随着新项目进入市场,黑客变得更加老练,去中心化金融(DeFi)投资者应该准备好迎接又一个漏洞利用和黑客攻击的大年。
来自区块链安全和审计公司HashEx、Beosin和Apostro的高管接受了Drofa的《2022年DeFi安全概述》报告的采访,该报告独家分享给了Cointelegraph。
高管们被问及去年DeFi黑客攻击大幅增加的原因,以及这种情况是否会持续到2023年。
区块链安全公司Beosin的董事总经理Tommy Deng表示,虽然DeFi协议将继续加强和提高安全性,但他也承认“没有绝对的安全”,他说:
澳大利亚联邦银行CEO:银行需要参与加密货币和区块链技术:11月22日消息,澳大利亚联邦银行首席执行官Matt Comyn周四在悉尼接受彭博电视采访时采访时谈到了对比特币和加密货币的恐惧。Comyn解释说,虽然加密货币“非常不稳定,而且具有投机性”,但银行需要参与加密货币和区块链技术,理由是客户对加密货币交易有永不满足的需求。他说:“我们看到了参与的风险,但我们也看到了不参与的风险更大。”此外,在强调“必须说我们对资产类别本身没有看法”的同时,他指出:“我们认为它是一种非常不稳定和投机的资产”,但“加密货币将继续存在。”(News bitcoin)[2021/11/22 22:08:07]
“只要人们对加密市场有兴趣,黑客的数量就不会减少。”
人民日报:科技热词“区块链”被不法分子借机炒作:3月27日,人民日报刊文称,近些年来,高科技日益改变着我们的生活,新技术新概念层出不穷,但与此同时,各种“伪科技”产品也鱼目混珠。比如,科技热词“区块链”被一些不法分子借机炒作,以“虚拟币”之名行“币”之实。[2020/3/27]
Deng补充说,许多新的DeFi项目“在上线之前没有经过完整的安全测试。”
此外,大量项目目前正在探索跨链桥的使用,这是去年攻击者的主要目标,导致2022年6个漏洞共被盗14亿美元。
声音 | 李国庆:先带头进入区块链行业:今日,当当联合创始人李国庆接受采访表示,过去的20、30年,互联网创造了一批资本、爆发户,但这是他们应得的。这种企业形式在过去是有和理性的,高风险高回报。之后将进入到互联网中场,需要有新的方式和企业组织形态。李国庆表示,从前年开始研究区块链,但一直不敢进场,直到去年年中觉得可以了,并投资了内容垂直服务crysto。他认为说服传统企业利用区块链技术和思想非常困难,希望先带个头。[2019/2/20]
这些评论反映了区块链安全公司CertiK的言论,该公司在1月3日告诉Cointelegraph,它“预计漏洞利用、闪电贷或退出局明年不会有所缓解”。
CertiK特别指出,“2023年黑客可能会进一步攻击跨链桥”,并指出2022年的攻击回报将达到历史最高水平。
加密审计公司HashEx创始人兼首席执行官Dmitry Mishunin表示:“黑客变得更聪明,获得了更多的经验,并学会了如何寻找漏洞。”
“加密行业仍然相对较新,每个人都在相互成长,因此很难远远领先于不良行为者。”
他补充说,一些DeFi项目的价值使该行业对恶意行为者“非常有吸引力”,黑客攻击的数量“在未来只会增加”。
Mishuin表示,这些攻击甚至可能蔓延到DeFi之外,攻击者将目光投向了进入市场的“加密货币交易所和银行”,它们提供“更安全的数字资产存储解决方案”。
然而,智能合约安全和审计公司Apostro联合创始人Tim Ismiliaev给出了更有希望的看法,因为他预计该领域将“在未来五年内成熟,确保去中心化金融协议的新的最佳实践将出现。”
有趣的是,Mishunin和Deng都指出,区块链安全公司提供的许多事故后报告往往无法到达他们的目标受众-区块链开发者。
“阅读这些分析的人都是关心自己资金的普通投资者。真正的区块链开发者都在忙于编码;他们没有时间读这样的东西,”Mishunin说。
与此同时,Deng说,这些报告通常是关于“基于事件的漏洞和相关建议”,所以通常对其他开发者没有帮助,因为他们可能仍然容易受到其他漏洞的攻击。
然而,他承认,关于DeFi中“一般漏洞”的报告“往往在加强保护方面做得很好”。
“重入漏洞现在不像以前那么常见了。”
Cointelegraph中文
个人专栏
阅读更多
金色财经
金色早8点
澎湃新闻
Odaily星球日报
Arcane Labs
深潮TechFlow
欧科云链
链得得
MarsBit
BTCStudy
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。