火星链 火星链
Ctrl+D收藏火星链
首页 > 币安下载 > 正文

DAO:黑客攻击频频 Web3的安全在哪里?

作者:

时间:1900/1/1 0:00:00

今年以来,黑客攻击事件频繁,仅10月20日到10月25日就发生了5余起安全事件,这还是除去各类的钓鱼网站、虚假账户以及项目方跑路等安全事件。那么,今年哪些板块和生态黑客攻击事件最为频繁?最近加密领域又有哪些安全事件值得注意?这些安全事件折射出加密市场有哪些亟需弥补的短板?未来Web3将朝着哪些方向发展?作为用户,我们又能做些什么来保证我们的资产安全呢?本文将就这些问题进行探讨。

加密世界愁云惨淡,下半年黑客攻击异常猖獗

今年毫无疑问是加密市场的熊市之年,不少散户和项目方本就因币价下跌而损失惨重,可“屋漏偏又逢阴雨”,整个加密市场又不断遭受黑客“洗劫”。到了今年下半年,黑客攻击更是异常猖獗,下面就将今年主要黑客攻击事件进行汇总梳理。

EOS网络基金会成立Recover+核心工作组,建立完善黑客攻击危机处理框架:1月5日消息,EOS网络基金会领导者Yves La Rose宣布成立第六个核心工作组,该工作组命名为Recover+,由EOS生态DeFi项目Pizza领导,旨在建立危机处理框架,通过制定紧急联络、反应机制、DAO保险和白帽奖励等措施,帮助EOS项目方在遭遇黑客攻击后以更合理有效的方式应对危机及追回丢失资产。

12月8日,黑客利用溢出漏洞攻击Pizza,并在短时间内创建了一百三十余万个账户分散资金。Pizza联合慢雾、各大节点、交易所共同进行追查,于12月12日与黑客达成和解。

此前,EOS网络基金会已资助成立API+、Wallet+、Core+、Audit+和EVM+五个核心工作组。五个工作组将于2022年第一季度各自提交一份黄皮书,帮助完善EOS网络基础设施和规划未来发展蓝图,助力EOS网络成为开发者首选开发平台。[2022/1/5 8:27:42]

据派盾数据统计,2022年上半年黑客攻击总共加密市场总损失达11.3599亿美元,其中大约53%的攻击是利用合约漏洞,大约26.6%的攻击涉及闪电贷。从黑客攻击领域看,大约71%的攻击发生在DeFi领域,受多方面因素影响,DeFi市场TVL从1月初的2760亿美元下降到6月底的800亿美元,下降了71%。

动态 | 迄今已有逾110亿美元的加密货币在黑客攻击中被盗:InsideBitcoins数据显示,已经有价值超过110亿美元的加密货币在针对交易所的黑客攻击中被盗。从2011年开始,黑客攻击主要影响了加密货币交易所、钱包和挖矿平台。其中要数2019年的黑客攻击数量最多,至少有8家加密货币交易所遭受攻击,超过1.04亿美元的数字资产被盗,包括币安被盗的7000枚BTC(6050万美元)。而迄今为止蒙受最大损失的平台是Mt.Gox。该交易所在2011年和2014年遭受两次黑客攻击,分别损失约2000枚比特币(合1720万美元)和74万枚比特币(合65亿美元)。[2020/1/22]

进入到今年三季度,黑客事件更是频发。从攻击类型看,加密市场总共发生98起退出局,共计损失5619万美元,发生23起闪电贷攻击,共计损失1737万美元,发生50起其他攻击事件,共计损失4.3亿美元。从生态系统上看,BNBChain生态黑客安全事件最多,共发生105起,其次是以太坊生态,共发生25起,黑客攻击造成生态损失最大的是Multichain,共发生6起事件,共计损失3.53亿美元。从时间上看,7月发生59起安全事件,8月发生56起安全事件,9月发生53起安全事件。十月也是多事之秋,仅10月20日到10月25日就发生了5余起,这还是除去各类的钓鱼网站、虚假账户以及项目方跑路等安全事件,以下是近期相对典型的安全事件:

