Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Geçtiğimiz Mayıs ve Haziran aylarında Crypto'da 16 Exploit vakasını sentezleyin, bu sorunu sınırlamak için bir çözüm bulmak için özellikleri analiz edin ve bulun.

Mayıs ayının başından itibaren geçen dönemde, Exploit vakalarının sayısı önemli ölçüde arttı. Hiç onları sentezlemeye ve hangi özelliklere sahip olduklarını görmeye çalıştınız mı? Değilse, bu makale size yardımcı olabilir. Makaleyle başlayalım.

Exploit nedir?

Exploit, bir bilgisayar sistemine yapılan saldırılara atıfta bulunan bir terimdir. Yani, davetsiz misafirler, bu sisteme girmek için keşfettikleri belirli bir sistem hatasından veya güvenlik açığından yararlanacaklardır.

Exploit olaylarının özeti

İlk olarak, Mayıs ayının başından günümüze kadar tüm Exploit olaylarını özetleyeceğim.

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Bu tablonun ölçütü, Exploit olaylarını tarihe, proje adına, kayıp miktara, Exploit yöntemine (saldırıya uğramış veya sistem hatası, işletim modeli), Flash Kredileri ile ilgili ve Son olarak hangi blok zinciri projesinin saldırıya uğradığına göre özetlemektir.

Yukarıdaki tablodan 16 istismara sahibiz ve aşağıdaki anahtar kelimelerden bazılarını tanıyabiliriz:

  • Çoğunlukla hacklendi (13/16).
  • Çoğu Ani Kredilerle ilgilidir (9/16).
  • Çoğu Binance Smart Chain'de (BSC) (11/16).

Bundan ne çıkarmalı?

Yukarıdaki soruyu cevaplamak için, ilginç olanı görmek için yaklaşık Nisan ayından bugüne bazı Ethereum, BSC ve Polygon rakamlarına bakalım.

Veri analizi

Toplam Değer Kilitli (TVL)

Aşağıdaki şekil, 3 ekosistem için TVL'nin günlük değişimini göstermektedir.

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Ocak başından Mayıs ortasına kadar, TVL'nin yaklaşık 30 milyar dolara ulaştığı BSC'nin altın çağı olduğu görülebilir. Bu, Ethereum'un daha önce gaz ücretinin çok yüksek olması ve kullanıcıları bir alternatif olan Binance Akıllı Zincir bulmaya zorlamasıyla açıklanabilir .

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Mayıs ayının başındaki gaz ücreti önceden var olan ivme nedeniyle soğumuş olsa da, TVL BSC, durgunluk belirtileri göstermeye başladığı Mayıs ortasına kadar büyümeye devam etti.

Günlük gelir

Günlük kâr da TVL ile aynı modeli takip ediyor ve bu da BSC kullanan daha fazla kullanıcının olduğu gerçeğini daha da güçlendiriyor.

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Aktif Günlük Adres

Bir kez daha, aktif cüzdan metrikleri, BSC'deki kullanıcı sayısının yalnızca Nisan başından Mayıs başına kadar değil, şimdi bile arttığını kanıtlıyor.

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Ana soruya dönersek, yukarıdaki verilerden ne çıkarılabilir?

BSC'de neden bu kadar çok Exploit etkinliği var?

Bununla birlikte, aşağıda gösterildiği gibi BNB fiyatının güçlü bir şekilde artmaya başlamasıyla gösterildiği gibi, BSC, Ethereum'dan Şubat 2021'den itibaren gelen yüksek gaz ücreti için tek çözüm olarak ortaya çıktı. Gaz ücretlerinde keskin bir artış olasılığının yüksek olması, botların MEV (Madenci Çıkarılabilir Değer) adı verilen bloğa işlem koyma konusundaki rekabetinden kaynaklanmaktadır .

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Veri analizine göre, sadece 90 gün içinde BSC'nin TVL'si yaklaşık 23 milyar dolara yükseldi ve bu süre zarfında aktif cüzdan sayısı neredeyse 4 kat arttı ve bu da BSC'nin gerçekten hype olduğunu gösteriyor. Ayrıca önceki meme jeton trendleri (Doge, Safemoon,...) bir şeye yol açtı: BSC'de giderek daha fazla proje ortaya çıkıyor, ancak projelerin çoğu meme odaklı veya büyük projelerden uzak tutuluyor. trend ile yukarı.

