比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > MEXC > Info

CER:中心化風險居高不下,2021年黑客攻擊損失高達13億美元

Author:

Time:1900/1/1 0:00:00

轉眼間已經陪伴CertiK走入了第五個年頭,然而隨著閱盡千篇審計報告,卻一直有一個問題,讓譬如小編這樣的技術門外漢倍感疑惑。有的時候,我們辨別一個項目的代碼是否優質,就是查看它的審計報告。而后根據審計報告中的風險等級和數目來判斷這個項目代碼的安全性是否達到標準。

但是近一年中,很多項目的代碼相對足夠完善和安全,卻不約而同地存在著一個主要風險——中心化風險。

那么具備這一風險的項目,假如它的代碼在其他方面表現得很良好,我們如何判斷它的代碼質量優質亦或不優質?

這樣的項目在以往的審計記錄中,占據了很大的比例——在CertiK統計的2021年1737份審計報告中,具備中心化風險的項目竟有286個之多,占據比例近17%。

去中心化交易平臺Pangolin獲Terraform Labs 50萬美元支持以激勵UST流動性提供者:4月1日消息,去中心化交易平臺Pangolin獲Terraform Labs 50萬美元支持以激勵UST流動性提供者,通過Wormhole將UST跨鏈至Avalanche上并為Pangolin上PNG/UST、AVAX/UST、USDC/UST提供流動性的用戶將獲得獎勵。Pangolin每天將分配超2000美元的獎勵并持續12周的時間。[2022/4/1 14:30:33]

而在CertiK近期發布的中,更是指出:2021年造成黑客攻擊最常見的原因是中心化風險,在因此產生的44起DeFi黑客攻擊事件中,總資產損失高達13億美元!

去中心化衍生品交易協議Injective Protocol已集成Terra跨鏈橋:3月15日消息,去中心化衍生品交易協議Injective Protocol已與Terra跨鏈橋集成,用戶可將Terra鏈上LUNA、UST無縫轉移到 Injective,從而在Terra和Injective之間實現互操作性。[2022/3/15 13:57:24]

復制鏈接至瀏覽器即可下載安全報告:

https://certik-2.hubspotpagebuilder.com/the-state-of-defi-security-2021-chinese

蘇敏捷: 能夠在一個場景能夠發揮傳統的中心化存儲達不到的效果,Filecoin就做到了落地:金色財經現場報道,11月27日,由金色財經主辦,金色算力云聯合主辦,IPFS100,ZMQ,脈沖科技,時代區塊鏈協辦的金色沙龍第58期在深圳舉辦,在圓桌對話中,逆熵科技聯合創始人蘇敏捷表示,總體上來說,區塊鏈的效率是不如中心化系統的,但區塊鏈具有它獨特的優勢。就像比特幣的匿名支付,在某些場景中具有傳統支付無法超越的一些獨特優勢。所以雖然不是人人都在用比特幣支付,但比特幣已經成功落地。我們對Filecoin的應用落地也需要有一個相對客觀的預期,它不一定要大量取代現有的中心化存儲,只需在它最適合的領域發揮無可替代的作用就行了,從這個角度來說,Filecoin已然可以落地了。[2020/11/27 22:21:25]

DAO乃至整個加密世界最獨一無二的核心本質。

聲音 | Jimmy Song:真正的“去中心化”加密貨幣要看是否會強制硬分叉:比特幣核心開發人員 Jimmy Song表示,判斷加密貨幣是否是真正的“去中心化”主要看三個方面,1、項目創建者在創建項目之后,是否仍然參與項目;2、項目開發團隊會強制要求所有用戶升級(硬分叉);3、是否存在一個基金會、或管理組織機構會指導加密貨幣將如何發展。[2019/1/24]

從定義上講——百度百科搜索的結果如下:在一個分布有眾多節點的系統中,每個節點都具有高度自治的特征。節點之間彼此可以自由連接,形成新的連接單元。任何一個節點都可能成為階段性的中心,但不具備強制性的中心控制功能。這種開放式、扁平化、平等性的系統現象或結構,我們稱之為去中心化。

