中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁(yè) > 傳媒 > 關(guān)鍵詞  > 正文

    年度重磅:CertiK發(fā)布《Hack3d:2023年度Web3.0安全報(bào)告》

    2024-01-05 15:49 · 稿源: 站長(zhǎng)之家用戶

    新年伊始,CertiK全年重磅如約而至——《Hack3d: 2023 年度Web3. 0 安全報(bào)告》于北京時(shí)間 1 月 3 日晚 10 點(diǎn)發(fā)布。這份備受行業(yè)關(guān)注的報(bào)告通過對(duì)過去一年Web3. 0 領(lǐng)域安全事件的統(tǒng)計(jì)和分析,全方位揭示了Web3. 0 安全的最 新趨勢(shì)。

    作為業(yè)內(nèi)詳盡的安全報(bào)告,《Hack3d: 2023 年度Web3. 0 安全報(bào)告》涵蓋了 2023 年全年Web3. 0 生態(tài)內(nèi)發(fā)生的黑客攻擊、欺詐和漏洞利用等全面事件統(tǒng)計(jì)與分析,是開發(fā)者、從業(yè)者、監(jiān)管者以及用戶、愛好者理解Web3. 0 安全現(xiàn)狀、挑戰(zhàn)與機(jī)遇的必備指南。

    在閱讀完整報(bào)告之前,讓我們快速了解 2023 年Web3. 0 行業(yè)的總體安全情況:

    年度概覽——安全事件損失總額降幅過半

    2023 年共發(fā)生安全事件751起,造成了18. 4 億美元的資產(chǎn)損失,損失金額較 2022 年的 37 億美元下降了51%。通過統(tǒng)計(jì)分析,CertiK認(rèn)為造成該降幅的原因是多重的,智能合約協(xié)議的發(fā)展與演變、用戶行為的變化、安全措施的升級(jí)與有效性的加強(qiáng)均與安全事件損失總額減小密切相關(guān)。除此之外,宏觀行業(yè)趨勢(shì)也對(duì)安全事件的數(shù)量與造成的損失有著一定影響。

    數(shù)據(jù)洞察

    通過對(duì)安全事件的時(shí)間、種類與生態(tài)系統(tǒng)進(jìn)行分類,我們發(fā)現(xiàn)了一些值得研究的洞察:

    第三季度損失最 高, 11 月單月?lián)p失最重。 2023 年第三季度是全年損失最多的一個(gè)季度,共發(fā)生了 183 起安全事件,造成了6. 86 億美元的損失; 11 月共發(fā)生了 45 起安全事件,造成3. 64 億美元損失。

    私鑰泄露類事件造成的損失最多。雖然事件總量?jī)H占所有事件的6.3%,卻造成了8. 81 億美元損失,接近全年總損失的一半。

    以太坊損失總金額最 高。 2023 年,以太坊出現(xiàn) 224 起安全事件,造成了6. 86 億美元的損失,平均單事件損失金額約 300 萬美元。在所有生態(tài)系統(tǒng)中,以太坊在 2023 年出現(xiàn)的安全事件并非最多,但是卻帶來了最 高的總損失金額。

    跨鏈安全事件損失慘重。 2023 年,僅 35 起跨鏈安全事件就造成了7. 99 億美元的損失,表明互操作性漏洞仍然是行業(yè)安全的痛點(diǎn)。

    行業(yè)趨勢(shì)

    另一方面,通過對(duì)一系列重大安全事件的對(duì)比分析,我們還發(fā)現(xiàn)了一些廣受關(guān)注的行業(yè)新動(dòng)向:

    1. “追溯性漏洞賞金”返還金額增加,但“亡羊補(bǔ)牢”不及“防患未然”

