以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > SAND > Info

報告!這個14000人的hacker組織,盯上交易所了 | DVP黑客松落幕_區塊鏈

Author:

Time:1900/1/1 0:00:00

根據白帽匯的數據,2018年,數字貨幣行業由于安全問題造成的經濟損失是22.49億美元,折合用戶人均損失56美元。

這是什么概念呢?數字貨幣排名第十的門羅幣市值也只有16億美元。從時間軸來看,2018年由于安全問題造成的損失金額比2017年增長近3倍。2019年上半年損失金額也已經突破7億美元,且隨著市場回暖,安全問題造成的損失有激增的跡象。

在這樣的背景下,DVP在一周年之際,圍繞「區塊鏈安全進化論」這個主題,自7月20日啟動了一系列活動,推出三重大禮,包括線上漏洞挖掘大賽、解謎游戲挑戰和線下黑客松,設百萬人民幣獎池,旨在回饋白帽黑客和社區,促進行業安全發展。

上周六,DVP線下黑客松圓滿落幕。此次大會由DVP主辦,OGC、PeckShield、MixMarvel、Contentos、Bibox、Ontology、YeeCo協辦,獲眾多知名項目和媒體支持。上午,來自DVP、PeckShield、白帽匯、長亭科技、騰訊湛瀘實驗室的安全行業大佬,以及頂尖白帽黑客代表,進行重要安全議題分享;下午,則正式開始激烈的黑客松競賽。

報告:由于監管加強和犯罪行為迫使加密貨幣持有者更愿意自行保管財產:金色財經報道,高盛(GS)在周二的一份報告中援引鏈上數據表示,由于監管加強和犯罪行為迫使加密貨幣持有者更愿意自行保管,6月份交易所的BTC和ETH供應量下降。報告稱,市值最大的加密貨幣比特幣的供應量下降了4%,接近2022年12月的水平,這本身就是2020年11月以來的最低水平,而且就在2021年牛市開始之前。以太坊供應量下滑5.8%,達到2018年5月以來的最低水平。高盛表示,這一趨勢受到多種因素的支撐。[2023/7/5 22:17:56]

經過漏洞終選和綜合競賽兩輪較量,最終角逐出6支隊伍共15名選手分別獲得一、二、三等獎,摘得總價值30余萬人民幣的大獎。其中一等獎獲獎者為畢竟話少/kennyS;二等獎獲獎者為fsname/瓜瓜/Chris_l、r4v3zn/Santanx/Xenc;三等獎獲獎者為gs-ice2019/gs-sun1and/gs-saf3d0s、襯衫、cybersecurity/YouLii/Jasper。值得一提的是,最小的獲獎者,年齡只有16歲。

6個真實交易所漏洞

DexGuru擬發起空投獵人報告提案,報告者可獲5%原有空投:5月11日消息,DeFi 交易終端 DexGuru 計劃發起新社區提案,被 GuruDAO 定義為空投獵人的成員,如果進行自我報告,將可獲得 5% 被 GuruDAO 定義為常規用戶數量的空投。該提案將空投獵人定義為一個控制至少 10 個鑄造 Guru Season Pass NFT 地址的實體。

未進行自我報告的空投獵人將被取消空投資格。檢舉其他空投獵人報告并驗證的用戶,將可獲得該地址原有經固定系數計算后數量的空投。目前此項計劃仍處于由 Discord 社區投票決定,是否發起提案階段,該頻道僅限 Guru Season Pass NFT 持有者可見。[2022/5/11 3:06:23]

有趣的是,線下黑客松的漏洞終選環節,入選最終評選的6個嚴重危害漏洞,均是全球頂尖數字貨幣交易所的真實漏洞。據說,比賽現場,還有涉及的交易所親臨現場。從這些漏洞,可以更真切地感受到當前交易所安全的嚴峻形勢,DVP已第一時間通知相關交易所修補漏洞。這些漏洞的基本影響如下:

某全球前十交易所,通過該漏洞可獲取整個交易所的KYC信息;

報告:CBDC將成全球跨境支付主流趨勢之一:金色財經報道,東方證券發布通信行業深度報告。根據FSB最新報告信息,在2022年12月之前探索全球穩定幣在跨境支付中的應用以改善跨境支付現狀。FSB也制定了具體目標:到2027年底計劃將全球平均零售支付成本降至1%以下,全部通道支付成本降至3%以下。我們認為CBDC具備跨境使用的技術條件。與其他CBDC一致,數字人民幣也具有增強跨境支付效率、降低跨境支付成本的潛力。數字人民幣已開始布局跨境支付版圖,數字人民幣跨境支付最早的實驗場景預計出現在中國香港以及新加坡。(東方證券)[2022/2/27 10:18:48]

某知名交易所提供商通用漏洞,通過該漏洞可獲取所有使用其系統的交易所用戶反饋的敏感信息,影響180+交易所,包括多家火爆的新興交易所;

