以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

POL:黑客繼續“內卷” 區塊鏈拒絕“躺平”

Author:

Time:1900/1/1 0:00:00

作為當今可用的最安全、去中心化的交易系統,區塊鏈正在取得進展,但這真的是最好的選擇嗎?

一直以來,區塊鏈技術被譽為解決高收費、集中支付系統和網絡犯罪分子的終極解決方案,在支付解決方案市場享有一定的聲譽。

今年8月的時候,一個孤獨的黑客從國際加密貨幣交易所Poly Network盜走了6億美元。

這一事件引起了人們的震驚和不安,不僅是因為“搶劫”的規模之大,6億美元更是 DeFi歷史上金額最大的盜幣事件,該黑客聲稱在尋找系統漏洞僅僅 "幾個小時 "之后就完成了這一壯舉。作為對技術專家的一種看似 "豎起大拇指 "的姿態,肇事者隨后在社交網站Twitter上發布了他們的黑客攻擊過程的問答指南,而這一事件發生后僅24小時。

隨后,資金被歸還,黑客承認實施盜竊是為了證明一個觀點,并強調Poly Network使用的DeFi(去中心化的金融)系統的漏洞。

Tezos將于7月10日開啟面向亞太地區的黑客松活動TezAsia:6月30日消息,Tezos India與Tezos APAC合作組織了一場黑客馬拉松,該活動將持續一個月的時間來推向市場。名為TezAsia Hackathon的Hackathon將于7月10日開始,覆蓋亞太地區(APAC),報名截止日期為7月8日。

本次黑客松將根據多種主題進行安排,涵蓋DeFi、NFT、游戲和電子錢包,并分為DeFi和NFT、游戲和電子錢包兩個主題。獎金池共計20萬美元,結果將于8月16日公布。[2022/6/30 1:41:46]

黑客也“內卷”嗎?偏愛攻擊DeFi??

Poly Network盜幣案所強調的是,使用區塊鏈技術的DeFi系統可能存在嚴重的漏洞。這起案件也不是2021年發生的第一起DeFi。數據表明,針對區塊鏈實體的網絡犯罪正在不斷上升,黑客也偏愛攻擊DeFi相關項目。比如:

Poly Network黑客回應攻擊:因為好玩:8月12日凌晨,PolyNetwork黑客發布了自問自答,宣稱攻擊Poly Network是因為好玩,而且跨鏈攻擊很火,此外他透露轉移代幣是為了確保安全,當時能想出的唯一解決方案是將它保存在受信任的帳戶中,同時保持自己匿名和安全。此外,黑客表示自己有責任在任何內部人員隱藏和利用它之前揭露漏洞,雖然Poly Network是一個不錯的系統,但這其實是黑客可以享受的最具挑戰性的攻擊之一。黑客還聲稱目前自己并沒有暴露,因為他使用的都是臨時電郵、IP等,所有都是無法追蹤的。

值得一提的是,黑客透露他是“被迫”展開攻擊的,因為他/她一開始沒能制作 POC,原計劃是用一個閃電戰來接管ETH、BSC、POLYGON和HECO四個網絡,但HECO出錯了,因為HECO中繼器的行為與其他中繼器不同,管理員只是直接中繼了我的漏洞利用,并且密鑰已更新為一些錯誤的參數。

最后,黑客表示自己退款是因為對金錢不是很感興趣,人們受到攻擊時會很痛苦,但更應該從這些攻擊中學到一些東西,Poly Network未來有資格管理10億美金級別的項目,但有必要提供一些有關如何保護他們網絡安全的提示。[2021/8/12 1:49:41]

2021年2月,Year Finance被黑客盜取了1100萬美元。

動態 | 韓國Allstarbit否認遭受黑客攻擊:今日韓國虛擬貨幣交易所Allstarbit發布公告,對個人資料流出進行致歉。但是對于是否遭受黑客攻擊的問題進行解答時稱,雖然個人資料流出,但并不是遭受黑客攻擊’。[2018/10/18]

