BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

CertiK 年次レポート: 大きなイベントが次々と発生します。23 年後はどうなるでしょうか?

CertiK
特邀专栏作者
2023-01-06 05:00
この記事は約9496文字で、全文を読むには約14分かかります
2022 年、ハッカーは Web3.0 プロトコルから約 37 億 7,000 万米ドル相当の資産を盗み、昨年の損失 13 億米ドルから 189% 増加しました。弱気市場では大規模なセキュリティ インシデントが発生し
AI要約
展開
2022 年、ハッカーは Web3.0 プロトコルから約 37 億 7,000 万米ドル相当の資産を盗み、昨年の損失 13 億米ドルから 189% 増加しました。弱気市場では大規模なセキュリティ インシデントが発生し

KvFPleg9re8TcvET6QpwDzd8jYdh50wFDdYjsunG.jpeg

2022 年はデジタル資産業界全体にとって困難な年となるでしょう。市場低迷という一般的な環境の中で、デジタル資産の市場価値の65%が消失し、前例のない数のハッキング攻撃、詐欺事件、機関崩壊により、多額の損失を被った投資家はさらに悪化しています。

今年3月のローニンブリッジでの6億2,400万ドルの盗難事件から、11月のほぼ一夜にしてFTX崩壊に至るまで、2022年の損失規模は史上最大に達した。今年の資産損失は約37億7000万ドルで、2021年の13億ドルを大幅に上回っている。

このレポートでは、Celius、BlockFi、FTX などの集中型取引所の没落に寄与したさまざまな要因を詳しく掘り下げます。 Web3.0 とオープンソースのブロックチェーンに基づく分散型金融アプリケーションは、業界の過ちを急速に繰り返すこれらの集中型機関の代替として重要な役割を果たすでしょうが、それだけで Web3.0 の大量採用につながるはずですが、まだあまり現実的ではありません。分散型世界における損失は、今年の集中型世界における倒産の規模と比較すると比較的小さいものの、その総額も数十億ドルに上る。 Web3.0 業界全体がこの 1 年を深く反省し、この困難な時期からの希望の兆しを見つけ出すよう努める必要があります。

安全でないプロトコルが引き続き被害をもたらしていますが、それが Web 3.0 の真の価値を否定するものではありません。現在、あらゆる種類の資産の評価額は全般的に下落しており、人々の熱意も徐々に沈静化しつつあります。これにより、一歩下がって現状を見つめ、より強固な基盤の上に業界を構築することができます。

最初のレベルのタイトル

2022 年の業界セキュリティの概要

① 2022 年、ハッカーは Web3.0 プロトコルから約 37 億 7,000 万ドル相当の資産を盗みました。

② この数字は、2021 年の 13 億ドルの損失から 189% 増加しています。

③ 2022 年には、出国詐欺が 316 件発生、総額約 2 億 1,000 万ドルが盗まれるほか、フラッシュローンやオラクル機械操作事件が 102 件発生し、被害総額は約 3 億 6,000 万ドルとなる。

④ わずか 9 件のクロスチェーン ブリッジの脆弱性が損失額全体の 3 分の 1 以上を占め、ハッカーはクロスチェーン ブリッジ攻撃により総額約 13 億 5,000 万ドルを盗みました。

⑤ 1 年間の弱気相場にもかかわらず、CertiK が監査するプロジェクトの数は増加し続けています。現在までに、CertiK は Web3.0 プロジェクトの合計 5,046 件の監査を完了しました。これは、昨年末と比較して総監査数が 73% 増加したことを意味します。

最初のレベルのタイトル

一元化されたプラットフォームでは矛盾を調整することが困難になる可能性がある

今年の初め以来、多くの有名なデジタル資産企業の終焉が業界全体に影を落としています。これらの企業はすべて、デジタル資産の売買、貸付、取引を行っていますが、それらを同じに分類する前に、これらの消滅した企業が本当にデジタル資産企業として分類できるかどうかを検討する必要があります。

