概要
1.7月在加密圈發生了多起攻擊事件。
2.DeFi平臺仍有閃電貸攻擊出現。
今年7月,加密行業發生了一系列網絡攻擊。網絡犯罪分子繼續利用各種攻擊手段來竊取數字貨幣。
這些網絡安全問題來自多個方面,因為區塊鏈和加密貨幣行業規模龐大,提供了各種各樣的攻擊向量。
在過去一個月里,導致網絡攻擊有很多原因,其中包括安全方面的疏忽,也有用戶對安全方面理解不夠,DeFi協議閃貸問題持續不斷。
加密交易平臺存在安全問題
與人們普遍看法相反,Mac OS和其他操作系統一樣,都容易受到惡意軟件攻擊。盡管微軟Windows操作系統是世界通用標準操作系統,但人們認為蘋果系統更安全。
獨家 | 金色財經2月12日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格71600元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:、阿瓦隆1066-50T(全新現貨6300元,212天回本)、神馬M20S-68T(二手機11000元,219天回本)、螞蟻T17-40T(全新現貨6500元,234天回本)、芯動T3+-57T(全新現貨9300元,264天回本)。[2020/2/12]
這是因為蘋果系統基于Unix內核,普通黑客更難入侵。然而,最近發生的攻擊事件對這一看法進行了測試。
此前,ESET研究人員發現了各種網站偽裝成Mac平臺合法加密貨幣交易應用程序,傳播惡意軟件,而且這些網站很難引起人們的疑心。
金色財經現場報道 大羚羊區塊鏈John Wu:區塊鏈有機會融合金融界“責任”與“信任” :金色財經現場報道,在全球區塊鏈世界巡回高峰會議大灣區站,大羚羊區塊鏈金融專利發明人John Wu在其“金融界的雙刃(任)劍——區塊鏈時代的商業應用思考”主題演講中說,區塊鏈世界與現實世界的區別為:1、價值媒介上法幣與數字貨幣的區別;2、意向表達上合意精神與單向發起的區別;3、記載上借貸法則記賬法與流水賬的區別;3、權益保障上主權可監管與多中心狀態的區別;4、信任機制上,人性品牌與數字算法獲得的信任的區別;5、基礎建設上信任機制成本太高與由區塊鏈參與分攤幾乎免費的區別;6、資源整合上多系統間對接復雜與統一公共安全的區塊鏈單一接口之間的區別。這其中,金融界應該注重解決前三點之間的矛盾,發揮后三點之間的優勢,融合金融界“責任”與“信任” 。[2018/4/23]
研究人員經過更仔細檢查后,發現惡意軟件是想通過瀏覽器cookie、加密錢包或者是桌面截圖盜取信息。
金色財經訊:比特幣的關鍵開發者Jeff Garzik又創立了一款新的虛擬貨幣,Garzik新創立的貨幣命名為Metronome,這是首款能夠在不同區塊鏈上使用的虛擬貨幣。根據介紹,如果用戶希望將Metronome轉移到另一個區塊鏈時,他們會獲得一份數字收據,之后可以將收據發送至另一個區塊鏈,然后將Metronome添加到該區塊鏈上。[2017/10/25]
惡意軟件死灰復燃
惡意軟件冒充交易應用肯定不是什么新鮮事。在2020年底,Trend Micro報告了一起類似事件,其中就有針對Mac OS平臺的虛假交易應用程序。黑客利用這些程序來引誘毫無戒心的用戶,并竊取信息。
ESET研究人員分析惡意軟件的源代碼后,得出了一個結論,那就是這些軟件都屬于Trend Micro報道的一種新型黑客攻擊活動。
金色財經訊:法國金融市場管理局(AMF)局長表示,AMF不認為ICO屬于現有立法的監管管轄范圍。AMF局長敦促法國政府和歐盟當局采取措施,以確定ICO的法律分類。[2017/10/9]
黑客將給惡意程序起了五花八門的名字,而且釣魚網站跟Kattana網站一模一樣,通過這些方式讓用戶無法區分惡意軟件和官方軟件。
創建假冒網站并不困難。然而,用戶需要判斷偽裝成某產品的假冒網站,這已經成為黑客的常用策略。
