安安全击敲警钟减与全团前端队缩的深客攻考遭黑层思
9月20日对Balancer来说是个不太愉快的日子。这个老牌DeFi协议再次遭遇黑客攻击,损失高达23.8万美元。说实话,在这个行业待久了,看到这类新闻已经不算新鲜,但这次攻击的方式却让我这个老玩家都捏了一把汗。
不寻常的攻击方式
慢雾安全团队的分析指出,这次使用的是BGPHijacking攻击手段。简单来说,就像有人篡改了高速公路的路标,把你的车引到了劫匪窝点。当用户访问被篡改的网站链接时,钱包就会不知不觉落入钓鱼陷阱。更让人担忧的是,这次黑客的资金来源竟然是臭名昭著的钓鱼组织Angel Drainer。
作为一名经常与这类攻击打交道的从业者,我不得不感叹黑客的创新精神。他们现在不再只盯着智能合约的漏洞,而是把目光转向了更容易得手的"前门"——网站前端。这种转变让我想起了那句老话:锁好门窗比加固金库更重要。
裁员背后的隐忧
有意思的是,就在这次攻击发生前5个月,Balancer的服务提供商OpCo宣布裁掉了两名工程师。作为圈内人,我深知这类决定往往意味着什么。翻阅Balancer DAO的提案记录发现,7项提案中有5项获得通过,唯独智能合约审计的提案被80%的成员否决。
这让我想起去年参加的一个行业聚会,当时就有开发者预言:"当项目方开始缩减安全预算,就是黑客们开香槟的时候。"现在看来,这话还真是一语成谶。Balancer的营销团队Orb Collective倒是风生水起,从他们CEO Jeremy Musighi充满激情的表态来看,品牌重塑似乎是当下的重点。
但说实话,在这个行业摸爬滚打多年,我见过太多项目在营销和安全的取舍上栽跟头。就像给破房子刷上新漆,外表光鲜亮丽了,里头的承重墙却在悄悄开裂。
前端安全的世纪难题
这次事件把DeFi领域一个长期被忽视的问题重新摆上了台面:中心化前端的安全隐患。记得2021年Badger DAO的前端被植入恶意代码时,我们就讨论过这个问题。如今两年过去,情况似乎并没有太大改观。
有人提议用ENS来解决,但作为一个技术老兵,我必须指出ENS域名解析本身也是中心化的。这就好比用铁锁来防电子入侵,根本不是一个维度的防御。前端的脆弱性就像DeFi世界里的阿喀琉斯之踵——智能合约坚不可摧,但用户进入的大门却常常门户大开。
每当我向新手推荐DeFi项目时,总会多叮嘱一句:"别只盯着APY,安全才是最重要的。"但现实是,大多数人还是会被高收益蒙蔽双眼。这次的Balancer事件,或许能给大家敲响警钟。
作为一个见证过多次行业起伏的老兵,我真心希望这次事件能促使整个行业重新审视安全问题。毕竟在这个领域,安全不是成本,而是生命线。或许现在是时候把"去中心化前端"这个话题从冷板凳上请回来,好好讨论一番了。
(责任编辑:专栏)
-
在加密货币圈里混久了,总会听到这样的抱怨:"这些该死的监管机构,就知道打压创新!"但就在上个月,我在伯克利分校亲眼见证了一场足以颠覆这种刻板印象的演讲。一个出人意料的监管者8月4日那天,加州阳光正好。海斯特·皮尔斯——这位被加密社区亲切称为"加密妈妈"的SEC委员,正在讲台上讲述一个古怪的家庭故事。我本以为会听到千篇一律的监管套话,却不想见证了一场酣畅淋漓的思想解放。她谈起祖父在西瓜上抹花生酱的怪... ...[详细]
-
作者:DocTom | 编译:Sissi记得第一次接触比特币时的震撼吗?那种打破传统金融框架的颠覆感,如今在Web3世界正以全新方式重演。这不仅仅是技术升级,更像是一场关于人类如何重新定义协作关系的文艺复兴运动。社区4.0:从围观者到共建者想象一下,你加入的不仅仅是一个兴趣小组,而是一个能直接决定发展方向、分享增长红利的数字家园。这就是Web3社区的魅力所在——它把Facebook群组的社交属性、... ...[详细]
-
