全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
15亿港元JPEX骗局持续发酵 香港虚拟资产交易加速“持牌化”
go
lg
...
体平台上表示,因网络云服务商数据库遭到
黑客
攻击
,导致部分资产损失,经初步核实,涉及资金约2亿美元(约15.6亿港元)。 针对虚拟资产平台爆雷事件,香港证监会在9月25日表示,将于网上公布的 4 份虚拟资产平台名单包括,持牌平台名单、结业平台名单、被当作获牌照平台名单,以及申请者名单。另外,证监会将发布一份专门针对可疑虚拟资产交易平台的名单,协助公众对本地无牌或可疑经营手法平台提高警觉。 此外,香港证监会将联合香港投资者及理财教育委员会推出一系列公众宣传活动,以提高大众防骗意识和加强投资者教育;亦会加强情报搜集,跟进怀疑违法平台,以采取法律行动及转介警方。 对于正在蓬勃发展的香港虚拟资产市场而言,JPEX交易平台欺诈事件无疑给市场蒙上了一层阴影,对投资者的信心造成了打击。不过,一位加密货币业内人士对记者表示,尽管出现了JPEX诈骗事件,但他认为香港特区政府对虚拟资产行业仍保持开放态度,只是会相对谨慎。JPEX诈骗事件可能是加密行业走向合规、拥抱监管的一个必经之路,随着加密货币行业的问题暴露出来,监管细则会越发明晰。 全面监管过渡期 目前香港对于虚拟资产交易所的态度处于由宽松转向全面监管的过渡期。 香港并非没有对于虚拟资产交易平台相应的规管,香港证监会于2023年6月1日起推行《适用于虚拟资产交易平台营运者的指引》(下称《指引》),在香港提供虚拟资产交易相关服务的平台营运者,必须向香港证监会申领牌照。 在新制度下,在香港营运的中央虚拟资产交易平台将须根据《证券及期货条例》及/或《打击洗钱条例》向证券及期货事务监察委员会(证监会)申领牌照(双重牌照安排)。 目前,仅有Hashkey和OSL获得证券及期货条例下1号及7号牌照升级,获准向散户提供服务。 根据《打击洗钱条例》安排,在 6 月 1 日前在香港有 “经营真正的业务并设有真正的业务据点” 的非证券型代币交易平台可于不违反期间(non-contravention period,即 2023 年 6 月 1 日至 2024 年 5 月 31 日)内继续于香港营运。在此不违反期间,有意申领牌照的原有平台应在2023年6月1日后九个月内提出牌照申请,以便继续享受当作为获发牌的安排,并继续经营现有业务直至证监会作出颁发/拒绝颁发牌照的决定。在 6 月 1 日后才开始在香港运营的交易所则需要拿到证监会牌照后才可以运营,没有过渡期。 一位从事区块链业务的律师对记者表示,虚拟资产交易平台过渡期的解读会给一些虚拟资产交易平台误导公众的空间,这些交易平台会以已经合规的身份来误导公众。证监会在此时公布相关申请名单以及可疑名单的做法能够给投资者更多的指引。 根据证监会要求,虚拟资产交易牌照的申请人需要委聘外部评估专家,以对交易平台的政策、程序、系统及监控措施进行评估,并于提交牌照申请之时向证监会提交第一阶段报告,在获证监会原则批准之后提供第二阶段报告。 其中,第一阶段报告涵盖虚拟资产交易平台建议的架构、管治、运作、系统及监控措施的设计效能。第二阶段报告是评估专家对所规划的政策、程序、系统及监控措施的实施安排以及实际采纳成效的评估结果。证监会只有在信任采纳第二阶段报告结果的情况下,才会授予最终批准牌照。 上述律师表示,虽然出现相关的暴雷事件,但过渡期的设置仍是符合客观规律的。虚拟资产平台搭建成本较高,而新出台的规管制度门槛相对较高,虚拟资产交易平台需要时间以适应规管要求。同时,司法实践也需要更多的司法案例来明确相关法规的边界。监管机构以及虚拟资产交易平台都需要过渡期进行相关调整。 加快持牌化 从FTX到JPEX,多起暴雷事件表明,Web3行业的“去中心化”并非是“去政府化”,严格的监管是Web3行业健康发展的保障。 