以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

EFI:2021 年區塊鏈安全生態回顧 全球損失超 98 億美元

Author:

Time:1900/1/1 0:00:00

2021 年,對區塊鏈行業來說,是跌宕起伏的一年,盡管如此,區塊鏈憑借其去中心化、開放透明的特性,在行業內外的努力下,仍取得了良好的成績。同時,繼 DeFi 之后,全球用戶、媒體對 NFT、元宇宙的瘋狂熱潮,將區塊鏈帶到了前所未有的高度。這一年到底發生了什么?本文將從區塊鏈市場發展及典型安全事件切入,帶你一探究竟。

政策、合規、監管

從國內環境看,一方面政府加大對區塊鏈技術的研發和應用的重視程度,工信部指出到 2025 年區塊鏈等設施服務能力顯著增強;另一方面,政府繼續收緊對加密貨幣的監管。9 月,多部門發布了《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》、發改委等部門聯合發布了《關于整治虛擬貨幣“挖礦”活動的通知》。相關材料顯示,2021 年國家層面出臺的涉及區塊鏈相關內容的政策文件,內容覆蓋高校科研、人才培育、技術應用標準、知識產權、數字農業、航運交通、疫情防控、網絡安全、社會救助、數字文化產業等方面。

從國外環境看,各國政府仍對加密貨幣持續關注,對加密貨幣的監管逐步完善、政策也逐步放開。全球反洗錢機構金融行動特別工作組發布加密貨幣最新監管指南;韓國首爾將打造公共服務“元宇宙平臺”;美國德州虛擬貨幣法案已正式生效;比特幣正式成為薩爾瓦多法定貨幣;烏克蘭議會通過虛擬資產法案等。

可以看出,全球各政府對區塊鏈的重視程度進一步提升,區塊鏈作為“新基建”的重要組成部分,正在被越來越多的主流機構擁抱。

技術、應用、經濟

我國“區塊鏈+產業”同樣穩步發展,各類落地應用項目不斷涌現。全國首個區塊鏈知識產權保護工作站揭牌成立;廣東省發放全國首張公共數據資產憑證。巨頭公司也加入賽道:華為公開“安全芯片及處理方法”專利、騰訊云區塊鏈發布三款產品、百度新增“區塊鏈系統升級方法、裝置、設備及存儲介質”專利;中國移動通信聯合會元宇宙產業委員會正式成立;中國區塊鏈專利申請量全球第一,占比約 63%;商務部表示推動區塊鏈等新技術標準化應用等。

2021 年,區塊鏈底層技術也實現了關鍵突破。以太坊預計將在 2022 年 Q2 合并,V 神等人提出 EIP-4488 旨在降低以太坊二層擴容解決方案的 Gas;以太坊 Layer2 擴容方案 Arbitrum ?將推出基于? WASM 的新版本 Nitro;8 月 5 日以太坊完成倫敦升級。

區塊鏈技術就是一把雙刃劍,其去中心化、匿名性、不可篡改等特性在促進產業進步的同時,引發的區塊鏈安全問題也顯著增加,加密貨幣犯罪五花八門,洗錢、詐騙、盜竊、販、挖礦犯罪等案件頻發。

據慢霧科技區塊鏈被黑檔案數據不完全統計,截止發文前,2021 年區塊鏈生態被公開的區塊鏈安全事件共 231 起,損失超 98 億美元。

報告:貝萊德比特幣ETF即便獲批也不會在2023年內推出:6月24日消息,Bloomberg Intelligence高級宏觀策略師Mike McGlone在社交媒體公布了最新一期《加密展望》報告內容,其中指出即便貝萊德申請的現貨比特幣交易所交易基金(ETF)真的獲得監管機構批準,該ETF也不會在2023年內推出。此外,Mike McGlone還指出美聯儲在最近的FOMC會議上已經宣布今年還將“再加息幾次”,加上流動性走弱和潛在股市走熊,這些都與復蘇預期相反,因此加密市場依然會遇到上升阻力。[2023/6/24 21:57:10]

(來源:hacked.slowmist.io)

