買以太坊 買以太坊
Ctrl+D 買以太坊
ads

區塊鏈:SAFEIS:加密行業黑客正變得更具威脅性和破壞力_DEF

Author:

Time:1900/1/1 0:00:00

在對SAFEIS最新研究數據進行分析之后,我們驚訝地發現:自今年年初以來,加密行業黑客攻擊事件數量罕見地出現顯著下降趨勢,平均單筆被盜金額卻與之背離,呈現大幅上漲趨勢;DeFi協議和跨鏈橋成為黑客更為青睞的目標......

種種跡象表明,黑客攻擊行為方式相較以往出現重大轉變!

一、黑客攻擊更具威脅性

2022年加密行業被盜金額大幅增長,僅僅前四個月,被盜的加密貨幣總價值就已經超過了2021年一整年的“被盜量”。

然而,自今年年初以來,加密貨幣黑客攻擊事件的數量卻一直在下降。2022年上半年,加密市場共出現了65起安全漏洞,比去年同期大幅下降。雖然黑客攻擊事件數量在下降,但是黑客攻擊卻更具威脅性,對整個加密行業的危害性、破壞力更大。

SBF擔心美國檢方遲遲不交出證據而影響其律師對刑事審判的辯護準備工作:6月7日消息,前FTX首席執行官Sam Bankman-Fried(SBF)的律師于6月5日向美國地區法官Lewis A. Kaplan發送一份信函,稱檢察官沒有交出原定于3月底發現的5個電子設備的所有內容,由于離審判日期還有不到四個月,辯方擔心,遲提出如此大量且重要的發現將影響辯方的準備工作。據悉,這些設備包括Alameda Research前首席執行官Caroline Ellison的一臺筆記本電腦和iPhone,以及FTX聯合創始人Gary Wang的一臺筆記本電腦。律師還寫道:“這些遲到的文件對辯方正確準備審判的能力產生了影響,到目前為止,這五臺設備中的文件都很龐大,總共有360多萬份,共計1000多萬頁。”

此外,知情人士表示,受聘于FTX的投資銀行Perella Weinberg一直在向潛在投資者出售價值數億美元的人工智能公司Anthropic的股票。根據FTX在2022年11月破產時的資產負債表,該公司持有價值5億美元的Anthropic股票。[2023/6/7 21:21:24]

根據區塊鏈安全機構SAFEIS的數據顯示,與前兩年相比,2022年加密黑客攻擊事件平均被盜金額分別增長453%和116%。

比特幣與黃金價格相關性已逼近歷史最高點:10月24日消息,據彭博社數據顯示,比特幣與黃金價格相關性已逼近0.6附近的歷史最高點。據悉,該數據僅在2016年與2020年達到0.5以上。[2022/10/24 16:37:11]

2020年共發生117次黑客攻擊事件,被盜金額為5.5億美元,單筆平均被盜金額為470萬美元;2021年共有251次黑客攻擊事件,價值約32億美元的加密貨幣被盜,單筆平均被盜金額為1200多萬美元;2022年上半年,加密行業發生的65起安全事件被盜總金額就高達約17億美元,單筆平均被盜金額約為2600萬美元。

加密捐贈平臺QuestBook完成830萬美元 A 輪融資,Lemniscap領投:5月18日消息,加密捐贈平臺 QuestBook 完成 830 萬美元 A 輪融資,由 Lemniscap 領投,Coinbase Ventures、Alameda Research、Dragonfly、Hashed、Polygon、Balaji Srinivasan、Solana 的 Raj Gokal、Tribe Capital 的 Arjun Sethi 和 GitHub 的 Maneesh Sharma 等參投。

據悉,QuestBook 是一個連接項目方和開發者的捐贈平臺,允許項目方向開發人員提供贈款,并以高效和透明的方式投資。此外,QuestBook 還致力于幫助公司在全球范圍內創建小型基金,拓寬開發人員尋找工作機會的方式。(雅虎)[2022/5/18 3:26:04]

如果考慮到2022年加密行業的持續下跌行情,2022年單筆平均被盜金額比2021年更高。

Fortis Digital Ventures將為其加密基金籌集1億美元:5月17日消息,Fortis Digital Ventures正在關閉一只1億美元的加密基金。這只新基金將由前對沖基金資深人士和工程師管理管理,其中包括Fortis Digital Ventures聯合創始人兼管理合伙人Mike Boroughs、LegalZoom前工程副總裁Chris Capriccio。(Techcrunch)[2022/5/17 3:23:06]

二、黑客攻擊技術更為精湛

在2022年之前,黑客的攻擊方式主要依賴于傳統的網絡釣魚詐騙,這種方式流程復雜且低效,如今,黑客能夠利用協議漏洞進行直接攻擊,并且已經成為主要攻擊方式。加密行業的代碼通常是公開的,正是源于此,黑客可以輕松查看意圖攻擊目標的代碼,并致力于發現漏洞進行攻擊。