香港持牌交易所Hashkey Exchange COO 翁晓奇在针对JPEX事件的记者会上表示,香港的非持牌所暴雷,在全球来看不是个例,也表明了此前香港证监会对行业进行持牌化改造建设是必要的、适时的。当务之急是加快持牌化进程,机制创新,让持牌交易所具备竞争力,避免市场上劣币驱良币,从而让市场秩序回归良性。 香港证监会在《指引》的开头强调,与本指引的规定之间有任何不相符的地方,概以较严格的规定为准。在香港证监会要求虚拟资产交易平台提供的报告中,从八个方面对虚拟资产交易平台提出了要求,包括管治和人手编制、纳入代币、保管虚拟资产、认识你的客户程序(KYC)、打击洗钱及恐怖分子资金筹集程序、市场监察、风险管理及网络保安等主要范畴。 翁晓奇此前接受记者专访的时候透露,企业在进行合规升级的过程中付出了巨大的努力,需要与监管部门保持沟通,以建立互信关系。目前HashKey仍保持与香港证监会每周至少1-2次的沟通频率,以便及时回应香港证监会要求。 虚拟资产交易所资产被盗案频出,针对这种现象,香港证监会要求虚拟资产交易所妥善保管加密种子及私人密钥,要求虚拟资产交易所设立有效的监控措施,确保98%的客户虚拟资产在线下储存,也就是所谓的“冷钱包”,同时对相关内部监控措施以及管制程序也提出了相应的要求。相较于将虚拟资产存储在线上的“热钱包”,冷钱包的操作和费用相对较高,但安全系数也相对较高,能够有效避免线上网络攻击。 为了防止一些加密货币受人操控或是捐款跑路,针对纳入交易的虚拟资产,香港证监会也提出了相关要求,包括要求加密货币交易所设立定期汇报以及监察机制。据了解,目前获得香港证监会1号和7号牌照升级的两家加密货币交易所Hashkey以及OSL目前仅提供BTC、ETH和USD等主流加密货币以及法币的交易服务,并不包含衍生工具、质押以及虚拟资产借贷等服务。 联企融资集团主席叶仕伟认为,除了对虚拟资产交易平台的规管,接下来的监管重点应当聚焦在加强投资者保障以及投资者教育上。他对记者表示,监管机构需要帮助投资者了解投资产品的特性及风险,可以透过社交媒体、广告、讲座等等加强投资者教育。香港证监会除了修订发牌制度,有更清晰的监管指引外, 也需多聆听业界的意见, 增强沟通及透明度,令散户投资者得到更多保障。 亚洲数字经济科学院院长陈柏珲对记者表示,从短期来看,JPEX事件可以让浮躁的行情冷静下来,给那些忽略香港特区政府监管职能的投机者浇一盆冷水。香港特区政府这次借着JPEX出手,正是对外界固本清源,发出明确的信号:香港特区政府鼓励发展web3,并不会以牺牲香港严明的法纪为前提。 来源:金色财经
lg
...
金色财经
2023-09-29
中美最新消息!美参议院工作人员:中国黑客窃取美国国务院的6万封电子邮件
go
lg
...
务院所有电子邮件的清单。 这次大规模的
黑客
攻击
让人们重新关注微软在向美国政府提供IT服务方面扮演的巨大角色。 据参加简报的官员说,国务院已经开始转向与多家供应商公司合作的“混合”环境,并改进多因素认证的采用,作为保护其系统的措施的一部分。 据简报称,黑客入侵了一名微软工程师的设备,从而侵入美国国务院的电子邮件账号。 微软本月早些时候说,美国国务院和商务部高级官员遭到
黑客
攻击
的原因是一名微软工程师的公司账号被盗。 参议员埃里克·施密特在一份声明中说:“我们需要加强防御这类的网络攻击和入侵行为。我们需要认真审视联邦政府对单一供应商的依赖,这是一个潜在的弱点。” 微软发言人没有立即对简报发表评论。自黑客入侵事件发生以来,该公司一直因其安全措施而受到批评。该公司表示,黑客组织“风暴-0558”入侵了公司Outlook服务上的网络邮件账户。
lg
...
天马行空
2023-09-28
Honeypot:主网上的第一个Cartesi Rollup DApp
go
lg
...
