以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > FTT > Info

NFT交易平臺被盜事件背后的攻與守_ENS:OPEN

Author:

Time:1900/1/1 0:00:00

加密圈的盜竊案已經不是新鮮事,甚至是平常事。最近,關于OpenSea交易平臺被盜事件鬧的沸沸揚揚,雖然自查的結果定論為外部攻擊,而非平臺系統性問題,但近300萬美金資產損失已成定局,據DappRadar的數據顯示,在黑客事件后,OpenSea上的用戶活動迅速下降,平臺上的用戶活動至少下降了20%。那么,在一次次被盜事件發生的背后,是否有防范未然的措施可以采取?

安全認知深刻??防范卻后知后覺

被黑客攻擊的重災區非常具有指向性,即充斥著大量資產交易體量的“當紅賽道”,這已經成了黑客們的默契選擇。就在本月初,一位NFT收藏家發推稱自己的所有NFT頭像被盜,價值高達1800萬,希望尋求交易平臺的幫助,針對此安全事件,OpenSea平臺僅能對該藏主的地址和相關NFT進行了加紅標記。而類似這樣的被盜事件還有很多,很多用戶表示,在自己毫無安全預警的情況下黑客就輕松實現了資產轉移,黑客得手仿佛輕而易舉。

美國SEC:金融顧問在推薦加密資產時應加強審查:金色財經報道,在一份新公告中,美國證券交易委員會建議金融專業人士在提供相關產品和服務之前,徹底了解與某些投資產品相關的風險,包括加密貨幣或該機構語言中的“加密資產證券”。SEC 指出,某些產品具有額外的復雜性或風險特征,這可能使公司和金融專家難以全面了解其條款、特征和風險。

因此,SEC認為,可能很難建立合理的基礎來相信這些產品符合散戶投資者的最佳利益。可能需要加強審查的產品示例包括但不限于反向或杠桿交易所交易產品、保證金交易投資、衍生品、加密資產證券、低價股、私募、資產支持證券、波動性掛鉤的交易所交易產品和反向可轉換票據等。[2023/4/21 14:18:56]

借鑒行業內因盜竊案導致破產的事件教訓,平臺深知安全的重要性。但綜合來看,整體行業的安全系數偏低。合約漏洞、交易漏洞等問題屢見不鮮,盡管平臺搭配盡可能多的安全防范手段,持續進行例行的安全漏洞補丁,但被盜慘案似乎防不勝防,平臺和用戶承受著巨大的資金和信任損失,也只能在調取事件因果后進行攻擊技術分析,意圖通過總結相應的安全防范手段,提高行業的安全防線。不幸的是,有些漏洞錯誤仍舊低級,成功于鉆空子或見招拆招,黑客的攻擊手段也變得更多樣。

代幣化風投基金SPiCE VC公布2022年業績,內部收益率超50%:1月10日消息,完全代幣化的風投基金SPiCE VC宣布了其2022年的業績,即使經濟逆風持續存在,也為其投資者帶來了可觀的回報。SPiCE的內部收益率(IRR)估計了潛在的投資收益率,超過了50%。此外,SPiCE的投資資本倍數(MOIC)增長了6倍,是VC平均MOIC的三倍。SPiCE在四年內為其投資者實現了82%的實收資本分配 (DPI)。[2023/1/11 11:05:13]

黑客攻擊手段有哪些?

黑客攻擊不止是區塊鏈產業的特例,它將伴隨全產業長期存在,任何賽道都將處于高度戒備狀態。而作為其中的參與者,我們可以對黑客攻擊手段做一個簡單了解,做到知己知彼。以下簡單介紹幾個經常出現的類型:漏洞攻擊、釣魚攻擊、量子攻擊。

數據:MATIC銷毀量已超300萬枚:8月14日消息,據MATIC銷毀數據儀表盤顯示,MATIC銷毀量已超300萬枚,目前為3,006,610.65枚。

注:Polygon于2022年1月啟用EIP-1559,每筆交易都將有部分MATIC被累積至銷毀合約中,當合約中積累的MATIC超過2.5萬枚時可以執行銷毀操作。[2022/8/14 12:24:48]

漏洞攻擊是黑客們常用的手段,也是系統自身安全性不足引發的安全事件。漏洞又可以分為不同的形式。一種是邏輯漏洞,在去年的閃電貸攻擊獲利就是利用了資產流轉的邏輯漏洞,空手套白狼式套利,令不法分子屢試不爽。一種是安全漏洞,即黑客掃描到區塊鏈協議、智能合約機制、節點設備漏洞等安全缺陷,發起攻擊。

STEPN:APE Realm將于7月18日18時正式上線:7月18日消息,Move to Earn應用STEPN宣布APE Realm將于北京時間7月18日18時正式上線。此外,APE Realm上線后,所有Realm的鑄造冷卻時間將從72小時縮短至48小時。[2022/7/18 2:19:51]

