区块见闻 区块见闻
Ctrl+D收藏区块见闻

ERT:中心化风险居高不下,2021年黑客攻击损失高达13亿美元_CER

作者:

时间:

转眼间已经陪伴CertiK走入了第五个年头,然而随着阅尽千篇审计报告,却一直有一个问题,让譬如小编这样的技术门外汉倍感疑惑。有的时候,我们辨别一个项目的代码是否优质,就是查看它的审计报告。而后根据审计报告中的风险等级和数目来判断这个项目代码的安全性是否达到标准。

但是近一年中,很多项目的代码相对足够完善和安全,却不约而同地存在着一个主要风险——中心化风险。

那么具备这一风险的项目,假如它的代码在其他方面表现得很良好,我们如何判断它的代码质量优质亦或不优质?

这样的项目在以往的审计记录中,占据了很大的比例——在CertiK统计的2021年1737份审计报告中,具备中心化风险的项目竟有286个之多,占据比例近17%。

SushiSwap宣布推出去中心化孵化器Sushi Studios:金色财经报道,SushiSwap宣布推出去中心化孵化器Sushi Studios,推出后外部产品团队能够利用 Sushi 品牌并开发协议,而无需 Sushi DAO 国库资金。Sushi Studios 将帮助创建一个包容性的产品生态系统,为所有 Sushi 利益相关者带来价值。它还将授权独立的代币经济体,允许引导流动性、筹款和新产品发布的分发。通过授权 Sushi 品牌 IP,Sushi Studios 将允许开发者使用 Sushi,以提供能够为 Sushi 品牌、生态系统和利益相关者带来价值的免费产品。[2023/2/15 12:08:52]

而在CertiK近期发布的中,更是指出:2021年造成黑客攻击最常见的原因是中心化风险,在因此产生的44起DeFi黑客攻击事件中,总资产损失高达13亿美元!

Ark Invest买入5.5万股Coinbase和106万股Robinhood股票:金色财经报道,Ark Invest昨天买入Coinbase和Robinhood的股票,分别价值344万美元和997万美元。根据电子邮件的交易通知,47,568股Coinbase的股票被添加到Ark Innovation ETF。8,031股股票被添加Ark Next Generation Internet ETF,该基金也购买了106万股Robinhood股票。[2023/3/8 12:49:33]

复制链接至浏览器即可下载安全报告:

https://certik-2.hubspotpagebuilder.com/the-state-of-defi-security-2021-chinese

奥斯卡奖得主Anthony Hopkins推出“Eternal Collection”系列NFT:金色财经消息,奥斯卡最佳男主角奖得主Anthony Hopkins与Web3创意工作室初创公司Orange Comet合作,创作并推出了他的第一个NFT系列“Eternal Collection”。

Hopkins称,元宇宙“提供了一个令人难以置信的机会,以一种完全不同的方式与观众建立联系。我可能是NFT社区和社交媒体上最年长的人,这证明在任何年龄一切皆有可能。”

据悉,Eternal Collection系列NFT包含Hopkins的电影生涯中描塑造的10种不同角色原型,包括包括《沉默的羔羊》中的Hannibal Lecter和和漫威《雷神》系列中的Odin。(Variety)[2022/8/20 12:37:38]

DAO乃至整个加密世界最独一无二的核心本质。

The Block:去中心化交易所或是2020年开放金融中最成功案例:The Block刊文称,去中心化交易所也许是开放金融中发展最快的部门。在过去30天里,去中心化交易所促成的日均交易量平均达4620万美元。去中心化交易所代币捕获的价值范围介于交易价值的0.3%到0.01%之间,具体取决于协议。The Block表示,去中心化交易所也许是2020年开放金融中最大的成功案例。[2020/6/23]

从定义上讲——百度百科搜索的结果如下:在一个分布有众多节点的系统中,每个节点都具有高度自治的特征。节点之间彼此可以自由连接,形成新的连接单元。任何一个节点都可能成为阶段性的中心,但不具备强制性的中心控制功能。这种开放式、扁平化、平等性的系统现象或结构,我们称之为去中心化。