、遏制并研究试图未经授权访问信息系统的
黑客
攻击
。” 但Honeypot这个DApp到底是什么? 它可以看作一种游戏。一种基于蜜罐概念的黑客挑战。把它视为一场没有地图的寻宝游戏,或者在游戏结束时有一锅黄金,只有一条规则:如果你能入侵,你就可以拥有 — 没有任何附加条件。 Honeypot不是漏洞赏金计划或夺旗赛(Capture the Flag,CTF)项目。赢家将找出如何将资金直接提取到他们的账户。无需提交
黑客
攻击
步骤或采取其他步骤。同样,这个挑战没有先前已知的解决方案。Cartesi团队不知道对Cartesi Rollup逻辑的任何潜在侵犯。 这个游戏旨在为Web3开发人员提供挑战。在尝试从由Cartesi Rollups驱动的智能合约中提取资金时,他们将测试Cartesi Rollups V1的安全性。 它是如何工作的? 在Honeypot DApp的后端代码中,有一种逻辑只允许Cartesi的存款账户提取资金。玩家面临的挑战是突破代码并将资金提取到他们拥有的账户中。请查看Cartesi Rollups文档,以想出您自己的方法来实现这一点。 蜜罐的初始规模为35,000 CTSI。然后,它将根据Cartesi基金会每周複利8%的分配而增长。 如果蜜罐被破解会发生什么?获胜者将获得资金 — 就是这样。Cartesi随后将研究漏洞,解决它,并部署另一个Honeypot以不断加强核心技术。 什么是Cartesi Rollups? Honeypot DApp在Cartesi Rollups框架内运行,其中其后端逻辑在专用的Cartesi节点上在执行层上运行。对于Honeypot来说,执行层将是第二层,而基础层将是以太坊本身。资产操作由基础层(第一层)上的Cartesi智能合约管理,促进了前端与Cartesi节点之间的通信。 这种Cartesi DApp的架构使开发人员能够实现区块链计算可扩展性的显著增强。这是通过将执行逻辑重定位到执行层上的节点,同时利用基础层进行资产结算、可组合性和争端解决来实现的。 Cartesi Rollups不仅解决了区块链的计算限制,还解决了分散应用程序缺乏成熟软件堆栈的问题。Cartesi Rollups通过提供具有交互式争端解决的模块化应用程序特定的乐观Rollups,配合能够执行诸如Linux等真实操作系统的主流虚拟机,有效地允许开发人员使用主流软件堆栈(如Python、NumPy、Rust等)构建可扩展的DApp。 如果您想深入了解Cartesi Rollups,请阅读有关特定应用的乐观Rollups及其重要性的先前文章。或者如果您渴望构建令人印象深刻的东西,可以查看我们的开发者文档! 你愿意接受挑战吗? 来试一试吧!敬请关注对Honeypot的深入技术分析,或者立即尝试在Github上破解它。您也可以通过关注社交媒体或通过以下链接加入Cartesi社区,了解最新信息或展示您的技能,与其他玩家一起交流。(https://linktr.ee/cartesi) 关于 Cartesi Cartesi 是一种特定于应用程序的汇总协议,具有运行 Linux 发行版的虚拟机,为 DApp 开发人员创造了更丰富、更广泛的设计空间。 Cartesi Rollups 提供模块化扩展解决方案,可部署为 L2、L3 或主权 Rollups,同时保持强大的基础层安全保证。 免责声明 本文章仅供一般参考和信息分享之用,不构成法律、金融或投资建议。本信息的准确性和完整性不受保证,也不应被视为对特定情况的建议。读者应自行进行独立的研究和咨询,以做出任何决策。作者和相关机构对任何因依赖本信息而产生的损失或损害概不负责。在做出任何金融或投资决策之前,强烈建议咨询专业人士以获取个性化的建议。 虚拟货币属于高风险投资品,在做出投资决策前,请咨询相关监管机构是否存在投资亏损风险。 来源:金色财经
lg
...
金色财经
2023-09-28
4e把握全球机遇!
go
lg
...
