宇宙链 宇宙链
Ctrl+D收藏宇宙链

网络安全研究发现:P2E项目遭遇黑客攻击只是时间问题

作者:

时间:1900/1/1 0:00:00

“边玩边赚”(P2E)市场已经成为Web3.0最大的利基市场之一。截至2022年7月初,P2E项目的市值为65亿美元,日交易量超过8.5亿美元。全球有超过30亿电子游戏玩家,电子游戏行业可能会成为加密货币进一步增长的主要渠道。

P2E与虚拟资产有很强的联系,因此它分担了加密货币带来的许多风险,包括网络安全威胁。这个行业吸引的资金越多,就越容易成为不法分子的目标。

在这种环境下,安全成为这个利基领域最紧迫的问题之一。那么P2E目前在安全方面的趋势是什么呢?我们能期望减少黑客攻击的数量,或者为行业制定通用的安全标准吗?

2022年3月,最著名的P2E项目之一AxieInfinity遭受黑客攻击,损失6.25亿美元,这成为P2E利基市场迄今为止最大的黑客攻击。在攻击发生前,该平台每天可以吸引逾200万的用户。

BlockSec:SellToken遭攻击,攻击者利用StakingRewards合约的Claim()函数问题获利:5月14日消息,BlockSec发推称,SellToken再次遭遇攻击,根本原因是StakingRewards合约的Claim()函数没有正确验证输入参数,使得攻击者可以通过一个伪造的代币来获得更多的奖励。StakingRewards合约将其视为USDT,攻击者通过控制假代币和QiQi交易对,获得了超额奖励。[2023/5/15 15:02:41]

AxieInfinity构建在其原生区块链Ronin之上。黑客们攻击Ronin,成功地入侵了AxieInfinity的系统,使用密钥来验证网络上的交易。通过访问5个验证者节点(其中4个直接属于AxieInfinity,另1个是由AxieDAO运行的第三方节点),他们成功地伪造了假提款。SkyMavis团队认为这次黑客攻击与技术漏洞和社会工程有关。

Chainalysis:2022年已有370亿美元流入NFT,但机构投资骤降:5月5日消息,根据区块链分析公司Chainalysis最新发布的Web3报告显示,NFT在2021年出现了爆炸性增长,但在进入2022年之后市场趋于平稳,1月份保持了增长态度,但2月陷入低迷随后在4月中旬开始复苏。截至5月1日,有超过370亿美元的资金注入NFT市场。自2021年3月以来,OpenSea上活跃的NFT集合数量也在持续增长,目前已超过4000个。

不过,机构投资者的增长并未持续。在2021年11月下旬至2022年2月中旬期间,机构投资者的NFT购买量每周都在增长,但之后突然下降,目前机构NFT活动尚未达到2021年冬季的水平。[2022/5/5 2:52:55]

让我们使用加密网络安全数据聚合器CER.live中的数据来评估P2E网络安全的情况。CER.live分析了P2E和GameFi项目的数百项指标,制定了最全面的安全排名。

去中心化资管平台Syndicate融资600万美元,a16z、OpenSea等参投:5月3日消息,去中心化资产管理平台以及社交网络Syndicate宣布完成600万美元融资,a16z、South Park Commons、Carta Ledger、OpenSea、Circle Ventures、Polygon、United Talent Agency、CoinList、FalconX等超过50名投资方参投。

据悉,Syndicate允许任何人创建一个用于链上和链下投资的“Web3投资俱乐部”,包括为他们的俱乐部建立法律实体。

Syndicate联合创始人Ian Lee表示:“有了这笔资金,我们计划深化在重要领域的能力和合作关系,并且将在未来几个月推出新的投资DAO基础设施和工具,用于新的市场、用户和用例。”该团队目前有30多人,并计划在未来几个月增加到40人。

这一轮融资使该公司自2021年1月成立以来的总融资额达到2800万美元。去年8月,Syndicate完成2000万美元A轮融资,a16z领投,法国巴黎银行集团支持的Atelier Ventures、Coinbase Ventures、Snoop Dogg Ventures等超150名投资者参投。(The Block)[2022/5/3 2:47:55]

目前,P2E的加密游戏行业包括170多个项目和44个市值都超过500万美元的风投资金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。

Coinbase将更改上币流程并加强内部监控以严查可能存在的内幕交易:4月30日消息,Coinbase 首席执行官 Brian Armstrong 在 Coinbase 官方社交平台发文表示,将更改上币流程并加强内部监控,以上举措旨在避免内幕交易。

Armstrong 在文中表示:Coinbase 内部的某个人总是有意或无意地将信息泄露给从事非法活动的外人。我们对此持零容忍态度并对其进行监控,在适当的情况下将与外部律师事务所进行调查。[2022/4/30 2:41:04]

目前的网络安全分析涵盖了31个项目,结果不理想。虽然只有AxieInfinity发生过安全事故,但这些项目都没有获得AAA、AA甚至A的安全评级。(CER.live采用了经典的评级方法,AAA为最高评级,D为最低评级。低于DDD的评级意味着未来发生黑客攻击或其他安全事件的风险增加。)