    2023 年, 34 起安全事件通過與攻擊者進(jìn)行“追溯性漏洞賞金”談判追回2. 19 億美元損失,占總損失額 18 億美元的12%,與往年相比,談判返還金額增加了54%。CertiK認(rèn)為,雖然這種策略可以在一定程度上幫助項(xiàng)目挽回?fù)p失,但Web3. 0 項(xiàng)目明顯不能依賴和黑客談判來守護(hù)資產(chǎn)安全。因此,建立一個(gè)懸賞平臺(tái),充分激勵(lì)白帽安全專家在攻擊發(fā)生之前報(bào)告安全漏洞就顯得至關(guān)重要。

    想具體了解不同項(xiàng)目方對(duì)于“追溯性漏洞賞金”談判的態(tài)度,歡迎閱讀報(bào)告內(nèi)關(guān)于Euler Finance與KyberSwap兩起事件的后續(xù)解決方案的詳細(xì)分析。

    2. Web2. 0 風(fēng)險(xiǎn)外溢Web3.0——長(zhǎng)期且持續(xù)的挑戰(zhàn)

    12 月 14 日,Web3. 0 硬件錢包巨頭Ledger遭遇重大安全危機(jī)。一名Ledger前員工成為網(wǎng)絡(luò)釣魚攻擊的受害者。攻擊者通過Github控制其NPMJS賬戶,將惡意代碼上傳至Ledger的NPMJS,進(jìn)而成功獲取了Ledger Connect Kit的訪問權(quán)限,將錢包用戶引導(dǎo)至惡意網(wǎng)站。Ledger在發(fā)現(xiàn)漏洞后 40 分鐘內(nèi)迅速部署更新,遏制了潛在的后續(xù)威脅。此次攻擊造成了約 61 萬美元的直接損失,盡管金額不算巨大,但對(duì)Ledger的聲譽(yù)造成了難以估量的負(fù)面影響。

    這次Ledger事件與CertiK與WalletConnect聯(lián)手解決XSS漏洞的案例一樣,都提醒我們:盡管Web3. 0 與區(qū)塊鏈生態(tài)具有去中心化的精神,但當(dāng)前Web3. 0 應(yīng)用仍大量采用Web2. 0 生態(tài)組件,如賬戶系統(tǒng)、二維碼、代碼庫(kù)等,因此也繼承了Web2. 0 時(shí)代的中心化漏洞風(fēng)險(xiǎn)。一旦某個(gè)員工的賬戶遭到網(wǎng)絡(luò)釣魚攻擊得手,便可能給廣大Web3. 0 用戶帶來巨大的損失。為此,包括CertiK在內(nèi)的Web3. 0 安全從業(yè)者需在去中心化理念與軟件開發(fā)和維護(hù)的實(shí)際現(xiàn)實(shí)之間尋求平衡,這是一項(xiàng)長(zhǎng)期且持續(xù)的挑戰(zhàn)。

    3. 行業(yè)監(jiān)管繼續(xù)走向成熟

    2023 年,我們欣喜地看到伴隨著Web3. 0 監(jiān)管逐漸成熟,越來越多的機(jī)構(gòu)開始積極探索區(qū)塊鏈技術(shù)與傳統(tǒng)業(yè)務(wù)的結(jié)合。Swift在促進(jìn)互操作性方面的努力、全球多家銀行在資產(chǎn)通證化領(lǐng)域的實(shí)踐,以及Paypal等互聯(lián)網(wǎng)金融巨頭在穩(wěn)定幣層面的探索,均表明企業(yè)對(duì)于區(qū)塊鏈技術(shù)與Web3. 0 生態(tài)共識(shí)在不斷加強(qiáng)。

    監(jiān)管方面,包括中國(guó)香港、新加坡、日本、美國(guó)、歐盟與英國(guó)在內(nèi)的許多地區(qū)都出臺(tái)了穩(wěn)定幣監(jiān)管框架或指引。CertiK團(tuán)隊(duì)也在近期作為咨詢專家,為新加坡金融管理局(MAS)的穩(wěn)定幣框架制定提供了專業(yè)建議并獲得后者認(rèn)可。CertiK近日還推出了穩(wěn)定幣安全審計(jì)與合規(guī)咨詢服務(wù),并將繼續(xù)通過積極參加各地監(jiān)管機(jī)構(gòu)的咨詢活動(dòng),助力穩(wěn)定幣領(lǐng)域的安全發(fā)展與Web3. 0 的大規(guī)模落地。

