为什么加密协议需要预防性工具来减轻攻击

币界网Опубликовано 2024-08-18Обновлено 2024-08-18

币界网报道:

6月2日,Velocore在以太坊二层网络Linea上的协议遭到黑客攻击,导致价值680万美元的ETH损失。这次攻击利用了一个费用溢出漏洞,导致Linea停止运营一小时,试图减轻后果,并引发了广泛的尸检。

虽然Velocore黑客攻击将成为6月份的第一次重大链上攻击,但这绝不是最后一次。根据DefiLama的记录,本月又发生了六次协议黑客攻击,使6月份的总损失超过1.4亿美元,而7月份的损失总计2.77亿美元。而5月份的情况更糟,攻击者利用从闪存贷款漏洞到泄露的私钥等各种手段,私吞了3.73亿美元。

加密货币行业已经习惯了黑客攻击,仅DeFi协议就窃取了60亿美元。这在加密货币中可能是正常的,但在主流社会中并非如此。只要这个问题没有得到解决,关于Web3大规模采用的讨论将仍然是一个白日梦。

虽然每个漏洞利用的具体情况各不相同,但有一个共同的主题贯穿了主要的链上事件:这些协议中的大多数都经过了审核,而且通常是由多个第三方审核的。例如,Velocore受到了Zokyo、Scalebit和Hacken的审计,并且在黑客攻击时也受到了监控。

虽然审计和监控解决方案有其作用,但它们有可能诱使用户和项目对安全抱有不切实际的期望。如果多次审计和监控无法阻止老练的黑客入侵,那么很明显需要重新思考。

黑客总是会进行黑客攻击。但这并不意味着DeFi项目无力阻止它们。这意味着他们需要用更好的预防工具武装自己,并在发生违规行为时实施减轻损害的策略。

向黑客学习

DeFi项目可以从黑客那里学到很多东西,尤其是他们愿意通过采用非正统的问题解决方法跳出思维定势。

第一步是学习攻击者的战术。审计的一个问题是,它们往往是内向的,专注于强化内部代码,而不是评估敌人的能力。仅举一例,泄露的私钥占所有攻击媒介的20%;今年5月,Alex Labs以这种方式损失了2900万美元。

尽管许多网络安全公司都在兜售加密监控工具,但这些工具在很大程度上仅限于向协议运营商发出可疑活动的警报。如果协议确实被黑客攻击,那么团队将收到坏消息的警报,仅此而已:没有尝试缓解、攻击者识别或反击策略。监控公司在Velocore被黑客攻击时立即通知了它,但Linea暂停了连锁运营,才停止了攻击。

DeFi项目也不应该简单地依赖第三方来解决所有的安全挑战。相反,他们应该主动教育团队成员了解常见的网络钓鱼方法和可疑活动的迹象。与此同时,技术成员应该了解最新的攻击媒介,包括访问控制漏洞和证明验证器漏洞。

与其对最新的漏洞袭击了竞争对手的协议表示感谢,项目应该密切研究,并将不可避免的事后分析应用于自己的安全制度。保持谦逊,研究黑客。

重写剧本

但协议也可以采取更实际的措施来确保他们不是最新的受害者。正如人类无法控制天气,只能为天气做准备一样,黑客也是如此。

团队需要有更好的解决方案来预防威胁,并更严格地控制他们的智能合约。安全解决方案明白,最好在链上还原恶意交易,而不是警告正在发生的攻击。预防是一种在交易在链上完成之前阻止攻击的解决方案,这些是我们在生态系统中需要的预防措施。

尽管从安全的角度来看,Linea表面上做得很好,但当Velocore没有对警报做出回应时,Linea只有一个办法:暂停运营。在黑客攻击升级为数百万美元的漏洞之前,需要更好的工具来阻止黑客攻击。

这一点很清楚:目前的加密协议安全方法不起作用,需要彻底反思。市场需要更多的安全解决方案来阻止恶意活动,同时保持业务连续性,因为现在是时候让协议具有更好的主动能力、更好的威胁防御能力和向对手学习的意愿了。

