2023 Globaler Web3 -Sicherheitsforschungsbericht: Analyse des aktuellen Status quo der ökologischen Sicherheit

Quelle: Shenzhen Zero -Time -Technologie

Zusammenfassung

2023 ist das Jahr diversifizierter Innovation in der verschlüsselten Welt, aber hinter Innovation sind viele erstaunliche Sicherheitsvorfälle aufgetreten.Das Science and Technology Security Team veröffentlichte im Jahr 2023 den „Global Web3 Branchen Safety Research Report“ und überprüft die globale Politik der Web3 -Branche im Jahr 2023. Die Hauptstrecke deckt die grundlegenden Konzepte, Sicherheitsereignisse, Verluste und Arten von Angriffen ab Eine detaillierte Analyse, ein Sicherheitspräventionsplan und Maßnahmen wurden vorgeschlagen.Es ist zu hoffen, dass Praktiker und Benutzer den aktuellen Status der Web3 -Sicherheit verstehen, das Bewusstsein für die Netzwerksicherheit verbessern, digitale Vermögenswerte schützen und Maßnahmen zur Sicherheitsprävention ergreifen.

1. Im Jahr 2023 hat der Gesamtmarktwert der globalen Web3 -Branche einen Gesamtmarktwert von 1,3 Billionen US -Dollar.

2. Nach wissenschaftlichen und technologischen Datenstatistiken traten insgesamt 506 Sicherheitsvorfälle im Jahr 2023 mit einem kumulativen Verlust von 11 Milliarden US -Dollar auf.Im Vergleich zu 2022 stieg der diesjährige Sicherheitsvorfall in Web3 um 110, was einem Anstieg von 65,3%.

3. Sechs Hauptstrecken von Web3: öffentliche Kette, Cross -Chain -Brücke, Brieftasche, Austausch, NFT und Defi haben insgesamt 435 Sicherheitsvorfälle, was zu einer Verluste von 7,983 Milliarden US -Dollar führt.Darüber hinaus sind aufstrebende Felder wie GameFi und DAO zum Gegenstand von Hackern geworden.

4. Im Jahr 20123 verlor ein typischer Sicherheitsvorfall von über 100 Millionen US -Dollar insgesamt 3,2 Milliarden US -Dollar, was 29 %des Gesamtverlusts von 2023 entspricht.Die typischen Vertreter sind: Die verschlüsselte Bitzlato -Lianchuang hat 700 Millionen US -Dollar an Geldwäsche anerkannt. Dex) DFYN -Schwachstellen wurden verwendet, was zu einem Verlust von 300 Millionen US -Dollar führte.

5. Im Jahr 2023 sind die Arten von Web3 -Sicherheitsvorfällen der Welt vielfältig.Aus der Sicht der Menge an Verlusten lautet der typische Angriffstyp Top5: Hacking, Sicherheitslücken, gestohlenes Vermögen, Blitzdarlehensangriff, Betrug.

S.Im Jahr 2023 verursachte die Lazarus -Organisation ein Verlust von mindestens 750 Millionen US -Dollar, was 20%des gesamten gestohlenen Gesamtbetrags der Kryptowährung im Jahr 2023 ausmachte.Certik analysierte fünf große Kryptowährungsangriffe im Jahr 2023, darunter Atomic Wallet, Alphapo, CoinsPaid, Stake.com und Coinex, was einen Verlust von 290 Millionen US -Dollar verursachte.

1. Überblick über die Überprüfung der weltweiten Web3 -Branche und die Sicherheitssituation

Web3 bezieht sich auf eine neue Generation von Netzwerken, die auf verschlüsselter Technologie basieren, die verschiedene Technologien und Ideen wie Blockchain -Technologie, Token -Ökonomie, dezentrale Organisationen und Spieltheorie integriert.Web3 basiert auf Blockchain.Der Ausbruch der Web3 -Industrie im Jahr 2023 ist untrennbar mit der Ansammlung der Blockchain -Produktionsindustrie untrennbar miteinander verbunden.

Aus Sicht der Sicht des Benutzers kann die Web3 -Ökologie in grundlegende Ebenen, Anwendungsebenen und dritt -party -Dienste unterteilt werden.Die Grundschicht wird von der öffentlichen Kette, der Cross -Chain -Brücke und der Allianzkette dominiert und bietet Web3 -Infrastruktur in der Netzwerkinfrastruktur. Zu den Anwendungen von Benutzern, die zu interagieren, gehören Handelsplattformen, Brieftaschen, Defi, NFT, GameFi, DAO, Speicher und Social Software.Die Grund- und Anwendungsebenen fördern den Wohlstand des Web3 -Ökosystems, bringen aber auch große Sicherheitsrisiken für Web3.Die Service -Ökologie ist der Dritte der Web3 -Branche.

Nach Dezember 2023 hat der Gesamtmarktwert der globalen Web3 -Branche einen Gesamtmarktwert von 2,4 Billionen US -Dollar. und dieses Jahr hat zurückgegangen.Obwohl der Gesamtmarktwert schwankt, wächst die Skala des Gesamtvermögens kontinuierlich.Aufgrund des schnellen Rhythmus der Branche, des schwachen Sicherheitsbewusstseins, der Aufsicht der Überwachung und der herausragenden Sicherheitsprobleme wird das Web3 zu einer „Cash -Maschine“ eines Hackers.

Laut wissenschaftlichen und technologischen Datenstatistiken traten im Jahr 2023 insgesamt 506 Sicherheitsvorfälle mit einem kumulativen Verlust von 11 Milliarden US -Dollar auf.Im Vergleich zu 2022 stieg der diesjährige Sicherheitsvorfall in Web3 um 116, ein Anstieg von 38%.Unter ihnen gab es 152 Sicherheitsvorfälle der öffentlichen Kette, der Kreuzungsbriefe, der Brieftasche, der Börsen, des NFT und der Defi, was einen Verlust von mehr als 4,08 Milliarden US -Dollar verursachte.

