概要
1.7月在加密圈发生了多起攻击事件。
2.DeFi平台仍有闪电贷攻击出现。
今年7月,加密行业发生了一系列网络攻击。网络犯罪分子继续利用各种攻击手段来窃取数字货币。
这些网络安全问题来自多个方面,因为区块链和加密货币行业规模庞大,提供了各种各样的攻击向量。
在过去一个月里,导致网络攻击有很多原因,其中包括安全方面的疏忽,也有用户对安全方面理解不够,DeFi协议闪贷问题持续不断。
加密交易平台存在安全问题
与人们普遍看法相反,Mac OS和其他操作系统一样,都容易受到恶意软件攻击。尽管微软Windows操作系统是世界通用标准操作系统,但人们认为苹果系统更安全。
这是因为苹果系统基于Unix内核,普通黑客更难入侵。然而,最近发生的攻击事件对这一看法进行了测试。
P网已正式上线YFX:据官方公告,P网(Poloniex) 已正式上线YFX(Your Futures Exchange),并于7月16日14:00开启YFX/USDT和YFX/BTC交易对,并同步开启福利活动。
Your Futures Exchange 是基于以太坊、波场、币安智能链、火币生态链、OKEx 公链、波卡的跨链去中心化永续合约平台,提供 BTC、ETH 等资产的永续合约交易。YFX 的目标是建立可与 CEX 在衍生品交易赛道上竞争的 DEX。[2021/7/16 0:56:50]
此前,ESET研究人员发现了各种网站伪装成Mac平台合法加密货币交易应用程序,传播恶意软件,而且这些网站很难引起人们的疑心。
研究人员经过更仔细检查后,发现恶意软件是想通过浏览器cookie、加密钱包或者是桌面截图盗取信息。
基于比特币的数字艺术以超过10万美元价格售出:金色财经报道,基于比特币价格波动的数字艺术品《Right Place&Right Time》打破记录,以超过10万美元的价格售出。该画作的创作者Matt Kane称,该画作以101,593美元的价格卖给了TokenAngels。[2020/9/19]
恶意软件死灰复燃
恶意软件冒充交易应用肯定不是什么新鲜事。在2020年底,Trend Micro报告了一起类似事件,其中就有针对Mac OS平台的虚假交易应用程序。黑客利用这些程序来引诱毫无戒心的用户,并窃取信息。
ESET研究人员分析恶意软件的源代码后,得出了一个结论,那就是这些软件都属于Trend Micro报道的一种新型黑客攻击活动。
黑客将给恶意程序起了五花八门的名字,而且钓鱼网站跟Kattana网站一模一样,通过这些方式让用户无法区分恶意软件和官方软件。
近2500枚BTC从Okex转出:金色财经报道,据Whale Alert数据显示,北京时间8月31日23:10,近2500枚BTC从Okex转入3NJdVn开头未知钱包地址,价值约2943.54万美元,交易哈希为61667615bb3754bace150b9139b3da2e11d4c6f23354d38d1d61f6782612c86e。[2020/9/1]
创建假冒网站并不困难。然而,用户需要判断伪装成某产品的假冒网站,这已经成为黑客的常用策略。
闪电贷攻击问题
7月15日,Bondly Finance去中心化金融DeFi平台通过Twitter通知其用户,平台受到了不明身份黑客攻击。
Bondly Finance发出紧急警告,停止BONDLY代币交易。
该协议称,由于黑客攻击了流动性池,正在积极努力修复中。黑客随后铸造了3.73亿英镑的BONDLY代币,在公开市场上出售,导致价格暴跌82%。
在此次攻击事件之前,DeFi已经经历了相当多的攻击,其中主要是闪电贷攻击和内部欺诈行为。
闪电贷是一种无担保贷款,借贷交易瞬间发生,因为借入资金在一次交易内归还,黑客可以利用闪电贷破坏DeFi协议,窃取数百万美元。
