作為當今可用的最安全、去中心化的交易系統,區塊鏈正在取得進展,但這真的是最好的選擇嗎?
一直以來,區塊鏈技術被譽為解決高收費、集中支付系統和網絡犯罪分子的終極解決方案,在支付解決方案市場享有一定的聲譽。
今年8月的時候,一個孤獨的黑客從國際加密貨幣交易所PolyNetwork盜走了6億美元。
這一事件引起了人們的震驚和不安,不僅是因為“搶劫”的規模之大,6億美元更是DeFi歷史上金額最大的盜幣事件,該黑客聲稱在尋找系統漏洞僅僅"幾個小時"之后就完成了這一壯舉。作為對技術專家的一種看似"豎起大拇指"的姿態,肇事者隨后在社交網站Twitter上發布了他們的黑客攻擊過程的問答指南,而這一事件發生后僅24小時。
隨后,資金被歸還,黑客承認實施盜竊是為了證明一個觀點,并強調PolyNetwork使用的DeFi系統的漏洞。
波卡預測協議OptionRoom:ChainSwap黑客共竊取1230萬ROOM代幣:官方消息,波卡生態預言機和預測協議OptionRoom表示,受到“跨鏈資產橋ChainSwap遭到攻擊”影響,包括OptionRoom在內的多個項目都受到了此次黑客攻擊的影響。黑客能夠獲得以太坊上的230萬枚ROOM代幣,以及1000萬枚BSC上的ROOM代幣。OptionRoom在黑客出售任何代幣之前就注意到了黑客行為,決定從Uniswap和Pancakeswap中移除流動性,以保護代幣持有者和流動性提供者免受黑客出售到流動性池的影響。通過將部署者的代幣出售到Uniswap池中,OptionRoom能夠收回342,117美元。通過這種方式,OptionRoom成功地代表項目的流動性提供者提取了流動性。回收的金額將根據流動性提供者的份額分配。OptionRoom目前正在處理以太坊和BSC日志,以了解每個持有者在黑客攻擊時持有的確切數量,以便能夠將新代幣空投給ROOM/COURT代幣持有者。此過程最多需要2周才能完成。[2021/7/11 0:42:44]
CertiK:Balancer遭黑客攻擊損失約90萬人民幣,其他DeFi合約需警惕:6月29日北京時間凌晨2點03分,CertiK天網系統檢查到在區塊10355807處Balancer DeFi合約異常。此次攻擊約獲利90萬人民幣。
安全研究員迅速介入調查,攻擊重現如下:
階段0:攻擊者從dYdX閃電貸處借款,獲得初始WETH資金。
階段1:攻擊者使用WETH將Balancer中的STA盡可能買空,最大程度提高STA價格。
階段2:攻擊者用獲得的STA多次買回WETH。每一次都用最小量的STA(數值為1e-18)進行購買,并利用Balancer內部漏洞函數gulp(),鎖定STA的數目,控制STA對WETH的價格。重復多次該種買回操作,直到將Balancer中的WETH取空。
階段3:換一種代幣,用STA重復階段2直到取空該種代幣。階段三重復了三次,一共有4種代幣受到了損失WETH,WBTC, LINK和SNX。
階段4:償還dYdX閃電貸,離場。
CertiK判斷攻擊者是有經驗的黑客團隊在充分準備后的一次攻擊嘗試,有很大可能還會繼續攻擊其他DeFi合約。[2020/6/30]
黑客也“內卷”嗎?偏愛攻擊DeFi??