Zusätzlich zu den oben genannten sechs Hauptspuren gibt es 354 weitere Sicherheitsereignisse mit einem Verlust von 6,92 Milliarden US -Dollar.Mit der Vergrößerung mehrerer Giganten und NFT wird die Größe der Vermögenswerte in der Kette in Zukunft weiter wachsen, und die Anzahl der Verstöße gegen die Sicherheitsverletzung von Web3 -Netzwerks kann weiter steigen.

Laut wissenschaftlichen und technologischen Datenstatistiken im Jahr 2023 traten die sechs Hauptspuren der Global Web3 Ecology im Jahr 2023: 13 Sicherheitsvorfälle in der öffentlichen Kette auf, insgesamt etwa 280 Millionen US -Dollar; Insgesamt 1,21 Milliarden US -Dollar; , insgesamt 720 Millionen US -Dollar an Verlusten;

Nach der Anzahl der Sicherheitsvorfälle, die in wichtigen Strecken auftreten, sind die NFT -Sicherheitsvorfälle am meisten, was untrennbar mit der beliebten Spur der 2023 -Branche verbunden ist.Andererseits sind Wallets und Defi aufgrund der Zunahme der Anzahl der Personen, die in die Web3 -Branche eintreten, zu den am stärksten geschlagenen Bereichen von Sicherheitsvorfällen geworden.Aus Sicht der Menge an Verlusten belegte Cross -Chain -Brücken den ersten Platz und erlitten die meisten Verluste.

Im Jahr 2023 lautet die Anzahl der Sicherheitsvorfälle im globalen Web3: Hacker -Angriff, 47%, um 29,6%der Vermögenswerte auszuräumen; 13,8 Prozentsatz von 13,8 %;

Aus der Sicht der Verluste lautet der typische Top5 des globalen Web3 -Sicherheitsvorfalls: Hacker -Angriff beträgt die Höhe des Verlusts 6,05 Milliarden US -Dollar. Milliarden;

Es ist erwähnenswert, dass mehrere Sicherheitsvorfälle, die im Jahr 2023 stattfanden, nicht nur angegriffen wurden, sondern einige Vorfälle auftreten können, gleichzeitig mit Vermögenswerten, privaten Schlüssel, Hackern, privaten Schlüssellecks und Sicherheitslücken.

Hinweis: Die Interpretation des Hauptangriffstyps lautet wie folgt

Asset gestohlen: Virtuelle Währung gestohlen, Plattform gestohlene Plattform

Hacker -Angriff: Mehrere Arten von Angriffen wie Hacker

Informationsleckage: Private Key Leck usw.

Sicherheitsanfälligkeit: Vertrags Schwachstellen, Funktionsanfälligkeiten

Fehlerberechtigungen: Systemberechtigungen Einlegen von Fehler, Vertragsberechtigungsfehler usw.

Fischereiangriff: Internetfischen

Preismanipulation: Preismanipulation

Laut den Überwachungsnachrichten der Technologie -Blockchain -Sicherheitsinformationsplattform bei Null verlor ein typischer Sicherheitsvorfall von über 100 Millionen US -Dollar in 2023 insgesamt 3,2 Milliarden US -Dollar, was 29%des Gesamtverlusts von 2023 ausmachte.

2. Globale Web3 -Regulierungsrichtlinie

Im Jahr 2023 läutete das nächste Internet -Web3, das auf Blockchain basiert, den Höhepunkt des Wachstums.Web3 -Anwendungen sind weit verbreitet, globale verteilte Zusammenarbeit und hohe technische Inhalte in Verbindung mit den unzureichenden Definitionen der Entwicklungsrichtung und der digitalen Vermögenswerte der Web3 -Branche und ihrer internen Regulierungsbehörden haben der globalen finanziellen Aufsicht große Herausforderungen mit sich gebracht.Im Jahr 2023 sind Finanzverbrechen, Hacker -Angriffe, Betrugsdaten und Geldwäsche häufig mit enormen Beträgen, schwerwiegenden Verlusten und umfangreichen Auswirkungen.Um die Sicherheit und Einhaltung von Web3 zu gewährleisten, haben die Länder die Regulierungsrichtlinien herausgegeben.

Aus der Sicht der globalen Gesamtregulierungspolitik von Web3 ist der Schutz der Anleger und die Anti -Geldwäsche (AML) ein globaler Konsens.Der US -Kongress schlug „sicher, dass Web3 in den Vereinigten Staaten auftritt“ China ermutigt nach wie vor Blockchain -Technologieanträge, dass Finanzinstitute und Zahlungsorganisationen strengstens verboten sind, an virtuellen Währungstransaktionen und illegalen Spendenaktionen teilzunehmen und das Vorgehen gegen Kryptowährungsstrafe zu erhöhen.Hongkong, China, unterstützt umfassend die Entwicklung virtueller Vermögenswerte und implementiert ein Lizenzsystem.Für NFT, Stablecoin, Defi, Vermögensvereinbarungen und DAO -Felder befindet sich die Welt in einem Zustand der Aufsicht und Erkundung.

3.. Der aktuelle Status der ökologischen Sicherheit von Web3 im Jahr 2023

Web3 ist eine relativ spezielle Branche.Wenn ein Antrag oder eine Vereinbarung von einem Hacker in der Ökologie angegriffen wird, kann dies große Verluste verursachen.Mit der rasanten Entwicklung der Ökologie sind verschiedene neue Arten von Angriffsmethoden und Betrugsmethoden endlos aufgetreten, und die gesamte Branche hat sich in einem sicheren Sicherheitsrand vorangebracht.Das Technologie -Sicherheitsteam hat Statistiken zu den Arten von Angriffen in Web3 beobachtet. , Web -Side -Schwachstellenangriff, Zero Day (0 -Tage) Schwachstellen, Internetbetrug.

Als nächstes werden wir von der öffentlichen Kette der Infrastruktur, der Cross -Chain -Brücke, dem Vertreter der Anwendungs ​​-App und der DAPP: Handelsplattform, Brieftasche, Defi, NFT, regulatorischer Anti -Geldwäsche, Web3 -Sicherheitsausbildungwinkel, um 2023 Web3 ökologische Sicherheit zu analysieren von verschiedenen ökologischen Sicherheit im Status 2023 interpretieren Sie das Angriffsereignis und geben Sie entsprechende Sicherheitsmaßnahmen für jede Ökologie.