在同一個月,Alpha Finance被網絡犯罪分子盜走3700萬美元。

2021年3月,Meerkat Finance遭遇漏洞,其賬戶被盜3200萬美元。

這說明,沒有系統有著絕對的安全。

最終,這一事件證明,今天使用的任何系統都不能聲稱是 "不可入侵的"。事實上,最近一連串的漏洞甚至促使英格蘭銀行表明他們對數字貨幣和去中心化系統的立場。

DCM戴盛資本的監管變革和監管技術主管Karan Kapoor解釋說:"在中央銀行數字貨幣(CBDC)方面,英格蘭銀行已經建議,數字英鎊不一定要建立在區塊鏈技術上,可以使用更加集中的技術。然而,我們看到許多其他國家選擇使用分布式賬本技術(DLT)來設計他們的數字貨幣,例如瑞典的電子克朗目前正處于試點階段"。

動態 | SpankChain平臺被盜的ETH已被黑客歸還:據Coindesk消息,一名從SpankChain平臺偷走165.38 ETH的黑客已退還資金。此前,數字貨幣項目SpankChain遭受了黑客攻擊,損失了165.38 ETH(當時價值約3.8萬美元),另有價值4000美元的BOOTY幣遭凍結。[2018/10/12]

Kapoor還建議,區塊鏈的廣泛吸收不一定有保障。他說:"中央銀行是否會采用DLT/區塊鏈技術,部分取決于他們希望向用戶提供的隱私水平,部分取決于數字貨幣的目的,無論是用于零售還是批發。"

拒絕“躺平”,區塊鏈有哪些優勢?

不管最近的安全事件情況如何,區塊鏈技術都具有廣泛的優勢,這就是為什么它被認為是如此重要的交易解決方案的原因。隨著加密貨幣的普及,對分類帳式交易的需求要高得多。?

Wirex首席執行官馬特維耶夫解釋說:“(去中心化)區塊鏈解決方案當然具有許多優勢,例如沒有單點故障和交易對手風險。這是什么意思?通俗地說,就是區塊鏈上的合同和規則都是透明的。”

洛杉磯時報網站已被黑客植入挖礦腳本 訪客已協助挖礦近兩周:據報道,洛杉磯時報網站的某網頁中被黑客植入了挖掘代碼,自2月9日至今,黑客利用訪問者的網頁瀏覽器和個人電腦進行了秘密挖礦,除非訪問者安裝了防病軟件或者廣告攔截器,來防止這些腳本加載。現在最好的辦法是避免訪問該網頁以及洛杉磯時報網站的其他網頁直至問題解決。被植入挖礦腳本的網頁地址為:homicide.latimes.com。[2018/2/22]

他繼續說道,“對于主流供應商來說,他們同時提供了機會和威脅。如果他們能夠調整他們的商業模式,他們也可以自己參與使用這些平臺。”

然而,他指出,如果供應商的模型基于對處理和履行合同交易等“中間人”行為收取高額費用,他們將被更便宜、更透明且可能更快的區塊鏈替代方案削弱。

氣質拿捏到位,?區塊鏈透明度更高

在研究區塊鏈時,需要考慮的最重要因素之一是,并非所有的技術或系統都是平等的。馬特維耶夫解釋說:"區塊鏈這個詞可能會誤導那些不熟悉它的人,因為它暗示所有的區塊鏈都是一樣的,都是用同一種代碼構建的,事實并非如此。"

他說,像加密貨幣一樣,區塊鏈可以根據不同的復雜程度進行定制。漏洞來自于認證和加密,就像Poly Network的情況一樣,因為黑客在沒有適當認證的情況下設法與一個關鍵合同進行互動。"黑客公鑰和私鑰的不可更改性以及所使用的代碼質量是確保此類攻擊不成功的關鍵重點領域。"

那區塊鏈如何保證對客戶的安全?

區塊鏈提供的最強大的防盜資產,是通過它的數字貨幣的可追蹤性。網上的leger系統會自動跟蹤對資金采取的每一個行動,以及誰擁有或將其轉移到其他地方。

馬特維耶夫說,在預防方面,正是這一方面使區塊鏈成為交易者中受歡迎的選擇。"追蹤被挪用的資金的能力是提供預防性安全的最佳方式,"他解釋說。

"由于區塊鏈是去中心化的,目前的全球和國家結構和法規不一定能提供相同的保護,例如,英國的金融服務補償計劃(FSCS)對法定賬戶的保護。"馬特維耶夫補充說道。

不當“氛圍組”,區塊鏈未來會怎樣??