DeFi领域持续出现攻击事件
创新常常能够带来便利。然而,牺牲安全性换取便利,就会产生安全漏洞。反过来,这些漏洞又成为黑客攻击的好机会。
最近跨链去中心化交易所(DEX) THORChain损失了500万美元,这意味着该交易所成为网络黑客的“常客”。这是THORChain今年遭受的第三次袭击,也是一周内的第二次。
7月16日,THORChain宣布丢失了大约4000个ETH。
在7月份,PolyBunny Finance也成为了黑客攻击目标之一。一名黑客在成功执行闪电贷加密攻击后,窃取了1281 ETH,导致了240万美元损失。
PolyBunny Finance表示,此次攻击损失了210万BOLLYBUNNY代币,导致代币价值从10美元跌至2美元以下。
就网络安全而言,Nemertes Research CEO兼创始人Johna Till Johnson解释说,网络安全应该专注于防范攻击,而不仅仅是保护资源。
网络安全问题引发线下安全问题
区块链和加密货币会被恐怖组织等非法组织使用,这又会导致问题。
在政府机构网络安全问题打击中,线下安全问题非常突出。政府要么通过监管或是突击搜查来解决此类问题。
今年7月,以色列国家反恐融资局(NBCTF)查封了数个疑似哈马斯成员持有的加密钱包。今年5月,哈马斯和以色列军队之间冲突升级,向哈马斯捐赠的加密货币大幅增加。
未来区块链安全问题虽然区块链安全性存在一些问题,但其固有优点在于使用了加密技术。这些复杂的数学加密计算提供了一种针对黑客的保护。然而,Johna Till Johnson指出,在未来区块链安全会受到量子计算威胁。
Johna Till Johnson称,有一部分人认为量子计算将摧毁区块链科技,但是,另一部分人认为未来量子计算可以将加密技术提升到另一个层次,产生量子加密技术,这是一场军备竞赛。
本文内容来自beincrypto
随着区块链技术的突破与发展,人们对于在区块链基础上搭建完整的生态的需求越来越强烈。区块链拥有着去中心化、不可篡改、不可伪造的特性,特别适用于构建使用于各行各业在各个维度的信任模型,具有重要的社会现实意义与价值。
元宇宙不是一个产品,而是互联网的未来。 元宇宙(Metaverse)这个词正在成为「风口」。 这是个 29 年前就存在的科幻概念,随着最近几年吸纳了日臻成熟的 AI、AR/VR、区块链等技术成果后,突然间就占领了创业者和资本的注意力。
消息显示,以太坊主网将于8月5日进行伦敦升级。值得关注的是上周是以太坊区块链诞生6周年,而ETH价格在最近一周也呈现持续上涨趋势。 从2013年末以太坊白皮书开始传播至今,以太坊已经成长了将近8个年头。最初它仅仅被看做是比特币脚本语言限制的解决办法,目标成为智能合约的部署和执行平台,但经过8年的成长它现在已经成为了一家独大的公链之王,有了新的远大目标。
DeFi治理是近期DeFi行业讨论热度最高的话题之一,从Uniswap通过提案为DeFi教育基金资助100万UNI,到Sushiswap提议向部分投资机构以折扣价出售代币,再到前几日Aave上架BOND代币的提案被少数几个巨鲸地址以99%的反对率否决,引起公众对部分DeFi寡头滥用治理权力的担忧。
本报吉安讯(记者李歆 通讯员曾诗敏)身份证、户口本、社保卡等各类证照已不再是“必需品”,只要市民本人到场就可以办理所需事项。近日,吉安市行政服务中心政务大厅正式推行“区块链+电子证照+无证办理”模式,市本级首批接通身份证、户口簿、结婚证、居住证、行驶证等20项证照,实现400项高频事项“无证办理”。 “必须点赞。
8月3日,去中心化衍生品交易协议 dYdX 宣布推出治理代币 DYDX,并对此前在平台上交互过的地址进行空投。 治理代币DYDX总量 10 亿,主要用于dYdX协议治理和手续费折扣。