某知名交易所,通過該漏洞可以篡改應用商店中官方app,替換為釣魚app竊取用戶資產;

某知名交易所,通過該漏洞可以獲得其旗下某站點的服務器賬號密碼、數據庫賬號密碼等;

某知名交易所,通過該漏洞可以在一定的交互之下對用戶實施盜號攻擊;

動態 | 報告:合并挖礦可以緩解BTC和LTC挖礦區塊獎勵減半的影響:幣安最近發布的一份報告指出,合并挖礦可以緩解BTC和LTC挖礦區塊獎勵減半的影響。據之前報道,第二次萊特幣減半將于8月6日進行,屆時一些礦商可能會在礦價減半后關閉萊特幣礦業。合并挖礦是指通過實現輔助工作證明(AuxPoW),在較小的側鏈上完成主鏈所做的工作。報告同時指出合并挖礦的缺陷,礦商可能因為運營成本很高,而代幣市場價格卻出現下跌而沒有動力支持側鏈。[2019/7/12]

某知名交易所,可以對當前交易所下發大量的買單、賣單,進行市場操控。

由此可以看到,KYC泄漏、釣魚APP、賬號密碼泄漏、盜號攻擊、市場操縱等安全風險,都是真實且普遍存在的,頂尖交易所也不例外。用戶的信息安全和資產安全面臨著極大的威脅。

DVP線上漏洞挖掘大賽排名第一的白帽領袖Chris_L,擅長挖掘交易所漏洞,他分享了自己近兩年挖掘漏洞的對比。可以看到,信息泄漏類的漏洞占比顯著提高,從2018年的15.6%上升至2019年的27.3%。

動態 | 巴西聯邦稅務局要求加密交易所報告用戶交易數據:據cointelegraph報道,巴西聯邦稅務局(RFB)已發布新規,要求加密貨幣交易所向監管機構報告有關用戶交易的信息,以便識別稅務欺詐。具體而言,該機構要求總部設在巴西的加密貨幣交易所運營商提供有關其系統內所有交易的信息,而國外平臺則必須在每月運營價值單獨或共同超過3萬巴西雷亞爾(7,750美元)時提供信息。除交易量外,交易所運營商還必須提供一系列數據,例如加密貨幣持有人的國籍、居住地或住所、注冊號以及交易的加密資產。此外,所有必需的信息必須在指定的時間內提供。[2019/6/20]

Chris_L表示:“交易所漏洞很多,它們不太注重安全。通常情況下,9成漏洞是在沒有意識的情況下暴露的,而現在交易所的漏洞,9成是因為配置不當造成的。”他還表示,數字貨幣領域的交易所,幾乎都存在在大大小小的安全漏洞。

他給出了6條實用的個人安全防護建議:

1.在登錄銀行、交易所、錢包等網站時,一律使用帶https開頭的安全鏈接;

2.手機、電腦、硬件錢包等聯網設備不隨意使用第三方不明Wifi;

3.前提許可的情況下,必須安裝防護殺軟件,拒絕“裸奔”;

4.網頁、APP出現異常情況時,及時確認和終止重大操作;

5.不打開來路不明的插件、郵件、鏈接;

6.大額數字貨幣資產盡量轉到知名可靠的冷錢包。

區塊鏈安全問題4大成因

在DVPCEODaniel看來,區塊鏈安全問題的產生,有很多原因。

一是開源特性:區塊鏈通過開源作為構建信任的一個核心要素,但開源也導致了漏洞更容易曝露,更容易受到攻擊。

二是安全投入不足:區塊鏈處于行業發展的早期,行業對底層技術開發的投入和重視先行于在安全方面的投入。

三是行業安全資源缺乏:相比傳統互聯網和IT領域,從事區塊鏈行業的安全人員仍然是少數。即使頭部項目也難以獲得足夠資源構建覆蓋全面的安全團隊;

四是安全意識不足:眾多項目在生態和技術擴展上沒有把構建完整的安全防護體系作為首要的任務。用戶對區塊鏈產品使用的安全方面認識不夠。

具體來講,從整個互聯網情況來看,過去幾年安全人員的復合增長率約為6%,但需求的增長實際上是15%。到2021年,全球大概會有350萬個安全崗位無法被填滿,其中存在很大的缺口。從區塊鏈行業角度來看,更是如此。新的區塊鏈項目超過萬家,但是真正提供安全服務的不到50家,且魚龍混雜。

劍橋大學另類金融研究中心做了一個關于區塊鏈數字資產的調研,它的數據很有典型示范意義。從人數占比來講,大型區塊鏈企業安全人員占比在6-10%,小型企業占比11-20%。從安全投入預算來看,安全預算大概占總預算的11-20%。

