“边玩边赚”(P2E)市场已经成为Web3.0最大的利基市场之一。截至2022年7月初,P2E项目的市值为65亿美元,日交易量超过8.5亿美元。全球有超过30亿电子游戏玩家,电子游戏行业可能会成为加密货币进一步增长的主要渠道。
P2E与虚拟资产有很强的联系,因此它分担了加密货币带来的许多风险,包括网络安全威胁。这个行业吸引的资金越多,就越容易成为不法分子的目标。
在这种环境下,安全成为这个利基领域最紧迫的问题之一。那么P2E目前在安全方面的趋势是什么呢?我们能期望减少黑客攻击的数量,或者为行业制定通用的安全标准吗?
2022年3月,最著名的P2E项目之一AxieInfinity遭受黑客攻击,损失6.25亿美元,这成为P2E利基市场迄今为止最大的黑客攻击。在攻击发生前,该平台每天可以吸引逾200万的用户。
Matrixport研究主管:香港拥有丰富的大亨和资本充足的家办,可以为进入的加密公司提供资金:金色财经报道,Matrixport研究主管Markus Thielen认为,在政府和金融监管机构的批准下,香港有可能重新获得其作为亚洲领先加密中心的地位。Thielen表示,香港是世界上最方便、最无忧的城市,位于亚洲的中心。现在国际加密货币公司掀起了淘金热,为积极参与认股权证和其他衍生品合约等高波动性产品的香港散户投资者提供服务。这座城市拥有近100名亿万富翁,拥有丰富的大亨和资本充足的家族办公室,可以为进入这座城市的加密公司提供资金。
区块链投资公司Fineqia分析师Matteo Greco表示,香港的监管方式似乎为加密业务营造了更加合作和支持的环境,后者对比特币交易有限制。[2023/5/27 9:45:37]
AxieInfinity构建在其原生区块链Ronin之上。黑客们攻击Ronin,成功地入侵了AxieInfinity的系统,使用密钥来验证网络上的交易。通过访问5个验证者节点(其中4个直接属于AxieInfinity,另1个是由AxieDAO运行的第三方节点),他们成功地伪造了假提款。SkyMavis团队认为这次黑客攻击与技术漏洞和社会工程有关。
Ledger Live与ClubNFT合作可免费备份NFT:金色财经报道,NFT公司ClubNFT与Web3平台Ledger合作,使Ledger Live 应用程序的所有用户能下载备份将他们的 NFT 存储到他们自己的计算机上。自 2022 年 6 月推出以来,ClubNFT 已经备份了超过200 万个NFT,并固定了超过150 万个NFT。[2023/3/24 13:23:09]
让我们使用加密网络安全数据聚合器CER.live中的数据来评估P2E网络安全的情况。CER.live分析了P2E和GameFi项目的数百项指标,制定了最全面的安全排名。
目前,P2E的加密游戏行业包括170多个项目和44个市值都超过500万美元的风投资金。排名前5的是TheSandbox、Decentraland、AxieInfinity、Stepn和Gala。
LinksDAO拟支付90万美元收购苏格兰高尔夫Spey Bay高尔夫俱乐部:金色财经报道,LinksDAO拟支付90万美元收购苏格兰高尔夫Spey Bay高尔夫俱乐部,目前该收购提案已开始投票,如果通过将会是去中心化自治组织首次收购高尔夫球场。据悉,有约超过88%的参与者对该提案投了赞成票。LinksDAO解释说,潜在的收购将由其筹款资金提供资金,并将资金从其金库转移到公司银行账户,以支持持续运营。另据CoinGecko数据显示,虽然不知道LinksDAO当前持有资金有多少,但其市值目前约为434万美元。(cointelgraph)[2023/2/22 12:22:13]
目前的网络安全分析涵盖了31个项目,结果不理想。虽然只有AxieInfinity发生过安全事故,但这些项目都没有获得AAA、AA甚至A的安全评级。(CER.live采用了经典的评级方法,AAA为最高评级,D为最低评级。低于DDD的评级意味着未来发生黑客攻击或其他安全事件的风险增加。)
Masa Finance推出基于以太坊的灵魂绑定Web3身份协议:金色财经报道,DeFi 借贷协议 Masa Finance 宣布推出基于以太坊的灵魂绑定 Web3 身份协议,旨在链上铸造标准化灵魂绑定 Token,用于 KYC 验证、信用评分和其他用例,扩大 DeFi 用户建立信用和获得贷款的机会。此外,Masa Finance 还将在未来几周推出用于身份验证的 Masa Green Token,以确认用户是“真人”而非机器人。据称,Masa Finance 是第一个在以太坊上推出可用灵魂绑定 Token 的加密协议。[2023/1/18 11:17:43]
