以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 幣安幣 > Info

數字貨幣:2018年區塊鏈安全事件及損失盤點

Author:

Time:1900/1/1 0:00:00

比特幣自問世以來,被盜數量超過100萬枚,價值約為70億美元。據Beosin統計,2018年全球區塊鏈領域發生近百起安全事件,損失超20億美元,比特幣的底層技術“區塊鏈”面臨著來自數據層、網絡層、共識層、激勵層、合約層、應用層的安全風險,安全攻擊方式層出不窮,防不勝防。2018年是區塊鏈發展的關鍵之年,但安全問題卻已成為制約其發展的核心關鍵,全年安全事件發生近百起,相較于2017年增長了538%,區塊鏈安全攻擊主要發生在應用層,其中智能合約是區塊鏈安全的重災區。2018年區塊鏈行業中出現過頗具影響的安全事件:2018年1月,日本大型數字貨幣交易所Coincheck遭黑客攻擊,平臺上價值超過5.34億美元的NEM被非法轉移。2018年1月,imToken錢包被黑客攻擊,導致用戶價值超過250萬人民幣的BTM被盜。受害者表示其手機和電腦都有存私鑰,但不清楚盜幣者如何得逞。同時,imToken也積極幫助用戶進行調查,但未找到關于盜幣黑客的任何信息。2018年2月11日,意大利加密貨幣交易所BitGrail被攻擊,價值1.7億美元的加密貨幣NANO被盜。2018年4月22日,BeautyChain合約出現重大漏洞,黑客通過合約的批量轉賬方無限生成代幣,導致BEC價值幾乎歸零。2018年4月25日,SmartMesh出現類似BEC的重大安全漏洞,損失1.4億美金。2018年7月25日,狼人游戲出現“溢出”漏洞,導致游戲損失60686個EOS。EOS核心仲裁論壇對黑客的行為仲裁后,簽發新的仲裁令,凍結黑客的EOS賬戶:eosfomoplay1。2018年9月20日,日本數字貨幣交易所Zaif宣布遭受黑客攻擊,損失5967萬美元。其中1959萬美元屬于該交易所自有資金,其余4007萬美元屬于客戶資金。2018年12月3日,Dice3D遭遇黑客攻擊,損失10569個EOS。黑客已將被盜的EOS轉至火幣。Dice3D官方決定自費拿出部分EOS給予玩家補償。據Beosin統計,2018年區塊鏈受攻擊點主要為交易平臺、智能合約、普通用戶。其中交易平臺占比36%、智能合約占比22%、普通用戶占比17%、礦工占比9%、共識機制占比5%、其他占比11%,以下為我們統計出的2018年區塊鏈安全事件及損失。一、數字貨幣交易所安全事件回顧2018年超過半數交易所保管了用戶的密鑰,交易所已經成為黑客攻擊的常規對象,今年全球數字貨幣交易平臺陸續遭到黑客攻擊、賬號被盜等安全事件。這不單單是經濟損失,嚴重的已導致平臺直接倒閉。▲2018年交易所安全事件匯總對于交易所而言,資金和信息安全是數字貨幣交易所立足的基礎,只有安全才能贏得用戶的信賴,站穩市場。因此,交易所平臺技術能力和經營經驗顯得尤為重要。對于用戶而言,選擇交易所前應考慮其平臺安全、用戶體驗、流量、資金儲備、技術能力、金融產品化能力,最好選擇滿足以下幾點的交易所:·資金和信息安全;·平臺流動性好;·交易費用低;·交易速度快,用戶體驗好;·有足夠豐富的交易對;·沒有資金限制;·支持多種衍生品;·可提供API接口。二、智能合約安全事件回顧智能合約以數字形式來定義承諾,如果在創建過程中不夠嚴謹,容易留下隱患,2018年常見的智能合約安全漏洞主要包括整數溢出、越權訪問、拒絕服務、邏輯錯誤、信息泄露和函數誤用等漏洞,雖然智能合約安全事件相對不多,但是造成的經濟損失卻不少。▲2018年智能合約安全事件匯總在應對智能合約安全漏洞方面,我們建議項目方及開發者應做到智能合約上線之前交由專業機構團隊對其進行全面深入的代碼安全審計、設置應急響應、開發驗證工具、發布漏洞獎勵機制及有一定的安全意識。三、數字貨幣錢包安全事件回顧2018年區塊鏈錢包大多數存在安全隱患,包括存在錢包APP偽造漏洞、交易密碼未檢測弱口令、核心代碼未加固、未檢測到系統運行環境、操作存在截屏及錄屏記錄等隱患。▲2018年數字貨幣錢包安全事件匯總數字貨幣錢包服務商一方面應加強對錢包進行安全審計,另一方面要進行包括域名系統安全檢測、主機實例安全檢測、服務端應用安全檢測等一系列審核,同時還要監控私鑰、助記詞、交易過程、數據存儲的安全。四、DApp安全事件回顧2018年DApp數量逐漸增加,據相關數據顯示,截至2018年底運行在以太坊、EOS、波場等公鏈上的DApp總數量超過1900個,在2018年下半年,已經出現超過20起大大小小的黑客攻擊事件。▲2018年DApp安全事件匯總2018年DApp發生的被攻擊事件大部分以隨機數攻擊為主,并非EOS本身的bug,項目方在開發過程中,一方面應盡可能讓隨機數生成的規則復雜,增加猜測難度,另外一方面應提高安全意識,避免所寫代碼存在安全漏洞。五、礦池安全事件回顧2018年礦池的風險主要在于DDoS攻擊和扣塊攻擊,礦池作為數字貨幣的上游環節,為廣大個人礦工提供穩定的挖礦收益,其安全的重要性不言而喻。▲2018年礦池安全事件匯總作為礦池開發者,應采用高性能的網絡硬件產品并盡可能地保證網絡帶寬富余,作為曠工,應從官方可靠渠道下載挖礦軟件,使用專門的挖礦電腦。六、用戶自身安全除了專業的黑客攻擊事件之外,2018年也存在普通用戶自身安全事件,損失了不少的資產。▲2018年用戶自身安全事件匯總2018年是區塊鏈發展的關鍵之年,但安全問題卻已成為制約其發展的核心關鍵,只有區塊鏈項目、用戶自身、交易平臺、存儲工具、安全服務公司多方共同保證安全,數字貨幣和區塊鏈生態才能持續健康發展。

