以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Filecoin > Info

黑客繼續“內卷” 區塊鏈拒絕“躺平”_DEFI:區塊鏈

Author:

Time:1900/1/1 0:00:00

作為當今可用的最安全、去中心化的交易系統,區塊鏈正在取得進展,但這真的是最好的選擇嗎?

一直以來,區塊鏈技術被譽為解決高收費、集中支付系統和網絡犯罪分子的終極解決方案,在支付解決方案市場享有一定的聲譽。

今年8月的時候,一個孤獨的黑客從國際加密貨幣交易所PolyNetwork盜走了6億美元。

這一事件引起了人們的震驚和不安,不僅是因為“搶劫”的規模之大,6億美元更是DeFi歷史上金額最大的盜幣事件,該黑客聲稱在尋找系統漏洞僅僅"幾個小時"之后就完成了這一壯舉。作為對技術專家的一種看似"豎起大拇指"的姿態,肇事者隨后在社交網站Twitter上發布了他們的黑客攻擊過程的問答指南,而這一事件發生后僅24小時。

隨后,資金被歸還,黑客承認實施盜竊是為了證明一個觀點,并強調PolyNetwork使用的DeFi系統的漏洞。

安全公司:年度最大DeFi黑客事件Poly Network遭受攻擊源頭已找到:對于跨鏈互操作協議Poly Network遭受攻擊事件,成都鏈安技術團隊經過深度分析已找到攻擊的源頭。該筆交易對應的跨鏈交易由本體鏈上f771ba開頭的這筆交易發出,并定位到本體鏈上AM2W2L開頭的攻擊者地址。攻擊者在ONT鏈上進行攻擊嘗試發現有效后,通過這筆f771ba開頭的地址交易批量向多個鏈發起更改Keeper的跨鏈消息,然后BSC鏈的relayer 0xa0872c79開頭地址率先處理了該筆跨鏈交易,并將keeper設置為攻擊者指定的以0xa87開頭的地址。

接著Ethereum、Polygon兩條鏈上攻擊者重放了BSC鏈的 relayer所使用的有效簽名。Keeper地址更改為自己的地址后,攻擊者使用自己可控的Keeper發起了提幣交易,轉移了跨鏈池中的資產。此處攻擊成功表明PolyNetwork在對跨鏈交易事件的驗證存在缺陷,導致了惡意的跨鏈消息被接收并在對應的鏈上進行了跨鏈消息所指定的操作。[2021/8/11 1:49:10]

智能DeFi收益聚合器BT.Finance遭受黑客攻擊:官方消息,智能DeFi收益聚合器BT.Finance遭受黑客攻擊,暫時停止了向Curve.fi存款,以防止再次攻擊。受攻擊的策略包括ETH,USDC和USDT,其他策略不受影響。BT.Finance表示,有用于保險和賠償的管理資金。為了投資者和DeFi的良好發展,BT.Finance希望黑客能夠將資金歸還。BT.Finance將使用BT感謝其Bug測試。此外,BT.Finance提款費用保護使這次攻擊的損失減少了近140,000美元。[2021/2/9 19:19:05]

黑客也“內卷”嗎?偏愛攻擊DeFi??

PolyNetwork盜幣案所強調的是,使用區塊鏈技術的DeFi系統可能存在嚴重的漏洞。這起案件也不是2021年發生的第一起DeFi。數據表明,針對區塊鏈實體的網絡犯罪正在不斷上升,黑客也偏愛攻擊DeFi相關項目。比如:

黑客使用假冒冠狀病跟蹤應用程序挾持用戶密碼以索要比特幣贖金:金色財經報道,黑客正在散布用于安卓設備的假冠狀病跟蹤應用程序CovidLock。黑客誘騙用戶下載惡意軟件,從而更改設備的鎖屏密碼。受害者被迫向黑客支付100美元的比特幣,以重新獲得對其智能手機的訪問權限。[2020/3/14]

