比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

WEB:一篇關于Web3.0如何走向安全時代的說明_web3.0幣種在中國合法嗎

Author:

Time:1900/1/1 0:00:00

今年Web3.0安全形勢非常嚴峻,2022年甚至已成為Web3.0行業有史以來損失最為慘重的一年。

在CertiK編撰的與中,我們可以看到2022年6月末之前因黑客、欺詐及漏洞造成的損失達到了20億美元以上,而2021年同時期的這個數字為13億美元。

按照這個趨勢,CertiK安全團隊預測:2022年全年因黑客、欺詐及漏洞造成的損失與2021年相比將增加223%。

本身就在熊市和寒冬中苦苦掙扎的Web3.0社區無疑會更遭重擊。但這同樣也是我們靜下心來好好反思并為未來做出努力的時刻。

在中,我們概述了Web3.0的安全現狀,并詳細介紹了第二季度的安全趨勢、攻擊媒介以及資金損失狀況。

Michael Saylor:加密行業現在正處于拐點:金色財經報道,MicroStrategy 聯合創始人 Michael Saylor 表示,隨著大型金融公司申請現貨比特幣 ETF 以及金融行業整體樂觀的環境,加密市場目前正處于拐點,比特幣是一種差異化的國際資產存儲價值和數字商品。Saylor 還表示,如果美國央行持有一些比特幣,此舉可能會提高美國央行的可信度。Saylor 解釋說,Blackrock 和 Citadel 等公司批準現貨比特幣 ETF 可能會改變散戶投資者和機構購買 BTC 的格局。他表示,考慮到蘋果、微軟和亞馬遜等大型科技公司與銀行的深厚關系,如果他們愿意的話,他們將能夠“在一分鐘內”通過現貨 ETF 購買大量比特幣。[2023/8/5 16:19:56]

我們希望這份報告可為Web3.0生態系統的健康和穩定提供重要的安全洞察。

數據:2023上半年共記錄3.3億次加密劫持攻擊,已超過前三年相關攻擊次數總和:7月26日消息,據網絡安全公司SonicWall報告數據顯示,該機構于2023上半年共記錄3.323億次加密劫持攻擊,與去年全年相比增長399%,該數字比2020年、2021年和2022年的加密劫持攻擊次數總和還要高。

SonicWall表示,加密劫持涉及利用屬于他人的服務器和電腦設備來挖礦數字資產,其中以隱私為中心的門羅幣是最受歡迎的。受影響的人甚至可能沒有意識到自己是受害者,他們可能只是覺得他們的機器運行得比平時慢。

SonicWall歐洲、中東和非洲地區副總裁Spencer Starkey表示,加密劫持的最大癥狀包括設備響應速度變慢、電費異常高,以及電池過熱導致風扇過度使用等。與勒索軟件或銀行木馬相比,加密劫持者的目標是盡可能長時間不被發現。[2023/7/26 16:00:16]

當然,相信大部分人依舊對Web3.0的大規模采用及相應的潛力懷揣著無比的信心。但在這一天真正到來前,我們必須對Web3.0的安全狀態做到知己知彼。

Coinbase CEO:Coinbase將看起來更像微信,而不是簡單的加密貨幣交易界面:金色財經報道,Coinbase首席執行官Brian Armstrong在Coinbase和《金融時報》在紐約舉辦的加密貨幣峰會上表示,Coinbase將看起來更像騰訊的微信,而不是當今更簡單的加密貨幣交易界面。Armstrong設想,Coinbase目前是一個擁有各種加密產品的集中式加密貨幣交易所,最終將成為一個超級應用程序,幫助Web3經濟。

Armstrong表示,在亞洲,一段時間以來,人們在生活的各個領域都擁有用于數字貨幣的應用程序。[2023/6/23 21:55:11]

本文將為大家介紹Web3.0行業安全報告的關鍵內容,為大家解讀安全趨勢對社區的影響,并詳細說明實現Web3.0安全未來的應對方式與解決方案。

“舊疾”難愈,又添“新癥”

