區塊鏈具有令人印象深刻的99%的可靠性。但是,加密貨幣交換也是如此嗎?在這種背景下,思博倫通信公司安全咨詢高級總監SameerDixit發現了一些加密交易所的特征缺陷,解決這個問題,以保護超過3500億美元的加密貨幣行業免受其搶劫的影響。
全球各地的許多愛好者都認為密碼銀行作為一種熾熱的貨幣發展,已經不斷被網絡暴力的殘酷活動所刺破。這些不良行為者繼續留在加密貨幣交易的道路上,以解密投資者的安全細節并推走他們寶貴的數字資產。
以下是一些安全漏洞,使黑客很容易進入加密交易所。
Transit Swap最大黑客從Tornado Cash中提取9985 BNB:金色財經報道,派盾監測數據顯示,Transit Swap攻擊事件的最大黑客0x75F2ab...D46已經從混幣器Tornado Cash中提取約9985 BNB(約275萬美元)。
據此前報道,Transit Swap表示,經過與白帽黑客#1(最大黑客)的友好溝通,雙方已達成共識。白帽黑客#1表示將在今天內盡快歸還用戶的6,500 BNB,并承諾當Transit Swap官方啟動第二輪退款時再退還3,500 BNB。最終白帽黑客#1將保留2,500 BNB作為本次事件的賞金。官方對白帽黑客#1歸還資金的行為表示感謝,并承諾如果最終白帽黑客#1按照約定退還剩余的3,500 BNB,官方將不再追究其任何法律責任。[2022/10/10 10:29:55]
證書違規
MoonSwap已銷毀超150萬MOON,占當前流通供應量的3.99%:官方消息,MoonSwap宣布已完成20次銷毀,總計銷毀1,500,200枚MOON,占當前流通供應量的3.99%。[2022/2/11 9:45:25]
根據Dixit的說法,大多數加密交換黑客攻擊的主要原因是“受損的憑據。”加密交換管理員通常是黑客的主要目標,因為他們已經授權訪問平臺上所有用戶的私鑰。2017年,有報道稱,黑客已經獲得了Bithumb交換員工的PC訪問權限,其中包含黑客用來竊取用戶加密的數千名交換用戶的個人信息。
DAC上線99Ex 最高漲幅167%:據99Ex最新消息,其Space Station X 銷售平臺第二期項目DAC已于今日17:00正式上線交易,截止當前,最高報價為0.419 USDT,認購價格為0.25 USDT,較認購價格漲幅167%。
據悉,但丁密碼DAC 基于蟻群算法的啟迪,采用改良優化而得的排序加權算法,作為共識算法的基本運行邏輯,目的是打造一個完備的區塊鏈金融基礎設施平臺。99Ex是一個基于區塊鏈技術應用的多語言創新數字資產交易平臺,由OK CAPITAL、科銀資本、連接資本、鏈興資本戰略投資,累計注冊用戶近百萬,日均交易用戶突破20萬。[2020/6/22]
同樣,在2017年12月,BTCManager報告黑客從NiceHash加密挖掘平臺竊取了價值約6400萬美元的比特幣,這也歸功于憑證的泄露。
代碼漏洞
2016年,網絡盜賊能夠利用代碼中的漏洞利用分散的自治組織,竊取大量加密貨幣。DAO被設計為一個分散的投資基金,它將資金如何應用于捐助者。這個想法是通過代碼管理交易解決了人類欺騙的問題,共享權力可以防止竊取。不幸的是,盡管該系統在某種程度上足以抵御入侵,但犯罪分子最終發現了代碼中的一個錯誤,幫助他們攻擊平臺。
測試帳戶
測試帳戶是加密貨幣獵人訪問網絡的另一種途徑,因為這些帳戶通常既沒有得到有效管理也沒有受到良好監控。開發人員使用具有不同權限和訪問權限的帳戶來測試代碼并驗證所有內容是否按預期方式運行。
在正常情況下,測試帳戶應僅存在于測試或登臺環境中,并且不應在生產環境中使用。如果測試帳戶是絕對必要的,那么帳戶應該只具有基本性能和功能測試所需的最低權限級別和訪問權限。Dixit建議定期審核生產環境應識別并刪除任何惡意測試帳戶。
缺乏角色分離
Dixit還討論了限制誰可以訪問哪些信息以及為何時提供訪問設置明確規則的需求。他解釋說,“另一個最佳做法是確保職責分離并實施賬戶'最低特權訪問'的做法。”他建議嚴格規范開發人員對生產系統的訪問,僅包括緊急情況。
交易可變性
歷史上一些最大規模的加密貨幣交換黑客是交易延展性的結果。雖然存儲在區塊鏈上的數據是不可變的,但大多數交換仍然使用集中式數據庫,這使得它們容易受到交易延展性攻擊。2014年,黑客利用這一漏洞從Mt.Gox加密交易所轉移了5億美元的比特幣。
熱錢包的不足之處
將密碼存儲在冷庫中仍然是保證數字資產安全的最可靠方法。交易所發現使用這種方法是一項艱巨的任務,因為客戶每周7天,每天24小時發送提款請求。使用多簽名私鑰來保護熱錢包是至關重要的,這樣黑客就不可能只用一個私鑰來破壞系統,就像2018年1月的Coincheck交換黑客那樣。
隨著加密貨幣爭奪主流金融領域的地位,搶劫和黑客繼續將其歸還。鑒于對加密貨幣的安全存儲和交易的高需求,預計在不久的將來會有所改善似乎是合理的。與此同時,交易所和用戶都需要采用先進的安全措施來降低風險,直到找到解決方案。
Tags:加密貨幣比特幣區塊鏈加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢區塊鏈工程專業學什么區塊鏈存證怎么弄區
在2017年達到歷史最高點后,今年第一季度加密貨幣在多個基本指標上表現平平。行業中彌漫著不安情緒,主要是由于監管的不確定性,以及經歷了上一年的增長后的回調.
1900/1/1 0:00:00項目早報,每日清晨獻上新鮮熱辣的區塊鏈項目動態。喝著熱乎乎的咖啡吃著鮮甜美味的小籠包,看看區塊鏈項目都在作什么妖.
1900/1/1 0:00:00在當今數字化時代,區塊鏈技術的發展引領我們走向了一種全新的經濟模式。其中,Pi幣引起了廣泛的關注。那么,一個Pi幣314159美金是做夢還是現實?首先,我們需要了解Pi幣的基本概念.
1900/1/1 0:00:00根據ICORating在8月8日發布的2018年第二季度ICO市場報告,初始硬幣發行市場每年增長一倍以上。ICORating是一家獨立評級機構,負責評估ICO和ICO市場的獨立分析研究.
1900/1/1 0:00:00作者/LongHashKyleTorpey數據可視化/LongHashXinheYu 來源/LongHash 比特幣網絡的一個關鍵屬性是交易理應是不可逆的.
1900/1/1 0:00:00Tron價格開始新的上漲,高于0.0535美元兌美元的水平。TRX價格目前在0.0542美元和55條簡單移動平均線上方交易。在4小時圖上突破了主要看跌趨勢線,阻力位在0.0525美元附近.
1900/1/1 0:00:00