宇宙链 宇宙链
Ctrl+D收藏宇宙链

SAFEIS:加密行业黑客正变得更具威胁性和破坏力

作者:

时间:1900/1/1 0:00:00

在对SAFEIS最新研究数据进行分析之后,我们惊讶地发现:自今年年初以来,加密行业黑客攻击事件数量罕见地出现显著下降趋势,平均单笔被盗金额却与之背离,呈现大幅上涨趋势;DeFi协议和跨链桥成为黑客更为青睐的目标......

种种迹象表明,黑客攻击行为方式相较以往出现重大转变!

一、黑客攻击更具威胁性

2022年加密行业被盗金额大幅增长,仅仅前四个月,被盗的加密货币总价值就已经超过了2021年一整年的“被盗量”。

然而,自今年年初以来,加密货币黑客攻击事件的数量却一直在下降。2022年上半年,加密市场共出现了65起安全漏洞,比去年同期大幅下降。虽然黑客攻击事件数量在下降,但是黑客攻击却更具威胁性,对整个加密行业的危害性、破坏力更大。

Fireblocks宣布正在扩展对波场TRON上DeFi 生态系统的访问:据官方最新消息,数字资产和加密货币基础设施平台Fireblocks宣布正在扩展对波场TRON上DeFi 生态系统的访问。

Fireblocks客户现可通过WalletConnect安全地连接到波场TRON上的DApp,包括JustLend DAO和JustStable,并将很快增加对SUN的支持。

此前,Fireblocks旗下专注机构业务的数字资产平台已正式新增对TRX和波场链上所有TRC20代币的支持。Fireblocks 网络上1200 多位流动性合作方、交易机构及交易方可通过波场链安全收发或托管TRX及BTT、JST、NFT等其它TRC20代币。[2023/2/7 11:51:34]

根据区块链安全机构SAFEIS的数据显示,与前两年相比,2022年加密黑客攻击事件平均被盗金额分别增长453%和116%。

Bitget新增支持在ArbitrumOne上的USDT、USDC和ETH存取款:12月20日消息,加密货币交易所Bitget宣布新增支持在ArbitrumOne网络上的USDT、USDC和ETH存取款服务。[2022/12/20 21:56:43]

2020年共发生117次黑客攻击事件,被盗金额为5.5亿美元,单笔平均被盗金额为470万美元;2021年共有251次黑客攻击事件,价值约32亿美元的加密货币被盗,单笔平均被盗金额为1200多万美元;2022年上半年,加密行业发生的65起安全事件被盗总金额就高达约17亿美元,单笔平均被盗金额约为2600万美元。

OKX获迪拜虚拟资产监管局 (VARA) 授予临时虚拟资产许可证:金色财经报道,据OKX透露,迪拜虚拟资产监管局 (VARA) 已授予其临时虚拟资产许可证,允许该交易平台向该地区通过资格预审的投资者和金融服务提供商提供某些交易所产品和服务。OKX Dubai 总经理 Lennix Lai 表示,迪拜和阿联酋的领导层已经接受了区块链技术,并继续大力投资于加密生态系统,对于 OKX 来说,可以在阿联酋吸引高素质的人才并为参与的国际加密受众提供服务。(blockcworks)[2022/7/14 2:11:45]

如果考虑到2022年加密行业的持续下跌行情,2022年单笔平均被盗金额比2021年更高。

二、黑客攻击技术更为精湛

去中心化存储平台Iagon将集成COTI旗下稳定币Djed:金色财经消息,Cardano生态项目COTI与去中心化存储平台Iagon达成合作,Iagon计划将COTI旗下稳定币Djed集成至共享存储经济平台上,允许用户使用Djed作为存储交换支付手段。[2022/7/13 2:11:06]

在2022年之前,黑客的攻击方式主要依赖于传统的网络钓鱼,这种方式流程复杂且低效,如今,黑客能够利用协议漏洞进行直接攻击,并且已经成为主要攻击方式。加密行业的代码通常是公开的,正是源于此,黑客可以轻松查看意图攻击目标的代码,并致力于发现漏洞进行攻击。

