首页
技术博客
PHP教程
数据库技术
前端开发
HTML5
Nginx
php论坛
新用户注册
|
会员登录
PHP教程
技术博客
编程问答
PNG素材
编程语言
前端技术
Android
PHP教程
HTML5教程
数据库
Linux技术
Nginx技术
PHP安全
WebSerer
职场攻略
JavaScript
开放平台
业界资讯
大话程序猿
登录
极速注册
取消
热门标签 | HotTags
tengine
upload
sftp
jvm
mq
ssl
uuid
nlp
protocol-buffers
spring
队列
node.js
分布式
pipe
django
server
swoole
touch
base64
dns
python
nodejs
api
织梦cms
爬虫
rust
pdo
mqtt
php水印
crontab
gcc
cron
static
session
cpython
缓存
memcache
go
storage
redis
varnish
lua
ci
thinkphp
x86
timezone
frontend
上传
pip
并发
token
iis
phpunit
smtp
openssl
sms
golang
makefile
多线程
pipeline
stdout
sockets
laravel
http
注入
webhooks
php5
cookie
h2
queue
router
gzip
hashmap
web3
service
log4j
caching
okhttp
php
当前位置:
开发笔记
>
后端
> 正文
NFT交易平台被盗事件背后的攻与守
作者:乃ah麟 | 来源:互联网 | 2023-06-23 21:22
加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据 DappRad
加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据 DappRadar 的数据显示,在黑客事件后,OpenSea上的用户活动迅速下降,平台上的用户活动至少下降了20%。那么,在一次次被盗事件发生的背后,是否有防范未然的措施可以采取?
安全认知深刻 防范却后知后觉
被黑客攻击的重灾区非常具有指向性,即充斥着大量资产交易体量的“当红赛道”,这已经成了黑客们的默契选择。就在本月初,一位NFT收藏家发推称自己的所有NFT头像被盗,价值高达1800万,希望寻求交易平台的帮助,针对此安全事件,OpenSea平台仅能对该藏主的地址和相关NFT进行了加红标记。而类似这样的被盗事件还有很多,很多用户表示,在自己毫无安全预警的情况下黑客就轻松实现了资产转移,黑客得手仿佛轻而易举。
借鉴行业内因盗窃案导致破产的事件教训,平台深知安全的重要性。但综合来看,整体行业的安全系数偏低。合约漏洞、交易漏洞等问题屡见不鲜,尽管平台搭配尽可能多的安全防范手段,持续进行例行的安全漏洞补丁,但被盗惨案似乎防不胜防,平台和用户承受着巨大的资金和信任损失,也只能在调取事件因果后进行攻击技术分析,意图通过总结相应的安全防范手段,提高行业的安全防线。不幸的是,有些漏洞错误仍旧低级,成功于钻空子或见招拆招,黑客的攻击手段也变得更多样。
黑客攻击手段有哪些?
黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。而作为其中的参与者,我们可以对黑客攻击手段做一个简单了解,做到知己知彼。以下简单介绍几个经常出现的类型:漏洞攻击、钓鱼攻击、量子攻击。
漏洞攻击是黑客们常用的手段,也是系统自身安全性不足引发的安全事件。漏洞又可以分为不同的形式。一种是逻辑漏洞,在去年的闪电贷攻击获利就是利用了资产流转的逻辑漏洞,空手套白狼式套利,令不法分子屡试不爽。一种是安全漏洞,即黑客扫描到区块链协议、智能合约机制、节点设备漏洞等安全缺陷,发起攻击。
钓鱼攻击,即外部来源的恶意攻击,本次OpenSea安全事件就是典型钓鱼攻击。通俗解释来说,就是用户外部点击了带有病毒或授权的信息,使得自己的信息暴露,又或者未分辨内容真假、受利益诱惑影响,导致事故的发生。就OpenSea解释说,本次事件是黑客趁着 OpenSea 合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。
