“邊玩邊賺”(P2E)市場已經成為Web3.0最大的利基市場之一。截至2022年7月初,P2E項目的市值為65億美元,日交易量超過8.5億美元。全球有超過30億電子游戲玩家,電子游戲行業可能會成為加密貨幣進一步增長的主要渠道。
P2E與虛擬資產有很強的聯系,因此它分擔了加密貨幣帶來的許多風險,包括網絡安全威脅。這個行業吸引的資金越多,就越容易成為不法分子的目標。
在這種環境下,安全成為這個利基領域最緊迫的問題之一。那么P2E目前在安全方面的趨勢是什么呢?我們能期望減少黑客攻擊的數量,或者為行業制定通用的安全標準嗎?
2022年3月,最著名的P2E項目之一AxieInfinity遭受黑客攻擊,損失6.25億美元,這成為P2E利基市場迄今為止最大的黑客攻擊。在攻擊發生前,該平臺每天可以吸引逾200萬的用戶。
《華爾街日報》母公司News Corp擬嘗試區塊鏈技術評估AI內容訓練價值:金色財經報道,美聯社宣布與OpenAI簽訂合作協議,授權OpenAI使用部分美聯社的文本檔案,同時美聯社也將利用OpenAI的技術和產品專業知識,據悉美聯社是第一家與主要人工智能平臺達成收費協議的主要媒體。另有知情人士透露,《華爾街日報》母公司News Corp已開始與內外部顧問合作,評估自家內容對AI訓練的價值,評估結果或將影響到未來與谷歌、微軟等公司的談判,News Corp旗下還包括《倫敦時報》與《紐約郵報》。此外News Corp已在嘗試利用區塊鏈技術保護自己的知識產權。其將通過區塊鏈技術對單個內容進行標記,以檢測AI公司是否在未經允許的情況下,使用News Corp的內容,并可能計劃收入許可費用。[2023/7/30 16:07:12]
AxieInfinity構建在其原生區塊鏈Ronin之上。黑客們攻擊Ronin,成功地入侵了AxieInfinity的系統,使用密鑰來驗證網絡上的交易。通過訪問5個驗證者節點(其中4個直接屬于AxieInfinity,另1個是由AxieDAO運行的第三方節點),他們成功地偽造了假提款。SkyMavis團隊認為這次黑客攻擊與技術漏洞和社會工程有關。
DeFi隱私基礎設施PortalGate完成110萬美元種子輪融資,Apollo Crypto領投:6月20日消息,DeFi隱私基礎設施PortalGate完成110萬美元種子輪融資,Apollo Crypto領投,UpsideDAO、Greythorn Asset Management、Comma3 Ventures、Gandel Invest、Rebase D. Ventures、Fork Ventures、Ren Protocol創始人等天使投資人參投,新資金將用于擴充核心團隊,加速在主網推出隱私池,在第三季度啟動主網。[2023/6/20 21:48:44]
讓我們使用加密網絡安全數據聚合器CER.live中的數據來評估P2E網絡安全的情況。CER.live分析了P2E和GameFi項目的數百項指標,制定了最全面的安全排名。
美聯儲布拉德認為美元正走強,并稱美聯儲考慮了溢出效應:9月27日消息,美聯儲布拉德認為美元正走強,并稱美聯儲考慮了溢出效應。此前美聯儲布拉德表示,我們將不得不在一段時間內保持較高的政策利率。政策利率的峰值可能在4.5%左右。存在經濟衰退風險。[2022/9/27 5:55:04]
目前,P2E的加密游戲行業包括170多個項目和44個市值都超過500萬美元的風投資金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。
目前的網絡安全分析涵蓋了31個項目,結果不理想。雖然只有AxieInfinity發生過安全事故,但這些項目都沒有獲得AAA、AA甚至A的安全評級。(CER.live采用了經典的評級方法,AAA為最高評級,D為最低評級。低于DDD的評級意味著未來發生黑客攻擊或其他安全事件的風險增加。)
Tether市值5月縮水超100億美元:金色財經報道,根據BeinCrypto提取的Tether市值快照數據顯示,Tether市值在五月底市值約為725億美元,相較于當月初831.6億美元市值下跌12%,這意味著Tether在五月單月市值縮水超100億美元。BeinCrypto分析認為,隨著美元走強、以及加息導致市場對政府債券和票據的需求增加,許多散戶和機構投資者在5月9日左右拋售數字資產,對USDT市值產生巨大影響。[2022/6/20 4:40:00]
