链资讯 链资讯
Ctrl+D收藏链资讯

DAO:NFT交易平台被盗事件背后的攻与守_SpectrumNetwork

作者:

时间:

加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据DappRadar的数据显示,在黑客事件后,OpenSea上的用户活动迅速下降,平台上的用户活动至少下降了20%。那么,在一次次被盗事件发生的背后,是否有防范未然的措施可以采取?

安全认知深刻??防范却后知后觉

被黑客攻击的重灾区非常具有指向性,即充斥着大量资产交易体量的“当红赛道”,这已经成了黑客们的默契选择。就在本月初,一位NFT收藏家发推称自己的所有NFT头像被盗,价值高达1800万,希望寻求交易平台的帮助,针对此安全事件,OpenSea平台仅能对该藏主的地址和相关NFT进行了加红标记。而类似这样的被盗事件还有很多,很多用户表示,在自己毫无安全预警的情况下黑客就轻松实现了资产转移,黑客得手仿佛轻而易举。

Celestia推出激励测试网计划Blockspace竞赛:金色财经报道,模块化区块链网络Celestia推出激励测试网计划Blockspace竞赛,该竞赛将选择1000名参与者,包括验证者、桥接节点、全存储节点和轻节点。Blockspace竞赛分为五个阶段,为期九周,在每个阶段,参与者将收到与其角色相关的分配任务,通过完成任务来争夺积分,第一阶段从3月7日开始。

此外,该测试网的新功能还包括:IBC传输、更高效的同步以及用于与Celestia数据可用性节点交互改进的API。[2023/3/1 12:35:33]

借鉴行业内因盗窃案导致破产的事件教训,平台深知安全的重要性。但综合来看,整体行业的安全系数偏低。合约漏洞、交易漏洞等问题屡见不鲜,尽管平台搭配尽可能多的安全防范手段,持续进行例行的安全漏洞补丁,但被盗惨案似乎防不胜防,平台和用户承受着巨大的资金和信任损失,也只能在调取事件因果后进行攻击技术分析,意图通过总结相应的安全防范手段,提高行业的安全防线。不幸的是,有些漏洞错误仍旧低级,成功于钻空子或见招拆招,黑客的攻击手段也变得更多样。

江苏省启动数字人民币全域试点:金色财经报道,江苏省政府办公厅近日印发《江苏省数字人民币试点工作方案》,推动数字人民币应用增量扩面、场景持续创新、生态不断完善。这意味着数字人民币在江苏全域试点。《工作方案》提出,推广数字人民币应用,力争到2025年底,基本形成服务便捷高效、应用覆盖面广、生态较为完善的数字人民币运营管理体系。(央广网)[2023/2/4 11:47:29]

黑客攻击手段有哪些?

黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。而作为其中的参与者,我们可以对黑客攻击手段做一个简单了解,做到知己知彼。以下简单介绍几个经常出现的类型:漏洞攻击、钓鱼攻击、量子攻击。

加密智能平台Metrika增加对Hedera网络活动和性能的支持:金色财经报道,区块链和分布式账本网络的运营智能平台Metrika今天宣布与Hedera合作,为该公司的网络生态系统中的不同应用提供更强的可见性和透明度。Hedera网络生态系统现在可以访问Metrika的区块链和分布式账本技术(DLT)监控和分析平台。(cryptoninjas)[2022/8/4 12:01:43]

漏洞攻击是黑客们常用的手段,也是系统自身安全性不足引发的安全事件。漏洞又可以分为不同的形式。一种是逻辑漏洞,在去年的闪电贷攻击获利就是利用了资产流转的逻辑漏洞,空手套白狼式套利,令不法分子屡试不爽。一种是安全漏洞,即黑客扫描到区块链协议、智能合约机制、节点设备漏洞等安全缺陷,发起攻击。

Web3初创公司zbyte完成1000万美元私募融资:7月12日消息,Web3初创公司zbyte宣布完成1000万美元私募融资,具体融资信息暂未披露。该公司计划利用这笔融资构建基于低代码、无代码(low-code, no-code)接口的去中心化区块链平台,并推出Dapp应用商店。