用户资产的安全。这可以多重安全防护降低
黑客
攻击
和资产丢失的风险。 去中心化特性:4e作为新型黑马新型中心化交易所将会引入去中心化特性,如去中介化的交易和资产管理,使用户能够更好地控制自己的资产。这有助于减少对中心化机构的依赖。 多链支持:4e作为全新升级后的新型交易所支持多个区块链平台和代币标准,使用户能够更广泛地交易各种加密资产。这有助于多样化投资组合,不仅如此4e还提供股票、外汇、大宗商品、贵金属、数字货币等多种产品投资组合。 低交易费用:4e交易所提供较低的交易费用,前期更有利于让用户体验更好的金融产品。而且对于交易员将大大帮助其减少交易成本,特别是对于频繁交易的用户。 跟单功能:4e新型交易所提供的跟单功能,如合约跟单交易,用户可以在平台上跟踪胜率较高且有经验的交易员和复制其成功交易者的策略。真正意义上实现躺赢。 直播社交平台:4e为投资人提升社交需求,特设雷达直播以及实时在线的交流平台,雷达直播拥有行业内多位富有经验的分析师、交易员实时直播分析当前行情,非常适合小白进场时交流学习。点击立即加入直播间:https://leidazb6.com/ 交易对多样性:4e新型交易所通常提供更多种类的交易对,包括稳定币、热门代币和创新的交易对,以满足不同投资用户的需求。 综上所述,加密货币市场熊牛转换中仍然存在风险和巨大的机遇。投资者在进行任何投资之前应充分了解交易平台以及多元化投资组合才是把握全球机遇的关键。随着金融市场的发展和成熟,如4e等新型交易所将成为未来的重要投资机遇之一。对于跟上时代步伐的投资者而言,他们定会从这一领域中获得可观的回报。 来源:金色财经
lg
...
金色财经
2023-09-28
资产代币化的好处与风险你知道那些?
go
lg
...
万美元的损失。孙宇晨:HTX已全额承担
黑客
攻击
造成的损失,用户资产安全平台运行正常。 Bitwise提交了一份现货BTC ETF 申请的修正案。主要的变化是增加了一个部分,逐点论证美国证券交易委员会对其之前申请和研究的拒绝理由。Bitwise将其称为"异议",在这份文件中有8项异议。彭博高级ETF分析师Eric Balchunas表示,嘉信理财刚刚宣布,他们将TIPS债券ETF和高收益ETF的费用削减至3个基点(与其他投资组合持平),说明了BTC ETF中你将看到残酷的费用战。SEC注册的投资顾问Roundhill Investments 表示,其ETH期货ETF(ETHX)的管理费为0.19%。目前灰度管理年费为2%。英国广播公司于9月26日3:00上线FTX创始人SBF纪录片《Down fall of the Crypto King(加密之王的垮台)》,类型为纪实、新闻。 华尔街老牌资产管理Bernstein研报称:在BTC现货ETF上,美证交会(SEC)不会"编造另一个拒绝理由",而是会走中间路线,接受与Coinbase 的监督协议,因为这些提议是由传统基金经理提出,并且协议是与纳斯达克等受监管的交易所签订,现货ETF在2024年初获批的概率大大增加,加密基金管理行业目前规模约450-500亿美元,未来五年内有能力超过5000亿美元,需求将来自投资顾问、财富和私人银行产品,以及在直接经纪账户中轻松访问BTC ETF的能力。当前大饼市值约5000亿美元,现货ETF获批后,带来的资金增量是值得期待的。彭博ETF分析师认为,BTC ETF将进入费用争夺战,当前灰度管理年费为2%,而其它老牌资管的管理费用可能会下降90%,扩大市场、争夺客户。美联储发布题为"代币化:概述和金融稳定影响"报告,该报告旨在提供代币化的背景知识,并讨论其潜在好处以及金融稳定风险。美联储称,许多涉及各类参考资产的项目正在开发中,这表明代币化可能会成为数字资产生态系统的更大组成部分。资产代币化最突出的好处是降低进入其他难以进入市场的壁垒并提高该市场的流动性。代币化的金融稳定风险,在足够大规模的情况下,代币化资产可以将波动性从加密资产市场传递到加密代币的参考资产市场。 未雨绸缪,市场参与者们正在讨论BTC现货ETF 获批后的前景;监管者则在讨论资产代币话带来的好处与风险,尤其是"代币化"打破市场壁垒,提高传统市场流动性。看上去两者都是乐观的。"传统资管与市场监管者"预测的加密新市场,如果成真,从2024年的现货ETF开始,获益最多的可能就是BTC的原住民。在大饼十几年的发展前景讨论上,过去声音最多的是质疑,可大饼每次都成功兑现了价值跃升,所以,坚持是值得的,万一成功呢。时间很快,不妨就去看看 今天的文章到这里就结束了,喜欢可以点个关注~更多好的文章等着你~ 如果您想了解更多币圈的相关知识和一手的前沿资讯,欢迎咨询我,我们有最专业的无门槛交流社区,每日发布行情分析、早评、优质潜力币种推荐。熊市无情人有情,欢迎大家一起交流! 来源:金色财经
lg
...
