概要
1.7月在加密圈发生了多起攻击事件。
2.DeFi平台仍有闪电贷攻击出现。
今年7月,加密行业发生了一系列网络攻击。网络犯罪分子继续利用各种攻击手段来窃取数字货币。
这些网络安全问题来自多个方面,因为区块链和加密货币行业规模庞大,提供了各种各样的攻击向量。
在过去一个月里,导致网络攻击有很多原因,其中包括安全方面的疏忽,也有用户对安全方面理解不够,DeFi协议闪贷问题持续不断。
加密交易平台存在安全问题
与人们普遍看法相反,MacOS和其他操作系统一样,都容易受到恶意软件攻击。尽管微软Windows操作系统是世界通用标准操作系统,但人们认为苹果系统更安全。
金色晚报 | 12月31日晚间重要动态一览:12:00-21:00关键词:河南、曾光、中关村、韩国邮局、以太坊分叉
1、河南工业和信息化工作会议:开展区块链技术应用场景试点示范。
2、深圳市互金协会秘书长曾光:区块链创业钱包领域应防范触犯非法经营等罪名。
3、北京将支持区块链等技术在游戏领域的应用研究。
4、中关村科学城将重点突破区块链等领域技术研发与应用瓶颈。
5、刘昌用:2020年将主要关注去中心化密码共识社区治理等三个问题。
6、国海证券:区块链在技术和监管两方面已具备规模应用的基础。
7、韩国邮局将于明年初推出首款基于区块链的电子邮件解决方案。
8、以太坊Parity客户端存在安全隐患,可能会意外导致主网“分叉”。
9、比特币小幅波动,全天震荡区间处于7200—7300美元之间。[2019/12/31]
这是因为苹果系统基于Unix内核,普通黑客更难入侵。然而,最近发生的攻击事件对这一看法进行了测试。
现场 | 金色独家 SEC专家Gary:屏蔽美国公民购买数字资产有悖国家长期利益:SEC专家Gary Aguirre在接受金色财经采访时提到,SEC完全屏蔽美国公民购买数字资产的行为是不合理的,而且有悖于美国的长期利益。他举例说,假设把帝国大厦变成可以购买的数字资产但不能被美国公民所购买,那么以后美国的数字资产将全部被外国人所持有,甚至,今后的升值也跟美国人没有关系,这是很不合理的,而行业正在倒逼SEC重新审视ICO。[2018/6/26]
此前,ESET研究人员发现了各种网站伪装成Mac平台合法加密货币交易应用程序,传播恶意软件,而且这些网站很难引起人们的疑心。
研究人员经过更仔细检查后,发现恶意软件是想通过浏览器cookie、加密钱包或者是桌面截图盗取信息。
金色财经现场报道,MATHEW BRANTON:当前数字货币的波动性是一个较为严峻的问题:在2018年世界数字资产峰会(WDAS)暨FBG年会上,来自NEUTRAL公司的MATHEW BRANTON表示,当前数字货币的波动性是一个较为严峻的问题,不稳定的情况下,数字货币难以被人们接受用作交易。[2018/5/2]
恶意软件死灰复燃
恶意软件冒充交易应用肯定不是什么新鲜事。在2020年底,TrendMicro报告了一起类似事件,其中就有针对MacOS平台的虚假交易应用程序。黑客利用这些程序来引诱毫无戒心的用户,并窃取信息。
ESET研究人员分析恶意软件的源代码后,得出了一个结论,那就是这些软件都属于TrendMicro报道的一种新型黑客攻击活动。
金色财经现场报道 IPFS、Filecoin中国区技术布道人董天一:去中心化是手段不是目的:金色财经现场报道,在西部中小企业发展论坛上,开展了以《目前中国区块链行业现状》为主题的圆桌讨论,IPFS、Filecoin中国区技术布道人董天一指出:去中心化是手段,不是目的。其实说到底就是区块链的应用,在现行的经济体中,区块链又长出了一个侧枝。我们要做的是,把长出来的这一块东西融入到原有的经济体中。区块链只是来提升这个世界的效率。我们常说溯源、防伪,但是事实上,区块链在落地上,连这一点都很难做到。我现在不是很赞同它会改变这个世界。如果只是为了提升TPS,那么完全可以只用支付宝就可以了。到底需不需要用区块链这个东西,值得思考。[2018/4/28]
黑客将给恶意程序起了五花八门的名字,而且钓鱼网站跟Kattana网站一模一样,通过这些方式让用户无法区分恶意软件和官方软件。
创建假冒网站并不困难。然而,用户需要判断伪装成某产品的假冒网站,这已经成为黑客的常用策略。
闪电贷攻击问题
7月15日,BondlyFinance去中心化金融DeFi平台通过Twitter通知其用户,平台受到了不明身份黑客攻击。
BondlyFinance发出紧急警告,停止BONDLY代币交易。
该协议称,由于黑客攻击了流动性池,正在积极努力修复中。黑客随后铸造了3.73亿英镑的BONDLY代币,在公开市场上出售,导致价格暴跌82%。
在此次攻击事件之前,DeFi已经经历了相当多的攻击,其中主要是闪电贷攻击和内部欺诈行为。
闪电贷是一种无担保贷款,借贷交易瞬间发生,因为借入资金在一次交易内归还,黑客可以利用闪电贷破坏DeFi协议,窃取数百万美元。
DeFi领域持续出现攻击事件
创新常常能够带来便利。然而,牺牲安全性换取便利,就会产生安全漏洞。反过来,这些漏洞又成为黑客攻击的好机会。
最近跨链去中心化交易所(DEX)THORChain损失了500万美元,这意味着该交易所成为网络黑客的“常客”。这是THORChain今年遭受的第三次袭击,也是一周内的第二次。
7月16日,THORChain宣布丢失了大约4000个ETH。
在7月份,PolyBunnyFinance也成为了黑客攻击目标之一。一名黑客在成功执行闪电贷加密攻击后,窃取了1281ETH,导致了240万美元损失。
PolyBunnyFinance表示,此次攻击损失了210万BOLLYBUNNY代币,导致代币价值从10美元跌至2美元以下。
就网络安全而言,NemertesResearch?CEO兼创始人JohnaTillJohnson解释说,网络安全应该专注于防范攻击,而不仅仅是保护资源。
网络安全问题引发线下安全问题
区块链和加密货币会被恐怖组织等非法组织使用,这又会导致问题。
在政府机构网络安全问题打击中,线下安全问题非常突出。政府要么通过监管或是突击搜查来解决此类问题。
今年7月,以色列国家反恐融资局(NBCTF)查封了数个疑似哈马斯成员持有的加密钱包。今年5月,哈马斯和以色列军队之间冲突升级,向哈马斯捐赠的加密货币大幅增加。
未来区块链安全问题虽然区块链安全性存在一些问题,但其固有优点在于使用了加密技术。这些复杂的数学加密计算提供了一种针对黑客的保护。然而,JohnaTillJohnson指出,在未来区块链安全会受到量子计算威胁。
JohnaTillJohnson称,有一部分人认为量子计算将摧毁区块链科技,但是,另一部分人认为未来量子计算可以将加密技术提升到另一个层次,产生量子加密技术,这是一场军备竞赛。
本文内容来自beincrypto
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。