Bu "anında yeme"nin sonucu, olayların %60'ından fazlasının BSC'de olduğu, yukarıda bahsedilen bir dizi Exploit vakasında gösterilmiştir. Bunun nedeni, bu projelerin, hack'i önlemek için projenin ne yapması gerektiğinin özünü anlamadan, trendi takip etmek için hızlı bir şekilde kodlanmasıdır.

Günlük Gelire dönecek olursak, büyümeye rağmen, ancak ücret çok ucuz olduğu için, projenin BSC'deki kar miktarı çok fazla değil. En belirgin işaret, BSC'nin zirvesinin henüz Ethereum'un en düşük seviyesine (3.23 milyon $) ulaşmamış olmasıdır.

Şahsen, projelerin kendilerinin geliştirme ekibine kâr sağlamak için bu Exploited vakalarını yaratma olasılığını dışlamıyorum. "Kullanıcılar varlıklarla, geliştiriciler projelerle çiftçilik yapabilir" (not: bu sadece kişisel görüştür).

Sonuç olarak, kullanıcı güveni azalmaya başladı ve bu da BSC'nin TVL'sinde önemli bir düşüşe yol açtı. Kısmen, elbette, aynı zamanda, hem Ethereum hem de BSC'nin TVL'sinin bir kısmını emerek, Polygon büyümeye başlıyor.

Ve ekipler bu şekilde gelişmeye devam ederse, gelecekte BSC'nin hacklenmesi kaçınılmazdır.

Bir sonraki kurban Poligon mu olacak?

Grafiğe dayanarak, Polygon'un (MATIC) de BNB gibi Şubat ve Mayıs ayları arasında çok güçlü bir büyüme kaydettiğini görmek kolay. Bunun nedeni ise BSC ve Polygon yapısının Ethereum'a benzemesi, üzerine proje yapmak çok kolay fakat ücretlerin çok daha ucuz olması bu yüzden Polygon da BSC gibi Ethereum'a alternatif oluyor.

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Dikkat ederseniz, göstergelerin tümü Poligon'un güçlü bir geliştirme durumunda olduğunu desteklediğinde, Poligon 2. Binance Akıllı Zinciri gibi görünüyor.

Bu nedenle, yeni bir platformda (Polygon) "kazanması kolay kokarsa", halı havuzu, sömürü, ...

Ve doğal olarak 6 ayda yaşanan 2 talihsiz olayla sorun Polygon'da kendini göstermeye başladı: Iron Finance ve SafeDollar. Her ikisi de hack'ten kaynaklanmasa da, her ikisinin de sorunları var, modelin tasarımı tam değil. Gelecekte, hiçbir şey düzelmezse, Poligon hacklerinin sıklığının kademeli olarak artmaya başlayacağını tahmin ediyorum.

Çoğu hack neden Hızlı Kredilerle ilgilidir?

Yukarıdaki istatistiklere göre, Exploit vakalarının %56,25'e kadarı, bir bilgisayar korsanlığı aracı olarak Flash Kredileri kullanan kötü adamlardır. Birçoğunuz hatanın Flash Kredilerde olup olmadığını merak edeceksiniz. O zaman bence cevap hayır.

Bilmeyenler için, Flash Kredilerin, kullanıcıların hızlı bir şekilde kar etmelerine yardımcı olan harika bir Crypto girişimi olduğu söylenebilir. Flaş Krediler hakkında daha fazla bilgiyi buradan edinebilirsiniz .

Kar elde etmenin yanı sıra, kullanıcıların arbitraj ticareti yapması, borsaların token fiyatını yeniden dengelemesine yardımcı olarak piyasayı fiyat açısından istikrarlı hale getirir. 

Flaş Krediler hakkında yapmış olduğum faydalar ve ilginç görüşler hakkında bir önceki makalede , Flaş Kredilerin çok az kişinin düşündüğü, zayıf projeleri filtrelemek olduğunu düşündüğü derin bir faydası var.

Projeleri kesmek için kullanılan Flaş Krediler uzun zamandır ortalıkta dolaşmaktadır. Hack'ten sonra tüm projeler ölmez, ancak hack of Origin (OUSD) dahil olmak üzere çok güçlü gelişen projeler vardır. Hack'ten sonra Origin'in topluluğa geri dönmek için nasıl çalıştığı hakkında daha fazla bilgiyi buradan öğrenin .

