以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

報告!這個14000人的hacker組織,盯上交易所了 | DVP黑客松落幕_DVP:比特幣

Author:

Time:1900/1/1 0:00:00

根據白帽匯的數據,2018年,數字貨幣行業由于安全問題造成的經濟損失是22.49億美元,折合用戶人均損失56美元。

這是什么概念呢?數字貨幣排名第十的門羅幣市值也只有16億美元。從時間軸來看,2018年由于安全問題造成的損失金額比2017年增長近3倍。2019年上半年損失金額也已經突破7億美元,且隨著市場回暖,安全問題造成的損失有激增的跡象。

在這樣的背景下,DVP在一周年之際,圍繞「區塊鏈安全進化論」這個主題,自7月20日啟動了一系列活動,推出三重大禮,包括線上漏洞挖掘大賽、解謎游戲挑戰和線下黑客松,設百萬人民幣獎池,旨在回饋白帽黑客和社區,促進行業安全發展。

上周六,DVP線下黑客松圓滿落幕。此次大會由DVP主辦,OGC、PeckShield、MixMarvel、Contentos、Bibox、Ontology、YeeCo協辦,獲眾多知名項目和媒體支持。上午,來自DVP、PeckShield、白帽匯、長亭科技、騰訊湛瀘實驗室的安全行業大佬,以及頂尖白帽黑客代表,進行重要安全議題分享;下午,則正式開始激烈的黑客松競賽。

Binance Q3行業報告:10億以上市值項目僅剩51家,不及年初一半:10月21日消息,據Binance第三季度加密市場洞察報告顯示,加密貨幣總市值Q3增長8.4%,但整體情緒仍然低迷。10億以上市值的項目較上個季度的62家少了18%,僅有51家,而在年初,市值過10億的項目有118家。對比近5年的數據,Top10幣種市值均大幅跳水,市值平均減少了64%。

公鏈的交易量情況上,Sol上漲58%,BNB下降26%,AVAX下降65%,ETH則基本持平,上漲6%;交易費用上,Q3季度以太坊的Gas費平均下降了80%,BNB Gas費下降了16%。

DeFi領域,Q3季度TVL顯著減少,總體在500-600億美元之間;GamFi領域,BNBChain、Etherum和Polygon是鏈游主要聚集地,共占據近70%的市場份額;且僅3成鏈游可玩,7成仍在開發中,大部分鏈游仍是Web形式。NFT領域,NFT銷量Q3下降了73%,獨立買家的數量保持穩定,略有上升。此外安全問題上,Q3季度黑客攻擊等造成了超1.5億美元的損失。[2022/10/21 16:34:25]

經過漏洞終選和綜合競賽兩輪較量,最終角逐出6支隊伍共15名選手分別獲得一、二、三等獎,摘得總價值30余萬人民幣的大獎。其中一等獎獲獎者為畢竟話少/kennyS;二等獎獲獎者為fsname/瓜瓜/Chris_l、r4v3zn/Santanx/Xenc;三等獎獲獎者為gs-ice2019/gs-sun1and/gs-saf3d0s、襯衫、cybersecurity/YouLii/Jasper。值得一提的是,最小的獲獎者,年齡只有16歲。

報告:2022 H1加密融資交易近1200筆,集中在Web3和NFT領域:9月4日消息,加密市場情報公司Messari和加密融資數據庫Dove Metrics聯合發布的報告顯示,2022年上半年完成了近1200筆加密融資交易,其中Web3和NFT領域完成630筆融資交易排名第一,其次是加密基礎設施領域(252筆)、CeFi領域(222筆)、以及DeFi領域(195筆)。在融資規模方面,CeFi領域以102億美元排名第一,其次是加密基礎設施領域(97億美元)、Web3和NFT(86億美元)、DeFi領域(18億美元)。[2022/9/4 13:07:52]

