比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

SAFEIS:加密行業黑客正變得更具威脅性和破壞力_EFI

Author:

Time:1900/1/1 0:00:00

在對SAFEIS最新研究數據進行分析之后,我們驚訝地發現:自今年年初以來,加密行業黑客攻擊事件數量罕見地出現顯著下降趨勢,平均單筆被盜金額卻與之背離,呈現大幅上漲趨勢;DeFi協議和跨鏈橋成為黑客更為青睞的目標......

種種跡象表明,黑客攻擊行為方式相較以往出現重大轉變!

一、黑客攻擊更具威脅性

2022年加密行業被盜金額大幅增長,僅僅前四個月,被盜的加密貨幣總價值就已經超過了2021年一整年的“被盜量”。

然而,自今年年初以來,加密貨幣黑客攻擊事件的數量卻一直在下降。2022年上半年,加密市場共出現了65起安全漏洞,比去年同期大幅下降。雖然黑客攻擊事件數量在下降,但是黑客攻擊卻更具威脅性,對整個加密行業的危害性、破壞力更大。

Clairvoyant Labs發起將“哪些NFT項目能被列入Blend”的提案:5月9日消息,據推特用戶余燼監測,Clairvoyant Labs今日從OKX提出186萬枚BLUR(約合88萬美元)。之后,Clairvoyant Labs在Snapshot發起提案建議讓社區來決策哪些NFT項目能被列入Blend(Blur的NFT借貸協議)。

Clairvoyant Labs于4月22日從OKX提出170萬枚BLUR,當時單價0.59美元,5月2日全部轉入OKX(當時單價0.62美元)。[2023/5/9 14:51:56]

根據區塊鏈安全機構SAFEIS的數據顯示,與前兩年相比,2022年加密黑客攻擊事件平均被盜金額分別增長453%和116%。

PeckShield:9小時前0xbd4E地址盜取價值約127萬美元ARB:3月31日消息,PeckShield監測顯示,9小時前,以0xbd4E開頭的攻擊者地址盜取93.3375枚ARB,并換成713枚ETH(約127萬美元),后將其跨鏈至以太坊上。以0xB209開頭的攻擊者地址盜取10.5萬枚ARB,并將其轉入0xC4cf地址與0xB209地址。3月24日,0xbd4E地址與0x7afd地址盜取7250枚ARB,當時價值約1萬美元。[2023/3/31 13:37:45]

當前加密貨幣24小時交易量約為240億美元:金色財經報道,據CoinGecko數據顯示,當前加密貨幣市值約為8443.29億美元,24小時交易量為240.29億美元,當前比特幣市值占比為38.4%,以太坊市值占比為17.4%。[2022/12/25 22:06:00]

2020年共發生117次黑客攻擊事件,被盜金額為5.5億美元,單筆平均被盜金額為470萬美元;2021年共有251次黑客攻擊事件,價值約32億美元的加密貨幣被盜,單筆平均被盜金額為1200多萬美元;2022年上半年,加密行業發生的65起安全事件被盜總金額就高達約17億美元,單筆平均被盜金額約為2600萬美元。

如果考慮到2022年加密行業的持續下跌行情,2022年單筆平均被盜金額比2021年更高。

Voyager擬議賠償計劃:將通過三箭還款、分配新股票和平臺Token償還用戶資產:7月6日消息,據官方公告顯示,Voyager Digital正式啟動破產重組流程,目前該平臺上有價值13億美元的加密資產,在 Metropolitan Commercial Bank(大都會商業銀行)的客戶FBO賬戶中持有超過3.5億美元現金,Voyager將在擬議的重組計劃實施后恢復賬戶訪問并向客戶返還價值。

根據目前擬議的計劃顯示,在其平臺內賬戶上有加密資產的用戶將通過三箭資本的還款(總計6.5億美元)、分配重組后新公司的股票和Voyager Token以償還用戶資產,客戶將有機會選擇他們獲得普通股和加密貨幣的比例。對于賬戶中有現金的用戶,其現金將在Voyager與Metropolitan Commercial Bank完成對賬和防欺詐流程后解鎖。

Voyager補充表示,該計劃可能會發生變化,并需要獲得法院批準,Voyager將持續評估所有戰略備選方案,最大限度地為利益相關者創造價值。(PR Newswire)[2022/7/6 1:54:41]

二、黑客攻擊技術更為精湛

在2022年之前,黑客的攻擊方式主要依賴于傳統的網絡釣魚詐騙,這種方式流程復雜且低效,如今,黑客能夠利用協議漏洞進行直接攻擊,并且已經成為主要攻擊方式。加密行業的代碼通常是公開的,正是源于此,黑客可以輕松查看意圖攻擊目標的代碼,并致力于發現漏洞進行攻擊。