其中各生態 DApp、DeFi 等安全事件 170 起,交易所安全事件 15 起,公鏈安全事件 8 起,錢包安全事件 3 起,其他類型安全事件 35 起。

自 2018 年以來,總體損失走勢還是升高的。

下面帶大家來回顧典型事件,同時對每類事件附上慢霧觀點。雖然本文列舉的僅是冰山一角,但具有很大的代表性。

BSV?遭?51% 攻擊

8 月 4 日,BSV 疑似遭受到 51% 攻擊,近 100 個區塊發生重組。

ETC 主網遭遇分叉

9 月 4 日,Ethereum Classic (ETC)發推稱,因以太坊客戶端 Geth 漏洞導致 ETC 主網遭遇分叉。

Solana 的主網 Beta 版遭拒絕服務攻擊

9 月 14 日,公鏈 Solana 的主網 Beta 版自北京時間 19:52 開始出現不穩定狀況,9 月 21 日,Solana 官方發布網絡中斷初步概述:Solana 網絡離線 17 個小時,沒有資金損失,網絡在 24 小時內恢復了全部功能。網絡停滯的原因是拒絕服務攻擊。UTC 時間 12:00,Grape Protocol 在 Raydium 上啟動 IDO,機器人生成的交易使網絡擁堵。這些交易造成了內存溢出,導致許多驗證節點崩潰,迫使網絡變慢并最終停止。

慢霧觀點

公鏈安全漏洞雖造成損失較小,但對整個鏈生態的影響巨大。所以公鏈在上線前一定要經過專業的安全審計。建議公鏈團隊與可信且職業的安全團隊進行深入合作,部署因地制宜的安全建議,將引起安全問題的可能性降到最低,從而保障整個公鏈的安全。

DeFIL 2.0將于2021年7月底開放測試網:據官方消息,DeFIL 2.0預計于2021年7月底開放測試網,DeFIL2.0在1.0基礎上打造一個集算力NFT、永續算力通證、DeFi借貸、流動性挖礦、增強挖礦收益機制、DAO治理等一體化的去中心化金融生態,2.0版本將繼續基于以太坊部署,還將部署于多鏈,包括幣安智能鏈BSC和Arbitrum,在不同生態為用戶獲取價值。

據悉,DeFIL 2.0的定位是去中心化的Filecoin借貸和金融服務平臺,旨在為FIL的一級市場和二級市場之間搭建橋梁,讓礦工有渠道獲得質押幣或通過發行標準算力通證的形式對沖風險。[2021/7/7 0:32:48]

Cryptopia 再次遭黑客入侵

2 月 20 日,新西蘭交易所 Cryptopia 再次遭黑客入侵,調查顯示,黑客訪問了一個錢包,該錢包自 2019 年 1 月黑客入侵以來一直處于休眠狀態。該錢包屬于 Stakenet,由 Cryptopia 的清算人 Grant Thornton 控制。根據調查結果,休眠的錢包持有價值約 196 萬美元的 Xtake,這是 Stakenet 的原生代幣。

Liquid?熱錢包遭攻擊

8 月 19 日,日本加密交易平臺 Liquid 稱其熱錢包遭到攻擊。慢霧 AML 團隊利用旗下 MistTrack 反洗錢追蹤系統分析統計,Liquid 共計損失約 9,135 萬美元(按事發當天價格計),被盜幣種涉及 BTC、ETH、ERC20 代幣、TRX、TRC20 代幣、XRP 等超 70 種,幣種之多,數額之高,令人驚嘆。

交易所安全問題已經成為交易所和用戶關注的首要問題,甚至成為決定交易所存亡的關鍵。尤其今年第四季度各種交易所接連遭攻擊,損失十分慘重。

交易所頻受攻擊,原因如下:(1)交易所聚集大量資金,一直是黑客覬覦的對象;(2)交易所多數情況下防御脆弱,容易產生安全漏洞,容易被黑客從薄弱點切入(3)用戶缺乏足夠的安全意識;(4)內部作案。

針對交易所,建議各大交易所健全內部管理與技術機制,通過引入安全審計機制、零信任機制、冷熱資產安全解決方案等來加強對數字資產的安全保障。同時,積極迎接監管。針對用戶,一定要加強安全意識,無論任何時候都不要把私鑰泄露給任何人,同時,認準官方平臺,避免釣魚事件的發生。