    CertiK的 2023 年

    在整個(gè)行業(yè)的共同努力下,Web3. 0 安全在 2023 年取得了多方面進(jìn)展。CertiK很榮幸可以繼續(xù)在這一領(lǐng)域作出貢獻(xiàn),為Web3. 0 的未來而努力。讓我們一起回顧C(jī)ertiK在 2023 年的高光時(shí)刻:

    2023 年 4 月,推出Skynet for Community,為用戶提供一站式信息平臺(tái)。

    2023 年 5 月,宣布和阿里云達(dá)成合作伙伴關(guān)系,將區(qū)塊鏈安全引入云平臺(tái)。

    2023 年 6 月,發(fā)現(xiàn)Sui區(qū)塊鏈重大安全威脅而被Sui基金會(huì)授予懸賞獎(jiǎng)金。

    2023 年 7 月,成為頭家獲得SOC2 類型I認(rèn)證的Web3. 0 安全審計(jì)公司。

    2023 年 7 月,完成對(duì)螞蟻集團(tuán)創(chuàng)新開放式跨平臺(tái)可信執(zhí)行環(huán)境(TEE)HyperEnclave的先進(jìn)形式化驗(yàn)證。

    2023 年 7 月,發(fā)現(xiàn)并攜手解決Safeheron開源TEE解決方案安全漏洞。

    2023 年 8 月,發(fā)現(xiàn)Worldcoin系統(tǒng)中的安全漏洞。

    2023 年 8 月和 10 月,CertiK因發(fā)現(xiàn)了蘋果iOS內(nèi)核的多個(gè)安全漏洞,獲得蘋果公司兩次致謝。

    2023 年 9 月,發(fā)布Web3. 0 合規(guī)和風(fēng)險(xiǎn)管理產(chǎn)品SkyInsights。

    2023 年 11 月,對(duì)TON主鏈合約完成形式化驗(yàn)證,為TON網(wǎng)絡(luò)的每秒交易記錄(TPS)提供驗(yàn)證。

    2023 年 11 月,發(fā)現(xiàn)Web3. 0 移動(dòng)端多個(gè)重大安全漏洞。

    2023 年 12 月,發(fā)布Cosmos生態(tài)安全指南。

    2023 年 12 月,發(fā)現(xiàn) WalletConnect Verify API中的XSS漏洞。

    2023 年 12 月,發(fā)現(xiàn)Wormhole與OKX移動(dòng)端漏洞。

    這只是CertiK在 2023 年守護(hù)Web3. 0 行業(yè)安全所付出的努力的一小部分?;仡?2023 年的每一行代碼審計(jì)、每次事件后的徹夜追蹤、每一篇分析研究,都是我們對(duì)Web3. 0 未來世界的承諾和期待。

    感謝所有Web3. 0 從業(yè)者、安全專家與用戶們與我們一路同行。相信 2023 年的收獲與教訓(xùn),都將成為構(gòu)建安全Web3. 0 世界最寶貴的財(cái)富。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • CertiK發(fā)布Hack3D報(bào)告:盤點(diǎn)一季度安事件,Web3.0被盜金額環(huán)比上升300%

      【紐約,2025年4月1日】據(jù)官方消息,Web3.0頭部安全公司CertiK最新發(fā)布了《Hack3d:2025年第一季度安全報(bào)告》,報(bào)告指出,2025年第一季度,黑客共發(fā)動(dòng)197起安全攻擊,盜取金額約16.7億美元,較上一季度增長(zhǎng)約303.4%。值得注意的是,這一增長(zhǎng)主要源于Bybit遭遇的安全事件,該事件造成14.5億美元的損失,沖擊席卷整個(gè)Web3.0行業(yè),引發(fā)了關(guān)于中心化交易所安全性的討論。該報(bào)告可從CertiK的微信公眾號(hào)上免費(fèi)下載。

