比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

網絡安全研究發現:P2E項目遭遇黑客攻擊只是時間問題_AXI

Author:

Time:1900/1/1 0:00:00

“邊玩邊賺”(P2E)市場已經成為Web3.0最大的利基市場之一。截至2022年7月初,P2E項目的市值為65億美元,日交易量超過8.5億美元。全球有超過30億電子游戲玩家,電子游戲行業可能會成為加密貨幣進一步增長的主要渠道。

P2E與虛擬資產有很強的聯系,因此它分擔了加密貨幣帶來的許多風險,包括網絡安全威脅。這個行業吸引的資金越多,就越容易成為不法分子的目標。

在這種環境下,安全成為這個利基領域最緊迫的問題之一。那么P2E目前在安全方面的趨勢是什么呢?我們能期望減少黑客攻擊的數量,或者為行業制定通用的安全標準嗎?

2022年3月,最著名的P2E項目之一AxieInfinity遭受黑客攻擊,損失6.25億美元,這成為P2E利基市場迄今為止最大的黑客攻擊。在攻擊發生前,該平臺每天可以吸引逾200萬的用戶。

Cream Finance攻擊者在過去6個月內將2100萬枚DAI換成1.15萬枚ETH:金色財經報道,據派盾預警監測,Cream Finance閃電貸攻擊者將50萬枚DAI兌換為約278枚ETH,并轉入TradeOgre地址,在過去6個月內已將2100萬枚DAI換成1.15萬枚ETH,并將其轉移到TradeOgre地址。

該地址目前持有價值1200萬美元的加密貨幣,包括3,890枚ETH和500萬枚DAI。此前去年10月消息,DeFi協議Cream Finance遭閃電貸攻擊,損失超1.3億美元。[2023/5/18 15:10:32]

AxieInfinity構建在其原生區塊鏈Ronin之上。黑客們攻擊Ronin,成功地入侵了AxieInfinity的系統,使用密鑰來驗證網絡上的交易。通過訪問5個驗證者節點(其中4個直接屬于AxieInfinity,另1個是由AxieDAO運行的第三方節點),他們成功地偽造了假提款。SkyMavis團隊認為這次黑客攻擊與技術漏洞和社會工程有關。

KKR、Ares Management等正尋求收購硅谷銀行信貸組合資產:金色財經報道,據知情人士透露,KKR、Ares Management 和 Carlyle Group 正在審查硅谷銀行740億美元貸款賬單,以尋找收購可能適合其信貸組合的資產。此外,還有此前報道過的 Apollo Global Management 和黑石集團(Blackstone),Apollo Global Managemen 不打算全部收購 SVB,但它可能會協助一些頂級風險投資公司,這些公司正在考慮恢復該銀行部分面向客戶的業務。

此前消息,Apollo Global Management 和黑石集團有興趣收購硅谷銀行持有的一筆貸款。(《金融時報》)[2023/3/15 13:05:09]

讓我們使用加密網絡安全數據聚合器CER.live中的數據來評估P2E網絡安全的情況。CER.live分析了P2E和GameFi項目的數百項指標,制定了最全面的安全排名。

比特幣發送地址數量創5個月新低:金色財經報道,據Glassnode數據顯示,比特幣發送地址數量在過去一小時(7日均值)達到24,761.321個,創近5個月新低。

此前2022年12月27日該數值為24,813.851個。[2022/12/29 22:13:40]

目前,P2E的加密游戲行業包括170多個項目和44個市值都超過500萬美元的風投資金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。

目前的網絡安全分析涵蓋了31個項目,結果不理想。雖然只有AxieInfinity發生過安全事故,但這些項目都沒有獲得AAA、AA甚至A的安全評級。(CER.live采用了經典的評級方法,AAA為最高評級,D為最低評級。低于DDD的評級意味著未來發生黑客攻擊或其他安全事件的風險增加。)

Optimism首批空投中有近62%的OP被申領:6月2日消息,據Dune Analytics數據,Optimism首批OP空投中已有61.65%的代幣(超1.3億枚)被申領,另外,目前有超7.17萬個地址持有OP。[2022/6/2 3:58:51]

最近備受矚目的黑客攻擊表明,代碼漏洞和用戶放棄基本安全建議是網絡攻擊的最常見原因;

這些P2E項目都沒有保險,這意味著如果黑客攻擊發生,除非項目找到其他資金來源,否則用戶無法拿回他們的錢;

只有2個項目有bug賞金計劃:剩下的29個P2E游戲在永久安全方面只依靠自己的資源;

