區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅動力。
區塊鏈技術由幾個內置的安全功能組成,如密碼學、軟件介導的合同和身份控制。區塊鏈技術通過實現驗證訪問、認證交易記錄和維護隱私的分布式方式,提高了數據保護和數據完整性的水平。
然而,盡管有這些安全功能增強,區塊鏈市場仍充斥著安全問題。
哪里有錢,哪里就有黑客,而區塊鏈網絡兩者都在激增。根據AtlasVPN的數據,在2021年,與去中心化金融有關的違規事件占所有重大黑客事件的76%,僅第三季度就損失了超過10億美元。根據SlowMist的研究,2021年第三季度基于區塊鏈的黑客事件也比2020年全年多20%。
幣安8月14日調整BLZUSDT U本位永續合約杠杠和保證金階梯:金色財經報道,幣安合約將于2023年08月14日01:30(東八區時間)更新BLZUSDT U本位永續合約杠桿和保證金階梯,用戶更新前的現有倉位將受到影響,請用戶參考更新后的杠桿和保證金階梯調整保證金,以避免強行平倉。
注意:BLZUSDT U本位合約資金費率上限乘數已由0.75上調至1;
維持保證金將影響資金費率上限,資金費率上限 = clamp(資金費率,-1*維持保證金率, 1*維持保證金率)。[2023/8/14 16:24:07]
基于區塊鏈的攻擊來自外部參與者和內部人員。其中許多黑客使用了常見的策略,例如網絡釣魚、社會工程、攻擊傳輸中的數據或針對編碼錯誤。
紐約總檢察長命令Coin Cafe退還430萬美元的欺詐性費用:金色財經報道,根據紐約總檢察長辦公室周四的聲明,加密貨幣交易平臺Coin Cafe將向被欺詐的投資者償還430萬美元,該聲明指責該公司誤導客戶收取“過高且未披露”的費用。該公司于2023年1月獲得紐約比特幣許可證,在其網站上宣傳免費的錢包存儲,但它收取的費用有時完全清空了投資者的賬戶,調查得出結論。在與州政府達成的協議中,Coin Cafe正在償還那些受到傷害的人,包括紐約的340名投資者。
希望獲得退款的Coin Cafe客戶必須在未來12個月內提出申請。根據周四的協議,該平臺還非法未向司法部長注冊為商品經紀商。檢察長最近一直在打擊違反加密貨幣注冊的行為。[2023/5/19 15:12:29]
以下是毛球科技整理的給區塊鏈安全領域帶來問題的五個因素:
MakerDAO正投票決定將HVBank的RWA-009作為新抵押品類型:7月5日消息,據官方推特,MakerDAO正投票決定在Maker協議中添加RWA-009,這是一項由Huntingdon Valley Bank(HVBank)提出的1億DAI債務上限參與工具,作為新抵押品類型。若投票通過,這將是美國銀行首次將抵押品整合在DeFi生態系統中。
據介紹,Huntingdon Valley Bank是一家成立于1871年的賓夕法尼亞特許銀行,它正在尋求1億DAI債務上限參與機制,以支持現有業務的增長和新業務的發展。
經查看,該提案目前有57.55%的支持率,42.45%的投票表示反對。投票將于北京時間7月8日0:00結束。(makerdao.com)[2022/7/5 1:51:17]
1.新的區塊鏈利用策略
遭受重創的DeFi投資者寄望于以太坊改革:5月28日消息,去中心化金融(DeFi)投資者正押注以太坊改革,以期市場渡過長達兩個多月的寒冬。穩定幣TerraUSD的崩潰,以及美聯儲的貨幣緊縮,令DeFi領域資產已經急劇下滑。以太坊“合并”可能是給DeFi帶來急需提振的少數催化劑之一。以太坊聯合創始人Vitalik Buterin表示,升級將于8月進行。“合并”將把以太坊區塊鏈從“工作量證明”(PoW)共識機制轉移到“權益證明” (PoS)機制,新的機制將礦工替換為以太幣持有者來執行相同的任務。風投公司Framework Ventures聯合創始人Vance Spencer表示,此次合并將是今年迄今為止加密領域最重要的事件。該升級可能會使新發行的以太幣減少多達90%。(金十)[2022/5/29 3:47:50]
新技術伴隨著新的開發工具和方法,區塊鏈也不例外。一類新的網絡威脅正在出現,涉及區塊鏈網絡特有的策略。這些包括以下內容:
·51%攻擊是指網絡中的大多數人與少數參與者合謀,這在EthereumClassic、VergeCurrency和ZenCash(現為Horizen等平臺的幾起事件中可見一斑。
