火星链 火星链
Ctrl+D收藏火星链
首页 > 以太坊 > 正文

TIK:中心化风险居高不下,2021年黑客攻击损失高达13亿美元

作者:

时间:1900/1/1 0:00:00

转眼间已经陪伴CertiK走入了第五个年头,然而随着阅尽千篇审计报告,却一直有一个问题,让譬如小编这样的技术门外汉倍感疑惑。有的时候,我们辨别一个项目的代码是否优质,就是查看它的审计报告。而后根据审计报告中的风险等级和数目来判断这个项目代码的安全性是否达到标准。

但是近一年中,很多项目的代码相对足够完善和安全,却不约而同地存在着一个主要风险——中心化风险。

那么具备这一风险的项目,假如它的代码在其他方面表现得很良好,我们如何判断它的代码质量优质亦或不优质?

这样的项目在以往的审计记录中,占据了很大的比例——在CertiK统计的2021年1737份审计报告中,具备中心化风险的项目竟有286个之多,占据比例近17%。

波卡创始人Gavin Wood:真正去中心化和安全性比网络高性能更有价值:金色财经报道,波卡创始人Gavin Wood在推特上疑似对昨天Solana网络问题发表评论,他表示,今天的加密事件表明,虽然有些项目可以提供独立且封闭的服务器,交易处理性能更高,TPS数值也更大,但真正的去中心化和精心设计的安全性更有价值,如果你不能运行一个全节点,那么和传统银行没有什么两样。Solana网络昨晚出现问题,经历间歇性的不稳定性,之后发现问题是因为资源耗尽导致拒绝服务,至今已达12小时,Solana链上应用至今无法正常运转。SolanaStatus发布的信息称,Solana验证人社区选择协同重启网络,快照高度为slot96542804,并建议验证节点更新至Mainnet-Beta1.6.24版本。[2021/9/15 23:25:46]

而在CertiK近期发布的中,更是指出:2021年造成黑客攻击最常见的原因是中心化风险,在因此产生的44起DeFi黑客攻击事件中,总资产损失高达13亿美元!

VanEck数字资产策略师:BTC能源消耗是使网络安全和去中心化所必需的:金色财经报道,针对Ripple首席执行官Brad Garlinghouse所称,比特币(BTC)和以太坊(ETH)挖矿的能源消耗是巨大的浪费,这会让气候变化专业人士更加担忧。VanEck数字资产策略师Gabor Gurbacs发推表示,比特币的能源消耗是使网络安全和去中心化所必需的必要特征。此外,银行也消耗大量能源。[2020/3/5]

复制链接至浏览器即可下载安全报告:

https://certik-2.hubspotpagebuilder.com/the-state-of-defi-security-2021-chinese

声音 | 徐明星:区块链“去中心化”是概念误区:今日下午,在全国工商联举办的“德胜门大讲堂·走进福建——探讨区块链与创新”活动上,OK集团创始人徐明星表示,区块链“去中心化”其实是个误区,它具有一个非常强大的“中心”,就是规则设计者。第二个误区是,比特币不是“币”,本质上是一种积分或者应用的电子化,它最早的英文单词是“bitgold”,因域名被人抢注,才改用“bitcoin”。徐明星同时指出,区块链的落地应用可以分为两类,一是提升现有业态的效率,二是带来颠覆性的应用,比如智能合同;区块链在征信领域,可以打破征信数据孤岛、解决隐私保护等问题。[2019/11/19]

DAO乃至整个加密世界最独一无二的核心本质。

比特币布道者称:瑞波币更趋近一个中心化的系统:比特币布道者Andreas M. Antonopoulos在接受《财经》采访时称:我有很多加密货币,我真正感兴趣是去用这些加密货币。从以太坊发布,就开始用以太币,我用莱特币也很多,不储存它们,就是去用这些货币。我没有瑞波币,它更趋近一个中心化的系统,它的目标是帮助银行,但是我并不喜欢帮助银行,我对与银行竞争比较有兴趣,所以我对其他的加密货币更感兴趣。[2018/1/8]

从定义上讲——百度百科搜索的结果如下:在一个分布有众多节点的系统中,每个节点都具有高度自治的特征。节点之间彼此可以自由连接,形成新的连接单元。任何一个节点都可能成为阶段性的中心,但不具备强制性的中心控制功能。这种开放式、扁平化、平等性的系统现象或结构,我们称之为去中心化。

