比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 以太坊 > Info

區塊鏈:PeckShield發布2018年度區塊鏈十大安全事件

Author:

Time:1900/1/1 0:00:00

2019年1月3日是一個特別的日子,全球的區塊鏈從業者都在以“比特幣十年”的特殊儀式,紀念比特幣創世區塊誕生十周年。十年風雨不由人,十年蹤跡十年心。如果說過去七年,這是條少有人走的路的話,過去三年尤其是剛剛過去的2018年,這條路街景開始變得亮麗且繁華。我們都不再孤獨。在區塊鏈生態的各個環節包括公鏈、智能合約、交易所、錢包、礦池、DApp等各個環節,都有了眾多心懷“信仰”的建設者。安全公司就是其一。在這個生來便被認為安全和效率不可兼得的行業,安全事件注定會伴隨生態發展始終,安全公司則成為記錄這“如歌青春”的最忠誠守護者。根據區塊鏈安全公司PeckShield和BCSEC的數據顯示,2018全年區塊鏈安全事故數量高達138起,造成的經濟損失高達22.38億美元。其中以太坊公鏈出現安全事故超54起,主要因為上半年智能合約和交易所安全事件的頻發,比如:BEC美鏈遭黑客攻擊一日便蒸發9億美元,讓大眾認識到安全對于區塊鏈的扼喉作用。另外EOS公鏈出現安全事故超49起,基本都是源于EOSDApp生態爆發引起的隨機數攻擊、交易回滾等攻擊事件,不僅直接經濟損失高達747,209個EOS,更讓大眾形成了EOS公鏈會囿于菠菜類游戲的認知。相較之下,過去一年BTC僅發生安全事件3起,危害相對較小,大的安全事件比如9月份的BTC超發漏洞,漏洞在造成危害前就得以修復,虛驚一場。PeckShield認為,目前整個區塊鏈安全現狀存在三大矛盾:1、攻擊者強于建設者,表現在,大多智能合約在鏈上公開透明,處于“明處”且目前數字資產價值不菲,懲處機制還不完善,自然成了很多處于“暗處”的黑客首要攻擊對象;2、圖利還是做事難分辨,表現在,處于生態早期的野蠻生長期,智能合約開發者魚龍混雜,存在一些空氣項目、傳銷項目乃至卷款跑路的項目,給生態帶來極大的信任破壞和透支,只有真正做事的項目安全防御、應急響應、危機善后上才會有正確的態度和應對方式,進而不斷積累用戶,擴大市場份額。3、區塊鏈技術門檻高卻亟需新鮮流量入場,表現在,當前整個區塊鏈行業流量池不夠大,普通小白用戶進場在下載錢包、保存私鑰、轉賬買賣等基礎操作層面尚且有很大障礙,因而各類賬號、操作層面的安全問題尚不能杜絕。如果把目前的區塊鏈安全劃分為非常安全、安全、令人堪憂、極度危險四個等級的話,現階段區塊鏈安全是令人堪憂的。PeckShield認為,區塊鏈生態的主要威脅在于,智能合約和DApp生態有個逐步崛起完善的過程,前仆后繼踴進了一大批參差不齊的從業者,他們可能會攜帶大量未知的問題入場,也加劇了安全對于區塊鏈生態的迫切性,需要安全公司的持續護航以及分布在整個區塊鏈生態各個環節的合作伙伴協同努力。事實證明,安全問題或許會伴隨區塊鏈生態壯大愈演愈烈,今年年初ETC遭遇的雙花攻擊事件、以及可致使EOS公鏈癱瘓或“穩贏”所有競猜類DApp的“交易阻塞攻擊"(CVE-2019-6199)等等。新年一系列重磅安全事件的來襲,在向我們敲響警鐘,新的一年,安全問題同樣不容忽視。為了讓更多生態從業者認清當前行業安全現狀,提升安全意識,并加以必要的安全防御舉措。2019年01月25日,全球區塊鏈數據與安全服務商PeckShield(派盾)聯合多家媒體共同發布《2018年度區塊鏈十大安全事件》。PeckShield綜合實際經濟損失、生態連帶性威脅、社會傳導性危害等各個層面的影響,從賬號安全、底層公鏈、交易所和錢包、智能合約、DApp等多個重要生態環節整理了上百起安全事件。先由媒體合作伙伴提名選出20個候選安全事件,然后再聯合12位媒體評審伙伴,共同評選出2018年度十大安全事件:

PeckShield:匿名黑客發行FTX 2.0 Token并包裝成FTX官方空投:1月20日消息,據PeckShield監測顯示,匿名黑客發行名為 FTX 2.0 Token 后將其轉至 FTX 交易平臺,并假裝為 FTX 地址添加流動性。此后,該黑客向 Justin Sun、KuCoin 和 Binance 地址進行空投,將其包裝為 FTX 官方空投的 Token。

