网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > imtoken

欧科云链研究院对话CertiK:行业安全事件频发(2)

  拿冻结资产标准来说,安全事件的涉及的利益方主要是用户和交易所,而欧科云链 和 CertiK 作为第三方服务公司,可以客观的提供理论依据。这是我们为什么和欧科云链共同合作冻结资产标准的原因。

  对于标签标准来说,目前市场上有多家数据服务公司,由于各公司对各标准的定义不同意等原因,当针对某一些地址打对应标签时,不同的公司会根据自有的标签框架产生的标签可能也就不同。如果没有统一的标签标准,也就不利于最终信息的集成。

  依托于 CertiK 庞大的数据库资源,旗下 SaaS 产品已实时监测和跟踪超过 20 亿个钱包和智能合约地址,对近 12000 个项目的安全动向进行实时的全面评估。而欧科云链作为一流的链上数据服务商拥有更全种类的地址标签和完善的标签框架,制定的标签标准就更加完善,更加权威。

  针对安全事件防护,欧科云链认为,项目方最好需要建立严格的私钥管理且通过多签机制加大资产保护;在进行协议交互时需要做好协议兼容性;进行域名系统安全检测或者主机实例安全检测;及时更新代码合约,如果复制其他协议代码需要了解协议代码和自身项目的匹配性等。

  对于用户,应该尽量做好尽职调查,有安全风险的项目一般都会有几个特征,例如白皮书逻辑漏洞百出(甚至语法错误),团队匿名或者创建过非常多不知名项目,社区活跃度较差(Twitter 每个月只发极少的推文,并且很少的预览),项目审计次数寥寥无几,以上都可以作为参考标准。

  而李康教授提到的应该依赖外部专业公司的风险预警工具对项目进行参考,也是非常重要的一部分。

  针对后续资金追缴,统一的安全标准起到的作用举足轻重。一套标准的,流程化的框架能够帮助用户/项目方和交易所更清晰、方便的进行资金追缴。

  作为制定标准的合作方之一——CertiK,具备强大的安全事件捕捉、检测和追踪能力,以及卓越的安全分析能力。自 2022 年以来,CertiK 成功检测到超过 1100 起安全事件,涉及资金损失达 48 亿美元。迄今为止,CertiK 已审计超过了 4100 个 Web3 项目,挖掘了近 7 万个代码漏洞,保护了近 3700 亿美元的数字资产。

  而作为制定标准的另一方——欧科云链,现在也已经在各方位针对安全事件做了充足的准备,尤其是对于安全事件发生后的资金追偿。欧科云链 35 亿的标签地址和近 7000 万的黑灰地址数量可以帮助项目方更好的被盗预防和资金追踪。

  此次 CertiK 和欧科云链的强强联手也为普通用户和项目方在安全事件发生前的防护和之后的资金的追缴增加了信心。不仅由于上述提到的双方公司都拥有高质量、庞大的底层数据,更是依托于两者在行业中的地位,在未来相信能够吸引更多的公司加入标准。

(责任编辑:admin)