作者:GoPlus社区
2022年即将画上句号,今年我们见证了全球宏观经济陷入低谷,以及加密行业因泡沫破灭经济崩盘持续熊市,而与、钓鱼和黑客事件相关的安全风险也是层出不穷此起彼伏,这让原本并不景气的行情雪上加霜。
在2022年即将结束之际,GoPlus也针对Token/NFT等区块链主要风险集中的领域进行盘点,希望在总结经验教训的同时,更能给大家带来警示,希望大家在2023年能够更好抵御相关风险。
一、Token风险
1.主要风险
根据GoPlusToken检测的最新数据显示,在GoPlus已经检测过的超过200万的Token中,存在风险隐患的超过100万。其中主要的以及非常严重的风险有以下几种:
美众议院金融服务委员会主席:“现在是时候将 SBF 绳之以法了”:金色财经报道,美国众议院金融服务委员会主席马克辛·沃特斯 (Maxine Waters) 表示,她对山姆·班克曼-弗里德 (Sam Bankman-Fried) 被捕的时间感到“失望”和“惊讶”, 因为他计划于明天出席听证会作证。在一份声明中,马克辛·沃特斯称“现在是时候开始将 SBF 绳之以法了”。(the block)[2022/12/13 21:41:25]
2.貔貅代币
貔貅代币总量大幅增长
GoPlusToken检测的最新数据显示,加密市场的貔貅代币总量大幅增长,达到101267,2022年新增貔貅代币为64661,与2021年同期相比,增长达83.39%。
dYdX将 BTC 和 ETH 市场的最大初始杠杆降至 20 倍:1月13日消息,衍生品交易DEX dYdX在官网发布公告宣布,自1月14日起,BTC 和 ETH 市场的最大初始杠杆将从 25 倍降低到 20 倍,初始保证金要求也将随之从 4% 提高到 5%。维持保证金要求将保持不变。
dYdX称,此更改是为了符合行业标准,并更好地保护交易者免受清算。(dYdX)[2022/1/13 8:46:01]
热门公链是貔貅代币的主要发生地
在所有的貔貅代币中,92.8%来自BNBChain,6.6%来自以太坊,而这两条公链也是最为活跃、Token最多的公链之一。以下是主要公链貔貅代币分布:
貔貅代币出现了众多新的发展趋势?
区块链媒体 The Block 完成管理层收购 公司将 100% 归团队所有:4月17日消息,区块链媒体 The Block 宣布成功完成管理层收购,该公司表示,此次管理层收购能更好地补偿现有和未来的员工,并独立于外部投资者和利益。The Block 曾从包括 Greycroft、Pantera、BlockTower Capital 和 Bloomberg Beta 在内的风险投资公司筹集了超 400 万美元。此次管理层收购,The Block 为投资者提供了 150% 的投资回报。The Block 大约 70% 的收入来自广告,而其余的收入则来自其付费新闻内容和研究产品的订阅。[2021/4/17 20:30:10]
受到年底FTX事件影响,大量用户将数字资产从中心化交易所向去中心化钱包转移,导致链上活跃用户激增,攻击者也变得更加活跃。GoPlus数据显示,仅在FTX事件发生的一周内,新增貔貅攻击方式超过120种,攻击次数增长6倍。
Lurpis:波卡生态 Bifrost 将 Staking 和应用层由互相对立的关系转化成了上下兼容的关系:金色财经报道,在8月27日举办的《金色百家谈 | DeFi如何在PoS网络中进行收益突围?》的直播节目中,Bifrost联合创始人Lurpis表示,波卡生态 Bifrost 将 Staking 和应用层由互相对立的关系转化成了上下兼容的关系,可以让构建在 PoS 网络中的 DeFi 应用不再因为收益竞争的问题流失用户,用户也可以通过 Bifrost 获得 Staking 和 DeFi 利息的双重收益。
目前 Bifrost 已经获得 Web3 基金会 Grant、同时也是 Substrate Builder Program 和 Web3 Bootcamp 成员。[2020/8/27]
