EFI:黑客继续“内卷” 区块链拒绝“躺平”

作为当今可用的最安全、去中心化的交易系统,区块链正在取得进展,但这真的是最好的选择吗?

一直以来,区块链技术被誉为解决高收费、集中支付系统和网络犯罪分子的终极解决方案,在支付解决方案市场享有一定的声誉。

今年8月的时候,一个孤独的黑客从国际加密货币交易所Poly Network盗走了6亿美元。

这一事件引起了人们的震惊和不安,不仅是因为“抢劫”的规模之大,6亿美元更是 DeFi历史上金额最大的盗币事件,该黑客声称在寻找系统漏洞仅仅 "几个小时 "之后就完成了这一壮举。作为对技术专家的一种看似 "竖起大拇指 "的姿态,肇事者随后在社交网站Twitter上发布了他们的黑客攻击过程的问答指南,而这一事件发生后仅24小时。

随后,资金被归还,黑客承认实施盗窃是为了证明一个观点,并强调Poly Network使用的DeFi(去中心化的金融)系统的漏洞。

被黑客攻击的加密货币交易所Mango法律费用激增:金色财经报道,在Avi Eisenberg被指控攻击基于区块链的交易协议 Mango Markets 并获得超过1亿美元近一年后,该平台的利益相关者正在努力承担不断增长的法律费用。根据该平台创始人一项关键提案的早期投票结果,社区似乎不愿意继续买单。Mango Labs是构建Solana区块链交易所的主要公司,比计划提前六个月花费了近 200 万美元(其2023 年全部预算),目前资金短缺。随着更多“监管调查”的临近,该公司已要求Mango DAO成员批准另外 200 万美元的法律费用,但项目内部人士要求提高公司预算管理方式的透明度。

据Realms网站称,Mango DAO金库中约有 8900 万美元,但其中大部分以 MNGO 代币计价,而这些代币的市场流动性可能不足以快速轻松地出售它们。[2023/8/8 21:30:58]

法官通过NFT向黑客送达向原告偿还近100万USDT的判决:金色财经报道,根据最近的法庭文件,佛罗里达州的一名联邦法官Beth Bloom作出判决,宣布身份不明的黑客在2021年12月从原告Rangan Bandyopadhyay的Coinbase钱包中窃取了价值971,291美元的USDT(Tether),他们对此负有责任。盗窃者已被命令向Bandyopadhyay支付等额的款项,该款项将在该债务上产生利息,直到全额支付为止。

Bloom法官允许在上周的案件中通过NFT向黑客送达,使用的是他们用来从Bandyopadhyay那里偷窃的链上地址。[2023/3/15 13:06:04]

黑客也“内卷”吗?偏爱攻击DeFi??

Poly Network盗币案所强调的是,使用区块链技术的DeFi系统可能存在严重的漏洞。这起案件也不是2021年发生的第一起DeFi。数据表明,针对区块链实体的网络犯罪正在不断上升,黑客也偏爱攻击DeFi相关项目。比如:

黑客利用虚假的新型冠状病地图传播恶意软件:在线安全研究人员警告,黑客发现了另一种利用新型冠状病爆发的方法——通过恶意新型冠状病地图感染人们。许多组织已经创建新型冠状病地图来跟踪病及其传播,许多人依靠它们来跟踪最新的感染数字。来自Reason Labs的Shai Alfasi最近报告称,黑客正在制作此类地图和仪表盘的假版本,以窃取信息。他们需要的数据包括密码和用户名、信用卡号码以及他们可以收集的任何其他敏感数据。虽然真正的地图在用户进入网站时就能提供信息,但这些假地图需要用户下载一个应用程序,帮助他们跟踪新的进展。但是,即使用户不安装应用程序,也可能受到感染。据目前所知,这些恶意软件似乎只会影响Windows设备,不过专家认为,其他系统也会受到感染只是时间问题。同时,Alfasi表示,假的新型冠状病地图使用恶意软件AZORult感染用户的设备。他补充说,该恶意软件激活了其他恶意软件。它就像一个信息窃贼,从2016年就开始存在了。除了窃取敏感数据外,它还可以在受感染的设备上安装其他恶意软件。他还指出,这些恶意软件在俄罗斯地下网络论坛中最为常见。(Beincrypto)[2020/3/18]

2021年2月,Year Finance被黑客盗取了1100万美元。

分析 | 币安此次被盗很有可能是因为币安内网遭到黑客长期的APT渗透:据北京链安,被盗币安热钱包地址为 1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s,目前该热钱包地址依然存在余额,余额为3612.69114593。与官方公告描述相符,资金被盗经过提币过程而非热钱包私钥被盗。单笔提币达到7000比特币但是币安的提币风控系统并没有进行有效警报。API交易密钥和谷歌验证2FA码,用户和币安的服务器均有保存,被盗金额巨大。很有可能是因为币安内网遭到黑客长期的APT渗透,而非单个或者批量用户被钓鱼病入侵导致。目前被盗的7000个比特币散落在40多个黑客控制的钱包地址当中,并没有发生转移。[2019/5/8]

在同一个月,Alpha Finance被网络犯罪分子盗走3700万美元。

2021年3月,Meerkat Finance遭遇漏洞,其账户被盗3200万美元。

韩国互联网振兴院与三星、SK电信合办区块链及物联网黑客松:韩国科学技术情报通讯部与韩国互联网振兴院(KISA)、三星电子与SK电信合办2018年的“资讯安全黑客松”,将针对韩国国内主要大企业在产业中实际面临的网路安全性问题提出解决方案。今年的黑客松活动主题是备受关注的区块链技术及物联网技术,这次比赛最终会选拔出5个优秀具创意的作品,获奖团队将能获得创业谘询、研究开发、技术转移及产品开发费用等支援。[2018/4/10]

