首页
技术博客
PHP教程
数据库技术
前端开发
HTML5
Nginx
php论坛
新用户注册
|
会员登录
PHP教程
技术博客
编程问答
PNG素材
编程语言
前端技术
Android
PHP教程
HTML5教程
数据库
Linux技术
Nginx技术
PHP安全
WebSerer
职场攻略
JavaScript
开放平台
业界资讯
大话程序猿
登录
极速注册
取消
热门标签 | HotTags
server
ffmpeg
c语言
织梦cms
go
swoole
漏洞
pdo
frontend
正则
h2
lvs
cPlusPlus
vb
sftp
laravel
django
rabbitmq
jvm
php5
pipe
gzip
mq
token
uuid
tengine
golang
队列
webserver
openssl
python
缓存
php
base64
port
caching
gcc
wordpress
pipeline
storage
okhttp
ssl
nodejs
thinkphp
touch
cookie
log4j
stdout
分布式
yii
ruby
rust
spring
并发
iis
crash
ftp
phpunit
makefile
redis
pymongo
cron
http2
timeout
sms
mqtt
java
package
php水印
lua
timezone
cache
smtp
ci
localhost
cpython
varnish
cookies
asp.net
当前位置:
开发笔记
>
后端
> 正文
NFT交易平台被盗事件背后的攻与守
作者:乃ah麟 | 来源:互联网 | 2023-06-23 21:22
加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据 DappRad
加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据 DappRadar 的数据显示,在黑客事件后,OpenSea上的用户活动迅速下降,平台上的用户活动至少下降了20%。那么,在一次次被盗事件发生的背后,是否有防范未然的措施可以采取?
安全认知深刻 防范却后知后觉
被黑客攻击的重灾区非常具有指向性,即充斥着大量资产交易体量的“当红赛道”,这已经成了黑客们的默契选择。就在本月初,一位NFT收藏家发推称自己的所有NFT头像被盗,价值高达1800万,希望寻求交易平台的帮助,针对此安全事件,OpenSea平台仅能对该藏主的地址和相关NFT进行了加红标记。而类似这样的被盗事件还有很多,很多用户表示,在自己毫无安全预警的情况下黑客就轻松实现了资产转移,黑客得手仿佛轻而易举。
借鉴行业内因盗窃案导致破产的事件教训,平台深知安全的重要性。但综合来看,整体行业的安全系数偏低。合约漏洞、交易漏洞等问题屡见不鲜,尽管平台搭配尽可能多的安全防范手段,持续进行例行的安全漏洞补丁,但被盗惨案似乎防不胜防,平台和用户承受着巨大的资金和信任损失,也只能在调取事件因果后进行攻击技术分析,意图通过总结相应的安全防范手段,提高行业的安全防线。不幸的是,有些漏洞错误仍旧低级,成功于钻空子或见招拆招,黑客的攻击手段也变得更多样。
黑客攻击手段有哪些?
黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。而作为其中的参与者,我们可以对黑客攻击手段做一个简单了解,做到知己知彼。以下简单介绍几个经常出现的类型:漏洞攻击、钓鱼攻击、量子攻击。
漏洞攻击是黑客们常用的手段,也是系统自身安全性不足引发的安全事件。漏洞又可以分为不同的形式。一种是逻辑漏洞,在去年的闪电贷攻击获利就是利用了资产流转的逻辑漏洞,空手套白狼式套利,令不法分子屡试不爽。一种是安全漏洞,即黑客扫描到区块链协议、智能合约机制、节点设备漏洞等安全缺陷,发起攻击。
钓鱼攻击,即外部来源的恶意攻击,本次OpenSea安全事件就是典型钓鱼攻击。通俗解释来说,就是用户外部点击了带有病毒或授权的信息,使得自己的信息暴露,又或者未分辨内容真假、受利益诱惑影响,导致事故的发生。就OpenSea解释说,本次事件是黑客趁着 OpenSea 合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。
量子攻击,伴随量子计算机的出现,威胁性巨大,包括摩根大通等都在研究相关的抗量子攻击方案。值得关注的是,区块链是最容易受量子攻击的地带,黑客通过破解区块链关键构件加密算法和数字签名,不危言耸听地说,量子攻击对任何涉及公钥的安全都构成风险。伴随量子硬件的发展,行业应该高度关注量子计算和密码学的发展,意识到量子攻击可能带来的危险,在今天就采取行动。
平台的外援和用户的心智
尽管黑客攻击屡屡发生,给行业带来了巨大的打击,但在恶的反面是网络安全公司的越发壮大。来源于网络消息,全球信息安全和风险管理最终用户支出将以9.2%的五年复合年增长率增长,预计在2022年将达到1745亿美元,无疑,此类公司已经成为NFT平台升维网络安全的重要抓手。
客观情况来看,目前针对区块链的专业网络安全公司还在少数,主要还是来源于互联网赛道的安全服务。最近,网络安全服务商ERMProtect宣布将提供加密货币合规服务,IBM的X-Force Red推出区块链网络安全服务,区块链网络安全公司Sollensys推出了数据安全产品SollensiumTM 。与此同时,平台相关的链上安全产品合作也陆续开展,OpenSea平台曾表示正和第三方钱包服务一起“帮助用户更好地识别恶意签名请求,并采取其它措施帮助用户更有效地阻击诈骗和钓鱼攻击”。不久前,受某安全公司提醒,OpenSea及时修复安全漏洞,规避了潜在的危险发生。
总之,威胁行业健康的黑客只能是人人喊打的角色,在种种经历中,不止是平台,作为用户更要有一种危机意识。及时设置双重身份认证,进行产品的升级,使用安全系数更高的钱包设备,都可以尽可能降低盗窃案的发生。
加密
安全
漏洞
区块链
智能合约
算法
写下你的评论吧 !
吐个槽吧,看都看了
会员登录
|
用户注册
推荐阅读
token
应用链时代,详解 Avalanche 与 Cosmos 的差异
应用链时代,详解 Avalanche 与 Cosmos 的差异 ...
[详细]
蜡笔小新 2024-11-13 09:37:19
token
Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战?
Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战? ...
[详细]
蜡笔小新 2024-11-08 09:25:06
漏洞
探讨密码安全的重要性
近期,多家知名网站如CSDN、人人网、多玩、开心网等的数据库相继被泄露,其中大量用户的账户密码因明文存储而暴露无遗。本文将探讨黑客获取密码的常见手段,网站如何安全存储用户信息,以及用户应如何保护自己的密码。 ...
[详细]
蜡笔小新 2024-11-18 21:49:53
漏洞
当前物联网领域十大核心技术解析:涵盖哪些关键技术?
经过近十年的技术革新,物联网已悄然渗透到日常生活中,对社会产生了深远影响。本文将详细解析当前物联网领域的十大核心关键技术,包括但不限于:1. 军事物联网技术,该技术通过先进的感知设备实现战场环境的实时监测与数据传输,提升作战效能和决策效率。其他关键技术还包括传感器网络、边缘计算、大数据分析等,这些技术共同推动了物联网的快速发展和广泛应用。 ...
[详细]
蜡笔小新 2024-11-05 19:25:03
token
投融资周报 | Circle 达成 4 亿美元融资协议,唯一艺术平台 A 轮融资超千万美元
投融资周报 | Circle 达成 4 亿美元融资协议,唯一艺术平台 A 轮融资超千万美元 ...
[详细]
蜡笔小新 2024-11-05 04:56:42
token
解决Android应用在手机安装时出现安全风险提示的方法与对策
解决Android应用在手机安装时出现安全风险提示的方法与对策 ...
[详细]
蜡笔小新 2024-11-04 16:43:58
漏洞
吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ...
[详细]
蜡笔小新 2024-11-22 13:27:32
漏洞
软件测试行业深度解析:迈向高薪的必经之路
本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ...