隨著金融技術朝著DeFi系統和解決方案的方向穩步前進,區塊鏈看起來可能會保持其受歡迎程度,原因很簡單,主要是它的快速、高效、成本效益和安全。

預防措施,如代碼安全審計,提供對源代碼的全面分析,揭示錯誤、安全漏洞或違反編程慣例,將變得更加普遍。隨著黑客和組織之間的貓捉老鼠游戲在全球在線空間繼續進行,安全解決方案也將變得更加嚴格。

馬特維耶夫說,去中心化的系統將繼續存在,與之相伴的后果并不超過其優點。"就像我們在股市看到的那樣,零風險是不存在的,但緩解是為每個人創造更安全的區塊鏈的最佳手段。"

他指出,監管也將在強化和精簡區塊鏈系統方面發揮關鍵作用。"在2021年,我們已經看到來自美國、英國和歐盟的國家監管機構,以及中國在加密貨幣內采取了更多的干預措施,在某些方面,區塊鏈一般也是如此。雖然這在某種程度上可能被視為壞事,但它實際上可能有助于將區塊鏈支付引入主流。"

馬特維耶夫補充說:"銀行和金融依賴于穩定,也依賴于監管。如果我們開始看到2022年在如何監管區塊鏈方面形成共識,我們將看到更多的主流參與。ETH2的全面部署以及隨之而來的每一層或加密經濟中更便宜、更快速的交易也將是2022年值得關注的話題。"

區塊鏈的“社交牛逼癥”,市場上應用可不少?

作為最新但最流行的金融技術之一,區塊鏈本質上是一個去中心化的端到端交易的賬本。它幫助用戶避免交易和數據操作,因為它自動跟蹤每一個動作和變化。

區塊鏈依然是一個非常熱的話題,越來越多的專家、學者和業內人士高度關注區塊鏈技術的應用和創新。當然,目前區塊鏈技術仍處于發展中,在未來我們會見到更多顛覆性改變。

原文:Blockchain boom: Secure payment solution or passing trend?

作者:JOANNA ENGLAND

編譯:大東哥

Tags:區塊鏈POLYPOLOLY區塊鏈的三個基本特征PolyWrapPPOLL價格Polychart

比特幣交易所
以太坊:詳解元宇宙關鍵基礎設施:NFT數據存儲的現狀、機遇與挑戰

撰文:Blockchain Storage Research Center of HUST and HashKey Capital Research區塊鏈技術在數字世界中實現了對貨幣的映射.

1900/1/1 0:00:00
以太坊:Sidechains會是Layer2的最佳解決方案嗎?

Sidechains,中文譯為側鏈,是兼容以太坊虛擬機的獨立區塊鏈。它們采用自己的共識模型和區塊參數來有效處理交易,可以實現與ETH主網的互操作性,也就可以將部署在ETH主網的智能合約移植到側鏈.

1900/1/1 0:00:00
DAO:JGN成立生態基金:全球投資DAO

官方消息,JGN成立生態基金,全球投資 DAO!JGN與眾多領先的全球基金合作,成立JGN生態基金,通過 Juggernaut 投資更多優質的加密項目.

1900/1/1 0:00:00
VEN:元宇宙哲學:從莊子到馬斯克

對元宇宙的討論正在以幾何級數增長。到底什么是元宇宙?如何理解元宇宙?元宇宙最基本的屬性,是數字化的“虛擬世界”,更準確的說,是“虛擬真實”.

1900/1/1 0:00:00
區塊鏈:一文說透央行數字貨幣以及中國DCEP的發展

9月24日, 央行數研所狄剛在“區塊鏈與數字經濟發展論壇”上表示,數字貨幣研究所近年來聚焦區塊鏈的具體實踐.

1900/1/1 0:00:00
ETF:為什么說美國比特幣ETF有75%的機會在10月獲得批準?

比特幣ETF一直是加密領域備受關注的話題。投資機構努力爭取美國證券交易委員會(SEC)批準該國首個比特幣ETF是一場異常艱苦的戰斗.

1900/1/1 0:00:00
ads