作為當今可用的最安全、去中心化的交易系統,區塊鏈正在取得進展,但這真的是最好的選擇嗎?
一直以來,區塊鏈技術被譽為解決高收費、集中支付系統和網絡犯罪分子的終極解決方案,在支付解決方案市場享有一定的聲譽。
今年8月的時候,一個孤獨的黑客從國際加密貨幣交易所PolyNetwork盜走了6億美元。
這一事件引起了人們的震驚和不安,不僅是因為“搶劫”的規模之大,6億美元更是DeFi歷史上金額最大的盜幣事件,該黑客聲稱在尋找系統漏洞僅僅"幾個小時"之后就完成了這一壯舉。作為對技術專家的一種看似"豎起大拇指"的姿態,肇事者隨后在社交網站Twitter上發布了他們的黑客攻擊過程的問答指南,而這一事件發生后僅24小時。
隨后,資金被歸還,黑客承認實施盜竊是為了證明一個觀點,并強調PolyNetwork使用的DeFi系統的漏洞。
“Project Galaxy”Discord 遭遇黑客攻擊:4月20日消息,NFT 基礎設施服務商 Project Galaxy 官方 Discord 遭遇攻擊,黑客利用機器人賬號在頻道內發布虛假鏈接。團隊已緊急處理,并提醒用戶注意風險,不要點擊黑客提供的鏈接。[2022/4/20 14:35:53]
黑客也“內卷”嗎?偏愛攻擊DeFi??
PolyNetwork盜幣案所強調的是,使用區塊鏈技術的DeFi系統可能存在嚴重的漏洞。這起案件也不是2021年發生的第一起DeFi。數據表明,針對區塊鏈實體的網絡犯罪正在不斷上升,黑客也偏愛攻擊DeFi相關項目。比如:
2021年2月,YearFinance被黑客盜取了1100萬美元。
AscendEX:正在與全球合作伙伴協作,阻止黑客交易:12月13日消息,針對部分代幣被異常轉移出熱錢包事件,多家區塊鏈安全公司、執法部門已協助AscendEX開展調查,全力追蹤和監控被非法轉移的資產。AscendEX也與Binance、Huobi、OKEx、Kucoin、MEXC等多家交易所緊密溝通,將與這起事件有關的錢包列入了黑名單。
此外,AscendEX正積極地與所有受該事件影響的項目方協調合作,以減輕對其社區潛在的影響,并建議受影響的項目在合約允許的前提下暫停資產轉賬功能。許多項目正在研究向用戶重新發放代幣的可能性。
AscendEX將對受該事件影響的客戶進行全額補償,通過徹底的安全審查后,將重新開放平臺充提功能。目前平臺其他資產已轉移至冷錢包,確保事件調查期間的用戶資產安全。[2021/12/13 7:36:07]
在同一個月,AlphaFinance被網絡犯罪分子盜走3700萬美元。
Solana將舉行的DeFi黑客馬拉松,提供20萬美元獎金:Solana宣布即將舉行的DeFi黑客馬拉松,由Solana基金會提供200,000美元的種子資金。黑客松鼓勵開發人員探索Solana的雙向以太坊橋“ Wormhole”,以及Solana的新Chainlink oracle集成。參加者還將爭奪20萬美元的獎池,活動的評委包括加密貨幣名人Circle首席執行官Jeremy Allaire,Aave CEO Stani Kulechov,CoinShares CSO Meltem Demirors和CoinGecko聯合創始人Bobby Ong。(Cointelegraph)[2021/2/9 19:19:47]
2021年3月,MeerkatFinance遭遇漏洞,其賬戶被盜3200萬美元。
這說明,沒有系統有著絕對的安全。