此外,zbyte还将在今年第四季度推出公共Token ZBYT,加速推动开发人员社区和企业对区块链技术的采用。(Inc42)[2022/7/12 2:08:25]

钓鱼攻击,即外部来源的恶意攻击,本次OpenSea安全事件就是典型钓鱼攻击。通俗解释来说,就是用户外部点击了带有病或授权的信息,使得自己的信息暴露,又或者未分辨内容真假、受利益诱惑影响,导致事故的发生。就OpenSea解释说,本次事件是黑客趁着OpenSea合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。

量子攻击,伴随量子计算机的出现,威胁性巨大,包括摩根大通等都在研究相关的抗量子攻击方案。值得关注的是,区块链是最容易受量子攻击的地带,黑客通过破解区块链关键构件加密算法和数字签名,不危言耸听地说,量子攻击对任何涉及公钥的安全都构成风险。伴随量子硬件的发展,行业应该高度关注量子计算和密码学的发展,意识到量子攻击可能带来的危险,在今天就采取行动。

平台的外援和用户的心智

尽管黑客攻击屡屡发生,给行业带来了巨大的打击,但在恶的反面是网络安全公司的越发壮大。来源于网络消息,全球信息安全和风险管理最终用户支出将以9.2%的五年复合年增长率增长,预计在2022年将达到1745亿美元,无疑,此类公司已经成为NFT平台升维网络安全的重要抓手。

客观情况来看,目前针对区块链的专业网络安全公司还在少数,主要还是来源于互联网赛道的安全服务。最近,网络安全服务商ERMProtect宣布将提供加密货币合规服务,IBM的X-ForceRed推出区块链网络安全服务,区块链网络安全公司Sollensys推出了数据安全产品SollensiumTM。与此同时,平台相关的链上安全产品合作也陆续开展,OpenSea平台曾表示正和第三方钱包服务一起“帮助用户更好地识别恶意签名请求,并采取其它措施帮助用户更有效地阻击和钓鱼攻击”。不久前,受某安全公司提醒,OpenSea及时修复安全漏洞,规避了潜在的危险发生。

总之,威胁行业健康的黑客只能是人人喊打的角色,在种种经历中,不止是平台,作为用户更要有一种危机意识。及时设置双重身份认证,进行产品的升级,使用安全系数更高的钱包设备,都可以尽可能降低盗窃案的发生。

标签:DAORUMRBITIMIDAOLaunchSpectrumNetworkOrbicularOptimism

火币交易所热门资讯
SOL:AC加持的Solidly能否成为DeFi 2.0的大爆款?_SOLID

作者:Corn 出品:鸵鸟区块链 2月13日,Yearn.finance创始人AndreCronje发推表示,在Fantom推出Solidly)后.

SOLID:、新加坡对稳定币兴趣寥寥,主要加密货币受地缘影响下跌_Solidblock

点击上方“蓝色字”可关注我们!暴走时评:、新加坡等地区对开放其货币控制权持谨慎态度;随着乌克兰局势再次陷入晦暗不明的阴云中,比特币、以太和其他大多数主要加密货币纷纷下跌.

SOL:重温 1602 年:DAO 是新的企业范式吗?_TOK

文章作者:AndrewSinger文章翻译:Blockunicorn“将你的选票委托给行业有能力的专家,将使所有者在这些公司的管理中拥有更强大、更清晰的话语权.

DAO:Bankless:L2代币浪潮将至,我们需要做哪些准备?_Arbitrum

原文作者:WilliamM.Peaster,Bankless原文编译:Alex,TechFlow L2代币即将到来。 Ryan?在上周的文章中指出,L2代币是不可避免的.

NFT:风投Multicoin:NFT如何重新捆绑音乐产业链的价值_DAOLaunch

原作者:KyleSamani,MulticoinCapital联合创始人原标题:《RebundlingTheAudioValueChain》文章翻译:Blockunicorn在Napster出现.

API:国内涌现70余家数字藏品平台:合规、流量与利润在博弈_MAT

作者|杨郑君 2月16日,迅雷链企业数字藏品服务平台正式上线,继阿里、腾讯、京东、百度、网易等之后,又一家互联网企业正式加入到火热的数字藏品平台的竞争中.