概要
1.7月在加密圈發生了多起攻擊事件。
2.DeFi平臺仍有閃電貸攻擊出現。
今年7月,加密行業發生了一系列網絡攻擊。網絡犯罪分子繼續利用各種攻擊手段來竊取數字貨幣。
這些網絡安全問題來自多個方面,因為區塊鏈和加密貨幣行業規模龐大,提供了各種各樣的攻擊向量。
在過去一個月里,導致網絡攻擊有很多原因,其中包括安全方面的疏忽,也有用戶對安全方面理解不夠,DeFi協議閃貸問題持續不斷。
加密交易平臺存在安全問題
與人們普遍看法相反,Mac OS和其他操作系統一樣,都容易受到惡意軟件攻擊。盡管微軟Windows操作系統是世界通用標準操作系統,但人們認為蘋果系統更安全。
金色財經挖礦數據播報 | BSV今日全網算力上漲5.67%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力179.839TH/s,挖礦難度2211.74T,目前區塊高度9718509,理論收益0.00788185/100MH/天。
BTC全網算力96.457EH/s,挖礦難度16.55T,目前區塊高度622477,理論收益0.00001519/T/天。
BSV全網算力2.844EH/s,挖礦難度0.39T,目前區塊高度627272,理論收益0.00063287/T/天。[2020/3/22]
這是因為蘋果系統基于Unix內核,普通黑客更難入侵。然而,最近發生的攻擊事件對這一看法進行了測試。
分析 | 金色盤面:PAI短線下挫 布林下軌獲得支撐:金色盤面綜合分析:PAI短線下挫,在布林軌道下軌得到短暫支撐,若跌破此位置則可能再次探底。[2018/8/10]
此前,ESET研究人員發現了各種網站偽裝成Mac平臺合法加密貨幣交易應用程序,傳播惡意軟件,而且這些網站很難引起人們的疑心。
研究人員經過更仔細檢查后,發現惡意軟件是想通過瀏覽器cookie、加密錢包或者是桌面截圖盜取信息。
惡意軟件死灰復燃
惡意軟件冒充交易應用肯定不是什么新鮮事。在2020年底,Trend Micro報告了一起類似事件,其中就有針對Mac OS平臺的虛假交易應用程序。黑客利用這些程序來引誘毫無戒心的用戶,并竊取信息。
金色財經現場報道Gerbert:區塊鏈解決的是人們在轉賬之間的問題:在GBLS全球無眠區塊鏈領袖峰會上,FUNDREQUEST聯合創始人及COO Gerbert表示:區塊鏈首先解決的是人們在轉賬之間的問題,很多人其實都不需要擁有銀行卡,只需要在自己手機上安裝區塊鏈的錢包,在銀行賬戶情況下,都可以進行沒有中間費用收取的轉賬過程,區塊鏈最大的便利是在金融方面的應用。現在談到的是零工經濟的問題,現在還有很多人都在做兼職,他們的項目其實就是一個這樣的平臺,讓零工經濟的人在全球范圍內發展,你們也不需要中間人去進行收取費用,他們就可以在平臺上進行勞動力的輸出獲得一定的報酬和一定的Token。[2018/6/6]
ESET研究人員分析惡意軟件的源代碼后,得出了一個結論,那就是這些軟件都屬于Trend Micro報道的一種新型黑客攻擊活動。
金色財經榮獲青藤區塊鏈媒體最具影響力50強 青藤區塊鏈媒體最具投資價值20強:2018年4月24日下午13:30分,由清華X-lab主辦的青藤區塊鏈傳播聯盟籌備大會暨青藤區塊鏈媒體影響力排行榜發布儀式正式召開,在本次大會的頒獎典禮上,金色財經榮獲青藤區塊鏈媒體最具影響力50強、青藤區塊鏈媒體最具投資價值20強兩個獎項。據了解,青藤鏈盟是依托清華大學科技創新、教育創新資源,與全國知名院校、科研院所、行業組織,共同發起組建的區塊鏈產業創新創業聯盟并由清華x-lab負責發起籌備。[2018/4/24]
黑客將給惡意程序起了五花八門的名字,而且釣魚網站跟Kattana網站一模一樣,通過這些方式讓用戶無法區分惡意軟件和官方軟件。
創建假冒網站并不困難。然而,用戶需要判斷偽裝成某產品的假冒網站,這已經成為黑客的常用策略。
閃電貸攻擊問題