雖然有14個項目進行了代幣審核,但只有5個項目進行了平臺審核。

根據CER.live提供的數據,我們可以看到GameFi項目將利潤置于安全之上,甚至不遵循最基本的網絡安全建議,給不法分子留下了大量的攻擊入口。

技術專家兼Farcana首席執行官IlmanShazhaev表示,下一個大問題是區塊鏈橋在Play-to-Earn中的受歡迎程度及其漏洞。然而,在Axie的案例中,黑客們追求的不僅僅是金錢:通過破壞數百萬人玩的游戲,黑客或組織的假名會隨著他們獲得某種名聲而迅速傳播。

Ilman補充道:“另一個漏洞與內部人士有關,黑客賄賂一名泄露他們所需信息的團隊成員,從而竊取用戶的資金。這個過程并不總是關于分享登錄憑證:有時是偷偷告知黑客代碼中的漏洞,即使是在高級網絡安全政策的情況下。

當然,我們也不能忘記許多項目的原始性質。許多P2E游戲開發商都希望盡快將游戲推向市場:與此同時,有些開發商為了省錢省時而放棄進行高質量的代碼審核。”

那么,GameFi項目應該考慮哪些必要的安全因素呢?

進行智能合約審核

代碼的自動和手動分析允許檢測不同嚴重級別的漏洞,并解決安全問題和業務邏輯缺陷。在被審計的項目中,事件發生率最低的智能合同審計服務的供應商有OpenZeppelin、ConsenSys和Hacken等。

推出bug賞金獎勵項目

有了在賞金項目,數十名甚至數百名道德高尚的黑客同時對項目的安全性進行獨立分析,并因他們發現的漏洞獲得金錢獎勵。主要的漏洞懸賞平臺有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。

購置保險

有了保險,項目及其用戶可以獲得全額或部分退款,以彌補他們在黑客攻擊中損失的資金。主要的保險供應商有NexusMutual和InsurAce.io和inSure等。

在AxieInfinity被黑客攻擊后,許多不法分子意識到,P2E加密游戲積累了巨大的資產,他們通過精心計劃的攻擊可以輕松從中竊取資產。安全專家承認,P2E游戲的大規模黑客攻擊在未來幾乎不可避免。P2E和GameFi加密項目的進一步普及將伴隨著針對這些玩家的網絡犯罪的加劇。

在這種情況下,玩家應該意識到他們必須注意自己的安全。在投入一大筆錢于某款P2E游戲之前,用戶至少應該使用CER.live和CoinGecko等獨立平臺提供的數據對該項目進行基本的安全審查。當然,投資P2E雖然依然有利可圖,但也伴隨著相當大的風險。

來源:金色財經

Tags:P2EFINAXIINFIP2E幣Holdex FinanceAXIN價格X Infinity

Gateio
韓國檢察官結束對交易所 科技和風險投資公司的Terra突襲_OPT

對韓國加密貨幣交易所和與TerraformLabs有聯系的公司進行的為期一周多的起訴突襲終于結束了,官員們承認,找到他們想要的信息具有挑戰性.

1900/1/1 0:00:00
China SIF夏季峰會圓桌對話:轉型金融要有可信的計劃、戰略和指標_JEFF

記者獲悉,7月12日,由商道融綠主辦,亞洲投資者氣候變化聯盟聯合主辦的2022年中國責任投資論壇夏季峰會在北京線上成功舉行。本屆峰會獲得戰略合作伙伴穆迪和浦銀安盛基金的大力支持.

1900/1/1 0:00:00
7 O’Clock Capital:一文讀懂去中心化身份(DID)在Web3世界里的重要性_DID

前言 從人類學的角度來說,身份被文化所塑造,最基礎的身份可以是性別。當我們說男人和女人時,不僅僅是在描述生物意義上的差別,還有我們對這個身份應該具有的道德水準、社會功能、行為模式的期待等.

1900/1/1 0:00:00
楊麗萍五十周年數藏登錄紛象,炫彩新媒世界_BIX

7月31日,由美人香草文創公司發行,攜手紛象數藏平臺發布楊麗萍《從藝50周年珍藏版》視頻數藏作品。這也是數字時代下,舞蹈藝術與新媒體牽手的絕美時刻,所售數藏作品限量發售,具有超高的收藏價值.

1900/1/1 0:00:00
第七屆“創客中國”區塊鏈中小企業創新創業大賽賽前培訓火熱開啟_PRO

7月31日,由工業和信息化部信息中心和福建省工業和信息化廳聯合舉辦的第七屆“創客中國”區塊鏈中小企業創新創業大賽報名全面收官,共有來自全國的400余支參賽隊伍報名參賽.

1900/1/1 0:00:00
V神稱Meta的元宇宙將會失敗_MET

V神認為,企業現有的任何創建元宇宙的嘗試都不會“走向任何地方”,并指出Meta是他認為會“失敗”的企業之一.

1900/1/1 0:00:00
ads