釣魚攻擊,即外部來源的惡意攻擊,本次OpenSea安全事件就是典型釣魚攻擊。通俗解釋來說,就是用戶外部點擊了帶有病或授權的信息,使得自己的信息暴露,又或者未分辨內容真假、受利益誘惑影響,導致事故的發生。就OpenSea解釋說,本次事件是黑客趁著OpenSea合約升級之時,給所有用戶的郵箱發送了一封釣魚郵件,而不少用戶錯把其當作官方郵件而將自己的錢包授權,進而導致錢包被盜。

量子攻擊,伴隨量子計算機的出現,威脅性巨大,包括摩根大通等都在研究相關的抗量子攻擊方案。值得關注的是,區塊鏈是最容易受量子攻擊的地帶,黑客通過破解區塊鏈關鍵構件加密算法和數字簽名,不危言聳聽地說,量子攻擊對任何涉及公鑰的安全都構成風險。伴隨量子硬件的發展,行業應該高度關注量子計算和密碼學的發展,意識到量子攻擊可能帶來的危險,在今天就采取行動。

平臺的外援和用戶的心智

盡管黑客攻擊屢屢發生,給行業帶來了巨大的打擊,但在惡的反面是網絡安全公司的越發壯大。來源于網絡消息,全球信息安全和風險管理最終用戶支出將以9.2%的五年復合年增長率增長,預計在2022年將達到1745億美元,無疑,此類公司已經成為NFT平臺升維網絡安全的重要抓手。

客觀情況來看,目前針對區塊鏈的專業網絡安全公司還在少數,主要還是來源于互聯網賽道的安全服務。最近,網絡安全服務商ERMProtect宣布將提供加密貨幣合規服務,IBM的X-ForceRed推出區塊鏈網絡安全服務,區塊鏈網絡安全公司Sollensys推出了數據安全產品SollensiumTM。與此同時,平臺相關的鏈上安全產品合作也陸續開展,OpenSea平臺曾表示正和第三方錢包服務一起“幫助用戶更好地識別惡意簽名請求,并采取其它措施幫助用戶更有效地阻擊詐騙和釣魚攻擊”。不久前,受某安全公司提醒,OpenSea及時修復安全漏洞,規避了潛在的危險發生。

總之,威脅行業健康的黑客只能是人人喊打的角色,在種種經歷中,不止是平臺,作為用戶更要有一種危機意識。及時設置雙重身份認證,進行產品的升級,使用安全系數更高的錢包設備,都可以盡可能降低盜竊案的發生。

Tags:ENSPENOPENSEASENSIpendprotocolOPENX價格SEAH價格

FTT
以太坊的 PoS 冒險之旅:合并后有哪些重大改變?_ETH:以太坊

原文標題:《以太坊的PoS冒險之路》撰文:AdamBluestein本文首發時間為2021年8月隨著加密貨幣成為主流以及越來越多的人了解它的實際運作方式.

1900/1/1 0:00:00
WIN,為價值而生_WIN:NCE

贏幣是基于BSC幣安智能鏈底層生態的重點推廣項目,專注于DeFi+Web3.0+NFT+DAO治理生態領域,AIC?web3.0底層公鏈由硅谷技術團隊.

1900/1/1 0:00:00
我為什么 all in 了 NFT 項目 mfers_ETH:FER

原文標題:《我為什么allin了mfers》 作者:Azuma 如你所見,mfers火了。我第一次買入mfers是在今年2月1日,價格為0.77ETH,接下來的幾天里又花了0.55ETH、1.0.

1900/1/1 0:00:00
DeFi浪潮下的“狠角色”DEX,夠安全嗎?_DEX:ETH

如今,隨著人們對DeFi的興趣日益濃厚,DEX風靡一時。它們解決了常見的CEX問題,那我們也會問,DEX夠安全嗎?在上一篇說明了代幣本身的安全問題后|DEFI安全問題之基礎篇),現在來聊聊DEX.

1900/1/1 0:00:00
龐氏騙局?揭秘去中心化央行Olympus DAO的價值支撐_olympus:LYM

來源:Medium 作者:SalesWallet 編譯:陳一晚風 去年不少分析師發聲:DAO絕對會在2022年來一場大爆發,它還沒有真正的起飛。2022年初的各種DAO項目的爆發正在印證預言.

1900/1/1 0:00:00
俄烏沖突考驗加密企業價值觀,凍結與否態度各不相同_MARK:ARKE

原標題|俄烏沖突考驗加密企業價值觀 文|凱爾 加密資產在俄烏沖突中扮演了重要角色。不久前,烏克蘭方面開通了BTC、ETH等加密資產的捐款通道,目前已募集超過3700萬美元的加密資產.

1900/1/1 0:00:00
ads