買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > USDC > Info

WEB3:別怕 其實Web3.0的世界很安全_NFT

Author:

Time:1900/1/1 0:00:00

「我錢包里的ETH都沒了!」

今日,DeFinance創始人Arthur在社交媒體上表示其遭受魚叉式網絡釣魚攻擊。Arthur點擊了一封酷似DefianceCapital合作資管平臺官方地址發來的郵件中的PDF文檔,導致其熱錢包被盜,損失大量NFT以及其他資產價值超400ETH。

Web3.0的世界好像并不安全,我們的鏈上資產似乎處處受到威脅。確實,從上層來看,鏈上應用不光要考慮應用邏輯的漏洞,還要考慮所部屬鏈共識層可能潛在的攻擊途徑。除此之外,我們還需要擦亮雙眼看清交互前端,并預防各類釣魚鏈接。最致命的一點是,交易一旦獲得清算保證,回滾成本極高。這么說來,Web3.0整體安全程度還不如Web2.0呢。

但從更底層維度來看,理論上來說Web3.0其實應該是更安全的。例如,鏈上的去中心化平行執行為鏈上應用打造了去信任化的執行環境。Web2.0應用常遇到的DoS攻擊也被Gas機制所解決。協議的開源同時也讓用戶在使用前「有權」進行DYOR,等等...

加密支付網關Alchemy Pay與OKX達成合作:3月30日消息,加密支付網關Alchemy Pay在推特上宣布與OKX達成合作,其法幣入金支付解決方案已經上線OKX。[2023/3/30 13:35:22]

本文出自加密錢包ZenGo聯創TalBe'ery,文中就Web3.0固有的安全優勢進行了詳細解讀,并提出了現存問題的潛在解決方案。律動研究院將全文進行了翻譯:

我知道這一點聽起來很荒唐,畢竟Web3的安全性是目前科技領域的一大笑柄,而Web3在去年也因安全漏洞損失了超過100億美元。然而,我認為目前這樣的情況應該是階段性的,而非持續性的,一旦Web3應用程序變得更加成熟,它們將在安全性上超越很多「傳統應用程序」。

Web3的定義

在我們開始討論Web3的安全性之前,我們需要首先對其作出定義。我們可以暫時將Web3定義為依賴于「智能合約」的應用程序,其商業邏輯和存儲均在區塊鏈上完成。因此,Web3目前主要包括DeFi應用程序和NFT,但在未來可以擴展到更多領域。

Bybit推出萬事達卡支持的加密借記卡:金色財經報道,Bybit將推出一種新的借記卡產品,允許用戶使用加密貨幣進行支付和提現。該Bybit卡將在萬事達卡網絡上運行,并將允許在用于支付商品和服務時通過扣除加密貨幣余額進行基于法幣的交易。該服務首先推出了在線購物的免費虛擬卡,實體借記卡將于2023年4月推出。

該服務將與用戶賬戶上的BTC、ETH、USDT、USDC和XRP余額一起使用。支付將自動將這些初始加密貨幣的余額轉換為歐元或英鎊,具體取決于用戶的居住地。

此前消息,由于合作伙伴的服務中斷,Bybit已暫停了通過銀行支付的美元儲值,不再可用通過電匯(SWIFT)和電匯(美國銀行)的美元儲值。Bybit未在公告中透露銀行合作伙伴是否是Silvergate。(Cointelegraph)[2023/3/6 12:45:17]

加密貨幣借貸平臺Salt以FTX破產影響為由停止提款:金色財經報道,根據發送給客戶的公司電子郵件,加密借貸平臺Salt暫停了提款和存款。該公司表示“FTX的倒閉影響了我們的業務”,但并未披露對FTX敞口的具體數額。Salt寫道,“在我們能夠通過準確的具體細節來確定這種影響的程度之前,我們已經暫停了在SALT平臺上的存款和取款,立即生效。公司正在與我們的合作伙伴努力合作,以確保一條清晰的前進道路,并計劃盡可能透明。”[2022/11/16 13:10:17]

Web3三角

在對Web3作出定義之后,我們便可以開始探討它的安全性,而這主要包括智能合約的安全性。為了簡單起見,我們將只討論以太坊上的智能合約,但我相信其結論也適用于其他相似的系統和區塊鏈。

