以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

PeckShield發布2018年度區塊鏈十大安全事件_區塊鏈

Author:

Time:1900/1/1 0:00:00

2019年1月3日是一個特別的日子,全球的區塊鏈從業者都在以“比特幣十年”的特殊儀式,紀念比特幣創世區塊誕生十周年。十年風雨不由人,十年蹤跡十年心。如果說過去七年,這是條少有人走的路的話,過去三年尤其是剛剛過去的2018年,這條路街景開始變得亮麗且繁華。我們都不再孤獨。在區塊鏈生態的各個環節包括公鏈、智能合約、交易所、錢包、礦池、DApp等各個環節,都有了眾多心懷“信仰”的建設者。安全公司就是其一。在這個生來便被認為安全和效率不可兼得的行業,安全事件注定會伴隨生態發展始終,安全公司則成為記錄這“如歌青春”的最忠誠守護者。根據區塊鏈安全公司PeckShield和BCSEC的數據顯示,2018全年區塊鏈安全事故數量高達138起,造成的經濟損失高達22.38億美元。其中以太坊公鏈出現安全事故超54起,主要因為上半年智能合約和交易所安全事件的頻發,比如:BEC美鏈遭黑客攻擊一日便蒸發9億美元,讓大眾認識到安全對于區塊鏈的扼喉作用。另外EOS公鏈出現安全事故超49起,基本都是源于EOSDApp生態爆發引起的隨機數攻擊、交易回滾等攻擊事件,不僅直接經濟損失高達747,209個EOS,更讓大眾形成了EOS公鏈會囿于菠菜類游戲的認知。相較之下,過去一年BTC僅發生安全事件3起,危害相對較小,大的安全事件比如9月份的BTC超發漏洞,漏洞在造成危害前就得以修復,虛驚一場。PeckShield認為,目前整個區塊鏈安全現狀存在三大矛盾:1、攻擊者強于建設者,表現在,大多智能合約在鏈上公開透明,處于“明處”且目前數字資產價值不菲,懲處機制還不完善,自然成了很多處于“暗處”的黑客首要攻擊對象;2、圖利還是做事難分辨,表現在,處于生態早期的野蠻生長期,智能合約開發者魚龍混雜,存在一些空氣項目、傳銷項目乃至卷款跑路的項目,給生態帶來極大的信任破壞和透支,只有真正做事的項目安全防御、應急響應、危機善后上才會有正確的態度和應對方式,進而不斷積累用戶,擴大市場份額。3、區塊鏈技術門檻高卻亟需新鮮流量入場,表現在,當前整個區塊鏈行業流量池不夠大,普通小白用戶進場在下載錢包、保存私鑰、轉賬買賣等基礎操作層面尚且有很大障礙,因而各類賬號、操作層面的安全問題尚不能杜絕。如果把目前的區塊鏈安全劃分為非常安全、安全、令人堪憂、極度危險四個等級的話,現階段區塊鏈安全是令人堪憂的。PeckShield認為,區塊鏈生態的主要威脅在于,智能合約和DApp生態有個逐步崛起完善的過程,前仆后繼踴進了一大批參差不齊的從業者,他們可能會攜帶大量未知的問題入場,也加劇了安全對于區塊鏈生態的迫切性,需要安全公司的持續護航以及分布在整個區塊鏈生態各個環節的合作伙伴協同努力。事實證明,安全問題或許會伴隨區塊鏈生態壯大愈演愈烈,今年年初ETC遭遇的雙花攻擊事件、以及可致使EOS公鏈癱瘓或“穩贏”所有競猜類DApp的“交易阻塞攻擊"(CVE-2019-6199)等等。新年一系列重磅安全事件的來襲,在向我們敲響警鐘,新的一年,安全問題同樣不容忽視。為了讓更多生態從業者認清當前行業安全現狀,提升安全意識,并加以必要的安全防御舉措。2019年01月25日,全球區塊鏈數據與安全服務商PeckShield(派盾)聯合多家媒體共同發布《2018年度區塊鏈十大安全事件》。PeckShield綜合實際經濟損失、生態連帶性威脅、社會傳導性危害等各個層面的影響,從賬號安全、底層公鏈、交易所和錢包、智能合約、DApp等多個重要生態環節整理了上百起安全事件。先由媒體合作伙伴提名選出20個候選安全事件,然后再聯合12位媒體評審伙伴,共同評選出2018年度十大安全事件:

ApeCoin社區提議推出百萬美元漏洞賞金:10月30日消息,ApeCoinDAO社區發起AIP草案,ApeCoin社區提議推出百萬美元漏洞賞金。該提案提議使用國庫資產資助Immunefi的100萬美元APE來支持漏洞賞金計劃并與Llama合作設計、實施和運行這些計劃。