1. öffentliche Kette -Web3 ökologischer Sicherheitsleben impuls

Die öffentliche Kette ist die Infrastruktur der Web3 -Branche. Die Entwicklung ist stark.

Nach den unvollständigen Statistiken über Wissenschaft und Technologie gibt es im Dezember 2023 derzeit 194 öffentliche Ketten.Aus der Sicht der Anzahl der ökologischen Anwendungen der öffentlichen Kette gemäß RootData -Daten, Ethereum, 2203 Anwendungen, Polygon, 1301 Anwendungen, BNB Chian, 1239 Anwendungen, die unter den Top Drei ringen, sind neue öffentliche Ketten wie Solana, Avalanche, ICP sind Die enge Verfolgungsjagd der nachfolgenden Verfolgung in der Folge schneller Wachstumstrends.

Aus Sicht des öffentlichen Ketten -ökologischen Marktwerts zählt die Ethereum, die BNB -Kette und die Solana -Ökologie zu den Top Drei für 334,3 Milliarden US -Dollar, 47,7 Mrd. USD und 42 Milliarden US -Dollar.Derzeit hat der Gesamtmarktwert der Ökologie der öffentlichen Kette die Billionen Dollar überschritten, und eine so große Kapitalversuch hat Hacker dazu gebracht, sie zu beobachten.

Ab Dezember 2023 gab es laut wissenschaftlichen und technologischen Datenstatistiken 13 Sicherheitsvorfälle in der öffentlichen Kette, wobei ein kumulativer Verlust von Vermögenswerten 280 Millionen US -Dollar übersteigt.

Aus der Sicht der Menge sind die Arten von Angriffen in der öffentlichen Kette: Hacker -Angriffe, Vermögenswerte, Sicherheitsanfälligkeiten, Blitzdarlehensangriffe und Betrug und der entsprechende Anteil beträgt 46,1%, 30,7%, 23%, 15,4%, 15,4%.Aus der Sicht der Verluste verursachten Hacking -Angriffe den höchsten Verlust bei 167 Millionen US -Dollar, was 60,1%ausmachte.(Anmerkung: Einige Projekte haben eine Vielzahl von Angriffen unterrichtet)

Laut der Überwachungsbotschaft der Plattform Science and Technology Blockchain Security Intelligence ist die folgende Abbildung ein typischer Fall von etwaigen Angriffen der öffentlichen Kette von 2023:

Sicherheitsrisiken der öffentlichen Kette und misst Vorschläge

Bei der Analyse des Technologie -Sicherheitsteams von Null Time stammen die Sicherheitsrisiken der öffentlichen Kette hauptsächlich aus den folgenden drei Punkten:

1)Technische Komplexität:Es gibt viele technische Felder und viele Sicherheitsrisiken.

2)Entwickler unsicher:Der Code wird vom Entwickler verfasst, und der Prozess erscheint zwangsläufig Lücken.

3)Open -Source -Schwachstellen Transparenz:Der öffentliche Kettencode ist Open Source, und Hacker finden Schwachstellen bequemer.

Zum Zeitpunkt von Null hat das technische Sicherheitsteam die folgenden vier Punkte: die folgenden vier Punkte:

1) Vor dem Hauptnetzwerk müssen wir eine Fülle von Sicherheitsmechanismen für die Risikopunkte der öffentlichen Kette einrichten:

In Bezug auf P2P und RPC müssen Sie auf Entführungsangriffe, Abfallserviceangriffe, Behördenkonfigurationsfehler usw. Usw. achten;

Im Konsensalgorithmus und Verschlüsselung müssen Sie auf 51%Angriff achten, den Angriffsangriff erweitern usw.;

In Bezug auf die Transaktionssicherheit müssen Sie auf falsche Aufladungsangriffe, Transaktionsangriffe, böswillige Hintertür usw. Usw.

In Bezug auf die Brieftaschensicherheit müssen Sie auf das Sicherheitsmanagement des privaten Schlüssels, die Sicherheitsüberwachung von Vermögenswerten und die Sicherheitsrisikokontrolle von Transaktionen achten.

In Bezug auf das relevante Mitarbeiter des öffentlichen Kettenprojekts ist es notwendig, ein gutes Bewusstsein für Sicherheit, Sicherheit und Entwicklungssicherheit zu haben.

2) Eine Prüfung von Quellcode und intelligenten Verträgen, um sicherzustellen, dass die Prinzipien und offensichtlichen Lücken bestehen:

Das Quellcode -Audit kann eine vollständige Menge oder ein Modul sein.Das Technologie -Sicherheitsteam verfügt über eine vollständige Reihe von Sicherheitstests für öffentliche Ketten. Sicherheitsaudit und Sicherheitslücken.Unterstützen Sie alle beliebten Sprachen wie: C/C ++/C#/golang/rost/java/nodejs/python.

3) Nachdem das Hauptnetzwerk online ist, führen Sie reale Sicherheitstests und Frühwarnsystem -Risiken durch.

4) Nach dem Hacking -Vorfall wird die Rückverfolgbarkeitsanalyse rechtzeitig verwendet, um das Problem herauszufinden und die Möglichkeit eines Angriffs in Zukunft zu verringern.

2. Cross -Chain Bridge -Eine neue Art von Auszahlungsmaschine für Hacker

Die Cross -Chain -Brücke, auch als Blockchain Bridge bekannt, verbindet zwei Blockchain und ermöglicht es Benutzern, Kryptowährungen von einer Kette an eine andere zu senden.Cross -Chain -Brücken führen Capital Cross -Chain -Operationen durch, indem es Token -Übertragung, Smart Contracts und Datenaustausch sowie andere Feedback und Anweisungen der beiden unabhängigen Plattformen aktiviert.