閃電貸攻擊問題
7月15日,Bondly Finance去中心化金融DeFi平臺通過Twitter通知其用戶,平臺受到了不明身份黑客攻擊。
Bondly Finance發出緊急警告,停止BONDLY代幣交易。
該協議稱,由于黑客攻擊了流動性池,正在積極努力修復中。黑客隨后鑄造了3.73億英鎊的BONDLY代幣,在公開市場上出售,導致價格暴跌82%。
在此次攻擊事件之前,DeFi已經經歷了相當多的攻擊,其中主要是閃電貸攻擊和內部欺詐行為。
閃電貸是一種無擔保貸款,借貸交易瞬間發生,因為借入資金在一次交易內歸還,黑客可以利用閃電貸破壞DeFi協議,竊取數百萬美元。
DeFi領域持續出現攻擊事件
創新常常能夠帶來便利。然而,犧牲安全性換取便利,就會產生安全漏洞。反過來,這些漏洞又成為黑客攻擊的好機會。
最近跨鏈去中心化交易所(DEX) THORChain損失了500萬美元,這意味著該交易所成為網絡黑客的“常客”。這是THORChain今年遭受的第三次襲擊,也是一周內的第二次。
7月16日,THORChain宣布丟失了大約4000個ETH。
在7月份,PolyBunny Finance也成為了黑客攻擊目標之一。一名黑客在成功執行閃電貸加密攻擊后,竊取了1281 ETH,導致了240萬美元損失。
PolyBunny Finance表示,此次攻擊損失了210萬BOLLYBUNNY代幣,導致代幣價值從10美元跌至2美元以下。
就網絡安全而言,Nemertes Research CEO兼創始人Johna Till Johnson解釋說,網絡安全應該專注于防范攻擊,而不僅僅是保護資源。
網絡安全問題引發線下安全問題
區塊鏈和加密貨幣會被恐怖組織等非法組織使用,這又會導致問題。
在政府機構網絡安全問題打擊中,線下安全問題非常突出。政府要么通過監管或是突擊搜查來解決此類問題。
今年7月,以色列國家反恐融資局(NBCTF)查封了數個疑似哈馬斯成員持有的加密錢包。今年5月,哈馬斯和以色列軍隊之間沖突升級,向哈馬斯捐贈的加密貨幣大幅增加。
未來區塊鏈安全問題雖然區塊鏈安全性存在一些問題,但其固有優點在于使用了加密技術。這些復雜的數學加密計算提供了一種針對黑客的保護。然而,Johna Till Johnson指出,在未來區塊鏈安全會受到量子計算威脅。
Johna Till Johnson稱,有一部分人認為量子計算將摧毀區塊鏈科技,但是,另一部分人認為未來量子計算可以將加密技術提升到另一個層次,產生量子加密技術,這是一場軍備競賽。
本文內容來自beincrypto
8月4日,北京市委辦公廳、北京市人民政府辦公廳印發《北京市關于加快建設全球數字經濟標桿城市的實施方案》(下稱《方案》),《方案》指出,要超前布局區塊鏈.
1900/1/1 0:00:00用戶在以太坊區塊鏈中發現的主要用例之一就是無需中介即可在加密資產之間進行兌換的能力。 去中心化交易所或 DEX 是用于此活動的平臺.
1900/1/1 0:00:00加密貨幣的價格波動,并沒有澆滅人們對DeFi的熱情,雖然DeFi是去中心化世界的一朵花,但凡事都有風險,DeFi也不例外.
1900/1/1 0:00:00?8月5日,以太坊倫敦硬分叉升級完成,EIP-1559 正式上線。以太坊,迎來前所未有的高光時刻,似乎所有人都在討論和等待反轉時刻——以太坊超越比特幣.
1900/1/1 0:00:00近日,Ergo全球社區向Ergo創始人Alexander Chepurnoy(又名kushti)等人提出一些疑問,kushti等人就社區提出的問題做了一場AMA活動.
1900/1/1 0:00:00移動支付網消息:7月16日,中國人民銀行發布了《中國數字人民幣的研發進展白皮書》(以下簡稱“白皮書”),以闡明人民銀行在數字人民幣研發上的基本立場.
1900/1/1 0:00:00