7*24快訊開發人員需...

開發人員需要阻止加密黑客——或在2023 年面臨監管

第三方數據洩露事件呈爆炸式增長。問題?包括加密貨幣交易所在內的公司不知道如何防範它們。當交易所簽下新的供應商時,大多數人天生就希望他們的供應商採用與他們相同級別的審查。其他人根本不考慮。在當今時代,測試供應鏈中的漏洞不僅是一種好習慣,而且是絕對必要的。

許多交易所得到了國際金融家和金融技術新手的支持。許多人甚至完全是技術新手,相反,他們得到了希望在新興行業中涉足的風險資本家的支持。就其本身而言,這不一定是個問題。然而,沒有在金融科技領域成長起來的公司往往沒有完全理解作為數億美元數字資產託管人所固有的安全風險的程度。

我們已經看到了在安全性不足的情況下會發生什麼,這超出了供應商管理範圍並延伸到了跨鏈橋樑。就在10 月,幣安面臨 價值九位數的橋牌. 然後還有 蟲洞橋破解,另一個九位數的違規行為。浪人橋被黑導致損失 資產超過5 億美元.

事實上,一份新報告顯示,在兩年內,超過25 億美元的資產被盜 多虧了跨鏈橋黑客,使與去中心化金融借貸和去中心化交易所相關的違規行為相結合的損失相形見絀。

不過,第三方違規不僅是加密行業的問題,而且它們當然不限於小玩家。今年早些時候,紐約市學校系統發生了涉及第三方供應商的違規事件,影響了超過800,000 人。第三方違規是不良行為者的新領域。

有關的: 除非加密貨幣開始自我監管,否則政府的打擊行動即將到來

當民族國家越來越依賴黑客作為外交政策時,這一點尤其正確。特別是,朝鮮和俄羅斯以外的團體正在尋找可以從中吸取資產的蜜罐。這使得加密貨幣行業成為主要目標。

在這些問題摧毀行業之前阻止這些問題的唯一方法是重新調整它對第三方安全計劃的看法。第三方在被允許訪問任何類型的機構數據之前需要進行全面徹底的審查。一旦他們被允許訪問,關鍵是限制他們僅訪問絕對必要的數據,並在不再需要時撤銷這些權限,這對參與Ronin 違規的人有利。除此之外,審查每個供應商的隱私實踐至關重要。

與橋樑一樣,第三方供應商的風險與機構系統有關。在代碼中引入錯誤或密鑰洩露後,大多數跨鏈橋都會被破壞。這些橋接攻擊可以得到緩解,並且在許多情況下可以防止。無論違規是由虛假存款還是驗證者問題引起的,人為錯誤通常都是一個問題。在黑客成為頭條新聞之後,調查表明這些代碼中的錯誤可以通過有遠見的方式修復。

特別是,哪些步驟可能對我們最近看到的像幣安這樣的跨橋黑客行為產生了影響?橋接代碼需要在發布前後定期進行審核和測試。最有效的方法之一是使用漏洞賞金。智能合約地址需要持續監控,虛假存款也是如此。應該有一個安全團隊,利用人工智能來標記潛在風險,以監督這些風險管理工作。

有關的: 從Axie Infinity 到Bored Apes,聯邦調查局正在為元宇宙而來

隨著對前端安全性的更多考慮,不良頭條新聞將會減少。僱用白帽黑客在不良行為者之前發現漏洞比等待不良行為者自己找到漏洞要便宜得多。

從歷史上看,該行業在頭條新聞中佔有相當大的份額。它甚至有相當一部分九位數的黑客攻擊。今年,它們似乎已成為數字資產行業幾乎被接受的一部分。然而,隨著政治與加密貨幣監管越來越交織在一起,從未有過更大的威脅。隨著有民族國家支持的黑客更多地利用這些第三方聯繫,他們將受到更嚴格的審查。毫無疑問。這只是什麼時候的問題。

一旦美國國會最終確定有關此事的新立法,這個問題可能會得到回答。監管將是合乎邏輯的下一步,這是有道理的——除非該行業迅速採取行動。

理查德·加德納 是Modulus 的首席執行官,該公司為NASA、納斯達克、高盛、美林、摩根大通、美國銀行、巴克萊、西門子、殼牌、微軟、康奈爾大學和芝加哥大學等機構構建技術。

本文僅供一般參考之用,並非旨在也不應被視為法律或投資建議。此處表達的觀點、想法和意見僅代表作者個人,並不一定反映或代表Cointelegraph 的觀點和意見。

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...