派盾提示,該 Token 代碼中存在后門,可以隨意操控用戶錢包內的資產。[2023/1/20 11:23:21]

以下安全事件,僅以時間線進行先后排序:

ApeCoin發起新提案AIP-121:擬提升生態系統資金分配透明度:金色財經報道,ApeCoin DAO社區發起新提案AIP-121“生態系統基金分配透明度法案”,旨在提高ApeCoin DAO的資金透明度。該提案希望提高涉及生態系統基金分配的AIP的透明度,加強投票過程并規范定期報告,將APE資金庫將得到更好的保護,包括費用公示、團隊成員披露、月度報告。據悉,該提案將在11月23日下周三之前進行投票,通過后預計會在兩周內實施。[2022/11/18 13:20:09]

關于PeckShield:PeckShield是面向全球、業內頂尖的區塊鏈數據與安全服務提供商。PeckShield對各大公鏈生態數據進行全面挖掘和深入剖析,實時感知公鏈的運轉動態并全方位地提煉多個維度的價值數據。通過及時發布行業趨勢報告、敏銳監測生態安全風險、負責任地曝光0day漏洞,奠定了領先的科技創新力和廣泛的行業影響力。商業與媒體合作(包括智能合約審計需求)。

Web3初創公司Spectral獲得2300萬美元融資:金色財經報道,信用風險評估基礎設施web3初創公司Spectral已在由General Catalyst和Social Capital領投的一輪融資中獲得2300萬美元。參與本輪融資的其他投資者包括三星、Gradient Ventures、Section 32、Franklin Templeton、Circle Ventures和Jump Capital。Varghese說,到目前為止,該公司已經籌集了約3000萬美元。

這家初創公司建立了一個相當于傳統FICO評分的鏈上評分,稱為多資產信用風險Oracle (MACRO)評分,允許用戶通過其平臺查看鏈上評分。(techcrunch)[2022/8/24 12:46:08]

PeckShield:NFT項目GraBoys的社區版主Glop帳戶被盜用,攻擊者正在擴散虛假Mint鏈接:5月9日消息,派盾(PeckShield)預警顯示,NFT 項目 GraBoys 的社區版主Glop帳戶被盜用,攻擊者正在擴散虛假的 Mint 鏈接,grayboysmint.com是釣魚網站,請不要點擊鏈接。[2022/5/9 3:00:28]

Tags:區塊鏈SHIELDELDSHI區塊鏈工程專業學什么女生好就業shield-xshBeldexFloki Shiba Inu

以太坊
NEO:NEO的至暗時刻

編者按:本文來自鏈捕手,作者龔荃宇,Odaily星球日報經授權轉載。NEO,曾經的“中國以太坊”,似乎正在逐漸淡出公眾的主流視野.

1900/1/1 0:00:00
ETH:幽靈病肆虐礦場,礦工每小時損失2000元

編者按:本文來自一本區塊鏈,作者棘輪比薩,Odaily星球日報經授權轉載。數月以來,一個悄無聲息的幽靈,正在中國的比特幣礦場間肆虐。一個神秘黑客,將病植入礦機,以此向礦工勒索贖金.

1900/1/1 0:00:00
區塊鏈:2019年,幣圈在等一條側鏈

本文來自:哈希派,作者:不碎,星球日報經授權轉發。在區塊鏈領域,上一個現象級的名詞叫做ICO。但ICO的火爆已經是2017年的事情了,從2018年開始,比特幣的價格崩盤,行業的監管政策持續收緊,

1900/1/1 0:00:00
區塊鏈:納斯達克的區塊鏈野望

文|Dave“一旦時機成熟,納斯達克將考慮成為加密貨幣交易所。”納斯達克現任CEO阿德娜·弗里德曼在去年4月接受CNBC時公開表示.

1900/1/1 0:00:00
加密貨幣:印度銀行:如果發現用戶使用加密貨幣,將關閉其銀行賬戶

編者按:本文來自ethereumworldnews.com,作者:JoseAntonioLanz譯者:星球日報茶涼作為世界上人口第二多,人口超過13億的新興國家,作為金磚成員國.

1900/1/1 0:00:00
區塊鏈:除了版權保護,「原本區塊鏈」還想為更多行業提供解決方案

流量經濟下,互聯網內容生態出現不少“吸睛”、“驚悚”的話題和內容;此外,盜版、侵權現象的泛濫,擠壓了原創優質內容的生存空間;另一方面當前依靠算法推薦的內容分發,雖提高了分發效率.

1900/1/1 0:00:00
ads