Web3的安全性有其內在優勢

想象一下,如果Web3軟件環境中沒有了惡意軟件、拒絕服務攻擊以及其他類型的攻擊,該是一次多么美妙的升級。下面我們一起來認識一下實現了安全烏托邦的Web3:

幣安推出期權做市商計劃:10月13日消息,幣安宣布為進一步提升幣安期權的流動性,推出期權做市商計劃,合格的期權做市商現在可以在 Binance Options 上列出的所有期權代碼中獲得更高的做市商費用回扣和更低的接受者費用。幣安稱其優勢為 Maker 費用返利為 0.01%、Taker 費用降低至 0.015%、更高的訂單率限制、做市商保護 (MMP)。[2022/10/13 14:26:25]

-Web3可以免疫注入式攻擊:對于傳統的網絡應用程序,所有參數都是以字符串的形式發送。這個設計缺陷是大多數傳統網絡應用程序漏洞背后的核心原因,這些漏洞包括SQL注入和命令注入,讓攻擊者能夠將非預期輸入偷運到尚未完善的網絡應用程序之中。相比之下,由于Web3的強類型性質,這種非預期輸入將立即失敗,而Web3應用程序則不需要做任何特殊的準備。

-Web3對拒絕服務攻擊的抵抗力更強:雖然這些攻擊并不聰明,因為它們通常不是靠「腦力」,而是靠僵尸網絡大軍的「蠻力」,以較低的成本向攻擊目標發送垃圾流量,但它們仍然是傳統Web應用程序面對的一個主要問題。相比之下,Web3應用程序就不會受此困擾,因為區塊鏈為了防止被過量使用,設置了較高的交易費用,從而讓DoS攻擊者無從下手。

過去24小時BSC鏈上NFT銷售額超4000萬美元,超越以太坊排名第一:金色財經報道,據 cryptoslam 數據顯示,過去 24 小時 BSC 鏈上 NFT 銷售額超4000萬美元,本文撰寫時為 4,621,590 美元,增幅達到 9407.11%,成為交易額最高的區塊鏈,當前 BSC 鏈上 NFT 交易總額已突破 1.7 億美元。數據顯示,過去 24 小時 BSC 鏈上交易額增長最快的兩個 NFT 項目分別是 Baby Wealthy Club(41,653,667 美元)和 ForthBox Tower NFT(2,361,129 美元)。[2022/6/26 1:31:40]

除了上面幾點以外,Web3在其他方面也表現出了很好的安全性。但是,僅僅是做到了上面幾點,就已經相當厲害了。

但除了上述的技術優勢外,鑒于Web3的完全開放性和透明度,Web3還具有一些理念意義上的安全優勢。早在Web3出現之前,開放式安全理念在安全領域就有很多擁護者,認為它比「隱蔽式安全」更具優勢。Web3將開放式安全理念發揮到了極致:在Web3中,不僅代碼按照慣例是開源的,而且根據定義,二進制文件在區塊鏈上也是對外公開的,且可以被驗證為是已發布源代碼的結果。此外,根據定義,所有代碼的執行都是公開的,任何人都可以對其進行驗證和審查。

理論優勢并非實際優勢

如果Web3的安全性在理論上大大優于傳統應用程序,那為什么在實際操作中,DeFI應用程序的安全性還是比不過傳統的銀行應用程序?

我認為這不是因為Web3的安全性本身有多差,而是因為它的運行環境異常惡劣,攻擊者可以更容易地靠黑客攻擊賺錢。Web3應用程序每時每刻都在處理著「流動資金」,因為區塊鏈上的資金轉移幾乎都是即時發生且不可改變的;而在傳統的銀行系統中,即使銀行應用程序被黑,在攻擊者兌現以前,這些惡意交易所涉及的財產都可以被追回。

具體而言,我們可以看一下規模最大的銀行被黑案之一——2016年孟加拉銀行黑客入侵案。攻擊者利用惡意軟件滲透到銀行當中,并發送欺詐性的SWIFT電匯,試圖劫走10億美元。為了真正得到這10億美元,攻擊者需要看好一個特定的日期,這一天正好銀行放假,好讓他們有足夠的時間來變現。他們還需要在一家能夠處理大量電匯的菲律賓銀行提前做好準備,以便在電匯被退回之前將資金套現。最終,攻擊者「只」獲得了10億美元中的6000萬美元,而這并不是因為銀行的軟件安全性高,而是因為環境比較寬松,給了防衛者足夠的時間追回電匯。