说起加密圈最神秘又最有眼光的投资机构,Paradigm绝对当仁不让。这家员工仅60多人的精品基金,却在短短几年内成为币圈项目方争相合作的"金主爸爸",这背后的故事确实值得好好说道说道。含着金汤匙出生的"币圈富二代"2017年那个比特币疯狂暴涨的夏天,Coinbase联合创始人Fred Ehrsam做出了一个让所有人意外的决定——离开自己一手创办的公司。彼时谁也没想到,这次离职会催生出加密领域最成功... ...[详细]
-
最近加密货币市场出现了一个有趣的现象:交易所里的比特币越来越少了。据专业数据平台Santiment统计,9月初至今,交易所比特币存量占比已经从5.99%降到了5.73%。这让我想起了去年LUNA暴雷前的情况,当时也是大量资金从交易所流出。不过这次情况似乎更健康一些,伴随着比特币价格突破2.8万美元,出现了几笔1.87亿至3.46亿美元的大额交易。看来市场正在酝酿新的动向。全球监管风暴持续发酵新加坡... ...[详细]
-
记得2021年那个秋天吗?V神带着EIP-4337提案闯进了我们的视野,就像当年比特币白皮书问世时那样令人振奋。两年过去,这项被称为"账户抽象"的技术正在悄悄改变着Web3世界的游戏规则。从技术困境到理想方案以太坊的账户系统就像是一部老式座机电话——功能单一、操作复杂。想象一下,每次转账都要手动输入私钥,就像每次打电话都要先拨通接线员。开发者们尝试过各种方案:EIP-86像给老房子加装电梯,EIP... ...[详细]
-
NFT泡沫破裂后:2300万人被套牢的数字艺术品还能翻身吗?
记得2021年那个疯狂的夏天吗?当时NFT就像数字世界的Superstar,随便一张猴子头像都能卖出天价。我有个做插画师的朋友,靠卖NFT一周赚了半年的工资。但如今看来,那个黄金时代就像一场美丽的幻觉。从巅峰到谷底的残酷现实最新数据显示,NFT市场已经跌入了冰点。交易量从月28亿美元的高峰跌到现在的周8000万美元,这落差比过山车还刺激。更扎心的是,研究者发现95%的NFT项目现在就是一堆毫无价值... ...[详细]
-
当古奥林匹亚的圣火与当代艺术的灵感在雅典相遇,一场跨越千年的对话就此展开。10月5日,扎皮翁宫这座见证了奥林匹克复兴的殿堂,迎来了OLYMP'ARTS 2023奥艺大会的盛大开幕。作为四年一度的艺术奥林匹克,本届大会以"环境、气候与能源"为主题,将艺术创作与人类未来紧密相连。艺术圣殿的千年回响选择雅典扎皮翁宫作为首届OLYMP'ARTS的举办地,本身就充满了象征意义。站在这里,仿佛能听到古希腊诗人... ...[详细]
-
重磅!Facebook Pay即将震撼登场,或将颠覆移动支付格局
就在大家还在讨论微信支付和支付宝谁更胜一筹的时候,科技圈又传来一个重磅消息——Facebook Pay(简称FBPay)即将正式上线!作为长期关注支付领域发展的观察者,我不得不说这个消息着实让人兴奋。为什么FBPay的推出如此值得期待?Facebook坐拥27亿月活用户,这个数字比支付宝和微信支付加起来还要多。试想一下,如果这些用户都能无缝接入支付系统,那将是一个多么惊人的场景。我清楚地记得201... ...[详细]
-
最近在和朋友闲聊区块链话题时,海南华铁这个案例引起了我的注意。作为一位见证过多次金融创新的业内人士,我不得不说RWA(现实资产上链)确实给传统企业打开了一扇新窗户。但窗户开了,能不能飞出去,还得看各家本事。记得去年上海马陆葡萄园的尝试就很有意思,把葡萄园的生产数据打包上链。现在海南华铁这个"铁老大"也来凑热闹,1000万的设备租赁项目虽然规模不大,但背后的门道值得玩味。这家背靠海南国资的企业,手上... ...[详细]
-
电信巨头抢滩Web3:DePIN如何让传统基建分到区块链红利?
说实话,十年前谁能想到,那些收我们电话费的电信公司,现在竟然开始捣鼓起区块链和元宇宙了?但现实就是如此魔幻。最近我梳理全球电信巨头的动向时发现,从中国三大运营商到美国的AT&T,都在暗搓搓布局Web3.0,这架势简直就是在下一盘大棋。老牌运营商的新赛道看看这些电信巨头们的操作:中国移动牵头搞了个香港Web3.0协会;中国联通干脆组建了元宇宙创新联盟;新加坡电信跑去韩国玩起了元宇宙;印度Relian... ...[详细]