今年Web3.0安全形勢非常嚴峻,2022年甚至已成為Web3.0行業有史以來損失最為慘重的一年。
在CertiK編撰的與中,我們可以看到2022年6月末之前因黑客、欺詐及漏洞造成的損失達到了20億美元以上,而2021年同時期的這個數字為13億美元。
按照這個趨勢,CertiK安全團隊預測:2022年全年因黑客、欺詐及漏洞造成的損失與2021年相比將增加223%。
本身就在熊市和寒冬中苦苦掙扎的Web3.0社區無疑會更遭重擊。但這同樣也是我們靜下心來好好反思并為未來做出努力的時刻。
在中,我們概述了Web3.0的安全現狀,并詳細介紹了第二季度的安全趨勢、攻擊媒介以及資金損失狀況。
Worldcoin:World ID目前注冊量已突破200萬:金色財經報道,根據Worldcoin 7月13日的一份聲明,World ID目前注冊已突破200萬用戶。Worldcoin將其注冊熱潮歸功于巴塞羅那、柏林和東京的多城巡演。據稱,該巡演平均每周有40,000名經過驗證的World ID新會員。[2023/7/14 10:55:07]
我們希望這份報告可為Web3.0生態系統的健康和穩定提供重要的安全洞察。
當然,相信大部分人依舊對Web3.0的大規模采用及相應的潛力懷揣著無比的信心。但在這一天真正到來前,我們必須對Web3.0的安全狀態做到知己知彼。
本文將為大家介紹Web3.0行業安全報告的關鍵內容,為大家解讀安全趨勢對社區的影響,并詳細說明實現Web3.0安全未來的應對方式與解決方案。
過去24小時內大額爆倉總計金額7738.47萬USDT:金色財經報道,據幣coin數據24小時爆倉統計,BTC爆倉1862.05萬USD,EOS爆倉49.82萬USD,LTC爆倉92.08萬USD,XRP爆倉304.00萬USD,BCH爆倉11.03萬USD等。[2023/3/27 13:28:01]
“舊疾”難愈,又添“新癥”
釣魚攻擊應該是最好防范的攻擊形式之一,畢竟即便是小朋友都知道陌生人莫名其妙給的糖不能吃。
但與上一季度相比,第二季度的釣魚攻擊數量竟增加了170%以上。
主要攻擊媒介來源于社交媒體。
黑客黑進項目團隊的官方社交媒體平臺后發布的釣魚鏈接看起來可信度極高,令人防不勝防。
報告:烏克蘭已收到超過7000萬美元的加密貨幣捐贈:金色財經報道,根據區塊鏈數據平臺Chainalysis近日發布的一份報告,自俄烏沖突開始以來,烏克蘭已經收到了超過7000萬美元的加密貨幣捐贈,為該國提供了軍事裝備和人道主義援助。其中ETH贈款達2890萬美元,位居首位,BTC和USDT贈款分別為2280萬美元和1159萬美元。此外捐款也以NFT的形式進行,例如UkraineDAO拍賣的烏克蘭國旗NFT以610萬美元的價格售出。
2月24日,烏克蘭數字部副部長AlexBornyakov在接受雅虎英國財經采訪時解釋說,在7000萬美元的捐款總額中,約80%來自戰爭開始的頭幾個月。(Cointelegraph)[2023/2/27 12:31:11]
這體現出了Web3.0的一個痛點:Web3.0項目正在加深對Web2.0基礎設施的依賴。也因此Web2.0的漏洞可以輕易地影響到原本安全的Web3.0項目。
《富爸爸窮爸爸》作者:一切都會崩潰,計劃購買更多比特幣:金色財經報道,暢銷書《富爸爸窮爸爸》的著名作者羅伯特清崎重申了他對市場崩盤的警告。羅伯特清崎表示,2022年科技行業有超過 144,000 人失業,今年迄今已有 66,000 人失業,一切都會崩潰,包括黃金、白銀和比特幣。盡管如此,他告訴他的 230 萬推特粉絲不要恐慌,并補充說他將使用“假”美元購買更多的黃金、白銀和比特幣,他稱之為真錢。清崎解釋說,黃金、白銀和BTC是真錢,而美元是假錢,因為它不是與真錢掛鉤,例如黃金,而是與美國的‘充分信任和信用’掛鉤。
這位著名作家曾多次表示,他不信任拜登政府、財政部、美聯儲或華爾街。[2023/2/13 12:02:56]
對于致力于保護Web3.0生態系統的安全從業者來說,這樣的事實令安全從業者尤為沮喪——就Web3.0本身而言,維護去中心化的架構保護了其免受單點故障和中心化風險的侵害,然而黑客卻通過社交媒體來發動攻擊。
Cardano 生態系統加速器Adaverse參投Afriguild種子輪融資:金色財經報道,據Cardano 生態系統加速器Adaverse官方Medium博客,Cardano 生態系統加速器Adaverse宣布投資Afriguild種子輪融資,Afriguild是一個由鏈游公會轉變為DAO的機構,旨在非洲市場讓更多人訪問頭部Web3游戲,并讓當地市場通過游戲、教育和社區建設創造額外的收入來源。[2022/7/23 2:33:06]
這就像:配備了最高級別安保系統的銀行被盜了,理由竟然是工作人員出去吃飯忘記關門。
面對這樣的「慘狀」,Web3.0社區可以做些什么?