確かに、これらのビジネスの失敗は、管理する資産よりもビジネスの運営モデルに関係しています。集中型デジタル資産ビジネス (「分散型金融」DeFi ではなく、「集中型金融」を意味する CeFi とも呼ばれる) の致命的な欠陥は、その名前に暗黙的に示されています。それは、単一の制御点システムを備えた集中型プラットフォームで運営されているということです。 、これが今年目撃した単一障害点を引き起こしました。

以下に続くのは、いくぶん悲劇的な皮肉です。今年2月のスーパーボウル(スーパーボウル、ナショナル・フットボール・リーグの年間優勝決定戦)中に、FTXはデジタル資産の概念を数百万人の視聴者に宣伝し、デジタル資産は「次の大きなもの」であると主張し、次のようなことをほのめかしていた。彼らは参加しないだろう そこにいる人々は、すべてを見逃しているコマーシャルの中の愚か者のようなものです。

しかし、FTXはユーザーの預金を同社のいわゆる「非社内」だが実際には社内の取引部門であるアラメダに秘密裏に送金し、投資ですぐに数十億ドルを失ったが、これも取引所の利用規約に重大な違反である。

FTX の非流動的なバランスシートに関する衝撃的なニュースはすぐに広まり、典型的な取り付け騒ぎが起こりました。取引所が預金資金を 1 対 1 で維持し、許可なく再仮説を立てたり貸し出したりしなければ、この試練に耐えられる可能性があります。しかし、FTXの場合はそうではありません。

FTXの元最高経営責任者(CEO)サム・バンクマン・フリード氏は一連の豪華な買収、スポンサーシップ、救済策を画策し、FTXの没落をさらに信じられないものにした。例えば、もう一つのCeFi企業であるボイジャー・デジタル社は、FTXが破産申請を経て資産の取得に成功したと発表したが、FTXのフラッシュ・クラッシュにより再び破産申請を余儀なくされるなど、すべて下半期に突然の出来事が起きた。 2022年の。

FTXやスリーアローズキャピタルなどの企業の破綻は確かに多くの大手投資機関に打撃を与えているが、最も被害を受けたのは多数の一般個人投資家である。圧倒的なマーケティング、支持、個人崇拝により、彼らは間違ったプラットフォームに信頼を置き、そのために高いお金を払うようになりました。

傷ついた個人投資家の割合が高い理由は、ボイジャープラットフォームではユーザーの97%が資産を1万ドル未満にしているためだ。 CeFi プラットフォームがより安全であると誤って信じていたこれらのユーザーの多くは、現在資産を失っています。彼らは、CeFiプラットフォームに資産を預けることは、より安全でより高い収益をもたらし、同時に分散型プラットフォーム上のスマートコントラクトによってもたらされる高い参入障壁やさまざまなリスクを回避できると信じています。

FTX の詳細については、「FTX インシデント、ハッキングの概要: 2022 年第 4 四半期の Web3.0 業界セキュリティ レポート」を参照してください。

これらの教訓は人々にとって非常に苦痛ですが、実際には不可欠な教訓です。デジタル資産の中核原則は自己保管と自己主権(自己保管と自己主権)であるため、ユーザーの資産の制御を集中プラットフォームに引き渡すことは上記の原則に違反します。

最初のレベルのタイトル

テラクラッシュイベント

一年で最大のイベントのひとつが、テラのクラッシュ、450億ドルの時価総額は数日で蒸発しました。

テザー、USDC、BUSD などのステーブルコインとは異なり、アルゴリズム ステーブルコインは、安定性を維持するために米ドルとの 1:1 ペッグに依存せず、内部メカニズムを通じて通貨ペッグを維持します。具体的には、アルゴリズム安定通貨は、スマートコントラクトによって設定された鋳造および燃焼機能を通じてその基本価値を維持します。

Terra の UST ステーブルコインを例にとると、UST は別の独立したデジタル資産である Luna にペッグされており、UST の保有者はいつでも自分の資産を同等の LUNA と交換できます。 5月初旬、LUNAは85ドルで取引されており、その時点でUSTステーブルコイン1枚は0.0118LUNAで取引できた。

USTの取引価格が設定された1ドルの基準を下回った場合、マーケットメーカーは、両者の価値の差を埋めるために直ちに大量のUSTをLUNAに交換します。原則は、USTの供給を減らしながらLUNAの需要を増やすこと、つまりステーブルコインの準備資産の価格を上昇させることで通貨アンカーの安定を維持することです。