因此,我們可以得出結論,為了擊敗攻擊者,我們需要為防衛者爭取更多的時間。

要想做到這一點,我們需要減少攻擊的檢測時間,或者延長交易可逆轉前的時間,又或者同時做好這兩點。

我非常看好我們社區在改善攻擊檢測時間上的能力,因為目前已經有一些安全公司能夠根據公開數據,利用上述的區塊鏈透明度及「開放式安全」理念,提前對黑客攻擊作出預警。從最近發生的黑客攻擊案及其事后分析來看,沒有什么能阻止在交易執行時分析的實時進行。當我們把這樣一種先進的預警系統集成進合約當中以后,可能就足以用來杜絕此類惡意交易了,正如最近出現的Forta.network等項目所顯示的那樣。

即使在今天,套現也不像看起來那么容易。一些CryptoToken已經設置了自己的黑名單,用以凍結名單用戶的資產。此外,要想兌現成法幣,攻擊者通常需要借助中心化交易所,而這些交易所正受到越來越多的監管,并也增添了KYC功能及黑名單,阻止了攻擊者進行兌現。因此,如今一些攻擊者更愿意歸還大部分被黑的資金,只保留一小部分,并把這部分資金洗白成被黑應用程序發放的「漏洞修補賞金」。正如最近查獲的Bitfinex被黑資金,這些黑客其實很難將大筆的Crypto套現。可以肯定的是,套現只會變得越來越難。

結論:我們終將成功

雖然Web3的安全性還遠遠不夠,但隨著它的不斷改進,未來很有可能成為我們數字活動的安全護盾。就像大多數革命性的技術一樣,Web3的功能越豐富,其安全性就越是問題,這也是一直以來的情況。不過今后在風險投資和成功Web3項目的資金支持下,安全系統的人才將不斷從傳統安全產品涌入Web3領域,我相信到那時Web3的安全性便可以充分的發揮出來。

Web3和Crypto技術涉及計算機科學和經濟中的諸多學科,而我只了解安全領域。我相信,Web3將為安全領域帶來重大突破,而且我也深信它能對其他我不了解的領域作出改進。

或者用Web3的行話說,WAGMI。

Tags:WEBWEB3NFT區塊鏈WEBAI價格web3.0幣龍頭NFTMAKE區塊鏈的未來發展前景怎么樣

USDC
ABS:a16z正在壟斷NFT_NFT

AndreessenHorowitz,也就是我們熟知的“a16z”,是知名投資人MarcAndreessen及其合作伙伴成立的一家創投公司.

1900/1/1 0:00:00
FAN:退隱的Andre Cronje 給 Web3 世界留下了什么_CyberTime Finance

盤點AndreCronje的Web3足跡與留下的「遺產」。AndreCronje「退圈」的消息引起了軒然大波.

1900/1/1 0:00:00
區塊鏈:金色早報 | 以太坊測試網已成功過渡到權益證明(PoS)_加密貨幣

頭條 ▌以太坊測試網已成功過渡到權益證明金色財經報道,據trustnode最新消息,以太坊測試網Kiln上線后,目前已經成功過渡升級到完整的權益證明共識機制.

1900/1/1 0:00:00
YGG:游戲公會:鏈游經濟的變革者_DOGEDAO幣

2021年,AxieInfinity的爆發推動了P2E游戲的“打金”熱,游戲公會是其背后的重要推手.

1900/1/1 0:00:00
DCT:DAO可道 元宇宙的資本不虛擬_MYNFT

DAO,是Decentralized去中心化、Autonomous自治、Organization組織的縮寫。《阿甘正傳》里有一個跑步的名場面,每次看到,都想起runcompany這個詞.

1900/1/1 0:00:00
TIM:一文讀懂以太坊 Layer 2 解決方案:ZK Rollup、Optimistic rollup、Validium、Plasma_TROLL BNB

區塊鏈領域中最具爭議的話題之一無疑是可擴展性。具體而言,隨著以太坊越來越受歡迎,區塊中的交易請求也在增加,因此交易成本也在隨之增加.

1900/1/1 0:00:00
ads