隨著新項目進入市場,黑客變得更加老練,去中心化金融(DeFi)投資者應該準備好迎接又一個漏洞利用和黑客攻擊的大年。
來自區塊鏈安全和審計公司HashEx、Beosin和Apostro的高管接受了Drofa的《2022年DeFi安全概述》報告的采訪,該報告獨家分享給了Cointelegraph。
高管們被問及去年DeFi黑客攻擊大幅增加的原因,以及這種情況是否會持續到2023年。
區塊鏈安全公司Beosin的董事總經理Tommy Deng表示,雖然DeFi協議將繼續加強和提高安全性,但他也承認“沒有絕對的安全”,他說:
區塊鏈營銷方案提供商MetaCRM完成250萬美元種子輪融資:金色財經報道,區塊鏈客戶關系管理(CRM)解決方案提供商 MetaCRM 完成 250 萬美元種子輪融資,Cherubic Ventures 領投,Ondine Capital,Red Building Capital、Tribe Accelerator 等參投。
MetaCRM 表示,新一輪資金將用于推出新產品,加速客戶擴張和用戶增長,并更好地整合產品的多鏈數據,為品牌和用戶創造增強的區塊鏈體驗。
據悉,MetaCRM 連接鏈上和鏈下數據,以創建區塊鏈原生解決方案和分析工具,其中包括 MetaForm,MetaDesk 和 MetaPanel。[2023/5/1 14:37:28]
“只要人們對加密市場有興趣,黑客的數量就不會減少。”
陳純:區塊鏈系統需要符合安全可控的標準 全面支持國密算法:金色財經報道,在2020CCF青年精英大會上,浙江大學信息學部主任陳純院士分享目前聯盟鏈的核心技術有五個要點:核心技術一,性能是制約聯盟鏈應用發展的關鍵因素,需要從共識算法、智能合約執行引擎、硬件加速等維度重點突破;核心技術二,安全穩定是區塊鏈運行的基礎,可以通過密碼學算法、硬件加密、安全度量等多方面提升系統安全性。區塊鏈系統需要符合安全可控的標準,全面支持國密算法;核心技術三是隱私保護,商業數據的敏感性要求區塊鏈平臺具備隱私保護能力,需要重點突破賬本數據、交易和身份等方面的隱私保護技術,構建高安全、可驗證、強隱私的隱私保護體系。核心技術四是良好的可擴展性,這對于區塊鏈的易用性、可用性方面具有重要影響,從編程可擴展、存儲可擴展、架構可擴展、鏈間可擴展方面重點突破。核心技術五是可監管,加強區塊鏈智能監管技術研究。[2020/6/5]
Deng補充說,許多新的DeFi項目“在上線之前沒有經過完整的安全測試。”
中國信通院所長何寶宏:區塊鏈只是互聯網又一塊補丁,不可能顛覆它:中國信息通信研究院云計算與大數據研究所所長何寶宏今日在第二屆區塊鏈新金融高峰論壇上表示,區塊鏈只是20年來“對互聯網又一塊大點的補丁”,不可能顛覆互聯網,更不可能顛覆當前世界。[2018/6/6]
此外,大量項目目前正在探索跨鏈橋的使用,這是去年攻擊者的主要目標,導致2022年6個漏洞共被盜14億美元。
這些評論反映了區塊鏈安全公司CertiK的言論,該公司在1月3日告訴Cointelegraph,它“預計漏洞利用、閃電貸或退出騙局明年不會有所緩解”。
CertiK特別指出,“2023年黑客可能會進一步攻擊跨鏈橋”,并指出2022年的攻擊回報將達到歷史最高水平。
加密審計公司HashEx創始人兼首席執行官Dmitry Mishunin表示:“黑客變得更聰明,獲得了更多的經驗,并學會了如何尋找漏洞。”
“加密行業仍然相對較新,每個人都在相互成長,因此很難遠遠領先于不良行為者。”
他補充說,一些DeFi項目的價值使該行業對惡意行為者“非常有吸引力”,黑客攻擊的數量“在未來只會增加”。
Mishuin表示,這些攻擊甚至可能蔓延到DeFi之外,攻擊者將目光投向了進入市場的“加密貨幣交易所和銀行”,它們提供“更安全的數字資產存儲解決方案”。
然而,智能合約安全和審計公司Apostro聯合創始人Tim Ismiliaev給出了更有希望的看法,因為他預計該領域將“在未來五年內成熟,確保去中心化金融協議的新的最佳實踐將出現。”
有趣的是,Mishunin和Deng都指出,區塊鏈安全公司提供的許多事故后報告往往無法到達他們的目標受眾-區塊鏈開發者。
“閱讀這些分析的人都是關心自己資金的普通投資者。真正的區塊鏈開發者都在忙于編碼;他們沒有時間讀這樣的東西,”Mishunin說。
與此同時,Deng說,這些報告通常是關于“基于事件的漏洞和相關建議”,所以通常對其他開發者沒有幫助,因為他們可能仍然容易受到其他漏洞的攻擊。
然而,他承認,關于DeFi中“一般漏洞”的報告“往往在加強保護方面做得很好”。
“重入漏洞現在不像以前那么常見了。”
Cointelegraph中文
個人專欄
閱讀更多
金色財經
金色早8點
澎湃新聞
Odaily星球日報
Arcane Labs
深潮TechFlow
歐科云鏈
鏈得得
MarsBit
BTCStudy
Tags:區塊鏈EFIDEFDEFI區塊鏈存證怎么弄DeFi Yield Protocoldefi幣今日行情defi community
近期 Worldcoin 的爆火也為一個 Web 3+AI 敘事造了足夠的勢,Worldcoin 隸屬 zkML 概念,源自 zk+ML(零知識證明和機器學習).
1900/1/1 0:00:00本文主要分析DAO財庫治理和執行中的痛點,并嘗試提出一種解決方案:非托管和主動資金執行。DAO 是一種加密原語.
1900/1/1 0:00:00誰控制了過去,誰就控制了未來;誰控制了現在,誰就控制過去。—《一九八四》2007年,加拿大皇家銀行的交易員勝山發現了一件令他感到困惑的事情,當他在交易終端按下買入鍵的一瞬間,所有的訂單消失了.
1900/1/1 0:00:00原文來源:Forbes 在加密貨幣的生存危機中,其最大的流動性供應商Tether 經受住了多次數十億美元的贖回.
1900/1/1 0:00:00原文標題:《SocialFi 1.0 到 2.0 的現狀、觀察、思考與暢想|ZONFF Research》原文作者:Victoria加密世界的變化總比我們想象的要快速.
1900/1/1 0:00:00作者:北辰 在2022年的最后兩天,鏈茶館邀請了11位上海的crypto VC朋友進行線下閉門聚會,從宏觀市場到公鏈、公鏈、DeFi、NFT、鏈游、SocialFi、錢包等各賽道都進行了梳理.
1900/1/1 0:00:00