5月7日、オンチェーン分析により、USTが大量に販売され、8,500万USTが8,450万USDCと交換されたことが示され、これが初めてUSTと米ドルの切り離しに直接つながった。この影響を受け、UST価格は5月8日に0.985ドルの安値まで下落した。

USTを米ドルに再ペッグするために、ルナ財団ガード(LFG)は、マーケットメーカーがUST価格の安定を維持できるよう支援するために7億5000万ドル相当のビットコインを配備した。市場状況が正常に戻った後、LFGはさらに7億5000万ドル相当のビットコインを買い戻した。

しかし、予想外なことに、UST の価格は 5 月 9 日に 0.65 ドルの安値まで下落しました。その後、USTの再切り離しがLUNAの価格に衝撃を引き起こし、44%以上下落して35ドルに急落した。その結果、LUNAとUSTの時価総額が切り離され、安定した準備資産としての機能が危うくなった。現時点でのLUNAエコシステムには、流通しているUSTすべてを抵当に入れるほどの価値がないからです。

この時点から、LUNAとUSTの間の微妙なバランスが崩れ始めました。しかし、Terraの作成者であるTerraform LabsのCEOであるDo Kwon氏が、以前失敗したアルゴリズムのステーブルコインであるBasis Cashの背後にいる匿名の共同創設者の1人であることが明らかになったように、不幸は一度だけ来ることはありません。申し立てによると、ド・グォン容疑者は、ビットコインの価値が切り離され、数十億ドルの損失が発生した後、ビットコインを維持するために使用することなく、約6,700万ドル相当のビットコインを流用したという。韓国検察はドグォン容疑者に逮捕状を発行したが、まだ逃走中である。

最初のレベルのタイトル

危機は広がり続ける

セルシウスは、ユーザーが資産を預けて利回りを得ることができる集中プラットフォームで、かつては Terra エコシステムに 5 億ドル以上を保有していました。セルシウスは破綻前に全資産を引き出したと主張していた。しかしその1カ月後、同社は預金を停止し、破産申請すると発表した。

セルシウスのユーザーは、自分が得ている収入源を決して知りませんし、自分が負っているリスクにも気づきません。

また、セルシウスは、残っているわずかな流動性を取り戻すために、多くの借金を返済するために分散型プラットフォームを使用しました。これは、DeFi の力を側面から証明するものでもあります。すべてのオンチェーン活動が公開されており、これはセルシウスと同様です。これは、貸し手と債権者の両方のさまざまな隠蔽された負債とは顕著に対照的です。

さらに追い打ちをかけるように、セルシアスは後に、擬似匿名の分散型金融プラットフォームのプライバシー上の利点を実証するために、裁判所への提出書類で数千人のユーザーの名前、残高、取引履歴を公に開示した。これは極めて無責任で危険な行為です。

Aave などの DeFi プラットフォームの継続的な成功は、分散型ビジネス モデルに積極的な物質的なサポートを提供してきました。ユーザーは、Aave の返済能力をリアルタイムで確認し、預金者がどこで収入を得ているのかを把握できます。そして、プラットフォームの清算プロセスは、最終的にセルシウスの崩壊につながるリスクをまったく許容しません。

集中型金融プラットフォームと比較して、DeFi には明らかに多くの利点があります。ただし、Web 3.0 を支えるスマート コントラクトは、ある程度無敵ではありません。DeFi プロトコルにも独自の一連のリスクがあります。たとえば、スマート コントラクトの非標準的な記述は一連の抜け穴をもたらし、ハッカーが発見して悪用しています。これらの侵害は、2022 年に 30 億ドルを超える資金を盗むために悪用されました。

最初のレベルのタイトル

Web 3.0 ソリューション

おそらく、これが Web 3.0 の世界の本質です: オープンソースのブロックチェーン上に構築された分散型アプリケーションは、集中型機関の不透明な世界に強力な代替手段を提供するとともに、悪名高い欠陥のある金融の仕組みに対する真の解決策を提供します。