    • 蘋果AI落后原因曝光!2023年關(guān)鍵決策失誤

      蘋果在AI領(lǐng)域的滯后發(fā)展,可以追溯到2023年的一次關(guān)鍵決策失誤。蘋果AI團(tuán)隊(duì)在2023年向CEO蒂姆庫(kù)克提交了加倍預(yù)算的提案,希望購(gòu)置更多GPU以加速AI開發(fā)。導(dǎo)致蘋果在AI領(lǐng)域發(fā)展滯后的另一個(gè)主要原因,出在庫(kù)克身上,庫(kù)克被指不愿為產(chǎn)品團(tuán)隊(duì)提供清晰方向。

    • 首部45.44億奪2023年票房冠軍!張藝謀執(zhí)導(dǎo)《滿江紅2》來了 2026年見

      據(jù)歡喜傳媒發(fā)布的公告顯示,正在籌劃張藝謀執(zhí)導(dǎo)的新作品《滿江紅2》。公告中指出,《滿江紅2》將于2025年下半年籌備,年底開拍,2026年與觀眾見面。在張藝謀看來,電影《滿江紅》也在表達(dá)一種傳承,把一種積極、樂觀的正能量傳遞給大家。

    • 董明珠年薪1437.2萬 格力電器發(fā)布2024年年度報(bào)告

      格力電器發(fā)布了2024年年度報(bào)告,詳細(xì)披露了公司高管的薪酬水平及相關(guān)財(cái)務(wù)數(shù)據(jù)。報(bào)告顯示,2024年格力電器共有17位董事和高級(jí)管理人員,其中董事長(zhǎng)兼總裁董明珠的薪酬最高,達(dá)到1437.20萬元。此外,公司給予獨(dú)立董事的津貼標(biāo)準(zhǔn)為人民幣20萬元/年/人(稅前),4名獨(dú)立董事均獲得了這筆津貼。

    • 已存在23年的漏洞!谷歌Chrome將徹底修復(fù):可讀取用戶瀏覽歷史

      谷歌Chrome瀏覽器即將修復(fù)一個(gè)存在了23年之久的漏洞,該漏洞允許網(wǎng)站通過檢測(cè)網(wǎng)頁(yè)鏈接顏色來窺探用戶的瀏覽歷史。這一漏洞的修復(fù)版本Chrome136已于上周四推送至Beta通道,預(yù)計(jì)將于4月23日正式發(fā)布。瀏覽器不再維護(hù)一個(gè)全局列表是將已訪問鏈接存儲(chǔ)為一個(gè)三元組分區(qū),包括鏈接URL、頂級(jí)網(wǎng)站域和渲染鏈接的框架來源,只有這三個(gè)鍵完全匹配時(shí),鏈接才會(huì)被:visitedCSS選擇器樣式化。

    • Yole激光雷達(dá)年度報(bào)告:RoboSense 2024年球市占率第一、年度及累計(jì)銷量第一

      國(guó)際市場(chǎng)研究與戰(zhàn)略咨詢機(jī)構(gòu)YoleGroup發(fā)布《2025年全球車載激光雷達(dá)市場(chǎng)報(bào)告》。《報(bào)告》指出,RoboSense速騰聚創(chuàng)在全球車載激光雷達(dá)市場(chǎng)摘得三項(xiàng)“全球第一”:2024年乘用車激光雷達(dá)市場(chǎng)市占率第一、ADAS激光雷達(dá)年度“銷冠”、2018-2024年ADAS累計(jì)銷量冠軍。作為全球首家達(dá)成百萬臺(tái)激光雷達(dá)下線的企業(yè),RoboSense速騰聚創(chuàng)將持續(xù)鞏固在規(guī)?;桓逗图夹g(shù)領(lǐng)先方面的全球競(jìng)爭(zhēng)優(yōu)勢(shì),不斷推動(dòng)行業(yè)向更智能、更安全、更高效的時(shí)代邁進(jìn)。