量子攻击,伴随量子计算机的出现,威胁性巨大,包括摩根大通等都在研究相关的抗量子攻击方案。值得关注的是,区块链是最容易受量子攻击的地带,黑客通过破解区块链关键构件加密算法和数字签名,不危言耸听地说,量子攻击对任何涉及公钥的安全都构成风险。伴随量子硬件的发展,行业应该高度关注量子计算和密码学的发展,意识到量子攻击可能带来的危险,在今天就采取行动。
平台的外援和用户的心智
尽管黑客攻击屡屡发生,给行业带来了巨大的打击,但在恶的反面是网络安全公司的越发壮大。来源于网络消息,全球信息安全和风险管理最终用户支出将以9.2%的五年复合年增长率增长,预计在2022年将达到1745亿美元,无疑,此类公司已经成为NFT平台升维网络安全的重要抓手。
客观情况来看,目前针对区块链的专业网络安全公司还在少数,主要还是来源于互联网赛道的安全服务。最近,网络安全服务商ERMProtect宣布将提供加密货币合规服务,IBM的X-Force Red推出区块链网络安全服务,区块链网络安全公司Sollensys推出了数据安全产品SollensiumTM 。与此同时,平台相关的链上安全产品合作也陆续开展,OpenSea平台曾表示正和第三方钱包服务一起“帮助用户更好地识别恶意签名请求,并采取其它措施帮助用户更有效地阻击诈骗和钓鱼攻击”。不久前,受某安全公司提醒,OpenSea及时修复安全漏洞,规避了潜在的危险发生。
总之,威胁行业健康的黑客只能是人人喊打的角色,在种种经历中,不止是平台,作为用户更要有一种危机意识。及时设置双重身份认证,进行产品的升级,使用安全系数更高的钱包设备,都可以尽可能降低盗窃案的发生。
加密
安全
漏洞
区块链
智能合约
算法
写下你的评论吧 !
吐个槽吧,看都看了
会员登录
|
用户注册
推荐阅读
分布式
2018 区块链技术峰会:专家深度解析核心技术与应用前景
2018年3月31日,CSDN、火星财经联合中关村区块链产业联盟等机构举办的2018区块链技术及应用峰会(BTA)核心分会场圆满举行。多位业内顶尖专家深入探讨了区块链的核心技术原理及其在实际业务中的应用。 ...
[详细]
蜡笔小新 2024-12-24 10:56:15
分布式
算法稳定币:构建去中心化加密货币体系的新希望
本文探讨了算法稳定币在加密经济中的潜力,分析其与传统稳定币及比特币等早期加密资产的区别,并展望其未来发展方向。随着DeFi的兴起,算法稳定币正逐渐成为实现中本聪最初愿景的关键角色。 ...
[详细]
蜡笔小新 2024-12-20 18:49:14
分布式
读书笔记:《工业互联网技术与实践》解析
本文探讨了当前技术发展趋势,特别是大数据和人工智能如何推动工业互联网的发展。文章分析了全球主要国家在工业互联网领域的进展,并展望了未来工业互联网技术的发展方向。 ...
[详细]
蜡笔小新 2024-12-16 10:37:38
分布式
2017成都物流技术创新峰会:深入探讨区块链应用
2017年3月30日,第二届物流技术大会在成都成功举办,会上特别举办了关于区块链技术及其在物流行业应用的专题讨论,深入分析了区块链技术的发展历程、现状及未来趋势。 ...
[详细]
蜡笔小新 2024-12-12 20:14:02
分布式
a16z 推出加密研究实验室
a16z 宣布成立全新的加密研究实验室,旨在推动加密技术和 Web3 领域的科学发展。 ...
[详细]
蜡笔小新 2024-12-11 10:17:03
python
深入解析闪电网络现状及其在CKB上的应用前景
本文从技术实现、实际应用、对比特币的影响及在CKB上的潜在优势四个方面,全面分析了闪电网络的现状和发展潜力。 ...
[详细]
蜡笔小新 2024-12-09 09:49:42
python
如何使用 CleanMyMac X 2023 激活码解锁完整功能
本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ...
[详细]
蜡笔小新 2024-12-21 03:29:03
server
SQL Server 错误 18470:用户 'sa' 登录失败,原因:帐户被禁用的解决方案
本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ...
