以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ELD:PeckShield發布2018年度區塊鏈十大安全事件

Author:

Time:1900/1/1 0:00:00

2019年1月3日是一個特別的日子,全球的區塊鏈從業者都在以“比特幣十年”的特殊儀式,紀念比特幣創世區塊誕生十周年。十年風雨不由人,十年蹤跡十年心。如果說過去七年,這是條少有人走的路的話,過去三年尤其是剛剛過去的2018年,這條路街景開始變得亮麗且繁華。我們都不再孤獨。在區塊鏈生態的各個環節包括公鏈、智能合約、交易所、錢包、礦池、DApp等各個環節,都有了眾多心懷“信仰”的建設者。安全公司就是其一。在這個生來便被認為安全和效率不可兼得的行業,安全事件注定會伴隨生態發展始終,安全公司則成為記錄這“如歌青春”的最忠誠守護者。根據區塊鏈安全公司PeckShield和BCSEC的數據顯示,2018全年區塊鏈安全事故數量高達138起,造成的經濟損失高達22.38億美元。其中以太坊公鏈出現安全事故超54起,主要因為上半年智能合約和交易所安全事件的頻發,比如:BEC美鏈遭黑客攻擊一日便蒸發9億美元,讓大眾認識到安全對于區塊鏈的扼喉作用。另外EOS公鏈出現安全事故超49起,基本都是源于EOSDApp生態爆發引起的隨機數攻擊、交易回滾等攻擊事件,不僅直接經濟損失高達747,209個EOS,更讓大眾形成了EOS公鏈會囿于菠菜類游戲的認知。相較之下,過去一年BTC僅發生安全事件3起,危害相對較小,大的安全事件比如9月份的BTC超發漏洞,漏洞在造成危害前就得以修復,虛驚一場。PeckShield認為,目前整個區塊鏈安全現狀存在三大矛盾:1、攻擊者強于建設者,表現在,大多智能合約在鏈上公開透明,處于“明處”且目前數字資產價值不菲,懲處機制還不完善,自然成了很多處于“暗處”的黑客首要攻擊對象;2、圖利還是做事難分辨,表現在,處于生態早期的野蠻生長期,智能合約開發者魚龍混雜,存在一些空氣項目、傳銷項目乃至卷款跑路的項目,給生態帶來極大的信任破壞和透支,只有真正做事的項目安全防御、應急響應、危機善后上才會有正確的態度和應對方式,進而不斷積累用戶,擴大市場份額。3、區塊鏈技術門檻高卻亟需新鮮流量入場,表現在,當前整個區塊鏈行業流量池不夠大,普通小白用戶進場在下載錢包、保存私鑰、轉賬買賣等基礎操作層面尚且有很大障礙,因而各類賬號、操作層面的安全問題尚不能杜絕。如果把目前的區塊鏈安全劃分為非常安全、安全、令人堪憂、極度危險四個等級的話,現階段區塊鏈安全是令人堪憂的。PeckShield認為,區塊鏈生態的主要威脅在于,智能合約和DApp生態有個逐步崛起完善的過程,前仆后繼踴進了一大批參差不齊的從業者,他們可能會攜帶大量未知的問題入場,也加劇了安全對于區塊鏈生態的迫切性,需要安全公司的持續護航以及分布在整個區塊鏈生態各個環節的合作伙伴協同努力。事實證明,安全問題或許會伴隨區塊鏈生態壯大愈演愈烈,今年年初ETC遭遇的雙花攻擊事件、以及可致使EOS公鏈癱瘓或“穩贏”所有競猜類DApp的“交易阻塞攻擊"(CVE-2019-6199)等等。新年一系列重磅安全事件的來襲,在向我們敲響警鐘,新的一年,安全問題同樣不容忽視。為了讓更多生態從業者認清當前行業安全現狀,提升安全意識,并加以必要的安全防御舉措。2019年01月25日,全球區塊鏈數據與安全服務商PeckShield(派盾)聯合多家媒體共同發布《2018年度區塊鏈十大安全事件》。PeckShield綜合實際經濟損失、生態連帶性威脅、社會傳導性危害等各個層面的影響,從賬號安全、底層公鏈、交易所和錢包、智能合約、DApp等多個重要生態環節整理了上百起安全事件。先由媒體合作伙伴提名選出20個候選安全事件,然后再聯合12位媒體評審伙伴,共同評選出2018年度十大安全事件:

Rarible擬構建零費用Apecoin市場的提案未獲通過:11月11日消息,Apecoin DAO投票否決了Rarible創建零費用Apecoin市場的提案AIP-97,投票結果顯示該提案獲得了85.65%的反對票。

據悉,ApeCoin DAO在9月還拒絕了Magic Eden和X Marketplace提議創建Apecoin市場的提案,因為社區可能認為這些市場可能會存在中心化問題。[2022/11/11 12:51:43]

以下安全事件,僅以時間線進行先后排序:

PeckShield:多名用戶MetaMask錢包中的POAP被盜:金色財經報道,PeckShield在社交媒體上表示,多名用戶MetaMask錢包中的POAP被盜,需盡快取消此前在NFT交易市場Eporio上所有的對POAP的授權。[2022/7/4 1:49:30]

關于PeckShield:PeckShield是面向全球、業內頂尖的區塊鏈數據與安全服務提供商。PeckShield對各大公鏈生態數據進行全面挖掘和深入剖析,實時感知公鏈的運轉動態并全方位地提煉多個維度的價值數據。通過及時發布行業趨勢報告、敏銳監測生態安全風險、負責任地曝光0day漏洞,奠定了領先的科技創新力和廣泛的行業影響力。商業與媒體合作(包括智能合約審計需求)。

PeckShield:XCarnival攻擊者已將120枚ETH發送至Tornado.cash:6月27日消息,派盾(PeckShield)監測顯示,XCarnival攻擊者已將2967枚ETH(約360萬美元)發送到0xCA新地址,另將120枚ETH發送至Tornado.cash。據悉,NFT借貸協議XCarnival在昨晚遭到黑客攻擊,攻擊或由于已解除抵押的NFT仍被作為抵押品所致。黑客獲利3087枚ETH,而協議損失可能更高。[2022/6/27 1:33:13]

PeckShieldAlert:過去一小時,Celsius將3500枚WBTC轉入FTX:6月13日消息,PeckShieldAlert發推稱,根據鏈上信息,過去一小時,Celsius將3500枚WBTC(約合8928.5萬美元)轉入FTX。

此前報道,Celsius宣布暫停所有的提款、交易和賬戶之間的轉賬。[2022/6/13 4:21:32]

Tags:區塊鏈ELDSHIELDSHI區塊鏈游戲SHIBZELDASHIELD幣SHIBTAMA

Gate交易所
去中心化交易所:親測去中心化交易所IDEX,真的不適合小白用

編者按:很多人對去中心化交易所的了解,僅限概念上的認知。因此,本文將通過筆者親身體驗,為讀者展示最真實的去中心化交易所交易場景.

1900/1/1 0:00:00
GAL:三星、索尼都來做硬件錢包,華為干嘛去了?

編者按:本文來自區塊律動BlockBeats,作者0x7,Odaily星球日報經授權轉載。上周,三星用13000元起售的全球首款折疊屏手機GalaxyFold刷新了人們對手機的認知.

1900/1/1 0:00:00
ASI:小明學習筆記 | 一文看懂礦池是干嘛的

編者按:區塊鏈涉及到的技術很多,從互聯網底層到不明覺厲的密碼學,可是往往關注幣價者多而研究技術的人少。牛市的時候,大家為了炒幣也會努力學習,熊市的時候,反正也沒啥事,我覺得可以更加努力學習.

1900/1/1 0:00:00
ETC:星球日報 | 雄案科技獲準種植2萬畝工業大麻用地;納斯達克將使用區塊鏈技術發行股票;推特CEO聲稱每周定投比特幣

頭條 雄岸科技獲準黑龍江部分市縣種植約2萬畝工業大麻用地,并將于4月下種3月6日,雄岸科技發布公告稱與百成簽訂協議,將在工業大麻種植方面達成合作.

1900/1/1 0:00:00
區塊鏈:星球日報 | 比特大陸回應“吳忌寒創辦新公司”系謠言;螞蟻金服區塊鏈公司落地上海;平安壹賬通預計下半年赴港IPO

頭條 世界黃金協會報告:比特幣不足以成為黃金替代品,加密貨幣不適合作為避險資產近日,世界黃金協會發布了一份報告,調查了2018年所有主要市場的情況,其中包括黃金和加密貨幣.

1900/1/1 0:00:00
代幣化:現實世界資產的代幣化

編者按:本文來自藍狐筆記,作者:AddisonCameron-Huff,來源于nasdaq,由“藍狐筆記”公眾號社群的“SL”翻譯,Odaily星球日報經授權發布.

1900/1/1 0:00:00
ads