动态 | 加密货币交易所受到黑客攻击数量正在下降:据cryptobriefing报道,交易所黑客攻击是加密货币持有者面临的最大威胁。但列支敦士登一家银行的最新报告显示,黑客们从投资者和交易所处盗取加密货币的机会越来越少。 家族经营的Frick Bank的研究发现,自2011年以来,尽管加密盗窃造成的总体损失在普遍上涨,但被报告的盗窃数量却在稳步下降。业务分析师Martin Stolze表示:“资产损失的实际比例正在下降,这表明托管方面的业务正在逐渐专业化。”交易所安全性的提高,加上机构级托管人的增加,可能是加密盗窃事件减少的原因之一。由于为大规模投资者提供了更好的冷存储解决方案,以及为热钱包提供了更好的安全协议,交易所现在有了更好的设备来保护用户存款。[2019/8/11]

10月20日,以太坊闹钟服务漏洞被利用,导致约26万美元被黑客盗取。

公告 | Newdex 官方:表示未遭受黑客攻击:关于“ Fastwin 发布公告称 Newdex 受到攻击,请玩家不要交易 FAST ”事件,Newdex 官方公告表示并未遭受黑客攻击,用户资金是安全的,请放心交易。

去中心化交易所 Newdex 表示已经与 Fastwin 官方确认事件,证实属于 Fastwin 管理员描述错误,目前电报群公告已被撤回。具体攻击情况目前还不明确,请用户及DAPP开发者保持警惕。[2018/12/25]

10月23日,Optimism生态投资项目Layer2DAO遭遇黑客攻击,黑客通过获取Layer2DAO的多重签名权限盗走约4995万枚L2DAOToken并将部分抛售,使得L2DAO价格一度下跌约90%。

动态 | 韩国保险公司为数字货币交易所提供保险 以防黑客攻击损失:据News.Bitcoin消息,韩国保险公司Hanwha Insurance本月推出了一种新型网络保险产品,旨在为国内的数字货币因被黑客损害提供赔偿。Hanwha Insurance称,如果没有提供足够的补偿或保险费太高,交易所可能不愿意购买保险。该公司补充说,即使交易所想加入,也还需要很多协调。[2018/9/7]

10月24日,SBF发推称一些用户在虚假网站上注册交易,并泄露了自己的FTXAPI密钥。

10月24日,QuickSwap因闪电贷攻击损失22万美元。

10月25日,Web3音乐项目Melody合约受到黑客攻击,代币SNS被盗。

Web3安全该如何保障,听一听行业大V的建议

在Web2向Web3的发展过程中,区块链带来了诸多好处,比如公开透明、自己掌控资产和数据等;但是,合约代码开源、链上数据不可篡改以及权力下放等似乎又给了黑客可乘之机。那么该如何看待区块链技术这把双刃剑?未来Web3的安全问题又该如何解决呢?笔者整理了部分行业KOL的观点,供读者参考。

Polygon首席安全官MuditGupta认为,完美的代码和密码学是不够的,希望Web3公司聘请传统安全专家来结束容易预防的黑客攻击。最近发生的几起加密攻击最终是Web2安全漏洞的结果,例如私钥管理和网络钓鱼攻击以获取登录信息,而不是设计不良的区块链技术;在不采用标准Web2网络安全实践的情况下获得经过认证的智能合约安全审计并不足以保护协议和用户的钱包不被攻击。我一直建议所有大公司至少聘请一位真正重视密钥管理的专门安全人员。

Beosin安全团队子玉表示,一定要对运维等内部人员做好安全培训,因为人其实是安全环节里最充满可变性和不稳定性的一个环节;前阵子有一个跨链桥遭受了攻击,当时大家都以为是私钥被盗/泄露了,结果后来发现是社工钓鱼。团队中的一个工程师想找工作,随后收到了一个高薪offer,当他打开offer文档时,电脑就被入侵了,导致了数据泄露。