2022年最大的幾個黑客攻擊事件,便是黑客通過發現加密協議中的漏洞進行攻擊的。

2022年3月,區塊鏈平臺RoninNetwork被黑客攻擊,盜取金額高達6.15億美元,成為加密行業史上最大的黑客攻擊事件之一。

在此次攻擊事件中,黑客攻擊技術手段有了驚人的提升,黑客成功控制了SkyMavis的4個驗證節點,并通過AxieDAO運行的一個節點獲取到了相關簽名,在成功攻擊了9個驗證節點中的5個后,黑客最終實現了對巨額加密貨幣資產的竊取。

三、黑客比以往更傾向于攻擊DeFi協議和跨鏈橋

在2021年所有黑客攻擊事件中,約有72%是針對DeFi協議和跨鏈橋服務。今年,這一比例上升到了驚人的97%。

顯而易見,黑客比以往更傾向于攻擊DeFi協議和跨鏈橋,這兩者已經成為被攻擊的重災區,跨鏈橋更是被戲稱為“黑客提款機”。

DeFi協議和跨鏈橋之所以成為攻擊者的主要目標,有以下幾點原因:

一是,2022年,大量風險投資資金涌入加密DeFi領域和新型公鏈,很多DeFi項目隨之萌生出來,此外,隨著公鏈的蓬勃發展,多鏈格局形成,資產跨鏈需求猛增,也涌現出了很多跨鏈橋。然而,過于急促地發展且很多項目集中處于早期階段,會導致產品的某些方面存在風險性,包括安全性。

二是,在DeFi中鎖定的和跨鏈橋橋接資金量十分龐大,僅僅DeFi領域的TVL就超過1千億美元。

四、安全建議

1、詳盡的代碼審計

加密行業尤其是DeFi項目要盡力確保開源代碼不被攻擊者利用,這需要采取積極、快速、全面、細致的安全措施,進行詳盡的代碼審計,不論是項目發布之前,還是以后升級更新之時;

2、部署鏈上監控工具

部署保護智能合約的鏈上監控工具也是重要的安全措施;

3、加強去中心化程度

只有保持相當程度的去中心化才能保證整個網絡安全穩定運行,而較高去中心化網絡,需要有足夠多的節點數量和足夠龐大的節點網絡來作為支撐。

4、共筑更大的安全邊界

保護區塊鏈更需要集體努力,加密社區也需要同心協力,互相增添安全邊界。

SAFEIS,讓區塊鏈更安全!作為一款先進的創新型區塊鏈生態安全服務平臺,拓展區塊鏈安全邊界、創新區塊鏈安全科技是我們始終踐行的理念。

來源:金色財經

Tags:VOYEFIDEFIDEFVOYRMEAllWin DeFiDeFi Coin BonusWDEFI價格

比特幣價格實時行情
SocialFi 深度解析—從當前市場看未來SocialFi的發展_WEB3.0

來源:Cobo?Global 前言 1.為什么我們要關注社交賽道2.Web2.0社交產品發展總結3.什么是Web3.0時代的SocialFi?4.Web3.0SocialFi相比Web2.

1900/1/1 0:00:00
UNI V3上線公鏈Celo、首發就遇到了問題?_UNI

Uniswap今日宣布已在公鏈Celo上部屬V3合約,是Uniswap第五個部屬V3的公鏈,同時也稱將帶來氣候友善的再生代幣經濟,Celo官方首批已經于鏈上建立碳信用代幣MC02相關流動性.

1900/1/1 0:00:00
美聯儲風險“炸毀”經濟的情況下,比特幣在 CPI 前上漲 2 萬美元_NET

由于市場緊張地等待美國通脹數據,比特幣(?BTC)于7月13日從隔夜低點反彈。 通脹倒計時揭曉 Cointelegraph?MarketsPro和TradingView的數據顯示,截至撰寫本文時.

1900/1/1 0:00:00
冷風說幣:CPI超預期 利空盡頭就是利好 日線陽包陰 吹起反彈號角 2022.07.14_IMI

市場消息 美國勞工部7月13日公布的最新數據顯示,美國6月CPI同比增長9.1%,創1981年11月以來新高。這一增幅高于市場預期的8.8%,也超過了前值8.6%.

1900/1/1 0:00:00
股市與比特幣的相關性仍然很高 但為什么呢?_HAI

數據顯示,比特幣與美國股市的相關性最近一直保持在高位,因為它在上周有所增加。過去一周比特幣與股市的相關性略有增長根據ArcaneResearch的最新周報,BTC?與NASDAQ和S&P.

1900/1/1 0:00:00
以太坊的合并差最后一步?_ETH

區塊鏈今天與以太坊分叉一起,以在過渡到權益證明之前測試特定功能。以太坊成功完成了合并之前所需的最后一項測試——區塊鏈備受期待且經常延遲的向股權證明的過渡.

1900/1/1 0:00:00
ads