下一代互联网最大的敌人在哪里?

安全问题已成为下一代互联网不容忽视的一个问题。

近期,路透社的一篇专栏文章将知名区块链交易平台——币安送至了风口浪尖。根据路透社的报告显示,通过分析法庭记录,与执法部门进行了交谈,并与区块链分析公司Chainalysis和Crystal Blockchain合作,追踪交易所的非法资金,最终发现在2017年至2021年期间,至少有23.5亿美元的非法资金通过币安。

对于路透社的报道,币安首席营销官帕特里克·希尔曼(Patrick Hillman)表示他并不相信其分析是准确的。在回应中他告诉记者,该公司正在组建地球上最先进的网络取证团队,这将进一步提高我们(币安)检测平台上非法加密活动的能力(近期币安刚刚成立了5亿美元的Web3基金)。

不过相较于特里克·希尔曼无力的反驳,路透社的此份报道的确更让人信服。近期,联邦贸易委员会也公布了一份报告,报告显示自去年年初以来,已有超过46000人在加密相关局中损失了超过10亿美元,其中2022年第一季度额约3.29亿美元,加密货币的安全问题更加严峻。

美国众议院投票采纳拜登支持的3.5万亿美元预算蓝图:美国众议院周二投票采纳一项3.5万亿美元的预算决议蓝图,此前来自白宫的压力和美国众议院议长佩洛西的保证团结了陷入分歧的民主党人,从而使得总统拜登的核心经济议程能够继续推进。此次220-212的投票结果暂时搁置了民主党内进步派和温和派之间的分歧。周二的众议院投票为参议院实施预算协调程序来完成立法铺平了道路。在这个过程中,国会委员会将预算框架的详细内容写入税收和支出立法,众议院和参议院将在今年秋天对法案投票。(金十)[2021/8/25 22:35:28]

加密货币背后:、、盗窃

是币圈最常见的问题。FTC(联邦贸易委员会的)在报告中写到,随着加密货币前些年收益的成倍增长,加密货币在社交媒体的推波助澜下逐渐出圈,这也为子们编织了一道网,自2021年以来,近一半报告因局而失去加密货币的人表示,局的开始都始于社交媒体平台上的广告、帖子或消息。

研究:中国挖矿算力份额在今年4月已降至46%:剑桥大学替代金融中心(Cambridge Centre for Alternative Finance)的数据显示,中国挖矿算力份额在今年4月已降至46%,而2019 年 9 月为 75.5%。这种下降在政府的挖矿禁令出现前就已经开始了。(路透社)[2021/7/15 0:54:42]

报告还透露,在加密货币的案件中,每10美元中就有近4美元因源自社交媒体的而损失,与加密货币有关,其中Facebook(32%),Instagram(26%)和Whatsapp(9%)是最常被引用的平台;同时局与年龄也有较大关系,20至49岁的个人报告被的可能性是其三倍,但老年人报告损失的金额更大?,70多岁受害者的中位数接近12000美元。

而与盗窃也是加密货币行业的一大安全问题。路透社在此次报告中将几个重要事件和平台联系在一起,包括Eterbase、Hydra和Lazarus的黑客攻击,每个事件都涉及币安以促进各种加密货币交易。

Asproex(阿波罗)将于2月18日22:00正式上线TWEE、TweeB:据官方消息,Asproex(阿波罗)将于2月18日正式上线价值社交圈项目tweebaa推易吧发行的TWEE、TweeB。具体安排如下:

2月18日12:00(UTC+8)开放TWEE&TweeB充提功能;

2月18日22:00(UTC+8)正式开放TWEE/USDT、TweeB/USDT交易。

Tweebaa推易吧是一个创新并践行商业3.0理念的,赋能普通人创新变现的价值社交平台。TweeBuck是推易吧推出的DeFi平台,TweeB是其金融治理代币,为推易吧用户及合作伙伴提供去中心化金融服务;TWEE是Tweebaa推易吧发行的股权通证。

Asproex(阿波罗)作为一家离岸银行控股持牌交易平台,涵盖CTO(Corporate Token Offering)企业通证上市、合约跟单、ETT指数通证、数字矿业、Digital Bank板块并持有5国合法牌照,致力于为全球中小微企业提数字化上市一站式服务。[2021/2/8 19:15:23]

以Lazarus为例,根据路透社估计,Lazarus在2020年通过币安对540 万美元的Eterbase攻击进行,并对连接链游Axie Infinity以太坊网络的Ronin侧链进行了攻击,导致6.22亿美元损失,到2020年该组织已窃取了价值17.5亿美元的加密货币。在美国执法部门制裁Lazarus后,币安也表示已确认并冻结了与Ronin黑客有关的500多万美元加密资产,并表示交易所还将继续与执法机构合作进行调查。