6個真實交易所漏洞

有趣的是,線下黑客松的漏洞終選環節,入選最終評選的6個嚴重危害漏洞,均是全球頂尖數字貨幣交易所的真實漏洞。據說,比賽現場,還有涉及的交易所親臨現場。從這些漏洞,可以更真切地感受到當前交易所安全的嚴峻形勢,DVP已第一時間通知相關交易所修補漏洞。這些漏洞的基本影響如下:

某全球前十交易所,通過該漏洞可獲取整個交易所的KYC信息;

報告:德國和美國在最新全球加密國家排名中共同占主導:金色財經消息,據分析公司Coincub發布的最新季度全球加密國家排名顯示,德國和美國共同占主導地位,主要由于先進的監管政策和主流機構對比特幣的投資。

德國允許其儲蓄行業進行加密貨幣投資,并且對持有一年以上的比特幣和以太幣的資本收益實施零稅政策,這也是其排名上升的一個關鍵原因。

在美國總統喬-拜登于2022年3月發布的“Ensuring Responsible Development of Digital Assets”的推動下,美國從第三位上升到分享排名第一的位置。該指令旨在發展提供消費者保護和金融穩定,并打擊非法活動。

瑞士在全球加密貨幣排名中位居第三,由該國最近的發展所推動,盧加諾州承認比特幣為法定貨幣。

新加坡排名第四,由于該國金融監管機構和中央銀行最近的監管收緊,新加坡從2021年底的榜首位置下降。

澳大利亞排名第五,Coincub強調了該國大量的首次代幣發行、交易所和交易量,以及一些提供區塊鏈和加密貨幣教育課程的大學。(Cointelegraph)[2022/7/18 2:19:37]

某知名交易所提供商通用漏洞,通過該漏洞可獲取所有使用其系統的交易所用戶反饋的敏感信息,影響180+交易所,包括多家火爆的新興交易所;

報告:全球81個國家正在探索央行數字貨幣:金色財經報道,美國地緣經濟中心在8月22日發布的一份有關全球中央銀行數字貨幣(CBDC)的跟蹤報告顯示,目前有81個國家(占全球GDP的90%以上)正在探索央行數字貨幣 。這個數字比去年5月的數字多了46個國家,此外,已有五個國家全面推出自己的數字貨幣,該中心稱,去年4月發布的該項報告已經被美聯儲和國際清算銀行(BIS)使用。國際貨幣基金組織 (IMF) 前高級顧問喬什·利普斯基指出,在擁有4個最大中央銀行(美國聯邦儲備委員會、歐洲中央銀行、日本銀行和英格蘭銀行)的國家中,美國在發展由國家支持的數字貨幣方面最落后。與此同時,5個國家現已經正式全面推出數字貨幣,它們是巴哈馬、圣基茨和尼維斯、安提瓜和巴布達、圣盧西亞和格林納達。[2021/8/30 22:45:33]

某知名交易所,通過該漏洞可以篡改應用商店中官方app,替換為釣魚app竊取用戶資產;

某知名交易所,通過該漏洞可以獲得其旗下某站點的服務器賬號密碼、數據庫賬號密碼等;

某知名交易所,通過該漏洞可以在一定的交互之下對用戶實施盜號攻擊;

報告:比特幣減半后交易費比第一季度上漲647%:加密貨幣市場數據平臺CoinGecko發布的新報告顯示,與2020年第一季度相比,比特幣交易費上漲了647%。1月至3月,比特幣的平均交易費約為0.70美元,但在比特幣減半?(發生在5月11日)后,平均交易費用猛增6.5倍,達到4.53美元。盡管現在的平均交易費已經低得多,約為1.08美元,但仍高于2020年第一季度的水平。(BeInCrypto)[2020/7/6]

某知名交易所,可以對當前交易所下發大量的買單、賣單,進行市場操控。

由此可以看到,KYC泄漏、釣魚APP、賬號密碼泄漏、盜號攻擊、市場操縱等安全風險,都是真實且普遍存在的,頂尖交易所也不例外。用戶的信息安全和資產安全面臨著極大的威脅。