正如孙子所说:“知己知彼,百战不殆。”

安德鲁·海沃德编辑

Трендовые криптовалюты

Похожее

‘Остановка недопустима’ – Все о Base и ее проблемах с консенсусом

Сеть Base, второй слой (L2) Ethereum, созданный при поддержке Coinbase, столкнулась с проблемой консенсуса, из-за которой в течение почти 48 часов были невозможны депозиты и частично нарушены операции по выводу средств. Инцидент начался 25 июня, когда в последовательности блоков был обнаружен недействительный блок. Несмотря на заявления команды об изоляции проблемы и начале восстановительных работ, к 26 июня основной статус сети оставался «нестабильным». Соучредитель Base Джесси Поллак заверил пользователей в безопасности средств и пообещал провести подробный анализ инцидента. Он подчеркнул, что остановка цепи для устранения проблемы является недопустимой и послужит стимулом для дальнейшего улучшения платформы. Параллельно Поллак анонсировал планы по внедрению на Base возможностей для кредитования и займов, аналогичных DeFi, для токенизированных активов, что является частью стратегии сети в этом направлении. Однако подобные сбои могут подорвать доверие к таким амбициозным планам. На момент публикации Base, запущенная во второй половине 2023 года, демонстрировала значительный рост с совокупным доходом более $184 млн и общим заблокированным капиталом (TVL) в $4 млрд, половина которого приходится на кредитную платформу Morpho Blue. Влияние текущего сбоя на отток средств пока неизвестно.

ambcrypto46 мин. назад

‘Остановка недопустима’ – Все о Base и ее проблемах с консенсусом

ambcrypto46 мин. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

Криптовалютный рынок пережил сложную неделю: Bitcoin (BTC) упал на 8,6% до $60 тыс., а цена Mantle (MNT) снизилась на 21,6% до $0,416. За последние 24 часа объем торгов MNT вырос на 44%, что указывает на усиление продаж. Падение связано с реакцией Bitcoin на макроэкономические данные — рост индекса PCE до 4,1% в мае 2026 года, что вызвало распродажи. На недельном графике MNT потерял ключевой уровень долгосрочной поддержки $0,55, который удерживался с начала 2024 года, подтвердив медвежий тренд. RSI находится на уровне 32,7, не достигнув зоны перепроданности. Ожидается дальнейшее снижение к уровню $0,319. На 4-часовом таймфрейме структура движения остаётся медвежьей, но RSI в зоне перепроданности указывает на возможный отскок. Трейдерам рекомендуется дождаться коррекции к области $0,526–$0,556 для открытия коротких позиций.

ambcrypto1 ч. назад

Mantle теряет ключевую долгосрочную поддержку на фоне роста объема продаж на 44%

ambcrypto1 ч. назад

Почему DeFi-страхование никто не покупает?

«Страхование в DeFi — это просто афера» — так считает большинство. В отличие от традиционного страхования, где компании берут высокие премии и отказываются от выплат, DeFi-страхование использует смарт-контракты для автоматических выплат при наступлении событий, устраняя человеческий фактор. Однако спрос на него крайне низок. Основная причина — высокая стоимость страховки, которая съедает большую часть доходности от DeFi-протоколов. Например, при годовой доходности в 3-4% страховые взносы могут составлять 1.5-6%, оставляя инвестору минимальную прибыль, сопоставимую с банковским вкладом, или даже приводя к убыткам. Ключевая проблема — коррелированные риски. В отличие от страхования домов, где один пожар не затрагивает другие, уязвимость в одном DeFi-протоколе (например, взрыв моста или ошибка оракула) может вызвать каскадные потери во многих связанных проектах. Это делает риски системными, а пулы страхования — слишком малыми для покрытия масштабных инцидентов. Общий объём страхового покрытия в индустрии составляет лишь несколько миллионов долларов, в то время как общие заблокированные средства (TVL) исчисляются миллиардами. Крупнейший провайдер, Nexus Mutual, с 2019 года выплатил всего около 18 миллионов долларов. Один крупный взрыв, подобный атаке на Kelp DAO (убыток 292 миллиона долларов), может опустошить все страховые пулы. Механизм утверждения претензий также проблематичен: голосование держателей токенов создаёт конфликт интересов, так как выплаты уменьшают их собственные активы. Вывод: DeFi-страхование сталкивается с фундаментальными проблемами — высокая стоимость, коррелированные риски, недостаточная ёмкость пулов и несовершенные механизмы выплат. Пока все участники рынка не будут готовы нести расходы на страховку коллективно, система останется уязвимой и не сможет выполнять свою стабилизирующую роль.

