亚洲精品乱码久久久久久黑人 _欧美日韩国产大片_亚洲色图在线播放_国产精品色哟哟_www.欧美.com_麻豆精品一二三_国产一区二区0_欧美精品在线视频_色哟哟欧美精品_91丝袜呻吟高潮美腿白嫩在线观看_日韩午夜在线观看_午夜精品视频在线观看_欧美日韩精品一区二区三区_国产一区二区三区综合_欧美一区中文字幕_福利91精品一区二区三区

幣圈網

黑客事件頻發 請收下這篇Crypto防盜指南

黑暗森林中的攻擊手法和防范措施。

本文來自 Medium,原文作者:Kofi Kufuor,由 Odaily 星球日報譯者 Katie 辜編譯。

黑客今年從加密應用程序中竊取了 20 多億美元。國慶期間,行業又經歷了 TokenPocket 閃兌服務商被盜(損失超 2100 萬美元)和 BNB  Chain 跨鏈 橋 BSC Token Hub 遭攻擊(損失約 5.66 億美元)的加密盜竊事件。

隨著加密生態系統的發展,安全攻防戰只會越演越烈。因此,本文將:

提出加密安全事件的分類法;

列舉出迄今為止讓黑客最賺錢的攻擊手段;

回顧當前用于防止黑客攻擊的工具的優缺點;

討論加密安全的未來。

黑客類型

加密應用生態系統由互操作協議組成,由智能合約支持,依賴于鏈和互聯網的底層基礎設施。此堆棧的每一層都有其獨有的漏洞。我們可以根據利用的堆棧層和使用的方法對加密黑客進行分類。

攻擊基礎設施

對基礎設施層的攻擊利用了加密應用程序的底層系統中的弱點:依賴用于達成共識的區塊鏈、用于前端的互聯網服務和用于私鑰管理的工具。

攻擊智能合約語言

這一層的黑客利用了智能合約語言(如 Solidity)的弱點和漏洞,例如可重入性(reentrancy)和實現委托調用(delegatecall)的危險,這些可以通過遵循安全規范來規避。

攻擊協議邏輯

這類攻擊利用單個應用程序業務邏輯中的錯誤。如果黑客發現了一個錯誤,他們可以利用這個錯誤觸發應用程序開發者沒有預料到的行為。

例如,如果一個新的 DEX 在決定用戶從交易中獲得多少錢的數學方程中出現了錯誤,那么這個錯誤就可以被利用,使用戶從交易中獲得比本應可能獲得的更多的錢。

協議邏輯級攻擊還可以利用用于控制應用程序參數的治理系統。

攻擊生態系統

許多知名的加密黑客利用了多個應用程序之間的交互。最常見的是黑客利用一個協議中的邏輯錯誤,利用從另一個協議借來的資金來擴大攻擊規模。

通常,用于生態系統攻擊的資金是通過閃電貸(flashloan)借來的。在執行閃電貸時,你可以從 Aave  和 dYdX  等協議的流動性池中借到你想要的金額。

數據分析

我收集了 2020 年以來 100 起規模最大的加密貨幣黑客攻擊的數據集,被盜資金總計 50 億美元。

生態系統受到的攻擊最為頻繁。他們占 41%。

協議邏輯漏洞導致了最多的金錢損失。

金額最大的三個攻擊:Ronin 跨鏈橋攻擊(6.24 億美元),Poly Network 攻擊(6.11 億美元)和 BSC 跨鏈橋攻擊(5.7 億美元)。

如果排除前三大攻擊,則針對基礎設施的被盜案件是損失資金最多的類別。

黑客是如何下手的?

基礎設施

在 61% 的基礎設施漏洞中,私鑰是通過未知的方式泄露的。黑客可能通過網絡釣魚郵件和虛假招聘廣告等社會攻擊獲得這些私鑰。

智能合約語言

可重入性攻擊是智能合約語言級別上最熱門的攻擊類型。

在可重入攻擊中,易受攻擊的智能合約中的函數調用惡意合約上的一個函數。或者,當易受攻擊的合約向惡意的合約發送代幣時,可以觸發惡意合約中的函數。然后,在合約更新其余額之前,惡意函數在遞歸循環中回調易受攻擊的函數。

例如,在 Siren Protocol 黑客攻擊中,提取質押品代幣的函數很容易被重入,并被反復調用(每次惡意合約接收代幣時),直到所有質押品耗盡。

協議邏輯

協議層上的大多數漏洞都是特定應用程序獨有的,因為每個應用程序都有唯一的邏輯(除非它是純分叉 )。

訪問控制錯誤是樣本組中最常見的重復出現的問題。例如,在 Poly Network 黑客事件中,“EthCrossChainManager” 合約有一個任何人都可以調用的功能來執行跨鏈交易。