[详细]
蜡笔小新 2024-12-20 18:41:13
server
金仓数据库KingbaseES安全防护策略2.1版
本指南详细介绍了金仓数据库KingbaseES的安全威胁及应对措施,旨在帮助用户更好地理解和实施数据库安全保护。 ...
[详细]
蜡笔小新 2024-12-18 11:11:17
分布式
区块链的兴起:恰逢其时,犹如1996年的互联网
本文探讨了区块链技术的发展阶段,将其与1996年互联网的兴起进行对比,分析了当前区块链技术的现状及其未来潜力。 ...
[详细]
蜡笔小新 2024-12-17 18:15:17
server
深入解析SSL Strip攻击机制
本文详细介绍了SSL Strip(一种网络攻击形式)的工作原理及其对网络安全的影响。通过分析SSL与HTTPS的基本概念,探讨了SSL Strip如何利用某些网站的安全配置不足,实现中间人攻击,以及如何防范此类攻击。 ...
[详细]
蜡笔小新 2024-12-17 17:39:48
server
探索Squid反向代理中的远程代码执行漏洞
本文深入探讨了在网站渗透测试过程中发现的Squid反向代理系统中存在的远程代码执行漏洞,旨在帮助网站管理者和开发者了解此类漏洞的危害及防范措施。 ...
[详细]
蜡笔小新 2024-12-16 19:01:38
server
智慧城市建设现状及未来趋势
随着新基建政策的推进及‘十四五’规划的实施,我国正步入以5G、人工智能等先进技术引领的智慧经济新时代。规划强调加速数字化转型,促进数字政府建设,新基建政策亦倡导城市基础设施的全面数字化。本文探讨了智慧城市的发展背景、全球及国内进展、市场规模、架构设计,以及百度、阿里、腾讯、华为等领军企业在该领域的布局策略。 ...
[详细]
蜡笔小新 2024-12-16 16:43:21
分布式
体验区块链驱动的高速网盘,速度提升高达5倍
介绍一个基于区块链技术的分布式存储项目,其提供的网盘服务速度远超传统网盘,如百度网盘,最高可达5倍之多。 ...
[详细]
蜡笔小新 2024-12-12 12:41:40
分布式
NFT入门指南:了解非同质化代币及其与Web3的关系
本文旨在为初学者提供全面的NFT介绍,涵盖其历史发展、特性、应用领域及与Web3技术的关联。 ...
[详细]
蜡笔小新 2024-12-12 11:01:36
乃ah麟
这个家伙很懒,什么也没留下!
Tags | 热门标签
tengine
upload
sftp
jvm
mq
ssl
uuid
nlp
protocol-buffers
spring
队列
node.js
分布式
pipe
django
server
swoole
touch
base64
dns
python
nodejs
api
织梦cms
爬虫
rust
pdo
mqtt
php水印
crontab
RankList | 热门文章
1
Python并发复习
2
mysql_fix_privileges (DUMMY) see HELP forum
3
DataGrid/WebStorm 由于 SrjdDll64.dll引起的报错()
4
echarts怎么才能主动下载图片
5
ai外呼营销系统_百应AI外呼系统如何快速集成?无需API开发连接企业微信,微信公众号,邮件,短信,OA, 推广数据库...
6
Memcached删除/Delete数据
7
vscode调试c程序失败怎么办
8
5.数据库设计
9
python2.7 的中文编码处理,解决UnicodeEncodeError: 'ascii' codec can't encode character 问题
10
淘集集怎如何使用 淘集集商家入驻教程
11
「驭龙」开源主机入侵检测系统了解一下
12
Acwing 1169. 糖果 (差分约束 最小值 判断是否有解
13
前端常用缓存技术
14
VS中检测内存泄漏的方法
15
java调用手机拍照功能_Android调用手机拍照功能的方法
PHP1.CN | 中国最专业的PHP中文社区 |
DevBox开发工具箱
|
json解析格式化
|
PHP资讯
|
PHP教程
|
数据库技术
|
服务器技术
|
前端开发技术
|
PHP框架
|
开发工具
|
在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved |
京公网安备 11010802041100号
|
京ICP备19059560号-4
| PHP1.CN 第一PHP社区 版权所有