区块链安全公司高管:为什么预计DeFi今年会遭遇更多黑客攻击

随着新项目进入市场,黑客变得更加老练,去中心化金融(DeFi)投资者应该准备好迎接又一个漏洞利用和黑客攻击的大年。

来自区块链安全和审计公司HashEx、Beosin和Apostro的高管接受了Drofa的《2022年DeFi安全概述》报告的采访,该报告独家分享给了Cointelegraph。

高管们被问及去年DeFi黑客攻击大幅增加的原因,以及这种情况是否会持续到2023年。

声音 | 美国DTCC:必须更新传统的IT安全框架以应对区块链:据Cointelegraph消息,美国存款信托与清算公司(DTCC)表示,在全球金融服务中,区块链等分布式账本技术的使用预计将出现增长,因此必须更新传统的IT安全框架以应对区块链。据悉,DTCC已经发布了一份新的白皮书,名为《DLT网络的安全性》(Security of DLT Networks),其中建议创建一个全面的、特定于DLT的安全框架,并可能建立一个行业联盟,带头研究该行业的标准和指导方针。[2020/2/13]

区块链安全公司Beosin的董事总经理TommyDeng表示,虽然DeFi协议将继续加强和提高安全性,但他也承认“没有绝对的安全”,他说:

声音 | 中国信息通信研究院:随着区块链等技术发展,金融与科技正加速融合:金色财经报道,中国信息通信研究院(云计算与大数据研究所12日发布的《投资与科技调研报告(2019年)》指出,当前,资本市场对于科技领域投资热度正酣。新一轮科技革命和产业变革席卷全球,随着5G、物联网、人工智能、区块链、云计算、大数据等技术的发展,金融与科技正在加速融合。[2019/11/14]

“只要人们对加密市场有兴趣,黑客的数量就不会减少。”

声音 | 相里朋:区块链将成为未来数字经济的核心载体之一:中国区块链测评联盟副秘书长相里朋在接受采访时就产业区块链表示,产业区块链借鉴了产业互联网的概念。企业与企业的信任与价值传递,这个重担便由产业区块链来承担了。通过分布式方式来建立可信的机制,将从传统的企业和企业之间以书面合同的模式,转化为对机器、对智能合约的信任。甚至价值转移渠道从中介高成本的通道,转变为基于产业区块链的低成本安全通道,可断言,未来将成为数字经济的核心载体之一。[2019/2/2]

Deng补充说,许多新的DeFi项目“在上线之前没有经过完整的安全测试。”

此外,大量项目目前正在探索跨链桥的使用,这是去年攻击者的主要目标,导致2022年6个漏洞共被盗14亿美元。

这些评论反映了区块链安全公司CertiK的言论,该公司在1月3日告诉Cointelegraph,它“预计漏洞利用、闪电贷或退出局明年不会有所缓解”。

CertiK特别指出,“2023年黑客可能会进一步攻击跨链桥”,并指出2022年的攻击回报将达到历史最高水平。

加密审计公司HashEx创始人兼首席执行官DmitryMishunin表示:“黑客变得更聪明,获得了更多的经验,并学会了如何寻找漏洞。”

“加密行业仍然相对较新,每个人都在相互成长,因此很难远远领先于不良行为者。”

他补充说,一些DeFi项目的价值使该行业对恶意行为者“非常有吸引力”,黑客攻击的数量“在未来只会增加”。

Mishuin表示,这些攻击甚至可能蔓延到DeFi之外,攻击者将目光投向了进入市场的“加密货币交易所和银行”,它们提供“更安全的数字资产存储解决方案”。

然而,智能合约安全和审计公司Apostro联合创始人TimIsmiliaev给出了更有希望的看法,因为他预计该领域将“在未来五年内成熟,确保去中心化金融协议的新的最佳实践将出现。”

有趣的是,Mishunin和Deng都指出,区块链安全公司提供的许多事故后报告往往无法到达他们的目标受众-区块链开发者。

“阅读这些分析的人都是关心自己资金的普通投资者。真正的区块链开发者都在忙于编码;他们没有时间读这样的东西,”Mishunin说。

与此同时,Deng说,这些报告通常是关于“基于事件的漏洞和相关建议”,所以通常对其他开发者没有帮助,因为他们可能仍然容易受到其他漏洞的攻击。

然而,他承认,关于DeFi中“一般漏洞”的报告“往往在加强保护方面做得很好”。

“重入漏洞现在不像以前那么常见了。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

XMR走出概念炒作的Web3

文章作者:麦肯锡公司:AnutoshBanerjee,RobertByrne,IanDeBodeandMattHigginson过去这几个月让许多Web3的拥趸不得不认清现实:各大主要加密货币持续暴跌,非同质代币(NFT)交易量放缓.

KuCoin回顾熊市下资助(Grant)的生态系统及组件

原文标题:《DAOrayaki|回顾熊市下资助的生态系统及组件》原文来源:DAOrayaki在牛市中,我们有流动性挖矿;在熊市中,我们有赠款挖矿。 为什么赠款很重要? 赠款和赠款计划在加密领域或Web3中一直占有一席之地.

[0:15ms0-1:916ms