加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Gateio > Info

黑客攻擊頻頻 Web3的安全在哪里?_DAO:區塊鏈存證怎么弄

Author:

Time:1900/1/1 0:00:00

今年以來,黑客攻擊事件頻繁,僅10月20日到10月25日就發生了5余起安全事件,這還是除去各類的釣魚網站、虛假賬戶以及項目方跑路等安全事件。那么,今年哪些板塊和生態黑客攻擊事件最為頻繁?最近加密領域又有哪些安全事件值得注意?這些安全事件折射出加密市場有哪些亟需彌補的短板?未來Web3將朝著哪些方向發展?作為用戶,我們又能做些什么來保證我們的資產安全呢?本文將就這些問題進行探討。

加密世界愁云慘淡,下半年黑客攻擊異常猖獗

今年毫無疑問是加密市場的熊市之年,不少散戶和項目方本就因幣價下跌而損失慘重,可“屋漏偏又逢陰雨”,整個加密市場又不斷遭受黑客“洗劫”。到了今年下半年,黑客攻擊更是異常猖獗,下面就將今年主要黑客攻擊事件進行匯總梳理。

DeFi借貸協議Moola Market遭黑客攻擊,損失840萬美元:金色財經報道,北京時間10月19日凌晨,基于Celo網絡的去中心化金融 (DeFi) 借貸協議Moola Market在遭遇840萬美元的黑客攻擊后暫停運營。

根據The Block團隊的分析,利用者使用了來自幣安的243,000個CELO代幣,然后將60,000個CELO借給Moola,借入180萬個MOO作為抵押品。利用剩余的CELO抬高MOO的價格,并繼續使用借來的MOO將其用作抵押品并借入所有其他代幣。攻擊者獲得了880萬CELO(價值650萬美元)、765,000 cEUR(價值70萬美元)、180萬MOO(價值60萬美元)和644,000 cUSD(價值60萬美元)。

Moola Market表示,其團隊正在積極調查此事件,平臺上的所有活動均已暫停。同時,Moola建議用戶不要交易相關代幣。[2022/10/19 17:31:32]

據派盾數據統計,2022年上半年黑客攻擊總共加密市場總損失達11.3599億美元,其中大約53%的攻擊是利用合約漏洞,大約26.6%的攻擊涉及閃電貸。從黑客攻擊領域看,大約71%的攻擊發生在DeFi領域,受多方面因素影響,DeFi市場TVL從1月初的2760億美元下降到6月底的800億美元,下降了71%。

Solana DeFi項目因黑客攻擊造成的損失僅1.6萬美元:金色財經報道,12月3日,區塊鏈開發者Joe McCann發布推文稱,目前以太坊DeFi項目因黑客攻擊造成的損失已超過29.34億美元,而Solana DeFi項目僅因黑客攻擊損失1.6萬美元。此外,BSC DeFi項目也因黑客攻擊而損失近6.58億美元。以太坊鏈上已發生108起攻擊事件,BSC鏈上已發生45起攻擊事件,而Solana鏈上僅發生3起攻擊事件。[2021/12/4 12:49:59]

進入到今年三季度,黑客事件更是頻發。從攻擊類型看,加密市場總共發生98起退出騙局,共計損失5619萬美元,發生23起閃電貸攻擊,共計損失1737萬美元,發生50起其他攻擊事件,共計損失4.3億美元。從生態系統上看,BNBChain生態黑客安全事件最多,共發生105起,其次是以太坊生態,共發生25起,黑客攻擊造成生態損失最大的是Multichain,共發生6起事件,共計損失3.53億美元。從時間上看,7月發生59起安全事件,8月發生56起安全事件,9月發生53起安全事件。十月也是多事之秋,僅10月20日到10月25日就發生了5余起,這還是除去各類的釣魚網站、虛假賬戶以及項目方跑路等安全事件,以下是近期相對典型的安全事件:

動態 | 迄今已有逾110億美元的加密貨幣在黑客攻擊中被盜:InsideBitcoins數據顯示,已經有價值超過110億美元的加密貨幣在針對交易所的黑客攻擊中被盜。從2011年開始,黑客攻擊主要影響了加密貨幣交易所、錢包和挖礦平臺。其中要數2019年的黑客攻擊數量最多,至少有8家加密貨幣交易所遭受攻擊,超過1.04億美元的數字資產被盜,包括幣安被盜的7000枚BTC(6050萬美元)。而迄今為止蒙受最大損失的平臺是Mt.Gox。該交易所在2011年和2014年遭受兩次黑客攻擊,分別損失約2000枚比特幣(合1720萬美元)和74萬枚比特幣(合65億美元)。[2020/1/22]

10月20日,以太坊鬧鐘服務漏洞被利用,導致約26萬美元被黑客盜取。

動態 | Twitter CEO的推特賬號被黑客攻擊,趙長鵬呼吁用戶使用YubiKey訪問幣安賬戶:獨立調查記者Brian Krebs發推稱,推特CEO Jack Dorsey的推特賬號被黑客攻擊,顯然是被一群SIM交換者劫持了,這些人最近一直在瞄準高端人士和名人。也許這最終會引起人們對目前正在流行的SIM交換者的真正關注?我并沒有對此報太大希望。 幣安CEO趙長鵬轉發其推文,并表示請為您的Binance帳戶使用YubiKey,以保護用戶資產安全。

注:7月,幣安新增安全功能,用戶可以綁定安全設備進行二次驗證。Binance.com支持通過YubiKey進行API、登錄、提現、重置密碼操作,且可以自定義。[2019/8/31]

10月23日,Optimism生態投資項目Layer2DAO遭遇黑客攻擊,黑客通過獲取Layer2DAO的多重簽名權限盜走約4995萬枚L2DAOToken并將部分拋售,使得L2DAO價格一度下跌約90%。

動態 | 黑客攻擊印度政府網站以挖掘加密貨幣:據CCN消息,研究人員發現,黑客竊取了幾個印度政府網站的處理能力,以挖掘加密貨幣。安全研究人員表示:“黑客瞄準政府網站開采加密貨幣,因為這些網站流量很大,大多數人信任它們。”目前還沒有采取任何具體措施來解決這個問題,惡意軟件代碼仍在公共門戶網站上運行。[2018/9/18]

10月24日,SBF發推稱一些用戶在虛假網站上注冊交易,并泄露了自己的FTXAPI密鑰。

10月24日,QuickSwap因閃電貸攻擊損失22萬美元。

10月25日,Web3音樂項目Melody合約受到黑客攻擊,代幣SNS被盜。

Web3安全該如何保障,聽一聽行業大V的建議

在Web2向Web3的發展過程中,區塊鏈帶來了諸多好處,比如公開透明、自己掌控資產和數據等;但是,合約代碼開源、鏈上數據不可篡改以及權力下放等似乎又給了黑客可乘之機。那么該如何看待區塊鏈技術這把雙刃劍?未來Web3的安全問題又該如何解決呢?筆者整理了部分行業KOL的觀點,供讀者參考。

Polygon首席安全官MuditGupta認為,完美的代碼和密碼學是不夠的,希望Web3公司聘請傳統安全專家來結束容易預防的黑客攻擊。最近發生的幾起加密攻擊最終是Web2安全漏洞的結果,例如私鑰管理和網絡釣魚攻擊以獲取登錄信息,而不是設計不良的區塊鏈技術;在不采用標準Web2網絡安全實踐的情況下獲得經過認證的智能合約安全審計并不足以保護協議和用戶的錢包不被攻擊。我一直建議所有大公司至少聘請一位真正重視密鑰管理的專門安全人員。

Beosin安全團隊子玉表示,一定要對運維等內部人員做好安全培訓,因為人其實是安全環節里最充滿可變性和不穩定性的一個環節;前陣子有一個跨鏈橋遭受了攻擊,當時大家都以為是私鑰被盜/泄露了,結果后來發現是社工釣魚。團隊中的一個工程師想找工作,隨后收到了一個高薪offer,當他打開offer文檔時,電腦就被入侵了,導致了數據泄露。