2021年2月,YearFinance被黑客盜取了1100萬美元。

在同一個月,AlphaFinance被網絡犯罪分子盜走3700萬美元。

2021年3月,MeerkatFinance遭遇漏洞,其賬戶被盜3200萬美元。

這說明,沒有系統有著絕對的安全。

最終,這一事件證明,今天使用的任何系統都不能聲稱是"不可入侵的"。事實上,最近一連串的漏洞甚至促使英格蘭銀行表明他們對數字貨幣和去中心化系統的立場。

政策 | 俄羅斯軍方將利用區塊鏈技術追蹤黑客攻擊的來源:俄羅斯聯邦國防部正在ERA技術園區建立一個獨特的研究實驗室,將開發和應用區塊鏈技術,旨在加強網絡安全和打擊對關鍵信息基礎設施的網絡攻擊。專家表示,區塊鏈將有助于軍方追蹤黑客攻擊的來源,并提高整體數據庫的安全。[2018/7/2]

DCM戴盛資本的監管變革和監管技術主管KaranKapoor解釋說:"在中央銀行數字貨幣方面,英格蘭銀行已經建議,數字英鎊不一定要建立在區塊鏈技術上,可以使用更加集中的技術。然而,我們看到許多其他國家選擇使用分布式賬本技術來設計他們的數字貨幣,例如瑞典的電子克朗目前正處于試點階段"。

Kapoor還建議,區塊鏈的廣泛吸收不一定有保障。他說:"中央銀行是否會采用DLT/區塊鏈技術,部分取決于他們希望向用戶提供的隱私水平,部分取決于數字貨幣的目的,無論是用于零售還是批發。"

金色財經現場報道 全球區塊鏈加速計劃及全球黑客馬拉松開幕儀式正式開啟:5月3日晚,全球區塊鏈加速計劃及全球黑客馬拉松開幕儀式在新加坡Republic Plaza 共和大廈正式開啟,Node Capital的Maggie Lin對此次開幕儀式進行致辭,Maggie Lin表示,Node Capital致力于完善區塊鏈生態,從布局底層公鏈到投資應用層,區塊鏈技術解決方案、數字資產交易存儲、媒體資訊等,推動區塊鏈技術的發展和普及。[2018/5/3]

拒絕“躺平”,區塊鏈有哪些優勢?

不管最近的安全事件情況如何,區塊鏈技術都具有廣泛的優勢,這就是為什么它被認為是如此重要的交易解決方案的原因。隨著加密貨幣的普及,對分類帳式交易的需求要高得多。?

Wirex首席執行官馬特維耶夫解釋說:“區塊鏈解決方案當然具有許多優勢,例如沒有單點故障和交易對手風險。這是什么意思?通俗地說,就是區塊鏈上的合同和規則都是透明的。”

他繼續說道,“對于主流供應商來說,他們同時提供了機會和威脅。如果他們能夠調整他們的商業模式,他們也可以自己參與使用這些平臺。”

然而,他指出,如果供應商的模型基于對處理和履行合同交易等“中間人”行為收取高額費用,他們將被更便宜、更透明且可能更快的區塊鏈替代方案削弱。

氣質拿捏到位,?區塊鏈透明度更高

在研究區塊鏈時,需要考慮的最重要因素之一是,并非所有的技術或系統都是平等的。馬特維耶夫解釋說:"區塊鏈這個詞可能會誤導那些不熟悉它的人,因為它暗示所有的區塊鏈都是一樣的,都是用同一種代碼構建的,事實并非如此。"

他說,像加密貨幣一樣,區塊鏈可以根據不同的復雜程度進行定制。漏洞來自于認證和加密,就像PolyNetwork的情況一樣,因為黑客在沒有適當認證的情況下設法與一個關鍵合同進行互動。"黑客公鑰和私鑰的不可更改性以及所使用的代碼質量是確保此類攻擊不成功的關鍵重點領域。"

那區塊鏈如何保證對客戶的安全?

區塊鏈提供的最強大的防盜資產,是通過它的數字貨幣的可追蹤性。網上的leger系統會自動跟蹤對資金采取的每一個行動,以及誰擁有或將其轉移到其他地方。

馬特維耶夫說,在預防方面,正是這一方面使區塊鏈成為交易者中受歡迎的選擇。"追蹤被挪用的資金的能力是提供預防性安全的最佳方式,"他解釋說。

"由于區塊鏈是去中心化的,目前的全球和國家結構和法規不一定能提供相同的保護,例如,英國的金融服務補償計劃對法定賬戶的保護。"馬特維耶夫補充說道。

不當“氛圍組”,區塊鏈未來會怎樣??

