比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

黑客繼續“內卷” 區塊鏈拒絕“躺平”_NAN

Author:

Time:1900/1/1 0:00:00

作為當今可用的最安全、去中心化的交易系統,區塊鏈正在取得進展,但這真的是最好的選擇嗎?

一直以來,區塊鏈技術被譽為解決高收費、集中支付系統和網絡犯罪分子的終極解決方案,在支付解決方案市場享有一定的聲譽。

今年8月的時候,一個孤獨的黑客從國際加密貨幣交易所Poly Network盜走了6億美元。

這一事件引起了人們的震驚和不安,不僅是因為“搶劫”的規模之大,6億美元更是 DeFi歷史上金額最大的盜幣事件,該黑客聲稱在尋找系統漏洞僅僅 "幾個小時 "之后就完成了這一壯舉。作為對技術專家的一種看似 "豎起大拇指 "的姿態,肇事者隨后在社交網站Twitter上發布了他們的黑客攻擊過程的問答指南,而這一事件發生后僅24小時。

隨后,資金被歸還,黑客承認實施盜竊是為了證明一個觀點,并強調Poly Network使用的DeFi(去中心化的金融)系統的漏洞。

CZ:Binance安全團隊正監控Orion Protocol黑客地址:2月3日消息,CZ在其社交平臺表示,針對早前Orion Protocol被攻擊事件,Binance 安全團隊正在監控 Orion Protocol 黑客地址。Binance 用戶和資產不受此次事件影響。

金色財經此前報道,去中心化流動性聚合器協議 Orion Protocol 遭到重入攻擊,損失約 300 萬美元資產,攻擊者已將部分加密貨幣轉入 Tornado Cash。該平臺已暫時關閉存款功能。[2023/2/3 11:45:37]

黑客也“內卷”嗎?偏愛攻擊DeFi??

Poly Network盜幣案所強調的是,使用區塊鏈技術的DeFi系統可能存在嚴重的漏洞。這起案件也不是2021年發生的第一起DeFi。數據表明,針對區塊鏈實體的網絡犯罪正在不斷上升,黑客也偏愛攻擊DeFi相關項目。比如:

Beosin:XaveFinance項目遭受黑客攻擊事件分析:金色財經報道,據Beosin EagleEye平臺監測顯示,XaveFinance項目遭受黑客攻擊,導致RNBW增發了1000倍。攻擊交易為0xc18ec2eb7d41638d9982281e766945d0428aaeda6211b4ccb6626ea7cff31f4a。Beosin安全團隊分析發現攻擊者首先創建攻擊合約0xe167cdaac8718b90c03cf2cb75dc976e24ee86d3,該攻擊合約首先調用DaoModule合約0x8f90的executeProposalWithIndex()函數執行提案,提案內容為調用mint()函數鑄造100,000,000,000,000個RNBW,并將ownership權限轉移給攻擊者。最后黑客將其兌換為xRNBW,存放在攻擊者地址上(0x0f44f3489D17e42ab13A6beb76E57813081fc1E2)。目前被盜資金還存放在攻擊者地址,Beosin Trace將對被盜資金進行持續追蹤。[2022/10/9 12:50:38]

2021年2月,Year Finance被黑客盜取了1100萬美元。

美國財政部制裁伊朗黑客組織,措施包括比特幣地址:金色財經報道,9月14日,美國財政部外國資產控制辦公室(OFAC)針對與伊朗勒索軟件活動有關的10名個人和兩家公司進行了制裁。OFAC聲稱,該組織在2021年針對新澤西州的一個市鎮和一家兒童醫院進行了攻擊,并進行了其他攻擊。 據悉,新的制裁措施包括7個新的比特幣地址。(The Block)[2022/9/15 6:56:42]

在同一個月,Alpha Finance被網絡犯罪分子盜走3700萬美元。

2021年3月,Meerkat Finance遭遇漏洞,其賬戶被盜3200萬美元。

這說明,沒有系統有著絕對的安全。

最終,這一事件證明,今天使用的任何系統都不能聲稱是 "不可入侵的"。事實上,最近一連串的漏洞甚至促使英格蘭銀行表明他們對數字貨幣和去中心化系統的立場。

通過入侵加密交易所等手段 朝鮮黑客收入已超20億美元:朝鮮正通過入侵加密貨幣交易所、國際金融交易網絡、ATM機系統來獲取資金,估計朝鮮黑客收入已超20億美元。今年有報告稱,2015年至今,朝鮮黑客已竊取了價值15億美元的加密貨幣。(news.joins)[2020/9/4]