金色财经
2023-09-27
【比特日报】中国官媒突传一则加密监管重磅!上海法院、美国国会释放利好 比特币待拐点信号冲高
go
lg
...
特点,易被洗黑钱、跨境汇兑、涉毒涉枪、
黑客
攻击
等违法犯罪所利用。我国现有监管模式和法律体系面临新挑战。 (来源:中国警察网) “一是主体不匹配,法定数字货币监管模式虽然考虑了运营模式,但并没有结合运行过程参与主体多元化的特性,监管权限和职能分配不明确。随着法定数字货币交易体量迅速增长,以央行为主导的监管模式难以对资金及时全流程穿透式监管,增加了相关信息数据泄露和被窃取的风险,可能对社会经济安全和网络安全带来威胁。法定数字货币监管模式需要更完善的体系支撑庞大的数据交易量,”文章补充称。 《人民公安》杂志继续指出,二是技术不匹配。传统监管模式并不是以数据信息为出发点进行设计的,其技术体系无法满足对法定数字货币的监管。因此,加快完善中国法定数字货币监管模式迫在眉睫。 文章建议从多方面构建中国法定数字货币多极化监管模式,从立法层面,健全法定数字货币法律法规;从央行层面,以央行为主导,金融监管总局、证监会、外汇管理局等多部门按照职能分工加大监管力度;从中国数字货币研究所等行业主管部门层面,进一步完善研究数字货币的技术、政策和法规等问题。 中国上海第二中级人民法院已承认,比特币作为一种独特且不可复制的数字资产,同时承认其稀缺性和内在价值。该院在9月25日发布一份讨论互联网技术发展的报告,称随着互联网技术的发展,比特币等数字货币以其独特性和不可复制性脱颖而出。报告指出,在众多数字货币中,比特币与其他数字资产不同。 该报告还阐明了比特币的一些独特属性,包括其稀缺性和财产属性。报告指出,比特币具有可扩展性、易于流通、存储和支付等关键货币特征。尽管比特币具有去中心化的性质并且缺乏中央权威管理,但它仍然在全球范围内得到使用。 CoinTelegraph报道称,最新的司法报告承认比特币及其作为资产类别的属性,这使比特币和其他数字货币在中国更具合法性。尽管中国全面禁止加密货币,但将比特币定义为个人财产的法律论点,受到了中国当地法院的广泛关注。 尽管中国政府对比特币持敌对态度,但上海一些主要法院的最新认可还是出现了。中国于2021年全面禁止包括比特币挖矿在内的所有形式的加密货币活动,不过,中国的一些法院已承认比特币和其他数字资产为受法律保护的合法财产。 美国国会释放利好:立法者敦促“即刻”批准比特币现货ETF 美国两党议员向美国证监会主席根斯勒(Gary Gensler)施压,要求紧急允许比特币现货ETF上市。根据周二发出的信函,民主党人Wiley Nickel、内布拉斯加州共和党众议员Mike Flood、明尼苏达州共和党众议员Tom Emmer、纽约州民主党众议员Ritchie Torres敦促根斯勒,受监管的比特币现货ETF,将使投资者获取更加透明和安全来增强保护。 他们表示:“美国国会有责任确保美国证监会批准符合国会规定要求的投资产品,为此,我们敦促根斯勒立即批准现货比特币ETF的上市。” (来源:Twitter) “法院的调查结果强调了基本点,”议员们说。“比特币现货和期货ETF没有区别,因此,美国证监会目前的立场是站不住脚的。” 美国证监会显然未听取国会意见,再次推迟方舟投资与21Shares提交的比特币现货ETF,下次审核时间将落在明年的1月10日。美国证监会认为,指定更长的期限对拟议的规则变更采取行动是适当的,以便有足够的时间考虑拟议的规则变更以及其中提出的问题。 现在市场最害怕的事情是,在10月中也即将面临审核期限的其他7家比特币现货ETF,是否也有极高的机率步上相同的命运? 比特币技术分析:短线反弹 CMTrade表示,比特币RSI位于中性区域50上方,MACD位于信号线上方呈负值,MACD必须突破零水平才能进一步上涨。此外,价格交易高于20周期移动平均线26198美元,但低于50周期移动平均线26261美元。 “我们的偏好是短线反弹,但低于25960美元预计将寻求25660和25480美元。” (来源:CMTrade)
lg
...
