以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

PeckShield發布2018年度區塊鏈十大安全事件_SHIELD:datashieldcoinbank

Author:

Time:1900/1/1 0:00:00

2019年1月3日是一個特別的日子,全球的區塊鏈從業者都在以“比特幣十年”的特殊儀式,紀念比特幣創世區塊誕生十周年。十年風雨不由人,十年蹤跡十年心。如果說過去七年,這是條少有人走的路的話,過去三年尤其是剛剛過去的2018年,這條路街景開始變得亮麗且繁華。我們都不再孤獨。在區塊鏈生態的各個環節包括公鏈、智能合約、交易所、錢包、礦池、DApp等各個環節,都有了眾多心懷“信仰”的建設者。安全公司就是其一。在這個生來便被認為安全和效率不可兼得的行業,安全事件注定會伴隨生態發展始終,安全公司則成為記錄這“如歌青春”的最忠誠守護者。根據區塊鏈安全公司PeckShield和BCSEC的數據顯示,2018全年區塊鏈安全事故數量高達138起,造成的經濟損失高達22.38億美元。其中以太坊公鏈出現安全事故超54起,主要因為上半年智能合約和交易所安全事件的頻發,比如:BEC美鏈遭黑客攻擊一日便蒸發9億美元,讓大眾認識到安全對于區塊鏈的扼喉作用。另外EOS公鏈出現安全事故超49起,基本都是源于EOSDApp生態爆發引起的隨機數攻擊、交易回滾等攻擊事件,不僅直接經濟損失高達747,209個EOS,更讓大眾形成了EOS公鏈會囿于菠菜類游戲的認知。相較之下,過去一年BTC僅發生安全事件3起,危害相對較小,大的安全事件比如9月份的BTC超發漏洞,漏洞在造成危害前就得以修復,虛驚一場。PeckShield認為,目前整個區塊鏈安全現狀存在三大矛盾:1、攻擊者強于建設者,表現在,大多智能合約在鏈上公開透明,處于“明處”且目前數字資產價值不菲,懲處機制還不完善,自然成了很多處于“暗處”的黑客首要攻擊對象;2、圖利還是做事難分辨,表現在,處于生態早期的野蠻生長期,智能合約開發者魚龍混雜,存在一些空氣項目、傳銷項目乃至卷款跑路的項目,給生態帶來極大的信任破壞和透支,只有真正做事的項目安全防御、應急響應、危機善后上才會有正確的態度和應對方式,進而不斷積累用戶,擴大市場份額。3、區塊鏈技術門檻高卻亟需新鮮流量入場,表現在,當前整個區塊鏈行業流量池不夠大,普通小白用戶進場在下載錢包、保存私鑰、轉賬買賣等基礎操作層面尚且有很大障礙,因而各類賬號、操作層面的安全問題尚不能杜絕。如果把目前的區塊鏈安全劃分為非常安全、安全、令人堪憂、極度危險四個等級的話,現階段區塊鏈安全是令人堪憂的。PeckShield認為,區塊鏈生態的主要威脅在于,智能合約和DApp生態有個逐步崛起完善的過程,前仆后繼踴進了一大批參差不齊的從業者,他們可能會攜帶大量未知的問題入場,也加劇了安全對于區塊鏈生態的迫切性,需要安全公司的持續護航以及分布在整個區塊鏈生態各個環節的合作伙伴協同努力。事實證明,安全問題或許會伴隨區塊鏈生態壯大愈演愈烈,今年年初ETC遭遇的雙花攻擊事件、以及可致使EOS公鏈癱瘓或“穩贏”所有競猜類DApp的“交易阻塞攻擊"(CVE-2019-6199)等等。新年一系列重磅安全事件的來襲,在向我們敲響警鐘,新的一年,安全問題同樣不容忽視。為了讓更多生態從業者認清當前行業安全現狀,提升安全意識,并加以必要的安全防御舉措。2019年01月25日,全球區塊鏈數據與安全服務商PeckShield(派盾)聯合多家媒體共同發布《2018年度區塊鏈十大安全事件》。PeckShield綜合實際經濟損失、生態連帶性威脅、社會傳導性危害等各個層面的影響,從賬號安全、底層公鏈、交易所和錢包、智能合約、DApp等多個重要生態環節整理了上百起安全事件。先由媒體合作伙伴提名選出20個候選安全事件,然后再聯合12位媒體評審伙伴,共同評選出2018年度十大安全事件:

ApeCoin DAO將資助開發集成APE支付的Web3創意應用程序NFTLook:2月10日消息,ApeCoin DAO已投票通過名為“使用NFT創建視覺效果、橫幅、貼紙、Meme和GIF的應用程序”的AIP-182提案,該提案旨在為社區提供易于使用的工具,用ApeCoin支持的NFT創建可視內容,以提高ApeCoin的效用并推動Web3文化向前發展,提供更多社交用例。ApeCoin DAO將向提案作者Dan Dober分配13.5萬美元,以資助他和他的團隊擴展其開發的Web3創意應用程序 NFTLook。

據悉,該應用程序將免費使用,并可選擇獲得高級功能,其中ApeCoin將集成為主要支付貨幣。[2023/2/10 11:59:10]

以下安全事件,僅以時間線進行先后排序:

PeckShield:已監測到0xb6B開頭的地址在 Nomad 被盜事件中獲利近700萬美元:8月22日消息,PeckShield在推特上表示,已監測到 0xb6B 開頭的地址在 Nomad 被盜事件中獲利近 700 萬美元。其中盜取的 300.1 萬枚 USDT 通過 Uniswap 交易為以太坊后存入 0xb6B 開頭的地址,另外盜取的近 145.5 萬枚 USDC、200 枚以太坊以及 100 枚 WBTC 通過四個合約交易為以太坊,部分通過 0xb6B 開頭的地址或直接存入 Tornado Cash,部分存入 Poolin 礦池。此外,該地址還向 0xa5EF 開頭地址提供資金,后者也盜取了約 200 枚以太坊和 3 枚 WBTC,并在將·WBTC 交易為以太坊后全部轉入 Tornado Cash。[2022/8/22 12:41:43]

關于PeckShield:PeckShield是面向全球、業內頂尖的區塊鏈數據與安全服務提供商。PeckShield對各大公鏈生態數據進行全面挖掘和深入剖析,實時感知公鏈的運轉動態并全方位地提煉多個維度的價值數據。通過及時發布行業趨勢報告、敏銳監測生態安全風險、負責任地曝光0day漏洞,奠定了領先的科技創新力和廣泛的行業影響力。商業與媒體合作(包括智能合約審計需求)。

聲音 | PeckShield吳家志:克服安全事件當務之急是做風控布局:據IMEOS消息,本周,在 EOS Canada 的采訪中,PeckShield 的聯合創始人兼研發副總裁吳家志認為對區塊鏈開發者而言最大的挑戰在于區塊鏈行業追求去中心化、透明化等一系列特性,故而潛在的安全風險和障礙較大,尤其是黑客攻擊可能會伴隨產品發展始終。由于區塊鏈發展早期導致技術相對薄弱、幣價火熱引起注意和犯罪成本極低等原因,攻擊者強于建設者,是目前每個開發者都會面臨的行業大環境。他說:“若要克服,當務之急要做的就是做風控布局,從DApp開發之始就加強安全防護,在投入上把安全放在第一位,在此基礎上再強化運營和推廣。很顯然,目前整個DApp業態過于重視運營推廣卻忽略了最基礎的安全防御工作,這才導致了一連串的安全事件,不僅給涉及到的DApp開發者帶來了當頭一擊,也猛挫了市場的信心。”[2019/3/7]

動態 | PeckShield 安全播報: “假EOS”攻擊再出現 又一EOS競猜類游戲遭黑客攻擊:據 PeckShield 態勢感知平臺11月21日數據顯示:今天15:43 - 18:31之間,黑客(kuybupeykieh)向EOS競猜游戲合約(vegasgame111)發起攻擊,共計獲利數百個EOS,追蹤鏈上數據發現,為了防止資金流向被追蹤,該黑客采用多達幾十次的創建子賬號操作來順序轉移所獲資產。PeckShield 安全人員分析發現,該黑客利用的是“假EOS”漏洞實施攻擊,這一漏洞在10月份較為普遍,不過隨著多數開發者合約開發趨于規范,類似攻擊事件已經很少。一些較小規模的游戲還可能還存在類似漏洞,PeckShield在此提醒廣大游戲開發者和游戲玩家,警惕安全風險。[2018/11/21]

Tags:區塊鏈SHIELDSHIELD區塊鏈存證datashieldcoinbankshibdoge幣燃燒YELD幣

以太坊價格
增發比特幣疑云:或將修改2100萬總量上限,停止減半?_比特幣:買比特幣賺了500萬

作者|秦曉峰北京時間2月10日晚,萊比特礦池創始人江卓爾發布微博稱:比特幣Core下一目標是增發比特幣,修改2100萬上限,停止減半.

1900/1/1 0:00:00
通證經濟學,那些你不能不知的事!系列(三)通證經濟的設計_區塊鏈:ART

編者按:本文來自TritonPartners,作者:TritonPartners,Odaily星球日報經授權發布.

1900/1/1 0:00:00
加密借貸能成為下一個網貸規模市場嗎?_數字貨幣:BEL

文|張雪、盧曉明編輯|盧曉明出品|Odaily星球日報“牛市萬事大吉,只有奇跡出現才能拯救熊市,而加密貨幣貸款就是那曇花一現的奇跡”.

1900/1/1 0:00:00
星云研究院:Hyperledger Fabric論文分析_HAI:Zenith Chain

本文作者:星云研究院資深研究院湯載陽博士。華中科技大學計算機博士,日本會津大學和法國南巴黎國立電信學院訪問學者,研究方向包括分布式系統、無線網絡和區塊鏈共識,在TPDS、ICDCS等頂級期刊會議.

1900/1/1 0:00:00
星球日報 | 《銀行業金融機構反洗錢和反恐怖融資管理辦法》發布實施;比特幣TPS接近歷史峰值;歐洲期貨交易所計劃推出虛擬貨幣期貨合約_區塊鏈:BTC

!webp\"data-img-size-val=\"557,312\"\u002F\\> 頭條 銀保監會:《銀行業金融機構反洗錢和反恐怖融資管理辦法》發布實施《銀行業金融機構反洗錢和反恐怖融資.

1900/1/1 0:00:00
“巨鯨”會摧毀幣價?不存在的_Chain:CHA

Odaily星球日報譯者|Moni在Chainalysis舉辦的一場網絡研討會上,這家知名的區塊鏈研究公司語出驚人.

1900/1/1 0:00:00
ads