Ab Dezember 2023 betrug der Gesamtverriegelungswert (TVL) in Ethereum’s Hauptkreuz -Chain -Brücke in Ethereum nach Datenstatistiken von Dune Analytics ungefähr 6,5 Milliarden US -Dollar.Die höchste aktuelle TVL sind Polygonbrücken, die 2,99 Milliarden US -Dollar beträgt, die Aritrum Bridge folgte genau, 2,04 Milliarden US -Dollar, und Optimismus -Brücken belegten den dritten Platz, 1 Milliarde US -Dollar.

Mit dem Wachstum des Programms auf der Blockchain und der Kette sind die Bedürfnisse von Multi -Chain -Fonds dringend.Aufgrund der Merkmale der Übertragung von Vermögenswerten der Kreuzungskettenbrücke, sobald Probleme wie Verriegelung, Casting, Zerstören und Entsperren Probleme sind, werden sie die Sicherheit der Benutzeranlage bedrohen.Es scheint, dass es nicht kompliziert ist, den Übertragungsbetrieb zu übertragen, aber in mehreren Querschain -Brückenprojekten gab es in verschiedenen Schritten Sicherheitslücken.

Laut wissenschaftlichen und technologischen Datenstatistiken hatte die Cross -Chain -Brücke ab Dezember 18 Sicherheitsvorfälle aufgrund von Angriffen, und das kumulative Verlustvermögen betrug 1,21 Milliarden US -Dollar.

Im Jahr 2023 verlor die Cross -Chain -Brücken 5 an Sicherheitsvorfällen: Harmonie, Wurmloch, Multichain, Aave Fork und HECO: 350 Millionen US -Dollar, 210 Millionen US -Dollar, 150 Millionen US -Dollar bzw. 100 Millionen US -Dollar.

Aus der Sicht der Anzahl der Sicherheitsvorfälle sind die Arten von Cross -Chain -Brückenangriffen hauptsächlich: Hacking -Angriffe, Vermögenswerte gestohlen, Sicherheitslücken, Fehlerberechtigungen und Blitzdarlehensangriffe, die 61%, 33%, 28%, bzw. 61%, 33%, 28%, ausmachen 17 %bzw. 11 %.Aus der Sicht der Verluste ist der Anteil der Hacker die größten, 55%.

Die folgende Abbildung zeigt einige typische Cross -Chain -Bridge -Angriffsfälle im Jahr 2023:

Cross -Chain Bridge Sicherheitsrisiko und messen Vorschläge

Zum Zeitpunkt von Null, das Technologie -Sicherheitsteam aus vielen Angriffen auf Kreuzungsbrücken erhalten, dass es viele Angriffe mit der Signatur vor dem Kreuzketten gab, und es gab offizielle gestohlene Vorfälle, die vom offiziellen Pferd Tiger verursacht wurden.Für immer mehr Cross -Chain -Projekte und Projektvertragssicherheit finden Sie die folgenden Sicherheitsmaßnahmen bei der Null -Time -Technologie:

1) eine Sicherheitsprüfung des Vertrags vor dem Start des Projekts;

2) Die Vertragsanruf -Schnittstelle muss streng der Anpassungsfähigkeit überprüfen.

3) Wenn die Version aktualisiert wird, muss die relevante Schnittstelle und die Signatursicherheit neu bewertet werden.

4) Eine strenge Überprüfung der Cross -Chain -Unterschriften ist erforderlich, um sicherzustellen, dass die Signatur nicht von böswilligem Personal kontrolliert wird.

3. Handelsplattform -Die Quelle der enormen Versuchung

Die Handelsplattform von Web3 wird auch als digitaler Währungsbörsen oder Kryptowährungsbörsen bezeichnet.

Nach den Daten von Coingecko gab es ab Dezember 2023 887 Kryptowährungsbörsen, von denen 224 zentralisierte Transaktionen 224 waren, wobei ein Gesamttransaktionsvolumen von 8 Milliarden US -Dollar 663 5 Milliarden 3,7 Milliarden beträgt. US -Dollar;

Die Daten zeigen, dass die Top 10 Börsen im 24 -Stunden -Transaktionsvolumen: Binance, Bybit, Coinbase Exchange, OKX, Mexc, Gate.io, Kraken, Kucoin, Bitfinex, Binance Us sind.Unter ihnen belegte Binance den ersten Platz mit 24 Handelsvolumen von 13,595 Milliarden.

Die Top 10 dezentraler Austausch im Transaktionsvolumen sind: UNISWAP V3 (Ethereum), Orca, UNISWAP V3 (Arbitrum One), Pancakeswap (V3), Kurve (Ethereum), Uniswap (Ethereum), Thorwal Let Dex, Thorswap, Raydium, Ferro, Ferro, Ferro, Ferro, Ferro, Ferro, Ferro, Ferro Protokoll, von dem Uniswap mehr als zehn in seiner eigenen Stärke besetzte.

Laut Zero -Time Science and Technology -Datenvereinigung traten im Jahr 2023 19 Sicherheitsvorfälle an Kryptowährungsbörsen auf, und der kumulative Vermögensverlust überstieg 1,2 Milliarden US -Dollar.

Laut Statistiken aus der Plattform Science and Technology Blockchain Security Threat Intelligence Intelligence im Jahr 2023 war die Handelsplattform des Top6 -Verlusts von Sicherheitsvorfällen: Kurve, Coinbase, OKX, Platypus finanace, uniswap, coins.ph, die Menge an Verlusten 440 Die US -Dollars haben jeweils 360 Millionen US -Dollar, 180 Millionen US -Dollar, 100 Millionen US -Dollar, 60 Millionen US -Dollar und 40 Millionen US -Dollar.

Aus Sicht der Verlustverteilung von Sicherheitsvorfällen in verschiedenen Transaktionsplattformen machte Couve 36,6%aus, Coinbase machte 30%aus, und Platypus Finanace machte 15%aus und stellte die Top Drei ein.

