加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

SAFEIS:加密行業黑客正變得更具威脅性和破壞力_DEF:defi幣種

Author:

Time:1900/1/1 0:00:00

在對SAFEIS最新研究數據進行分析之后,我們驚訝地發現:自今年年初以來,加密行業黑客攻擊事件數量罕見地出現顯著下降趨勢,平均單筆被盜金額卻與之背離,呈現大幅上漲趨勢;DeFi協議和跨鏈橋成為黑客更為青睞的目標......

種種跡象表明,黑客攻擊行為方式相較以往出現重大轉變!

一、黑客攻擊更具威脅性

2022年加密行業被盜金額大幅增長,僅僅前四個月,被盜的加密貨幣總價值就已經超過了2021年一整年的“被盜量”。

然而,自今年年初以來,加密貨幣黑客攻擊事件的數量卻一直在下降。2022年上半年,加密市場共出現了65起安全漏洞,比去年同期大幅下降。雖然黑客攻擊事件數量在下降,但是黑客攻擊卻更具威脅性,對整個加密行業的危害性、破壞力更大。

Galaxy Digital與加密貨幣投資公司CoinFund合作提高鏈上交易透明度:金色財經報道,Galaxy Digital與加密貨幣投資公司 CoinFund合作,以降低信用風險并提高鏈上交易的透明度。Galaxy已完成了與CoinFund的第一筆交易。[2023/5/15 15:04:26]

根據區塊鏈安全機構SAFEIS的數據顯示,與前兩年相比,2022年加密黑客攻擊事件平均被盜金額分別增長453%和116%。

2020年共發生117次黑客攻擊事件,被盜金額為5.5億美元,單筆平均被盜金額為470萬美元;2021年共有251次黑客攻擊事件,價值約32億美元的加密貨幣被盜,單筆平均被盜金額為1200多萬美元;2022年上半年,加密行業發生的65起安全事件被盜總金額就高達約17億美元,單筆平均被盜金額約為2600萬美元。

美國說唱歌手The Game支持的加密公司ParagonCoin被SEC撤銷注冊:3月10日消息,一家由美國說唱歌手Jayceon Terrell Taylor(藝名為The Game)支持的加密初創公司ParagonCoin因未能提交定期報告而違反證券法,被美國證券交易委員會(SEC)撤銷注冊。

根據美國證券交易委員會的說法,這家加密公司忽視了美國證券交易委員會一個部門發出的關于定期報告的拖欠信。此外,美國證券交易委員會還指出,這家加密初創公司沒有回應其在2022年2月提起訴訟的命令,并且在五個月后也沒有回答說明為何應認定其違約的原因。

據悉,ParagonCoin Limited是一家專注于大麻行業的加密公司,SEC于2022年2月開始對該公司提起訴訟,并指出該公司的最后一份文件是在2019年3月提交的,其中稱其在2018年虧損超過1000萬美元。(Cointelegraph)[2023/3/10 12:54:17]

如果考慮到2022年加密行業的持續下跌行情,2022年單筆平均被盜金額比2021年更高。

Lido將在Aave V3、以太坊、Arbitrum和Optimism流動性池中分配LDO獎勵:2月7日消息,根據Aave社區通過的一項提案,Lido將在Aave V3、以太坊、Arbitrum和Optimism流動性池中分配LDO獎勵。Lido流動性挖礦委員會(LMC)決定提供LDO獎勵的排釋放率和持續時間。去年,Lido表示將獎勵Arbitrum和Optimism上的stETH流動性提供者累計15萬枚LDO代幣。[2023/2/7 11:52:56]

二、黑客攻擊技術更為精湛

美國政府1.5萬億美元的債務利息相當于比特幣市值的3倍:金色財經報道,美國明年將支付超過1萬億美元的債務利息,按照目前的價格,相當于三個或更多的比特幣市值。(cointelegraph)[2023/1/29 11:34:21]

在2022年之前,黑客的攻擊方式主要依賴于傳統的網絡釣魚詐騙,這種方式流程復雜且低效,如今,黑客能夠利用協議漏洞進行直接攻擊,并且已經成為主要攻擊方式。加密行業的代碼通常是公開的,正是源于此,黑客可以輕松查看意圖攻擊目標的代碼,并致力于發現漏洞進行攻擊。