BAICapital合伙人Will表示:這個行業強調codeislaw,立法和執法都是沒有的。之前的Web3用戶以程序員為主,大家需要對自己完全負責。現在用戶圈層逐漸擴大到了小白,這類用戶是帶著傳統移動端時代對于應用的盲性/體驗上的慣性來到Web3的。所以我覺得安全問題更應該是面向C端解決的,在開發者端、網站端和項目端也需要有安全對策。

安全公司TrailofBits前顧問、數字支付公司安全工程師BobbyTonic認為,對于Web3公司來說,最重要的是了解系統技術的復雜性以及確保其應用程序設計的正確性。對于Web3組織而言,不能保證代碼的復雜性和正確性會產生災難性的后果,因為攻擊者可以隨時查看其系統和應用程序的源代碼。因此,Web3將他們開發的應用程序提交給第三方安全研究公司進行審查已經成為了一種共識:即向用戶承諾該應用已經通過了安全測試,可以放心使用。

給用戶的一些小建議

在Web3世界,權力下放到用戶手中,要想在Web3世界中暢游,安全意識是必不可少的。筆者在此給出一些安全指南,希望可以給剛進入行業的小白一些幫助。

在錢包的使用方面:1、郵箱密碼要至少12位以上,并且開啟二步驗證;2、不要告訴任何人你的任何數字貨幣信息;3、使用硬件錢包管理賬戶;4、注意使用chrome插件;5、使用VPN保護你的連接免受窺探者的侵害;6、使用2FA;7、把日常用錢包和主要錢包分開;8、經常換錢包;9、結合使用冷熱錢包。

另外,用戶也要持續保持防范意識,謹防假網站釣魚、電信詐騙、跑路風險等詐騙類型。對所參與項目的最新進展可以多加關注,日常刷刷官方通告渠道或社區,一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉,并行動起來保護資產。

作者:比推AsherZhang

Tags:DAO區塊鏈以太坊DAO幣DAO價格區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢以太坊幣是什么幣

Gateio
暴富的新機會還是新泡沫——Justswap_RON:RON

Justswap是一個基于波場網絡的去中心化交易所,應用的也是AMM模式。JustSwap是在波場TRON上運行的第一個DeFi項目,旨在打造基于波場TRON的穩定幣借貸平臺,同時也是全球領先數.

1900/1/1 0:00:00
以太坊是最大的DeFi市場?比特幣才是_比特幣:比特幣最新價格行情走勢BTCs是不是黃了

說起DeFi想到的只有以太坊,畢竟絕大多數DeFi產品都是基于以太坊搭建的。這雖是事實,但區塊鏈世界里,最去中心化、流動性最好、共識度最高的資產是比特幣,以上特性使比特幣在DeFi領域具有明顯的.

1900/1/1 0:00:00
離不開DEFI的DAO是什么?_DAO:CompoundDAO幣

最近DeFi項目市值暴漲,也帶動了讓所有DeFi項目都離不開的預言機的大漲。作為同樣也讓DeFi離不開的DAO,也開始進入了市場的視野.

1900/1/1 0:00:00
詳解六個LSD穩定幣協議 能否引發LSDFi新一輪戰事?_USD:ETH

作者:flowie,ChainCatcherLSD穩定幣協議或正掀起LSDFi新一輪戰事。近日,以LST為抵押品鑄造生息穩定幣的協議LybraFinance風頭正盛,于4月22日開啟IDO后正式.

1900/1/1 0:00:00
Blockchain Capital:展望加密貨幣的「消費者時代」_NFT:加密貨幣市場還有未來嗎知乎

作者:KINJALSHAH,BlockchainCapital;編譯:Yvonne,MarsBit 發生了什么? 大約兩年前,NFT開始進入大眾視野.

1900/1/1 0:00:00
“大案牘術”告訴你,加密貨幣對沖基金的真相_比特幣:比特幣最新價格行情走勢加密貨幣是什么意思啊

過去兩年因為加密貨幣增長迅速,催生了大量加密貨幣的對沖基金。請注意是對沖基金,對沖基金是主動管理型基金,收取高額管理費用,尋找超出大盤的高額收益.

1900/1/1 0:00:00
ads