分析 | 2月僅發生6起黑客攻擊事件但209萬EOS偷跑引行業巨震:據PeckShield態勢感知平臺03月01日數據顯示,過去一個月,EOS公鏈共計發生6起競猜類游戲遭黑客攻擊事件,開發者共計損失28,841.17個EOS。較之上月,2月份發生的黑客攻擊事件明顯變少,其中競猜類游戲EOSPlaystation因假轉賬通知問題,一次損失了17,386個EOS,111alpha1111黑客團伙作案2次共計獲利8,546個EOS。就DApp安全現狀而言,DAppShield安全盾風控平臺監測中的黑名單賬戶活躍度明顯降低,包括新增攻擊合約部署和異常獲利等等,這和競猜類DApp整體活躍度及流水下滑有直接關系。需要重點關注的是,2月份發生了曾被ECAF凍結的gm3dcnqgenes賬戶攜209萬EOS偷跑事件,截止目前,黑客已經向交易所轉入了39.94萬個EOS,價值近千萬元。該事件暴露出EOS超級節點黑名單管控,贓款流進交易所應急響應等一系列社區治理低效問題,引發行業廣泛討論。[2019/3/1]
PolyNetwork盜幣案所強調的是,使用區塊鏈技術的DeFi系統可能存在嚴重的漏洞。這起案件也不是2021年發生的第一起DeFi。數據表明,針對區塊鏈實體的網絡犯罪正在不斷上升,黑客也偏愛攻擊DeFi相關項目。比如:
動態 | 朝鮮資助黑客盜取的加密貨幣占被盜總額65%:據cointelegraph報道,網絡犯罪公司Group-IB進行的一項研究顯示,自2017年初以來,被報道由朝鮮資助的黑客組織“Lazarus”已經偷走了5.71億美元的加密貨幣,幾乎占總金額的65%。[2018/10/20]
2021年2月,YearFinance被黑客盜取了1100萬美元。
在同一個月,AlphaFinance被網絡犯罪分子盜走3700萬美元。
2021年3月,MeerkatFinance遭遇漏洞,其賬戶被盜3200萬美元。
這說明,沒有系統有著絕對的安全。
最終,這一事件證明,今天使用的任何系統都不能聲稱是"不可入侵的"。事實上,最近一連串的漏洞甚至促使英格蘭銀行表明他們對數字貨幣和去中心化系統的立場。
動態 | 西安3名高級黑客盜6億元虛擬貨幣 被民警抓獲:8月18日消息,昨日下午,歷時近半年的“3·30”特大網絡黑客盜竊虛擬貨幣案正式告破。3名網絡技術人員,組織“黑客聯盟”,涉案金額達6億元。這是截至目前,國內同類案件中,涉案金額最高的。
據了解,這3人都是高級黑客,曾供職于國內一家知名的網絡科技公司。他們通過多次非法入侵、控制公司企業和個人的網絡系統,獲取大量收益,“他們在作案得手后,會通過分批拋售部分虛擬貨幣進行提現,再將這些錢用于買別墅、高檔汽車和其他理財產品。”目前,案件仍在進一步調查中。[2018/8/18]
DCM戴盛資本的監管變革和監管技術主管KaranKapoor解釋說:"在中央銀行數字貨幣方面,英格蘭銀行已經建議,數字英鎊不一定要建立在區塊鏈技術上,可以使用更加集中的技術。然而,我們看到許多其他國家選擇使用分布式賬本技術來設計他們的數字貨幣,例如瑞典的電子克朗目前正處于試點階段"。
Kapoor還建議,區塊鏈的廣泛吸收不一定有保障。他說:"中央銀行是否會采用DLT/區塊鏈技術,部分取決于他們希望向用戶提供的隱私水平,部分取決于數字貨幣的目的,無論是用于零售還是批發。"
拒絕“躺平”,區塊鏈有哪些優勢?
不管最近的安全事件情況如何,區塊鏈技術都具有廣泛的優勢,這就是為什么它被認為是如此重要的交易解決方案的原因。隨著加密貨幣的普及,對分類帳式交易的需求要高得多。?
Wirex首席執行官馬特維耶夫解釋說:“區塊鏈解決方案當然具有許多優勢,例如沒有單點故障和交易對手風險。這是什么意思?通俗地說,就是區塊鏈上的合同和規則都是透明的。”
他繼續說道,“對于主流供應商來說,他們同時提供了機會和威脅。如果他們能夠調整他們的商業模式,他們也可以自己參與使用這些平臺。”
然而,他指出,如果供應商的模型基于對處理和履行合同交易等“中間人”行為收取高額費用,他們將被更便宜、更透明且可能更快的區塊鏈替代方案削弱。
氣質拿捏到位,?區塊鏈透明度更高
在研究區塊鏈時,需要考慮的最重要因素之一是,并非所有的技術或系統都是平等的。馬特維耶夫解釋說:"區塊鏈這個詞可能會誤導那些不熟悉它的人,因為它暗示所有的區塊鏈都是一樣的,都是用同一種代碼構建的,事實并非如此。"
他說,像加密貨幣一樣,區塊鏈可以根據不同的復雜程度進行定制。漏洞來自于認證和加密,就像PolyNetwork的情況一樣,因為黑客在沒有適當認證的情況下設法與一個關鍵合同進行互動。"黑客公鑰和私鑰的不可更改性以及所使用的代碼質量是確保此類攻擊不成功的關鍵重點領域。"
那區塊鏈如何保證對客戶的安全?