注意:有很多情況下,多個協議使用相同的技術會被黑客攻擊,因為團隊分叉了一個有漏洞的代碼庫。

例如,許多 Compound  分叉,如 CREAM、Hundred Finance 和 Voltage Finance 都成為了重入性攻擊的受害者,因為 Compound 的代碼在允許交互之前無需檢查交互的效果。這對 Compound 來說很有效,因為他們審查了他們支持的每個新代幣的漏洞,但制作分叉的團隊并沒有這么做。

生態系統

98% 的生態系統攻擊中都使用了閃電貸。

閃電貸攻擊通常遵循以下公式:使用貸款進行大規模交易,推高貸款協議用作喂價( price feed)的 AMM 上的代幣價格。然后,在同一筆交易中,使用膨脹的代幣作為質押品,獲得遠高于其真實價值的貸款。

黑客在哪里下手?

根據失竊的合約或錢包所在的鏈對數據集進行分析。以太坊的黑客數量最多,占樣本組的 45%。BIAN 智能鏈(BSC)以 20% 的份額位居第二。

造成這種情況的因素有很多:

以太坊和 BSC 擁有最高的 TVL(在應用程序中存入的資金),所以對這些鏈上的黑客來說,獎勵的規模更大。

大多數加密貨幣開發人員都知道 Solidity,這是以太坊和 BSC 上的智能合約語言,而且有更復雜的工具支持該語言。

以太坊的被盜資金最多(20 億美元)。BSC 位居第二(8.78 億美元)。

涉及跨鏈橋或多鏈應用程序(例如多鏈交易或多鏈借貸)對數據集產生了巨大的影響。盡管這些黑客事件只占總數的 10%,但卻竊取了 25.2 億美元的資金。

如何防止黑客攻擊?

對于威脅堆棧的每一層,我們都可以使用一些工具來早期識別潛在的攻擊載體并防止攻擊的發生。

基礎設施

大多數大型基礎設施黑客攻擊都涉及黑客獲取諸如私鑰等敏感信息。遵循良好的操作安全(OPSEC)步驟并進行經常性的威脅建模可以降低這種情況發生的可能性。擁有良好 OPSEC 流程的開發團隊可以:

識別敏感數據(私鑰、員工信息、API 密鑰等);

識別潛在的威脅(社會攻擊、技術利用、內部威脅等);

找出現有安全防御的漏洞和弱點;

確定每個漏洞的威脅級別;

制定并實施減輕威脅的計劃。

智能合約語言和協議邏輯

1. 模糊測試工具

模糊測試工具,如 Echidna,測試智能合約如何對大量隨機生成的交易做出反應。這是檢測特定輸入產生意外結果的邊緣情況的好方法。

2. 靜態分析

靜態分析工具,如 Slither 和 Mythril,自動檢測智能合約中的漏洞。這些工具非常適合快速找出常見的漏洞,但它們只能捕獲一組預定義的問題。如果智能合約存在工具規范中沒有的問題,也不會被發現。

3. 形式化驗證

形式化驗證工具,如 Certora,將比較智能合約與開發人員編寫的規范。該規范詳細說明了代碼應該做什么以及所需的屬性。例如,開發人員在構建一個貸款應用程序時,會指定每筆貸款都必須有足夠的質押品支持。如果智能合約的任何可能行為不符合規范,則形式化驗證者將識別該違規行為。

形式化驗證的缺點是測試只和規范保持一樣的標準。如果所提供的規范沒有說明某些行為或過于寬松,那么驗證過程將無法捕獲所有的錯誤。

4. 審計和同行評審

在審計或同行評審期間,一組受信任的開發人員將測試和評審項目代碼。審計員將撰寫一份報告,詳細說明他們發現的漏洞,以及如何修復這些問題的建議。

讓專業的第三方評審合約是發現原始團隊遺漏的漏洞的好方法。然而,審核員也是人,他們永遠不會捕抓到所有漏洞。此外要信任審計員,如果審計員發現了問題,他們會告訴您,而不是自己利用它。

5. 生態系統攻擊

盡管生態系統攻擊是最常見和最具破壞性的類型,現有工具中沒有很多工具適合防止這類攻擊。自動安全工具專注于每次在一個合約中查找錯誤。審計通常無法解決如何利用生態系統中多個協議之間的交互。

