以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

加密貨幣的致命弱點:黑客是怎樣煉成的?_比特幣:區塊鏈

Author:

Time:1900/1/1 0:00:00

原文作者:老雅痞

本文來自微信公眾號FastDaily。

自1月以來,對加密貨幣公司的黑客攻擊呈爆炸性增長,這引起了對區塊鏈和web3技術安全性的質疑。

當備受爭議的加密貨幣交易所Crypto.com在1月17日發現它被黑客攻擊時,警報并不是來自其監測工具。

一個內部消息報道,該公司已意識到演員、投資者和加密貨幣愛好者BenBaller對其系統的入侵。

在一條已經刪除的推文中,Baller說他的賬戶被入侵了,他損失了價值近14000美元的以太坊,這是第二大流行的數字貨幣。他還聲稱,他已經啟用了雙因素認證。總而言之就是想表達一句話,這個錯誤并不在于他。

黑客事件發生三天后,這家位于新加坡的公司在一篇博文中承認,價值超過3500萬美元的加密貨幣被黑客盜走。

南非加密貨幣交易所確認收到稅收征管機構的客戶數據要求:南非三家領先的加密貨幣交易所最近確認收到了該國稅收征管機構的客戶數據請求。在一份聯合聲明中,這些交易所(即Altcointrader、Luno和Valr)表示,這一要求是針對\"部分客戶\"的,且是\"根據(南非)稅收管理法第46條\"提出的。稅務局方面表示,收集到的數據\"將為今后有關加密資產的行動提供信息\"。(News bitcoin)[2021/6/3 23:08:01]

然而,在其網站上,Crypto.com卻大肆宣傳說:"安全第一,始終如此"。

目前,該公司拒絕發表評論。

Crypto.com這次的挫折反映了這個新興行業的滿臉錯愕,該行業認為自己因其創始原則而不受網絡安全問題的影響:開源、透明、去中心化。

在Crypto.com事件之后幾天,承諾通過消除中間商使傳統銀行過時的去中心化金融協議,Qubit和Wormhole依次遭遇黑客攻擊。在Wormhole的案例中,一名黑客偷走了價值超過3.23億美元的加密貨幣。

歷史上的今天丨美國SEC主席:加密貨幣應該受到與股票和債券不同的監管:2019年6月6日,美國證券交易委員會主席Jay Clayton最近加入了美國證券交易委員會(SEC)在加密貨幣監管立場方面的討論。他表示,加密貨幣應該受到與股票和債券不同的監管。

2018年6月6日,法國財政部和AMF已經發布了有關ICO監管的“契約法案”,該法案為銷售加密貨幣列出了一系列條款。AMF法律事務總監Anne Maréchal表示:“我們將成為全球第一個對ICO進行特別監管的機構。我們必須把最漂亮的項目吸引到法國。” 法案預計將于6月向部長理事會提交,并于9月在法國議會審議,議員們希望該法案能在年底前被納入法律。[2020/6/7]

Wormhole和Qubit向黑客發布了賞金。

他指出,在2020年,與區塊鏈行業的軟件漏洞有關的財務損失價值為5億美元,這一數字在2021年增加了兩倍。“而這個數字在今年可能會再次增加。”Gu警告說。

動態 | 谷歌前高管承諾將為巴基斯坦引入加密貨幣和PayPal付諸努力:谷歌前高管Tania Aidrus現在正在負責巴基斯坦總理伊姆蘭汗(Imran Khan)的數字巴基斯坦計劃(Digital Pakistan Initiative)。周一,Aidrus聲稱要盡全力解決該國由于沒有PayPal而不斷增長的自由職業者所面臨的財務問題。“我們在PayPal中沒有擁護者,將它帶到國內并不容易。”她補充說,要把PayPal引入巴基斯坦,政府必須遵守其條款并改善與其他國家的關系。除非PayPal百分之百確定自己在這里是安全的,否則不會進入該國。對于在巴基斯坦被封鎖的加密貨幣,Aidrus稱,加密貨幣不僅在巴基斯坦遭到封鎖,在其他幾個國家也是如此。她強調需要在決策者中引起對這些數字工具的認識。她表示:“一旦我們的部門成立,我們將把世界其他地區在技術方面的進展傳達給政策制定者。”但她同時也指出,不要指望加密貨幣禁令會很快解除。不過,她聲稱將逐步努力使有關這些數字工具的政策合理化。(The News)[2019/12/17]