Aave を使用したことのあるユーザーは、プラットフォームがサービス利用規約に違反できないことを知っているかもしれません。これらの規約は、コードが DNA に書き込まれるのと同じように、その操作を管理するスマート コントラクトに書き込まれるためです。また、ユーザーは、サービス利用規約について心配する必要もありません。すべてのトランザクションはブロックチェーン上でオープンかつ透過的に実行されるため、資産管理がプラットフォームに移管される可能性があります。ただし、さまざまな高利回りイールド商品はユーザーにかなりのリスクを負わせる可能性がありますが、それはイールド商品の特性や戦略にも依存します。いずれの場合でも、ユーザーはいつでも自分の資産の所在と利回りの取得方法を確認でき、すべてがオープンかつ透明になります。

上記のことは、ユーザーにデューデリジェンスの負担をより多くもたらしますが、Web 3.0 モデルには依然として集中型プラットフォームに比べて比類のない利点があります。集中型金融 (CeFi) のクラッシュ ストーリーの多くは分散型環境で発生します。そのようなことが起こるわけはありません。

ただし、Web 3.0 がその可能性を最大限に発揮し、CeFi の真の代替品とみなされるまでには、まだ時間がかかります。

考えてみる価値はあります。なぜ何百万人ものユーザーが、これらの中央集権的な組織に数十億ドルを「委託」しようとするのでしょうか?

おそらく、中央集権的な組織がプロセスを簡素化し、自己監護のリスクを排除するサービスを提供しているからでしょう。さらに、より優れた流動性とより豊富な金融商品を提供し、ユーザーがタイムリーに問題を解決できるようサポートとサービスのプラットフォームを提供します。最後に、ハッカーが分散型プロトコルの抜け穴を悪用して、2022 年だけで数十億ドルを獲得したことを忘れないでください。だからこそ、集中型プラットフォームを信じることを選ぶ人が増えています。

Web 3.0 がさらに前進するには、使いやすさとセキュリティという 2 つの主要な領域を改善する必要があります。

ユーザビリティ: DeFi プラットフォームの使用方法を理解するには、場合によっては何時間ものリサーチが必要ですが、これは資本が投資される前にのみ行われます。複数のプラットフォームを徹底的に調査するには数日かかる場合もあります。

最初のレベルのタイトル

クロスチェーンブリッジ攻撃イベント

2022 年、クロスチェーン ブリッジへの攻撃により総額 13 億ドルの損失が発生し、過去 12 か月の損失総額の 36% を占めました。これらのインシデントのうちわずか 3 件がクロスチェーン ブリッジ資産損失全体の 87% を占めており、このことはクロスチェーン ブリッジ攻撃がもたらす巨大なリスクも浮き彫りにしています。

ほとんどのクロスチェーン アプリケーションは非常に複雑な技術構造を持ち、さまざまな攻撃ベクトルも含まれています。その複雑さにより、より広範囲の機能を提供できますが、その代償として攻撃対象領域が拡大します。

  • 💣Ronin は 6 億 2,500 万ドルを失った

ローニンブリッジイベントDeFi分野史上最大の攻撃イベント・脆弱性と言える。 3 月 23 日、Web 3.0 ゲーム Axie Infinity 用に構築されたサイドチェーンがハッキングされ、173,600 ETH と 2,550 万 USDC (総額 6 億 2,500 万ドル) 以上が失われました。

Nomad の報告書によると、ハッカーはネットワークを保護している 5 つのバリデーター ノードの秘密鍵を入手することに成功しており、攻撃者が北朝鮮のハッカー グループ Lazarus Group であるという証拠があります。このグループは高度なスピアフィッシング攻撃を使用して秘密鍵を入手し、資産を流出させた後、Tornado Cash や FTX や Huobi などの集中型取引所を通じて盗んだ資金を洗浄しました。

