買比特幣 買比特幣
Ctrl+D 買比特幣
ads

WEB3:一篇關于Web3.0如何走向安全時代的說明_web3.0幣圈

Author:

Time:1900/1/1 0:00:00

今年Web3.0安全形勢非常嚴峻,2022年甚至已成為Web3.0行業有史以來損失最為慘重的一年。

在CertiK編撰的[2022年第一季度Web3.0安全現狀報告]與[2022年第二季度Web3.0安全現狀報告]中,我們可以看到2022年6月末之前因黑客、欺詐及漏洞造成的損失達到了20億美元以上,而2021年同時期的這個數字為13億美元。

按照這個趨勢,CertiK安全團隊預測:2022年全年因黑客、欺詐及漏洞造成的損失與2021年相比將增加223%。

本身就在熊市和寒冬中苦苦掙扎的Web3.0社區無疑會更遭重擊。但這同樣也是我們靜下心來好好反思并為未來做出努力的時刻。

12月NFT銷售額增長13%,打破連續8個月的下滑趨勢:金色財經報道,據The Block數據,12 月 NFT 的月交易量在 2022 年打破了連續 8 個月的下降趨勢,較 11 月增長 13% 至 5.495 億美元。盡管環比增長,但交易量仍只是一年前的一小部分,2021 年 12 月的交易量約為 28 億美元。[2023/1/13 11:09:26]

在[2022年第二季度Web3.0安全現狀報告]中,我們概述了Web3.0的安全現狀,并詳細介紹了第二季度的安全趨勢、攻擊媒介以及資金損失狀況。

我們希望這份報告可為Web3.0生態系統的健康和穩定提供重要的安全洞察。

當然,相信大部分人依舊對Web3.0的大規模采用及相應的潛力懷揣著無比的信心。但在這一天真正到來前,我們必須對Web3.0的安全狀態做到知己知彼。

比特幣礦企Cathedra通過裁員和降薪削減60%的工資成本:金色財經報道,比特幣礦業公司Cathedra Bitcoin(CBIT)在其運營更新中表示,在市場下行和電力成本飆升的壓力下,過去的60天里,公司實施了額外的措施來減少運營費用和增加現金流,通過裁員和減薪相結合的方式削減了60%以上的工資成本,取消了房地產租賃,并削減了其他重大的一般和行政管理費用。這家加拿大礦企表示,其機器的平均正常運行時間為98%,并且一直在清算其開采的比特幣。截至2022年11月11日,公司繼續清算幾乎所有開采的比特幣,并持有2,505,861美元的現金和現金等價物。

Cathedra Bitcoin首席執行官AJ Scalia表示,“我們的主要目標是確保Cathedra在這個充滿挑戰的時期生存下來,以便股東可以從下一個比特幣牛市周期中受益。”[2022/11/15 13:05:45]

本文將為大家介紹Web3.0行業安全報告的關鍵內容,為大家解讀安全趨勢對社區的影響,并詳細說明實現Web3.0安全未來的應對方式與解決方案。

安全團隊:FadeMints項目的Discord服務器遭黑客入侵:7月6日消息,安全團隊CertiK今日發推文稱,NFT項目FadeMints的Discord服務器遭黑客入侵,官方稱正在努力建立一個新的Discord服務器。官方承諾將彌補虛假鑄幣鏈接的受害者用戶損失,受害者可與官方團隊聯系。[2022/7/6 1:54:29]

“舊疾”難愈,又添“新癥”

釣魚攻擊應該是最好防范的攻擊形式之一,畢竟即便是小朋友都知道陌生人莫名其妙給的糖不能吃。

但與上一季度相比,第二季度的釣魚攻擊數量竟增加了170%以上。

主要攻擊媒介來源于社交媒體。

黑客黑進項目團隊的官方社交媒體平臺后發布的釣魚鏈接看起來可信度極高,令人防不勝防。

以太坊L2網絡總鎖倉量為48億美元:金色財經消息,L2BEAT數據顯示,截至5月25日,以太坊Layer2上總鎖倉量為48億美元。其中鎖倉量最高的為擴容方案Arbitrum,約26.5億美元,占比55.19%。其次是dYdX,鎖倉量9.44億美元,占比19.65%。Optimism占據第三,鎖倉量4.92億美元,占比10.24%。[2022/5/25 3:41:34]

這體現出了Web3.0的一個痛點:Web3.0項目正在加深對Web2.0基礎設施的依賴。也因此Web2.0的漏洞可以輕易地影響到原本安全的Web3.0項目。

對于致力于保護Web3.0生態系統的安全從業者來說,這樣的事實令安全從業者尤為沮喪——就Web3.0本身而言,維護去中心化的架構保護了其免受單點故障和中心化風險的侵害,然而黑客卻通過社交媒體來發動攻擊。

MakerDAO工程師:風投公司應為Terra崩潰給普通人帶來的損失負部分責任:5月19日消息,MakerDAO工程師、軟件設計公司 Bellwood Studios 的聯合創始人 Sam MacPherson 近日在接受《時代》周刊采訪時表示,Terra 崩潰的部分責任歸咎于風險投資公司,這些公司將機構信任背書借給了這個危險的項目。“我認為他們應該為他們如何毀掉一些不知道脫鉤風險而投資于 UST 的普通人承擔一些責任,”他說。“一些公司從中賺了很多錢,我認為他們應該補償那些失去的人。”[2022/5/19 3:27:55]

這就像:配備了最高級別安保系統的銀行被盜了,理由竟然是工作人員出去吃飯忘記關門。

面對這樣的「慘狀」,Web3.0社區可以做些什么?