Celer Network:已修補Jump Crypto部門披露的漏洞:金色財經報道,跨鏈互操作性協議Celer Network周三表示,它修補了Jump Crypto部門首次披露的漏洞。?在Celer和Jump Crypto發布的博客文章中,詳細說明了Celer的State Guardian Network (SGN) 中的一個漏洞,SGN是Celer用于安全授權不同網絡之間交易的權益證明區塊鏈。如果執行,該漏洞可能允許惡意驗證器節點提交足夠多的關于網絡狀態的欺詐性投票,從而進行改變。

Celer強調,由于漏洞的存在,沒有資金損失。該漏洞無法公開訪問,在發現時沒有資金面臨直接風險。[2023/5/25 10:38:25]

釣魚攻擊應該是最好防范的攻擊形式之一,畢竟即便是小朋友都知道陌生人莫名其妙給的糖不能吃。

Mocaverse推出合作伙伴支持服務Mocana Odyssey:金色財經報道,Animoca Brands旗下NFT系列Mocaverse宣布推出合作伙伴支持服務Mocana Odyssey,參與項目或將涉及Animoca Brands旗下產品組合,而首個參與者將是區塊鏈游戲平臺GAMEE旗下Arc8。此外,Mocana Odyssey合作伙伴體驗的用戶將有機會獲得Moca XP形式的獎勵,Moca XP的發布日期和機制可能在本周晚些時候才會發布,但據稱連續兩個質押窗口“軟質押”Mocaverse NFT的用戶將有資格獲得獎勵。[2023/3/28 13:29:44]

但與上一季度相比,第二季度的釣魚攻擊數量竟增加了170%以上。

主要攻擊媒介來源于社交媒體。

黑客黑進項目團隊的官方社交媒體平臺后發布的釣魚鏈接看起來可信度極高,令人防不勝防。

這體現出了Web3.0的一個痛點:Web3.0項目正在加深對Web2.0基礎設施的依賴。也因此Web2.0的漏洞可以輕易地影響到原本安全的Web3.0項目。

對于致力于保護Web3.0生態系統的安全從業者來說,這樣的事實令安全從業者尤為沮喪——就Web3.0本身而言,維護去中心化的架構保護了其免受單點故障和中心化風險的侵害,然而黑客卻通過社交媒體來發動攻擊。

這就像:配備了最高級別安保系統的銀行被盜了,理由竟然是工作人員出去吃飯忘記關門。

面對這樣的「慘狀」,Web3.0社區可以做些什么?

首先,既然身為去中心化的踐行者,Web3.0項目所依賴的Web2.0基礎設施,如各類社交媒體,均需促進去中心化。例如多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

除此之外,也需實行如反釣魚這樣的Web2.0安全最佳實踐及解決方案。這將令黑客難以從Web2.0的方向下手危害Web3.0。

其次,用戶教育也非常重要。

如果有人被釣魚了,那么沒有一條鏈接是無辜的。

多個官方媒體平臺被黑已經證明了一個事實:官方來源的鏈接也同樣不可信。

通過比較各項詳細信息是區分官方渠道真假的好方式,難就難在長期的堅持。偶爾的一次疏忽,也許就會讓你「中獎」。因此,一旦你對網站或是鏈接有任何疑問,最好可以通過電子郵件之類的聯系方式與項目團隊進行確認。

閃電貸攻擊的高發趨勢意味著什么?

2022年第二季度,被證明為最具破壞性漏洞之一的閃電貸攻擊數量和規模都在持續上升——僅相比上一季度就增加了2000%。

閃電貸攻擊并非運行于某種可預測或者標準化的模式中,它屬于一個廣泛的攻擊類別——黑客利用閃電貸,根據不同的項目來「量身定制」,以此攻擊項目代碼或惡意利用架構中的缺陷,因此也提高了防御和解決的難度。

什么時候Web3.0項目可以主動防范攻擊而不是次次被動承受以及事后彌補?