此前報道,10月17日,ApeCoinDAO社區提議將APE質押功能延遲2-4周推出,以便可以提供漏洞賞金,從而防止黑客入侵。[2022/10/30 11:57:32]

以下安全事件,僅以時間線進行先后排序:

ApeCoin三個提案AIP-21、22和AIP-7投票當前贊成率均高于95%,通過可能性極大:金色財經報道,據Apecoin官方社交媒體賬戶透露,此前提出的三個提案AIP-21、22和AIP-7投票即將結束,結束時間將會是北京時間5月5日早晨9點,從當前投票結果來看,這三個提案通過的可能性極大。本文撰寫時,提案AIP-7的贊成投票率達到99.34%,提案AIP-21的贊成投票率達到95.68%,提案AIP-22的贊成投票率達到95.1%。據此前報道,這三個提案將進一步指導 ApeCoin DAO 的發展方向,其中 AIP-21、22 涉及質押問題,而 AIP-7 則涉及 ApeCoin DAO 重組。[2022/5/5 2:50:27]

關于PeckShield:PeckShield是面向全球、業內頂尖的區塊鏈數據與安全服務提供商。PeckShield對各大公鏈生態數據進行全面挖掘和深入剖析,實時感知公鏈的運轉動態并全方位地提煉多個維度的價值數據。通過及時發布行業趨勢報告、敏銳監測生態安全風險、負責任地曝光0day漏洞,奠定了領先的科技創新力和廣泛的行業影響力。商業與媒體合作(包括智能合約審計需求)。

安全機構PeckShield推出瀏覽器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome瀏覽器插件“PeckShieldAlert”,可在用戶訪問NFT相關的釣魚網絡或假冒網站時彈出實時警告。[2022/4/6 14:08:06]

公告 | PEC的paydex首個核心生態通過檢驗:據官方消息,2月1日,PEC的paydex首個核心生態通過了檢驗,后期將進行市場應用,PEC由VPC置換產生。可以提到PaYdex DAPP中作為新生態的糖果。且PEC不定價格,糖果上鏈,價格透明面向市場,并可在VToken開通USDT交易對,設定100天漲跌幅期,每天漲跌1%,且不進行人為干預。釋放完成后,漲幅放開,100天后,不設定漲幅比例。[2020/2/1]

Tags:區塊鏈ELDSHIELDSHI區塊鏈是什么多選題YELD幣shield-xshVESPASHIBA幣

比特幣價格今日行情
“加拿大門頭溝”案出現劇情反轉,調查顯示Quadrigacx使用過多重簽名技術_DRI

上述聲明并沒有將沒找到QuadrigaCX冷錢包的私鑰,歸因于GerryCotten的過世,但這一點在同一天晚些時候GerryCotten的遺孀JenniferRobertson的宣誓書中有所說.

1900/1/1 0:00:00
倫敦證券交易所首次把系統賣給加密貨幣交易所_加密貨幣

據FinancialTimes消息,倫敦證券交易所集團與加密貨幣交易所AAX合作,倫敦證券交易所集團的Millennium交易技術將被AtomGroup用于其新的加密貨幣交易所AAX.

1900/1/1 0:00:00
星球日報 | 納斯達克證券上線BTC、ETH指數;摩根幣或將面向消費者;澳大利亞利用區塊鏈選舉_區塊鏈

頭條 納斯達克證券交易所現已上線BTC、ETH指數納斯達克證券交易所已于2月25日上線BTC、ETH指數。據悉,兩個指數以美元顯示,并以1BTC和1ETH的價格提供實時現貨價格.

1900/1/1 0:00:00
2019年交易所求生指南,BBX要做中國版BitMEX_BBX

編者按:目前各大合約交易所很難符合監管要求,比如KYC、進行風險性測試等,但要想在日趨激烈的市場中獲得更大的份額,合規化卻是必不可少的.

1900/1/1 0:00:00
為了防止聊天信息泄漏,BCM通信做了這個社交產品_BCM

文|茶涼編輯|盧曉明區塊鏈通信項目BCM于2018年年末完成來自高瓴、晨興、君聯、貝塔斯曼等風投機構的投資.

1900/1/1 0:00:00
我又想用比特幣買披薩了_加密貨幣

譯者|Moni原地址:https://venturebeat.com/2019/01/12/i-want-to-buy-pizza-with-bitcoin-again/你有多久沒用比特幣買東西.

1900/1/1 0:00:00
ads