而中心化风险仅在这一层面,就背离了加密领域创建的初衷。

中心化风险的核心是DeFi协议内的单一故障点——拥有中心化所有权的智能合约比拥有时间锁或多签名密钥所有权的合约风险更大。

一旦这一风险被恶意攻击者利用,那么无限铸币、RugPull以及其他各类型的攻击事件将接踵而来。

如果你的合约具备铸币漏洞,那么攻击者但凡能拿到合约私钥,即可转手铸造无数代币然后想给谁就给谁。

很明显,这种攻击方式对于项目的所有者来说简直就是印钞神器,当然也有些项目会成为其他黑客的ATM机。

另一种比较典型的攻击方式就是RugPull,CertiK刚刚发布分析的BabyMusk攻击事件就是一个典型的案例。

在这种攻击手法中,有些是项目所有者恶意抛售其所持有的全部代币以此消耗去中心化交易所的流动性。还有些是项目所有者直接从合约中窃取代币,如预售锁定合约类的项目。

在有些去中心化交易所中,具备RugPull风险的项目简直多如牛毛——因为上币并不需要通过审计。

典型案例

DeFi协议bZx因私钥管理不善于2021年11月被恶意攻击导致损失高达5500万美元。

该项目合约私钥未采取多签名,攻击者通过钓鱼邮件轻松获取了私钥的控制权。这一中心化风险使得攻击者可以完全控制该私钥管理的所有合约。

在这一案例中,一旦攻击者获取了合约的控制权即可将代币从Polygon和BSC的部署中转移出来。

如何减轻中心化风险?

怎样才能减轻中心化风险?

智能合约审计是识别中心化风险的第一步,也是必要的一步。

通过智能合约审计,可以及时鉴别项目代码中存在的中心化风险,但只有审计是不够的,随后的代码修改同样至关重要。

在很多情况中,安全专家发现的问题以及给予的修改建议会被项目所有者置之不理....

这些行为简直就是在赤裸裸的呼唤黑客:快来呀,我这有钱给你!

CertiK将审计中发现的风险分为5个等级:严重、主要、中等、次要以及信息性。

上文中我们已经提过中心化风险属于主要风险等级,这代表着在特定情况下,该风险可能导致资金和/或项目控制权的损失。它也许不会显著影响平台运作,但同样是必须要解决的高危风险之一。

目前,CertiK官网已添加社群预警功能。在官网上,大家可以随时看到与漏洞、黑客袭击以及Rugpull相关的各种社群预警信息。

作为区块链安全领域的领军者,CertiK致力于提高加密货币及DeFi的安全和透明等级。迄今为止,CertiK已获得了2500家企业客户的认可,保护了超过3110亿美元的数字资免受损失。

标签:CERTERTCERTIKCERT立方根Nerthuscere币什么时候上平台Artik

芝麻开门交易所下载热门资讯
HTT:第三期幣幣狂歡週,交易GameFi贏20000 USDT_HAI

尊敬的AAX用戶: 為感謝AAX用戶對幣幣交易的支持,現在開啟第三期幣幣狂歡週,本次活動交易GameFi系列幣種AAB、SAND、MANA、MBOX、ALICE、GALA.

CAI:首个区块链数字藏品国际标准在ITU成功立项_AIC

2月11日,据“中国信通院CAICT”微信公众号消息,2022年1月17-28日,国际电信联盟第十六研究组召开全体会议.

DAO:新旧势力联袂出场,共同打造KM元宇宙_WEB3.0价格

导语:近期,去中心化自组织DAO和Web3.0的概念大火,各大风投、基金、交易平台、货币平台等主体纷纷组建新项目,值得关注的是币圈传奇人物烤猫回归后在区块链上发起的KingMao.

COIN:關於恢復Cosmos(ATOM)充提業務的公告_acoin币怎么质押

尊敬的用戶:Cosmos節點維護完成,Hotcoin現已恢復ATOM的充值、提現業務。對您造成的不便深表歉意!感謝您對Hotcoin的支持與信任!HotcoinGlobal2022年2月15日H.

HTT:XT.COM關於暫停GTC提現的公告_XT.com

尊敬的XT.COM用戶:因GTC錢包維護,XT.COM现已暫停GTC提現業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任.

Pacific:ZBG平臺關於開放PAF/USDT交易的公告_Bficoin

公告编号2022021501各位關心ZBG的投資者們和項目方:ZBG將於HKT2022年2月17日上線PAF項目,並開放PAF/USDT交易對,具體時間如下,請投資人和項目方提前做好交易準備.