微速讯:下一代互联网最大的敌人在哪里?

2022-06-15 09:56:31   来源:商业新知网

安全问题已成为下一代互联网不容忽视的一个问题。

近期,路透社的一篇专栏文章将知名区块链交易平台——币安送至了风口浪尖。根据路透社的报告显示,通过分析法庭记录,与执法部门进行了交谈,并与区块链分析公司Chainalysis和Crystal Blockchain合作, 追踪交易所的非法资金,最终发现在2017年至2021年期间,至少有23.5亿美元的非法资金通过币安洗钱。

对于路透社的报道,币安首席营销官帕特里克·希尔曼(Patrick Hillman)表示他并不相信其分析是准确的。在回应中他告诉记者,该公司正在组建地球上最先进的网络取证团队,这将进一步提高我们(币安)检测平台上非法加密活动的能力(近期币安刚刚成立了5亿美元的Web3基金)。

不过相较于特里克·希尔曼无力的反驳,路透社的此份报道的确更让人信服。近期,联邦贸易委员会也公布了一份报告,报告显示自去年年初以来, 已有超过46000人在加密相关骗局中损失了超过10亿美元,其中2022年第一季度诈骗额约3.29亿美元,加密货币的安全问题更加严峻。

01 加密货币背后:诈骗、洗钱、盗窃

诈骗是币圈最常见的问题。FTC(联邦贸易委员会的)在报告中写到,随着加密货币前些年收益的成倍增长,加密货币在社交媒体的推波助澜下逐渐出圈,这也为骗子们诈骗编织了一道网,自2021年以来, 近一半报告因骗局而失去加密货币的人表示,骗局的开始都始于社交媒体平台上的广告、帖子或消息。

报告还 透露,在加密货币的诈骗案件中,每10美元中就有近4美元因源自社交媒体的诈骗而损失,与加密货币有关,其中Facebook(32%),Instagram(26%)和Whatsapp(9%)是最常被引用的平台; 同时骗局与年龄也有较大关系,20至49岁的个人报告被骗的可能性是其三倍,但老年人报告损失的金额更大,70多岁受害者的中位数接近12000美元。

而洗钱与盗窃也是加密货币行业的一大安全问题。路透社在此次报告中将几个重要事件和平台联系在一起,包括Eterbase、Hydra和Lazarus的黑客攻击,每个事件都涉及币安以促进各种加密货币交易。

以Lazarus为例,根据路透社估计,Lazarus在2020年通过币安对540 万美元的Eterbase攻击进行洗钱,并对连接链游Axie Infinity以太坊网络的Ronin侧链进行了攻击,导致6.22亿美元损失,到2020年该组织已窃取了价值17.5亿美元的加密货币。在美国执法部门制裁Lazarus后,币安也表示已确认并冻结了与Ronin黑客有关的500多万美元加密资产,并表示交易所还将继续与执法机构合作进行调查。

02Web3.0安全问题也不少

如果说加密货币是下一代互联网时代的支付手段的话,那么Web3.0则可称为下一代互联网的骨干网络。目前,虽然Web3.0在媒体社交的推动下,其当下与此前的加密货币一样也处于风口之上,各方面都是一片生机勃勃的样子,但处于早期发展阶段的Web3.0就没有安全问题了吗?显然是有的,而且问题还不少。

根据CertiK发布的报告显示,2022年第一季度Web3.0赛道发生过82次黑客攻击事件,其造成的损失较上年同比增加8倍之多,约13亿美元(1,297,166,019.19美元),其中以RUG PULL(拉地毯攻击/骗局)、闪电贷攻击、跨链桥基础设施攻击为主。

RUG PULL是2022年第一季度发生频次最高的攻击事件类型,它通常是指加新加密项目的开发人员撤出DEX流动性池或突然放弃一个项目,毫无征兆地就卷走投资者的资金。Rug pulls在DeFi中最常见。大多数Rug pull需要开发人员创建新代币并将其推广给投资者,投资者因“期望升值”而去交易这个新代币,这也为项目提供了流动性,然而,开发人员最终会从流动性池中抽走资金,使代币的价值为零,然后跑路。

