火星链 火星链
Ctrl+D收藏火星链

慢雾首席信息安全官发布2024加密货币行业安全态势预测

作者:

区块链

时间:2024/1/22 9:00:50

金色财经报道,据慢雾首席信息安全官23pds发布2024加密货币行业安全态势预测:

1.职业黑客团队(如 拉撒路) 对加密货币平台的攻击会继续加剧,手段以高级社会工程学攻击为主。

2.钓鱼软件系列即服务(FaaS) 在竞争下会出现新的龙头,目前活跃的如Angel Drainer等可能会退出。

3.针对加密货币的恶意软件即服务 (MaaS)的攻击会更多,RedLine Stealer之后,目前变种攻击正在地下网络犯罪中大肆宣传出售。

4.各种加密资产窃取者将会增加并进一步发展,地下市场上开发和销售的广告更多,产业链更加成熟。

5.全球执法将在加密货币犯罪打击中出重拳,过往的信息做铺垫,相关的犯罪团伙画像信息已逐步完成。

其它快讯:

慢雾:上周预计损失总额为8,428,033美元:金色财经报道,安全公司慢雾发布上周安全报告(2023年12月10日-12月16日),预计损失总额:8,428,033美元。关键事件:

1.Flooring Protocol Hack:针对与合约漏洞相关的Flooring Protocol的攻击,引发了撤销合约授权的紧急建议。

2. NFT Trader漏洞:重入问题导致重大损失,并随后为返还被盗NFT支付赏金。

3. Ledger Connect Kit供应链攻击:Ledger Connect Kit版本中的恶意代码注入导致通过网络钓鱼攻击导致资产被盗。

4. OKX DEX合约泄露:私钥泄露问题导致代币通过DEX代理被盗。

5. Peapods Finance白帽黑客攻击:被白帽黑客黑客攻击,大部分资金被退回,凸显了主动安全措施的重要性。

6. Venus协议预言机攻击:预言机攻击影响了一个小型独立矿池,展示了去中心化协议对预言机问题的脆弱性。

7. Stoic_DAO Rug Pull:Stoic_DAO的价格下滑导致重大损失,表明DeFi领域持续存在拉动风险。[2023/12/18 19:18:36]

慢雾安全提醒:Discord,Telegram频道公告权限设置提醒:据慢雾安全情报,近期存在项目因 Discord 管理账户权限设置问题而造成管理账户被接管,并通过公告频道发布钓鱼链接,导致社区用户遭受损失的事件。在此提醒各位注意添加频道权限设置,管理公告发布,预防仿冒官方人员名称发布公告及网络链接钓鱼问题。[2021/12/24 8:00:42]

分析 | 慢雾分析 MimbleWimble攻击思路:本质上是一种中间人攻击思路:慢雾关于Dragonfly Capital研究员披露MimbleWimble隐私缺陷的一些补充观点:

1. 攻击思路本质上也是一种中间人攻击思路:通过需要付出一些成本的“嗅探节点”技术监听MimbleWimble的聚合前的交易流量,以此分析发现from/to两个关键隐私因子的值,虽然不知道 value(金额),但有能力知道许多交易的来源与去向,但不是完全;

2. 这种“嗅探”思路类似美国等国家针对暗网Tor网络的溯源思路,通过部署或控制的足够多的节点来抓取Tor网络里的IP连接。但针对MimbleWimble网络,由于节点P2P通信特点,倒是不需要部署或控制许多节点;

3. MimbleWimble协议需要进化以应对这种“嗅探”技术,但我们都知道 Grin、Beam 不仅 MimbleWimble 协议,隐私策略在上层也有加强空间;

4. 隐私币在链上本质要解决的核心问题是:from/to/value 的隐私问题,但隐私不仅是链上的,还有链下部分,比如IP等隐私,这是所有隐私币都需要面对的问题。虽然MimbleWimble 这个纯链上的隐私技术不完美,这是必然的,完美是不存在的,不仅是MimbleWimble;

5. 隐私是一个工程级问题,Dragonfly Capital研究员的对抗思路也是工程级的,在工程级对抗上,不存在完美的隐私币;

5. 期待隐私币的一系列进化,在超级对抗中能进化的都是好隐私币。[2019/11/19]

相关资讯
数据:13198枚ETH转入Coinbase

金色财经报道,据Whale Alert监测,北京时间今日14:32分左右,13,198枚ETH(约合32,006,255美元)从未知钱包转至Coinbase。 其它快讯: 数据:以太坊于1286美元附...

