网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

小心!黑客在行动:比特币核心开发者被盗200枚(2)

  “2019年的时候,大多数黑客攻击的目标都是中心化交易所。但是现在,绝大多数的攻击都集中在去中心化金融(DeFi)协议。在DeFi内‘代码即法律’。如果智能合约中存在漏洞,那么黑客就可以利用它,让自己获利。”一位链上安全技术人员向《》记者表示。

  OKLink监测数据也显示,DeFi、社交媒体、跨链桥和NFT相关项目在2022年更易遭受攻击,约92%的安全事件都发生在这四大领域。在损失金额方面,2022年前11个月,超过80%的安全事件损失都集中在DeFi和跨链桥领域。

  对此,陈佳表示,作为以去中心化为基石目标的数字资产交易平台,其借贷、储蓄和兑换等金融产品和服务中大幅去除了中间商,减少了交易费用,极大的提高了交易效率。然而,DeFi 的高回报的另一面则是高风险,智能合约的开放性让代码漏洞不可避免。而在DeFi圈中有能力且有意愿发现和利用这些漏洞的技术人员数量不少。这就造成DeFi安全性敌我双方力量严重失衡,且缺乏纠正机制。

  “由于数字资产行业特殊性,真实的损失统计数据被严重低估了。黑客入侵的教训并没有真正得到重视,黑客事件依然是目前困扰DeFi正常发展的最大桎梏。”陈佳表示。

  萨摩耶云科技集团首席经济学家郑磊也向《》记者表示,DeFi属于数字金融但无法监管,具有传统金融不具备的技术风险,必须开发既符合非中心化特征,又能进行实时有效监管的数字技术和监管体系,这是短期无法实现的目标,DeFi上的数字资产无法保证安全。

  当前,数字资产安全如何保障是摆在区块链技术人员面前最具挑战性的问题。在陈佳看来,如果只是单方面把责任推给广大普通投资者是非常不合理的,无法弥补DeFi等数字资产在机制设计上的缺陷。同时,目前很多投资人对链圈币圈的理解知之甚少,只是一味盯着营销广告的高回报率,在区块链技术安全与投资者理性方面的教育均处在缺位状态。

  “保障数字资产安全,就需要把‘安全基因’深度植入到全生命周期中。”数字化领域专家、农文旅产业振兴研究院常务副院长袁帅向《》记者表示。

  袁帅表示,从用户角度来看,目前数字资产市场还处于野蛮生长阶段,尚没有针对的监管机构对其监管和规范,所以更多的时候需要持有者强化自身的防护意识,保证自己财产的安全性防患于未然。用户不应把资产全部放在一个钱包中,分散来放是最能提高防盗安全性的方法。同时,应定期清理权限授予能够从一定程度上降低风险。此外,还应注意分辨真假,关注官方信息,杜绝投机心理,选择一个安全正规的良好平台。

(责任编辑:admin)