以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

都說區塊鏈“安全” 為什么 DeFi 黑客如此猖獗?_區塊鏈:DEF價格

Author:

Time:1900/1/1 0:00:00

作者:AndrewZola/Unchained

區塊鏈使DeFi成為可能。事實上,區塊鏈應該是安全的,那為什么如此多的DeFi平臺和應用程序總是遭到黑客攻擊?

加密情報公司CipherTrace在2022年年初發布的一份報告顯示,去中心化金融(DeFi)占所有加密黑客攻擊的75%以上。此外,在所有主要加密欺詐案件中,發生在DeFi領域的占比達到54%,高于2020年的3%。

首先,什么是區塊鏈?

區塊鏈是存儲不同數據類型的分布式共享賬本。例如,我們可以使用區塊鏈來記錄非同質代幣(NFT)的所有權,當然還有加密貨幣交易。

盡管傳統數據庫可以輕松存儲相同的信息,但區塊鏈的獨特之處在于沒有集中的權限。它永遠不會由中心化管理員在一個位置進行維護,例如Excel電子表格,一個人可以在沒有監督的情況下進行更改。

相反,區塊鏈數據庫的多個相同副本存在于網絡上的多臺計算機或節點上。要在“鏈”中添加另一個“塊”并將底層交易記錄在分布式賬本中,需要達成共識。

Bitfinex將支持Stargate Finance(STG)合約轉換:據官方公告,Bitfinex宣布將支持Stargate Finance(STG)的合約轉換,預計將于2023年3月15日進行。擬議的STG再發行旨在降低來自潛在受損錢包中非法STG轉移的風險。

Bitfinex計劃于2023年3月13日下午3:00(UTC時間)暫停STG代幣存取款。一旦合約轉換操作完成,STG存取款將在新合約上恢復。在此期間,交易不會受到影響。STG恢復存取款后Bitfinex將及時通知客戶。

請注意:Bitfinex只支持以太坊網絡(ERC-20)上的STG。[2023/3/9 12:51:41]

大多數節點必須在將新數據塊添加到分類帳之前驗證新數據的合法性。因此,理論上,任何人都幾乎不可能進行欺詐交易。這是因為威脅者必須侵入每個節點并更改分類帳的每個副本以避免被發現。

雖然這不一定是不可能的,但這對黑客來說是一個巨大的挑戰。此外,當您將一層權益證明(PoS)或工作量證明(PoW)交易驗證方法添加到組合中時,欺騙系統變得極其困難。

或受特朗普NFT推動,Polygon日均交易量年內第二次超越BNB Chain:金色財經報道,據Nansen發布數據顯示,Polygon在18日當周的日均交易量接近300萬筆,超過了BNB Chain,也是Polygon今年內第二次在該指標上超越BNB Chain。分析顯示,Polygon之所以在年末交易量出現上漲或與美國前總統唐納德特朗普在 Polygon 上推出 NFT 系列有關。Nansen 的數據還顯示,當周有超過 332,000 名用戶在 Polygon 上鑄造了 NFT,比前幾周有顯著上升。[2022/12/26 22:07:18]

POS使用隨機選擇的礦工來驗證交易。另一方面,POW使用競爭驗證方法來確認交易。一旦交易被確認,一個新的區塊將被添加到區塊鏈中。

因此,去中心化的公共區塊鏈可以高度安全,因為網絡上的每個人都必須驗證交易是否合法執行。那么,為什么加密黑客頻頻成為頭條新聞?問題的答案在于跨鏈橋。

美國參議員呼吁銀行業監管部門審查SoFi的加密數字貨幣業務行動:金色財經報道,美國參議員Sherrod Brown、Jack Reed、Chris Van Holland和 Tina Smith向數字金融公司SoFi和幾家銀行監管機構寫了公開信,要求對 SoFi 的加密產品進行審查。給 SoFi的信表達了對該公司擴大其加密業務、它如何持有客戶的加密貨幣以及它的狗狗幣 (DOGE) 上市的擔憂,該公司網站上的一篇博客文章將其作為“拉高出貨”硬幣的一個例子。

立法者要求SoFi解釋其如何列出待售加密貨幣、如何處理客戶投訴以及如何確定“數字資產風險敞口的適當信用、市場和運營風險資本要求”。[2022/11/22 7:54:13]

什么是跨鏈橋?