隨著金融技術朝著DeFi系統和解決方案的方向穩步前進,區塊鏈看起來可能會保持其受歡迎程度,原因很簡單,主要是它的快速、高效、成本效益和安全。

預防措施,如代碼安全審計,提供對源代碼的全面分析,揭示錯誤、安全漏洞或違反編程慣例,將變得更加普遍。隨著黑客和組織之間的貓捉老鼠游戲在全球在線空間繼續進行,安全解決方案也將變得更加嚴格。

馬特維耶夫說,去中心化的系統將繼續存在,與之相伴的后果并不超過其優點。"就像我們在股市看到的那樣,零風險是不存在的,但緩解是為每個人創造更安全的區塊鏈的最佳手段。"

他指出,監管也將在強化和精簡區塊鏈系統方面發揮關鍵作用。"在2021年,我們已經看到來自美國、英國和歐盟的國家監管機構,以及中國在加密貨幣內采取了更多的干預措施,在某些方面,區塊鏈一般也是如此。雖然這在某種程度上可能被視為壞事,但它實際上可能有助于將區塊鏈支付引入主流。"

馬特維耶夫補充說:"銀行和金融依賴于穩定,也依賴于監管。如果我們開始看到2022年在如何監管區塊鏈方面形成共識,我們將看到更多的主流參與。ETH2的全面部署以及隨之而來的每一層或加密經濟中更便宜、更快速的交易也將是2022年值得關注的話題。"

區塊鏈的“社交牛逼癥”,市場上應用可不少?

作為最新但最流行的金融技術之一,區塊鏈本質上是一個去中心化的端到端交易的賬本。它幫助用戶避免交易和數據操作,因為它自動跟蹤每一個動作和變化。

區塊鏈依然是一個非常熱的話題,越來越多的專家、學者和業內人士高度關注區塊鏈技術的應用和創新。當然,目前區塊鏈技術仍處于發展中,在未來我們會見到更多顛覆性改變。

原文:Blockchainboom:Securepaymentsolutionorpassingtrend?

作者:JOANNAENGLAND

編譯:大東哥

Tags:區塊鏈DEFDEFIEFI區塊鏈存證證件具有更高的信任等級XDEFI Governance TokenDefi TigerModefi

Filecoin
數說跨鏈橋:總鎖倉額突破131億美元 9月獨立地址總數超12萬個_IDG:DGE

如果縱觀DeFi的發展,可以看到一條較為清晰的路徑。DeFi從去年下半年開始,在流動性挖礦的激勵下,率先在以太坊上爆發.

1900/1/1 0:00:00
a16z:我們為什么要投資Axie Infinity_INF:Infinity Cake

“你的利潤就是我的機會”——全球電商巨頭Amazon公司創始人JeffBezos。JeffBezos這句名言指的是Amazon公司通過降低價格和蠶食競爭對手利潤來增加市場份額,而在在從Web2到.

1900/1/1 0:00:00
彭博社:投資首支BTC ETF前 你需要了解這些風險_PRO:THE

如果美國證券交易委員會批準的首個比特幣ETF具有與商品基金相同的特征,那么意味著投資者需要了解一些風險,比如“期貨溢價”和“現貨溢價”.

1900/1/1 0:00:00
肖颯:NFT買家 有100%所有權嗎?_NFT:cnft.io

就颯姐團隊的觀察,目前國內主流的數字藝術品/藏品/作品NFT發行平臺中,買家對NFT享有的權益主要有三類:一是可以在該平臺看到區塊鏈查證信息,包括底層作品信息、持有人、流轉信息;二是象征性展示.

1900/1/1 0:00:00
晚間必讀5篇 | 有哪些方式可以快速感知元宇宙?_HUS:USD

1.為何說今天的加密行業相比2017年已今非昔比數據驅動來探索為什么今天的加密行業與2017年比已有很大不同。許多協議已經從研發階段的初創企業發展成為產生現金流的企業.

1900/1/1 0:00:00
數字貨幣犯罪中“違法性認識”困境及破解_OBI:BIT

當前,數字貨幣已成為我國支付體系的重要組成部分。與此同時,由于數字貨幣具有去中心化、匿名性和公開性等屬性,其對國家金融信用資金安全與穩定也造成了一定的影響.

1900/1/1 0:00:00
ads