NFT交易平台被盗事件背后的攻与守
加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据 DappRadar 的数据显示,在黑客事件后,OpenSea上的用户活动迅速下降,平台上的用户活动至少下降了20%。那么,在一次次被盗事件发生的背后,是否有防范未然的措施可以采取?
安全认知深刻防范却后知后觉
被黑客攻击的重灾区非常具有指向性,即充斥着大量资产交易体量的“当红赛道”,这已经成了黑客们的默契选择。就在本月初,一位NFT收藏家发推称自己的所有NFT头像被盗,价值高达1800万,希望寻求交易平台的帮助,针对此安全事件,OpenSea平台仅能对该藏主的地址和相关NFT进行了加红标记。而类似这样的被盗事件还有很多,很多用户表示,在自己毫无安全预警的情况下黑客就轻松实现了资产转移,黑客得手仿佛轻而易举。

借鉴行业内因盗窃案导致破产的事件教训,平台深知安全的重要性。但综合来看,整体行业的安全系数偏低。合约漏洞、交易漏洞等问题屡见不鲜,尽管平台搭配尽可能多的安全防范手段,持续进行例行的安全漏洞补丁,但被盗惨案似乎防不胜防,平台和用户承受着巨大的资金和信任损失,也只能在调取事件因果后进行攻击技术分析,意图通过总结相应的安全防范手段,提高行业的安全防线。不幸的是,有些漏洞错误仍旧低级,成功于钻空子或见招拆招,黑客的攻击手段也变得更多样。
黑客攻击手段有哪些?
黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。而作为其中的参与者,我们可以对黑客攻击手段做一个简单了解,做到知己知彼。以下简单介绍几个经常出现的类型:漏洞攻击、钓鱼攻击、量子攻击。
漏洞攻击是黑客们常用的手段,也是系统自身安全性不足引发的安全事件。漏洞又可以分为不同的形式。一种是逻辑漏洞,在去年的闪电贷攻击获利就是利用了资产流转的逻辑漏洞,空手套白狼式套利,令不法分子屡试不爽。一种是安全漏洞,即黑客扫描到区块链协议、智能合约机制、节点设备漏洞等安全缺陷,发起攻击。
钓鱼攻击,即外部来源的恶意攻击,本次OpenSea安全事件就是典型钓鱼攻击。通俗解释来说,就是用户外部点击了带有病毒或授权的信息,使得自己的信息暴露,又或者未分辨内容真假、受利益诱惑影响,导致事故的发生。就OpenSea解释说,本次事件是黑客趁着 OpenSea 合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。
量子攻击,伴随量子计算机的出现,威胁性巨大,包括摩根大通等都在研究相关的抗量子攻击方案。值得关注的是,区块链是最容易受量子攻击的地带,黑客通过破解区块链关键构件加密算法和数字签名,不危言耸听地说,量子攻击对任何涉及公钥的安全都构成风险。伴随量子硬件的发展,行业应该高度关注量子计算和密码学的发展,意识到量子攻击可能带来的危险,在今天就采取行动。
平台的外援和用户的心智
尽管黑客攻击屡屡发生,给行业带来了巨大的打击,但在恶的反面是网络安全公司的越发壮大。来源于网络消息,全球信息安全和风险管理最终用户支出将以9.2%的五年复合年增长率增长,预计在2022年将达到1745亿美元,无疑,此类公司已经成为NFT平台升维网络安全的重要抓手。
客观情况来看,目前针对区块链的专业网络安全公司还在少数,主要还是来源于互联网赛道的安全服务。最近,网络安全服务商ERMProtect宣布将提供加密货币合规服务,IBM的X-Force Red推出区块链网络安全服务,区块链网络安全公司Sollensys推出了数据安全产品SollensiumTM 。与此同时,平台相关的链上安全产品合作也陆续开展,OpenSea平台曾表示正和第三方钱包服务一起“帮助用户更好地识别恶意签名请求,并采取其它措施帮助用户更有效地阻击诈骗和钓鱼攻击”。不久前,受某安全公司提醒,OpenSea及时修复安全漏洞,规避了潜在的危险发生。
总之,威胁行业健康的黑客只能是人人喊打的角色,在种种经历中,不止是平台,作为用户更要有一种危机意识。及时设置双重身份认证,进行产品的升级,使用安全系数更高的钱包设备,都可以尽可能降低盗窃案的发生。
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
Star:OKX 交易所内置 DEX 交易现已上线,让多链探索简单无缝作者:Star Xu,OKX 创始人OKX 的使命是通过可靠、透明的技术,让全球市场触手可及。 交易所内置「DEX交易」则在此基础上进一步拓展,将中心化基础设施的高效性与去中心化网络的开放性相结合。
-
Circle Q3 成绩单出炉:在下一盘更大的棋?
稳定币第一股 Circle 的 Q3 财报有哪些看点?撰文:KarenZ,Foresight News昨晚,稳定币第一股 Circle 公布三季度财报,交出了一份令人瞩目的成绩单,更在生态建设上打出了
-
以太坊 Interop 路线图:如何解锁大规模采用的「最后一公里」?
我们正在见证的以太坊生态的又一次结构性升级。撰文:imToken在 Web3 世界,从「跨链」再到互操作性(Interop),一直都是个长青叙事。当然,可能很多人也没有严格区分两者的内涵,如果用一句话
-
预言机的演化史 ( 一 ):从数据桥到智能信任层
预言机既是连接,也是污染;既是突破,也是危机的起点。撰文:0xhhh一、引言:信任的盲点区块链是一场关于信任的革命,但它的信任是封闭的。它相信数学,却不相信世界。早期的区块链像一个逻辑主义者:它坚信推
-
以太坊的上限:从计算协议到文明根基
探讨以太坊从「世界计算机」向「文明根基」演进的理论上限。撰文:XiaoHai本文旨在探讨以太坊从「世界计算机」向「文明根基」演进的理论上限。我们认为,以太坊的终极价值在于其作为「计算文明」的社会操作系
-
Base 与 OP 头部 DEX 将合并,扩展部署至 Arc 与以太坊
Uniswap 新提案削减 LP 收益,Aero 却把 LP 接入整套协议现金流。撰文:Sanqing,Foresight NewsTL;DR11 月 12 日 Dromos 在 New Horizo
-
稳定币如何重塑我们的金融世界?
稳定币代表了数字金融发展的前沿方向,它既带来前所未有的挑战,也蕴含着重要机遇。撰文:邓建鹏,中央财经大学法学院教授、区块链法学研究专家一、静悄悄的数字货币革命想象一下,有一种「数字美元」,它在网络世界
-
加密市场的板块轮动真的已失效?
当 BTC 率先成熟,ETH 滞后跟随,SOL 仍需时日,我们处于周期何处?撰文:Ignas编译:AididiaoJP,Foresight News本周期加密货币经典轮动模式为何失效BTC 持有者已经
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
Pepe
UXLINK
泰达币
比特币
以太坊
USD Coin
Solana
First Digital USD
瑞波币
大零币
Uniswap
币安币
狗狗币
莱特币
FIL
ICP
ZEN
AR
CFX
CAKE
OKB
EOS
ETC
XCH