以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > USDT > Info

AXI:網絡安全研究發現:P2E項目遭遇黑客攻擊只是時間問題

Author:

Time:1900/1/1 0:00:00

“邊玩邊賺”(P2E)市場已經成為Web3.0最大的利基市場之一。截至2022年7月初,P2E項目的市值為65億美元,日交易量超過8.5億美元。全球有超過30億電子游戲玩家,電子游戲行業可能會成為加密貨幣進一步增長的主要渠道。

P2E與虛擬資產有很強的聯系,因此它分擔了加密貨幣帶來的許多風險,包括網絡安全威脅。這個行業吸引的資金越多,就越容易成為不法分子的目標。

在這種環境下,安全成為這個利基領域最緊迫的問題之一。那么P2E目前在安全方面的趨勢是什么呢?我們能期望減少黑客攻擊的數量,或者為行業制定通用的安全標準嗎?

2022年3月,最著名的P2E項目之一AxieInfinity遭受黑客攻擊,損失6.25億美元,這成為P2E利基市場迄今為止最大的黑客攻擊。在攻擊發生前,該平臺每天可以吸引逾200萬的用戶。

加州消費者聯合會再次提出旨在許可和規范加密交易活動的《數字金融資產法》:金色財經報道,非營利性倡導組織加州消費者聯合會(CFC)在加利福尼亞州立法機關再次提出旨在許可和規范加密貨幣交易活動的法案《數字金融資產法》。

該法案由美國加州眾議員Timothy Grayson于2022年提出,但被加州州長否決。CFC表示議會將在4月開始對該法案進行首次聽證會。如果獲得通過,該法案將于2025年1月1日成為法律,禁止公民在“滿足某些標準”之前從事加密業務,監管機構將在加州金融保護和創新部授權加密公司,確保監管清晰和投資者保護問題。[2023/2/13 12:03:07]

AxieInfinity構建在其原生區塊鏈Ronin之上。黑客們攻擊Ronin,成功地入侵了AxieInfinity的系統,使用密鑰來驗證網絡上的交易。通過訪問5個驗證者節點(其中4個直接屬于AxieInfinity,另1個是由AxieDAO運行的第三方節點),他們成功地偽造了假提款。SkyMavis團隊認為這次黑客攻擊與技術漏洞和社會工程有關。

CoinShares推出Twitter機器人來評估NFT的價值:金色財經報道,區加密資產管理公司CoinShares推出了一個Twitter機器人來評估NFT的價值。該機器人將跟蹤NFT的炒作和稀有性,以判斷其公允價值。Twitter 用戶現在可以使用 NFT 的 OpenSea 鏈接和主題標簽 CoinShares 的鏈接向該機器人發送推文。然后,機器人會在一分鐘內回復公平價格。?

該公司指出,為 NFT 定價可能很困難,因為某些屬性很容易量化,而另一些屬性可能更抽象。盡管如此,它還是確定了諸如炒作、稀有性、對獨家社區、 內容和產品的訪問權限以及交易量和歷史等因素。?[2022/10/14 14:27:13]

讓我們使用加密網絡安全數據聚合器CER.live中的數據來評估P2E網絡安全的情況。CER.live分析了P2E和GameFi項目的數百項指標,制定了最全面的安全排名。

CoinShares:上周加密貨幣投資產品凈流入700萬美元:9月19日消息,據CoinShares周報數據,上周數字資產投資產品凈流入總額為 700 萬美元,其中比特幣的流入總額為 1740 萬美元,以太坊的流出總額為 1540 萬美元。空頭比特幣也有小幅流入,總計 260 萬美元,總資產管理規模接近創紀錄的 1.69 億美元。從地區來看,資金流入主要集中在美國和德國,總額分別為 1400 萬美元和 1100 萬美元。而瑞典和加拿大的資金外流分別為 1600 萬美元和 420 萬美元。[2022/9/19 7:06:30]

目前,P2E的加密游戲行業包括170多個項目和44個市值都超過500萬美元的風投資金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。

NBA球星杜蘭特提交26項元宇宙與NFT商標申請:金色財經報道,美國國家籃球協會(NBA)布魯克林網隊的職業籃球運動員凱文·杜蘭特與他的風險投資公司Thirty Five Ventures LLC一起,于5月19日向美國專利和商標局(USPTO)提交了多達26項元宇宙與NFT商標申請。(finbold)[2022/5/24 3:38:46]

目前的網絡安全分析涵蓋了31個項目,結果不理想。雖然只有AxieInfinity發生過安全事故,但這些項目都沒有獲得AAA、AA甚至A的安全評級。(CER.live采用了經典的評級方法,AAA為最高評級,D為最低評級。低于DDD的評級意味著未來發生黑客攻擊或其他安全事件的風險增加。)

最近備受矚目的黑客攻擊表明,代碼漏洞和用戶放棄基本安全建議是網絡攻擊的最常見原因;

這些P2E項目都沒有保險,這意味著如果黑客攻擊發生,除非項目找到其他資金來源,否則用戶無法拿回他們的錢;