Ledger 錢包多次發生泄露事件

6 月 18 日,比特幣硬件錢包提供商 Ledger 提醒用戶稱,近期發生了一系列利用偽造 Ledger 硬件錢包騙取用戶資產的新型騙局,部分一年前信息遭到泄露的用戶收到要求用戶更換硬件錢包的包裹,該包裹包括一份偽造的官方信件及一個被篡改過的 Ledger 硬件錢包。Ledger 表示,信中關于「需要更換現有的硬件錢包來保護你的資金」為騙局,附贈的 Ledger Nano 也是假的,如用戶按照信中說明輸入種子單詞,用戶的加密資產將會被盜。

火幣大學榮獲“2020品牌強國·區塊鏈(行業)十大品牌”稱號:12月12日,2020品牌強國經濟論壇暨(第四屆)創新成果發布活動正式在北京舉辦,火幣大學憑借在區塊鏈教育領域的卓越表現榮獲“2020品牌強國·區塊鏈(行業)十大品牌”稱號。同時,火幣大學校長于佳寧榮獲“2020品牌強國·經濟年度人物”稱號。

本屆論壇是由經濟日報社(集團)《經濟》雜志社、國務院國資委主管的《市場觀察》、中央電視臺《發現品牌》等多家單位共同舉辦。火幣大學是聚焦于區塊鏈應用和數字經濟發展的行業教育機構,開設了區塊鏈技術、市場、運營與管理人才的培訓。今年初啟動了“區塊鏈卓越人才教育工程”,?積極面向各界人士提供最優秀的區塊鏈教育資源。在不斷完善課程的基礎上,火幣大學積極與各地政府、高校、協會合作開展區塊鏈課程和人才培養計劃,幫助更多人了解區塊鏈、掌握區塊鏈、用好區塊鏈,加速產業區塊鏈的落地進程。[2020/12/12 15:01:09]

多個 Chivo 錢包被盜

Chivo 錢包是薩爾瓦多政府為推行比特幣法案而在 9 月 7 日發布的國家級數字錢包,為此,薩爾瓦多承諾,下載并認證的 Chivo 錢包用戶將獲得 30 美元的比特幣獎勵。此舉使這個薩爾瓦多官方錢包在 1 個月內的用戶量超過 200 萬人。然而,在 10 月 9 日至 10 月 14 日期間,薩爾瓦多的人權組織 Cristosal 收到了 755 份關于薩爾瓦多人報告 Chivo 錢包身份被盜的通知。

雖然今年與錢包本身相關的事件數量有所下降,但因下載假錢包 App 被盜的事件數量卻十分龐大。據慢霧?11 月份的報告,假錢包 App 已致上萬人被盜,損失高達十三億美元。樹立安全意識、掌握正確方法才能真正保護你的資產。首先,認準官方網站,不要點擊除官方外的鏈接;其次,做好錢包備份并妥善保管好私鑰助記詞;最后,時刻保持懷疑之心,天下沒有免費的午餐。

DApp、DeFi、NFT、跨鏈

(1)ETH 生態

SushiSwap 再次遭攻擊

1 月 27 日,SushiSwap 再次遭遇攻擊,損失 81 ETH。本次攻擊和 SushiSwap 第一次攻擊類似,都是通過操控交易對的兌換價格來產生獲利。這次的攻擊利用了 DIGG 本身沒有對 WETH 交易對,而攻擊者創建了這個交易對并操控了初始的交易價格,導致手續費兌換過程中產生了巨大的滑點,攻擊者使用少量的 DIGG 和 WETH 提供初始流動性即可獲取巨額利潤。

SIL 被盜后追回 1215 萬美元

3 月 19 日,DeFi 聚合理財服務 SIL.Finance 合約出現高危漏洞。后 SIL.Finance 發文稱,此次事件是由智能合約權限漏洞引起的,該漏洞繼而觸發了一個通用搶先交易機器人提交一系列交易以獲利。在發現智能合約因存在高危漏洞而無法提現后,經過慢霧等多方 36 小時的努力,已經成功追回 1215 萬美元。