像 Forta 和 tenerly Alerts 這樣的監視工具可以在發生組合性攻擊時提供早期警告,以便團隊采取行動。但在閃電貸攻擊中,資金通常在單筆交易中被盜,因此任何預警都太晚了,無法防止巨大損失。

威脅檢測模型可以用來發現內存池中的惡意交易,在節點處理它們之前,交易就存在于內存池中,但黑客可以通過使用 flashbot 等服務直接將交易發送給礦工,從而繞過這些檢查。

加密安全的未來

我對加密安全的未來有兩個預測:

1. 我相信最好的團隊將從把安全視為基于事件的實踐(測試->同行評審->審核)轉變為將其視為一個連續的過程。他們將:

對主代碼庫中的每一個新增代碼執行靜態分析和模糊處理;

對每一次重大升級都進行正式驗證;

建立具有響應動作的監視和警報系統(暫停整個應用程序或受影響的特定模塊);

讓一些團隊成員制定和維護安全自動化和攻擊響應計劃。

安全工作不應在審計后結束。在許多情況下,例如 Nomad 跨鏈橋黑客攻擊,其漏洞是基于審計后升級中引入的錯誤。

2. 加密安全社區應對黑客攻擊的過程將變得更有組織和精簡。每當黑客攻擊發生時,貢獻者就會涌入加密安全群組聊天,渴望提供幫助,但缺乏組織意味著重要細節可能會在混亂中丟失。我認為在未來,這些群聊將轉變成更有條理的組織形式:

使用鏈上監控和社交媒體監控工具,快速檢測主動攻擊;

使用安全信息和事件管理工具協調工作;

采取獨立的工作流程,使用不同的渠道溝通黑白客的工作、數據分析、根本原因和其他任務。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