而中心化风险仅在这一层面,就背离了加密领域创建的初衷。

中心化风险的核心是DeFi协议内的单一故障点——拥有中心化所有权的智能合约比拥有时间锁或多签名密钥所有权的合约风险更大。

一旦这一风险被恶意攻击者利用,那么无限铸币、RugPull以及其他各类型的攻击事件将接踵而来。

如果你的合约具备铸币漏洞,那么攻击者但凡能拿到合约私钥,即可转手铸造无数代币然后想给谁就给谁。

很明显,这种攻击方式对于项目的所有者来说简直就是印钞神器,当然也有些项目会成为其他黑客的ATM机。

另一种比较典型的攻击方式就是RugPull,CertiK刚刚发布分析的BabyMusk攻击事件就是一个典型的案例。

在这种攻击手法中,有些是项目所有者恶意抛售其所持有的全部代币以此消耗去中心化交易所的流动性。还有些是项目所有者直接从合约中窃取代币,如预售锁定合约类的项目。

在有些去中心化交易所中,具备RugPull风险的项目简直多如牛毛——因为上币并不需要通过审计。

典型案例

DeFi协议bZx因私钥管理不善于2021年11月被恶意攻击导致损失高达5500万美元。

该项目合约私钥未采取多签名,攻击者通过钓鱼邮件轻松获取了私钥的控制权。这一中心化风险使得攻击者可以完全控制该私钥管理的所有合约。

在这一案例中,一旦攻击者获取了合约的控制权即可将代币从Polygon和BSC的部署中转移出来。

如何减轻中心化风险?

怎样才能减轻中心化风险?

智能合约审计是识别中心化风险的第一步,也是必要的一步。

通过智能合约审计,可以及时鉴别项目代码中存在的中心化风险,但只有审计是不够的,随后的代码修改同样至关重要。

在很多情况中,安全专家发现的问题以及给予的修改建议会被项目所有者置之不理....

这些行为简直就是在赤裸裸的呼唤黑客:快来呀,我这有钱给你!

CertiK将审计中发现的风险分为5个等级:严重、主要、中等、次要以及信息性。

上文中我们已经提过中心化风险属于主要风险等级,这代表着在特定情况下,该风险可能导致资金和/或项目控制权的损失。它也许不会显著影响平台运作,但同样是必须要解决的高危风险之一。

目前,CertiK官网已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及Rugpull相关的各种社群预警信息。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

标签:CERCERTTIKcertikSincere CatecertikTIKI价格certik币价

以太坊热门资讯
AIN:报告:随着黑客转向更大的目标,勒索软件攻击相关赎金规模越来越大

据CoinDesk2月10日消息,根据区块链研究公司Chainalysis的一份新报告,2021年,勒索软件支付的平均规模创下历史新高.

1900/1/1 0:00:00
加密货币:白俄罗斯总统签署法令支持加密货币自由流通

2月15日消息,白俄罗斯总统亚历山大·卢卡申科签署了一项法令,确认该国正式支持比特币等加密货币自由流通.

1900/1/1 0:00:00
USD:Gate.io已上線首期“鯊魚鰭2.0”理財,年化收益率高達18%

Gate.io首期鯊魚鰭2.0產品已於今日上架,正在認購中,年化收益率3%~18%,總倉位2,000,000USDT,鎖倉7天,價格區間爲$41,000~$46,000.

1900/1/1 0:00:00
ORK:Pocket Network 1月中继服务数量达95亿次,较上月增长80%

PocketNetwork是提供中继服务的基础设施中间件协议,它利用分布在全球的27,000多个全节点为37个区块链的Web3应用程序提供RPC中继服务.

1900/1/1 0:00:00
ORT:元宇宙投资公司Everyrealm完成6000万美元A轮融资,a16z领投

据Decrypt2月11日消息,元宇宙投资公司RepublicRealm宣布更名为Everyrealm,并完成6000万美元A轮融资,a16z领投.

1900/1/1 0:00:00
GLO:BKEX Global 关于上线 SHINTAMA(Shintama)的公告

尊敬的用户:?????????????BKEXGlobal即将上线SHINTAMA,详情如下:上线交易对:SHINTAMA/USDT币种类型:ERC20充值功能开放时间:2022年2月15日18.

1900/1/1 0:00:00