跨鏈橋連接兩個不同的區塊鏈,并允許用戶在沒有任何中介或中央授權的情況下從一個區塊鏈發送、接收或交換加密貨幣,例如加密貨幣。

雖然這聽起來很簡單,但事實并非如此。跨鏈橋不像美元兌換歐元,一個易理解的類比是:試圖將您銀行賬戶中的航空里程兌換成美元。

網龍任命國內首位虛擬人CEO:金色財經報道,近日,網龍公司通過其官網發布公告稱,旗下子公司福建網龍計算機網絡信息技術有限公司任命首位虛擬數字人高管唐鈺出任輪值CEO。虛擬數字人擔任CEO,這在國內尚屬首次。從相關通告可以看到,這位虛擬數字人高管唐鈺已經不是第一次擔任要職了,此前也曾擔任過網龍副總裁。另外,此次任命消息下方還附帶了唐鈺致網龍員工的公開信,信中表示她在未來將承擔兩方面的職責——對外為元宇宙組織發聲,披露網龍公司戰略和成果;對內繼續推行“AI+管理”模式,提升組織效率。[2022/8/30 12:57:37]

區塊鏈橋的存在是為了在高Gas費或交易費用、快速交易、改善隱私、優化實用程序以及通過互操作性增強用戶體驗時為用戶提供選擇。

它還為用戶提供選擇自由并鼓勵公平競爭。如果一個網絡比另一個網絡更快或更便宜,您可以以更低的成本簡單地切換和移動數字資產。因此,跨鏈構成了PancakeSwap等平臺的基礎,用戶可以在其中快速“交換”以太坊(ETH)等加密貨幣為Binance(BNB)。

數據:蒂芙尼“NFTiff”系列NFT近24小時交易額增幅超300%:金色財經報道,據OpenSea數據顯示,蒂芙尼“NFTiff”系列NFT近24小時交易額為118.03 ETH,24小時交易額增幅達307.01%。近24小時交易額排名位列OpenSea第14。[2022/8/10 12:15:28]

然而,跨鏈橋有時可以顛覆DeFi的整個概念。大多數跨鏈橋依賴于各種外部驗證器和中心化聯盟來促成資產轉移。

是什么讓跨鏈橋易受攻擊?

跨鏈網帶來了重大的安全風險,由于連接了由不同實體開發的多個鏈,必須在更廣泛的網絡中有效地防范攻擊。

從本質上講,這使黑客通過簡單地將代幣從一條鏈移動到另一條鏈來竊取資金成為可能。此外,DeFi平臺是犯罪攻擊的理想目標,因為它提供了快速的回報、隱私和匿名性,而且執法方面相對較落后。

然而,我們不得不處理如此多的安全漏洞,原因歸結為創始人沒有認真對待安全性并且沒有發現錯誤。例如,從ETH到BNB的交換需要以太坊、Binance和跨鏈橋中的交換代理,ETH和BNB可能是安全的,但如果橋接代理是薄弱環節,這也無濟于事。

當托管人通過未經測試的安全實踐和設計不良的系統來保護數百萬甚至數十億美元時,至少可以說,保護用戶資金是一項挑戰。

Wormhole橋攻擊

Wormhole跨鏈橋攻擊是有史以來第二大加密黑客攻擊,導致損失超過3億美元,怎么發生的?

Wormhole允許用戶在Avalanche、BinanceSmartChain、Ethereum、Polygon、Solana和Terra等鏈上橋接資產。因此,用戶可以在區塊鏈之間轉移資產,并且橋通過鎖定交易并將包裝版本鑄造到最終鏈來實現轉移。

Solana的軟件功能不是最新的。一些黑客發現并利用了這種容易避免的技術疏忽。例如,威脅者能夠通過在指令中注入惡意的“sysvar帳戶”來規避“驗證簽名”過程。結果,他們能夠破壞這個跨鏈協議,因為它未能驗證所有“驗證者帳戶”,從而使攻擊者能夠欺騙驗證者簽名并憑空鑄造多達120,000ETH。

在這種情況下,跨鏈違規的根本原因是“驗證簽名”過程,因為合約有一個過時的功能,無法驗證sysvar帳戶的合法性。這些漏洞提醒人們,DeFi仍處于起步階段,這些項目本質上是實驗。

在Wormhole橋攻擊之后我們可以信任DeFi嗎?雖然我們不能100%完全信任任何技術,但隨著DeFi的發展和成熟,黑客欺騙節點或使其離線將變得更加困難。這是因為加密技術只有在每個問題的解決方案和每次迭代中都會變得更好。

加密用戶如何保護自己?