小萧
1评论
2023-09-27
Honeypot 主网上的第一个Cartesi Rollup DApp
go
lg
...
、遏制并研究试图未经授权访问信息系统的
黑客
攻击
。” 但Honeypot这个DApp到底是什么? 它可以看作一种游戏。一种基于蜜罐概念的黑客挑战。把它视为一场没有地图的寻宝游戏,或者在游戏结束时有一锅黄金,只有一条规则:如果你能入侵,你就可以拥有 — 没有任何附加条件。 Honeypot不是漏洞赏金计划或夺旗赛(Capture the Flag,CTF)项目。赢家将找出如何将资金直接提取到他们的账户。无需提交
黑客
攻击
步骤或采取其他步骤。同样,这个挑战没有先前已知的解决方案。Cartesi团队不知道对Cartesi Rollup逻辑的任何潜在侵犯。 这个游戏旨在为Web3开发人员提供挑战。在尝试从由Cartesi Rollups驱动的智能合约中提取资金时,他们将测试Cartesi Rollups V1的安全性。 它是如何工作的? 在Honeypot DApp的后端代码中,有一种逻辑只允许Cartesi的存款账户提取资金。玩家面临的挑战是突破代码并将资金提取到他们拥有的账户中。请查看Cartesi Rollups文档,以想出您自己的方法来实现这一点。 蜜罐的初始规模为35,000 CTSI。然后,它将根据Cartesi基金会每周複利8%的分配而增长。 如果蜜罐被破解会发生什么?获胜者将获得资金 — 就是这样。Cartesi随后将研究漏洞,解决它,并部署另一个Honeypot以不断加强核心技术。 什么是Cartesi Rollups? Honeypot DApp在Cartesi Rollups框架内运行,其中其后端逻辑在专用的Cartesi节点上在执行层上运行。对于Honeypot来说,执行层将是第二层,而基础层将是以太坊本身。资产操作由基础层(第一层)上的Cartesi智能合约管理,促进了前端与Cartesi节点之间的通信。 这种Cartesi DApp的架构使开发人员能够实现区块链计算可扩展性的显著增强。这是通过将执行逻辑重定位到执行层上的节点,同时利用基础层进行资产结算、可组合性和争端解决来实现的。 Cartesi Rollups不仅解决了区块链的计算限制,还解决了分散应用程序缺乏成熟软件堆栈的问题。Cartesi Rollups通过提供具有交互式争端解决的模块化应用程序特定的乐观Rollups,配合能够执行诸如Linux等真实操作系统的主流虚拟机,有效地允许开发人员使用主流软件堆栈(如Python、NumPy、Rust等)构建可扩展的DApp。 如果您想深入了解Cartesi Rollups,请阅读有关特定应用的乐观Rollups及其重要性的先前文章。或者如果您渴望构建令人印象深刻的东西,可以查看我们的开发者文档! 你愿意接受挑战吗? 来试一试吧!敬请关注对Honeypot的深入技术分析,或者立即尝试在Github上破解它。您也可以通过关注社交媒体或通过以下链接加入Cartesi社区,了解最新信息或展示您的技能,与其他玩家一起交流。(https://linktr.ee/cartesi) 关于 Cartesi Cartesi 是一种特定于应用程序的汇总协议,具有运行 Linux 发行版的虚拟机,为 DApp 开发人员创造了更丰富、更广泛的设计空间。 Cartesi Rollups 提供模块化扩展解决方案,可部署为 L2、L3 或主权 Rollups,同时保持强大的基础层安全保证。 免责声明 本文章仅供一般参考和信息分享之用,不构成法律、金融或投资建议。本信息的准确性和完整性不受保证,也不应被视为对特定情况的建议。读者应自行进行独立的研究和咨询,以做出任何决策。作者和相关机构对任何因依赖本信息而产生的损失或损害概不负责。在做出任何金融或投资决策之前,强烈建议咨询专业人士以获取个性化的建议。 虚拟货币属于高风险投资品,在做出投资决策前,请咨询相关监管机构是否存在投资亏损风险。 来源:金色财经
lg
...
金色财经
2023-09-27
10万个交易所账户受影响:诈骗者用假APT代币蒙混了Upbit
go
lg
...