    • 騰訊發(fā)布2024年度ESG報(bào)告:以前沿技術(shù)持續(xù)創(chuàng)造社會(huì)價(jià)值

      4月8日,騰訊正式發(fā)布2024年ESG(即“環(huán)境、社會(huì)及管治”)報(bào)告,全方位披露其在ESG各個(gè)領(lǐng)域的舉措與成果。騰訊ESG的評(píng)級(jí)進(jìn)一步提升,標(biāo)普全球、萬得等ESG評(píng)級(jí)位于行業(yè)前列。截至2024年底,騰訊入選了道瓊斯可持續(xù)發(fā)展、明晟、恒生等主流ESG指數(shù)。這些成績(jī)印證了騰訊“用戶為本,科技向善”的使命愿景在戰(zhàn)略執(zhí)行中的深化。 科技創(chuàng)新正在成為可持續(xù)發(fā)展的關(guān)鍵驅(qū)動(dòng)力,?

    • Arm 榮登《Fast Company》2025 年度最具創(chuàng)新力 AI 公司榜單

      Arm 近期榮登《Fast Company》2025 年度最具創(chuàng)新力公司榜單,并在人工智能 (AI) 類別中位列第七*?!禙ast Company》自 2008 年發(fā)布“最具創(chuàng)新力公司”榜單以來,該榜單一直作為全球企業(yè)革新行業(yè)和塑造社會(huì)的基準(zhǔn),其依據(jù)創(chuàng)新性、影響力、時(shí)效性和相關(guān)性四大標(biāo)準(zhǔn)進(jìn)行資格篩選。入選榜單的公司不僅代表其創(chuàng)新成果具備顯著的商業(yè)與行業(yè)影響力,更被視為所在領(lǐng)域的引領(lǐng)者,推動(dòng)世?

    • 奧迪中國(guó)品牌首車定名E5 Sportback!4月23日亮相上海車展

      快科技4月16日消息,奧迪中國(guó)首款量產(chǎn)車型終于來了!這款基于AUDI E概念車打造的上汽AUDI品牌首款量產(chǎn)車型正式定名奧迪E5 Sportback”,新車將于4月23日開幕的上海車展正式亮相。從此前曝光的諜照來看,奧迪E5Sportback預(yù)計(jì)將延續(xù)概念車的整體造型設(shè)計(jì),前臉采用封閉式設(shè)計(jì),搭配嵌入式大燈和環(huán)狀結(jié)構(gòu),前包圍帶有通風(fēng)開口,車頂還裝配有激光雷達(dá),預(yù)計(jì)具備較高級(jí)別的駕駛輔助系統(tǒng)。車身側(cè)面,奧迪E5Sportback繼續(xù)采用掀背式設(shè)計(jì),結(jié)合了旅行車和獵裝車的側(cè)面造型,四門無框式車門、隱藏式車門把手、激光雷達(dá)、電子外后視鏡等細(xì)節(jié)配置也得

    • PUDU T300斬獲2025年度德國(guó)紅點(diǎn)設(shè)計(jì)獎(jiǎng)!普渡用實(shí)力回答:什么才是“設(shè)計(jì)卷王”

      設(shè)計(jì)領(lǐng)域再傳捷報(bào)——普渡機(jī)器人PUDUT300 憑借其突破性設(shè)計(jì)理念與技術(shù)創(chuàng)新,斬獲 2025 年度德國(guó)紅點(diǎn)設(shè)計(jì)獎(jiǎng)。這是普渡機(jī)器人繼首款產(chǎn)品“歡樂送”獲得德國(guó)紅點(diǎn)至尊獎(jiǎng)之后,第四次摘得這一被譽(yù)為設(shè)計(jì)界"奧斯卡"的國(guó)際頂級(jí)殊榮,彰顯了其在智能機(jī)器人領(lǐng)域持續(xù)領(lǐng)跑的設(shè)計(jì)實(shí)力與品牌勢(shì)能。極簡(jiǎn)幾何美學(xué) 效率與優(yōu)雅的共生哲學(xué)PUDU T300 采用一體化流線型機(jī)身,流暢的幾何線條?