  • 💣ワームホールは3億2600万ドルを失った

2 月 2 日、ワームホール ブリッジがハッキングされ、3 億 2,600 万ドル相当の資産が失われました。攻撃者は偽の sysvar アカウントを挿入することで認証チェックをバイパスし、Bridge が受け入れる悪意のあるメッセージを出力できるようにします。攻撃者は、悪意のある情報を指定して complete_wrapped 関数を呼び出すことにより、120,000 WETH の鋳造に成功しました。鋳造から 2 分後、攻撃者は 10,000 ETH をイーサリアム ブロックチェーンにブリッジしました。約 20 分後、さらに 80,000 件の ETH トランザクションがイーサリアム ブロックチェーン上で行われました。 2022 年末の時点で、これらの盗まれた資金は攻撃者のウォレットに残っています。

  • 💣ノマドは1億9000万ドルを失う

8月1日Nomad Bridge悪用され、約 1 億 9,000 万ドル相当の損失が発生しました。攻撃者は、初期化プロセスの脆弱性を悪用しました。つまり、コントラクトの展開時にコントラクト パラメータ commitRoot が 0 に初期化されます。この脆弱性により、攻撃者がメッセージ検証をバイパスし、ブリッジ コントラクトに保持されているトークンを枯渇させる可能性があります。攻撃者が一方のチェーンに ETH (0.1 または 0.0001 ETH など) を預けている限り、もう一方のチェーンで任意の量の ETH を受け取ることができます。

最初のレベルのタイトル

冒涜的な脆弱性と秘密鍵の漏洩

秘密キーの漏洩によって引き起こされた攻撃は、2022 年に最も被害をもたらす出来事の 1 つとなる可能性があります。秘密キーの漏洩による盗難額は 2022 年に 10 億ドルを超え、年間損失のほぼ 3 分の 1 を占めています。この数字は、秘密鍵侵害の被害額が 8 億 9,200 万ドルだった 2021 年と比較して増加を表しています。 Ronin 事件は、秘密鍵の漏洩による悪意のある悪用の典型的な例です。

悪意のある攻撃者がウォレットの秘密キーを取得すると、ウォレット内のすべての資産を完全に制御できるようになります。秘密キーの侵害は、キー自体が安全に管理されていないことが原因である可能性があります。しかし、昨年最大のセキュリティ インシデントは、Profanity ツールによって生成された Vanity アドレスの特定の脆弱性によって引き起こされました。

冒涜とは何ですか?

ほとんどの Ethereum アドレスは 0x で始まり、16 進文字のランダムな文字列のように見えます。これには一定レベルのプライバシーが提供されるという利点がありますが、一意のアドレスを必要とするユーザーは満足できません。バニティ アドレスはナンバー プレートや QQ アカウントのようなもので、ユーザーが指定した単語や文字列を含むアドレスのキーを生成するのに役立ちます。

その上、Profanityまた、手数料を最適化するためのウォレット アドレスの作成にも使用できます。これは、0 x 00000000 AE 347...b 92280 f 9 e 75 アドレスを作成するという Wintermute チームの当初の目的でもありましたが、最終的にはウォレットにつながりました。ハッキングされてる。先頭の長い 0 の文字列によりアドレスが簡素化され、イーサリアム ネットワークの計算能力需要が軽減されるため、トランザクション手数料がある程度削減されます。

2022 年 1 月、ユーザー k 06 a は、Profanity の GitHub 上で秘密鍵の生成方法に関する問題を提案しました (開発者によって 3 年以上放棄されています)。 問題: Profanity は、ランダムな 32 ビットのシード番号を使用して 256 ビットのシード番号を生成します。秘密キーを作成し、秘密キーの生成方法に注意を促します。しかし、この意見はまだ解決されていないようだ。

パスワードや秘密キーの総当たり攻撃は、ハードウェアを使用してあらゆる可能な組み合わせを試し続けることに似ています。 1000 個の鍵と錠前がある場合は、正しい鍵が見つかるまでそれぞれの鍵を試してみてください。

わずか 2 日で、この脆弱性はハッカーによって完全に悪用されました。0 x 6...b 93 ウォレット アカウントは、0 x 0 Babe...B 05 からの 500 ETH、0 x 888888888 での 100 ETH を含む、複数の Vanity ウォレットを空にしました。 ...597、0 x 000000...422 の 104.4 ETH、およびその他のウォレットに合計 330 万ドルの資産があります。

