架打造的Substrate Builders Program計劃是如何助力波卡生態的?-ODAILY_SUB

“波卡知識圖譜”是我們針對波卡從零到一的入門級文章,我們嘗試從波卡最基礎的部分講起,為大家提供全方位了解波卡的內容,當然這是一項巨大的工程,也充滿了挑戰.

1900/1/1 0:00:00
NFT:AAX學院:時尚與NFT如何碰撞出火花?-ODAILY_NFTI價格

非同質化代幣(NFT)是加密貨幣世界的主流收藏品,其影響遠遠超越金融領域。盡管當前大多數的NFT僅限于金融和游戲,但它們幾乎在其他行業都有潛在應用。時尚就是最好的例子.

1900/1/1 0:00:00
TER:Terra生態指南:一文讀懂Luna和UST-ODAILY_UNA

“UST取得了DeFi社區的信任,它是名副其實的去中心化穩定貨幣,不需要中心管理機構確保有充足的儲備來支持價格。穩定貨幣通過質押、流動性管理和收益率生成在DeFi中發揮著重要作用.

1900/1/1 0:00:00
ads