区块链:2024/1/22 9:01:25
Coinbase CLO回击美国政府问责局对加密货币逃避制裁的担忧

金色财经报道,Coinbase首席法务官 (CLO) Paul Grewal强烈反驳了美国政府问责办公室 (GAO) 最近的一份报告。该报告引发了人们对使用加密货币逃避美国经济制裁的担忧。美国政府问责局的报告强调了面...

区块链:2024/1/22 9:01:12
LBank将于今日首发上线SAVM U本位永续合约

1月22日消息,LBank发布公告称,SAVM U本位合约将于1月22日18:00全网首发上线LBank,最高杠杆为50倍。 SatoshiVM是一个用于比特币的去中心化二层解决方案,采用与以太坊虚拟机兼容...

区块链:2024/1/22 9:01:05
受X平台推出“Payments”账户影响,以狗狗币为主题的Meme代币的投机增加

金色财经报道,因X平台推出“Payments”账户,加密社区用户看涨押注以狗为主题的Meme代币的投机增加,Dogecoin(DOGE)和floki(FLOKI)在回落前上涨了12%左右。 此前报道,X平台...

区块链:2024/1/22 9:01:01
Matrixport:比特币期货头寸目前已降至100亿美元

金色财经报道,数字资产金融服务公司Matrixport发文表示,BTC ETF上市前,比特币期货头寸从70亿美元飙升至上市后的120亿美元,目前已降至100亿美元。 其它快讯: 币安向0xe6开头匿名...

区块链:2024/1/22 9:00:56
Cool Cats地板价升至1.18 ETH,过去24小时上涨71%

金色财经报道,据OpenSea数据显示,NFT项目Cool Cats地板价过去24小时出现激增,本文撰写时已升至1.1898 ETH,涨幅达到71%。此外,Cool Cats交易总额已逼近15万枚ETH,当前触及14...

区块链:2024/1/22 9:00:53
BUSD市值跌破1亿美元

金色财经报道,据Coingecko最新数据显示,BUSD市值已跌破1亿美元关口,当前已降至约9938.6万美元,较2022年11月接近235亿美元市值高点下降超99.5%。 其它快讯: Binance...

区块链:2024/1/22 9:00:44
Aave社区通过在Scroll主网上部署Aave V3 ARFC提案

1月22日消息,据 Snapshot 治理页面显示,Aave 社区投票通过在 Scroll 主网上的部署 Aave V3 ARFC 提案。该提案建议在有限的资产启动和保守的风险参数下将 Aave v3 MVP 部署到...

区块链:2024/1/22 9:00:42
LBank已上线MOCKJUP,并于1月22日15:00开放交易

1月22日消息,LBank已上线MOCKJUP (mockJUP),交易通道已经于北京时间1月22日15:00开放。 MockJUP最初是Jupiter Exchange的测试代币,通过兑换免费的mockU...

区块链:2024/1/22 9:00:38
Arthur Hayes:比特币的下跌走势或预示美元流动性将出现问题

1与22日消息,BitMEX 联合创始人 Arthur Hayes 在社交媒体上对比特币(BTC)和标普 500 指数(SPX)走势的分化现象发表看法。他指出,自现货比特币 ETF 在美国推出后,两者的走势不再同步上...

区块链:2024/1/22 9:00:34
某巨鲸1小时前从Binance提取7,779枚ETH

金色财经报道,据Spot On Chain监测,一条从ETH获得总利润1460万美元的巨鲸利用最近的下跌获得了更多代币。1小时前,巨鲸0x55c从Binance提取7,779枚ETH(1890万美元),价格约为2,4...

区块链:2024/1/22 9:00:32
某巨鲸过去六小时增持约1935枚ETH,总持仓逾2万枚

金色财经报道,据链上分析师@ai_9684xtpa监测,过去六小时,11月以来胜率100%的ETH巨鲸累计买入2580枚ETH(价值626万美元),平均成本为2425美元。一小时前,巨鲸又以2431美元均价卖出其中6...

区块链:2024/1/22 9:00:29