2021年以來,隨著NFT、GameFi等板塊的進一步發展,用戶參與DeFi協議、進行合約交互的活動也越來越頻繁。全球用戶對NFT、元宇宙的瘋狂熱潮,將區塊鏈帶到了前所未有的高度。
盡管資金量在提升,用戶規模在壯大,DeFi世界的發展呈現出一片繁榮的景象。但其去中心化、匿名性、不可篡改等特性在促進產業進步的同時,引發的區塊鏈安全問題也顯著增加,鎖倉在各大DeFi協議資金池中的資金,無時無刻不面臨著安全風險。
據統計,2021年區塊鏈生態被公開的區塊鏈安全事件共231起,損失超98億美元。其中各生態DApp、DeFi等安全事件170起,交易所安全事件15起,公鏈安全事件8起,錢包安全事件3起,其他類型安全事件35起。
卡巴斯基:發現多階段惡意軟件DoubleFinger攻擊加密錢包:金色財經報道,卡巴斯基發現了一場新的復雜的多階段攻擊活動,攻擊目標是歐洲、美國和拉丁美洲的加密錢包。這場攻擊涉及DoubleFinger Loader,這是一個復雜的犯罪軟件,會在被攻擊計算機上部署GreetingGhoul加密貨幣竊取器和Remcos遠程訪問木馬(RAT)。當受害者無意中打開電子郵件中的惡意PIF附件時,多階段DoubleFinger加載程序就會發起攻擊。[2023/7/13 10:51:47]
不難發現,在整個安全事件中,Defi項目占了較大的比重。去中心化金融系統中的黑客攻擊占2021年全球所有主要黑客攻擊的超70%。
過去30天以太坊流通量減少超過15萬枚:金色財經報道,Ultrasound.money數據顯示,過去30天以太坊流通量減少151,064.73枚。當前以太坊流通量約為120,275,340枚,當前年化通縮率為1.53%。[2023/5/19 15:13:52]
黑客為什么熱衷于攻擊DeFi項目?
以近兩年幾起攻擊事件為例,今年3月底知名區塊鏈游戲AxieInfinity的以太坊側鏈RoninNetwork宣布遭遇黑客攻擊,攻擊者使用被黑的私鑰來偽造假提款,造成了約6.25億美元的損失;去年8月,跨鏈協議PolyNetwork?遭受攻擊,Ethereum、BinanceChain、Polygon3條鏈上近6億美元資金被盜,其他大大小小的攻擊事件還有很多。
Upbit 發布韓國數字資產交易所聯合協會對部分虛擬資產安全屬性審查的立場信息:8月5日消息,韓國加密交易平臺 Upbit 發布關于韓國數字資產交易所聯合協會(DAXA)對部分虛擬資產安全屬性審查的立場信息。美國證券交易委員會(SEC)在對 Coinbase 上市證券類虛擬資產進行調查時,將 9 種虛擬資產歸類為證券,這 9 種資產中 Upbit 目前支持的虛擬資產包括 Rally Network 代幣 RLY、Power Ledger 代幣 POWR。Upbit 表示,在虛擬資產市場價格和交易量劇烈波動的情況下,DAXA 可能會聯合采取督促投資謹慎、終止交易支持等措施。[2022/8/5 12:04:52]
總結來說,最主要的原因還是其累計了巨額的資產,面對巨大的誘惑,黑客必然會想方設法去攻擊。同時由于行業缺乏技術監管,這也使得黑客可以抓住一些漏洞,通過攻擊安全性較低的DeFi項目或實施地毯式詐騙來獲取金錢收益。
目前來看,黑客常常會抓住的漏洞類型包括,開發人員的代碼及合約漏洞、閃電貸攻擊、兼容性或架構問題、私鑰泄露或前端攻擊以及內部作案,跑路等等。
DeFi項目如何避免被黑客攻擊?
對項目方來說,想要盡可能的消除漏洞、降低安全風險,就必須做出有效的努力——在項目上線之前,對其進行全面深入的安全審計,同時,可以通過引入多簽機制來加大資產保護的力度。
另一方面,各DeFi項目在進行協議間交互時,需要做好協議之間的兼容性,開發者在移植其他協議的代碼時,需充分了解移植協議的架構以及自己項目的架構設計,防止資金損失情況的發生。
對用戶來說,隨著區塊鏈領域的玩法愈發多樣化,用戶在進行投資前認真了解項目背景,查看該項目是否有開源,在參與項目時注意項目風險,隨時關注項目動態。
做好安全防線,還有哪些項目值得關注
盡管攻擊事件頻發,但Defi項目本身的價值和優勢毋庸置疑。以去中心化金融生態的創始者NPC為例,截止目前還未發生任何一起丟幣及其他安全攻擊事件。究其原因,一方面謹慎對待主網。盡管NPC用了幾年的時間持續研究和研發了雙層鏈與跨鏈的大多模塊,擁有很多技術成果填補了市場空白,但仍然在交易安全上暫時復用了ETH、BRC、TRC三個已經得到安全驗證的公鏈。另一方面,各社區運營采用WEB3和WEB2結合的方式。為了避免全中心化的各種釣魚鏈接帶來的安全隱患和用戶的操作困難。NPC對于不影響社區公開、公平的業務模塊,都有社區的技術超級志愿者提供WEB2的半中心化工具為用戶提供服務。此外,就整個項目大生態來說,也是由多種參與方組成,以保證整個項目的公開、公平,以及真正的去中心化。
在不斷增強生態系統的安全性,保護用戶資產和數據安全的同時,NPC生態的建設也在不斷發展,未來,NFT、Gamefi將成為NPC生態上除DeFi外新的焦點。
Tags:EFIDEFDEFI區塊鏈My Defi LegendsDeFi KingdomPlenty DeFi區塊鏈dapp開發合法嗎
一、簡介 StepN是一款使用運動鞋NFT通過運動賺取收益的區塊鏈游戲,首次在Web3的世界開創了Move-to-Earn這個概念.
1900/1/1 0:00:00轉自:Element官方推特 翻譯:9999in1 24小時NFT速遞是Element聚合交易市場基于鏈上數據跟蹤與社交平臺熱度相結合的方式幫助用戶了解并把握新的NFT資產交易機會.
1900/1/1 0:00:00在Web3概念流行的當下,市場中素有「猿廠出品,必屬爆款」的傳言。所謂「猿廠」,指的是BoredApeYachtClub背后的發行方YugaLabs.
1900/1/1 0:00:00熊市中,市場狀況低迷。人們很容易失去信心,被恐懼所驅使,只做短期投資。這些沖動的決定,會讓你付出代價。因此,我們必須首先確定目標是什么,遵循哪些投資原則,投資組合管理策略是什么.
1900/1/1 0:00:00基于體素的建模游戲,即區塊鏈中的沙盒游戲,玩家主要通過購買土地、基礎建筑來打造屬于自己的一方天地。與傳統游戲大富翁以及樂高疊疊樂有相似之處.
1900/1/1 0:00:002021年隨著我國《數據安全法》、《個人信息保護法》等法律的落地,數據安全和個人隱私保護成為行業迫切需求,隱私計算是當前實現數據安全、個人隱私保護和數據價值平衡最有效的技術措施.
1900/1/1 0:00:00