GoPlusSecurity对Honeypot新增攻击方式的分析表明,随着资产发行合约攻防的加剧,攻击方式愈加呈现复杂化和动态化的趋势,以下我们梳理了几种常用的攻击方式:
1.混淆代码
通过降低代码可读性,增加无效逻辑或混乱的调用关系,通过复杂的实现逻辑,增加安全引擎的分析难度。
2.伪造知名合约
这类攻击合约会通过假扮为知名的项目合约,比如伪造合约名称、伪造合约实现过程,误导引擎,从而增加风险检测的误判概率。
3.采用更加隐蔽的触发方式
这类攻击合约将攻击的触发条件埋得很深,比如将触发条件隐藏在用户的交易行为中,并且通过对交易行为进行一种更加复杂化的处理,从而实现实时修改合约状态和盗取用户资产的目的。
4.伪造交易数据
为了让交易看起来更加真实,攻击者还会随机触发空投、对敲等行为,这样一是可以引诱更多用户上钩,二是可以让交易行为看起来更自然。
二、NFT风险
NFT合约成为新的风险聚集区
除了Token以外,NFT也存在各种安全风险。根据GoPlusNFT检测到的数据统计,众多NFT在合约层面都存在一定的安全隐患。截至12月30日,NFT合约隐患主要有以下几类:
三、恶意地址风险
2022年各类钓鱼、事件层出不穷,相关的恶意地址也显著增多。
根据GoPlus针对EVM公链的恶意地址统计显示,暗网交易、钓鱼、混币服务、貔貅相关地址成为主要的恶意行为。
四、授权合约风险?
当前授权合约局不断,很多项目方通过授权合约获取用户资产的操纵权,从而取用户资产。
授权合约的几种常见风险
五、dApp风险
dApp风险是一个非常庞大的话题,其中涉及了太多类型的风险,非常复杂。在这里重点关注dApp的主要合约是否存在恶意行为,以及目前dApp的审计情况。
根据GoPlusdApp安全信息数据显示,GoPlus目前收录了市面上主要dApp总数超过6000个。在这6000+dApp中,可以查到公开审计报告的仅有925个,约占收录总数的15.3%;并且主要合约中存在未开源情况的dApp达到949,约占15.7%;而其主要合约或合约创建者有恶意行为的dApp也有67个,约占1.1%。
从上我们可以看出,真正进行审计的dApp都占比较低,dApp领域的安全依然任重而道远。
总结
2022年即将过去,我们将迎来更加光明的2023年。不过,区块链世界的安全风险并不会随着时间流逝而自动消失,反而会以越来越难以发现、越来越隐秘的形式不断出现。
面对这些层出不穷且不断进化的安全风险,我们认为,加密安全是一个需要持续关注的话题,持续意味着安全防护并非一次性的,而是需要持续维护和升级应对方案,对于GoPlus而言,这是指提升我们API安全检测的灵敏度,拓展检测的覆盖面和攻击面,以及随着黑客攻击手段的变化不断迭代相应的检测手段和防御策略。
2023年,区块链世界的用户、机构、安全服务商应该共同行动起来,为实现Web3安全的未来之路而努力。
希望大家在新的一年,可以更多安全放心地探索区块链世界。
标签:PLUSPLULUSDAPCOZPLusXcelToken Plusplus币现在多少钱一枚dapp币在哪个交易所
作者:CryptogramVenture近日,由CryptogramVenture(CGV)?发起.
作者:Vitalik 编译:董一鸣,ChainCatcher每当一个重要的中心化交易所爆炸时,一个常见的问题就会被提出来,那就是我们是否可以使用加密技术来解决问题.
作者:MichaelEgorov,CurveFinance编译:JamesX,iZUMiResearch Overview Thedesignofthestablecoinhasfewconce.
据TheBlock报道,加密交易所Kraken的NFT市场上线测试版,向注册候补名单的用户开放.
作者:ChenLi,IvyZeng和IvoEntchev,YoubiCapital对于第一次接触Web3的Web2用户来说,初次上手的体验是不大愉悦的.
作者:Nancy,PANews信标链质押ETH的提款时间终于被敲定。12月8日,以太坊核心开发人员在AllCoreDevelopers会议上将以太坊上海升级时间定于2023年3月,并确认释放信标.