7月15日,Bondly Finance去中心化金融DeFi平臺通過Twitter通知其用戶,平臺受到了不明身份黑客攻擊。
Bondly Finance發出緊急警告,停止BONDLY代幣交易。
該協議稱,由于黑客攻擊了流動性池,正在積極努力修復中。黑客隨后鑄造了3.73億英鎊的BONDLY代幣,在公開市場上出售,導致價格暴跌82%。
在此次攻擊事件之前,DeFi已經經歷了相當多的攻擊,其中主要是閃電貸攻擊和內部欺詐行為。
閃電貸是一種無擔保貸款,借貸交易瞬間發生,因為借入資金在一次交易內歸還,黑客可以利用閃電貸破壞DeFi協議,竊取數百萬美元。
DeFi領域持續出現攻擊事件
創新常常能夠帶來便利。然而,犧牲安全性換取便利,就會產生安全漏洞。反過來,這些漏洞又成為黑客攻擊的好機會。
最近跨鏈去中心化交易所(DEX) THORChain損失了500萬美元,這意味著該交易所成為網絡黑客的“常客”。這是THORChain今年遭受的第三次襲擊,也是一周內的第二次。
7月16日,THORChain宣布丟失了大約4000個ETH。
在7月份,PolyBunny Finance也成為了黑客攻擊目標之一。一名黑客在成功執行閃電貸加密攻擊后,竊取了1281 ETH,導致了240萬美元損失。
PolyBunny Finance表示,此次攻擊損失了210萬BOLLYBUNNY代幣,導致代幣價值從10美元跌至2美元以下。
就網絡安全而言,Nemertes Research CEO兼創始人Johna Till Johnson解釋說,網絡安全應該專注于防范攻擊,而不僅僅是保護資源。
網絡安全問題引發線下安全問題
區塊鏈和加密貨幣會被恐怖組織等非法組織使用,這又會導致問題。
在政府機構網絡安全問題打擊中,線下安全問題非常突出。政府要么通過監管或是突擊搜查來解決此類問題。
今年7月,以色列國家反恐融資局(NBCTF)查封了數個疑似哈馬斯成員持有的加密錢包。今年5月,哈馬斯和以色列軍隊之間沖突升級,向哈馬斯捐贈的加密貨幣大幅增加。
未來區塊鏈安全問題雖然區塊鏈安全性存在一些問題,但其固有優點在于使用了加密技術。這些復雜的數學加密計算提供了一種針對黑客的保護。然而,Johna Till Johnson指出,在未來區塊鏈安全會受到量子計算威脅。
Johna Till Johnson稱,有一部分人認為量子計算將摧毀區塊鏈科技,但是,另一部分人認為未來量子計算可以將加密技術提升到另一個層次,產生量子加密技術,這是一場軍備競賽。
本文內容來自beincrypto
DeFi周刊是金色財經推出的一檔每周DeFi領域的總結欄目,內容涵蓋本周重要的DeFi數據、DeFi項目動態等.
1900/1/1 0:00:00在一段時間里,“元宇宙(Metaverse)”只停留在概念階段。今年3月,Roblox在紐交所上市,不僅成為市值超400億美元的“新貴”,還帶火了“元宇宙”,被稱為“元宇宙第一股”.
1900/1/1 0:00:00原標題:日本首富曾投資比特幣巨虧,而他的公司卻成馳騁區塊鏈江湖"巨無霸"日本首富孫正義在日本是一個家喻戶曉的傳奇人物,從貧窮學生白手起家到創辦軟銀集團.
1900/1/1 0:00:00黑暗森林已經是以太坊上老生常談的話題之一了。這是因為以太坊的設計機制是將所有的交易放置于 mempool 中,而 mempool 就像黑暗森林一般危機四伏.
1900/1/1 0:00:00我們對幾千個創世地址的特征和資產持有情況做了些簡單的分析,發現了一些有意思的結論。北京時間 2015 年 7 月 30 日晚上 11 點 26 分,以太坊 0 號(https://ethersc.
1900/1/1 0:00:00今天,越來越多的企業開始探討數字化轉型,希望借助新技術保障企業可持續發展并能夠對外部的商業機會有更深刻的洞察。而這股企業數字化浪潮早在全球疫情大爆發以前就開始興起并一直延續至今.
1900/1/1 0:00:00