行業人士在一點上意見一致,區塊鏈,尤其是更成熟的區塊鏈,從未被黑過。

行情 | 加密貨幣市場24小時交易量為655.50億美元:據CoinMarketCap數據顯示,加密貨幣市場總市值為2624.93億美元。 24小時交易量為655.50億美元。當前市值排名中,LTC市值超BCH市值排名上漲至第4位。排在加密貨幣市場前10的幣種分別為:BTC(1446.29億美元)、ETH(276.37億美元)、 XRP(170.40億美元)、LTC(84.12億美元)、BCH(71.65億美元)、EOS(54.13億美元)、BNB(49.96億美元)、BSV(37.37億美元)、USDT(34.05億美元)、XLM(24.52億美元)。[2019/6/13]

“比特幣自2009年以來一直存在。而且,它從來沒有被黑過。我想你可以說它是有史以來安全設計最完善的計算機系統之一。它是完全開放、透明和未加密的。”歐洲領先的數據完整性和區塊鏈開發公司nChain的研究主任OwenVaughan博士說,“它包含了非常有價值的資產。一個超級大的蜜罐,但它從來沒有被黑過。所以它從一開始就設計得非常、非常安全。”

德國央行董事會成員表示 歐盟沒有計劃發行國家支持的加密貨幣:德國在線新聞網站Sonntag對德國央行董事會成員Carl-Ludwig Thiele進行了采訪,他透露歐盟并沒有計劃發行國家支持的加密貨幣。他仍然認為比特幣是因對2008年金融危機的直接反應而產生,以及“歐元本質上是建立在信任基礎上的”。Thiele先生否認央行敦促投資者避免使用比特幣,堅稱該銀行“沒有提出任何投資建議”,但由于比特幣顯示出的風險及高價值波動,因此并不適合于存儲價值。他強調說,比特幣區塊鏈的傳輸系統昂貴而且效率低,并不適合作為一種支付手段。”[2017/12/26]

如果不能入侵區塊鏈本身,黑客就會把目標放在用戶在交易平臺上存放加密貨幣資產的錢包上。為了理解這個過程,老雅痞給大家舉個例子,比如一輛車就是區塊鏈。如果你在餐館或其他地方丟了鑰匙,后來發現留在里面的財物被盜,那就不是車的安全性不好。這樣的黑客攻擊發生在加密貨幣交易所,因為它們包含大量由私鑰控制的資產。

但是因為智能合約是開源的并且對社區是公開的,所以任何人都可以閱讀源代碼,因為很難修改智能合約,如果有錯誤,任何人可以找到并利用它們。沒有像銀行這樣的中心化機構可以暫停或取消交易。你一旦發現漏洞,往往要重寫一個新的智能合約,以通知社區的其他成員。

“去中心化是一臺沒有人可以阻止的世界規模的計算機。這也是好處也是壞處.”Gu說。

Solana系統和以太坊的橋梁。

橋接的工作方式是,資產被鎖定在一個區塊鏈上,然后復制到另一個區塊鏈上。你基本上有這個合成或包裹的版本,或克隆版本。這個資產不可能同時被使用兩次。所以你需要有效地確保每個區塊鏈上都有一個一對一的計算。

“橋接攻擊經常發生,因為人們可以偽造,或者只是偽造數量加入進來,所以這就是這個Wormholebridge的情況。所以這實際上不是Solana區塊鏈的問題。”以太坊擴展項目Skale實驗室首席執行官杰克·奧霍勒蘭說。

黑客也在利用正在創建的新金融工具,例如,閃電貸款是一種新型的貸款,你不需要任何抵押品,你幾乎可以立即償還貸款。

網絡安全專家建議,在區塊鏈上驗證智能合約之前要對其進行徹底的審計,但技術公司SertaintyCorporation的首席戰略官AmirSternhell說:“在Genesis區塊中的礦工可以隨意操縱。”

“他們可以對自己有利地進行操縱。這是最大的缺陷之一。由于我們今天談論的是中國,中國擁有最多具有處理能力的礦工。就5G以及設備方面而言,他們也有非常強大的一大塊基礎設施。因此,總的來說,他們有能力比世界上任何其他國家處理得更多。”Sternhell爭辯道。

NFT價格很容易被操縱

在NFT世界中,通常是創建藝術品,然后在區塊鏈上進行交易,騙局比比皆是。其中一個特別引人注意的是:虛假交易,因為它通過夸大資產價值和玩弄FOMO來操縱價格,這是加密領域的口頭禪之一。

虛假交易是賣方在交易雙方的情況下,以描繪資產價值和流動性的誤導性畫面。在NFT虛假交易的情況下,其目的是通過將其“出售”給原始所有者也控制的新錢包,使一個人的NFT看起來比它實際更有價值。