DCM戴盛資本的監管變革和監管技術主管Karan Kapoor解釋說:"在中央銀行數字貨幣(CBDC)方面,英格蘭銀行已經建議,數字英鎊不一定要建立在區塊鏈技術上,可以使用更加集中的技術。然而,我們看到許多其他國家選擇使用分布式賬本技術(DLT)來設計他們的數字貨幣,例如瑞典的電子克朗目前正處于試點階段"。

Kapoor還建議,區塊鏈的廣泛吸收不一定有保障。他說:"中央銀行是否會采用DLT/區塊鏈技術,部分取決于他們希望向用戶提供的隱私水平,部分取決于數字貨幣的目的,無論是用于零售還是批發。"

聲音 | 業內人士:香港加密貨幣交易所和托管人尋求承保黑客和盜竊難度很大:據南華早報消息,香港加密貨幣交易所和托管人正在尋求保險以覆蓋黑客和盜竊的風險,以遵守香港證監會為全面保護客戶資產而推出的監管規定。然而業內人士表示,對于加密貨幣交易所和托管人來說,遵守香港新的保險規定是一項代價高昂的挑戰。由于風險高,很少有專業保險公司愿意承保盜竊和黑客行為。 怡安集團(Aon)亞洲金融主管Murray Wood稱:“愿意承擔加密貨幣網絡安全風險的保險公司和再保險公司的數量極其有限。目前,每筆交易的可用覆蓋能力不足10億美元。”[2019/6/23]

拒絕“躺平”,區塊鏈有哪些優勢?

不管最近的安全事件情況如何,區塊鏈技術都具有廣泛的優勢,這就是為什么它被認為是如此重要的交易解決方案的原因。隨著加密貨幣的普及,對分類帳式交易的需求要高得多。?

Wirex首席執行官馬特維耶夫解釋說:“(去中心化)區塊鏈解決方案當然具有許多優勢,例如沒有單點故障和交易對手風險。這是什么意思?通俗地說,就是區塊鏈上的合同和規則都是透明的。”

他繼續說道,“對于主流供應商來說,他們同時提供了機會和威脅。如果他們能夠調整他們的商業模式,他們也可以自己參與使用這些平臺。”

然而,他指出,如果供應商的模型基于對處理和履行合同交易等“中間人”行為收取高額費用,他們將被更便宜、更透明且可能更快的區塊鏈替代方案削弱。

氣質拿捏到位,?區塊鏈透明度更高

在研究區塊鏈時,需要考慮的最重要因素之一是,并非所有的技術或系統都是平等的。馬特維耶夫解釋說:"區塊鏈這個詞可能會誤導那些不熟悉它的人,因為它暗示所有的區塊鏈都是一樣的,都是用同一種代碼構建的,事實并非如此。"

他說,像加密貨幣一樣,區塊鏈可以根據不同的復雜程度進行定制。漏洞來自于認證和加密,就像Poly Network的情況一樣,因為黑客在沒有適當認證的情況下設法與一個關鍵合同進行互動。"黑客公鑰和私鑰的不可更改性以及所使用的代碼質量是確保此類攻擊不成功的關鍵重點領域。"

那區塊鏈如何保證對客戶的安全?

區塊鏈提供的最強大的防盜資產,是通過它的數字貨幣的可追蹤性。網上的leger系統會自動跟蹤對資金采取的每一個行動,以及誰擁有或將其轉移到其他地方。

馬特維耶夫說,在預防方面,正是這一方面使區塊鏈成為交易者中受歡迎的選擇。"追蹤被挪用的資金的能力是提供預防性安全的最佳方式,"他解釋說。

"由于區塊鏈是去中心化的,目前的全球和國家結構和法規不一定能提供相同的保護,例如,英國的金融服務補償計劃(FSCS)對法定賬戶的保護。"馬特維耶夫補充說道。

不當“氛圍組”,區塊鏈未來會怎樣??