2022年最大的幾個黑客攻擊事件,便是黑客通過發現加密協議中的漏洞進行攻擊的。

2022年3月,區塊鏈平臺RoninNetwork被黑客攻擊,盜取金額高達6.15億美元,成為加密行業史上最大的黑客攻擊事件之一。

在此次攻擊事件中,黑客攻擊技術手段有了驚人的提升,黑客成功控制了SkyMavis的4個驗證節點,并通過AxieDAO運行的一個節點獲取到了相關簽名,在成功攻擊了9個驗證節點中的5個后,黑客最終實現了對巨額加密貨幣資產的竊取。

三、黑客比以往更傾向于攻擊DeFi協議和跨鏈橋

在2021年所有黑客攻擊事件中,約有72%是針對DeFi協議和跨鏈橋服務。今年,這一比例上升到了驚人的97%。

顯而易見,黑客比以往更傾向于攻擊DeFi協議和跨鏈橋,這兩者已經成為被攻擊的重災區,跨鏈橋更是被戲稱為“黑客提款機”。

DeFi協議和跨鏈橋之所以成為攻擊者的主要目標,有以下幾點原因:

一是,2022年,大量風險投資資金涌入加密DeFi領域和新型公鏈,很多DeFi項目隨之萌生出來,此外,隨著公鏈的蓬勃發展,多鏈格局形成,資產跨鏈需求猛增,也涌現出了很多跨鏈橋。然而,過于急促地發展且很多項目集中處于早期階段,會導致產品的某些方面存在風險性,包括安全性。

二是,在DeFi中鎖定的和跨鏈橋橋接資金量十分龐大,僅僅DeFi領域的TVL就超過1千億美元。

四、安全建議

1、詳盡的代碼審計

加密行業尤其是DeFi項目要盡力確保開源代碼不被攻擊者利用,這需要采取積極、快速、全面、細致的安全措施,進行詳盡的代碼審計,不論是項目發布之前,還是以后升級更新之時;

2、部署鏈上監控工具

部署保護智能合約的鏈上監控工具也是重要的安全措施;

3、加強去中心化程度

只有保持相當程度的去中心化才能保證整個網絡安全穩定運行,而較高去中心化網絡,需要有足夠多的節點數量和足夠龐大的節點網絡來作為支撐。

4、共筑更大的安全邊界

保護區塊鏈更需要集體努力,加密社區也需要同心協力,互相增添安全邊界。

SAFEIS,讓區塊鏈更安全!作為一款先進的創新型區塊鏈生態安全服務平臺,拓展區塊鏈安全邊界、創新區塊鏈安全科技是我們始終踐行的理念。

來源:金色財經

Tags:DEFEFIDEFICOINdefi幣種WDEFINRGY DefiIxircoin

fil幣價格今日行情
傳統文化數字藏品 無雙數科點燃常明燈_FTC:區塊鏈

目前,“數字藏品”已成為當下年輕人最關注的潮流之一,相較于傳統收藏品市場,這項依托于區塊鏈技術、生存于虛擬世界的發明,正在改變人們對于收藏的認知。很多國家代表機構也推出了數字藏品.

1900/1/1 0:00:00
Web3 活動家通過 NFT、DAO 和抗議活動爭取生殖權利._DAO:ETH

在Roev.Wade案被推翻后,Web3社區發起了多項舉措,為婦女的生殖權利籌集資金和提高認識。Web3社區成員正在反擊美國最高法院推翻Roev.Wade的裁決.

1900/1/1 0:00:00
地址監控API:如何追溯與監控Uniswap黑客地址_TOKEN:LakeViewMeta

在Crypto世界里,利用協議漏洞和網絡釣魚成為了加密黑客們發起攻擊的主要方式。據相關報道稱,在2022年第2季度,加密行業因協議漏洞損失的總金額超過6.7億美元,同比去年增加了近50%.

1900/1/1 0:00:00
8 個里程碑式 NFT 實例的啟迪_NFT:NBA

實際上從Beeple的作品破圈讓很多人知道NFT到今天,時間還不到18個月。但行業的變化實在太快,新的熱點目不暇接,有種稍縱即逝的感覺.

1900/1/1 0:00:00
V神的期望與Decred的救贖_DEC:CRE

近日,Paradigm研究合伙人DanRobinson在推特上表示:事實證明,如果沒有區塊鏈獎勵,就不可能擁有安全的POW區塊鏈,并發起了一項「你更愿意比特幣如何改變」的投票.

1900/1/1 0:00:00
盡管價格挫傷 但持有的大餅數量持續下滑_比特幣:虛擬資產包括哪些科目

根據記錄的統計數據,大約49天前,交易所持有的比特幣數量約為250.3萬。從那時起,價值47.6億美元的比特幣已從集中式加密貨幣交易所中移除,因為今天有227.5萬美元在交易平臺上.

1900/1/1 0:00:00
ads