区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > DYDX > 正文

MEV:网络安全研究发现:P2E项目遭遇黑客攻击只是时间问题_BOOST

作者:

时间:

“边玩边赚”(P2E)市场已经成为Web3.0最大的利基市场之一。截至2022年7月初,P2E项目的市值为65亿美元,日交易量超过8.5亿美元。全球有超过30亿电子游戏玩家,电子游戏行业可能会成为加密货币进一步增长的主要渠道。

P2E与虚拟资产有很强的联系,因此它分担了加密货币带来的许多风险,包括网络安全威胁。这个行业吸引的资金越多,就越容易成为不法分子的目标。

在这种环境下,安全成为这个利基领域最紧迫的问题之一。那么P2E目前在安全方面的趋势是什么呢?我们能期望减少黑客攻击的数量,或者为行业制定通用的安全标准吗?

2022年3月,最著名的P2E项目之一AxieInfinity遭受黑客攻击,损失6.25亿美元,这成为P2E利基市场迄今为止最大的黑客攻击。在攻击发生前,该平台每天可以吸引逾200万的用户。

莱特币创始人:减半有助于在不牺牲网络安全的情况下实现大规模采用:金色财经报道,莱特币创始人Charlie Lee在Twitter Spaces活动中表示,通货紧缩减半有助于在不牺牲网络安全的情况下实现大规模采用。他解释称,价格是由供需驱动的,如果供应端减少一半而需求保持不变,那么价格应该会上涨。很多价格走势都是自我实现的预言,仅仅因为人们认为减半会导致价格上涨,他们就会在减半之前甚至减半之后购买。对于比特币和莱特币来说,有时价格在减半之前上涨,有时随后上涨,有时并没有真正产生太大的影响。这一切都取决于市场对减半的反应。[2023/8/2 16:12:53]

AxieInfinity构建在其原生区块链Ronin之上。黑客们攻击Ronin,成功地入侵了AxieInfinity的系统,使用密钥来验证网络上的交易。通过访问5个验证者节点(其中4个直接属于AxieInfinity,另1个是由AxieDAO运行的第三方节点),他们成功地伪造了假提款。SkyMavis团队认为这次黑客攻击与技术漏洞和社会工程有关。

网络安全公司Irius Risk完成2870万美元B轮融资,将拓展Web3及区块链安全业务:10月5日消息,网络安全初创公司Irius Risk宣布完成2870万美元B轮融资,本轮融资由Paladin Capital领投,360 Capital、Inveready、Swanlaab Venture Factory参投。Irius Risk开发的安全平台能帮助企业识别软件和系统设计中的潜在威胁并提出对策,从而提升产品安全性。

在新资金支持下,Irius Risk希望将其业务拓展至Web3及区块链领域领域,其创始人De Vries表示,网络安全的下一个潜在增长领域将是Web3和区块链技术,虽然这是一个仍处于初级阶段的行业,但预计监管和消费者对更高安全性的需求将迫使更多Web3开发者在创建产品过程中建立威胁模型。(Sifted)[2022/10/5 18:40:08]

让我们使用加密网络安全数据聚合器CER.live中的数据来评估P2E网络安全的情况。CER.live分析了P2E和GameFi项目的数百项指标,制定了最全面的安全排名。

动态 | Gemini邀请网络安全资深人士加入管理团队:Gemini宣布,David Damato将加入双子座担任其首席安全官。Damato从顶级网络安全公司Tanium加入Gemini,在那里他担任了四年的同一职位。据悉,David Damato在该领域拥有超过20年的经验。(CoinDesk)[2019/8/20]

目前,P2E的加密游戏行业包括170多个项目和44个市值都超过500万美元的风投资金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。

目前的网络安全分析涵盖了31个项目,结果不理想。虽然只有AxieInfinity发生过安全事故,但这些项目都没有获得AAA、AA甚至A的安全评级。(CER.live采用了经典的评级方法,AAA为最高评级,D为最低评级。低于DDD的评级意味着未来发生黑客攻击或其他安全事件的风险增加。)

动态 | 以色列当局采用分布式帐本技术进行网络安全管理:据《以色列时报》2018年10月3日报道,为了确保安全的信息传输,验证信息的真实性,防止资本市场上的欺诈行为,以色列证券管理局(ISA)将区块链技术集成到其系统中。[2018/10/5]

最近备受瞩目的黑客攻击表明,代码漏洞和用户放弃基本安全建议是网络攻击的最常见原因;

这些P2E项目都没有保险,这意味着如果黑客攻击发生,除非项目找到其他资金来源,否则用户无法拿回他们的钱;

