以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > USDC > Info

加密貨幣的致命弱點:黑客是怎樣煉成的?_HOL:NFTFundArt

Author:

Time:1900/1/1 0:00:00

本文來自微信公眾號老雅痞。自1月以來,對加密貨幣公司的黑客攻擊呈爆炸性增長,這引起了對區塊鏈和web3技術安全性的質疑。當備受爭議的加密貨幣交易所Crypto.com在1月17日發現它被黑客攻擊時,警報并不是來自其監測工具。一個內部消息報道,該公司已意識到演員、投資者和加密貨幣愛好者BenBaller對其系統的入侵。在一條已經刪除的推文中,Baller說他的賬戶被入侵了,他損失了價值近14000美元的以太坊,這是第二大流行的數字貨幣。他還聲稱,他已經啟用了雙因素認證。總而言之就是想表達一句話,這個錯誤并不在于他。黑客事件發生三天后,這家位于新加坡的公司在一篇博文中承認,價值超過3500萬美元的加密貨幣被黑客盜走。然而,在其網站上,Crypto.com卻大肆宣傳說:"安全第一,始終如此"。目前,該公司拒絕發表評論。Crypto.com這次的挫折反映了這個新興行業的滿臉錯愕,該行業認為自己因其創始原則而不受網絡安全問題的影響:開源、透明、去中心化。在Crypto.com事件之后幾天,承諾通過消除中間商使傳統銀行過時的去中心化金融協議,Qubit和Wormhole依次遭遇黑客攻擊。在Wormhole的案例中,一名黑客偷走了價值超過3.23億美元的加密貨幣。Wormhole和Qubit向黑客發布了賞金。錯誤和漏洞

日本加密貨幣交易商Hibiki Trader已確認從FTX Japan提出全部資金:金色財經報道,FTX Japan此前于2月21日恢復提款,允許用戶將資金轉移到Liquid Japan賬戶,目前日本加密貨幣交易商Hibiki Trader已成功提取了所有資金,該交易所在社交媒體上確認了此事并表達了對FTXJP的感謝。[2023/2/27 12:30:58]

網絡風險是加密貨幣資產的投資者不能再忽視的風險。"每個人都在談論它。它確實已經成為一個痛點,甚至是阻礙主流公司擁抱它的瓶頸,"哥倫比亞大學助理教授、區塊鏈安全公司CertiK的聯合創始人RonghuiGu,在接受采訪時說。他指出,在2020年,與區塊鏈行業的軟件漏洞有關的財務損失價值為5億美元,這一數字在2021年增加了兩倍。“而這個數字在今年可能會再次增加。”Gu警告說。行業人士在一點上意見一致,區塊鏈,尤其是更成熟的區塊鏈,從未被黑過。“比特幣自2009年以來一直存在。而且,它從來沒有被黑過。我想你可以說它是有史以來安全設計最完善的計算機系統之一。它是完全開放、透明和未加密的。”歐洲領先的數據完整性和區塊鏈開發公司nChain的研究主任OwenVaughan博士說,“它包含了非常有價值的資產。一個超級大的蜜罐,但它從來沒有被黑過。所以它從一開始就設計得非常、非常安全。”如果不能入侵區塊鏈本身,黑客就會把目標放在用戶在交易平臺上存放加密貨幣資產的錢包上。為了理解這個過程,老雅痞給大家舉個例子,比如一輛車就是區塊鏈。如果你在餐館或其他地方丟了鑰匙,后來發現留在里面的財物被盜,那就不是車的安全性不好。這樣的黑客攻擊發生在加密貨幣交易所,因為它們包含大量由私鑰控制的資產。但是因為智能合約是開源的并且對社區是公開的,所以任何人都可以閱讀源代碼,因為很難修改智能合約,如果有錯誤,任何人可以找到并利用它們。沒有像銀行這樣的中心化機構可以暫停或取消交易。你一旦發現漏洞,往往要重寫一個新的智能合約,以通知社區的其他成員。“去中心化是一臺沒有人可以阻止的世界規模的計算機。這也是好處也是壞處.”Gu說。

調查:印度、巴西和中國香港超過一半的受訪者去年首次購買加密貨幣:4月4日消息,Gemini的最新報告《2022年全球加密狀況》(2022 Global State of Crypto)顯示,去年加密貨幣持有者數量大幅增加,全球近一半的(受訪)持有者在2021年首次購買加密貨幣。

