以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Gate.io > Info

WEB3:一篇關于Web3.0如何走向安全時代的說明

Author:

Time:1900/1/1 0:00:00

今年Web3.0安全形勢非常嚴峻,2022年甚至已成為Web3.0行業有史以來損失最為慘重的一年。

在CertiK編撰的與中,我們可以看到2022年6月末之前因黑客、欺詐及漏洞造成的損失達到了20億美元以上,而2021年同時期的這個數字為13億美元。

按照這個趨勢,CertiK安全團隊預測:2022年全年因黑客、欺詐及漏洞造成的損失與2021年相比將增加223%。

本身就在熊市和寒冬中苦苦掙扎的Web3.0社區無疑會更遭重擊。但這同樣也是我們靜下心來好好反思并為未來做出努力的時刻。

在中,我們概述了Web3.0的安全現狀,并詳細介紹了第二季度的安全趨勢、攻擊媒介以及資金損失狀況。

Reddit子社區代幣交易量銳減,價格下降20%:7月25日消息,Reddit r/CryptoCurrency社區的Moon社區代幣擁有超過 650 萬會員,并因Crypto.com宣布上架該代幣而價格飆升,由7月16日的0.09美元飆升至7月19日接近0.58美元,然而熱度消退之后其交易量銳減,從7月23日的100多萬美元縮水至迄今為止的約20萬美元,截至目前價格為0.35美元。據悉,Reddit MOONS是Reddit管理員于2020年在Arbitrum Nova鏈上推出的ERC-20代幣,也是Reddit社區積分計劃的一部分,可存儲在Reddit的以太坊數字錢包Vault中。[2023/7/25 15:56:33]

我們希望這份報告可為Web3.0生態系統的健康和穩定提供重要的安全洞察。

當然,相信大部分人依舊對Web3.0的大規模采用及相應的潛力懷揣著無比的信心。但在這一天真正到來前,我們必須對Web3.0的安全狀態做到知己知彼。

區塊鏈跨境結算技術公司Velo Labs完成1000萬美元融資,DWF Labs參投:金色財經報道,區塊鏈跨境結算技術公司Velo Labs宣布完成1000萬美元融資,數字資產做市商及投資公司DWF Labs參投。Velo Labs主要利用區塊鏈技術創建合規金融生態系統,旨在將當前全球經濟活動接入區塊鏈,并且推動實現資產在全球范圍內的去信任、無形式、無邊界和無限制的流動。[2023/6/26 22:00:52]

本文將為大家介紹Web3.0行業安全報告的關鍵內容,為大家解讀安全趨勢對社區的影響,并詳細說明實現Web3.0安全未來的應對方式與解決方案。

“舊疾”難愈,又添“新癥”

釣魚攻擊應該是最好防范的攻擊形式之一,畢竟即便是小朋友都知道陌生人莫名其妙給的糖不能吃。

但與上一季度相比,第二季度的釣魚攻擊數量竟增加了170%以上。

Messari:年初至今Arbitrum日均交易筆數超66萬,為Optimism兩倍多:4月23日消息,Messari在一份報告中表示,年初至今,Arbitrum的日均交易筆數約為66萬多筆,是Optimism的兩倍多。[2023/4/23 14:21:17]

主要攻擊媒介來源于社交媒體。

黑客黑進項目團隊的官方社交媒體平臺后發布的釣魚鏈接看起來可信度極高,令人防不勝防。

這體現出了Web3.0的一個痛點:Web3.0項目正在加深對Web2.0基礎設施的依賴。也因此Web2.0的漏洞可以輕易地影響到原本安全的Web3.0項目。

安全團隊:沈波資產被盜原因極大可能是私鑰泄露:金色財經報道,據OKLink安全團隊透露,沈波個人錢包資產被盜的情況是其被盜地址直接發起轉賬交易,將ETH,USDC等資產transfer給其它地址,而不是transferFrom,所以其被盜原因不是常規的授權釣魚,很可能是私鑰泄露。另外,盜竊地址已經將3800萬USDC置換為DAI,無法再通過中心化實體進行凍結。

此前報道,沈波價值4200萬美元的個人資產錢包被盜。[2022/11/23 7:59:48]

對于致力于保護Web3.0生態系統的安全從業者來說,這樣的事實令安全從業者尤為沮喪——就Web3.0本身而言,維護去中心化的架構保護了其免受單點故障和中心化風險的侵害,然而黑客卻通過社交媒體來發動攻擊。

這就像:配備了最高級別安保系統的銀行被盜了,理由竟然是工作人員出去吃飯忘記關門。

科索沃恢復加密貨幣開采禁令,以保障能源供應:金色財經報道,科索沃政府已采取措施在未來幾個月內保持能源供應,措施包括禁止加密貨幣開采。止科索沃的行政機構已經批準了某些措施,以確保在未來幾周和幾個月內為家庭和企業提供足夠的能源供應,禁止使用電能生產數字貨幣也被列為必要舉措。科索沃曾決定暫停該國的加密采礦活動。科索沃當局在一份聲明中稱,他們的主要動機不僅是確保冬季能源供應充足,而且是為了保護公眾利益。這些措施為期兩個月,但官員們可以在獲得多數票的情況下將其延長至180天。(Bitcoin.com)[2022/8/5 12:04:54]

面對這樣的「慘狀」,Web3.0社區可以做些什么?