这说明,没有系统有着绝对的安全。

最终,这一事件证明,今天使用的任何系统都不能声称是 "不可入侵的"。事实上,最近一连串的漏洞甚至促使英格兰银行表明他们对数字货币和去中心化系统的立场。

DCM戴盛资本的监管变革和监管技术主管Karan Kapoor解释说:"在中央银行数字货币(CBDC)方面,英格兰银行已经建议,数字英镑不一定要建立在区块链技术上,可以使用更加集中的技术。然而,我们看到许多其他国家选择使用分布式账本技术(DLT)来设计他们的数字货币,例如瑞典的电子克朗目前正处于试点阶段"。

Kapoor还建议,区块链的广泛吸收不一定有保障。他说:"中央银行是否会采用DLT/区块链技术,部分取决于他们希望向用户提供的隐私水平,部分取决于数字货币的目的,无论是用于零售还是批发。"

拒绝“躺平”,区块链有哪些优势?

不管最近的安全事件情况如何,区块链技术都具有广泛的优势,这就是为什么它被认为是如此重要的交易解决方案的原因。随着加密货币的普及,对分类帐式交易的需求要高得多。?

Wirex首席执行官马特维耶夫解释说:“(去中心化)区块链解决方案当然具有许多优势,例如没有单点故障和交易对手风险。这是什么意思?通俗地说,就是区块链上的合同和规则都是透明的。”

他继续说道,“对于主流供应商来说,他们同时提供了机会和威胁。如果他们能够调整他们的商业模式,他们也可以自己参与使用这些平台。”

然而,他指出,如果供应商的模型基于对处理和履行合同交易等“中间人”行为收取高额费用,他们将被更便宜、更透明且可能更快的区块链替代方案削弱。

气质拿捏到位,?区块链透明度更高

在研究区块链时,需要考虑的最重要因素之一是,并非所有的技术或系统都是平等的。马特维耶夫解释说:"区块链这个词可能会误导那些不熟悉它的人,因为它暗示所有的区块链都是一样的,都是用同一种代码构建的,事实并非如此。"

他说,像加密货币一样,区块链可以根据不同的复杂程度进行定制。漏洞来自于认证和加密,就像Poly Network的情况一样,因为黑客在没有适当认证的情况下设法与一个关键合同进行互动。"黑客公钥和私钥的不可更改性以及所使用的代码质量是确保此类攻击不成功的关键重点领域。"

那区块链如何保证对客户的安全?

区块链提供的最强大的防盗资产,是通过它的数字货币的可追踪性。网上的leger系统会自动跟踪对资金采取的每一个行动,以及谁拥有或将其转移到其他地方。

马特维耶夫说,在预防方面,正是这一方面使区块链成为交易者中受欢迎的选择。"追踪被挪用的资金的能力是提供预防性安全的最佳方式,"他解释说。

"由于区块链是去中心化的,目前的全球和国家结构和法规不一定能提供相同的保护,例如,英国的金融服务补偿计划(FSCS)对法定账户的保护。"马特维耶夫补充说道。

不当“氛围组”,区块链未来会怎样??

随着金融技术朝着DeFi系统和解决方案的方向稳步前进,区块链看起来可能会保持其受欢迎程度,原因很简单,主要是它的快速、高效、成本效益和安全。

预防措施,如代码安全审计,提供对源代码的全面分析,揭示错误、安全漏洞或违反编程惯例,将变得更加普遍。随着黑客和组织之间的猫捉老鼠游戏在全球在线空间继续进行,安全解决方案也将变得更加严格。

马特维耶夫说,去中心化的系统将继续存在,与之相伴的后果并不超过其优点。"就像我们在股市看到的那样,零风险是不存在的,但缓解是为每个人创造更安全的区块链的最佳手段。"

他指出,监管也将在强化和精简区块链系统方面发挥关键作用。"在2021年,我们已经看到来自美国、英国和欧盟的国家监管机构,以及中国在加密货币内采取了更多的干预措施,在某些方面,区块链一般也是如此。虽然这在某种程度上可能被视为坏事,但它实际上可能有助于将区块链支付引入主流。"

马特维耶夫补充说:"银行和金融依赖于稳定,也依赖于监管。如果我们开始看到2022年在如何监管区块链方面形成共识,我们将看到更多的主流参与。ETH2的全面部署以及随之而来的每一层或加密经济中更便宜、更快速的交易也将是2022年值得关注的话题。"

区块链的“社交牛逼症”,市场上应用可不少?

作为最新但最流行的金融技术之一,区块链本质上是一个去中心化的端到端交易的账本。它帮助用户避免交易和数据操作,因为它自动跟踪每一个动作和变化。

区块链依然是一个非常热的话题,越来越多的专家、学者和业内人士高度关注区块链技术的应用和创新。当然,目前区块链技术仍处于发展中,在未来我们会见到更多颠覆性改变。

原文:Blockchain boom: Secure payment solution or passing trend?

作者:JOANNA ENGLAND

编译:大东哥

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

聚币元宇宙:Peanutswap:拓荒元宇宙

PeanutSwap发展现状PeanutSwap是由美国著名投资公司Angel Foundation(天使基金会)开发的区块链项目之一,基金会位于美国科罗拉多州,资本雄厚,基金会业务范围广泛.

[0:15ms0-1:32ms