數據:比特幣交易量創下2018年初以來的最高水平:據媒體消息,隨著數據顯示越來越多的投資者進入比特幣市場,比特幣(BTC)的交易量創下了2018年初以來的最高水平。市場分析公司Digital Assets Data數據顯示,2020年12月已經引發了比特幣的第二大交易量,目前交易量達到2523.7億美元,與2017年12月相比,這一數字可能會進一步上升。其他指標,如比特幣內存池未處理交易的規模和網絡交易費用,也表明整體活動有所增加。(Cointelegraph)[2020/12/31 16:10:12]

動態 | 2019 年國內區塊鏈行業共披露245起投融資事件,總融資244 億元:根據烯牛數據統計,2019 年國內區塊鏈領域投資熱度大幅回落,共披露245起融資事件,相比2018 年下降59.4%,總融資額達244 億元,相比2018 年下降40.8%,涉及項目212 個。融資數量、金額雙降,相比2017 年仍是大幅增長,在政策推動以及更理性的資本支持下,2020 年國內區塊鏈領域或將迎來更為健康的發展。

相比國外,國內區塊鏈領域融資數量、金額的變化趨勢基本相符,2019 年國內的降幅相對更大些,這與不少國內團隊出海到國外創業不無關系。單個項目融資金額方面,因區塊鏈行業發展階段影響,國內、國外逐年遞增,2019 年國內區塊鏈項目平均融資金額在1 億元水平,約為國外平均融資金額的1/4。[2020/1/15]

動態 | 證券日報發布2018年區塊鏈行業焦點盤點:證券日報發布《2018年區塊鏈行業焦點盤點:亂象頻發幣圈狼藉監管筑籬》文章稱,很多人將此輪區塊鏈熱潮與20年前的互聯網泡沫相比。可以確定的是,區塊鏈“泡沫”一定有,但區塊鏈能否如互聯網般改造世界,尚難下定論。監管部門去年以來重拳出擊,規范資本市場“炒鏈”行為,嚴厲懲治ICO。從中央到地方,掀起防范以“區塊鏈”名義進行非法集資的高潮,不斷給區塊鏈“排瘦身”。而瘦身后的區塊鏈也正逐步回歸理性——幣圈蕭條,市場開始重新審視以比特幣為代表的加密數字貨幣的價值與意義;去蕪存菁,越來越多的企業沉下心轉向技術應用開發;人才成本也擠出“泡沫”,回歸同行業正常水平。[2019/1/4]

聲音 | 報告:經歷2018年的調整后比特幣市場正在增強:據ethereumworldnews消息,One Alpha在10月份發布的一份報告顯示,經歷過2018年的調整后,比特幣市場正在逐漸增強。過去幾周的穩定性是市場成熟的標志,先前幾個月的炒作階段已經過去[2018/11/4]

Tags:區塊鏈EOS數字貨幣比特幣區塊鏈MOVEZ幣DEOS中國買賣數字貨幣違法嗎比特幣鉆石2000元

幣安幣
KET:星物種 | 支持多分片交易的數字錢包「qPocket」,想成為區塊鏈世界里的App Store

數字貨幣錢包被認為是區塊鏈世界里的流量入口,甚至是未來交易所的終極形態。據數據公司Statista的數據顯示,截至2018年9月底,全球數字貨幣錢包用戶總數已超2800萬.

1900/1/1 0:00:00
穩定幣:穩定幣現狀:2018

編者按:本文來自藍狐筆記,本文作者:MathanSexer,文章來源于medium.com,翻譯:藍狐筆記公眾號社群“Chanteur”,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
GBT:下一個競爭賽道,2018年區塊鏈專利分析

隨著區塊鏈數字貨幣市場回歸理性,區塊鏈技術逐漸受到大眾關注,無論是互聯網巨頭還是區塊鏈企業紛紛將目光鎖定至區塊鏈專利這一領域,在區塊鏈最終爭奪戰中,區塊鏈專利是不可或缺的一場戰役.

1900/1/1 0:00:00
SIG:“E-KYC”區塊鏈解決方案提供商 Signzy 完成 360 萬美元 A 輪融資

Signzy是一家利用人工智能技術,并通過區塊鏈智能合約進行生物識別的數字化KYC解決方案開發公司,總部位于印度班加羅爾,該公司已經宣布完成了一筆360萬美元的A輪融資.

1900/1/1 0:00:00
聯盟鏈:香港區塊鏈發展協會會長Duncan Wong:隱私需要保護,但有時候也需要監管 | P.O.D新區勢峰會

11月28日,由Odaily星球日報與36Kr集團共同主辦的2018P.O.DNewBlockTrend新區勢區塊鏈峰會在北京舉行.

1900/1/1 0:00:00
Chain:星物種 | 人人能發紀念幣,「YOUChain」想做全民參與的基礎鏈

“是個人都能發幣”——這句曾諷刺區塊鏈亂象的流行語,如果換個角度看,也不妨是一種新玩法。Odaily星球日報近日采訪的公鏈「YOUChain」,今年2月在其Dapp平臺「有令」推出區塊鏈紀念幣功.

1900/1/1 0:00:00
ads