共為2020 | 工信部相里朋:國內區塊鏈在關鍵技術上對國外開源項目依存度高達70%:金色財經現場報道,2020年6月21日,由金色財經主辦的共為2020·區塊鏈創新應用論壇在深圳拉開帷幕。本次會議由幣核科技冠名贊助、HBTC作為戰略合作企業。工業和信息化部電子第五研究所高級工程師相里朋現場進行《布局:區塊鏈技術與應用市場之路》主題演講指出,截止2020年6月,國內活躍企業1000余家,實際注冊聯盟94個,集中在北上深杭廣等地,區塊鏈硬件、平臺、應用、咨詢產業鏈條已初步形成。從區塊鏈企業的地域分布情況看,中國區塊鏈公司與項目融資主要集中在粵港澳地區、環渤海地區、長三角地區和陜湘渝地區。

目前看來,區塊鏈產業發展尚需培育,區塊鏈相關投顧、媒體、咨詢、技術服務等產業上下游盈利困難,最終會形成區塊鏈產業,還只是區塊鏈技術,尚需要時間證明。國內區塊鏈技術對國外開源項目的依存度高,據不完全統計,核心技術、關鍵技術上對外依存度高達70%。國內區塊鏈應用探索較多,類型遠比國外豐富,但因研發資金匱乏、人才能力錯位導致持續創新乏力。[2020/6/21]

(2)BSC 生態

Compound?漏洞與提案

9 月 30 日,去中心化借貸協議 Compound 通過推特確認,在執行 62 號提案后,該協議的流動性挖礦出現 COMP 代幣分發異常情況,Compound Labs 和社區成員正在進行調查 。Compound 表示,存款和借款資金目前未發現存在風險。Compound 創始人 Robert Leshner 表示,出現的問題看起來是根據 62 號提案進行 COMP 代幣分發的速率初始設定出錯,導致過多 COMP 代幣被分發。10 月 4 日,就在 Compound 試圖修補漏洞時,另外一筆價值 6880 萬美元的 COMP 代幣(共計 202472 枚 COMP)因為 drip() 函數的調用而被打入了已經存在漏洞的流動性挖礦代幣分發合約。

Cream Finance 三遭攻擊

10 月 27 日,DeFi 借貸協 Cream Finance 遭受攻擊,損失約 1.3 億美元。被盜的資金主要是 Cream LP 代幣和其他 ERC-20 代幣。據悉,這是有史以來第三大 DeFi 黑客攻擊。此外,Cream Finance 此前曾多次遭受閃電貸攻擊,2 月份損失 3750 萬美元,8 月份又損失 1900 萬美元。

(3)EOS 生態

flash.sx 智能合約遭重入攻擊

自 5 月 14 日 11:28 UTC 開始,flash.sx 閃電貸智能合約遭受到 ”re-entry” 攻擊漏洞,相繼有大約 120 萬 EOS 和 46.2 萬 USDT 被盜。據官方消息,EOS Nation 旗下閃電貸被黑客攻擊后,項目方發起提案直接更改了黑客 EOS 賬號權限轉回資產。

2020區塊鏈云端論壇暨WHC上線發布會將于14:00正式開幕:5月18日14:00,由新加坡WBF交易所和花火區塊鏈金融應用數智創新平臺聯合主辦的“互鏈無界|2020區塊鏈云端論壇暨WHC上線發布會”盛大開幕,WHC將于今日16時正式登陸新加坡WBF交易所。

此次論壇,匯聚著名專家學者、頂級資本、行業媒體以及頭部交易平臺等多方機構,將圍繞區塊鏈行業未來發展、數字資產投資趨勢及生態布局等話題展開深入討論,并共同見證“WHC-瓦特花火聯盟鏈”的正式上線。

?[2020/5/18]

PIZZA 遭黑客攻擊

12 月 8 日下午 8 點,黑客賬戶 itsspiderman 利用溢出漏洞在 eCurve 憑空增發 tripool 做市憑證,在 PIZZA 質押并借出協議中的絕大部分代幣。事后黑客創建 一百三十余萬賬戶并將盜竊資產分散。PIZZA 協議在本次攻擊中的損失約折合 500 萬美元。