首先,既然身為去中心化的踐行者,Web3.0項目所依賴的Web2.0基礎設施,如各類社交媒體,均需促進去中心化。例如多重簽名、要求多個用戶在訪問特權賬戶時進行身份驗證,并在每次交互后撤銷特權。

除此之外,也需實行如反釣魚這樣的Web2.0安全最佳實踐及解決方案。這將令黑客難以從Web2.0的方向下手危害Web3.0。

其次,用戶教育也非常重要。

如果有人被釣魚了,那么沒有一條鏈接是無辜的。

多個官方媒體平臺被黑已經證明了一個事實:官方來源的鏈接也同樣不可信。

通過比較各項詳細信息是區分官方渠道真假的好方式,難就難在長期的堅持。偶爾的一次疏忽,也許就會讓你「中獎」。因此,一旦你對網站或是鏈接有任何疑問,最好可以通過電子郵件之類的聯系方式與項目團隊進行確認。

閃電貸攻擊的高發趨勢意味著什么?

2022年第二季度,被證明為最具破壞性漏洞之一的閃電貸攻擊數量和規模都在持續上升——僅相比上一季度就增加了2000%。

閃電貸攻擊并非運行于某種可預測或者標準化的模式中,它屬于一個廣泛的攻擊類別——黑客利用閃電貸,根據不同的項目來「量身定制」,以此攻擊項目代碼或惡意利用架構中的缺陷,因此也提高了防御和解決的難度。

什么時候Web3.0項目可以主動防范攻擊而不是次次被動承受以及事后彌補?

這個答案依賴于Web3.0項目是否在其初始時就引入端到端安全解決方案——例如,定期進行完備的智能合約審計。畢竟現存的許多攻擊來自于項目未被審計或未被及時審計的部分。

第二,靈活運用區塊鏈分析工具,如可實現錢包及交易跟蹤、鏈上分析的工具,提高Web3.0項目對其鏈上活動的關注度,而流動性監測和閃電貸監測也可為項目團隊打好防御攻擊的時間戰。

目前現有的工具對維護Web3.0生態系統的安全至關重要,但其種類和性能都亟待提高。

我們需要比黑客更敏銳和細化的監測方式,以及更多角度的攻擊載體防范方式。

在CertiK發布的安全報告中,根據趨勢預測2022年Web3.0行業因閃電貸攻擊導致的損失將達到6.56億美元——如果想要改變這個數字,需要的并非是幾個項目而是整個Web3.0社區,共同實現超越目前限制的安全最佳實踐。

確保Web3.0生態系統的安全

任何技術和創新的快速增長往往都伴隨著難以解決的挑戰,在Web3.0中,這樣的挑戰來自于代碼漏洞。只有讓安全領域的發展速度比肩技術,才能最大程度上減少漏洞的產生。

例如KYC驗證這樣的更全面監測和預防機制必不可少,形成培養項目透明度、建立問責制、增強用戶信任度,再以此促進市場的良性循環。

總而言之,我們難以100%準確的預測2022年及接下來的未來中Web3.0生態系統安全將何去何從,但我們至少可以做到通過推動端到端安全解決方案來確保其前進方向。

不僅僅是安全機構,Web3.0項目以及占據Web3.0世界最大基數的用戶們和投資者更是對抗黑客的主力。盡可能提高安全意識,保護好自己的資產,即是在保護Web3.0。

如需參閱與,于公眾號底部對話框留言及即可查看報告PDF版下載鏈接!

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及Web3.0的安全和透明等級。迄今為止,CertiK已獲得了家企業客戶的認可,保護了超過的數字資產免受損失。

Tags:WEBWEB3WEB3.0DITWEBFOURweb3.0幣圈web3.0幣排行榜DITTO幣

Gate.io
LYG:金色觀察|將推出zkEVM 深入了解Polygon Hermez 2.0

近日Polygon官方宣布,將于7月21日推出zkEVM,為開發者和用戶提供“EVM等效”解決方案、高效能zkp和與以太坊主網級別的安全性.

1900/1/1 0:00:00
DEFI:被動收入:回歸原始且安全的兩種賺取方法

加密投資者正在試圖通過質押、NFT、DeFi在數字資產中獲得被動收益。在加密貨幣市場上越來越流行的其他技術是分叉和空投.

1900/1/1 0:00:00
BLO:三箭資本敗局全復盤:對加密市場影響已接近尾聲

7月12日,噤聲近一個月的三箭資本創始人ZhuSu再次發推:“遺憾的是,我們與清算人合作的誠意被錯誤誘導。希望他們在StarkWare代幣認股權證中履行善意.

1900/1/1 0:00:00
AIN:Web3如何顛覆傳統產業?這里有35個商業思路

撰寫:TaschaLabs編譯:TechFlowinternWeb3將顛覆傳統行業。如果納斯達克和紐交所的頂級公司采用Web3商業模式,它們會是什么樣子?這里有35個案例:注意:這些并不是進行W.

1900/1/1 0:00:00
加密貨幣:金色早報 | 香港強化反洗錢監管 虛擬資產、貴金屬寶石交易或將持牌經營

頭條 ▌香港強化反洗錢監管,虛擬資產、貴金屬寶石交易或將“持牌經營”7月22日消息,據悉,7月29日,香港立法會將召集會議討論《2022年打擊洗錢及恐怖分子資金籌集條例草案》.

1900/1/1 0:00:00
EFI:分析25個主要DeFi協議的路線圖 預見DeFi未來的七大趨勢

文:推特賬戶@DefiIgnas過去的一年對于DeFi來說是殘酷的。至少從2020年10月開始,DeFi代幣對ETH的價格就一直在下挫.

1900/1/1 0:00:00
ads