最近备受瞩目的黑客攻击表明,代码漏洞和用户放弃基本安全建议是网络攻击的最常见原因;
这些P2E项目都没有保险,这意味着如果黑客攻击发生,除非项目找到其他资金来源,否则用户无法拿回他们的钱;
只有2个项目有bug赏金计划:剩下的29个P2E游戏在永久安全方面只依靠自己的资源;
虽然有14个项目进行了代币审核,但只有5个项目进行了平台审核。
根据CER.live提供的数据,我们可以看到GameFi项目将利润置于安全之上,甚至不遵循最基本的网络安全建议,给不法分子留下了大量的攻击入口。
技术专家兼Farcana首席执行官IlmanShazhaev表示,下一个大问题是区块链桥在Play-to-Earn中的受欢迎程度及其漏洞。然而,在Axie的案例中,黑客们追求的不仅仅是金钱:通过破坏数百万人玩的游戏,黑客或组织的假名会随着他们获得某种名声而迅速传播。
Ilman补充道:“另一个漏洞与内部人士有关,黑客贿赂一名泄露他们所需信息的团队成员,从而窃取用户的资金。这个过程并不总是关于分享登录凭证:有时是偷偷告知黑客代码中的漏洞,即使是在高级网络安全政策的情况下。
当然,我们也不能忘记许多项目的原始性质。许多P2E游戏开发商都希望尽快将游戏推向市场:与此同时,有些开发商为了省钱省时而放弃进行高质量的代码审核。”
那么,GameFi项目应该考虑哪些必要的安全因素呢?
进行智能合约审核
代码的自动和手动分析允许检测不同严重级别的漏洞,并解决安全问题和业务逻辑缺陷。在被审计的项目中,事件发生率最低的智能合同审计服务的供应商有OpenZeppelin、ConsenSys和Hacken等。
推出bug赏金奖励项目
有了在赏金项目,数十名甚至数百名道德高尚的黑客同时对项目的安全性进行独立分析,并因他们发现的漏洞获得金钱奖励。主要的漏洞悬赏平台有BugCrowd、HackerOne、HackenProof、ImmuneFi、Synack和YesWeHack等。
购置保险
有了保险,项目及其用户可以获得全额或部分退款,以弥补他们在黑客攻击中损失的资金。主要的保险供应商有NexusMutual和InsurAce.io和inSure等。
在AxieInfinity被黑客攻击后,许多不法分子意识到,P2E加密游戏积累了巨大的资产,他们通过精心计划的攻击可以轻松从中窃取资产。安全专家承认,P2E游戏的大规模黑客攻击在未来几乎不可避免。P2E和GameFi加密项目的进一步普及将伴随着针对这些玩家的网络犯罪的加剧。
在这种情况下,玩家应该意识到他们必须注意自己的安全。在投入一大笔钱于某款P2E游戏之前,用户至少应该使用CER.live和CoinGecko等独立平台提供的数据对该项目进行基本的安全审查。当然,投资P2E虽然依然有利可图,但也伴随着相当大的风险。
来源:金色财经
近期,上海市人民政府办公厅印发了《上海市数字经济发展「十四五」规划》。《规划》中提到:「支持龙头企业探索NFT交易平台建设,研究推动NFT等资产数字化、数字IP全球化流通、数字确权保护等相关业态.
1900/1/1 0:00:00以太坊合并是当下人们关注度最高的事情,从而也催生了很多随之而动的板块,OP、LDO等等都是我们之前强调过好几次的币种,也是达到了翻倍并且后面还是会有一定的空间.
1900/1/1 0:00:00众所周知,在去中心化金融和中心化金融区块链基础设施、Web3和NFT等区块链行业主要领域中,DeFi基本上一直是风投资本流入的王者.
1900/1/1 0:00:00作为全球最受欢迎的公链之一,波场TRON自创立以来始终保持高速发展,生态建设全面开花,各项数据突飞猛进。我们整理了波场TRON取得的辉煌成就,与大家共同见证波场TRON的发展历程.
1900/1/1 0:00:00上方广告连接非本人社区------------------------------------------------------------------------8月4日比特币行情分析?大饼.
1900/1/1 0:00:00导演第749篇原创每日行情分析2022.07.19一、市场情绪:?二、图表结构:1、大饼:?大饼1H的结构:目前大饼1H的依然还是处于上升的阶段,整体的走势已经走的非常的明显了.
1900/1/1 0:00:00