(4)Polygon 生態

算法穩定幣項目 SafeDollar 遭攻擊

6 月 28 日,Polygon 上算法穩定幣項目 SafeDollar 疑似遭到黑客攻擊,一份未經證實的合約似乎抽走了 25 萬美元的 USDC 和 USDT。

PolyYeld Finance 合約遭利用

收益耕作協議 PolyYeld Finance 遭到攻擊,項目合約被利用鑄造了 4.9 萬億個 YELD 代幣并在二級市場進行傾銷。

(5)HECO 生態

HSO 卷走 3 萬 HT 跑路

3 月 10 日,火幣生態鏈 HECO 上的預言機項目 HSO 進行 IDO 后卷走 3 萬 HT 跑路,網站、Telegram 均無法打開。后在 HECO 核心代碼貢獻團隊星辰實驗室、HECO 技術社區與 HECO 白帽安全聯盟等有關各方的全力推動下,已追回 24823 枚 HT。

XDX Swap 遭攻擊

7 月 2 日,Heco 鏈上跨鏈去中心化交易所 DDEX 上 XDX Swap(DDEX)遭到攻擊,攻擊者獲利 85.17 ETH (約 17.6 萬美元)并將其全部跨鏈至以太坊。DDEX 代碼疑似存在后門。在 DDEX 及星辰實驗室、HECO 白帽安全聯盟等方面的支持和配合下,XDX Swap 陸續追回涉及此次攻擊事件中的大部分資金,總價值超過 500 萬美元。

(6)其他生態

NEAR 生態 Ref.Finance 因合約錯誤被利用

8 月 15 日,NEAR 生態 Ref.Finance 團隊發推稱,UTC 時間 8 月 14 日下午 2 點左右,Ref 團隊注意到 REF-NEAR 交易對的異常行為,隨即發現最近所部署合約的修補程序中的一個錯誤,且該錯誤已被多個用戶利用,致使約 100 萬枚 REF 和 58 萬枚 NEAR 受到影響。

Solana 生態 Solend 遭到黑客攻擊

8 月 19 日,Solana 生態借貸協議 Solend 發推稱,協議于北京時間 8 月 19 日 20:40 遭到黑客攻擊,攻擊者破解了 UpdateReserveConfig 函數中對不安全身份的檢查,使得其可以清算所有賬戶。此外,黑客還將借入資金的 APY 設置為了 250%。此期間,有 5 名用戶的資金被誤清算。Solend 表示,本次攻擊沒有造成資金被盜的情況,之后將提高漏洞賞金的規模并建立更好的監控和報警系統。

波卡生態 IDO 平臺 Polkatrain 被套利

4 月 5 日,波卡生態 IDO 平臺 Polkatrain 發生事故,據慢霧分析,本次出現問題的合約為 Polkatrain 項目的 POLT_LBP 合約,該合約有一個 swap 函數,并存在一個返傭機制,當用戶通過 swap 函數購買 PLOT 代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的 _update 函數調用 transferFrom 的形式轉發送給用戶。由于 _update 函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用 swap 函數進行代幣兌換來薅取合約的返傭獎勵。

Avalanche 鏈上借貸協議 Vee.Finance 被盜

9 月 20 日,Avalanche 鏈上借貸協議 Vee.Finance 團隊注意到多次異常轉賬,經過進一步監控,共有 8804.7 ETH 和 213.93 BTC 被盜(總價值超 3500 萬美元)。穩定幣部分不受此次攻擊影響。

Fantom 鏈上 GrimFinance 遭閃電貸攻擊

12 月 19 日,Fantom 鏈上復合收益平臺 GrimFinance 遭遇閃電貸攻擊,損失已超 3000 萬美元。攻擊者使用 GrimFinance 的保險庫策略中名為「beforeDeposit()」的函數進行攻擊,輸入惡意 Token 合約。

(7)跨鏈系統

跨鏈交易協議 THORChain 三遭攻擊

6 月 29 日,THORChain 遭 “假充值” 攻擊,損失近 35 萬美元;7 月 16 日,THORChain 二次遭 “假充值” 攻擊,損失近 800 萬美元;7 月 23 日,THORChain 再三遭攻擊,損失近 800 萬美元。

