今年Web3.0安全形勢非常嚴峻,2022年甚至已成為Web3.0行業有史以來損失最為慘重的一年。
在CertiK編撰的[2022年第一季度Web3.0安全現狀報告]與[2022年第二季度Web3.0安全現狀報告]中,我們可以看到2022年6月末之前因黑客、欺詐及漏洞造成的損失達到了20億美元以上,而2021年同時期的這個數字為13億美元。
按照這個趨勢,CertiK安全團隊預測:2022年全年因黑客、欺詐及漏洞造成的損失與2021年相比將增加223%。
本身就在熊市和寒冬中苦苦掙扎的Web3.0社區無疑會更遭重擊。但這同樣也是我們靜下心來好好反思并為未來做出努力的時刻。
美國共和黨議員Thompson正在準備一項新的加密法案:金色財經報道,美國共和黨眾議員 Glenn Thompson (R-PA) 表示,準備于本周在議院提出他的加密貨幣法案,這份數字資產市場結構法案由Thompson和國會議員Patrick McHenry領導,并得到了國會議員French Hill 和Dusty Johnson的支持。該法案于6月2日首次提交下議院進行初步審查,隨后計劃于7月進入投票階段。Glenn Thompson認為,最近的Ripple裁決將有助于爭取民主黨對該法案的支持,國會應該介入并提供確定性和清晰度。[2023/7/19 11:03:21]
在[2022年第二季度Web3.0安全現狀報告]中,我們概述了Web3.0的安全現狀,并詳細介紹了第二季度的安全趨勢、攻擊媒介以及資金損失狀況。
我們希望這份報告可為Web3.0生態系統的健康和穩定提供重要的安全洞察。
X-Meta.HK將于今晚21:00正式發售Rebel Ducks NFT系列:據官方消息,2023年7月6日晚21:00,X-Meta.HK正式發售Rebel Ducks NFT系列。X-Meta.HK為NFT聚合平臺,具備國內外眾多資源支持,自上線以來受關注頗多,目前注冊用戶已突破20W。
未來,將成為嚴選優質項目方,塑造創新MAS玩法系統的NFT交易類聚合生態平臺,以去中心化為特質,為世界NFT市場注入全新活力。[2023/7/6 22:20:42]
當然,相信大部分人依舊對Web3.0的大規模采用及相應的潛力懷揣著無比的信心。但在這一天真正到來前,我們必須對Web3.0的安全狀態做到知己知彼。
本文將為大家介紹Web3.0行業安全報告的關鍵內容,為大家解讀安全趨勢對社區的影響,并詳細說明實現Web3.0安全未來的應對方式與解決方案。
MetaMask Grants DAO公布首批贈款接收方:Agoric和Safeheron:12月23日消息,MetaMask公布其新成立的MetaMask Grants DAO首批贈款接收方,分別為JavaScript智能合約Agoric和數字資產安全存管解決方案提供商Safeheron。Agoric將通過該筆50萬美元的資助繼續開發一系列開源工具。Safeheron將通過該筆3.5萬美元的贈款開發和安全審計MetaMask Flask、Keystone硬件錢包和移動應用程序(MetaMask Mobile或替代品)的密鑰分片解決方案,MetaMask、Safeheron和Keystone已經合作實施2/2 MPC snap,這筆贈款將資助該項目向2/3 MPC snap發展。[2022/12/23 22:03:28]
“舊疾”難愈,又添“新癥”
Gensler將在FTX聽證會前向眾議院民主黨人作簡報:金色財經報道,美國證券交易委員會(SEC)主席Gensler將在周二舉行的民主黨成員專用的簡報會上發言,眾議院金融服務委員會的民主黨人正在與金融監管機構舉行一系列閉門簡報會,為下周舉行的關于FTX的聽證會做準備,美國證券交易委員會主席稱FTX的破產是加密貨幣行業 \"模式的一部分\",而Gensler將接受兩黨關于其機構是否可以采取更多措施來保護投資者的問題。(Coindesk)[2022/12/6 21:25:22]
釣魚攻擊應該是最好防范的攻擊形式之一,畢竟即便是小朋友都知道陌生人莫名其妙給的糖不能吃。
但與上一季度相比,第二季度的釣魚攻擊數量竟增加了170%以上。
主要攻擊媒介來源于社交媒體。
黑客黑進項目團隊的官方社交媒體平臺后發布的釣魚鏈接看起來可信度極高,令人防不勝防。
FTX尋求收購加密貨幣交易和借貸平臺BlockFi:金色財經報道,?加密貨幣交易所FTX正在尋求直接收購BlockFi。此前有報道稱FTX正在就購買這家加密貸方的股份進行談判,該貸方本月早些時候與 FTX達成了 2.5 億美元的信貸協議。一位消息人士稱,信貸交易讓 FTX 可以選擇 50% 的 BlockFi 股權。其余部分將以2500萬美元的價格購買。本周早些時候泄露的一個投資者電話會議的細節揭示了 Morgan Creek 召集投資者購買加密貸方多數股權的出價,表明 FTX 有權通過其信貸交易將貸款無限制地轉換為BlockFi 的股權。鑒于可能存在其他報價,目前尚不清楚 FTX 交易是否會通過。任何 FTX 交易也將獲得 BlockFi 股東的批準。
根據兩位消息人士的說法,如果 FTX 交易完成,BlockFi 的員工人數將大大減少。他們說多達 80% 的團隊可能會被解雇。目前BlockFi并未對此事進行評論。(The Block)[2022/6/30 1:40:46]
這體現出了Web3.0的一個痛點:Web3.0項目正在加深對Web2.0基礎設施的依賴。也因此Web2.0的漏洞可以輕易地影響到原本安全的Web3.0項目。
對于致力于保護Web3.0生態系統的安全從業者來說,這樣的事實令安全從業者尤為沮喪——就Web3.0本身而言,維護去中心化的架構保護了其免受單點故障和中心化風險的侵害,然而黑客卻通過社交媒體來發動攻擊。
這就像:配備了最高級別安保系統的銀行被盜了,理由竟然是工作人員出去吃飯忘記關門。
面對這樣的「慘狀」,Web3.0社區可以做些什么?