Yukarıda belirtilen nedenlerden dolayı Flaş Kredilerin suçsuz olduğu söylenebilir.

Ancak, Flash Krediler iki ucu keskin bir kılıç gibidir, kullanıcının ne yaptığına bağlı olarak bu yönde sonuçlar üretecektir: 

  • Kar elde etmek isteyen kullanıcılar, Flaş Kredileri karlı bir şekilde gerçekleştirecek;
  • Ve eğer hacklemek istiyorsanız, sadece güvenlik açığını bulun, ardından bir kredi aracı olarak Flash Loans'ı kullanın.

Peki bunu önlemenin bir yolu var mı? Bana göre hala var.

Exploit ve hasarı sınırlamanın bazı yolları

Daha ayrıntılı kod

Çoğu proje, projenin doğasını veya sektörün özelliklerini tam olarak anlayamayabilecek büyük projelerden kaynaklanan çatal nedeniyle saldırıya uğrar. Geliştiriciler, Uniswap'ı yeni bir AMM projesi oluşturmak için kullanabilirler, ancak aslında AMM'nin doğası ve ayrıca AMM'nin ne kadar zararlı olduğunu etkileyen faktörler hakkında hiçbir şey anlamıyorlar.

O halde yapılması gereken, projelerin kodu bilmenin yanı sıra sektörleri ile ilgili bilgileri de eklemesi gerektiğidir. Ayrıca bazı projeler hacklenmiyorsa, mekanizma mantıklı olmadığı için hatalara yol açabiliyorsa, önceki projelerden ders almak gerekir.

Sigorta satın al

Projenin kodu çok iyi olabilir, ancak bu sorunsuz değildir. Bu nedenle, sigorta satın alınması tazminatı desteklemek için bir plan olarak değerlendirilebilir. Nexus Mutual, InsurACE,...

Ancak bu yöntem sadece sigorta kapsamında olan birkaç proje için geçerlidir ve bu projelerin çoğu zaten bilinen projelerdir.

Peki Kripto pazarındaki sigorta geleneksel piyasadan nasıl farklı olacak? Katılımcılar kimlerdir? Hangi riskler karşılanmalıdır? Şimdi izleyin: Kripto Sigorta Piyasasına Genel Bakış

Son zamanlarda Exploit vakalarının özelliklerinden ne görüyorsunuz?

Simgesel tasarım

Sigorta tarafından desteklenmeyen yeni projelerde, projeden elde edilen geliri birçok tutara bölmek için bir tokenomik tasarlayabilirler, bunun bir kısmı bir risk varsa kullanıcıların zararlarını tazmin etmek için kullanılır.

Neyse ki uzun süre herhangi bir sorun olmazsa, bu para daha fazla gelir elde etmek için Yearn gibi Verim Toplayıcılarda ekilebilir.

özet

Kullanıcılara yatırım fırsatları sunmanın yanı sıra blok zincirleri geliştirmek, başka tehlikeler de var, yani sadece daha fazla dolandırıcılık projesi doğmakla kalmıyor, aynı zamanda kullanıcılar da saldırıya uğrayarak kayıplara yol açıyor.

Flaş Kredilerden bahsetmişken, bu, sağladığı faydalar nedeniyle muhtemelen hala korunan ve geliştirilen bir özellik olacaktır. Bu nedenle, geliştirme ekibinin kaliteli bir proje oluşturmak için zaman ve bilgi harcaması Flash Krediler tarafından saldırıya uğramaması önemlidir.

Son zamanlarda yaşanan Exploit olayları hakkında ne düşünüyorsunuz? Gelecekte daha fazla hack olacak mı? Görüşlerinizi aşağıya yorum yapabilirsiniz.



DeFi Değerlemesi: DeFi nakit akışına göre fiyatlandırılabilir mi?

DeFi Değerlemesi: DeFi nakit akışına göre fiyatlandırılabilir mi?

Makale, yazar @jdorman81'in Defi'deki değerleme konusu hakkındaki görüşünü ve çevirmenin bazı kişisel görüşlerini tercüme etmektedir.

Trend Safemoon, SafeBNB... ve trendi güvenli ve etkili bir şekilde takip etmek için bilmeniz gerekenler!

Trend Safemoon, SafeBNB... ve trendi güvenli ve etkili bir şekilde takip etmek için bilmeniz gerekenler!

