買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > SAND > Info

數字貨幣:2018年區塊鏈安全事件及損失盤點_區塊鏈證據保全怎么操作的

Author:

Time:1900/1/1 0:00:00

比特幣自問世以來,被盜數量超過100萬枚,價值約為70億美元。據Beosin統計,2018年全球區塊鏈領域發生近百起安全事件,損失超20億美元,比特幣的底層技術“區塊鏈”面臨著來自數據層、網絡層、共識層、激勵層、合約層、應用層的安全風險,安全攻擊方式層出不窮,防不勝防。2018年是區塊鏈發展的關鍵之年,但安全問題卻已成為制約其發展的核心關鍵,全年安全事件發生近百起,相較于2017年增長了538%,區塊鏈安全攻擊主要發生在應用層,其中智能合約是區塊鏈安全的重災區。2018年區塊鏈行業中出現過頗具影響的安全事件:2018年1月,日本大型數字貨幣交易所Coincheck遭黑客攻擊,平臺上價值超過5.34億美元的NEM被非法轉移。2018年1月,imToken錢包被黑客攻擊,導致用戶價值超過250萬人民幣的BTM被盜。受害者表示其手機和電腦都有存私鑰,但不清楚盜幣者如何得逞。同時,imToken也積極幫助用戶進行調查,但未找到關于盜幣黑客的任何信息。2018年2月11日,意大利加密貨幣交易所BitGrail被攻擊,價值1.7億美元的加密貨幣NANO被盜。2018年4月22日,BeautyChain合約出現重大漏洞,黑客通過合約的批量轉賬方無限生成代幣,導致BEC價值幾乎歸零。2018年4月25日,SmartMesh出現類似BEC的重大安全漏洞,損失1.4億美金。2018年7月25日,狼人游戲出現“溢出”漏洞,導致游戲損失60686個EOS。EOS核心仲裁論壇對黑客的行為仲裁后,簽發新的仲裁令,凍結黑客的EOS賬戶:eosfomoplay1。2018年9月20日,日本數字貨幣交易所Zaif宣布遭受黑客攻擊,損失5967萬美元。其中1959萬美元屬于該交易所自有資金,其余4007萬美元屬于客戶資金。2018年12月3日,Dice3D遭遇黑客攻擊,損失10569個EOS。黑客已將被盜的EOS轉至火幣。Dice3D官方決定自費拿出部分EOS給予玩家補償。據Beosin統計,2018年區塊鏈受攻擊點主要為交易平臺、智能合約、普通用戶。其中交易平臺占比36%、智能合約占比22%、普通用戶占比17%、礦工占比9%、共識機制占比5%、其他占比11%,以下為我們統計出的2018年區塊鏈安全事件及損失。一、數字貨幣交易所安全事件回顧2018年超過半數交易所保管了用戶的密鑰,交易所已經成為黑客攻擊的常規對象,今年全球數字貨幣交易平臺陸續遭到黑客攻擊、賬號被盜等安全事件。這不單單是經濟損失,嚴重的已導致平臺直接倒閉。▲2018年交易所安全事件匯總對于交易所而言,資金和信息安全是數字貨幣交易所立足的基礎,只有安全才能贏得用戶的信賴,站穩市場。因此,交易所平臺技術能力和經營經驗顯得尤為重要。對于用戶而言,選擇交易所前應考慮其平臺安全、用戶體驗、流量、資金儲備、技術能力、金融產品化能力,最好選擇滿足以下幾點的交易所:·資金和信息安全;·平臺流動性好;·交易費用低;·交易速度快,用戶體驗好;·有足夠豐富的交易對;·沒有資金限制;·支持多種衍生品;·可提供API接口。二、智能合約安全事件回顧智能合約以數字形式來定義承諾,如果在創建過程中不夠嚴謹,容易留下隱患,2018年常見的智能合約安全漏洞主要包括整數溢出、越權訪問、拒絕服務、邏輯錯誤、信息泄露和函數誤用等漏洞,雖然智能合約安全事件相對不多,但是造成的經濟損失卻不少。▲2018年智能合約安全事件匯總在應對智能合約安全漏洞方面,我們建議項目方及開發者應做到智能合約上線之前交由專業機構團隊對其進行全面深入的代碼安全審計、設置應急響應、開發驗證工具、發布漏洞獎勵機制及有一定的安全意識。三、數字貨幣錢包安全事件回顧2018年區塊鏈錢包大多數存在安全隱患,包括存在錢包APP偽造漏洞、交易密碼未檢測弱口令、核心代碼未加固、未檢測到系統運行環境、操作存在截屏及錄屏記錄等隱患。▲2018年數字貨幣錢包安全事件匯總數字貨幣錢包服務商一方面應加強對錢包進行安全審計,另一方面要進行包括域名系統安全檢測、主機實例安全檢測、服務端應用安全檢測等一系列審核,同時還要監控私鑰、助記詞、交易過程、數據存儲的安全。四、DApp安全事件回顧2018年DApp數量逐漸增加,據相關數據顯示,截至2018年底運行在以太坊、EOS、波場等公鏈上的DApp總數量超過1900個,在2018年下半年,已經出現超過20起大大小小的黑客攻擊事件。▲2018年DApp安全事件匯總2018年DApp發生的被攻擊事件大部分以隨機數攻擊為主,并非EOS本身的bug,項目方在開發過程中,一方面應盡可能讓隨機數生成的規則復雜,增加猜測難度,另外一方面應提高安全意識,避免所寫代碼存在安全漏洞。五、礦池安全事件回顧2018年礦池的風險主要在于DDoS攻擊和扣塊攻擊,礦池作為數字貨幣的上游環節,為廣大個人礦工提供穩定的挖礦收益,其安全的重要性不言而喻。▲2018年礦池安全事件匯總作為礦池開發者,應采用高性能的網絡硬件產品并盡可能地保證網絡帶寬富余,作為曠工,應從官方可靠渠道下載挖礦軟件,使用專門的挖礦電腦。六、用戶自身安全除了專業的黑客攻擊事件之外,2018年也存在普通用戶自身安全事件,損失了不少的資產。▲2018年用戶自身安全事件匯總2018年是區塊鏈發展的關鍵之年,但安全問題卻已成為制約其發展的核心關鍵,只有區塊鏈項目、用戶自身、交易平臺、存儲工具、安全服務公司多方共同保證安全,數字貨幣和區塊鏈生態才能持續健康發展。