只有2个项目有bug赏金计划:剩下的29个P2E游戏在永久安全方面只依靠自己的资源;

虽然有14个项目进行了代币审核,但只有5个项目进行了平台审核。

根据CER.live提供的数据,我们可以看到GameFi项目将利润置于安全之上,甚至不遵循最基本的网络安全建议,给不法分子留下了大量的攻击入口。

技术专家兼Farcana首席执行官IlmanShazhaev表示,下一个大问题是区块链桥在Play-to-Earn中的受欢迎程度及其漏洞。然而,在Axie的案例中,黑客们追求的不仅仅是金钱:通过破坏数百万人玩的游戏,黑客或组织的假名会随着他们获得某种名声而迅速传播。

Ilman补充道:“另一个漏洞与内部人士有关,黑客贿赂一名泄露他们所需信息的团队成员,从而窃取用户的资金。这个过程并不总是关于分享登录凭证:有时是偷偷告知黑客代码中的漏洞,即使是在高级网络安全政策的情况下。

当然,我们也不能忘记许多项目的原始性质。许多P2E游戏开发商都希望尽快将游戏推向市场:与此同时,有些开发商为了省钱省时而放弃进行高质量的代码审核。”

那么,GameFi项目应该考虑哪些必要的安全因素呢?

进行智能合约审核

代码的自动和手动分析允许检测不同严重级别的漏洞,并解决安全问题和业务逻辑缺陷。在被审计的项目中,事件发生率最低的智能合同审计服务的供应商有OpenZeppelin、ConsenSys和Hacken等。

推出bug赏金奖励项目

有了在赏金项目,数十名甚至数百名道德高尚的黑客同时对项目的安全性进行独立分析,并因他们发现的漏洞获得金钱奖励。主要的漏洞悬赏平台有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。

购置保险

有了保险,项目及其用户可以获得全额或部分退款,以弥补他们在黑客攻击中损失的资金。主要的保险供应商有NexusMutual和InsurAce.io和inSure等。

在AxieInfinity被黑客攻击后,许多不法分子意识到,P2E加密游戏积累了巨大的资产,他们通过精心计划的攻击可以轻松从中窃取资产。安全专家承认,P2E游戏的大规模黑客攻击在未来几乎不可避免。P2E和GameFi加密项目的进一步普及将伴随着针对这些玩家的网络犯罪的加剧。

在这种情况下,玩家应该意识到他们必须注意自己的安全。在投入一大笔钱于某款P2E游戏之前,用户至少应该使用CER.live和CoinGecko等独立平台提供的数据对该项目进行基本的安全审查。当然,投资P2E虽然依然有利可图,但也伴随着相当大的风险。

来源:金色财经

标签:MEVBOOSTOSTBOOMEVFREEboostcoinGhost TalkMoniBooks

DYDX热门资讯
ICE:My Neighbor Alice 土地分析_justice币值得投资吗

前瞻 不建议参与此次拍卖,团队前几次拍卖土地和游戏资产的收入相对较少,本次拍卖土地的收入将会大幅提升,收入预估可支撑团队未来两年的支出.

ALICE:8.6以太坊多头强势 若突破前高看上涨趋势至1900-2000关口_ALICE价格

币圈咨询 8月6日热点; 1.Ledger全球负责人:加密货币的未来取决于安全问题2.230名经济学家警告美国政府提议的通胀降低法案将助长通胀3.

MEV:以太坊合并遇到问题、开发者能解决吗?_BOO

随着以太坊合并日期越来越近,以太坊开发者近期召开会议,讨论了一些解决方案,以解决合并可能出现的潜在问题.

OMA:Nomad跨链桥遭遇黑客被盗损失数亿美元 行业最强白帽解析漏洞!_GOMA Finance

Nomad事件今天霸屏币圈,短短几个小时被黑上亿美元。而且Nomad在受到攻击之后,TVL也在几个小时内撤出了将近2亿美元.

MAD:小冯:BTC、ETH连续底部震荡调整后 多头还能翻身?_mad币种汇率

  比特币隔日整体波幅不大,先扬后抑后日线勉强报收小阳线,不过从日线整体走势来看的话,在经过一段长时间的低迷熊市后,六月触底18000下方后日线有震荡回暖的趋势,虽然这种趋势构不成转牛条件.

ETH:冷风说币:出现停跌信号 ETH带头冲锋 牛要回 2022.08.06_CPI

市场消息 8月5日,美国劳工部公布7月非农数据,新增就业总数和失业率均回到2020年2月欧美疫情爆发前的水平,新增就业52.8万人甚至较市场预期的25万翻倍.