闪电贷攻击是第二大受黑客欢迎的攻击类型,闪电贷是新型金融原始工具,它允许用户开立无抵押贷款,唯一的规定是贷款必须在同一个区块中偿还,否则就会被收回。 这与传统的DeFi贷款有很大的不同,传统的DeFi贷款往往要求用户在前期对贷款进行超额抵押,而闪电贷的新奇之处在于,它可以让世界上任何一个人暂时成为资金非常充裕的交易者,具有突然操纵市场的潜力。在最近的一连串攻击中,我们看到恶意行为者利用闪电贷瞬间借入、交换、存入并再次借入大量的Token,这样他们就可以人为地在一个DEX里操纵Token的价格。

最后一类Web3.0主流攻击方式则是跨链桥基础设施攻击,数据显示,2022年第一季度获益最大的三个攻击事件均为针对跨链桥基础设施的攻击。以 Synapse Protocol 推出的资产跨链桥被攻击为例,攻击者首先攻击者通过 Firebird Router 在 Metaswap.sol 上调用 swap() 函数和 removeLiquidityOneToken() 函数,先将 nUSD 兑换成 nUSD-LP 代币,再移除 nUSD-LP 获取 USDC。然后通过 MetaswapDeposit 合约中的 addLiquidity() 函数用 USDC 添加流动性换取 nUSD-LP,最后通过 MetaswapDeposit 合约中的 removeLiquidityOneToken() 函数用 nUSD-LP 移除流动性换取 nUSD,然后依次循环,不断套利,最终攻击者通过循环交易降低 Metapool 虚拟价格并从 LP 中抽走资金,从而获取约 800 万美元的 nUSD 资产。

总的来说,在下一代互联网发展的路上,我们既没有摸清楚它的发展轨迹,也没有解决发展过程中的安全问题,下一代互联网还在腹中,请不要让它流产。

来 源| Techsoho(ID:scilabs)

作者| 吕俊霖;编 辑| 亚亚


【资料图】

内容仅代表作者独立观点,不代表早读课立场

关键词: 安全问题 第一季度

上一篇:
下一篇:
精彩阅读

微速讯:下一代互联网最大的敌人在哪里?

热点

安全问题已成为下一代互联网不容忽视的一个问题。

要闻:获小米、OPPO投资,VR陀螺对话清华系AR衍射光波导企业至格科技创始人孟祥峰

热点

2019年开始,AR的风口远远超过VR,成为了资本、市场、产业共同追捧的“香饽饽”,从去年发布的新品便可见一斑。

每日资讯:云计算业务能让甲骨文后劲十足吗?

热点

周一美股盘后,甲骨文(ORCL US)公布了其2022财年第四季度及全年财务业绩。

每日信息:这个年轻人安放灵魂的宝藏社区,正在开启商业新故事

热点

各式营销花样频出,用户的注意力越来越难以争取,真正能够和用户“玩”到一起的品牌,才能实现用户与品牌的“双向奔赴”。

每日热议!罗永浩再创业:想和AR交个朋友

热点

选择AR,一个很重要的因素是觉得时间窗口对我们这个级别的团队来说特别好。

快播:STEPVR创始人郭成:我不看好老罗做AR

热点

郭成认为,每个人都有认知边界,超出认知边界之外的事情需要投入更大的精力和时间,还可能会踩坑。

每日消息!罗永浩“以退为进”

热点

也有这么一种人,虽然创业失败身欠巨款,但仍在奋斗,努力赚钱还清欠款,比如罗永浩。

每日观察!美国AI飞行员开发商Shield AI完成1.65亿美元E轮融资,估值达23亿美元

热点

美国AI飞行员开发商ShieldAI完成1 65亿美元E轮融资,估值达23亿美元。

每日播报!加快数字经济立法步伐

热点

要尽快出台综合性与激励性兼顾的法律法规,提升综合治理效应,使数字经济领域的法律规范体系更加完善。

每日资讯:BI的落寞,低代码会重演一遍吗?

热点

目前的国内ToB市场还处于高速起步阶段,旋律还是以合作为主,非同赛道竞争几近于无。

财富

英特尔下一代Intel4工艺曝光,密度是Intel7的2倍

资讯

据 AnandTech 消息,英特尔现已分享了一些有关其下一代Intel4 工艺的消息。据报道,该工艺将用于 2023 年发布的产品,它是英特尔第一

马斯克暂停全球招聘特斯拉柏林超级工厂裁员10%

资讯

据国外媒体报道,本月初多家外媒在报道中称,特斯拉CEO马斯克在6月2日已向公司高管发送了题为暂停全球招聘的邮件,表示将裁减约10%的员工,

2023年巴塞罗那将举办足球巨头的明日体育大会

资讯

据Mobile World Live报道,全球移动通信系统协会(GSMA)与巴塞罗那足球俱乐部(FC Barcelona)签署了一项协议,将在2023年巴塞罗那世界移动

今日热议:股票翻倍,三天涨粉近200万,新东方做对了什么?