首先,既然身為去中心化的踐行者,Web3.0項目所依賴的Web2.0基礎設施,如各類社交媒體,均需促進去中心化。例如多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。
除此之外,也需實行如反釣魚這樣的Web2.0安全最佳實踐及解決方案。這將令黑客難以從Web2.0的方向下手危害Web3.0。
其次,用戶教育也非常重要。
如果有人被釣魚了,那么沒有一條鏈接是無辜的。
多個官方媒體平臺被黑已經證明了一個事實:官方來源的鏈接也同樣不可信。
通過比較各項詳細信息是區分官方渠道真假的好方式,難就難在長期的堅持。偶爾的一次疏忽,也許就會讓你「中獎」。因此,一旦你對網站或是鏈接有任何疑問,最好可以通過電子郵件之類的聯系方式與項目團隊進行確認。
閃電貸攻擊的高發趨勢意味著什么?
2022年第二季度,被證明為最具破壞性漏洞之一的閃電貸攻擊數量和規模都在持續上升——僅相比上一季度就增加了2000%。
閃電貸攻擊并非運行于某種可預測或者標準化的模式中,它屬于一個廣泛的攻擊類別——黑客利用閃電貸,根據不同的項目來「量身定制」,以此攻擊項目代碼或惡意利用架構中的缺陷,因此也提高了防御和解決的難度。
什么時候Web3.0項目可以主動防范攻擊而不是次次被動承受以及事后彌補?
這個答案依賴于Web3.0項目是否在其初始時就引入端到端安全解決方案——例如,定期進行完備的智能合約審計。畢竟現存的許多攻擊來自于項目未被審計或未被及時審計的部分。
第二,靈活運用區塊鏈分析工具,如可實現錢包及交易跟蹤、鏈上分析的工具,提高Web3.0項目對其鏈上活動的關注度,而流動性監測和閃電貸監測也可為項目團隊打好防御攻擊的時間戰。
目前現有的工具對維護Web3.0生態系統的安全至關重要,但其種類和性能都亟待提高。
我們需要比黑客更敏銳和細化的監測方式,以及更多角度的攻擊載體防范方式。
在CertiK發布的安全報告中,根據趨勢預測2022年Web3.0行業因閃電貸攻擊導致的損失將達到6.56億美元——如果想要改變這個數字,需要的并非是幾個項目而是整個Web3.0社區,共同實現超越目前限制的安全最佳實踐。
確保Web3.0生態系統的安全
任何技術和創新的快速增長往往都伴隨著難以解決的挑戰,在Web3.0中,這樣的挑戰來自于代碼漏洞。只有讓安全領域的發展速度比肩技術,才能最大程度上減少漏洞的產生。
例如KYC驗證這樣的更全面監測和預防機制必不可少,形成培養項目透明度、建立問責制、增強用戶信任度,再以此促進市場的良性循環。
總而言之,我們難以100%準確的預測2022年及接下來的未來中Web3.0生態系統安全將何去何從,但我們至少可以做到通過推動端到端安全解決方案來確保其前進方向。
不僅僅是安全機構,Web3.0項目以及占據Web3.0世界最大基數的用戶們和投資者更是對抗黑客的主力。盡可能提高安全意識,保護好自己的資產,即是在保護Web3.0。
如需參閱與,于公眾號底部對話框留言及即可查看報告PDF版下載鏈接!
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及Web3.0的安全和透明等級。迄今為止,CertiK已獲得了家企業客戶的認可,保護了超過的數字資產免受損失。
1.金色前哨|加息落地鮑威爾發表提振市場言論BTC短時上漲美聯儲結束了為期兩天的會議,美聯儲主席杰羅姆鮑威爾宣布再次加息0.75個百分點,因為決策者試圖為幾十年來的高通脹水平降溫.
1900/1/1 0:00:00新興的Web3產品或是和其他應用相互報團形成網絡效應,或是貼近某個使用場景形成功能性補足。原文標題:《Web3社交賽道的族群化與場景化》 撰文:echo_z SocialFi浪潮有些類似海市蜃樓.
1900/1/1 0:00:00對ETH的TPS造成影響的問題大概分以下幾個方面:ETH的gas機制、交易成本、網絡、合并進程和分片鏈。原文標題:《ETH?交易成本組成》 撰文:Xiang 眾所周知,以太坊有自己的虛擬機.
1900/1/1 0:00:00來源:EthereumFoundationBlog 編譯:ETH中文 經過幾年的努力將權益證明引入以太坊,我們現在已經進入了最后的測試階段:測試網部署!作為最后一個進行權益證明過渡的測試網.
1900/1/1 0:00:00自從2021年末在美國那場經典的加密聽證會上,傳出“如何確保Web3革命發生在美國”的金句之后,Web3概念正式破圈,成為火遍全球的新概念.
1900/1/1 0:00:00原文來源:以太坊Reddit原文作者:以太坊基金會研究團隊2022年7月7日,以太坊基金會研究團隊在Reddit上舉行了第八次AMA。ECN對這次AMA的大部分問題進行了整理和編譯.
1900/1/1 0:00:00