動態 | 黑客通過安裝包內后門滲透進DragonEx龍網成功獲取錢包私鑰:近日,DragonEx龍網交易所安全事件中,降維安全實驗室(johnwick.io)第一時間與龍網積極取得聯系,與龍網一起分析和確認,客服曾經從陌生人處獲取并打開了一個Apple OS X下“交易軟件”安裝包WbBot.dmg (SHA256哈希`****7DEC218E815A6EB399E3B559A8962EE46418A4E765D96D352335********`),此安裝包經降維安全實驗室技術分析存在捆綁后門,黑客通過此安裝包內后門獲取內部人員權限滲透進內網進而成功獲取數字貨幣錢包私鑰,關于此事件的更深入分析請關注降維安全實驗室的后續報告。[2019/3/28]
最終,這一事件證明,今天使用的任何系統都不能聲稱是"不可入侵的"。事實上,最近一連串的漏洞甚至促使英格蘭銀行表明他們對數字貨幣和去中心化系統的立場。
動態 | 朝鮮黑客用新型惡意代碼攻擊虛擬貨幣交易所:據韓聯社報道,卡巴斯基實驗室23日報告顯示,朝鮮黑客組織Lazarus開發了一種名為“Apple Zeus”的新型惡意代碼,正在攻擊虛擬貨幣交易所。[2018/8/24]
DCM戴盛資本的監管變革和監管技術主管KaranKapoor解釋說:"在中央銀行數字貨幣方面,英格蘭銀行已經建議,數字英鎊不一定要建立在區塊鏈技術上,可以使用更加集中的技術。然而,我們看到許多其他國家選擇使用分布式賬本技術來設計他們的數字貨幣,例如瑞典的電子克朗目前正處于試點階段"。
Kapoor還建議,區塊鏈的廣泛吸收不一定有保障。他說:"中央銀行是否會采用DLT/區塊鏈技術,部分取決于他們希望向用戶提供的隱私水平,部分取決于數字貨幣的目的,無論是用于零售還是批發。"
拒絕“躺平”,區塊鏈有哪些優勢?
不管最近的安全事件情況如何,區塊鏈技術都具有廣泛的優勢,這就是為什么它被認為是如此重要的交易解決方案的原因。隨著加密貨幣的普及,對分類帳式交易的需求要高得多。?
Wirex首席執行官馬特維耶夫解釋說:“區塊鏈解決方案當然具有許多優勢,例如沒有單點故障和交易對手風險。這是什么意思?通俗地說,就是區塊鏈上的合同和規則都是透明的。”
他繼續說道,“對于主流供應商來說,他們同時提供了機會和威脅。如果他們能夠調整他們的商業模式,他們也可以自己參與使用這些平臺。”
然而,他指出,如果供應商的模型基于對處理和履行合同交易等“中間人”行為收取高額費用,他們將被更便宜、更透明且可能更快的區塊鏈替代方案削弱。
氣質拿捏到位,?區塊鏈透明度更高
在研究區塊鏈時,需要考慮的最重要因素之一是,并非所有的技術或系統都是平等的。馬特維耶夫解釋說:"區塊鏈這個詞可能會誤導那些不熟悉它的人,因為它暗示所有的區塊鏈都是一樣的,都是用同一種代碼構建的,事實并非如此。"
他說,像加密貨幣一樣,區塊鏈可以根據不同的復雜程度進行定制。漏洞來自于認證和加密,就像PolyNetwork的情況一樣,因為黑客在沒有適當認證的情況下設法與一個關鍵合同進行互動。"黑客公鑰和私鑰的不可更改性以及所使用的代碼質量是確保此類攻擊不成功的關鍵重點領域。"
那區塊鏈如何保證對客戶的安全?
區塊鏈提供的最強大的防盜資產,是通過它的數字貨幣的可追蹤性。網上的leger系統會自動跟蹤對資金采取的每一個行動,以及誰擁有或將其轉移到其他地方。
馬特維耶夫說,在預防方面,正是這一方面使區塊鏈成為交易者中受歡迎的選擇。"追蹤被挪用的資金的能力是提供預防性安全的最佳方式,"他解釋說。
"由于區塊鏈是去中心化的,目前的全球和國家結構和法規不一定能提供相同的保護,例如,英國的金融服務補償計劃對法定賬戶的保護。"馬特維耶夫補充說道。
不當“氛圍組”,區塊鏈未來會怎樣??