最近備受矚目的黑客攻擊表明,代碼漏洞和用戶放棄基本安全建議是網絡攻擊的最常見原因;
這些P2E項目都沒有保險,這意味著如果黑客攻擊發生,除非項目找到其他資金來源,否則用戶無法拿回他們的錢;
只有2個項目有bug賞金計劃:剩下的29個P2E游戲在永久安全方面只依靠自己的資源;
雖然有14個項目進行了代幣審核,但只有5個項目進行了平臺審核。
根據CER.live提供的數據,我們可以看到GameFi項目將利潤置于安全之上,甚至不遵循最基本的網絡安全建議,給不法分子留下了大量的攻擊入口。
技術專家兼Farcana首席執行官IlmanShazhaev表示,下一個大問題是區塊鏈橋在Play-to-Earn中的受歡迎程度及其漏洞。然而,在Axie的案例中,黑客們追求的不僅僅是金錢:通過破壞數百萬人玩的游戲,黑客或組織的假名會隨著他們獲得某種名聲而迅速傳播。
Ilman補充道:“另一個漏洞與內部人士有關,黑客賄賂一名泄露他們所需信息的團隊成員,從而竊取用戶的資金。這個過程并不總是關于分享登錄憑證:有時是偷偷告知黑客代碼中的漏洞,即使是在高級網絡安全政策的情況下。
當然,我們也不能忘記許多項目的原始性質。許多P2E游戲開發商都希望盡快將游戲推向市場:與此同時,有些開發商為了省錢省時而放棄進行高質量的代碼審核。”
那么,GameFi項目應該考慮哪些必要的安全因素呢?
進行智能合約審核
代碼的自動和手動分析允許檢測不同嚴重級別的漏洞,并解決安全問題和業務邏輯缺陷。在被審計的項目中,事件發生率最低的智能合同審計服務的供應商有OpenZeppelin、ConsenSys和Hacken等。
推出bug賞金獎勵項目
有了在賞金項目,數十名甚至數百名道德高尚的黑客同時對項目的安全性進行獨立分析,并因他們發現的漏洞獲得金錢獎勵。主要的漏洞懸賞平臺有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。
購置保險
有了保險,項目及其用戶可以獲得全額或部分退款,以彌補他們在黑客攻擊中損失的資金。主要的保險供應商有NexusMutual和InsurAce.io和inSure等。
在AxieInfinity被黑客攻擊后,許多不法分子意識到,P2E加密游戲積累了巨大的資產,他們通過精心計劃的攻擊可以輕松從中竊取資產。安全專家承認,P2E游戲的大規模黑客攻擊在未來幾乎不可避免。P2E和GameFi加密項目的進一步普及將伴隨著針對這些玩家的網絡犯罪的加劇。
在這種情況下,玩家應該意識到他們必須注意自己的安全。在投入一大筆錢于某款P2E游戲之前,用戶至少應該使用CER.live和CoinGecko等獨立平臺提供的數據對該項目進行基本的安全審查。當然,投資P2E雖然依然有利可圖,但也伴隨著相當大的風險。
來源:金色財經
比特幣7.31行情分析七月收官之戰盡請關注 老規矩,復盤昨日點位。 比特幣埋伏23350-23450,以太坊1645-1655激進接多,都未能成功接進。 現通知取消該點位布局.
1900/1/1 0:00:00前言 從人類學的角度來說,身份被文化所塑造,最基礎的身份可以是性別。當我們說男人和女人時,不僅僅是在描述生物意義上的差別,還有我們對這個身份應該具有的道德水準、社會功能、行為模式的期待等.
1900/1/1 0:00:00?SBF認為比特幣會逐漸從大清算中恢復過來,清算結束是一大利多。撰文:財富雜志 美國商業雜志《Fortune》于8月2日專訪SBF,以「下一個巴菲特」當作專訪標題,并將SBF放上了Fortune.
1900/1/1 0:00:00洪都拉斯已經為“比特幣谷”破土動工,該項目位于該國蓬勃發展的圣盧西亞鎮,旨在吸引來自全球的加密投資者。洪都拉斯是一個促進市政當局使用加密貨幣作為支付方式的中美洲國家.
1900/1/1 0:00:00合理利用區塊鏈的原生特性打造的區塊鏈游戲,距離讓多數Web3玩家能順利體驗程度,還相距甚遠。首先來說,X2Earn,所有參與者都可以Earn這個模式大概率不可行.
1900/1/1 0:00:007月份,加密市場因臨近以太坊合并利好,以及受美聯儲加息基本符合市場預期的75個基點的影響,整體呈現震蕩上行的態勢.
1900/1/1 0:00:00