BAICapital合伙人Will表示:这个行业强调codeislaw,立法和执法都是没有的。之前的Web3用户以程序员为主,大家需要对自己完全负责。现在用户圈层逐渐扩大到了小白,这类用户是带着传统移动端时代对于应用的盲性/体验上的惯性来到Web3的。所以我觉得安全问题更应该是面向C端解决的,在开发者端、网站端和项目端也需要有安全对策。

安全公司TrailofBits前顾问、数字支付公司安全工程师BobbyTonic认为,对于Web3公司来说,最重要的是了解系统技术的复杂性以及确保其应用程序设计的正确性。对于Web3组织而言,不能保证代码的复杂性和正确性会产生灾难性的后果,因为攻击者可以随时查看其系统和应用程序的源代码。因此,Web3将他们开发的应用程序提交给第三方安全研究公司进行审查已经成为了一种共识:即向用户承诺该应用已经通过了安全测试,可以放心使用。

给用户的一些小建议

在Web3世界,权力下放到用户手中,要想在Web3世界中畅游,安全意识是必不可少的。笔者在此给出一些安全指南,希望可以给刚进入行业的小白一些帮助。

在钱包的使用方面:1、邮箱密码要至少12位以上,并且开启二步验证;2、不要告诉任何人你的任何数字货币信息;3、使用硬件钱包管理账户;4、注意使用chrome插件;5、使用VPN保护你的连接免受窥探者的侵害;6、使用2FA;7、把日常用钱包和主要钱包分开;8、经常换钱包;9、结合使用冷热钱包。

另外,用户也要持续保持防范意识,谨防假网站钓鱼、电信、跑路风险等类型。对所参与项目的最新进展可以多加关注,日常刷刷官方通告渠道或社区,一旦有技术升级、产品更新、服务暂停、漏洞预警或事故披露,也能第一时间获悉,并行动起来保护资产。

作者:比推AsherZhang

标签:DAO区块链以太坊DAO币DAO价格区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势以太坊币是什么币

币安下载热门资讯
NFT:值得关注的一些比特币L2叙事项目

虽然比特币长期以来一直被称为安全和去中心化的价值存储或“数字黄金”,但其支持更高级应用程序的潜力相对尚未开发.

1900/1/1 0:00:00
比特币:危机来临,比特币单日暴跌超40%!

联储扩表,央妈降准,新一轮全球大放水已然开始。比特币发生史诗级暴跌,单日跌幅超40%,在比特币历史上这是史无前例的。比特币被称为避险资产,此次史诗级暴跌,让比特币避险资产光环不再.

1900/1/1 0:00:00
区块链:没有监管的区块链,能够大规模爆发吗?又如何监管?

一、中心与去中心 区块链行业慢慢发展壮大之后,监管成了一个大问题。因为区块链最大的特点是去中心化。关于什么是去中心化,目前行业内没有统一的定义,即使有也是从技术角度定义的.

1900/1/1 0:00:00
比特币:为什么你见到的绝大多数通证经济项目都失败了?

通证是区块链的灵魂,没有通证的区块链是不完整的链,围绕通证产生了通证经济这一概念,被誉为潜力无限,是新时代生产关系的变革者.

1900/1/1 0:00:00
TRA:世界杯即将开赛 教你一文看懂世界杯概念Token

一文看懂世界杯概念板块Token2022年卡塔尔世界杯将于11月21日0点开赛,是历史上首次在卡塔尔和中东国家境内举行、也是首次由从未进过世界杯的国家举办的世界杯足球赛.

1900/1/1 0:00:00
人工智能:“监管沙盒”49个项目出炉,区块链技术占比三成

自2019年7月,在北京、上海、广州等10个省市开展金融科技应用试点;12月,启动金融科技创新监管试点工作,北京成为国内首个启动金融科技创新监管试点的城市.

1900/1/1 0:00:00