隨著金融技術朝著DeFi系統和解決方案的方向穩步前進,區塊鏈看起來可能會保持其受歡迎程度,原因很簡單,主要是它的快速、高效、成本效益和安全。

預防措施,如代碼安全審計,提供對源代碼的全面分析,揭示錯誤、安全漏洞或違反編程慣例,將變得更加普遍。隨著黑客和組織之間的貓捉老鼠游戲在全球在線空間繼續進行,安全解決方案也將變得更加嚴格。

馬特維耶夫說,去中心化的系統將繼續存在,與之相伴的后果并不超過其優點。"就像我們在股市看到的那樣,零風險是不存在的,但緩解是為每個人創造更安全的區塊鏈的最佳手段。"

他指出,監管也將在強化和精簡區塊鏈系統方面發揮關鍵作用。"在2021年,我們已經看到來自美國、英國和歐盟的國家監管機構,以及中國在加密貨幣內采取了更多的干預措施,在某些方面,區塊鏈一般也是如此。雖然這在某種程度上可能被視為壞事,但它實際上可能有助于將區塊鏈支付引入主流。"

馬特維耶夫補充說:"銀行和金融依賴于穩定,也依賴于監管。如果我們開始看到2022年在如何監管區塊鏈方面形成共識,我們將看到更多的主流參與。ETH2的全面部署以及隨之而來的每一層或加密經濟中更便宜、更快速的交易也將是2022年值得關注的話題。"

區塊鏈的“社交牛逼癥”,市場上應用可不少?

作為最新但最流行的金融技術之一,區塊鏈本質上是一個去中心化的端到端交易的賬本。它幫助用戶避免交易和數據操作,因為它自動跟蹤每一個動作和變化。

區塊鏈依然是一個非常熱的話題,越來越多的專家、學者和業內人士高度關注區塊鏈技術的應用和創新。當然,目前區塊鏈技術仍處于發展中,在未來我們會見到更多顛覆性改變。

原文:Blockchain boom: Secure payment solution or passing trend?

作者:JOANNA ENGLAND

編譯:大東哥

Tags:區塊鏈加密貨幣EFINAN區塊鏈證據保全怎么操作的央行數字貨幣是加密貨幣嗎COREFI幣Holdex Finance

非小號
黑客虎視眈眈 資產頻繁被盜 警惕NFT安全風險_IFT

“警報!警報!警報!”,一只手機躺在床頭柜上,吱哇亂叫。Michael J(以下簡稱MJ)熟睡中被驚醒,拿起手機一看,來自加密藝術平臺Nifty Gateway出售商品警報、各個信用卡商的欺詐警.

1900/1/1 0:00:00
元宇宙概念跑得太快 企業網絡怎樣才能跟上_ETA

8 月 6 日到 8 日,美國超人氣歌手 Ariana Grande 兩天時間在全球不同地點,舉辦了 5 場演唱會,上演現實版 " 時空穿梭 ".

1900/1/1 0:00:00
Vitalik Buterin:談談Ethereum目前面臨的挑戰_VIT

隨著區塊鏈技術的發展,去中心化應用如雨后春筍般生長。例如,去中心化金融(DeFi)是基于Ethereum的金融產品與服務的統稱.

1900/1/1 0:00:00
美國華人公司遭黑客攻擊:被索要30萬美元比特幣

中國僑網10月24日電 據美國《世界日報》報道,南加州圣蓋博谷數家華人公司近日接連被黑客攻擊,導致業務電腦無法使用.

1900/1/1 0:00:00
深度解析 OpenSea 的 NFT 革命:起源、產品、風險與發展前景_SEA

今年 NFT 的熱潮給 OpenSea 增加了巨大的曝光度,它有望在 2021 年實現超過 275 億美元的交易量.

1900/1/1 0:00:00
深圳發放2500萬零門檻數字人民幣文化消費紅包_數字人

10月22日,“匯文化,惠深活”數字人民幣文化惠購活動正式啟動,這是深圳首次在全市范圍內面向深圳市民發放數字人民幣紅包,紅包總額達2500萬元.

1900/1/1 0:00:00
ads