區塊鏈提供的最強大的防盜資產,是通過它的數字貨幣的可追蹤性。網上的leger系統會自動跟蹤對資金采取的每一個行動,以及誰擁有或將其轉移到其他地方。
馬特維耶夫說,在預防方面,正是這一方面使區塊鏈成為交易者中受歡迎的選擇。"追蹤被挪用的資金的能力是提供預防性安全的最佳方式,"他解釋說。
"由于區塊鏈是去中心化的,目前的全球和國家結構和法規不一定能提供相同的保護,例如,英國的金融服務補償計劃對法定賬戶的保護。"馬特維耶夫補充說道。
不當“氛圍組”,區塊鏈未來會怎樣??
隨著金融技術朝著DeFi系統和解決方案的方向穩步前進,區塊鏈看起來可能會保持其受歡迎程度,原因很簡單,主要是它的快速、高效、成本效益和安全。
預防措施,如代碼安全審計,提供對源代碼的全面分析,揭示錯誤、安全漏洞或違反編程慣例,將變得更加普遍。隨著黑客和組織之間的貓捉老鼠游戲在全球在線空間繼續進行,安全解決方案也將變得更加嚴格。
馬特維耶夫說,去中心化的系統將繼續存在,與之相伴的后果并不超過其優點。"就像我們在股市看到的那樣,零風險是不存在的,但緩解是為每個人創造更安全的區塊鏈的最佳手段。"
他指出,監管也將在強化和精簡區塊鏈系統方面發揮關鍵作用。"在2021年,我們已經看到來自美國、英國和歐盟的國家監管機構,以及中國在加密貨幣內采取了更多的干預措施,在某些方面,區塊鏈一般也是如此。雖然這在某種程度上可能被視為壞事,但它實際上可能有助于將區塊鏈支付引入主流。"
馬特維耶夫補充說:"銀行和金融依賴于穩定,也依賴于監管。如果我們開始看到2022年在如何監管區塊鏈方面形成共識,我們將看到更多的主流參與。ETH2的全面部署以及隨之而來的每一層或加密經濟中更便宜、更快速的交易也將是2022年值得關注的話題。"
區塊鏈的“社交牛逼癥”,市場上應用可不少?
作為最新但最流行的金融技術之一,區塊鏈本質上是一個去中心化的端到端交易的賬本。它幫助用戶避免交易和數據操作,因為它自動跟蹤每一個動作和變化。
區塊鏈依然是一個非常熱的話題,越來越多的專家、學者和業內人士高度關注區塊鏈技術的應用和創新。當然,目前區塊鏈技術仍處于發展中,在未來我們會見到更多顛覆性改變。
原文:Blockchainboom:Securepaymentsolutionorpassingtrend?
作者:JOANNAENGLAND
編譯:大東哥
2021年9月7日,SEC在不給予任何解釋的情況下,對Coinbase的借代產品Lend發出訴訟警告,表示已經其認定為證券類別的投資合同,意味著這款產品必須要走證券審批流程.
1900/1/1 0:00:002020年,我們見證了去中心化金融、流動性挖礦和治理代幣的興起。2021年,情況幾乎沒有變化,加密貨幣的價格不斷上漲,越來越多的人采用加密貨幣,而這種流行的趨勢繼續影響著傳統經濟.
1900/1/1 0:00:00發文機關:人民銀行網信辦最高人民法院最高人民檢察院工業和信息化部部市場監管總局銀保監會證監會外匯局發文字號:銀發〔2021〕237號 來源:人民銀行網站 主題分類:財政、金融、審計\貨幣 公.
1900/1/1 0:00:00從17年年底發布白皮書并進行ICO,到2020年10月15日晚主網上線,Filecoin?讓所有人等了三年左右的時間.
1900/1/1 0:00:00虛擬貨幣跑分洗錢可能會構成哪些犯罪在前幾期的分享中,颯姐團隊為讀者們介紹了利用虛擬貨幣跑分洗錢構成幫助信息網絡犯罪活動罪的情形.
1900/1/1 0:00:00本周關于美國財政部的能力意愿“新聞”,或者只是試探性的氣球巨魔建議鑄造1萬億美元鉑金幣以延長該國的債務限額,這讓我想起了一些我在悶熱的夏天遇到的其他貨幣讀物,當時許多人第一次清楚地看到.
1900/1/1 0:00:00