理論上,這對NFT來說相對容易,因為許多NFT交易平臺允許用戶只需將他們的錢包連接到平臺上就可以進行交易,而不需要表明身份。

"如果我在區塊鏈上看到一個NFT被以10美元或1000美元的價格出售,可能是我把它賣給了自己,我怎么知道有人真的分出了這些錢?我又怎么知道它的價值是什么?我怎么知道市場沒有被操縱?"Vaughan警告說。

區塊鏈分析公司Chainalysis表示,去年NFT的受歡迎程度直線上升,至少有價值442億美元的加密貨幣被發送到ERC-721和ERC-1155合約,這是與NFT市場和收藏相關的兩種以太坊智能合約,比2020年的1.06億美元有所上升。

隱私與問責

為了確定NFT騙局,執法部門使用了追蹤洗錢活動的相同方法。他們試圖遵循行為模式,每次都會問這樣或那樣的NFT的效用是什么的問題。

“我們錯過的一個關鍵詞是效用,現在在區塊鏈情報集團工作的執法資深人士比爾卡拉漢說。“我認為,作為執法部門、私營部門、像我們這樣的商業行業以及像我們所做的那樣的企業,我們總是在追趕,因為壞人搶占了先機。洗錢者搶占了我們的先機,因為他們有想法,他們有錢,他們沒有國界的限制。”

在加密領域和web3中有一件事是自相矛盾的,黑客和詐騙的另一面是這些新技術的核心恰好就是授予參與者的匿名性和隱私性。

例如,在一月底有人透露,流行的DeFi項目Wonderland的首席財務官是一名有前科的罪犯。

有很多web3和區塊鏈項目都是匿名的。這始于開發比特幣的人中本聰。直到今天,他們的身份仍然未知。

社區中支持假名的最常見論點是,通過從硅谷和華爾街奪回權力和控制權來為用戶提供隱私來開發去中心化的互聯網和金融服務必須是基本規則。因為,捍衛者說,要求透露或展示一個人的身份是中心化系統的優勢所在。這就是允許他們排除大量人口的原因。因此,隱私必須適用于新模式中的所有人。

O'Holleran不同意這一觀點。

他說:“我認為與那些確實有非匿名創始人的開放源碼web3產品合作有很大的價值,因為有更多的問責制。我確實認為,對于我們來說要達到有數十億用戶連接到web3的地步,我們的責任心越強越好。”

Tags:加密貨幣區塊鏈NFT比特幣加密貨幣是不是騙局3023區塊鏈的未來發展前景與應用LONDON Vault (NFTX)李晨比特幣5個億爆倉怎么翻身

以太坊價格今日行情
Earn Daily No.365: Lock USDG & Earn, up to 11% APR

Gate.ioHODL&Earnrecentlyunveiledanewproduct“EarnEveryday”tofacilitateevenmorechancestoearnbyh.

1900/1/1 0:00:00
Gate.io結構性理財上線新款,U本位理財年化收益率高達18%_GATE:Gate.io

Gate.io結構性理財上線新款鯊魚鰭2.0產品,將於北京時間2月28日12:00至2月28日21:00上架認購,U本位理財,年化收益率3%~18%,總倉位2,000,000USDT,鎖倉7天.

1900/1/1 0:00:00
上線即登OpenSea交易榜首,Invisible Friends究竟有何魅力?_INV:SIB幣

撰文:Karen,ForesightNewsInvisibleFriends這個敘事性強、有靈性的2D動畫NFT項目因其插畫師影響力、藝術特征以及營銷策略備受社區關注,在今日6點開放鑄造后.

1900/1/1 0:00:00
星球日報 | 穩定幣總供應量達到1800億美元;印度比特幣溢價達5.7%,已超過韓國(2月24日)_比特幣:ENT

頭條 印度比特幣溢價達5.7%,已超過韓國比特幣在印度各大交易所的交易價格比全球平均水平高出5.7%。印度比特幣目前的溢價是韓國溢價的三倍多,韓國目前的比特幣溢價為1.6%.

1900/1/1 0:00:00
因PoW辯論未明,歐洲議會推遲關于加密資產擬議法規的投票_MIC:Shiberus Inu

本文來自?The?Block,原文作者:KollenPostOdaily星球日報譯者?|念銀思唐報道,歐盟立法者正準備就管理加密資產的擬議法規進行機構間討論.

1900/1/1 0:00:00
每周編輯精選 Weekly Editors' Picks(0219-0225)_EFI:Bearn Defi Protocol

「每周編輯精選」是Odaily星球日報的一檔“功能性”欄目。星球日報在每周覆蓋大量即時資訊的基礎上,也會發布許多優質的深度分析內容,但它們也許會藏在信息流和熱點新聞中,與你擦肩而過.

1900/1/1 0:00:00
ads