以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SHIB > Info

KEE:黑客攻擊頻頻 Web3的安全在哪里?

Author:

Time:1900/1/1 0:00:00

今年以來,黑客攻擊事件頻繁,僅10月20日到10月25日就發生了5余起安全事件,這還是除去各類的釣魚網站、虛假賬戶以及項目方跑路等安全事件。那么,今年哪些板塊和生態黑客攻擊事件最為頻繁?最近加密領域又有哪些安全事件值得注意?這些安全事件折射出加密市場有哪些亟需彌補的短板?未來Web3將朝著哪些方向發展?作為用戶,我們又能做些什么來保證我們的資產安全呢?本文將就這些問題進行探討。

加密世界愁云慘淡,下半年黑客攻擊異常猖獗

今年毫無疑問是加密市場的熊市之年,不少散戶和項目方本就因幣價下跌而損失慘重,可“屋漏偏又逢陰雨”,整個加密市場又不斷遭受黑客“洗劫”。到了今年下半年,黑客攻擊更是異常猖獗,下面就將今年主要黑客攻擊事件進行匯總梳理。

BitKeep Swap遭黑客攻擊損失達100萬美元,官方承諾賠償用戶損失:10月18日消息,據Web3多鏈錢包BitKeep官方消息,BitKeep Swap被黑客入侵,黑客的攻擊行為目前已經停止,攻擊發生在BNB Chain上,造成約100萬美元的損失。

BitKeep表示目前錢包用戶的資產一切安全,且正在采取以下措施:1.已暫停BitKeep Swap交易,用戶不會有進一步的資產安全問題;2.將上線針對此次事件的錢包安全檢查頁面,并支持一鍵修復功能;3.已與各大安全機構進行溝通合作,對黑客進行追蹤和鎖定,盡全力挽回被盜資產;3.對于遭受損失的用戶,BitKeep將進行全額賠付,賠付方式隨后將進行披露;4.鼓勵可以協助鎖定黑客身份并追回被盜資產的合作方與團隊聯系,將提供豐厚報酬。[2022/10/18 17:30:26]

據派盾數據統計,2022年上半年黑客攻擊總共加密市場總損失達11.3599億美元,其中大約53%的攻擊是利用合約漏洞,大約26.6%的攻擊涉及閃電貸。從黑客攻擊領域看,大約71%的攻擊發生在DeFi領域,受多方面因素影響,DeFi市場TVL從1月初的2760億美元下降到6月底的800億美元,下降了71%。

Uber前首席安全官因試圖掩蓋黑客攻擊并向黑客支付比特幣而被捕:金色財經報道,美國司法部今日宣布,Uber前首席安全官Joseph Sullivan涉嫌試圖掩蓋2016年的一次黑客攻擊。據悉,兩名黑客入侵了數百萬用戶和驅動程序的數據。兩名黑客通過電子郵件聯系了Sullivan,并要求支付六位數的費用以換取不公開此事。最終在2016年12月,Sullivan向黑客支付了10萬美元的比特幣。目前,他已被捕,并被指控妨礙司法公正及犯有重罪。[2020/8/21]

進入到今年三季度,黑客事件更是頻發。從攻擊類型看,加密市場總共發生98起退出騙局,共計損失5619萬美元,發生23起閃電貸攻擊,共計損失1737萬美元,發生50起其他攻擊事件,共計損失4.3億美元。從生態系統上看,BNBChain生態黑客安全事件最多,共發生105起,其次是以太坊生態,共發生25起,黑客攻擊造成生態損失最大的是Multichain,共發生6起事件,共計損失3.53億美元。從時間上看,7月發生59起安全事件,8月發生56起安全事件,9月發生53起安全事件。十月也是多事之秋,僅10月20日到10月25日就發生了5余起,這還是除去各類的釣魚網站、虛假賬戶以及項目方跑路等安全事件,以下是近期相對典型的安全事件:

FBI調查黑客攻擊推特:黑客并未破壞推特系統,而是買通了一名推特員工:金色財經報道,7月17日,據媒體報道,FBI(美國聯邦調查局)開始對近日發生的推特遭黑客攻擊事件展開調查。據悉,7月15日,推特遭大規模黑客入侵,多位名人政要和官方賬號受影響。包括奧巴馬、拜登、馬斯克、貝佐斯、巴菲特、蘋果官方在內的一大批賬號全部遭黑,這也是推特近年來遭遇最大規模的的黑客攻擊。被入侵的賬號全部都發布了類似的推文:給出一個詐騙鏈接,要求通過比特幣捐款,而且給1000,返2000。“我在回饋社區。所有寄往以下地址的比特幣將加倍退回!只要30分鐘。”此次攻擊由一群身份不明的黑客控制推特公司內部工具來劫持相關帳戶。黑客獲得重置這些帳戶綁定電子郵箱地址的權限,然后在其帳戶上發布加密貨幣詐騙推文。

在FBI給媒體的聲明中稱,黑客盜用這些賬戶的目的是持續化地進行加密貨幣詐騙。FBI表示,此次黑客攻擊事件及其暴露出的推特系統漏洞,可能會給用戶帶來嚴重的安全風險。此外,有美國媒體報道,黑客并未破壞任何推特系統,而是買通了一名推特員工。推特稱正在保持與FBI的溝通,并將完全配合FBI關于該事件的調查。[2020/7/17]

10月20日,以太坊鬧鐘服務漏洞被利用,導致約26萬美元被黑客盜取。

V神:很高興黑客攻擊推特只是為了比特幣:7月16日消息,V神在推特表示,很高興這是一個由比特幣利潤驅動的黑客,而不是那些目標與金錢沒有多大關系,而且遠不只是竊取加密貨幣的人。

因為他們本可以操縱股市,操縱即將舉行的美國總統大選,將私人數據泄露給黑網,甚至發動戰爭。[2020/7/16]

10月23日,Optimism生態投資項目Layer2DAO遭遇黑客攻擊,黑客通過獲取Layer2DAO的多重簽名權限盜走約4995萬枚L2DAOToken并將部分拋售,使得L2DAO價格一度下跌約90%。

10月24日,SBF發推稱一些用戶在虛假網站上注冊交易,并泄露了自己的FTXAPI密鑰。

10月24日,QuickSwap因閃電貸攻擊損失22萬美元。

公告 | Newdex受到黑客攻擊 請玩家不要交易 FAST:Fastwin發公告稱由于Newdex受到黑客攻擊,黑客賬號:mcblockchain,請所有玩家不要去 Newdex等任何交易所交易 FAST。已經成交的 FAST,稍后我們會給出相應的解決方案。目前, Newdex 已停止 FAST / EOS 交易對的交易。[2018/12/25]

10月25日,Web3音樂項目Melody合約受到黑客攻擊,代幣SNS被盜。

Web3安全該如何保障,聽一聽行業大V的建議

在Web2向Web3的發展過程中,區塊鏈帶來了諸多好處,比如公開透明、自己掌控資產和數據等;但是,合約代碼開源、鏈上數據不可篡改以及權力下放等似乎又給了黑客可乘之機。那么該如何看待區塊鏈技術這把雙刃劍?未來Web3的安全問題又該如何解決呢?筆者整理了部分行業KOL的觀點,供讀者參考。

Polygon首席安全官MuditGupta認為,完美的代碼和密碼學是不夠的,希望Web3公司聘請傳統安全專家來結束容易預防的黑客攻擊。最近發生的幾起加密攻擊最終是Web2安全漏洞的結果,例如私鑰管理和網絡釣魚攻擊以獲取登錄信息,而不是設計不良的區塊鏈技術;在不采用標準Web2網絡安全實踐的情況下獲得經過認證的智能合約安全審計并不足以保護協議和用戶的錢包不被攻擊。我一直建議所有大公司至少聘請一位真正重視密鑰管理的專門安全人員。

Beosin安全團隊子玉表示,一定要對運維等內部人員做好安全培訓,因為人其實是安全環節里最充滿可變性和不穩定性的一個環節;前陣子有一個跨鏈橋遭受了攻擊,當時大家都以為是私鑰被盜/泄露了,結果后來發現是社工釣魚。團隊中的一個工程師想找工作,隨后收到了一個高薪offer,當他打開offer文檔時,電腦就被入侵了,導致了數據泄露。

