以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XMR > Info

GoPlus 2022年度盤點:影響加密行業的五大安全風險_LUS

Author:

Time:1900/1/1 0:00:00

作者:GoPlus社區

2022年即將畫上句號,今年我們見證了全球宏觀經濟陷入低谷,以及加密行業因泡沫破滅經濟崩盤持續熊市,而與詐騙、釣魚和黑客事件相關的安全風險也是層出不窮此起彼伏,這讓原本并不景氣的行情雪上加霜。

在2022年即將結束之際,GoPlus也針對Token/NFT等區塊鏈主要風險集中的領域進行盤點,希望在總結經驗教訓的同時,更能給大家帶來警示,希望大家在2023年能夠更好抵御相關風險。

一、Token風險

1.主要風險

根據GoPlusToken檢測的最新數據顯示,在GoPlus已經檢測過的超過200萬的Token中,存在風險隱患的超過100萬。其中主要的以及非常嚴重的風險有以下幾種:

Gopax提拔副總裁李仲勛為CEO:6月19日消息,韓國加密交易所Gopax在臨時股東大會任命副總裁李仲勛(音譯)為新任首席執行官。幣安亞太區總經理Leon Poong已于6月8日被Gopax董事會免去Gopax首席執行官的職務。[2023/6/19 21:47:20]

2.貔貅代幣

貔貅代幣總量大幅增長

GoPlusToken檢測的最新數據顯示,加密市場的貔貅代幣總量大幅增長,達到101267,2022年新增貔貅代幣為64661,與2021年同期相比,增長達83.39%。

熱門公鏈是貔貅代幣的主要發生地

在所有的貔貅代幣中,92.8%來自BNBChain,6.6%來自以太坊,而這兩條公鏈也是最為活躍、Token最多的公鏈之一。以下是主要公鏈貔貅代幣分布:

韓國加密交易所Gopax的理財產品GOFi受Genesis影響延遲還本付息:11月17日消息,據官方公告,韓國加密交易所Gopax宣布,因其加密理財產品GOFi受合作伙伴Genesis暫停贖回的影響,GOFi目前延遲還本付息。Gopax表示:“我們已要求Genesis償還所有資產,以保護客戶的資產免受Genesis的損害,但還款尚未進行。”不過,Gopax稱非GOFi客戶資產沒有影響,因為該平臺的資產和GOFi產品的資產分開保管,Gopax存取款不受影響。

據悉,DCG是Gopax的第二大股東。此前昨日消息,Genesis加密貨幣借貸部門暫停客戶贖回和新貸款發放。[2022/11/17 13:17:05]

貔貅代幣出現了眾多新的發展趨勢?

GoPlus Security:ArbitrumGas費飆升系L2本質上使用競價模型,部分費用用戶越多越貴:6月29日消息,針對今日ArbitrumGas費飆升,GoPlusSecurity撰文分析稱,本質原因是L2也是使用競價模型。具體而言,L2的費用分兩部分,一部分是L1數據提交費,另一部分是L2本身sequencer的運行費用。第一部分理論上是人越多,均攤到每個人的費用越便宜;第二部分則是人越多越貴。“雖然知道L2運行費用理論上有可能很高,但實踐中從沒見過。這次Arbitrum奧德賽活動太火了,直接導致L2的費用居然可以高到比L1還高。”

GoPlus Security表示,“實際上只要對運算收費,所有的L2都會存在這個問題。所以對各家L2項目來說,這是必須優化的。”在解決方案方面,GoPlus Security認為L2主要有兩個選擇,一是優化計費模型,二是降低Computational的實際成本,比如Nitro。(Medium)[2022/6/29 1:40:11]

受到年底FTX事件影響,大量用戶將數字資產從中心化交易所向去中心化錢包轉移,導致鏈上活躍用戶激增,攻擊者也變得更加活躍。GoPlus數據顯示,僅在FTX事件發生的一周內,新增貔貅攻擊方式超過120種,攻擊次數增長6倍。

動態 | 韓國交易所Gopax獲得ISMS認證:韓國虛擬貨幣交易所Gopax在韓國首次通過韓國網絡振興院(KISA)所運用的信息保護管理體系(ISMS,Information Security Management System)。ISMS是保證交易所網絡安全的體系,以此可以評價交易所的信息與資產保護管理體系是否安全可信。[2018/10/22]

GoPlusSecurity對Honeypot新增攻擊方式的分析表明,隨著資產發行合約攻防的加劇,攻擊方式愈加呈現復雜化和動態化的趨勢,以下我們梳理了幾種常用的攻擊方式:

1.混淆代碼

通過降低代碼可讀性,增加無效邏輯或混亂的調用關系,通過復雜的實現邏輯,增加安全引擎的分析難度。

2.偽造知名合約

這類攻擊合約會通過假扮為知名的項目合約,比如偽造合約名稱、偽造合約實現過程,誤導引擎,從而增加風險檢測的誤判概率。

3.采用更加隱蔽的觸發方式

這類攻擊合約將攻擊的觸發條件埋得很深,比如將觸發條件隱藏在用戶的交易行為中,并且通過對交易行為進行一種更加復雜化的處理,從而實現實時修改合約狀態和盜取用戶資產的目的。

