買以太坊 買以太坊
Ctrl+D 買以太坊
ads

P2E:網絡安全研究發現:P2E項目遭遇黑客攻擊只是時間問題_Axie Infinity

Author:

Time:1900/1/1 0:00:00

“邊玩邊賺”(P2E)市場已經成為Web3.0最大的利基市場之一。截至2022年7月初,P2E項目的市值為65億美元,日交易量超過8.5億美元。全球有超過30億電子游戲玩家,電子游戲行業可能會成為加密貨幣進一步增長的主要渠道。

P2E與虛擬資產有很強的聯系,因此它分擔了加密貨幣帶來的許多風險,包括網絡安全威脅。這個行業吸引的資金越多,就越容易成為不法分子的目標。

在這種環境下,安全成為這個利基領域最緊迫的問題之一。那么P2E目前在安全方面的趨勢是什么呢?我們能期望減少黑客攻擊的數量,或者為行業制定通用的安全標準嗎?

2022年3月,最著名的P2E項目之一AxieInfinity遭受黑客攻擊,損失6.25億美元,這成為P2E利基市場迄今為止最大的黑客攻擊。在攻擊發生前,該平臺每天可以吸引逾200萬的用戶。

Avalanche基金會為GMX推出400萬美元的激勵計劃:金色財經報道,Avalanche 基金會為去中心化交易平臺 GMX 提供價值 400 萬美元的 AVAX 代幣獎勵。這些激勵措施來自 Avalanche Rush,這是一項價值 1.8 億美元的流動性激勵計劃,旨在增加其智能合約平臺上去中心化金融 (DeFi) 應用程序的流動性和用戶。??

Avalanche 基金會在一份聲明中表示,價值 400 萬美元的 AVAX 代幣將在數月的時間內分發,并與建立在 GMX 之上的合作伙伴平臺一起分發。合作平臺包括交易所 TraderJoe、YieldYak 和 Dopex。

據悉,GMX 是一個去中心化交易所,在 Avalanche 和另一個擴展協議 Arbitrum 上提供現貨和永續期貨合約。[2023/3/7 12:46:05]

AxieInfinity構建在其原生區塊鏈Ronin之上。黑客們攻擊Ronin,成功地入侵了AxieInfinity的系統,使用密鑰來驗證網絡上的交易。通過訪問5個驗證者節點(其中4個直接屬于AxieInfinity,另1個是由AxieDAO運行的第三方節點),他們成功地偽造了假提款。SkyMavis團隊認為這次黑客攻擊與技術漏洞和社會工程有關。

Arbitrum已停用Arbitrum Rinkeby測試網:金色財經報道,以太坊Layer 2擴展解決方案Arbitrum已于北京時間今日3:00起停用Arbitrum Rinkeby測試網,已關閉Rinkeby區塊瀏覽器、公共RPC和排序器,并遷移到Arbitrum Goerli,對于新項目建議在Arbitrum Goerli上部署測試。[2022/12/21 21:57:51]

讓我們使用加密網絡安全數據聚合器CER.live中的數據來評估P2E網絡安全的情況。CER.live分析了P2E和GameFi項目的數百項指標,制定了最全面的安全排名。

目前,P2E的加密游戲行業包括170多個項目和44個市值都超過500萬美元的風投資金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。

FSB官員:加密貨幣將很快威脅到全球金融穩定:金色財經報道,金融穩定委員會 (FSB)加密資產工作組主席Steven Maijoor周四表示,最近的市場動蕩讓FSB更有理由制定全球一致的監管框架。在存在結構性漏洞和監管不完善的情況下,加密市場的快速增長意味著它們將“很快達到對全球金融體系的穩定構成威脅的地步,許多加密市場的特點是信息高度不對稱,因此通常無法知道哪些參與者有不良行為意圖以及哪些平臺有過度擴張的風險。不能簡單地將加密貨幣視為一種時尚”,并且許多加密貨幣活動不符合現有法規或發生在監管范圍之外。[2022/11/17 13:18:33]

目前的網絡安全分析涵蓋了31個項目,結果不理想。雖然只有AxieInfinity發生過安全事故,但這些項目都沒有獲得AAA、AA甚至A的安全評級。(CER.live采用了經典的評級方法,AAA為最高評級,D為最低評級。低于DDD的評級意味著未來發生黑客攻擊或其他安全事件的風險增加。)

SUN上線2pool (USDD/USDT) LP礦池:據官方消息,SUN上線2pool (USDD/USDT) LP礦池,參與挖礦可以獲得SUN和USDD。

SUN是波場TRON首個集穩定幣兌換、代幣挖礦及自治的一體化平臺。 USDD(Decentralized USD)是波場聯合儲備與區塊鏈主流機構發起的去中心化算法穩定幣。USDD運行在波場網絡上,并通過BTTC跨鏈協議接入以太坊與幣安鏈,將接入更多區塊鏈。USDD借助TRX實現與美元(USD)掛鉤并保持其價格穩定,以確保用戶能夠使用一個穩定的、去中心化的、保障金融自由的數字美元體系。[2022/5/25 3:41:13]