2022年最大的幾個黑客攻擊事件,便是黑客通過發現加密協議中的漏洞進行攻擊的。

2022年3月,區塊鏈平臺RoninNetwork被黑客攻擊,盜取金額高達6.15億美元,成為加密行業史上最大的黑客攻擊事件之一。

在此次攻擊事件中,黑客攻擊技術手段有了驚人的提升,黑客成功控制了SkyMavis的4個驗證節點,并通過AxieDAO運行的一個節點獲取到了相關簽名,在成功攻擊了9個驗證節點中的5個后,黑客最終實現了對巨額加密貨幣資產的竊取。

三、黑客比以往更傾向于攻擊DeFi協議和跨鏈橋

在2021年所有黑客攻擊事件中,約有72%是針對DeFi協議和跨鏈橋服務。今年,這一比例上升到了驚人的97%。

顯而易見,黑客比以往更傾向于攻擊DeFi協議和跨鏈橋,這兩者已經成為被攻擊的重災區,跨鏈橋更是被戲稱為“黑客提款機”。

DeFi協議和跨鏈橋之所以成為攻擊者的主要目標,有以下幾點原因:

一是,2022年,大量風險投資資金涌入加密DeFi領域和新型公鏈,很多DeFi項目隨之萌生出來,此外,隨著公鏈的蓬勃發展,多鏈格局形成,資產跨鏈需求猛增,也涌現出了很多跨鏈橋。然而,過于急促地發展且很多項目集中處于早期階段,會導致產品的某些方面存在風險性,包括安全性。

二是,在DeFi中鎖定的和跨鏈橋橋接資金量十分龐大,僅僅DeFi領域的TVL就超過1千億美元。

四、安全建議

1、詳盡的代碼審計

加密行業尤其是DeFi項目要盡力確保開源代碼不被攻擊者利用,這需要采取積極、快速、全面、細致的安全措施,進行詳盡的代碼審計,不論是項目發布之前,還是以后升級更新之時;

2、部署鏈上監控工具

部署保護智能合約的鏈上監控工具也是重要的安全措施;

3、加強去中心化程度

只有保持相當程度的去中心化才能保證整個網絡安全穩定運行,而較高去中心化網絡,需要有足夠多的節點數量和足夠龐大的節點網絡來作為支撐。

4、共筑更大的安全邊界

保護區塊鏈更需要集體努力,加密社區也需要同心協力,互相增添安全邊界。

SAFEIS,讓區塊鏈更安全!作為一款先進的創新型區塊鏈生態安全服務平臺,拓展區塊鏈安全邊界、創新區塊鏈安全科技是我們始終踐行的理念。

來源:金色財經

Tags:DEFIDEFEFI區塊鏈Plenty DeFiDeFiAISEFI區塊鏈專業學什么

火幣交易所
SUI:這個關鍵水平是阻止 ETH 看漲反彈的唯一因素_以太坊價格今日行情美元兌人民幣

在我們之前的以太坊分析中,關鍵水平我們談到了4小時時間范圍內的1,278美元關鍵阻力位。這個1,278美元的阻力來自目前在4小時時間范圍內上演的三角形模式.

1900/1/1 0:00:00
MEME:從爆倉到暴富 全網最難爆倉平臺MEME助你逆風翻盤_加密貨幣行情軟件

在加密貨幣行業,合約已經成為愈發誘人的事物,特別是對于那些懷著暴富夢想的入場者而言,合約是通往財富自由的一條快捷通道。不過,有人高樓起,必有人高樓塌,加密貨幣合約里隱藏著無數投資者的百態人生.

1900/1/1 0:00:00
TAL:魔力城市火爆公測開啟掘金之路_digitalcoin

就在剛剛,元宇宙還在為AR增強現實還是VR虛擬現實爭論不休之際。魔力城市已經成功登錄安卓和蘋果雙線平臺,并且公測階段實際注冊玩家突破2W人!是什么魔力讓一個模擬經營類的游戲在市場中突然引爆?是什.

1900/1/1 0:00:00
以太坊:金色早報 | Bitfinex向薩爾瓦多企業捐贈36個BTC以支持經濟發展_數字人

頭條 ▌Bitfinex向薩爾瓦多企業捐贈36個BTC以支持經濟發展金色財經報道,加密貨幣交易所Bitfinex已向薩爾瓦多的小企業捐贈了36枚比特幣和價值600,000美元的Tether.

1900/1/1 0:00:00
EFI:報告:DeFi市場在第二季度暴跌 但用戶并未放棄希望_Mooni DeFi

CoinGecko表示,盡管去中心化金融(DeFi)市場在第二季度遭受了74.6%的市值下降,但用戶活動仍然相對有彈性.

1900/1/1 0:00:00
BAS:2022年中國數字人行業洞察報告_CubeBase

作為真實世界在虛擬世界的映射,數字人被視為虛擬世界的核心資產和元宇宙發展基礎。事實上,數字人并非2021年元宇宙風潮下的新鮮產物,最早的數字人形象可追溯至上世紀80年代,然而受制于技術應用水平,

1900/1/1 0:00:00
ads