Gemäß den Daten der Wissenschafts- und Technologiedaten sind aus Sicht der Anzahl der Sicherheitsvorfälle die Arten von Angriffen auf die Handelsplattform hauptsächlich Hacker -Sicherheitslücken, Vermögenswerte gestohlen 59%, 31,8%, 27%, 9, 9 und 9%, 9%.Aus der Sicht der Verluste macht Hacking 59%aus, was die Haupttyp für Sicherheitsvorfälle ausmacht.

Die folgende Abbildung zeigt einen typischen Fall einiger Sicherheitsvorfälle in der 2023 -Exchange:

Vorschläge und Maßnahmen für Sicherheitsrisiken und Maßnahmen von Handelsplattformen

回顾以往所有交易所的安全事件 , 零时科技安全团队认为 , 从一个交易平台整体安全架构来看 , : : 开发、服务器配置、运维、团队安全意识、内部人员、 开发、服务器配置、运维、团队安全意识、内部人员、 Markt- und Lieferkettenrisiko.

Das Science and Technology Security Team hat „Blockchain Security Beginning and Real War“ veröffentlicht, das umfassend und detailliert analysiert, die Sicherheitsprobleme der Kryptowährungsprotokollplattform.Inklusive der Schritte durchdringender Tests wie Informationssammlung, Social Engineering usw. wurden auch verschiedene Angriffsflächen eingeführt, wie z. , usw.

Für die Sicherheitsrisiken der Börsen gibt das Wissenschafts- und Technologie -Sicherheitsteam die folgenden Maßnahmen für Vorschläge an:

Aus der Perspektive der Handelsplattform:

1) Förderung des Sicherheitsbewusstseins für internes Personal, Stärkung der Produktionsumgebung, das Testumfeld und die Inbetriebnahme der Isolation der Umweltsicherheit des Austauschs und versuchen Sie, Produkte für professionelle Netzwerksicherheit so weit wie möglich zu verwenden.

2) Durch die Zusammenarbeit mit professionellen Sicherheitsunternehmen führen Sie Code Audit- und Penetrationstests durch, um zu verstehen, ob das System Schwachstellen und Sicherheitsrisiken versteckt hat, und einen soliden und umfassenden Sicherheitsschutzmechanismus festzulegen.Führen Sie im täglichen Betrieb regelmäßige Sicherheitstests durch, um die Sicherheits- und Verstärkungsarbeiten zu stärken.

3) Aktualisieren Sie die Schlüsselstruktur- und Risikokontrollmaßnahmen des Kontos, stellen Sie eine geeignete Mehrfachsignaturschlüsselstruktur fest und stellen Sie einen strengen Risikokontroll- und Erkennungs- und Frühwarnmechanismus fest, um die sichere Verstärkung von heißen und kalten Brieftaschen im Heck zu stärken, wie z. B. die Steuerung Die Häufigkeit der Übertragung, große Übertragung und große Mengen an Übertragungen.

Da die meisten Benutzer Börsen gegen Transaktionen verwenden, wirken sie häufiger als brieftaschen gespeicherte digitale Vermögenswerte.

daher,Aus Sicht der Benutzer:

1) Installieren Sie keine unbekannte Software nach Belieben.

2) Der Computerserver sollte vermeiden, den unnötigen Port zu öffnen. im Webbrowser.

3) Klicken Sie nicht auf den unbekannten Link, der vom Fremden nach Belieben ausgegeben wurde.

4. Brieftasche -cocuna Asset Management -Verletzung

Die Brieftasche von Web3 ist die Blockchain Digital Wallet, auch als Kryptowährung oder digitaler Asset -Wallet ein Tool zum Speichern und Verwalten von Digitalwährung. Währungen.Mit der Entwicklung der Ökologie sind digitale Brieftaschen heute eine Multi -Chain- und Multi -Asset -Management -Plattform geworden.

Laut Statistiken aus der Plattform für Wissenschafts- und Technologie -Blockchain Security Threat Intelligence -Plattform im Dezember 2023 beträgt die Anzahl der Projekte für digitale Brieftaschen insgesamt 153.Laut Blockchain.com -Statistik verwenden im Jahr 2023 mehr als 400 Millionen Menschen auf der ganzen Welt Krypto -Vermögenswerte.Unter ihnen erreichten Benutzer mit verschlüsselten Brieftaschen im Jahr 2022 81 Millionen, und bis November 2023 war die Anzahl der verschlüsselten Brieftaschenbenutzer 221 Millionen erreicht, und die Zahl wurde exponentiell erhöht.

Als Eingang zum Web3 sind Brieftaschen in den Augen von Hackern lange zum „duftenden“.Laut wissenschaftlichen und technologischen Datenstatistiken gab es im Jahr 2023 35 Sicherheitsvorfälle in digitalen Geldbörsen, und der kumulative Vermögensverlust überstieg 600 Mio. USD.

Im Jahr 2023 stammte der Brieftaschensicherheitsvorfall, der von Top5 angegriffen wurde. Dollar.Unter ihnen hat Bitkeep die höchsten Verluste.

Gemäß den Statistiken wissenschaftlicher und technologischer Daten bei Null sind aus Sicht der Anzahl der Sicherheitsvorfälle die Arten von Angriffen digitaler Brieftaschen hauptsächlich: Hacker -Angriff , 35,5%, 27%, 13,4, 13,4%, 9,8%.Der Angriff ist der höchste und rangiert zuerst.

Unter ihnen machte der Anteil der Sicherheitsvorfälle, die jedem Hauptangriff entspricht, den höchsten Verlust, was die Sicherheitslücke für die Sicherheitslücke ausmachte, die 41%ausmacht

Brieftaschen werden angegriffen und in der Regel in zwei Fälle unterteilt.Einer ist die Brieftasche der Institution, die andere ist eine persönliche Brieftasche.

Sicherheitsrisiko für digitales Brieftaschen und Vorschläge messen

Nach der Analyse des Technologie -Sicherheitsteams von Null Time existiert die Blockchain -digitale Brieftasche in verschiedenen Formen.Zu den wichtigsten Sicherheitsrisiken gehören, ohne darauf beschränkt zu sein, die folgenden Aspekte:

Institutionelle Seite:Die Sicherheitsrisiken der Betriebsumgebung, das Sicherheitsrisiko einer Netzwerkübertragung, das Sicherheitsrisiko der Dokumentspeichermethode, die Anwendung seiner eigenen Sicherheitsrisiken und das Sicherheitsrisiko der Datensicherung.