隨著金融技術朝著DeFi系統和解決方案的方向穩步前進,區塊鏈看起來可能會保持其受歡迎程度,原因很簡單,主要是它的快速、高效、成本效益和安全。
預防措施,如代碼安全審計,提供對源代碼的全面分析,揭示錯誤、安全漏洞或違反編程慣例,將變得更加普遍。隨著黑客和組織之間的貓捉老鼠游戲在全球在線空間繼續進行,安全解決方案也將變得更加嚴格。
馬特維耶夫說,去中心化的系統將繼續存在,與之相伴的后果并不超過其優點。"就像我們在股市看到的那樣,零風險是不存在的,但緩解是為每個人創造更安全的區塊鏈的最佳手段。"
他指出,監管也將在強化和精簡區塊鏈系統方面發揮關鍵作用。"在2021年,我們已經看到來自美國、英國和歐盟的國家監管機構,以及中國在加密貨幣內采取了更多的干預措施,在某些方面,區塊鏈一般也是如此。雖然這在某種程度上可能被視為壞事,但它實際上可能有助于將區塊鏈支付引入主流。"
馬特維耶夫補充說:"銀行和金融依賴于穩定,也依賴于監管。如果我們開始看到2022年在如何監管區塊鏈方面形成共識,我們將看到更多的主流參與。ETH2的全面部署以及隨之而來的每一層或加密經濟中更便宜、更快速的交易也將是2022年值得關注的話題。"
區塊鏈的“社交牛逼癥”,市場上應用可不少?
作為最新但最流行的金融技術之一,區塊鏈本質上是一個去中心化的端到端交易的賬本。它幫助用戶避免交易和數據操作,因為它自動跟蹤每一個動作和變化。
區塊鏈依然是一個非常熱的話題,越來越多的專家、學者和業內人士高度關注區塊鏈技術的應用和創新。當然,目前區塊鏈技術仍處于發展中,在未來我們會見到更多顛覆性改變。
原文:Blockchainboom:Securepaymentsolutionorpassingtrend?
作者:JOANNAENGLAND
編譯:大東哥
Tags:區塊鏈DEFEFIDEFI區塊鏈dapp開發費多少錢DeFinitionPoodleFiDefi Factory
1.金色前哨|MetaMask開發商Consensys再融資預估值30億美元據英國金融時報援引知情人士報道,以太坊錢包MetaMask開發商Consensys正在進行新一輪融資.
1900/1/1 0:00:00金色財經區塊鏈10月17日訊?如果你是一位資深游戲迷,想必肯定只有《反恐精英》這款游戲,它是在1999年夏天由游戲公司Valve開發.
1900/1/1 0:00:001.金色硬核|去中心化的四個層級今天,谷歌、微軟和亞馬遜共同托管60%的互聯網,僅亞馬遜就占到33%,包括了最受歡迎和最依賴的web2服務.
1900/1/1 0:00:00“你的利潤就是我的機會”——全球電商巨頭Amazon公司創始人JeffBezos。JeffBezos這句名言指的是Amazon公司通過降低價格和蠶食競爭對手利潤來增加市場份額,而在在從Web2到.
1900/1/1 0:00:00數據驅動來探索為什么今天的加密行業與2017年比已有很大不同。許多協議已經從研發階段的初創企業發展成為產生現金流的企業。1、這不是1個或2個個別協議現象,而是多個協議項目產生收入.
1900/1/1 0:00:00從2019年秋冬之時行業廣為提及的“馬太效應”開始,到現在又是一年秋天。交易所之間的斗爭,從來就沒有停止過,隨著寒風吹來,行業再度經歷一輪洗牌,NFT成為了交易所競爭的重頭戲.
1900/1/1 0:00:00