Trendleri Safemoon, SafeBNB, ... ve trendi güvenli ve etkili bir şekilde takip etmek için bilmeniz gerekenleri açıklayın!

Tez Yatırımı: Multicoin Capital

Tez Yatırımı: Multicoin Capital

Merhaba arkadaşlar, yatırım yaparken, özellikle uzun vadeli tuttuğumuzda, hepimizin içinde sağlam bir “Tez” var ki x10, x100'e sımsıkı tutunabilelim. Bugün sizlerle girişim sermayesi fonlarından birinin yatırım tezini paylaşacağım.

Mirror ile hepsi bir arada yatırım, neden olmasın?

Mirror ile hepsi bir arada yatırım, neden olmasın?

Sadece 1 Dapp ile Hisse Senedi ve Kriptoya Yatırım Yapın! Neden? DeFi All-in-one - Mirror protokolüne bir göz atalım.

Kredi Verenler Alpha Homora V2 hakkında ne düşünüyor?

Kredi Verenler Alpha Homora V2 hakkında ne düşünüyor?

Alpha Homora V2'yi ödünç almanız için size rehberlik edecek makale, en ayrıntılı ve anlaşılması kolay olanıdır.

Verim Çiftçileri Alpha Homora V2 hakkında ne düşünüyor?

Verim Çiftçileri Alpha Homora V2 hakkında ne düşünüyor?

Makale, Alpha Homora V2'yi en ayrıntılı ve anlaşılması kolay şekilde nasıl kullanacağınızı gösterir.

Perspektif #11: Terra Blockchain (LUNA) ekosisteminden öğrenilmesi gerekenler

Perspektif #11: Terra Blockchain (LUNA) ekosisteminden öğrenilmesi gerekenler

Terra'da sürekli tekrarlayıp yükselişe geçtiğim ne var? Aşağıda, bu proje ekibinin geliştirilmesinde adım adım Terra sisteminin bir analizi yer almaktadır. İzle şimdi!

Sino Global Capital, Bonfidaya (FIDA) bakıyor

Sino Global Capital, Bonfidaya (FIDA) bakıyor

Bonfida'nın (FIDA) neden Çin'den gelen yatırım fonu Sino Global Capital'in "altın tercihi" olduğunu öğrenelim.

Kavramsal Finans: DeFi için Sabit Faiz Neden Önemli?

Kavramsal Finans: DeFi için Sabit Faiz Neden Önemli?

Makale, DeFi Sabit Oranın öneminden bahseden, Notional Finance üyesi Teddy Woodward'ın bakış açısından çevrilmiştir.

YAKIN tutmak için nedenler - Coinbasein güçlü büyüme potansiyeline sahip kartı

YAKIN tutmak için nedenler - Coinbasein güçlü büyüme potansiyeline sahip kartı

Neden diğer madeni paraları değil de NEAR'ı tutuyorum? Aşağıdakiler, NEAR'ın gelecekteki büyüme potansiyelinin bir analizidir.

Karşılaştırın: Verim Tarımı ile banka faizi

Karşılaştırın: Verim Tarımı ile banka faizi

Makale, kripto para birimlerini havuzlara yatırmaya karar verirken faizle ilgili hususlara genel bir bakış sunar.

DeFi Boom - Web3ün Başlangıcı

DeFi Boom - Web3ün Başlangıcı

Makale, Blockchain'e dayalı olarak geliştirilen teknoloji projelerinin yönünü, yani Web3'e geçişi gözden geçirmektedir.

Bancor (BNT) - DEX köyünde tek boynuzlu at mı?

Bancor (BNT) - DEX köyünde tek boynuzlu at mı?

Bancor'un potansiyelini ve avantajlarını analiz etmek, Bancor'un DEX köyünde Unicorn olup olmayacağı sorusunu gündeme getiriyor.

THORChain, Uniswap V3 hakkında ne düşünüyor?

THORChain, Uniswap V3 hakkında ne düşünüyor?

Uniswap V3 bu sabah (24 Mart) duyuruldu, THORChain - Uniswap Multichain versiyonu da bu proje hakkında fikir verdi.

Uniswap V3: Uniswap Forks ve paydaşlar nasıl etkilenecek?

Uniswap V3: Uniswap Forks ve paydaşlar nasıl etkilenecek?