Benutzerseite:Angesichts des privaten Schlüsselverlusts oder gestohlenen Kundendienstes zum z. Kundenspeicherinformationen.

Wie schützt ich die Brieftaschensicherheit angesichts dieser Risiken?

Vorschläge von der institutionellen Seite, Null -Time -Technologie -Sicherheitsteam:

Unabhängig davon, ob es zentralisiert oder dezentralisiert ist, müssen Software -Brieftaschen oder Hardware -Geldbörsen in Bezug auf Sicherheitsprüfungen über ausreichende Sicherheitstests verfügen.

1. Netzwerk- und Kommunikationstests.

2. Die Betriebsumgebung der Brieftasche ist sicher. Relevante Benutzerinformationen Essenz zu stehlen

3. Die Brieftaschen -Transaktion ist sicher. entfernt.

4. Brieftaschenprotokoll sicher. Vertrauliche Informationen.

5. Sicherheitsprüfung der Schnittstelle. Durch die Simulation von Benutzernbenutzern führt der Betrieb ein CC -Angriff durch.

Für die Benutzerseite der Vorschlag des Wissenschafts- und Technologiesicherheitsteams:

1) Machen Sie gute Arbeiten für private Schlüsselspeicherungen: Wenn der private Schlüssel zum Kopieren und Sicherungskopieren verwendet wird, oder soziale Netzwerke wie Cloud -Plattformen und mailen zur Übermittlung oder Speicherung privater Schlüssel.

2) Verwenden Sie ein starkes Passwort und starten Sie zwei -stufe -Überprüfungs -MFA (oder 2FA) so weit wie möglich, um ein Gefühl des Sicherheitsbewusstseins jederzeit aufrechtzuerhalten.

3) Achten Sie darauf, den Hash -Wert beim Aktualisieren der Programmversion zu überprüfen.Installieren Sie Anti -Virus -Software und verwenden Sie die Firewall so weit wie möglich.Überwachen Sie Ihr Konto/Ihre Brieftasche und bestätigen Sie, dass es keine böswilligen Transaktionen gibt.

4) Unter ihnen ist die Hardware -Brieftasche für Benutzer mit großen digitalen Vermögenswerten geeignet und benötigt höhere Sicherheitsschutzniveaus.Die üblichen Vorschläge sind die Verwendung von Software -Geldbörsen, um ihre eigenen kleinen Vermögenswerte für den täglichen Gebrauch und Hardware -Geldbörsen zu sparen, um große Vermögenswerte zu sparen, die sowohl Bequemlichkeit als auch Sicherheit erreichen können.

Was ist, wenn die Mittel gestohlen werden?

Wenn ein unbeabsichtigter Autorisierungsvorgang stattfindet, bevor die Mittel gestohlen werden, werden die Geldbörsenfonds so bald wie möglich übertragen und die Autorisierung abgesagt.

5. Defi -Web3 sicherer und stark Katastrophenbereich

Defi Voller Name: Dezentrale Finanzierung, im Allgemeinen in verteilte Finanz- oder dezentrale Finanzierung übersetzt.Defi -Projekte sind im Allgemeinen in fünf Kategorien unterteilt: Prophezeiungsautomaten, DEX, Hypothekenkredite, stabile Währungsvermögen und synthetische Derivate.

TVL Voller Name: Gesamtwert gesperrt ist der Gesamtsperrwert.Die von den Benutzern verpfändeten Assets sind einer der wichtigsten Indikatoren, um die Entwicklung von Defi zu messen.

Datenstatistik von der Plattform für Wissenschaft und Technologie Blockchain Security Threat.Nach Angaben von Defi Lama -Daten erreichte der Gesamtverriegelungswert von Defi 39,051 Mrd. USD.Unter ihnen machte Ethereum 58,59%aus, was mit TVL von 23,02 Milliarden US -Dollar an erster Stelle stand, gefolgt von Tron, der 11,1%entspricht und mit einer TVL von 4,036 Milliarden US -Dollar den dritten Platz belegte.Viele aufstrebende öffentliche Ketten wie Lawine, Playgon und Optimismus usw. haben eine große Anzahl von Nutzern und Mitteln angezogen, um die Ökologie über die schnelle Entwicklung des Defi zu begleichen.

Das herausragende Problem der intelligenten Vertragssicherheit von Defi ist zur größten Herausforderung in der Defi -Branche geworden.Darüber hinaus kann kein Defi -Dienstleister oder die Regulierungsbehörde die Mittel für eine falsche Übertragung zurückerstatten.Wenn ein Hacker andere Aspekte von intelligenten Verträgen oder Defi -Diensten findet, ist es nicht unbedingt ein Defi -Dienstleister, Anleger zu entschädigen.

Nach den Statistiken wissenschaftlicher und technologischer Daten bei Null wurden ab Dezember 2023 insgesamt 24 Defi -Sicherheitsvorfälle aufgetreten, wobei der kumulative Vermögensverlust von 720 Millionen US -Dollar liegt.

Aus Sicht der Anzahl der Defi -Sicherheitsvorfälle, die in jeder Ökologie auftreten, trat 6 in der Ethereum -Ökologie auf und meldete 25%und rangierte zuerst und 5 (BNB Chian) von BSC (BNB Chian), 20% , 20%, und der Anteil betrug beides.

Aus der Sicht der Verlustverteilung von Sicherheitsvorfällen in jedem Defi ist die drei wichtigste Ökologie der öffentlichen Kette, dass der Verlust des Ecological Defi -Vorfalls von Ethereum über 216 Millionen US -Dollar überstieg, was 30%ausmacht und zuerst einen Platz belegte. Verlustbetrag von 1,44 US -Dollar, die 20%ausmachen;Es ist zu erkennen, dass je aktiver die Ökologie ist, desto mehr Hacking ist und die Verluste sind umso prominenteste.

