一年挥霍150亿:TA抱头痛哭、懊悔不已!

2018年区块链安全事件频发,造成巨大经济损失。PeckShield报告指出,智能合约和DApp生态的安全问题尤为突出,区块链行业面临攻击者强于建设者、项目良莠不齐及技术门槛高等三大矛盾。安全公司PeckShield呼吁行业加强安全防御。

640?wx_fmt=gif

640?wx_fmt=jpeg

本文转自 PeckShield



十年风雨不由人,十年踪迹十年心。


如果说过去七年,这是条少有人走的路的话,过去三年尤其是刚刚过去的2018年,这条路街景开始变得亮丽且繁华。


我们都不再孤独。在区块链生态的各个环节包括公链、智能合约、交易所、钱包、矿池、DApp 等各个环节,都有了众多心怀“信仰”的建设者。


安全公司就是其一。


在这个生来便被认为安全和效率不可兼得的行业,安全事件注定会伴随生态发展始终,安全公司则成为记录这“如歌青春”的最忠诚守护者。


根据区块链安全公司 PeckShield 和 BCSEC 的数据显示,2018全年区块链安全事件数量高达138起,造成的经济损失高达22.38亿美元(150亿人民币)。


其中以太坊公链出现安全事件超54起,主要因为上半年智能合约和交易所安全事件的频发,比如:BEC美链遭黑客攻击一日便蒸发9亿美元,让大众认识到安全对于区块链的扼喉作用。


另外 EOS 公链出现安全事故超49起,基本都是源于 EOS DApp 生态爆发引起的随机数攻击、交易回滚等攻击事件,不仅直接经济损失高达747,209个EOS,更让大众形成了EOS公链会囿于菠菜类游戏的认知。


相较之下,过去一年BTC仅发生安全事件3起,危害相对较小,大的安全事件比如9月份的 BTC 超发漏洞,漏洞在造成危害前就得以修复,虚惊一场。


PeckShield认为,目前整个区块链安全现状存在三大矛盾:


1、攻击者强于建设者,表现在,大多智能合约在链上公开透明,处于“明处”且目前数字资产价值不菲,惩处机制还不完善,自然成了很多处于“暗处”的黑客首要攻击对象;


2、图利还是做事难分辨,表现在,处于生态早期的野蛮生长期,智能合约开发者鱼龙混杂,存在一些空气项目、传销项目乃至卷款跑路的项目,给生态带来极大的信任破坏和透支,只有真正做事的项目安全防御、应急响应、危机善后上才会有正确的态度和应对方式,进而不断积累用户,扩大市场份额。


3、区块链技术门槛高却亟需新鲜流量入场,表现在,当前整个区块链行业流量池不够大,普通小白用户进场在下载钱包、保存私钥、转账买卖等基础操作层面尚且有很大障碍,因而各类账号、操作层面的安全问题尚不能杜绝。


如果把目前的区块链安全划分为非常安全、安全、令人堪忧、极度危险四个等级的话,现阶段区块链安全是令人堪忧的。


PeckShield 认为,区块链生态的主要威胁在于,智能合约和 DApp 生态有个逐步崛起完善的过程,前仆后继踊进了一大批参差不齐的从业者,他们可能会携带大量未知的问题入场,也加剧了安全对于区块链生态的迫切性,需要安全公司的持续护航以及分布在整个区块链生态各个环节的合作伙伴协同努力。


事实证明,安全问题或许会伴随区块链生态壮大愈演愈烈,今年年初ETC(以太经典)遭遇的双花攻击事件、以及可致使 EOS 公链瘫痪或“稳赢”所有竞猜类 DApp 的“交易阻塞攻击"(CVE-2019-6199)等等。新年一系列重磅安全事件的来袭,在向我们敲响警钟,新的一年,安全问题同样不容忽视。


为了让更多生态从业者认清当前行业安全现状,提升安全意识,并加以必要的安全防御举措。


2019年01月25日,全球区块链数据与安全服务商PeckShield(派盾)联合多家媒体共同发布《2018年度区块链十大安全事件》。


PeckShield  综合实际经济损失、生态连带性威胁、社会传导性危害等各个层面的影响,从账号安全、底层公链、交易所和钱包、智能合约、DApp 等多个重要生态环节整理了上百起安全事件。


先由媒体合作伙伴提名选出20个候选安全事件,然后再由 PeckShield 安全人员联合12位媒体评审伙伴,共同评选出2018年度十大安全事件,以下安全事件,仅以时间线进行先后排序:


640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png


PeckShield(派盾科技)是面向全球、业内顶尖的区块链数据与安全服务提供商。PeckShield 对各大公链生态数据进行全面挖掘和深入剖析,实时感知公链的运转动态并全方位地提炼多个维度的价值数据。通过及时发布行业趋势报告、敏锐监测生态安全风险、负责任地曝光0day漏洞,奠定了领先的科技创新力和广泛的行业影响力。


— END —


640?wx_fmt=gif


推荐阅读:



好文!点好看」哟~
多角色体系 支持管理员、商家、消费者三种角色,权限分级管控: 管理员:负责平台整体配置、用户审核、数据监控等全局操作。 商家:管理店铺信息、发布商品、处理订单、回复评价等。 消费者:浏览商品、加入购物车、下单支付、评价商品等。 实现用户注册(手机号 / 邮箱验证)、登录(支持密码 / 验证码 / 第三方登录)、个人信息管理(头像、收货地址、密码修改)。 权限精细化控制 商家仅能管理自家店铺及商品,消费者仅能查看和购买商品,管理员拥有全平台数据访问权限。 二、商品管理功能 商品信息维护 商家可发布商品:填写名称、分类(如服饰、电子产品)、子类别(如手机、笔记本)、规格(尺寸、颜色、型号)、价格、库存、详情描述(图文)、物流信息(运费、发货地)等。 支持商品上下架、库存调整、信息编辑,系统自动记录商品状态变更日志。 商品分类与搜索 按多级分类展示商品(如 “数码产品→手机→智能手机”),支持自定义分类体系。 提供智能搜索功能:按关键词(名称、品牌)搜索,支持模糊匹配和搜索联想;结合用户浏览历史对搜索结果排序(优先展示高相关度商品)。 商品推荐 基于用户浏览、收藏、购买记录,推荐相似商品(如 “浏览过该商品的用户还买了…”)。 首页展示热门商品(销量 TOP10)、新品上架、限时折扣等推荐列表。 三、订单与交易管理 购物车与下单 消费者可将商品加入购物车,支持修改数量、选择规格、移除商品,系统自动计算总价(含运费、折扣)。 下单流程:确认收货地址→选择支付方式(在线支付、货到付款)→提交订单→系统生成唯一订单号。 订单处理流程 订单状态跟踪:待支付→已支付→商家发货→物流运输→消费者收货→订单完成,各状态变更实时通知用户。 商家端功能:查看新订单提醒、确认发货(填写物流单号)、处理退款申请(需审核理由)。 消费者端功能:查看订单详情、追踪物流、申请退款 / 退货、确认收货。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值