首先,既然身為去中心化的踐行者,Web3.0項目所依賴的Web2.0基礎設施,如各類社交媒體,均需促進去中心化。例如多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。
除此之外,也需實行如反釣魚這樣的Web2.0安全最佳實踐及解決方案。這將令黑客難以從Web2.0的方向下手危害Web3.0。
其次,用戶教育也非常重要。
如果有人被釣魚了,那么沒有一條鏈接是無辜的。
多個官方媒體平臺被黑已經證明了一個事實:官方來源的鏈接也同樣不可信。
通過比較各項詳細信息是區分官方渠道真假的好方式,難就難在長期的堅持。偶爾的一次疏忽,也許就會讓你「中獎」。因此,一旦你對網站或是鏈接有任何疑問,最好可以通過電子郵件之類的聯系方式與項目團隊進行確認。
閃電貸攻擊的高發趨勢意味著什么?
2022年第二季度,被證明為最具破壞性漏洞之一的閃電貸攻擊數量和規模都在持續上升——僅相比上一季度就增加了2000%。
閃電貸攻擊并非運行于某種可預測或者標準化的模式中,它屬于一個廣泛的攻擊類別——黑客利用閃電貸,根據不同的項目來「量身定制」,以此攻擊項目代碼或惡意利用架構中的缺陷,因此也提高了防御和解決的難度。
什么時候Web3.0項目可以主動防范攻擊而不是次次被動承受以及事后彌補?
這個答案依賴于Web3.0項目是否在其初始時就引入端到端安全解決方案——例如,定期進行完備的智能合約審計。畢竟現存的許多攻擊來自于項目未被審計或未被及時審計的部分。
第二,靈活運用區塊鏈分析工具,如可實現錢包及交易跟蹤、鏈上分析的工具,提高Web3.0項目對其鏈上活動的關注度,而流動性監測和閃電貸監測也可為項目團隊打好防御攻擊的時間戰。
目前現有的工具對維護Web3.0生態系統的安全至關重要,但其種類和性能都亟待提高。
我們需要比黑客更敏銳和細化的監測方式,以及更多角度的攻擊載體防范方式。
在CertiK發布的安全報告中,根據趨勢預測2022年Web3.0行業因閃電貸攻擊導致的損失將達到6.56億美元——如果想要改變這個數字,需要的并非是幾個項目而是整個Web3.0社區,共同實現超越目前限制的安全最佳實踐。
確保Web3.0生態系統的安全
任何技術和創新的快速增長往往都伴隨著難以解決的挑戰,在Web3.0中,這樣的挑戰來自于代碼漏洞。只有讓安全領域的發展速度比肩技術,才能最大程度上減少漏洞的產生。
例如KYC驗證這樣的更全面監測和預防機制必不可少,形成培養項目透明度、建立問責制、增強用戶信任度,再以此促進市場的良性循環。
總而言之,我們難以100%準確的預測2022年及接下來的未來中Web3.0生態系統安全將何去何從,但我們至少可以做到通過推動端到端安全解決方案來確保其前進方向。
不僅僅是安全機構,Web3.0項目以及占據Web3.0世界最大基數的用戶們和投資者更是對抗黑客的主力。盡可能提高安全意識,保護好自己的資產,即是在保護Web3.0。
如需參閱[2022年第一季度Web3.0安全現狀報告]與[2022年第二季度Web3.0安全現狀報告],于公眾號底部對話框留言[報告1]及[報告2]即可查看報告PDF版下載鏈接!
作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及Web3.0的安全和透明等級。迄今為止,CertiK已獲得了家企業客戶的認可,保護了超過的數字資產免受損失。
Tags:WEBWEB3WEB3.0FTXWEBAIweb3游戲項目價值排名web3.0幣種有哪些GLYPH Vault (NFTX)
今日,Meta 前員工創立的公鏈項目 Aptos 被曝正在尋求以 27.5 億美元估值進行新一輪融資.
1900/1/1 0:00:00走勢如預期,前期已多次提示機會包括ETH,目前BTC再次向上沖擊200周均線22700和6月初周線大陰1/2位23300一帶壓力,周線有效突破那么反彈空間將繼續拉大.
1900/1/1 0:00:00日前,國家網信辦根據《區塊鏈信息服務管理規定》,公布了348個備案編號,其中包括近百家數字藏品相關企業,超過150個數字藏品相關服務.
1900/1/1 0:00:00NFT不被看好,這其實沒有什么不正確,因為他們傾向于促進過度資本化,傷害環境,而且它們絕大多數都來自中心化的實體,這些實體還經常對其價值進行夸大等等。然而,每年卻有數十億美元投資于這項技術.
1900/1/1 0:00:00注:原文出自 Delphi Digital 游戲團隊。 目錄 簡介 為什么談游戲 游戲貨幣化的歷史 區塊鏈給游戲帶來了什么 當前的加密游戲 使用加密貨幣來實現游戲貨幣化 結語 簡介 就目前而言,
1900/1/1 0:00:00Evmos 連接了兩個最重要的公鏈生態,即具備互操作性的 Cosmos 生態和擁有龐大開發資源和用戶群體的 EVM 生態,不僅僅是以太坊.
1900/1/1 0:00:00