4.偽造交易數據

為了讓交易看起來更加真實,攻擊者還會隨機觸發空投、對敲等行為,這樣一是可以引誘更多用戶上鉤,二是可以讓交易行為看起來更自然。

二、NFT風險

NFT合約成為新的風險聚集區

除了Token以外,NFT也存在各種安全風險。根據GoPlusNFT檢測到的數據統計,眾多NFT在合約層面都存在一定的安全隱患。截至12月30日,NFT合約隱患主要有以下幾類:

三、惡意地址風險

2022年各類釣魚、詐騙事件層出不窮,相關的惡意地址也顯著增多。

根據GoPlus針對EVM公鏈的惡意地址統計顯示,暗網交易、釣魚詐騙、混幣服務、貔貅相關地址成為主要的惡意行為。

四、授權合約風險?

當前授權合約騙局不斷,很多詐騙項目方通過授權合約獲取用戶資產的操縱權,從而騙取用戶資產。

授權合約的幾種常見風險

五、dApp風險

dApp風險是一個非常龐大的話題,其中涉及了太多類型的風險,非常復雜。在這里重點關注dApp的主要合約是否存在惡意行為,以及目前dApp的審計情況。

根據GoPlusdApp安全信息數據顯示,GoPlus目前收錄了市面上主要dApp總數超過6000個。在這6000+dApp中,可以查到公開審計報告的僅有925個,約占收錄總數的15.3%;并且主要合約中存在未開源情況的dApp達到949,約占15.7%;而其主要合約或合約創建者有惡意行為的dApp也有67個,約占1.1%。

從上我們可以看出,真正進行審計的dApp都占比較低,dApp領域的安全依然任重而道遠。

總結

2022年即將過去,我們將迎來更加光明的2023年。不過,區塊鏈世界的安全風險并不會隨著時間流逝而自動消失,反而會以越來越難以發現、越來越隱秘的形式不斷出現。

面對這些層出不窮且不斷進化的安全風險,我們認為,加密安全是一個需要持續關注的話題,持續意味著安全防護并非一次性的,而是需要持續維護和升級應對方案,對于GoPlus而言,這是指提升我們API安全檢測的靈敏度,拓展檢測的覆蓋面和攻擊面,以及隨著黑客攻擊手段的變化不斷迭代相應的檢測手段和防御策略。

2023年,區塊鏈世界的用戶、機構、安全服務商應該共同行動起來,為實現Web3安全的未來之路而努力。

希望大家在新的一年,可以更多安全放心地探索區塊鏈世界。

Tags:LUSPLUSPLUOPAcumuluschainPLUS1PLU幣OPA幣

XMR
晚報|Binance US 將以 10.22 億美元收購 Voyager;新公鏈 Linera 發布白皮書_SUI

整理:餅干,ChainCatcher“過去24小時都發生了哪些重要事件”?1、BinanceUS將以10.22億美元收購VoyagerDigital資產VoyagerDigitalLtd.今日宣.

1900/1/1 0:00:00
OpenSea CEO:NFT 賽道相比整體加密領域更為健康,未來 NFT 也可以美元計價_NFT

OpenSea首席執行官DevinFinzer在接受《金融時報》采訪時表示,雖然加密行業近期遇到了一些“挫折”,但相信NFT仍會有光明的未來,NFT不一定會一直像今天這樣以加密貨幣計價進行買賣.

1900/1/1 0:00:00
Optimism 宣布將在 RetroPGF 2 中分發 1000 萬枚 OP 以資助項目和開發者_OPT

Optimism宣布其第二輪追溯性公共產品募資。RetroPGF2將于2023年1月分發1000萬枚OP,以資助支持OPStack開發和使用的公共產品.

1900/1/1 0:00:00
Bithumb 最大股東 Vidente 的副總裁在接受韓國檢方調查期間跳樓自殺_BIT

據MoneyToday報道,韓國加密交易平臺Bithumb最大股東Vidente的副總裁樸某在接受韓國檢方調查期間跳樓自殺。據悉,樸某因涉嫌虛Bithumb相關公司貪污和操縱股價而接受檢方調查.

1900/1/1 0:00:00
彭博專訪 SEC 主席 Gary Gensler :加密投資者應接受 SEC 監管_加密貨幣

作者:LydiaBeyoud,彭博社編譯:倩雯,ChainCatcherGaryGensler將自己定位為美國金融界最具影響力的政策制定者之一。但他的職業初期并非如此.

1900/1/1 0:00:00
FTX 新任 CEO 國會證詞要點:前任團隊的八大過失,現任團隊的五大目標及困難_FTX

來源:Azuma,Odaily星球日報美國當地時間12月13日,美國眾議院金融服務委員將召開關于FTX事件的聽證會,FTX新任首席執行官JohnRayIII計劃出席作證.

1900/1/1 0:00:00
ads