济损失,中心化交易所缺乏第三方审计,被
黑客
攻击
暴雷事件屡见不鲜,安全性依然是重中之重。 来源:金色财经
lg
...
金色财经
2023-09-26
最新消息:火币(HTX)损失790万刀的原因竟然是
go
lg
...
Sun 在社交媒体上发文表示,因一次
黑客
攻击
,HTX 遭受了 5000 枚 ETH 的损失。HTX 已经全额承担了攻击造成的损失,并成功解决了所有相关问题。所有用户资产都是安全的,平台正常运营。 Justin Sun 补充表示,800 万美元相对于 HTX 用户持有的 30 亿美元资产来说是一个相对较小的金额。这也仅相当于 HTX 平台两周的收入。HTX 在昨天发生事件后立刻侦测到了这次
黑客
攻击
,并采取了迅速的措施以防止任何损失,并解决了所有问题,恢复了平台的正常状态,没有延误。 Huobi 更名后首次遭攻击 BlockBeats 曾在 9 月 13 日于 Token2049 前线报道,加密交易平台 Huobi 于十周年之际正式更名为 HTX。目前,Huobi 官方 X 账号已更名为 HTX,Handle 已改为 @HTX_Global。另据知情人士透露,Huobi 工作邮箱早已于 2022 年 8 月改为 @HTX 后缀。 随后,Justin Sun 在社交媒体上发文表示,本次从 Huobi 升级为 HTX 仅为英文品牌升级,中文品牌名称保持不变。此次
黑客
攻击
,是 Huobi 正式更名为 HTX 后遇到的首次攻击事件,BlockBeats 将实时更新事件进展并保持关注。 在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。 来源:金色财经
lg
...
金色财经
2023-09-26
SharkTeam:Web3安全实践与创新
go
lg
...
在Web3领域,安全漏洞、
黑客
攻击
已愈发成为用户和投资者重点关注的领域。如何保障加密资产的安全,Web3黑暗森林中又有哪些新的攻击模式产生,SharkTeam将从一线进行分享和讨论。 我们先来看一下2023年1月到8月的安全事件数量和损失的数据统计。 由于熊市影响,加密领域的资产总量降低,因安全问题产生的损失同比去年下降了59%。但这并不代表Web3领域的安全环境在变好,相反我们看到今年1月到8月,安全事件的数量达到693次,同比去年增加了87%,平均每个月有近90起安全事件,其中频率最高的是7月份,发生了187起安全事件。 目前,智能合约安全漏洞、Rug Pull、Web2类型的安全事件(钓鱼攻击、社会工程学)是Web3最主要的三大安全风险。 智能合约安全漏洞事件发生85起,其中47%是逻辑漏洞,主要原因是开发者安全意识薄弱,开发过程不够严谨,引入计算错误、业务逻辑错误等较低级的安全问题。此外,闪电贷攻击、权限管理等常见合约漏洞仍占比较高,均超过10%。总体表明,项目方在进行合约开发的过程中缺少必须的安全意识和技能,导致常见漏洞和初级问题不断发生。 Rugpull欺诈事件数量呈快速增长趋势,发生了110次。其中73%发生在BNBChain上,这与BNBChain上的交易成本低、用户基数大以及新出现的Rugpull黑色产业链有直接关系。 Web2类型的安全事件也呈现高速增长的趋势,这类钓鱼攻击、社会工程学等
黑客
攻击
手法在Web2时代已非常成熟,Web3项目方和机构容易忽视,这类安全事件通常会窃取钱包账户授权或直接窃取助记词、私钥,盗取用户加密资产。 那么,从Web3普通用户的角度应该如何提高自己的安全能力呢? 首先,就是要重视去中心化钱包、私钥的安全,重视中心化交易账户和密码的安全,重视设备、软件、网络环境的安全。 此外,为了防范Rugpull欺诈类项目,要注意避免投机、侥幸心理,客观分析拟投资项目的基本面和数据表现,金融的本质是风控。 最后,时刻保持安全和防范意识,不要随意点击链接或随意授权,防范熟人作案。 从Web3项目方和机构角度,要保护好加密资产的安全需要做到如下几个方面: 首先,在项目设计和开发阶段,要有意识的引入威胁建模、安全编码、安全测试的机制和服务,让安全建设与业务开发同步进行。 此外,在上线前不仅要进行智能合约的安全审计,Web端、Api端、App端都需要进行安全渗透测试,这些业务载体在黑客眼中都可能成为攻击的突破口。 最后,在项目运营期间就要建立明确的安全运营机制,例如攻击监测、应急响应计划等,在业务代码需要升级时要重新进行合约审计和渗透测试。