亚洲精品乱码久久久久久黑人 _欧美日韩国产大片_亚洲色图在线播放_国产精品色哟哟_www.欧美.com_麻豆精品一二三_国产一区二区0_欧美精品在线视频_色哟哟欧美精品_91丝袜呻吟高潮美腿白嫩在线观看_日韩午夜在线观看_午夜精品视频在线观看_欧美日韩精品一区二区三区_国产一区二区三区综合_欧美一区中文字幕_福利91精品一区二区三区
久久99精品国产麻豆婷婷洗澡| 国内精品视频免费| 国产网红主播福利一区二区| 欧美综合色免费| 一本色道久久99精品综合| 青青草国产精品| 精品国产一区二区三| 国产精品v欧美精品v日韩精品| 99re这里只有精品首页| 白白色 亚洲乱淫| 粉嫩绯色av一区二区在线观看| 紧缚捆绑精品一区二区| 精品一区二区在线播放| 国产精品一二三四区| 国产成人丝袜美腿| 成人动漫一区二区| 99在线热播精品免费| 97神马电影| 蜜桃av色综合| 午夜精品亚洲一区二区三区嫩草| 亚洲国产精品一区在线观看不卡| 日日夜夜精品网站| 一本色道久久加勒比精品| 中文字幕乱码一区二区三区| 欧美伊人精品成人久久综合97| 欧美日韩一区不卡| 精品久久久久一区| 亚洲国产精品成人综合| 成人国产精品免费观看动漫| 97se狠狠狠综合亚洲狠狠| 精品91自产拍在线观看一区| 日韩.欧美.亚洲| 国产伦精品一区二区三毛| 乱一区二区av| 日韩国产欧美三级| 日一区二区三区| 三级欧美韩日大片在线看| 亚洲免费av高清| 欧美激情一二三区| 一区二区三区免费观看| 国产精选一区二区| 国产在线精品免费av| 一区二区在线观看视频在线观看| 欧美军同video69gay| 午夜天堂影视香蕉久久| 欧美一级二级三级乱码| 亚洲综合第一| 欧美久久久久免费| 国内精品视频666| 日本一区二区久久| 18涩涩午夜精品.www| 日韩黄色小视频| 久久先锋资源网| 国产精品伦理在线| 日韩激情视频在线观看| 国产激情偷乱视频一区二区三区| caoporen国产精品视频| 久久久久久99| 91精品国产综合久久久久久久| 久久久精品免费免费| 亚洲成av人影院| 99综合电影在线视频| 三区精品视频观看| 日韩三级精品电影久久久| 亚洲精品国产a| 成人在线综合网| 亚洲国产精品www| 久久色.com| 免费在线看成人av| 国产在线播放一区二区| 欧美日韩久久久| 国产精品免费看片| 国内久久精品视频| 日韩在线电影一区| 中文字幕免费观看一区| 国产乱码精品一区二区三区av| 欧美成人综合一区| 久久色.com| 国产成人三级在线观看| 中文字幕日韩一区二区三区不卡 | 日韩写真欧美这视频| 洋洋成人永久网站入口| 91免费观看视频在线| 欧美日本精品一区二区三区| 亚洲精品免费看| 成人欧美视频在线| 精品国产污网站| 精品一区二区三区在线观看国产| 色婷婷精品国产一区二区三区| 国产欧美视频一区二区| 东方aⅴ免费观看久久av| 无遮挡亚洲一区| **欧美大码日韩| 91麻豆自制传媒国产之光| 欧美一区二区三区视频在线| 日韩中文字幕一区二区三区| 日本视频一区在线观看| 国产精品久久久一本精品 | 久久99久久99精品免视看婷婷 | 午夜影视日本亚洲欧洲精品| 丁香五月网久久综合| 2020国产成人综合网| 国产超碰在线一区| 欧美视频中文字幕| 免费日韩伦理电影| 亚洲电影一二三区| 夜夜操天天操亚洲| 日韩免费电影一区二区三区| 亚洲青青青在线视频| 国内精品**久久毛片app| 久久精品欧美一区二区三区不卡 | 久久久99免费| 成人激情免费电影网址| 欧美大肚乱孕交hd孕妇| 东方aⅴ免费观看久久av| 777奇米四色成人影色区| 九九九久久久精品| 欧美亚洲尤物久久| 激情综合网最新| 欧美日韩国产在线播放网站| 国内精品久久久久影院薰衣草| 精品视频一区三区九区| 国内成+人亚洲+欧美+综合在线| 欧美视频在线一区| 国产精品一二三四| 日韩免费高清电影| 91超碰在线电影| 欧美国产综合色视频| 国产精品免费一区二区三区观看| 中文字幕欧美区| 欧美一区二区影视| 亚洲高清视频在线| 91国偷自产一区二区三区观看| 久久福利资源站| 日韩一区二区三区三四区视频在线观看| 国产精品亚洲视频| 国产日产欧产精品推荐色| 国产精品制服诱惑| 亚洲最新视频在线观看| 欧美影院精品一区| 国产盗摄女厕一区二区三区| 久久一区二区三区四区| 蜜桃视频成人| 美女视频网站黄色亚洲| 精品国产乱码久久久久久图片 | 91精品国产色综合久久不卡蜜臀 | 激情丁香综合五月| 欧美xxxxx牲另类人与| av免费精品一区二区三区| 一区av在线播放| 欧美日韩一区二区三区在线看 | 国产一区视频网站| 精品剧情在线观看| 精品久久久久久乱码天堂| 亚洲第一会所有码转帖| 欧美中文字幕一区二区三区 | 亚洲精品高清在线| 欧美二区三区91| 久久99精品久久久久久青青日本 | 日本美女一区二区| 欧美sm美女调教| 麻豆av一区二区| 久久99精品国产麻豆婷婷洗澡| 久久亚洲免费视频| 日本成人黄色免费看| 国产一区二区精品久久91| 中文字幕制服丝袜一区二区三区| 色一区在线观看| 99国产高清| 麻豆国产精品视频| 国产精品美女www爽爽爽| 欧美伊人久久久久久久久影院| 粉嫩精品一区二区三区在线观看 | 欧美tickle裸体挠脚心vk| 日韩av在线电影观看| 国产做a爰片久久毛片| 亚洲乱码日产精品bd| 7777精品伊人久久久大香线蕉完整版| 国产午夜精品在线| 国产高清精品久久久久| 一片黄亚洲嫩模| 精品国产99国产精品| 亚洲一区二区三区四区中文| 夫妻av一区二区| 日韩欧美视频一区| 婷婷精品国产一区二区三区日韩| eeuss鲁一区二区三区| 美女网站在线免费欧美精品| 亚洲国产高清在线观看视频| 欧美日韩高清一区二区不卡 | 欧美日韩亚洲高清一区二区| 国产在线视频欧美一区二区三区| 国产精品一区二区三区乱码| 亚洲成a人片在线观看中文| 中文字幕一区二区视频| 精品久久久久久亚洲综合网| 色狠狠一区二区三区香蕉| 欧日韩一区二区三区| 91久久国产综合久久蜜月精品| 欧美日本免费一区二区三区|