灰度BTC信托增持201.57枚,ETH持倉增加21936枚:數據顯示,美東時間2月10日,灰度信托持倉數據變化如下:

灰度BTC信托持倉量增加201.57枚(+0.03%),總持倉量為650194.2 BTC,GBTC溢價率3.62%;

灰度ETH信托持倉量增加21936.02枚(+0.72%),總持倉量為3073623.83 ETH,ETHE溢價率5.13%;

灰度BCH信托持倉量增加32.84枚(+0.01%),總持倉量為268998.88 BCH,BCHG溢價率517.02%;

灰度LTC信托持倉量增加1738.45枚(+0.13%),總持倉量為1335403.09 LTC,LTCN溢價率1575.49%;

灰度ETC信托當日未增持,ETCG溢價率-3.11%。[2021/2/11 19:29:46]

2019年國內數字經濟產業化業務量達7萬億元 包含區塊鏈等五大環節:在2020上海靜安大數據論壇上,中國金融四十人論壇學術顧問、復旦大學特聘教授黃奇帆透露,國家統計局數據顯示,去年,包括5G、大數據、云計算、人工智能、區塊鏈五個環節在內的數字經濟,給中國帶來的產業化業務量已經達到7萬億元。在去年的GDP中,數字經濟占比總計約為30%,而對傳統產業的數字化賦能,使得傳統產業增長約23萬億元。(新浪財經)[2020/10/22]

分析 | 2019年區塊鏈安全事件177起,經濟損失高達76.79億美元:PeckShield發文《2019年度區塊鏈安全復盤總結暨區塊鏈十大安全事件》。數據顯示,2019年全年區塊鏈安全事件177起,造成的經濟損失高達76.79億美元,環比2018年增長了60%左右。