2022年最大的几个黑客攻击事件,便是黑客通过发现加密协议中的漏洞进行攻击的。

2022年3月,区块链平台RoninNetwork被黑客攻击,盗取金额高达6.15亿美元,成为加密行业史上最大的黑客攻击事件之一。

在此次攻击事件中,黑客攻击技术手段有了惊人的提升,黑客成功控制了SkyMavis的4个验证节点,并通过AxieDAO运行的一个节点获取到了相关签名,在成功攻击了9个验证节点中的5个后,黑客最终实现了对巨额加密货币资产的窃取。

三、黑客比以往更倾向于攻击DeFi协议和跨链桥

在2021年所有黑客攻击事件中,约有72%是针对DeFi协议和跨链桥服务。今年,这一比例上升到了惊人的97%。

显而易见,黑客比以往更倾向于攻击DeFi协议和跨链桥,这两者已经成为被攻击的重灾区,跨链桥更是被戏称为“黑客提款机”。

DeFi协议和跨链桥之所以成为攻击者的主要目标,有以下几点原因:

一是,2022年,大量风险投资资金涌入加密DeFi领域和新型公链,很多DeFi项目随之萌生出来,此外,随着公链的蓬勃发展,多链格局形成,资产跨链需求猛增,也涌现出了很多跨链桥。然而,过于急促地发展且很多项目集中处于早期阶段,会导致产品的某些方面存在风险性,包括安全性。

二是,在DeFi中锁定的和跨链桥桥接资金量十分庞大,仅仅DeFi领域的TVL就超过1千亿美元。

四、安全建议

1、详尽的代码审计

加密行业尤其是DeFi项目要尽力确保开源代码不被攻击者利用,这需要采取积极、快速、全面、细致的安全措施,进行详尽的代码审计,不论是项目发布之前,还是以后升级更新之时;

2、部署链上监控工具

部署保护智能合约的链上监控工具也是重要的安全措施;

3、加强去中心化程度

只有保持相当程度的去中心化才能保证整个网络安全稳定运行,而较高去中心化网络,需要有足够多的节点数量和足够庞大的节点网络来作为支撑。

4、共筑更大的安全边界

保护区块链更需要集体努力,加密社区也需要同心协力,互相增添安全边界。

SAFEIS,让区块链更安全!作为一款先进的创新型区块链生态安全服务平台,拓展区块链安全边界、创新区块链安全科技是我们始终践行的理念。

来源:金色财经

标签:DEFDEFIEFI区块链DEFIDODefi.financeDeFinition区块链通俗易懂的说法

以太坊交易所热门资讯
庆祝中德建交五十周年 用“数字+文化”促进文化交流互鉴

2022年是中德建交50周年,具有承前启后的重要意义。为庆祝中德建交50周年,7月12日,宝箱数藏携手四维看看发行“德国陶瓷博物馆典藏系列”数字藏品,以数字艺术的方式促进中德文化交流.

1900/1/1 0:00:00
Trister’s Lend去中心化开放式借贷协议公测活动

三大核心包含了TristerWorld核心价值代币TWFI,承担了整个TristerWorld生态的价值承载与社区治理权利的功能;tToken是TristerWorld的生态金融权益凭证.

1900/1/1 0:00:00
加密货币凛冬已至 未来将何去何从 ——Treasure Project(藏宝计划)

今年,对全球经济衰退和40多年来最严重通胀的担忧给新兴的加密货币市场造成了严重破坏。这是一个加密货币的凛冬,迫使一度雄心勃勃的公司破产,也迫使投资者进入了恐慌性抛售模式.

1900/1/1 0:00:00
三星在元宇宙平台Roblox上发布“Space Tycoon”

三星官宣推出SpaceTycoon,这是一个基于元宇宙构建在Roblox上的虚拟游乐场,针对Z世代人群。在这个虚拟空间中,用户能够创建和玩游戏,同时他们还可以分享他们在太空中使用带有外星人头像的产品的体验感.

1900/1/1 0:00:00
面对信任危机 加密资产的意义和价值

真是“无巧不成书”,继前天一位同学问我加密资产的问题后,昨天又有另一个同学群里的一位同学突然问我:比特币和黄金哪一个更值得配置?他之所以问起这个问题,主要是源于近期某中部大省村镇银行无法取款引发了他的危机感.

1900/1/1 0:00:00
盘中宝——比特币受阻于2万美元 芒格再次痛批加密货币

加密市场再度跌破两万美元,空头走强,加密市场恐慌情绪严重,资金仍有一定出逃迹象,后市预计继续维持震荡走势.

1900/1/1 0:00:00