随着新项目进入市场,黑客变得更加老练,去中心化金融(DeFi)投资者应该准备好迎接又一个漏洞利用和黑客攻击的大年。
来自区块链安全和审计公司HashEx、Beosin和Apostro的高管接受了Drofa的《2022年DeFi安全概述》报告的采访,该报告独家分享给了Cointelegraph。
高管们被问及去年DeFi黑客攻击大幅增加的原因,以及这种情况是否会持续到2023年。
中国工程院院士:银行可用区块链管理适应企业短小频急的用款需求:中国工程院院士邬贺铨表示,现在中小企业在疫情期间面临各种各样的困难。首先就是资金困难,但是很多中小企业没有多少不动产,没法担保。这时银行可以利用物联网对入库的产品或半成品进行监管,把临时的动产变成短期的不动产来管理,实现物流、资金流和信息流的协同,配以区块链管理,适应企业短小频急的用款需求,随借随还。[2020/8/3]
区块链安全公司Beosin的董事总经理TommyDeng表示,虽然DeFi协议将继续加强和提高安全性,但他也承认“没有绝对的安全”,他说:
动态 | 西班牙港口加入区块链运输平台Tradelens:1月21日,西班牙阿尔赫西拉斯港口管理局(APBA)签署协议,将加入区块链运输平台Tradelens。阿尔赫西拉斯(Algeciras)是欧洲最繁忙的港口之一,每年的货物运输量超过7000万吨。TradeLens是由丹麦航运巨头马士基集团与IBM共同开发的区块链平台。[2019/1/22]
“只要人们对加密市场有兴趣,黑客的数量就不会减少。”
Deng补充说,许多新的DeFi项目“在上线之前没有经过完整的安全测试。”
上海银行开立国内首单区块链信用证:5月22日,上海银行与江苏润和软件股份有限公司签署区块链战略合作协议,同时双方共同打造的上银润和“区块链平台”正式揭幕。上海银行黄涛副行长、润和软件刘延新高级副总裁出席。当天,上海银行与建设银行还签署了区块链合作协议,并开立了国内首单基于区块链技术的国内信用证。不同传统信用证开立的方式,区块链信用证基于区块链密码学及共识机制,将代开信用证中涉及的各种纸质凭证、合同、发票、报关单等信息影像上链,使得这些信息不可篡改。[2018/5/22]
此外,大量项目目前正在探索跨链桥的使用,这是去年攻击者的主要目标,导致2022年6个漏洞共被盗14亿美元。
这些评论反映了区块链安全公司CertiK的言论,该公司在1月3日告诉Cointelegraph,它“预计漏洞利用、闪电贷或退出局明年不会有所缓解”。
CertiK特别指出,“2023年黑客可能会进一步攻击跨链桥”,并指出2022年的攻击回报将达到历史最高水平。
加密审计公司HashEx创始人兼首席执行官DmitryMishunin表示:“黑客变得更聪明,获得了更多的经验,并学会了如何寻找漏洞。”
“加密行业仍然相对较新,每个人都在相互成长,因此很难远远领先于不良行为者。”
他补充说,一些DeFi项目的价值使该行业对恶意行为者“非常有吸引力”,黑客攻击的数量“在未来只会增加”。
Mishuin表示,这些攻击甚至可能蔓延到DeFi之外,攻击者将目光投向了进入市场的“加密货币交易所和银行”,它们提供“更安全的数字资产存储解决方案”。
然而,智能合约安全和审计公司Apostro联合创始人TimIsmiliaev给出了更有希望的看法,因为他预计该领域将“在未来五年内成熟,确保去中心化金融协议的新的最佳实践将出现。”
有趣的是,Mishunin和Deng都指出,区块链安全公司提供的许多事故后报告往往无法到达他们的目标受众-区块链开发者。
“阅读这些分析的人都是关心自己资金的普通投资者。真正的区块链开发者都在忙于编码;他们没有时间读这样的东西,”Mishunin说。
与此同时,Deng说,这些报告通常是关于“基于事件的漏洞和相关建议”,所以通常对其他开发者没有帮助,因为他们可能仍然容易受到其他漏洞的攻击。
然而,他承认,关于DeFi中“一般漏洞”的报告“往往在加强保护方面做得很好”。
“重入漏洞现在不像以前那么常见了。”
原文标题:《AndreCronje:TheriseandfallofaDeFigod》原文作者:PaigeAarhus原文编译:wesely,DeFi之道在迪拜一个封闭社区的家中.
21:00-7:00关键词:马斯克、SBF、FTX债权人、法国AMF1.比特币矿企CoreScientific考虑出售价值高达1千兆瓦的设施;2.
原文作者:Q Arbitrum被称为加密货币中的GameFi之家,在过去几个月中,它也迅速成为DeFi的中心.
作者:FC@SevenXVentures 编译:MetaCat 前言 2022年,科技界的一大流行语是Web3。跨平台和领域——从金融到社交媒体——它是对话的开端.
文:SHIRAZJAGATI虽然加密市场在2022年受到了一系列破产和日常波动的打击,但在全球范围内,加密货币的采用似乎仍在快速增长.
账户抽象并不仅限于?EIP-4337?,也不仅限于无私钥和社交恢复功能。本文从?EIP?提案梳理账户抽象发展历史和未来方向,从赛道图谱畅想账户抽象的无限可能……账户抽象的真正落地仍需要一定的时间.