首先,既然身為去中心化的踐行者,Web3.0項目所依賴的Web2.0基礎設施,如各類社交媒體,均需促進去中心化。例如多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

除此之外,也需實行如反釣魚這樣的Web2.0安全最佳實踐及解決方案。這將令黑客難以從Web2.0的方向下手危害Web3.0。

其次,用戶教育也非常重要。

如果有人被釣魚了,那么沒有一條鏈接是無辜的。

多個官方媒體平臺被黑已經證明了一個事實:官方來源的鏈接也同樣不可信。

通過比較各項詳細信息是區分官方渠道真假的好方式,難就難在長期的堅持。偶爾的一次疏忽,也許就會讓你「中獎」。因此,一旦你對網站或是鏈接有任何疑問,最好可以通過電子郵件之類的聯系方式與項目團隊進行確認。

閃電貸攻擊的高發趨勢意味著什么?

2022年第二季度,被證明為最具破壞性漏洞之一的閃電貸攻擊數量和規模都在持續上升——僅相比上一季度就增加了2000%。

閃電貸攻擊并非運行于某種可預測或者標準化的模式中,它屬于一個廣泛的攻擊類別——黑客利用閃電貸,根據不同的項目來「量身定制」,以此攻擊項目代碼或惡意利用架構中的缺陷,因此也提高了防御和解決的難度。

什么時候Web3.0項目可以主動防范攻擊而不是次次被動承受以及事后彌補?

這個答案依賴于Web3.0項目是否在其初始時就引入端到端安全解決方案——例如,定期進行完備的智能合約審計。畢竟現存的許多攻擊來自于項目未被審計或未被及時審計的部分。

第二,靈活運用區塊鏈分析工具,如可實現錢包及交易跟蹤、鏈上分析的工具,提高Web3.0項目對其鏈上活動的關注度,而流動性監測和閃電貸監測也可為項目團隊打好防御攻擊的時間戰。

目前現有的工具對維護Web3.0生態系統的安全至關重要,但其種類和性能都亟待提高。

我們需要比黑客更敏銳和細化的監測方式,以及更多角度的攻擊載體防范方式。

在CertiK發布的安全報告中,根據趨勢預測2022年Web3.0行業因閃電貸攻擊導致的損失將達到6.56億美元——如果想要改變這個數字,需要的并非是幾個項目而是整個Web3.0社區,共同實現超越目前限制的安全最佳實踐。

確保Web3.0生態系統的安全

任何技術和創新的快速增長往往都伴隨著難以解決的挑戰,在Web3.0中,這樣的挑戰來自于代碼漏洞。只有讓安全領域的發展速度比肩技術,才能最大程度上減少漏洞的產生。

例如KYC驗證這樣的更全面監測和預防機制必不可少,形成培養項目透明度、建立問責制、增強用戶信任度,再以此促進市場的良性循環。

總而言之,我們難以100%準確的預測2022年及接下來的未來中Web3.0生態系統安全將何去何從,但我們至少可以做到通過推動端到端安全解決方案來確保其前進方向。

不僅僅是安全機構,Web3.0項目以及占據Web3.0世界最大基數的用戶們和投資者更是對抗黑客的主力。盡可能提高安全意識,保護好自己的資產,即是在保護Web3.0。

如需參閱[2022年第一季度Web3.0安全現狀報告]與[2022年第二季度Web3.0安全現狀報告],于公眾號底部對話框留言[報告1]及[報告2]即可查看報告PDF版下載鏈接!

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及Web3.0的安全和透明等級。迄今為止,CertiK已獲得了家企業客戶的認可,保護了超過的數字資產免受損失。

Tags:WEBWEB3.0WEB3ERTweb3域名交易記錄web3.0幣圈Web3游戲Experty Wisdom Token

幣安下載
ETH:穩定幣:對沖基金做空 Tether 的結局會是什么?_HER

過去一個月,對沖基金一直在做空Tether,并認為這種與美元掛鉤的穩定幣可能崩潰。賣空是指預期資產在未來會貶值的情況下出售資產的行為.

1900/1/1 0:00:00
BIT:“痛失”移動互聯 “豪賭”元宇宙 天涯社區能打贏這場翻身仗嗎?_WEB3

作者:鄒永勤 預計天涯虛擬世界的初始版本將于2022年9月9日正式上線試運行。當昔日網絡論壇霸主遇上元宇宙新賽道,前景會當真“火花燦爛”嗎?“從PC轉到移動互聯網我們是不成功的”,天涯社區創始人.

1900/1/1 0:00:00
LOOK:金色圖覽 | NFT交易市場TOP3周報(7.17-7.23)_下載數字人民幣

【0717 - 0723】周報概要:1、上周 NFT 市場成交量大幅上升,較上周增長約 33.9%;其中 X2Y2 周成交額持續位居榜首,份額占比 47.7%.

1900/1/1 0:00:00
BTC:金色觀察|Sway:Fuel虛擬機的特定語言_SWAY幣

Fuel是一個很有趣的以太坊拓展層項目,其項目主要目的是提高以太坊的可擴展性,與其他L2鏈相同的是,都為了更高的吞吐量在努力,而不同的是,Fuel聚焦于在執行部分解決問題.

1900/1/1 0:00:00
COI:2022年中國數字藏品行業洞察報告_超級聯盟鏈

2021年3月,Beeple的數字藏品(NFT)作品以6,934萬美元被拍賣,帶動數字藏品行業被更多人知曉.

1900/1/1 0:00:00
BAYC:同質化通證的 NFTs用于更加動態的治理結構_baysol

原文作者:   Ben Lakoff創作者:Skyhigh FENG原文:  NFTs with Fungible tokens for a more dynamic gov.

1900/1/1 0:00:00
ads