Gemini在2021年11月至2022年2月期間對20個國家/地區的約3萬名受訪者進行調查。調查結果顯示,隨著超過一半的受訪者在2021年開始投資加密貨幣,印度、巴西和中國香港等地區的加密貨幣采用率飆升。此類受訪者在印度達到54%,在巴西和中國香港各占51%。

在其他地方,拉丁美洲(LATAM)和亞太地區(APAC)的受訪者也在2021年積極購買加密貨幣,46%的拉丁美洲受訪者和45%亞太地區受訪者首次購買加密貨幣。44%的美國受訪者和40%的歐洲投資者在2021年開始投資加密貨幣。

此外,巴西和印度尼西亞41%的受訪者表示擁有加密貨幣,而美國僅為20%,澳大利亞為18%,歐洲為17%。35%的阿聯酋受訪者、30%的新加坡受訪者和28%的以色列受訪者表示持有加密貨幣。(Cointelegraph)[2022/4/4 14:03:36]

加密貨幣市場24小時總成交額為817.36億美元:金色財經消息,據CoinMarketCap數據顯示,加密貨幣市場24小時成交額為817.36億美元。前五成交額排行如下:第一是USDT,其24小時成交額為292.99億美元,占比為35.85%;第二是BTC,其24小時成交額為207.30億美元,占比為25.36%;第三是ETH,其24小時成交額為122.31億美元,占比為14.96%;第四是LTC,其24小時成交額為26.16億美元,占比為3.20%;第五是EOS,其24小時成交額為18.54億美元,占比為2.27%。[2020/7/27]

區塊鏈之間的橋梁是非常脆弱的

黑客利用一個弱點來攻擊Qubit和Wormhole,他們開發了一個基礎設施,想讓不同的區塊鏈之間相互對話。黑客在Wormhole案件中針對的正是這個連接Solana系統和以太坊的橋梁。橋接的工作方式是,資產被鎖定在一個區塊鏈上,然后復制到另一個區塊鏈上。你基本上有這個合成或包裹的版本,或克隆版本。這個資產不可能同時被使用兩次。所以你需要有效地確保每個區塊鏈上都有一個一對一的計算。“橋接攻擊經常發生,因為人們可以偽造,或者只是偽造數量加入進來,所以這就是這個Wormholebridge的情況。所以這實際上不是Solana區塊鏈的問題。”以太坊擴展項目Skale實驗室首席執行官杰克·奧霍勒蘭說。黑客也在利用正在創建的新金融工具,例如,閃電貸款是一種新型的貸款,你不需要任何抵押品,你幾乎可以立即償還貸款。網絡安全專家建議,在區塊鏈上驗證智能合約之前要對其進行徹底的審計,但技術公司SertaintyCorporation的首席戰略官AmirSternhell說:“在Genesis區塊中的礦工可以隨意操縱。”“他們可以對自己有利地進行操縱。這是最大的缺陷之一。由于我們今天談論的是中國,中國擁有最多具有處理能力的礦工。就5G以及設備方面而言,他們也有非常強大的一大塊基礎設施。因此,總的來說,他們有能力比世界上任何其他國家處理得更多。”Sternhell爭辯道。

動態 | 投資應用程序Abra對美國客戶新增60個加密貨幣支持:據CoinDesk今日報道,投資應用程序提供商Abra正在擴大其在美國的業務,增加了對60種新加密貨幣的支持,美國客戶現在可以存儲、提取或交易比特幣SV、DAI和Cosmos等許多加密資產,用戶的存款額度也提高了一倍。[2019/11/12]

NFT價格很容易被操縱

在NFT世界中,通常是創建藝術品,然后在區塊鏈上進行交易,騙局比比皆是。其中一個特別引人注意的是:虛假交易,因為它通過夸大資產價值和玩弄FOMO來操縱價格,這是加密領域的口頭禪之一。虛假交易是賣方在交易雙方的情況下,以描繪資產價值和流動性的誤導性畫面。在NFT虛假交易的情況下,其目的是通過將其“出售”給原始所有者也控制的新錢包,使一個人的NFT看起來比它實際更有價值。理論上,這對NFT來說相對容易,因為許多NFT交易平臺允許用戶只需將他們的錢包連接到平臺上就可以進行交易,而不需要表明身份。"如果我在區塊鏈上看到一個NFT被以10美元或1000美元的價格出售,可能是我把它賣給了自己,我怎么知道有人真的分出了這些錢?我又怎么知道它的價值是什么?我怎么知道市場沒有被操縱?"Vaughan警告說。區塊鏈分析公司Chainalysis表示,去年NFT的受歡迎程度直線上升,至少有價值442億美元的加密貨幣被發送到ERC-721和ERC-1155合約,這是與NFT市場和收藏相關的兩種以太坊智能合約,比2020年的1.06億美元有所上升。隱私與問責