過去一年,PeckShield觀察到:

1)區塊鏈安全波及范圍面更廣了,從交易所到數字錢包,再到DeFi領域,越是離錢越近的地方,越會是黑客攻擊的重災區;

2)開發者安全意識普遍有所提高,DApp、智能合約等原先存在的溢出、重放、隨機數等基礎型攻擊方式整體減少了,開發者安全防御普遍有所提高,倒逼黑客攻擊方式不斷演變;

3)安全危機事發背后的原因越來越魔幻了,私鑰丟失、代碼預留后門、冷錢包被攻擊、創始人離奇死亡等花式“漏洞”亂花漸欲迷人眼,技術BUG易除,人性BUG難平;

4)理財錢包詐騙、跑路事件等成為行業新患,基于普通大眾在區塊鏈技術上的認知盲區,不法分子炮制各類傳銷幣、模式幣、空氣幣攪亂行業風氣;

5)交易所跨國境資產流動更加頻繁了,隨著數字資產的廣泛普及,區塊鏈生態頭號玩家“交易所”的中樞作用愈發凸顯,交易所之間資金流動的背后存在未監管資金大規模“出海”事實。[2020/2/13]

動態 | 2019年委內瑞拉人通過Localbitcoins交易了價值3億美元的比特幣:金色財經報道,2019年委內瑞拉人通過點對點交易所Localbitcoins交易了4.3萬枚比特幣(約合3億美元)。[2020/1/3]

Tags:區塊鏈EOS數字貨幣APP區塊鏈證據保全怎么操作的NEOS央行數字貨幣是穩定幣嗎toro幣APP注冊需要投資嗎

SAND
bitcoin:解讀澳本聰和他的 Bitcoin SV “兩年小目標”_COIN

“澳本聰”克雷格?S?懷特博士是BitcoinSV的最大支持者,也是吳忌寒的“死對頭”,這一點毋庸置疑.

1900/1/1 0:00:00
NIX:《2018區塊鏈技術應用白皮書》| 鏈塔智庫&清華大學互聯網產業研究院_okx公司辦公地址

來源:鏈塔智庫近年來,區塊鏈技術在全球范圍內受到了極大的關注。各國政府在區塊鏈領域積極發力,企圖搶占下一個產業創新的制高點.

1900/1/1 0:00:00
SAL:變革與契機:日本金融廳報告詳解——通證監管啟示錄_BLUESPARROW價格

通證通研究院×Primas聯合出品文:宋雙杰,CFA;BuryWang;田志遠導讀12月14日,日本金融廳召開了第11次“關于通證交換業等的研究會”.

1900/1/1 0:00:00
區塊鏈:楊浦區人民政府副區長趙亮:上海區塊鏈技術協會必將對上海區塊鏈技術創新與產業基地產生巨大推動作用_區塊鏈運用的技術中不包括哪一項項

11月23日,在由上海市科學技術委員會、上海市科學技術協會、上海市楊浦區人民政府指導,上海市科技創業中心、上海市楊浦區科學技術委員會、國家技術轉移東部中心主辦的上海區塊鏈技術協會啟動儀式暨首屆長.

1900/1/1 0:00:00
CBNT:對不起,這4點讓你誤解了“降準”_QUO

歷史不會重演,只會押韻。——引言本周末,市場討論最多的是,中國央行公布了降準1個百分點!1月4日晚間央行發布消息稱,為進一步支持實體經濟發展,優化流動性結構,降低融資成本,決定下調金融機構存款準.

1900/1/1 0:00:00
LIB:OK區塊鏈資本等近日發布《區塊鏈金融產業全景及趨勢報告》_ARCHITECT價格

OK區塊鏈資本聯合中科院大學數字經濟與區塊鏈研究中心撰寫的《區塊鏈金融產業全景及趨勢報告》于近日正式對外發布.

1900/1/1 0:00:00
ads