DVP線上漏洞挖掘大賽排名第一的白帽領袖Chris_L,擅長挖掘交易所漏洞,他分享了自己近兩年挖掘漏洞的對比。可以看到,信息泄漏類的漏洞占比顯著提高,從2018年的15.6%上升至2019年的27.3%。

Chris_L表示:“交易所漏洞很多,它們不太注重安全。通常情況下,9成漏洞是在沒有意識的情況下暴露的,而現在交易所的漏洞,9成是因為配置不當造成的。”他還表示,數字貨幣領域的交易所,幾乎都存在在大大小小的安全漏洞。

他給出了6條實用的個人安全防護建議:

1.在登錄銀行、交易所、錢包等網站時,一律使用帶https開頭的安全鏈接;

2.手機、電腦、硬件錢包等聯網設備不隨意使用第三方不明Wifi;

3.前提許可的情況下,必須安裝防護殺軟件,拒絕“裸奔”;

4.網頁、APP出現異常情況時,及時確認和終止重大操作;

5.不打開來路不明的插件、郵件、鏈接;

6.大額數字貨幣資產盡量轉到知名可靠的冷錢包。

區塊鏈安全問題4大成因

在DVPCEODaniel看來,區塊鏈安全問題的產生,有很多原因。

一是開源特性:區塊鏈通過開源作為構建信任的一個核心要素,但開源也導致了漏洞更容易曝露,更容易受到攻擊。

二是安全投入不足:區塊鏈處于行業發展的早期,行業對底層技術開發的投入和重視先行于在安全方面的投入。

三是行業安全資源缺乏:相比傳統互聯網和IT領域,從事區塊鏈行業的安全人員仍然是少數。即使頭部項目也難以獲得足夠資源構建覆蓋全面的安全團隊;

四是安全意識不足:眾多項目在生態和技術擴展上沒有把構建完整的安全防護體系作為首要的任務。用戶對區塊鏈產品使用的安全方面認識不夠。

具體來講,從整個互聯網情況來看,過去幾年安全人員的復合增長率約為6%,但需求的增長實際上是15%。到2021年,全球大概會有350萬個安全崗位無法被填滿,其中存在很大的缺口。從區塊鏈行業角度來看,更是如此。新的區塊鏈項目超過萬家,但是真正提供安全服務的不到50家,且魚龍混雜。

劍橋大學另類金融研究中心做了一個關于區塊鏈數字資產的調研,它的數據很有典型示范意義。從人數占比來講,大型區塊鏈企業安全人員占比在6-10%,小型企業占比11-20%。從安全投入預算來看,安全預算大概占總預算的11-20%。

根據調查,只有接近50%的小型區塊鏈企業進行年度外部安全審計。而大型企業中,這一比例僅有29%,這可能是因為他們有自信去做內部安全審計。

有趣的是,大量的調查對象對審計頻次的問題選擇“不適用”或“不予回答”這也體現出項目方在對外公開性上的疑慮。整體而言,對內部及外部安全審計情況披露的意愿非常低,最高的為存貯類約30%會披露外部審計的情況;最低的為交易所類,僅8%。

區塊鏈安全模式的進化

對于項目來講,可以自建安全團隊,優點是響應迅速,可控程度高。缺點也顯而易見,就是安全覆蓋面低,維護成本也比較高。因此出現了一些新的趨勢。

比如中心化漏洞懸賞平臺,大企業和政府機構也慢慢開始接受這種模式,美國國防部迄今為止,至少已經有4次在三大中心化安全平臺上發布賞金項目。這種模式的好處是,每個平臺里會有很多白帽黑客,所以安全覆蓋面會更廣。而且白帽子挖到漏洞才會有獎勵,所以收益成本比較高。但由于是一個中心化主導的平臺,白帽利益如何得到保護?這是一個問題。