聲音 | 麻省理工Brian Forde:虛擬貨幣和加密貨幣交替使用不正確:據Coindesk消息,麻省理工學院數字貨幣計劃的創始董事Brian Forde表示,了解使用加密貨幣進行的活動貢獻的范圍非常重要。 世界上近40%的人口不使用加密貨幣。虛擬貨幣和加密貨幣這兩個詞交替使用是不正確的,虛擬貨幣是最廣泛的名稱。加密貨幣用戶不會成千上萬。[2018/11/5]

為了確定NFT騙局,執法部門使用了追蹤洗錢活動的相同方法。他們試圖遵循行為模式,每次都會問這樣或那樣的NFT的效用是什么的問題。“我們錯過的一個關鍵詞是效用,現在在區塊鏈情報集團工作的執法資深人士比爾卡拉漢說。“我認為,作為執法部門、私營部門、像我們這樣的商業行業以及像我們所做的那樣的企業,我們總是在追趕,因為壞人搶占了先機。洗錢者搶占了我們的先機,因為他們有想法,他們有錢,他們沒有國界的限制。”在加密領域和web3中有一件事是自相矛盾的,黑客和詐騙的另一面是這些新技術的核心恰好就是授予參與者的匿名性和隱私性。例如,在一月底有人透露,流行的DeFi項目Wonderland的首席財務官是一名有前科的罪犯。有很多web3和區塊鏈項目都是匿名的。這始于開發比特幣的人中本聰。直到今天,他們的身份仍然未知。社區中支持假名的最常見論點是,通過從硅谷和華爾街奪回權力和控制權來為用戶提供隱私來開發去中心化的互聯網和金融服務必須是基本規則。因為,捍衛者說,要求透露或展示一個人的身份是中心化系統的優勢所在。這就是允許他們排除大量人口的原因。因此,隱私必須適用于新模式中的所有人。O'Holleran不同意這一觀點。他說:“我認為與那些確實有非匿名創始人的開放源碼web3產品合作有很大的價值,因為有更多的問責制。我確實認為,對于我們來說要達到有數十億用戶連接到web3的地步,我們的責任心越強越好。”

Tags:加密貨幣區塊鏈NFTHOL全球十大加密貨幣區塊鏈存證平臺法院NFTFundArtHOL幣

USDC
詳解40家頂級加密風投VC年度報告,告訴你誰最值得跟投_CHA:TAL

多數投資者喜歡追蹤項目的融資信息,以此作為項目資質的評判標準。本文詳細統計了自2020年7月以來的590個已發Token項目的融資信息,計算自融資信息公布以來的收益率、最大收益和最大虧損.

1900/1/1 0:00:00
星球日報 | 貝恩資本推出5.6億美元的加密基金;紅牛申請NFT和元宇宙商標(3月9日)_NFT:PIT

頭條 貝恩資本推出5.6億美元的加密基金,將在數年內投資約30家公司貝恩資本正在推出一個5.6億美元的加密基金,將在未來數年內投資約30家公司.

1900/1/1 0:00:00
深度解讀「小團體」:形成歷史、原因、優勢和可能性_區塊鏈:CORD

還記得你小時候是如何結交到不同朋友的么?可能是在參與某個活動中,因為相同的愛好,也或許是因為討論到某個話題時有著類似想法,再或是僅僅因為彼此看著有眼緣.

1900/1/1 0:00:00
a16z合伙人:空投、類SaaS、Meme對Web3創業公司的策略影響_QUO:WEB3

本文來自阿法兔研究筆記。 編譯本文的主要目的:從零到一建立一個創業項目,首先除了要驗證關鍵假設和需求外,還需要面對如何打開市場,進行冷啟動.

1900/1/1 0:00:00
?為了制作一張NFT推特頭像,我花了15個小時外加1000美元_SEA:FRENS幣

本文梳理自TaschaLabs創始人TaschaChe在個人社交媒體平臺上的觀點,律動BlockBeats對其整理翻譯如下:為了制作一張NFT頭像,我花費了整整15個小時.

1900/1/1 0:00:00
是時候正視Infura帶來的「中心化」問題了_BIT:bitkeep怎么提現到微信

3月4日,有用戶在社交媒體表示自己在委內瑞拉無法使用MetaMask錢包,查明原因,發現是API服務商Infura出現了問題.

1900/1/1 0:00:00
ads