這個答案依賴于Web3.0項目是否在其初始時就引入端到端安全解決方案——例如,定期進行完備的智能合約審計。畢竟現存的許多攻擊來自于項目未被審計或未被及時審計的部分。

第二,靈活運用區塊鏈分析工具,如可實現錢包及交易跟蹤、鏈上分析的工具,提高Web3.0項目對其鏈上活動的關注度,而流動性監測和閃電貸監測也可為項目團隊打好防御攻擊的時間戰。

目前現有的工具對維護Web3.0生態系統的安全至關重要,但其種類和性能都亟待提高。

我們需要比黑客更敏銳和細化的監測方式,以及更多角度的攻擊載體防范方式。

在CertiK發布的安全報告中,根據趨勢預測2022年Web3.0行業因閃電貸攻擊導致的損失將達到6.56億美元——如果想要改變這個數字,需要的并非是幾個項目而是整個Web3.0社區,共同實現超越目前限制的安全最佳實踐。

確保Web3.0生態系統的安全

任何技術和創新的快速增長往往都伴隨著難以解決的挑戰,在Web3.0中,這樣的挑戰來自于代碼漏洞。只有讓安全領域的發展速度比肩技術,才能最大程度上減少漏洞的產生。

例如KYC驗證這樣的更全面監測和預防機制必不可少,形成培養項目透明度、建立問責制、增強用戶信任度,再以此促進市場的良性循環。

總而言之,我們難以100%準確的預測2022年及接下來的未來中Web3.0生態系統安全將何去何從,但我們至少可以做到通過推動端到端安全解決方案來確保其前進方向。

不僅僅是安全機構,Web3.0項目以及占據Web3.0世界最大基數的用戶們和投資者更是對抗黑客的主力。盡可能提高安全意識,保護好自己的資產,即是在保護Web3.0。

如需參閱與,于公眾號底部對話框留言及即可查看報告PDF版下載鏈接!

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及Web3.0的安全和透明等級。迄今為止,CertiK已獲得了家企業客戶的認可,保護了超過的數字資產免受損失。

Tags:WEBWEB3WEB3.0MOCWeb3Goldweb3域名哪里注冊web3.0幣種在中國合法嗎Emocoin

比特幣行情
ROLL:金色觀察|Bankless: ZkEVM 將為 NFT 釋放巨大潛力_以太坊

以太坊的未來是通過Rollup擴展。?而一類特殊的Rollup——與以太坊虛擬機兼容的ZKRollup——是目前實現這一未來的最有希望的方式.

1900/1/1 0:00:00
COIN:下個拖累加密市場的會是Coinbase嗎_ROIyal Coin

2021年4月,加密貨幣交易所CoinbaseGlobal順利在納斯達克上市,不久后,公司估值就飆升至1000億美元區間.

1900/1/1 0:00:00
區塊鏈:金色觀察丨Delphi?Digital:Fuel可能是最有前途的模塊化執行層_區塊鏈幣幣交易

DelphiDigital分析今日發表研報,認為Fuel可能是最有前途的模塊化執行層。以下為研報要點:1、數據可用性層擴展數據,但為了完整的去中心化用戶體驗,我們還需要擴展執行層.

1900/1/1 0:00:00
區塊鏈:晚間必讀5篇 | 交易員:為什么我不認為市場已經觸底_ethylene

1.金色觀察丨交易員:為什么我不認為市場已經觸底加密基金交易員、DeFi專家bryptobricks近日在社交媒體發文,從鏈上數據和宏觀趨勢分析認為加密市場還沒有觸底.

1900/1/1 0:00:00
加密貨幣:新聞周刊 | 普京簽署法律禁止在俄羅斯使用數字資產進行支付_加密貨幣怎么交易

金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、礦業信息、項目動態、技術進展等行業動態。本文是其中的新聞周刊,帶您一覽本周區塊鏈行業大事.

1900/1/1 0:00:00
以太坊:以太坊合并后路線圖是什么樣?_ethw幣未來前景最新

以太坊合并是備受期待的升級,它將見證該區塊鏈從工作量證明過渡到權益證明,被譽為加密貨幣行業歷史上最大的升級之一,并將開啟以太坊作為現代和環保區塊鏈的新紀元.

1900/1/1 0:00:00
ads