资讯

股票翻倍,三天涨粉近200万,新东方做对了什么?,为什么这回新东方点燃了所有人的热血?

今日精选:快来这个蓝海市场赚钱

资讯

快来这个蓝海市场赚钱,猫狗宠物的消费几乎和人一模一样。

即时:曾靠卖鸡蛋差点IPO,他再创“可生食鸡蛋”自有品牌,3年融资10亿元

资讯

曾靠卖鸡蛋差点IPO,他再创“可生食鸡蛋”自有品牌,3年融资10亿元,品牌策略,或将让基础消费品迎来新的春天。

观察:融资 | 「海纳云」完成亿元融资,上海城投领投

资讯

融资|「海纳云」完成亿元融资,上海城投领投,本轮融资主要用于海纳云平台研发能力建设、生态布局资源整合以及区域市场业务拓展。此外,基于多

今日热门!卤味巨头跨界做盒饭,是市场玩票还是战略试探?

资讯

卤味巨头跨界做盒饭,是市场玩票还是战略试探?,向卤味以外的中式快餐领域延伸,实现卤味餐化且营养数据量化,周黑鸭是在下一盘很大的棋吗?

每日播报!别焦虑了,这才是中国各行业的工资真相

资讯

别焦虑了,这才是中国各行业的工资真相,让数据来告诉你,哪些行业值得入。

最资讯丨基因可能泄露了!占中国70%市场的illumina爆十年最大安全漏洞

资讯

基因可能泄露了!占中国70%市场的illumina爆十年最大安全漏洞,可以说基因测序技术将是下一个改变世界的技术。

要闻:获小米、OPPO投资,VR陀螺对话清华系AR衍射光波导企业至格科技创始人孟祥峰

2019年开始,AR的风口远远超过VR,成为了资本、市场、产业共同追捧的“香饽饽”,从去年发布的新品便可见一斑。

每日资讯:云计算业务能让甲骨文后劲十足吗?

周一美股盘后,甲骨文(ORCL US)公布了其2022财年第四季度及全年财务业绩。

每日信息:这个年轻人安放灵魂的宝藏社区,正在开启商业新故事

各式营销花样频出,用户的注意力越来越难以争取,真正能够和用户“玩”到一起的品牌,才能实现用户与品牌的“双向奔赴”。

每日热议!罗永浩再创业:想和AR交个朋友

选择AR,一个很重要的因素是觉得时间窗口对我们这个级别的团队来说特别好。

快播:STEPVR创始人郭成:我不看好老罗做AR

郭成认为,每个人都有认知边界,超出认知边界之外的事情需要投入更大的精力和时间,还可能会踩坑。

华盛顿地铁站首次亮相为视障人士扩展旅行路线

5月25日消息,一款旨在帮助视障人士或盲人行人使用公共交通工具的应用程序在华盛顿地铁站首次亮相。该应用程序名为Waymap,旨在为盲人和视

2022年情况又要变了!华硕高管:今年PC恐怕要供过于求

这两年来,由于疫情导致的居家办公及远程教育需求爆发,一直在下跌的PC市场枯木逢春,2021年更是创下了2012年以来的最快增长,然而2022年情

垃圾佬的心头好!西数新款固态盘SN740曝光

对于DIY垃圾佬来说,散片、拆机件、工包……这些名词怕是并不陌生。本周,西数推出了主要供应OEM厂商的新款固态盘SN740。SN740升级到了第五

虚假宣传、误导消费者 倍至冲牙器关联公司被处罚

后来者要想在激烈的市场竞争中立足,如果可以背靠巨头享受大树底下好乘凉的红利,那自然是皆大欢喜,没有这个福气,也大可凭借自己一步一个

吉利几何EX3功夫牛高居榜首,4月投诉量230起

近日,车质网发布了2022年4月车型投诉排行八卦(前30名),其中有不少产品的出现属实让人没想到。具体来看,吉利几何EX3功夫牛高居榜首,4月

“说好了未达到目标全额退款,结果都是骗人的!”

春天不减肥,夏天徒伤悲。一波减肥大军抱着坚定的信念踏上征途,发现身边各式各样的高端减肥训练营正打着健康减肥封闭管理保质保量包吃包住