Web3.0安全问题也不少

如果说加密货币是下一代互联网时代的支付手段的话,那么Web3.0则可称为下一代互联网的骨干网络。目前,虽然Web3.0在媒体社交的推动下,其当下与此前的加密货币一样也处于风口之上,各方面都是一片生机勃勃的样子,但处于早期发展阶段的Web3.0就没有安全问题了吗?显然是有的,而且问题还不少。

根据CertiK发布的报告显示,2022年第一季度Web3.0赛道发生过82次黑客攻击事件,其造成的损失较上年同比增加8倍之多,约13亿美元(1,297,166,019.19美元),其中以RUG PULL(拉地毯攻击/局)、闪电贷攻击、跨链桥基础设施攻击为主。

RUG PULL是2022年第一季度发生频次最高的攻击事件类型,它通常是指加新加密项目的开发人员撤出DEX流动性池或突然放弃一个项目,毫无征兆地就卷走投资者的资金。Rug pulls在DeFi中最常见。大多数Rug pull需要开发人员创建新代币并将其推广给投资者,投资者因“期望升值”而去交易这个新代币,这也为项目提供了流动性,然而,开发人员最终会从流动性池中抽走资金,使代币的价值为零,然后跑路。

闪电贷攻击是第二大受黑客欢迎的攻击类型,闪电贷是新型金融原始工具,它允许用户开立无抵押贷款,唯一的规定是贷款必须在同一个区块中偿还,否则就会被收回。这与传统的DeFi贷款有很大的不同,传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押,而闪电贷的新奇之处在于,它可以让世界上任何一个人暂时成为资金非常充裕的交易者,具有突然操纵市场的潜力。在最近的一连串攻击中,我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token,这样他们就可以人为地在一个DEX里操纵Token的价格。

最后一类Web3.0主流攻击方式则是跨链桥基础设施攻击,数据显示,2022年第一季度获益最大的三个攻击事件均为针对跨链桥基础设施的攻击。以?Synapse Protocol 推出的资产跨链桥被攻击为例,攻击者首先攻击者通过 Firebird Router 在 Metaswap.sol 上调用 swap() 函数和 removeLiquidityOneToken() 函数,先将 nUSD 兑换成 nUSD-LP 代币,再移除 nUSD-LP 获取 USDC。然后通过 MetaswapDeposit 合约中的 addLiquidity() 函数用 USDC 添加流动性换取 nUSD-LP,最后通过 MetaswapDeposit 合约中的 removeLiquidityOneToken() 函数用 nUSD-LP 移除流动性换取 nUSD,然后依次循环,不断套利,最终攻击者通过循环交易降低 Metapool 虚拟价格并从 LP 中抽走资金,从而获取约 800 万美元的 nUSD 资产。

总的来说,在下一代互联网发展的路上,我们既没有摸清楚它的发展轨迹,也没有解决发展过程中的安全问题,下一代互联网还在腹中,请不要让它流产。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金智博客

SAND三箭资本大败局:ETH第一Holder身陷流动性危机

机构高调重仓后的第一个大熊市,底在哪里? 加密市场陷入恐慌,利空正逐渐兑现。 Luna 崩盘、Celsius 资不抵债、stETH 脱锚……伴随着一系列的坏消息,市场不断触及新低,毫无反弹。 今天三箭资本创始人 Zhu Su 的一则推特让加密社区再一次炸了锅,“我们正在与有关方面进行沟通,并致力于将问题解决。

UNI金色观察 | BTC距离历史高位下跌超62% 多数NFT投资者未获利

在Consensus 2022大会如火如荼进行时,加密市场继续在本周末迎来一波下行。 数据显示,BTC跌破26000美元,现报25670美元。距离2021年11月的历史高位69020美元一枚,已下跌超62%。随着大盘的下行,各项加密指数表现均不理想。 数据显示,当前比特币矿工日均收入跌幅已达56%,矿业市场仍然处于低位。

LunaCoinbase:加密市场本轮“从牛转熊”的内在原因剖析

金融市场本质上是一台巨大的信息处理机器,因为它会影响数百万个人买家和卖家的决定。或者正如本杰明·格雷厄姆所说——“在短期内,市场是一台投票机。” 截至 2022 年 6 月,美国股市已下跌约 20%,大约 10 万亿美元蒸发了,然而对于美国股民来说,抛售似乎仍未达到历史低点,这意味着严重程度可能还会进一步加剧。

[0:0ms0-7:529ms