「理論的には、1,000 個の GPU を使用すると、Profanity を使用して生成された 7 ワードのバニティ アドレスごとに秘密キーを総当たり攻撃で 50 日以内に取得できます。16 GB の RAM を搭載した Macbook M1 を使用して、データセットを事前計算しました - このデータセットは 1 回だけ計算する必要があります。実際のプロセス (事前計算を除いて) は、先頭に 0 が 7 つあるアドレスの場合、約 40 分かかります。私たちはそれを実行し、48 時間以内に 0x0000000...99 b の秘密キーを解読しました。 」

—— Amber Group

技術開発の急速に変化する Web 3.0 の世界では、この脆弱性を利用して Wintermute DeFi トランザクション ウォレットに侵入するのにわずか 2 日しかかかりません。1 億 6,200 万米ドルの損失は、今年秘密鍵漏洩によって引き起こされた 2 番目に大きな経済的損失でもあります。 , ユウ浪人に次いで2位。

現在、この問題は解決されていません。Profanity 上に構築されたすべてのウォレットが危険にさらされています。 Profanity を使用してウォレットを生成するすべてのユーザーは、オフラインでキーを生成できるウォレットにアセットをできるだけ早く転送する必要があります。

「秘密キー管理のセキュリティは、Web 3.0 分野における基本的な要件です。Profanity の脆弱性や他の複数の秘密キー侵害が示しているように、キーの生成や管理に脆弱性があると、Web 3.0 のユーザーとアプリケーションに性的影響をもたらす悲惨な結果を招く可能性があります。」

最初のレベルのタイトル

ハッキンググループ Lazarus Group

Lazarus Group は、デジタル資産分野において最も執拗かつ効果的な脅威アクターの 1 つです。 5億ドル以上の利益をもたらしたローニンブリッジ侵害に加え、北朝鮮国家支援のハッカー集団は2022年にいくつかの収益性の高い攻撃を実行した。最も注目すべきは、Operation In(ter)ception、Gate.io の脆弱性、Harmony Horizo​​n Bridge 攻撃です。 Operation In(ter)ception は、Lazarus Group が運営する求人詐欺広告スキームで、Lazarus が LinkedIn などのサイトに求人情報を掲載し、応募者に実行可能ファイルを展開する PDF ファイルをダウンロードするよう求め、マルウェアが Lazarus の操作を実行します。セキュリティ担当者は被害者システムの脆弱性を狙って、業界従業員から機密情報を盗む可能性があります。

Lazarus Group の活動はデジタル資産に限定されません。彼らは 2014 年のソニー・ピクチャーズのハッキングや、それ以前の韓国と米国での DDoS 攻撃の背後にありました。しかし、Web 3.0 に注目して以来、このグループの悪意のある影響力は増大しました。このギャングが実行した 2017 年の WannaCry ランサムウェア攻撃は、この種のものとしては最大規模で、150 か国の 300,000 台以上のコンピュータに影響を与え、ビットコインでの身代金の支払いを要求しました。個人ユーザーに対するスピアフィッシング攻撃と韓国取引所の悪用により、Lazarus Group は数百万ドルを生み出しました。

最初のレベルのタイトル

副題

産業チェーンのベール

KYC,顧客を知ること。プロジェクトのバックグラウンド チェックとも呼ばれます。プロジェクト開発者は、プロジェクトの信頼性を高めるために自分の身元を公開し、自分の身元と評判を提供するサービスに結び付ける用意があることをコミュニティに示すために、KYC 検証を受けることを選択できます。

しかし、KYC 俳優業界は、本人確認の正当性を覆します。 CertiK は最近、次のレポートを発表しました。KYC俳優闇取引に関するインタビューや調査レポート。ブラックマーケットでは、プロの KYC 担当者に本人確認を代行してもらうサービスが 50 元未満で購入できます。したがって、俳優の交代という潜在的なリスクを考慮しないKYCは無意味です。

CertiKのKYCプロジェクト背景調査サービスこれは綿密な調査プロセスであり、CertiK が雇用した専門家は、専門的な調査の背景を活用して最高レベルの本人確認を提供するため、KYC 詐欺を心配する必要はなく、リスクはコミュニティから数百万ドルの保有に戻ってきます。または数十億ドルのユーザー資金を持つプロジェクト開発者。