·加密劫持是指計算機因其挖掘加密貨幣的計算能力而被劫持。這是后門和匝道漏洞利用的一個例子,類似于供應鏈攻擊,但利用了區塊鏈的分布式特性。
·閃電攻擊是指旨在支持閃電的智能合約被攻擊以竊取其他地方的資產。這些攻擊通過操縱智能合約輸入來利用無抵押貸款,如對xToken的2400萬美元攻擊所示。
·Rugpulls是指內部人士——例如加密貨幣開發商、犯罪集團和付費影響者——對一個項目進行炒作,結果卻放棄了它并讓投資者的資金打了水漂。僅在2021年,這種大舉拋售計劃就在1,300多個騙局中造成了數十億美元的損失。
眾所周知的網絡威脅與貓捉老鼠游戲也在其他技術進步中上演:人工智能、邊緣計算、物聯網和量子計算代表了安全增強和惡意攻擊的新工具。
2.人為風險因素
最近的區塊鏈攻擊并沒有過多地關注技術,而是關注基本的人類漏洞。例如,被盜的加密密鑰——私人數字簽名——可能是導致加密交易所Bitfinex在2016年發生7300萬美元違規行為的原因。
端點漏洞也是惡意行為者的入口點,例如設備、應用程序、錢包或第三方供應商級別的漏洞。員工和供應商人員也是目標。例如,Bithumb在2017年的錯誤數據輸入和開發人員無能,用員工的電腦遭受到黑客攻擊,即使沒有惡意,也是需要注意的其他風險。
3.并非所有區塊鏈都是平等的
在市場討論中經常被忽視的是,區塊鏈架構存在很大差異,尤其是在涉及不同結構和組件如何引入安全權衡時。例如,私有區塊鏈與公共區塊鏈在已知實體或未知實體是否可以加入網絡并參與驗證方面有所不同。
不同的網絡配置采用不同的組件,帶來不同的安全風險。這些配置衍生了幾個問題:如何達成共識?如何驗證身份?如何管理傳輸中的側鏈和/或數據?
隨著區塊鏈的組件、算法和用途的不斷發展,攻擊策略和威脅緩解技術也將不斷發展。
4.缺乏監管
雖然許多區塊鏈倡導者擔心監管會阻礙創新,但監管和標準確實有利于安全和創新。當前市場高度分散,不同的公司、財團和產品使用不同的規則和協議運作。這意味著開發人員無法從其他人的錯誤和漏洞中吸取教訓——更不用說低集成的風險了。
僅僅因為中心化經紀人可能腐敗并不意味著去中心化的記錄保存不受腐敗影響。智能合約不能替代合規性——它們不具有法律約束力。從洗錢到假冒,從隱私到詐騙,不明確的監管環境會減慢采用速度,并使網絡犯罪分子更加猖狂。
5.網絡安全人才危機
當前的網絡安全形勢嚴重缺乏技能型人才。這一挑戰在區塊鏈安全領域更為嚴峻,因為擁有區塊鏈專業知識或掌握新興Web3去中心化經濟的新安全風險的網絡安全專業人員更少。
回顧與展望
2021年區塊鏈市場通過NFT、破紀錄的投資和市值等為市場注入了新的活力。然而,活躍的市場和活動吸引的不僅僅是頭條新聞和采用者,在毛球科技看來,也給現有網絡安全帶來了巨大的挑戰,同時,也給去中心化結構帶來了新的風險。
毛球科技也認為,下一代Web3機會不僅僅是通過分布式治理賦予人們權力,而是在此過程中更好地保?護整個生態系統。
來源:FidelityDigitalAssetServices作者:研究總監ChrisKuiper、研究員JackNeureuter編譯:Corn、陳一晚風一旦投資者決定投資數字資產.
1900/1/1 0:00:00受歡迎的區塊鏈瀏覽器和分析平臺Etherscan背后的團隊推出了一項基于以太坊的錢包對錢包即時通訊服務,名為“BlockscanChat”.
1900/1/1 0:00:00撰文:HooResearch 要點總結:StarAtlas是首款基于Solana的AAA級NFT游戲,StarAtlas屬于MMORPG賽道.
1900/1/1 0:00:00虎年才剛剛開始,黑客就已蠢蠢欲動,開始對一些DeFi項目“動手”。2022年2月3日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,跨鏈協議Wormhole遭到黑客攻擊,損失達12萬枚wE.
1900/1/1 0:00:00作者|梁文輝 隨著臉書正式易名為META,字節跳動收購VR設備廠商Pico,TheSandbox與游戲大廠Ubsoft合作等,資本市場越來越關注元宇宙領域的機會.
1900/1/1 0:00:00作者:CryptoMonster 01項目名稱 ShowMe 02項目賽道 SocialFi、NFT、Web3 03項目簡介 ShowMe隸屬于GryffindorLabs.
1900/1/1 0:00:00