只有2個項目有bug賞金計劃:剩下的29個P2E游戲在永久安全方面只依靠自己的資源;

雖然有14個項目進行了代幣審核,但只有5個項目進行了平臺審核。

根據CER.live提供的數據,我們可以看到GameFi項目將利潤置于安全之上,甚至不遵循最基本的網絡安全建議,給不法分子留下了大量的攻擊入口。

技術專家兼Farcana首席執行官IlmanShazhaev表示,下一個大問題是區塊鏈橋在Play-to-Earn中的受歡迎程度及其漏洞。然而,在Axie的案例中,黑客們追求的不僅僅是金錢:通過破壞數百萬人玩的游戲,黑客或組織的假名會隨著他們獲得某種名聲而迅速傳播。

Ilman補充道:“另一個漏洞與內部人士有關,黑客賄賂一名泄露他們所需信息的團隊成員,從而竊取用戶的資金。這個過程并不總是關于分享登錄憑證:有時是偷偷告知黑客代碼中的漏洞,即使是在高級網絡安全政策的情況下。

當然,我們也不能忘記許多項目的原始性質。許多P2E游戲開發商都希望盡快將游戲推向市場:與此同時,有些開發商為了省錢省時而放棄進行高質量的代碼審核。”

那么,GameFi項目應該考慮哪些必要的安全因素呢?

進行智能合約審核

代碼的自動和手動分析允許檢測不同嚴重級別的漏洞,并解決安全問題和業務邏輯缺陷。在被審計的項目中,事件發生率最低的智能合同審計服務的供應商有OpenZeppelin、ConsenSys和Hacken等。

推出bug賞金獎勵項目

有了在賞金項目,數十名甚至數百名道德高尚的黑客同時對項目的安全性進行獨立分析,并因他們發現的漏洞獲得金錢獎勵。主要的漏洞懸賞平臺有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。

購置保險

有了保險,項目及其用戶可以獲得全額或部分退款,以彌補他們在黑客攻擊中損失的資金。主要的保險供應商有NexusMutual和InsurAce.io和inSure等。

在AxieInfinity被黑客攻擊后,許多不法分子意識到,P2E加密游戲積累了巨大的資產,他們通過精心計劃的攻擊可以輕松從中竊取資產。安全專家承認,P2E游戲的大規模黑客攻擊在未來幾乎不可避免。P2E和GameFi加密項目的進一步普及將伴隨著針對這些玩家的網絡犯罪的加劇。

在這種情況下,玩家應該意識到他們必須注意自己的安全。在投入一大筆錢于某款P2E游戲之前,用戶至少應該使用CER.live和CoinGecko等獨立平臺提供的數據對該項目進行基本的安全審查。當然,投資P2E雖然依然有利可圖,但也伴隨著相當大的風險。

來源:金色財經

Tags:P2EAXIFININFIP2E價格BNB AxisHillstone FinanceBattle Infinity

USDT
FTX:比特幣能否在世界經濟看跌信號中蓬勃發展?

在技術性衰退和美聯儲加息75個基點的消息傳出后,宏觀經濟格局的全球情緒低迷。然而,加密市場看起來比以往任何時候都更加強大,這可能會讓投資者感到困惑.

1900/1/1 0:00:00
以太坊:現在還是熊市,別漲點就喊牛回

最近半個月的行情讓人又開始對牛市浮想聯翩了以太坊從前低價格已經實現過翻倍了。半個月漲了幾倍的幣也有不少.

1900/1/1 0:00:00
BTC:8月5日以太坊行情分析 #比特幣 #以太坊 #數字貨幣 #區塊鏈

ETH震蕩延續,高空低吸如何進行?作為主流幣的老二,ETH近期可以說是出境風頭,關注度一直是市場焦點的標桿。不管是市面消息,還是主力機構參與是否,從行情趨勢上都反應出了利好市場.

1900/1/1 0:00:00
BON:資深開發團隊:為什么Move將超越Solidity成為主流編程語言?

最近Aptos、Sui的新熱潮帶火了Move相關的生態概念。我們團隊從事Move相關的工作一年多,算是全球最經驗最多、踩坑最多的開發者團隊之一,借此分享一下對Move的看法與理解.

1900/1/1 0:00:00
NFT:NFT新騙局:能上OpenSea榜單的「NFT貔貅盤」

?撰文:0xLaughing,律動BlockBeats??OpenSea的月交易量和日交易量自Luna暴雷引發連鎖反應,整個加密市場暴跌,NFT市場也一夜進入寒冬.

1900/1/1 0:00:00
Blox:元宇宙侵權-虛擬世界還有法律嗎?

摘要 ?元宇宙可以擺脫現實世界的即成事實負荷以及法律規則束縛,為人類提供從零開始重新進行理性設計的機會結構。在元宇宙,人們可以通過數學契約的形式締結新社會契約,重構個人與社會的有效鏈接.

1900/1/1 0:00:00
ads