隨著加密貨幣成為主流,網絡犯罪也變得越來越流行。為了提高區塊鏈安全性并加強跨鏈環境,加密新手和老手都必須嚴格遵循最佳實踐來降低風險。

進行盡職調查

進行研究至關重要。了解區塊鏈開發團隊是否擁有積極透明的業績記錄。如果過去的DeFi項目有過安全事件的歷史,那么他們可能在內部發布過程中存在問題。

查找這些信息并不簡單。您必須深入研究加密世界并研究參與項目的每個人以及可能影響預期結果的所有相關因素。

選擇由白帽黑客“審計”的協議

確保他們與已建立的白帽黑客服務合作,以識別和糾正潛在的跨鏈漏洞。如果團隊未能充分解決內部風險和潛在漏洞,您可以期待威脅行為者對其進行“磨練”。

您可以通過遵循協議的公告并與黑客追蹤服務提供商保持聯系來找到此信息。白帽黑客每天都在使web3變得更好、更安全。通過吸引白帽黑客,DeFi平臺還可以鼓勵網絡內的共識和協議以提高安全性。

查看鎖倉總價值

查看協議中鎖定了多少加密貨幣。如果TVL加起來高達數十億美元,并且協議已經活躍了很長時間,那么安全風險可能相對較低。但與往常一樣,要格外小心。

隨時了解最新消息

眾所周知,加密世界會在一夜之間發生變化。因此,跟上包括區塊鏈安全事件在內的最新發展至關重要。跟蹤創始人正在做什么,以及他們是否仍在積極為項目做出貢獻。如果團隊已經“跑路”,您必須根據您的發現重新制定策略。

區塊鏈安全每天都在變好,DeFi將繼續存在

區塊鏈本身是高度安全的,但在多個區塊鏈之間的互操作中可能會出現漏洞。雖然跨鏈橋肯定會帶來許多安全挑戰,但它們對于互操作性、可擴展性和增強用戶體驗至關重要。

由于DeFi領域仍處于起步階段,隨著每次安全事件的發生,整個生態系統都在變得越來越好。我們可以從每起加密黑客事件中學習,讓DeFi空間更加安全和隱私。

盡管安全事件過去發生過,而且將來肯定會發生,但DeFi團隊都應該化被動為主動,永遠將智能合約的安全性放在第一位,讓自己遠離頭條新聞。唯有不斷進步的安全性,才能穩固DeFi在行業中的強大地位。

編譯及整理:比推MaryLiu

來源:金色財經

Tags:區塊鏈DEFIEFIDEF玩區塊鏈的都是什么人DeFi Coin BonusGDEFI幣DEF價格

ETH
太一集團宣布全資收購火信,打造全球首個專注數藏和元宇宙的社交平臺_虛擬資產:比特幣市值暴跌

2022年8月3日消息,太一集團宣布正式完成對火幣集團旗下社交產品火信的收購,并計劃將火信發展為全球首個專注于數藏和元宇宙的社交平臺,進一步推動中國元宇宙基礎設施的建設.

1900/1/1 0:00:00
BKEX Global視角:本輪下跌是否已經止跌了?_ITA:defiai幣被盜

在之前的文章里,BKEX小編曾經說過,大牛市源于defi,熊市也源于defi,我們可以看下圖對比,defi的鎖倉量與eth的價格曲線,幾乎是驚人的相似.

1900/1/1 0:00:00
Optimism 的未來:Bedrock 升級 Rollup 去中心化以及融合 ZK 方案_ROL:DRO

注:原文作者是Optimism核心開發者KelvinFichter。以下是關于Optimism未來的帖子,包括即將到來的Bedrock升級,Rollup的去中心化以及關于ZK的部分.

1900/1/1 0:00:00
  8.3以太坊行情解析及日內操作思路_MAR:MARK

  8.3以太坊行情解析及日內操作思路  ETH天圖技術走勢;昨開1629/高1678/低1557/收1629/張幅0.03%微漲0.52美元/振幅7.

1900/1/1 0:00:00
預告:探索NFT2.0+電商新模式 鉆石3D系列數字藏品七夕節限量首發_APP:ART

在西方,鉆石代表愛情,以鉆石為諾,承諾忠誠,許諾永遠,希冀愛情可以如鉆石一般恒久晶瑩,即使經歷歲月蹉跎,即使看遍滄海桑田,依然耀眼如初.

1900/1/1 0:00:00
比特幣:評估投資者是否看到熊市反彈_GEN:btc兌換人民幣匯率查詢

最大的加密貨幣比特幣已從底部強勁反彈,達到23000美元大關。那么這是否意味著牛市的開始呢?Glassnode在其8月1日最新的每周“鏈上”報告中對這一敘述進行了一些見解.

1900/1/1 0:00:00
ads