区块链产业

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...
区块链投资

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...
游戏赚钱加密游戏的重大黑客攻击是“时间问题
发布时间:2022/08/05 区块链见闻 浏览:228
据悉,区块链网络安全审计师哈肯警告说,“即玩即赚”(P2E)加密游戏中“不满意”的网络安全措施对GameFi项目及其游戏玩家构成了巨大风险。
在周一与Cointelegraph分享的一份报告中,Hacken表示,数据表明GameFi项目(P2E游戏所属的类别)通常通过发布产品而不采取适当的黑客预防措施来“将利润置于安全之上”:“GameFi项目[…]甚至没有遵循最重要的网络安全建议,给恶意行为者留下了许多攻击的切入点。”
除了加密之外,P2E游戏通常在其生态系统中包含不可替代的代币(NFT)。最大的项目,例如AxieInfinity(AXS)和StepN(GMT),使用了一系列旨在增强游戏体验的产品,例如代币桥、区块链网络或实体商品。
哈肯研究人员发现,根据加密安全排名服务CER.live收集的数据,GameFi网络安全尤其存在严重缺陷。它发现在研究的31个GameFi代币中,没有一个获得最高安全等级AAA,而16个获得最差D分数。
每个项目的排名是通过权衡其网络安全的各个方面来确定的,例如代币审计、是否有漏洞赏金和保险以及团队是否公开。
Hacken的报告解释说,GameFi项目通常得分较低,因为它发现没有P2E项目有保险,这可以帮助项目在发生黑客攻击时立即收回资金。
加密保险公司InsurAce的首席营销官DanThomson部分证实了缺乏保险,他周四告诉Cointelegraph,它不涵盖任何P2E项目。
该报告还发现,只有两个项目有一个活跃的漏洞赏金计划。AxieInfinity和Aavegotchi有漏洞赏金,向在项目代码中发现漏洞的白帽黑客提供金钱补偿。
最后,它发现虽然有14个项目接受了代币审计,但只有5个项目完成了平台审计,可以发现项目整个生态系统中潜在的安全漏洞。其中包括Aavegotchi、TheSandbox、RadioCaca、AlienWorlds和DeFiKingdoms。
该报告还指出代币桥是P2E游戏的一个漏洞。AxieInfinity的Ronin代币桥是加密行业有史以来最大的黑客攻击之一,该网站在3月份损失了超过6亿美元的代币。
Hacken说,随着P2E游戏越来越受欢迎,安全漏洞的数量和从项目中窃取的美元价值可能会增加。该公司建议游戏玩家在投入大量资金之前对项目进行自己的安全检查:“当然,请记住,投资P2E仍然是一项潜在的盈利但风险很大的事情。”
周三,加密货币分析师MilesDeutscher反问下一个加密货币安全问题可能来自哪里。多伊彻可能有他的答案。
上一篇: 亚历山大·文尼克在被引渡后前往美国