[详细]
蜡笔小新 2024-11-21 17:32:44
漏洞
利用Windows EFS实现文件夹加密
Windows操作系统提供了Encrypting File System (EFS)作为内置的数据加密工具,特别适用于对NTFS分区上的文件和文件夹进行加密处理。本文将详细介绍如何使用EFS加密文件夹,以及加密过程中的注意事项。 ...
[详细]
蜡笔小新 2024-11-20 18:57:46
漏洞
计算机学报精选论文概览(2020-2022)
本文汇总了2020年至2022年间《计算机学报》上发表的若干重要论文,旨在为即将投稿的研究者提供参考。 ...
[详细]
蜡笔小新 2024-11-20 11:08:21
server
对象存储与块存储、文件存储等对比
看到一篇文档,讲对象存储,好奇,搜索文章,摘抄,学习记录!背景:传统存储在面对海量非结构化数据时,在存储、分享与容灾上面临很大的挑战,主要表现在以下几个方面:传统存储并非为非结 ...
[详细]
蜡笔小新 2024-11-17 18:21:23
漏洞
服务器部署中的安全策略实践与优化
服务器部署中的安全策略实践与优化 ...
[详细]
蜡笔小新 2024-11-10 13:04:30
漏洞
Bagels:融合挖矿、借贷、跨链与预言机功能的多合一创新项目即将启动
Bagels:融合挖矿、借贷、跨链与预言机功能的多合一创新项目即将启动 ...
[详细]
蜡笔小新 2024-11-08 13:19:58
漏洞
家庭矿业:未来的投资前景依然可观?
近年来,“家里有矿”这一说法常被用来形容家境殷实。结合2019年十大热词之一的“区块链”,“矿工”在区块链加密货币生态系统中占据着重要地位。随着技术的不断进步和市场的需求变化,家庭矿业作为一种新兴的投资方式,其未来发展前景依然值得期待。本文将探讨家庭矿业的投资潜力及其面临的挑战与机遇。 ...
[详细]
蜡笔小新 2024-11-06 18:32:48
漏洞
2023年必备的六大Web3安全交互策略与实践
2023年必备的六大Web3安全交互策略与实践 ...
[详细]
蜡笔小新 2024-11-03 12:11:20
乃ah麟
这个家伙很懒,什么也没留下!
Tags | 热门标签
server
ffmpeg
c语言
织梦cms
go
swoole
漏洞
pdo
frontend
正则
h2
lvs
cPlusPlus
vb
sftp
laravel
django
rabbitmq
jvm
php5
pipe
gzip
mq
token
uuid
tengine
golang
队列
webserver
openssl
RankList | 热门文章
1
RHEL 7中的系统日志管理和网络管理
2
Android平台版本及API级别详解
3
PHP函数实现分页含文本分页和数字分页【PHP】
4
ElasticSerach初探第一篇认识ES+环境搭建+简单MySQL数据同步+SpringBoot整合ES
5
【重识云原生】第四章云网络4.8.3.2节——Open vSwitch工作原理详解
6
com.evernote.android.job.JobRequest.getTransientExtras()方法的使用及代码示例
7
给定一个没有排序的链表,去掉重复项,并保留原顺序
8
python中安装并使用redis相关的知识
9
容器技术的安全挑战与解决方案
10
path和classpath的区别相关的知识
11
2019独角兽企业重金招聘Python工程师标准
12
数据库锁的分类和应用
13
5年大促4折,比双11预热时候说的“全年最低”口号还低(当时5折),关于印象笔记的捐款问题以及对此次活动的看法
14
HashRouter 改为 Router 就全部空白页了。也不报错。
15
获取ul中第一个li元素的五种方法和多个ul中第一个li元素的四种方法
PHP1.CN | 中国最专业的PHP中文社区 |
DevBox开发工具箱
|
json解析格式化
|
PHP资讯
|
PHP教程
|
数据库技术
|
服务器技术
|
前端开发技术
|
PHP框架
|
开发工具
|
在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved |
京公网安备 11010802041100号
|
京ICP备19059560号-4
| PHP1.CN 第一PHP社区 版权所有