Nach den Statistiken wissenschaftlicher und technologischer Daten geht es aus der Sicht des Defi -Angriffstyps hauptsächlich: Hacking, Vermögenswerte, Vermögenswerte, Blitzdarlehensangriffe und Sicherheitslücken.Unter ihnen entsprach die Verteilung von Sicherheitsvorfällen, die den Hauptangriffstypen entsprechen: 50%der Hacker -Angriffe, die zuerst die Sicherheitslücke rangierten;

Nach der Verteilung des Verlusts des Hauptangriffstyps zu urteilen, haben Hacker den höchsten Verlust verursacht, das 48,6%ausmacht, Vermögenswerte wurden gestohlen, 34,7%, und die Sicherheitsanfälligkeiten belegten den dritten Platz auf Platz 43%.

Defi Sicherheitsrisiko und messen Vorschläge

Angesichts mehrerer Sicherheitsrisiken ist das Defi -Projekt von der Gruppe aufgeteilt, die die Projektseite (Vertragsausführung) und das Benutzer Ende sind. und einige der Mängel zwischen den Kombinationen.

Aus Sicht des Sicherheitsaudits ist das Risiko des Defi -Projekts in der folgenden Abbildung dargestellt:

Aus dem Ausführungsprozess der Vereinbarung umfasst das Defi -Risiko:Intelligente Vertragsangriffsrisiken, Designprobleme bei wirtschaftlichen Anreizen, Lagerrisiken, Reorganisation des ursprünglichen Abkommens und mangelnder Privatsphäre.

Aus Sicht der Benutzer sind die Risiken der Defi -Benutzer ausgesetzt:Technisches Risiko: Es gibt Schwachstellen in intelligenten Verträgen, die durch Sicherheitsrisiko angegriffen werden: Die Liquidität der Plattform ist erschöpft.Risiko des Sicherheitsbewusstseins: Angeln, Begegnung mit Arbitrage -Lauf -Betrugsprojekten usw.

Das Science and Technology Security Team schlug vor, dass das Risiko als Projektpartei und Benutzer aus den folgenden vier Punkten behandelt werden kann:

1) Wenn die Projektpartei im Defi -Projekt gestartet wird, muss er ein professionelles Sicherheitsteam finden, um ein umfassendes Code -Audit durchzuführen und mehrere gemeinsame Audits wie möglich zu finden.

2) Es wird empfohlen, dass Benutzer bei diesen Projekten gute Arbeit leisten müssen.

3) Steigern Sie das persönliche Sicherheitsbewusstsein, einschließlich des Verhaltens des Internetzugangs, der Erhaltung von Vermögenswerten und der Verwendung von Brieftaschen, um eine gute Sicherheitsgewohnheit zu entwickeln.

4) Hochscharfe und Risiken des Projekts müssen vorsichtig sein, das Projekt nicht verstehen, nicht teilnehmen und Verluste vermeiden.

6. NFT -Pond des Fischereiangriffs

NFT ist die Abkürzung von nicht-merkwürdigem Token. Eigentum an virtuellen Waren.

Laut NFTSCan -Daten gab es zum 31. Dezember 4.624 NFT -Projekte mit insgesamt 1.476.479.394 NFT.Derzeit hat der Gesamtmarktwert von NFT 25,6 Milliarden US -Dollar erreicht, und die Inhaber erreichten 4,7338 Millionen.Aus der Sicht der Marktwertverteilung verschiedener Projekte ist PFP (PictureF Proof), dh der Marktwert der personenbezogenen Bildern NFT weit voraus.Unter Betrachtung von NFT -Vermögenswerten und -verträgen der derzeit acht öffentlichen Mainstream -Ketten ist Polygon weit über die Anzahl der Vermögenswerte und Verträge hinaus.

Aus der Sicht der Transaktionsskala: Unter den Top 10 NFT -Handelsplattformen standen in 24 Stunden die ersten 10 Top 10, und Blur belegte den ersten Platz, OKX NFT folgte eng, Opensea belegte den dritten Platz.Aus der Sicht eines Händlers, auf dem Markt mit den Top 10 Märkten in 24 Stunden, belegte Blur den ersten Platz, OKX NFT belegte den zweiten Platz und Opensea den dritten Platz.

Da der Wert von NFT hervorgehoben wurde, starrten auch Hacker dieses Fett an.Obwohl der gesamte Verschlüsselungsmarkt derzeit einen heftigen Trend von Schocks durchläuft, wird die Popularität von NFT nicht verringert.

Nach unvollständigen Statistiken aus Wissenschaft und Technologie gab es ab Dezember 2023 44 Sicherheitsvorfälle auf der NFT -Strecke, und der kumulative Vermögensverlust betrug rund 62 Millionen US -Dollar.

Aus der Perspektive der Art des Angriffs der NFT -Strecke ist es hauptsächlich: Hacking, Sicherheitsanfälligkeiten, gestohlene Vermögenswerte, Fischereiangriffe und die Anzahl der Sicherheitsereignisse betrug 50%, 35%, 25%bzw. 23% .

Aus der Perspektive des Hauptangriffs der NFT -Angriffsantrieb wurden die meisten Verluste von 50%gestohlen.

NFT Sicherheitsrisiko und messen Vorschläge

Derzeit sind Hacking -Methoden auf dem NFT -Track vielfältig.In Gruppen teilen, sind die Objekte, die Risiken ausgesetzt sind, im Allgemeinen Plattformen und Benutzer.

Für zentralisierte Plattformen sind die Sicherheitsrisiken, die konfrontiert sind,:Konto -Risiko, Gewerbebetrugsrisiko, Risiko des Sicherheitsbewusstseins, interne Personalrisiken, Marktrisiken usw.

Für die Benutzerseite ist Discord -Angriff zur Hauptangriffsmethode dieses Jahres geworden.