跨鏈橋 Chainswap 被盜影響多個平臺

7 月 11 日,跨鏈橋項目 Chainswap 再次遭到黑客攻擊,在該橋梁部署智能合約的超 20 個項目代幣都遭遇黑客盜取,預計總損失為 400 萬美元,幾乎釀成 DeFi 史上影響范圍最大的一次安全事故。根據?Chainswap 調查,由于代幣跨鏈配額代碼中的錯誤,鏈上交換橋配額由簽名節點自動增加,其目的是在無需人工控制的情況下更加去中心化。但是,由于代碼中的邏輯缺陷,這導致了通過允許未列入白名單的無效地址自動增加數量的漏洞。此前在 7 月 2 日,Chainswap 也曾遭遇黑客攻擊,部分用戶代幣被主動從與 ChainSwap 交互的錢包中取出,預計總損失為 80 萬美元。

Poly Network 6.1 億美元被盜后被歸還

發生在 8 月 10 日的 Poly Network 攻擊事件可能是史上涉及金額最大的一起網絡安全事件,超過 6.1 億美元的加密資產在 15 天內被盜并被歸還。整個區塊鏈行業及所有相關方,和 Poly Network 一起經歷了這跌宕起伏的過程。目前所有涉及資產已經全部歸還用戶,系統功能已經基本恢復至事件前水平。

(8)NFT

NFT 欺詐蔓延

8 月 2 日,一個名為「cryptopunksbot」的騙子在 CryptoPunk 的 Discord 服務器上發布,為 NFT 投資者提供贏得 10 個 NFT 頭像的機會。NFT 項目創始人 Stazie 因接受了虛假報價的海報,而失去了 16 個 CryptoPunk,價值至少 100 萬美元。隨后欺詐者以 149 ETH(385,000 美元)的價格出售了 5 個 CryptoPunk。

自 DeFi 誕生以來,就伴隨著無數的風險。盡管現在許多 DeFi 項目價值一直在爆炸式的翻倍增長,但被黑事件也愈演愈烈。經慢霧統計,DeFi 通常存在以下攻擊方式:(1)閃電貸攻擊;(2)合約漏洞;(3)兼容性或架構問題;(4)私鑰泄露或前端攻擊;(5)內部作案,跑路。

對項目方來說,想要盡可能的消除漏洞、降低安全風險,就必須做出有效的努力——在項目上線之前,對其進行全面深入的安全審計。同時,建議各 DeFi 項目方通過引入多簽機制來加大資產保護的力度。另一方面,各 DeFi 項目在進行協議間交互時,需要做好協議之間的兼容性,開發者在移植其他協議的代碼時,需充分了解移植協議的架構以及自己項目的架構設計,防止資金損失情況的發生。對用戶來說,隨著區塊鏈領域的玩法愈發多樣化,用戶在進行投資前認真了解項目背景,查看該項目是否有開源、是否經過審計,在參與項目時需要提高警惕,注意項目風險。

勒索

5 月 7 日,全美最大油氣輸送管道運營商 Colonial Pipeline 遭到勒索軟件定向攻擊而被迫暫停營運,之后支付 75 枚比特幣,超過 4 百萬美元的贖金,才得以讓營運恢復正常。此次勒索攻擊由于涉及到國家級關鍵基礎設施,故而引起了全球的震動和廣泛關注。針對此事件,美國司法部官員表示,已成功追討回超過 200 萬美元的贖金。不過,美國政府官員沒有具體說明「如何取得私鑰、收回贖金」的詳細過程,僅表示這項行動展現了美國將不遺余力應對勒索攻擊。

詐騙

8 月 20 日,俄羅斯最大的加密貨幣騙局之一的創始人已入獄,罪名是涉嫌從其投資者那里騙取超過 15 億美元。Finiko 于 2019 年在喀山市成立,并冒充一家合法的 BTC 投資公司。2020 年 12 月,Finiko 發布了其原生加密貨幣 FNK。根據當地報道,創始人將從投資者那里拿走 BTC 并獎勵他們 FNK 代幣。