真の分散型プロトコルとは、開発者がプラットフォームの所有権を明示的に放棄したものです。したがって、ユーザー資金を集中管理するプロジェクトが、透明性と信頼性を高めるためにコミュニティによって KYC を受けることが要求されるのは理にかなっています。

「今年、私たちはカスタマイズされた KYC プロジェクトの背景調査サービスを CertiK のエンドツーエンド セキュリティ サービスに追加しました。匿名の創設者には犯罪歴やその他の問題がある可能性があるため、チームは品質が均一でない KYC 証明書や偽造された KYC 証明書を使用する可能性もあり、多くのユーザーが不足しています」 Web 3.0 チームへの信頼は実際の問題を引き起こします。私たちはドメイン固有の知識と専門知識を使用してプロジェクト チームのレビューを実施し、チーム メンバーに正確かつ詳細な ID 監査を提供します。もちろん、このリスク評価をコミュニティと共有します。結果は次のとおりです。チームのプライバシーを保護することが絶対に保証されています。」

最初のレベルのタイトル

フィッシング攻撃

フィッシング攻撃Web 3.0 の領域では依然として脅威が絶えず存在しており、詐欺師の手口は段階を経るごとにますます巧妙になっています。フィッシングによって数百万ドル相当の資産が盗まれています。コミュニティだけでなく、個人のユーザーもマルウェアや悪意のある攻撃者の標的になります。新しいフィッシング手法は後を絶たずに出現し、その詐欺行為はすべてブロックチェーンの不可逆性とユーザーの経験不足を利用しています。

最初のレベルのタイトル

法令

最初のレベルのタイトル

2022 年の年次レビュー

2022 年、デジタル通貨の市場価値は数兆ドルを失い、集中化された機関の破産プロセスで数百億ドルが阻止され、分散型プロトコルは 30 億ドル以上を失い、2022 年のバラ色の絵は終わりました。イメージするのが難しい。

状況の極度の不安定さのため、かつては無敵だと思われていたプロジェクトやプラットフォームを含め、Web 3.0 のトッププレーヤーの多くが歴史の中に消えてしまいました。しかし、生き残った Web 3.0 アプリケーションとプラットフォームのほとんどは、危機を乗り越えながらもゆっくりと前進しており、今のところ、状況はまだ正常であるように見えます。

過去 12 か月は業界にとって大きなストレステストであり、誰もがそれを乗り越えたわけではありません。しかし、「死なないものは人を強くする」、生き残った者たちは過去の教訓を学び、より有望な展望を求めて戦うことになる。

オープンソースの分散型システムはユーザーに真の利益をもたらし、インターネットをより自由で公平な場所にすることができます。これは、デジタルの未来を構築する際に心に留めておくべきビジョンです。しかし、あなたの資産が瞬時に盗まれる可能性がある場合、公平性と自由は何の意味も持ちません。だからこそ、安全性は重要な要素です。 CertiK のエンドツーエンドのセキュリティ ソリューションは、新たな Web 3.0 の世界を安全にナビゲートするために必要なツールをユーザーと構築者に提供します。

セキュリティは選択であり、Web 3.0 の利点を可能な限り幅広いユーザーに提供するためには、間違いなく選択する必要があります。

最初のレベルのタイトル

レポートの PDF バージョンが含まれており、リンクが生成されています。ダウンロードしてご覧ください。

レポートの PDF バージョンが含まれており、リンクが生成されています。ダウンロードしてご覧ください。

CertiK 公式 WeChat パブリック アカウントの背景メッセージ [2022] または [年] を使用して PDF ダウンロード リンクを取得します👌

リンクをブラウザにコピーして、すぐにダウンロードします。

http://certik-2.hubspotpagebuilder.com/2022 

安全性
Odaily公式コミュニティへの参加を歓迎します
購読グループ
https://t.me/Odaily_News
チャットグループ
https://t.me/Odaily_CryptoPunk
公式アカウント
https://twitter.com/OdailyChina
チャットグループ
https://t.me/Odaily_CryptoPunk