marsbit2 ч. назад

Почему DeFi-страхование никто не покупает?

marsbit2 ч. назад

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

SecondFi, ранее связанный с кошельком Yoroi, приостановил работу из-за критической уязвимости в своём проприетарном веб-программном обеспечении для генерации кошельков. Ошибка в процессе создания приватных ключей привела к их возможному раскрытию и масштабной краже ADA. Первоначальные отчёты указывали на потерю около 16 миллионов ADA (примерно $2,4 млн) с 374 кошельков, однако компания SlowMist предупредила, что общий ущерб может превысить 129 миллионов ADA (более $20 млн). Важно отметить, что сам протокол блокчейна Cardano не был скомпрометирован — проблема была локализована исключительно в программном обеспечении SecondFi. Пользователям пострадавших кошельков настоятельно рекомендуется не восстанавливать скомпрометированные сид-фразы в других кошельках, так как это не устранит уязвимость. Также следует остерегаться мошеннических ссылок на восстановление средств. Инцидент служит напоминанием, что безопасность криптоактивов зависит не только от надёжности базового блокчейна, но и от защищённости кошельков и процессов управления ключами. Дальнейшие шаги будут зависеть от публикации подробного отчёта SecondFi и уточнения масштабов инцидента.

bitcoinist2 ч. назад

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

bitcoinist2 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

Резкое падение биткоина продолжается: цена BTC снизилась более чем на 12% во втором квартале, вслед за 22%-ным падением в первом квартале. Если третий квартал также завершится в минусе, это станет первым случаем трех последовательных кварталов снижения с 2022 года, что может сигнализировать о переходе от циклической коррекции к структурному медвежьему тренду. Ключевой фактор давления — ситуация вокруг компании Strategy и ее акций STRC. Strategy, использующая модель цифровых казначейств (DAT), понесла нереализованные убытки в размере около $14 млрд от своих инвестиций в биткоин. При этом компания обязана выплачивать дивиденды по STRC с доходностью 11,5% (около $1,2 млрд в год). Резкое падение акций STRC почти на 25% в этом цикле и растущие убытки ставят под вопрос способность Strategy поддерживать дивидендные выплаты и продолжать скупку биткоина. Если Strategy сократит покупки или столкнется с дальнейшими проблемами, это может спровоцировать более глубокую капитуляцию на рынке, увеличив вероятность отрицательного результата для биткоина в третьем квартале.

ambcrypto3 ч. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

ambcrypto3 ч. назад

Торговля

Спот

Популярные статьи

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Manyu - это мемтокен на Ethereum, который приносит децентрализованную культурную и развлекательную ценность через вирусное влияние в соцсетях и вовлечённость сообщества.

2.0k просмотров всегоОпубликовано 2025.11.27Обновлено 2025.11.27

Manyu: восходящая мем-звезда на Ethereum, готовая открыть новую эру культуры Shiba

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Ordinals/Runes по-прежнему стимулируют доходы от комиссий за блоки и активность разработчиков, рассматриваются как отправная точка «нативной эмиссии активов» в сети.

1.5k просмотров всегоОпубликовано 2026.04.29Обновлено 2026.04.29

Неделя обучения по популярным токенам 14: Glamsterdam — самое ожидаемое обновление Ethereum в 2026 году

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ETH (ETH) представлены ниже.

活动图片