BAICapital合伙人Will表示:這個行業強調codeislaw,立法和執法都是沒有的。之前的Web3用戶以程序員為主,大家需要對自己完全負責。現在用戶圈層逐漸擴大到了小白,這類用戶是帶著傳統移動端時代對于應用的盲性/體驗上的慣性來到Web3的。所以我覺得安全問題更應該是面向C端解決的,在開發者端、網站端和項目端也需要有安全對策。

安全公司TrailofBits前顧問、數字支付公司安全工程師BobbyTonic認為,對于Web3公司來說,最重要的是了解系統技術的復雜性以及確保其應用程序設計的正確性。對于Web3組織而言,不能保證代碼的復雜性和正確性會產生災難性的后果,因為攻擊者可以隨時查看其系統和應用程序的源代碼。因此,Web3將他們開發的應用程序提交給第三方安全研究公司進行審查已經成為了一種共識:即向用戶承諾該應用已經通過了安全測試,可以放心使用。

給用戶的一些小建議

在Web3世界,權力下放到用戶手中,要想在Web3世界中暢游,安全意識是必不可少的。筆者在此給出一些安全指南,希望可以給剛進入行業的小白一些幫助。

在錢包的使用方面:1、郵箱密碼要至少12位以上,并且開啟二步驗證;2、不要告訴任何人你的任何數字貨幣信息;3、使用硬件錢包管理賬戶;4、注意使用chrome插件;5、使用VPN保護你的連接免受窺探者的侵害;6、使用2FA;7、把日常用錢包和主要錢包分開;8、經常換錢包;9、結合使用冷熱錢包。

另外,用戶也要持續保持防范意識,謹防假網站釣魚、電信詐騙、跑路風險等詐騙類型。對所參與項目的最新進展可以多加關注,日常刷刷官方通告渠道或社區,一旦有技術升級、產品更新、服務暫停、漏洞預警或事故披露,也能第一時間獲悉,并行動起來保護資產。

作者:比推AsherZhang

Tags:WEBWEB3BITKEEweb3游戲是什么意思web3游戲邊玩邊賺bitopro交易所bitkeep錢包哪個國家的

SHIB
RICK:代幣經濟對新興消費者行為的塑造

消費者的行為可以在一夜之間或幾十年內發生轉變。幾乎在一夜之間,這種大流行病將全球對遠程工作的看法從"一個不錯的選擇"轉變為正常商業運作的需要.

1900/1/1 0:00:00
ROL:LD Research:一文詳解以太坊擴容全方案

原文標題:《LDResearch:一文詳解以太坊擴容全方案》原文作者:0xRJ_eth原文來源:LDCapitalResearch今天主要是從一個自上而下結合時間發展的視角整理了以太坊擴容方案.

1900/1/1 0:00:00
MNI:英偉達兩個最新元宇宙布局

作者|?ChenglinPua編審?|于百程?排版?|王紀瓏琰元宇宙就好像一片還沒有被開發的“美洲”,吸引了許多企業來淘金。當中最積極的莫過于Meta了.

1900/1/1 0:00:00
TOC:估值超2億美元 新公鏈Shardeum交互教程大全

注意:為避免風險!所有鏈接用沒有資產的測試錢包鏈接!用沒有資產的錢包領鏈接!用沒有資產的錢包領鏈接!Shardeum是基于EVM的分片技術的Layer1網絡.

1900/1/1 0:00:00
COI:一位加密礦工自述:2013年的礦工歷史

來源:JoonasK?pp?一個真實的故事,講述了我在2013年比特幣的第一次淘金熱期間如何全力挖掘加密貨幣。2013年3月的一個寒冷的夜晚,在芬蘭的Yl?j?rvi市.

1900/1/1 0:00:00
區塊鏈:計算機安全全球頂級會議研究梳理:DeFi 與安全

撰文:0xLaughing,律動BlockBeatsACMCSS被稱為計算機安全四大頂會之一,本次ACMCSS2022「DeFi與安全」主題?Workshop?共計收錄10篇論文.

1900/1/1 0:00:00
ads