最近备受瞩目的黑客攻击表明,代码漏洞和用户放弃基本安全建议是网络攻击的最常见原因;

这些P2E项目都没有保险,这意味着如果黑客攻击发生,除非项目找到其他资金来源,否则用户无法拿回他们的钱;

只有2个项目有bug赏金计划:剩下的29个P2E游戏在永久安全方面只依靠自己的资源;

虽然有14个项目进行了代币审核,但只有5个项目进行了平台审核。

根据CER.live提供的数据,我们可以看到GameFi项目将利润置于安全之上,甚至不遵循最基本的网络安全建议,给不法分子留下了大量的攻击入口。

技术专家兼Farcana首席执行官IlmanShazhaev表示,下一个大问题是区块链桥在Play-to-Earn中的受欢迎程度及其漏洞。然而,在Axie的案例中,黑客们追求的不仅仅是金钱:通过破坏数百万人玩的游戏,黑客或组织的假名会随着他们获得某种名声而迅速传播。

Ilman补充道:“另一个漏洞与内部人士有关,黑客贿赂一名泄露他们所需信息的团队成员,从而窃取用户的资金。这个过程并不总是关于分享登录凭证:有时是偷偷告知黑客代码中的漏洞,即使是在高级网络安全政策的情况下。

当然,我们也不能忘记许多项目的原始性质。许多P2E游戏开发商都希望尽快将游戏推向市场:与此同时,有些开发商为了省钱省时而放弃进行高质量的代码审核。”

那么,GameFi项目应该考虑哪些必要的安全因素呢?

进行智能合约审核

代码的自动和手动分析允许检测不同严重级别的漏洞,并解决安全问题和业务逻辑缺陷。在被审计的项目中,事件发生率最低的智能合同审计服务的供应商有OpenZeppelin、ConsenSys和Hacken等。

推出bug赏金奖励项目

有了在赏金项目,数十名甚至数百名道德高尚的黑客同时对项目的安全性进行独立分析,并因他们发现的漏洞获得金钱奖励。主要的漏洞悬赏平台有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。

购置保险

有了保险,项目及其用户可以获得全额或部分退款,以弥补他们在黑客攻击中损失的资金。主要的保险供应商有NexusMutual和InsurAce.io和inSure等。

在AxieInfinity被黑客攻击后,许多不法分子意识到,P2E加密游戏积累了巨大的资产,他们通过精心计划的攻击可以轻松从中窃取资产。安全专家承认,P2E游戏的大规模黑客攻击在未来几乎不可避免。P2E和GameFi加密项目的进一步普及将伴随着针对这些玩家的网络犯罪的加剧。

在这种情况下,玩家应该意识到他们必须注意自己的安全。在投入一大笔钱于某款P2E游戏之前,用户至少应该使用CER.live和CoinGecko等独立平台提供的数据对该项目进行基本的安全审查。当然,投资P2E虽然依然有利可图,但也伴随着相当大的风险。

来源:金色财经

标签:P2EAXICOINOINP2E价格TAXI价格IoTcoinILCoin

火必交易所热门资讯
币世界余勋8.4号夜间行情分析 消息落地前的震荡走势 依旧是短线机会

比特币8.4号行情分析 行情基本如前期强调所说一致,在10号cpi消息落地前,行情很难延续强势突破和深度回踩。因为担心消息会像6-7月那样爆表,所以在消息落地前会比较谨慎.

1900/1/1 0:00:00
生成艺术:艺术 NFT 的下一个增长点?

原作者Teng/img/20230516035604568565/0.jpg "/>Altcoin Daily:Cardano的Vasil升级将于七月底上线:6月22日消息,Altcoin Daily发推表示.

1900/1/1 0:00:00
8.4:预期倾向大幅加息 大盘支撑不明继续调整?

免责声明: 1、浏览文章属于个人行为,投资亦属于个人行为。无强制要求必须参考本人思路,你喷我是什么我就是什么。对低素质喷子无所畏惧,黑粉也是粉丝。???2、你认为我是垃圾我就是垃圾,我的文章几年来依旧毫无水平.

1900/1/1 0:00:00
为什么有人可以在数字货币空投上赚上百万

当新代币自由分配到不同的钱包以推动初始增长和建立社区时,就会发生加密空投。它们代表了一种流行的营销策略,新项目用来在加密货币领域传播对其品牌和产品的认识。空投是一种向市场推广代币及其效用的有用方式.

1900/1/1 0:00:00
对冲基金做空 USDT 的战略失败

市值最大的稳定币发行公司?Tether(USDT)?表示:一些对冲基金试图做空USDT?的举措已经失败,因为他们的理论依据完全错误,这些对冲基金将Terra的倒闭视为做空USDT的原因.

1900/1/1 0:00:00
8.1主流横盘震荡吸筹 目前趋势不太明朗

8.1BTC行情分析 大盘整体波动不大,昨日大饼23500第一档位置进场后,凌晨高位触及24200附近未能突破,多单获利600美刀,第二档23300附近进场的获利500美刀,恭喜跟上思路的伙伴,日线级别看.

1900/1/1 0:00:00