根據調查,只有接近50%的小型區塊鏈企業進行年度外部安全審計。而大型企業中,這一比例僅有29%,這可能是因為他們有自信去做內部安全審計。

有趣的是,大量的調查對象對審計頻次的問題選擇“不適用”或“不予回答”這也體現出項目方在對外公開性上的疑慮。整體而言,對內部及外部安全審計情況披露的意愿非常低,最高的為存貯類約30%會披露外部審計的情況;最低的為交易所類,僅8%。

區塊鏈安全模式的進化

對于項目來講,可以自建安全團隊,優點是響應迅速,可控程度高。缺點也顯而易見,就是安全覆蓋面低,維護成本也比較高。因此出現了一些新的趨勢。

比如中心化漏洞懸賞平臺,大企業和政府機構也慢慢開始接受這種模式,美國國防部迄今為止,至少已經有4次在三大中心化安全平臺上發布賞金項目。這種模式的好處是,每個平臺里會有很多白帽黑客,所以安全覆蓋面會更廣。而且白帽子挖到漏洞才會有獎勵,所以收益成本比較高。但由于是一個中心化主導的平臺,白帽利益如何得到保護?這是一個問題。

而DVP的邏輯是建立一個更加去中心化的平臺,因為社區的建立,覆蓋面會更廣,參與人員多角度眾測,提供的安全報告會更全面、質量會更高。另外,在廠商訴求和白帽子利益的平衡方面,也更容易做到平衡。一方面通過不對稱加密通訊的方式,保證漏洞的機密不會被泄漏,另一方面通過區塊鏈智能合約的設計,可以把白帽子的利益鎖定在其中,以及通過經濟模型設計,可以對白帽子有更好的激勵。

具體來說,一是采用新型激勵模式,“業務即挖礦,漏洞即挖礦”,當整個業務流程完成后,做出貢獻的白帽子將獲得一定獎勵;二是由具有安全能力的廠商組成的治理節點,和由生態共建者組成的普通節點,通過質押的方式參加網絡的維護和管理;三是各類社區的參與者,通過社區行為貢獻的形式,獲取一部分DVP通證獎勵,形成良好的治理結構。

一年以來,DVP,已經建立了一個完善的安全協作生態。目前有超過14000名注冊白帽子,覆蓋廠商1490家,注冊廠商162家,有效挖掘漏洞4312個,為白帽子發放ETH獎勵超過1170個、DVP獎勵超過100萬,避免行業潛在損失超過百億人民幣。

DVP即將開啟“區塊鏈安全進化論”全球行活動,凝聚全球白帽黑客社群力量。此外,鑒于交易所安全的嚴峻形勢,“區塊鏈安全進化論”系列活動將追加一輪“TOP交易所漏洞大賽”,增設價值數萬RMB的獎勵,旨在幫助頂尖交易所快速查找漏洞,保護廣大用戶資產。

Tags:區塊鏈DVPGURU加密貨幣區塊鏈通俗易懂的例子圖dvp幣最新消息GameGuru全球加密貨幣市值

SAND
重磅:Bakkt將于9月23日推出首個實物交割的比特幣合約_KKT

Bakkt已“獲準推出”。周五,洲際交易所這家年輕的子公司宣布,已通過紐約州金融服務管理局獲得紐約州許可證。這為該公司開始提供備受期待的實物結算比特幣期貨合約掃除了障礙.

1900/1/1 0:00:00
三星Dapp商店現提供17個加密應用程序,涉及錢包、游戲和娛樂應用_比特幣

據Coindesk8月5日報道,三星在其BlockchainKeystore中增加了12個加密應用程序.

1900/1/1 0:00:00
KuCoin杭州行丨閉門苦研1年半,妙招頻出天下知_OIN

8月2日,國際化交易所KuCoin中國行之杭州站閉門會議成功舉行。會議匯聚了杭州地區眾多區塊鏈企業代表以及行業大咖,以全球化的視野、前瞻性的眼光、深層次的思考,透析行業發展現狀.

1900/1/1 0:00:00
區塊鏈入門 | 加密貨幣價格與鏈上數據的相關性分析_區塊鏈

價格上漲是任何類別資產的最突出的特點,加密貨幣也不例外。比特幣因其不可預測的價格上漲而成為新聞熱點,這超過了比特幣近期的任何其他發展.

1900/1/1 0:00:00
先入為主?騰訊、華為等大廠同時押注5G和區塊鏈_區塊鏈

新一輪科技大潮前,誰都不甘落后,尤其是自帶創新基因的中國互聯網大廠。 大勢所趨:5G與區塊鏈 科技是第一生產力,誰都想把握時代科技脈搏.

1900/1/1 0:00:00
辣條減半只是開胃菜,比特幣的第三次減半會吸引無數人的關注_比特幣

萊特幣的第二次區塊獎勵減半已成功完成,而接下來,我們將在2020年5月迎來比特幣的第三次減半。“歷史不會重演,但總是驚人地相似,”——馬克吐溫世界杯和奧運會是每四年舉辦一次,而比特幣的挖礦區塊獎.

1900/1/1 0:00:00
ads