最近備受矚目的黑客攻擊表明,代碼漏洞和用戶放棄基本安全建議是網絡攻擊的最常見原因;

這些P2E項目都沒有保險,這意味著如果黑客攻擊發生,除非項目找到其他資金來源,否則用戶無法拿回他們的錢;

只有2個項目有bug賞金計劃:剩下的29個P2E游戲在永久安全方面只依靠自己的資源;

雖然有14個項目進行了代幣審核,但只有5個項目進行了平臺審核。

根據CER.live提供的數據,我們可以看到GameFi項目將利潤置于安全之上,甚至不遵循最基本的網絡安全建議,給不法分子留下了大量的攻擊入口。

技術專家兼Farcana首席執行官IlmanShazhaev表示,下一個大問題是區塊鏈橋在Play-to-Earn中的受歡迎程度及其漏洞。然而,在Axie的案例中,黑客們追求的不僅僅是金錢:通過破壞數百萬人玩的游戲,黑客或組織的假名會隨著他們獲得某種名聲而迅速傳播。

Ilman補充道:“另一個漏洞與內部人士有關,黑客賄賂一名泄露他們所需信息的團隊成員,從而竊取用戶的資金。這個過程并不總是關于分享登錄憑證:有時是偷偷告知黑客代碼中的漏洞,即使是在高級網絡安全政策的情況下。

當然,我們也不能忘記許多項目的原始性質。許多P2E游戲開發商都希望盡快將游戲推向市場:與此同時,有些開發商為了省錢省時而放棄進行高質量的代碼審核。”

那么,GameFi項目應該考慮哪些必要的安全因素呢?

進行智能合約審核

代碼的自動和手動分析允許檢測不同嚴重級別的漏洞,并解決安全問題和業務邏輯缺陷。在被審計的項目中,事件發生率最低的智能合同審計服務的供應商有OpenZeppelin、ConsenSys和Hacken等。

推出bug賞金獎勵項目

有了在賞金項目,數十名甚至數百名道德高尚的黑客同時對項目的安全性進行獨立分析,并因他們發現的漏洞獲得金錢獎勵。主要的漏洞懸賞平臺有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。

購置保險

有了保險,項目及其用戶可以獲得全額或部分退款,以彌補他們在黑客攻擊中損失的資金。主要的保險供應商有NexusMutual和InsurAce.io和inSure等。

在AxieInfinity被黑客攻擊后,許多不法分子意識到,P2E加密游戲積累了巨大的資產,他們通過精心計劃的攻擊可以輕松從中竊取資產。安全專家承認,P2E游戲的大規模黑客攻擊在未來幾乎不可避免。P2E和GameFi加密項目的進一步普及將伴隨著針對這些玩家的網絡犯罪的加劇。

在這種情況下,玩家應該意識到他們必須注意自己的安全。在投入一大筆錢于某款P2E游戲之前,用戶至少應該使用CER.live和CoinGecko等獨立平臺提供的數據對該項目進行基本的安全審查。當然,投資P2E雖然依然有利可圖,但也伴隨著相當大的風險。

來源:金色財經

Tags:P2EUSDAXIARBIP2E價格USDHAxie Infinitysharbi幣總量

萊特幣最新價格
COI:Coinbase 為美國機構投資者推出 ETH Staking_OIN

?????? 隨著以太坊最終確定PoS過渡計劃,美國投資者現在可以使用CoinbasePrime質押ETH.

1900/1/1 0:00:00
TIX:幣圈行情分析8.1——上方面臨拋壓 后期是否能沖破阻力?_SYN

●今天恐慌指數39,恐慌程度有所緩解,等級仍為恐慌,大餅屯幣指數0.4702,已進入抄底區間,長線可按金字塔分批進行定投.

1900/1/1 0:00:00
OMP:比特幣行情走勢持續保持震蕩依然保持高拋低吸思路_PAS

比特幣午間思路 昨日比特幣在白盤下跌之后,行情一直處于一個震蕩反彈走勢,但是整體昨日白盤行情反彈沒有一個太大的走勢,行情也是一直圍繞在23100區間進行震蕩,行情在震蕩過后.

1900/1/1 0:00:00
ROY:金色觀察|圓桌討論:中國會錯失Web3革命嗎?_WEB3

譚紅朝:我們知道Web3的概念非常火,而且越來越多的人開始了探索Web3,為了幫助大家更好的了解Web3世界,金色財經聯合騰訊科技推出了Web3究竟離我們有多遠AMA活動.

1900/1/1 0:00:00
比特幣:2017比特幣分叉的來龍去脈與未來(下)_Orakler

點擊閱讀:2017比特幣分叉的來龍去脈與未來2022年8月,距離2017已經過去5年。市場也經歷了兩個牛熊市的轉換.

1900/1/1 0:00:00
區塊鏈:投資性大于游戲性 NFT游戲到底是不是門好生意_DEK

從育碧推出NFT平臺Quartz,到暴雪發放問卷詢問玩家對“Play-to-Earn”模式的看法,再到SE總裁重申希望《最終幻想》發行商推出區塊鏈游戲,近來,游戲大廠們似乎都對NFT提起了興趣.

1900/1/1 0:00:00
ads