在发生安全事件后,能第一时间感知到攻击并快速做出响应,及时对黑客进行身份追踪和资产冻结。 如上,是SharkTeam在Web3安全服务过程中总结的几点基础但有用的安全建设方案,希望对大家有帮助。但更重要的是,Web3的攻防实际上正在不断升级,新的攻击方式也在不断出现,Web3黑暗森林在不断进化,面对这种情况,我们又该怎样应对呢?未知攻焉知防,我们先看两个典型的例子。 RugPull工厂:在BNBChain上我们发现了多个Rugpull工厂,并已形成了新型的链上欺诈黑色产业链。欺诈团队分工明确: (1)情报收集:专门负责收集行业里的热门话题,例如近期热门的Cyber、TIP、HTX等。 (2)自动发币:基于热门事件,迅速发布同名Token,我们监测到某个Rugpull工厂地址一个月可发布70至80个虚假Token。 (3)虚假交易量:欺诈团伙对同名Token在链上进行频繁的买卖,制造交易量,提高隐蔽性,用户难以分辨真伪。 (4)钓鱼/资金盘:制作钓鱼网站或土狗骗局,骗取用户信任,获得用户授权或真实购买。 (5)收割:获得授权或收益后,程序会自动的将用户资产进行转移或自动Rugpull。 (6)布局:获得的收益投入下一个Rugpull项目上,滚雪球一样,越滚越大。 新型APT攻击(Advanced Persistent Theft):Web3黑暗森林中开始出现越来越多的高等级黑客,有些甚至是国家黑客。他们在Web3行业中获得的资金会经过一系列新型的洗钱模式变成现实资产,为后续不法行为提供资金。这一类黑客的资金转移方式非常复杂和隐蔽,通常会经过30至50个中间地址进行中转,并通过“混币”或“套壳”的方式进行洗钱,追踪难度很大。 Web3 安全已进入高等级、持续性的网络对抗阶段,那对于Rugpull工厂和新型APT攻击的威胁,我们应该如何应对? 建立覆盖事前-事中-事后的Web3安全防御体系,安全从来都是系统工程,是短板效益,一个地方出现问题整体就会被攻破。所以,我们需要建立立体式的安全防御体系,提高防御能力、提高攻击感知能力、提高安全事件发生后的应急响应能力。 利用无限层级的深度图分析引擎,结合亿级的链上标签和名单数据,对高等级黑客进行身份追踪和资金追讨。通过简单易用的图形化界面,降低使用门槛,让更多的人可以进行有效的链上分析,合力发现更多线索,在这一场Web3安全高等级对抗中争取主动。 SharkTeam的Web3安全服务矩阵如上。 About Us SharkTeam的愿景是保护Web3世界的安全。团队由来自世界各地的经验丰富的安全专业人士和高级研究人员组成,精通区块链和智能合约底层理论。提供包括链上大数据分析、链上风险预警、智能合约审计、加密资产追讨等服务,并打造了链上大数据分析和风险预警平台ChainAegis,平台支持无限层级的深度图分析,能有效对抗Web3世界的高级持续性盗窃(Advanced Persistent Theft,APT)风险。已与Web3生态各领域的关键参与者,如Polkadot、Moonbeam、polygon、OKX、Huobi Global、imToken、ChainIDE等建立长期合作关系。 官网:https://www.sharkteam.org Twitter:https://twitter.com/sharkteamorg Discord:https://discord.gg/jGH9xXCjDZ Telegram:https://t.me/sharkteamorg 来源:金色财经
lg
...
金色财经
2023-09-26
上一页
1
•••
87
88
89
90
91
•••
179
下一页
24小时热点
中国经济重大信号!中国广义财政支出增速创下三年来最快 赤字再创新高
lg
...
特朗普关税突发重磅!美国物流行业震惊:特朗普政府突然扩大金属关税
lg
...
重磅前瞻!美联储纪要或揭示内部“严重”分歧
lg
...
究竟怎么回事!?黄金突然遭遇抛售 金价重挫17美元 接下来如何交易?
lg
...
特朗普又祭出新招:全球科技行业瑟瑟发抖!鲍威尔万众瞩目
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链上风云#
lg
...
113讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论