而DVP的邏輯是建立一個更加去中心化的平臺,因為社區的建立,覆蓋面會更廣,參與人員多角度眾測,提供的安全報告會更全面、質量會更高。另外,在廠商訴求和白帽子利益的平衡方面,也更容易做到平衡。一方面通過不對稱加密通訊的方式,保證漏洞的機密不會被泄漏,另一方面通過區塊鏈智能合約的設計,可以把白帽子的利益鎖定在其中,以及通過經濟模型設計,可以對白帽子有更好的激勵。

具體來說,一是采用新型激勵模式,“業務即挖礦,漏洞即挖礦”,當整個業務流程完成后,做出貢獻的白帽子將獲得一定獎勵;二是由具有安全能力的廠商組成的治理節點,和由生態共建者組成的普通節點,通過質押的方式參加網絡的維護和管理;三是各類社區的參與者,通過社區行為貢獻的形式,獲取一部分DVP通證獎勵,形成良好的治理結構。

一年以來,DVP,已經建立了一個完善的安全協作生態。目前有超過14000名注冊白帽子,覆蓋廠商1490家,注冊廠商162家,有效挖掘漏洞4312個,為白帽子發放ETH獎勵超過1170個、DVP獎勵超過100萬,避免行業潛在損失超過百億人民幣。

DVP即將開啟“區塊鏈安全進化論”全球行活動,凝聚全球白帽黑客社群力量。此外,鑒于交易所安全的嚴峻形勢,“區塊鏈安全進化論”系列活動將追加一輪“TOP交易所漏洞大賽”,增設價值數萬RMB的獎勵,旨在幫助頂尖交易所快速查找漏洞,保護廣大用戶資產。

Tags:區塊鏈DVP數字貨幣比特幣區塊鏈技術就業前景DVPN幣買數字貨幣是什么意思5.19比特幣暴跌的真相

幣安下載
10家區塊鏈概念上市公司公布半年報:區塊鏈技術落地成難題_LGO:虛擬資產法律法規

近年來,由于區塊鏈在解決信任問題上存在技術優勢,很多上市公司對區塊鏈展開了探索和研究,并高調宣稱進軍區塊鏈領域。有的公司在喊出轉型區塊鏈之后,業務快速跟進,但更多的公司卻沒有了下文.

1900/1/1 0:00:00
小BM溜得比BM還快,ENU創始人“殺死”項目、呼吁砸盤_ENU:區塊鏈

8月1日,曾被稱為「幣圈第一空投幣」的項目Enumivo創始人AidenPearce宣布項目自殺,旋即注銷了Telegram社區賬號,并呼吁投資者們賣光ENU.

1900/1/1 0:00:00
負利率時代來臨,BTC能否跟上黃金的步伐_BTC:超級比特幣SBTC解散

這個周末,紐約期金創逾6年收盤新高。在歐元區的核心區域——德國,失血速度正在加快,市場對于德國經濟擔憂,充分反映在德國國債收益率走勢上。8月2日,德國30年期國債收益率首次出現負利率.

1900/1/1 0:00:00
超市巨頭沃爾瑪的“貨幣之戰”,欲與比特幣、Libra分天下?_LIB:LIBRA

7月Facebook的Libra引發全世界關注,而與互聯網以及數字貨幣都沒有任何關系的美國超市沃爾瑪,卻在8月表態,自己也要進軍數字加密貨幣.

1900/1/1 0:00:00
什么樣的資金盤能活一年,還上了熱搜?_APP:比特幣

區塊鏈技術仍在緩慢發展,落地稍顯迷茫。今年,圈錢的項目再也不打出技術、XX獎得主、落地等噱頭,而是直接赤裸裸地亮出了傳銷“模式”。借區塊鏈為幌子的傳銷盤不少,上熱搜的卻不多.

1900/1/1 0:00:00
灰度投資(Grayscale)告訴你:買股票和債券的傳統投資者怎么看比特幣_AYS:比特幣走勢圖怎么看

在比特幣這一輪的上漲周期里,主流機構和投資人進場經常被提起,它一定程度上反應了目前主流比特幣投資人希望被主流投資人認可的心態.

1900/1/1 0:00:00
ads