Für die oben genannten Sicherheitsrisiken gibt das Wissenschafts- und Technologie -Sicherheitsteam die folgenden Maßnahmen bei Null vor:

Für normale Benutzer,Um Ihre Zwietracht zu schützen, müssen Sie auf die folgenden Punkte achten: Um sicherzustellen, dass das Passwort sicher genug ist, öffnen Sie die alphabetischen digitalen Sonderzeichen, um ein langes zufälliges Kennwort zu erstellen. Nicht durch eine Weise geschützt werden; Teilen Sie Ihre Autorisierung nicht auf den Bildschirm.

Für den Serverbesitzer:Überprüfen Sie Ihre Serverberechtigungen, insbesondere für höhere Tools wie Webhook. T klicken Sie auf verdächtige oder unbekannte Links!Wenn das Konto eingedrungen ist, kann es einen größeren Einfluss auf die Management -Community haben.

Für Projekte:Es wird empfohlen, dass Verträge die Rationalität von Nutzern, die in die Kaufmenge eintreten, ausschließlich beurteilen. Fall von gefälschter Zwietracht.Derzeit finden mehrere Chat -Software bösartige Minz -Links, und viele Benutzerfonds werden gestohlen, um solche Vorfälle der gestohlenen Währung zu vermeiden, es wird empfohlen, die Zuverlässigkeit der Link -Quelle bei der Ausführung von Münzbetrieb zu überprüfen Wenn Sie die Zeit sicherstellen, ist der Inhalt der Transaktion und den Inhalt der Transaktionserwartung konsistent.

7. Sicherheitserziehung Web3 Sicherheitsschild

Alle gut bekannten SOHU -Mitarbeiter haben Gehaltssubventionen für Fischerei -E -Mail -Betrugsfälle aufgenommen, von denen viele Unternehmen erkennen können, dass sich verschiedene Sicherheitsvorfälle wie kommerzielle Geheimnisse in der Zukunft unweigerlich die Entwicklung des Unternehmens beeinflussen.Die dezentrale von Web3 dezentrale selbstorganisierte Teilnahmemethode hat Einzelpersonen erkennen, dass das Bewusstsein für die Sicherheit nicht verbessert wird, es auf eine Hacker -Rückzugsmaschine reduziert wird.

Derzeit hat der Markt viele Möglichkeiten wie Fernsehdramen, Filme, Gemeinschaften und andere Methoden zur Verbesserung der Sicherheit der persönlichen Netzwerksicherheit.

Darüber hinaus gibt es eine selbstentwickelte Plattform zur Bewertung des Sicherheitsbewusstseins bei Null -Time -Technologie. und Szenenanpassungssysteme und realisieren das kontinuierliche und systematische System von Unternehmen, um das Bewusstsein für die Netzwerksicherheit zu verbessern.Aufgrund der beruflichen Stärke des Null -Time -Technologie -Sicherheitsteams ist es außerdem ein solider Sicherheitsschild für die Beratungs- und Schulungsdienste für Unternehmensnetzwerksicherheit.

Abschluss

Aufgrund seiner enormen Innovationsfähigkeiten und Open -Source -Vorteile hat sich Web3 zu einer boomenden neuen Generation von Netzwerkinfrastrukturen entwickelt, die der gesamten Internetwelt glaubwürdigere und glaubwürdigere Ökosysteme bringt.Obwohl die Sicherheitsvorfälle der Web3 -Branche fortgesetzt wurden und Hacker und Kriminelle endlos aufgetreten sind, behindert dies nicht die gesunde Entwicklung der Web3 -Branche.

Im Gegenteil, genau wie die beiden Parteien im Spiel wird der „White Hat“ der Web3 World, eine Sicherheitseinrichtung wie unsere Null -Time -Technologie, diese üppige Ökologie definitiv eskortieren, die Vermögenswerte der Nutzer der Neuen Welt schützen, mit dem Kampf mit kämpfen, mit Hacker und kämpfen für Weisheit.

Die Lücken sind oft sicher und von unschätzbarem Wert, und das Spiel der Entwicklung und Sicherheit wird nicht aufhören.

  • Related Posts

    Stablecoin -Ertragshandbuch

    Autor: Jacob Zhao, Spiegel Der Kryptomarkt war in letzter Zeit glanzlos, und konservative und stetige Renditen sind erneut zu Marktnachfrage geworden. Aufgrund meiner Anlageerfahrung in den letzten Jahren und den…

    GlassNode: Ist die Metaverse kalt?Die Daten in der Kette erzählen die Antwort

    Quelle: GlassNode; Diese Woche führen wir eine weitere Erkundung von CBD-Anwendungsfällen ein-die Analyse der Meta-Universitäts-Token.Trotz sinkender Preise und des Hype-Verblassens deuten On-Chain-Daten darauf hin, dass große Investoren immer noch aktiv…

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    You Missed

    Historischer Trend: Bitcoin ist ein sicherer Vorteil

    • Von jakiro
    • April 19, 2025
    • 3 views
    Historischer Trend: Bitcoin ist ein sicherer Vorteil

    Was lässt Kryptowährung Teppichereignisse häufig erfolgen?

    • Von jakiro
    • April 18, 2025
    • 4 views
    Was lässt Kryptowährung Teppichereignisse häufig erfolgen?

    Wintermute Ventures: Warum investieren wir in Euler?

    • Von jakiro
    • April 18, 2025
    • 2 views
    Wintermute Ventures: Warum investieren wir in Euler?

    Kann Trump Powell feuern? Welche wirtschaftlichen Risiken werden es bringen?

    • Von jakiro
    • April 18, 2025
    • 3 views
    Kann Trump Powell feuern? Welche wirtschaftlichen Risiken werden es bringen?

    GlassNode: Erleben Sie einen Bullenbärübergang?

    • Von jakiro
    • April 18, 2025
    • 7 views
    GlassNode: Erleben Sie einen Bullenbärübergang?

    Der erste Stapel des Post -Web Accelerators mit 8 ausgewählten Projekten

    • Von jakiro
    • April 17, 2025
    • 5 views
    Der erste Stapel des Post -Web Accelerators mit 8 ausgewählten Projekten
    Home
    News
    School
    Search