釣魚

10 月 15 日,Sophos 發布的報告稱,加密欺詐應用 CryptoRom 通過利用“超級簽名服務”及蘋果開發者企業計劃竊取 140 萬美元。迄今為止,與該騙局相關的比特幣地址已發送超過 139 萬美元,并且可能還有更多地址與該騙局有關。報告稱,大多數受害者是 iPhone 用戶。該報告稱,CryptoRom 繞過 App Store 的所有安全檢查,并且每天都保持活躍。報告還表示,蘋果“應該就通過臨時分發或通過企業配置系統安裝應用程序警告用戶,這些應用程序未經蘋果審查。”

區塊鏈在大力發展的過程中,各種打著區塊鏈名號的新型投資騙局,也如雨后春筍般層出不窮。以勒索軟件為例,美國財政部金融犯罪執法網絡發布的一份報告指出,2021 上半年發生的與勒索軟件相關的交易,已經達到了 5.9 億美元。慢霧在此提醒用戶,不要打開來歷不明的郵件附件,仔細辨別釣魚網站,始終持有懷疑謹慎的態度,有效利用殺軟件。

盡管現在許多以 BTC 為代表的加密貨幣的市值一直在翻新高,區塊鏈行業當前發展態勢整體越來越好,但加密貨幣犯罪隨之也更猖獗。從統計數據來看,發生安全事件次數較多、金額損失較大的月份主要在 4 月、6 月和 8 月;從各生態來看,以太坊上損失最多,超 13 億美元,其次是 BSC 生態;從攻擊領域來看,受攻擊較多的是交易所和 DeFi。

對項目方來說,建議健全內部管理與技術機制,內部安全人員及時對安全相關內容查漏補缺。最重要也是最有效的方式——在項目上線之前,對其進行全面深入的安全審計,將引起安全問題的可能性降到最低。

對用戶來說,正確和理性看待區塊鏈,樹立正確的貨幣觀念和投資理念,切實提高風險防范意識。比如在投資前要注意智能合約有沒有開源、平臺本身有沒有安全審計,最重要的是一定要保管好自己的私鑰助記詞,不要泄露給任何人。

最后,期待區塊鏈新的一年能迸發出更大的能量,出現更多的落地應用,創造更大的價值。

Tags:區塊鏈EFIDEFIDEF區塊鏈技術通俗講解pptPhoenix Defi FinanceDeFi Degen LandDefi.finance

比特幣交易所
區塊鏈:加密大V Ansem長文展望2022年:公布個人投資組合

2022-01-02T15:23:34.000+0000展望2022年,我們將看到,在加密貨幣的宏觀牛市周期中,某些行業是否會繼續經歷熊市周期.

1900/1/1 0:00:00
DAPP:BGA區塊鏈游戲報告2021(GaemFi領域年度總結)

BGA 2021年區塊鏈游戲報告講述了這個故事,并展示了今年區塊鏈行業一些最引人注目的運動的數量:游戲.

1900/1/1 0:00:00
OIN:一周必讀10篇 | 一文詳解DAO生態

1.一文詳解DAO生態全景本文主要分析了目前關于DAO生態的項目,它們遵循了Web3的去中心化和通證化性質,介紹了目前正在運行的平臺、讓每個DAO的參與者都能夠有更清晰的認知.

1900/1/1 0:00:00
DEF:金色Web3.0 | 中國證券報:當下很多娛樂明星在積極入局元宇宙

1.DeFi代幣總市值:1582.26億美元DeFi總市值 數據來源:Coingecko2.過去24小時去中心化交易所的交易量:41.

1900/1/1 0:00:00
AND:一起回顧2021年NFT行業高光時刻

對于 NFT 來說,這是絕對瘋狂的一年,2021 年絕對是 NFT的?一年,即使谷歌也是這么說的。日前,“NFT”的搜索量正式超過“crypto”.

1900/1/1 0:00:00
區塊鏈:蔡維德:新型監管科技

黨中央高度重視區塊鏈技術的創新應用與發展。區塊鏈技術正在成為我國發展數字經濟,實現國家治理體系和治理能力現代化的重要支撐。全球范圍內區塊鏈應用探索進一步走深向實.

1900/1/1 0:00:00
ads