而中心化風險僅在這一層面,就背離了加密領域創建的初衷。

中心化風險的核心是DeFi協議內的單一故障點——擁有中心化所有權的智能合約比擁有時間鎖或多簽名密鑰所有權的合約風險更大。

一旦這一風險被惡意攻擊者利用,那么無限鑄幣、RugPull以及其他各類型的攻擊事件將接踵而來。

如果你的合約具備鑄幣漏洞,那么攻擊者但凡能拿到合約私鑰,即可轉手鑄造無數代幣然后想給誰就給誰。

很明顯,這種攻擊方式對于項目的所有者來說簡直就是印鈔神器,當然也有些項目會成為其他黑客的ATM機。

另一種比較典型的攻擊方式就是RugPull,CertiK剛剛發布分析的BabyMusk攻擊事件就是一個典型的案例。

在這種攻擊手法中,有些是項目所有者惡意拋售其所持有的全部代幣以此消耗去中心化交易所的流動性。還有些是項目所有者直接從合約中竊取代幣,如預售鎖定合約類的項目。

在有些去中心化交易所中,具備RugPull風險的項目簡直多如牛毛——因為上幣并不需要通過審計。

典型案例

DeFi協議bZx因私鑰管理不善于2021年11月被惡意攻擊導致損失高達5500萬美元。

該項目合約私鑰未采取多簽名,攻擊者通過釣魚郵件輕松獲取了私鑰的控制權。這一中心化風險使得攻擊者可以完全控制該私鑰管理的所有合約。

在這一案例中,一旦攻擊者獲取了合約的控制權即可將代幣從Polygon和BSC的部署中轉移出來。

如何減輕中心化風險?

怎樣才能減輕中心化風險?

智能合約審計是識別中心化風險的第一步,也是必要的一步。

通過智能合約審計,可以及時鑒別項目代碼中存在的中心化風險,但只有審計是不夠的,隨后的代碼修改同樣至關重要。

在很多情況中,安全專家發現的問題以及給予的修改建議會被項目所有者置之不理....

這些行為簡直就是在赤裸裸的呼喚黑客:快來呀,我這有錢給你!

CertiK將審計中發現的風險分為5個等級:嚴重、主要、中等、次要以及信息性。

上文中我們已經提過中心化風險屬于主要風險等級,這代表著在特定情況下,該風險可能導致資金和/或項目控制權的損失。它也許不會顯著影響平臺運作,但同樣是必須要解決的高危風險之一。

目前,CertiK官網已添加社群預警功能。在官網上,大家可以隨時看到與漏洞、黑客襲擊以及Rugpull相關的各種社群預警信息。

作為區塊鏈安全領域的領軍者,CertiK致力于提高加密貨幣及DeFi的安全和透明等級。迄今為止,CertiK已獲得了2500家企業客戶的認可,保護了超過3110億美元的數字資免受損失。

Tags:CERcertikCERTTIKCoinracercertik幣價0xcertstik幣怎么樣

MEXC
TPS:【獎勵發放】第三期合約交易大賽活動結束及獎勵發放的公告

尊敬的AAX用戶: AAX於2022年1月21日17:00-2022年1月28日17:00(UTC8)舉辦的“第三期合約交易大賽,參與瓜分50000USDT”活動現已圓滿結束.

1900/1/1 0:00:00
KEX:BKEX Global 關于上線 FABRIC(MetaFabric) 并開放充值功能的公告

尊敬的用戶:?????????BKEXGlobal即將上線FABRIC,詳情如下:上線交易對:FABRIC/USDT??幣種類型:ERC20充值功能開放時間:已開放交易功能開放時間:2022年2.

1900/1/1 0:00:00
USDT:WEEX合約:資金劃轉

尊敬的WEEX用戶您好! WEEX合約關于 一、資金劃轉 在WEEX交易,同一幣種可在幣幣賬戶、合約賬戶兩者之間相互劃轉,無任何費用.

1900/1/1 0:00:00
GATE:Gate.io HODL& Earn Launches “SharkFin BTC 6-Day No.55”, Estimated Reward of 3%-16% P.A.

Gate.ioHODL&Earnwilllaunchits55thsharkfinstructuredproduct“SharkFinBTC6-DayNo.55”onFeb12th.

1900/1/1 0:00:00
CHA:ZT創新板即將上線RON

親愛的ZT用戶: ZT創新板即將上線RON,並開啟RON/USDT交易對。具體上線時間如下:交易:2022年2月11日17:30; RON 項目簡介:Ronin是以太坊側鏈,由Skymavis專.

1900/1/1 0:00:00
KEX:BKEX Global 關于支持NU(NuCypher)和 KEEP(Keep Network)代幣合并的公告

尊敬的用戶:?????????BKEXGlobal將支持NU和KEEP代幣合并計劃,具體安排如下:BKEX將于2022年02月14日18:00暫停NU和KEEP代幣的充值、提現業務.

1900/1/1 0:00:00
ads