23 Mart'ta Uniswap, Uniswap V3 hakkında önemli bilgiler yayınladı. Paydaşları nasıl etkileyecek?

Neden DeFiyi deneyimlemeliyiz? En büyük Retroaktiflerin Derlenmesi

Neden DeFiyi deneyimlemeliyiz? En büyük Retroaktiflerin Derlenmesi

İşte geçmiş dönemde öne çıkan Geriye dönük programların bir listesi. Veriler yazıldığı sırada kaydedildi.

Oksijen Protokolünün Hırsı

Oksijen Protokolünün Hırsı

Oxygen, Defi Prime Brokerage'ın kurulmasında öncü olacak mı? Oksijenin yapabileceği nihai hedef nedir?

Fantom (FTM) - Defiyi yeni bir seviyeye yükseltmek mi istiyorsunuz?

Fantom (FTM) - Defiyi yeni bir seviyeye yükseltmek mi istiyorsunuz?

Aşağıdaki yazı, FTM'nin Defi oyununu nasıl değiştirdiği sorusuna cevap vermek için derlenmiştir?

Staking - NFT sosyal için gerçekten iyi mi?

Staking - NFT sosyal için gerçekten iyi mi?

Bu makale size NFT ve hisse bölünmesi konusuna yeni bir bakış açısı kazandıracak.

Mina, Polygon ile işbirliği yapıyor

Mina, Polygon ile işbirliği yapıyor

Mina ve Polygon, ölçeklenebilirliği, gelişmiş doğrulamayı ve gizliliği artıran ürünler geliştirmek için birlikte çalışacak.

İşletim Modeli Analizi Uniswap V2 (UNI) - AMMnin Temeli

İşletim Modeli Analizi Uniswap V2 (UNI) - AMMnin Temeli

Herhangi bir AMM için en temel model olan Uniswap V2'nin çalışma modelini analiz edin ve değerlendirin.

Remitano borsasını kullanma talimatları: Remitano borsasında Bitcoin satın alın ve satın

Remitano borsasını kullanma talimatları: Remitano borsasında Bitcoin satın alın ve satın

Remitano borsası, VND'de kripto para alım ve satımına izin veren ilk borsadır. Remitano'ya kaydolma ve Bitcoin satın alma ve satma talimatları burada ayrıntılı olarak!

Solanadaki Tenderize test ağına katılma talimatları ayrıntılı ve anlaşılması kolay

Solanadaki Tenderize test ağına katılma talimatları ayrıntılı ve anlaşılması kolay

Makale, Tenderize test ağını kullanmak için size en eksiksiz ve ayrıntılı talimatları sağlayacaktır.

Mango Marketlerini kullanmak için eksiksiz ve ayrıntılı bir rehber

Mango Marketlerini kullanmak için eksiksiz ve ayrıntılı bir rehber

Makale, Solana'daki bu yeni projenin tüm işlevselliğini deneyimlemek için Mango Markets'ı kullanmanın en eksiksiz ve ayrıntılı kılavuzunu sağlayacaktır.

UNLOCKED Series #1 - Coin98 Super Uygulamasında Güvenliğinizi Artırma

UNLOCKED Series #1 - Coin98 Super Uygulamasında Güvenliğinizi Artırma

UNLOCKED Serisinin bu ilk bölümünde, Güvenlik Ayarları'nı kullanarak cüzdanınıza ekstra bir güvenlik katmanı ekleyeceğiz.

Crypto Farm ve DeFiye nasıl güvenli bir şekilde katılınır?

Crypto Farm ve DeFiye nasıl güvenli bir şekilde katılınır?

Çiftçilik, kullanıcıların DeFi'de kolayca kripto kazanmaları için iyi bir şans. Ancak kriptoyu toplamanın ve DeFi'ye güvenli bir şekilde katılmanın doğru yolu nedir?

DeFi Değerlemesi: DeFi nakit akışına göre fiyatlandırılabilir mi?

DeFi Değerlemesi: DeFi nakit akışına göre fiyatlandırılabilir mi?

Makale, yazar @jdorman81'in Defi'deki değerleme konusu hakkındaki görüşünü ve çevirmenin bazı kişisel görüşlerini tercüme etmektedir.

Adan Zye Saddle Finance tabanını kullanma talimatları

Adan Zye Saddle Finance tabanını kullanma talimatları

Saddle Finance, ticarete izin veren ve tBTC, WBTC, sBTC ve renBTC için likidite sağlayan bir AMM'dir. Sele Döşeme Kullanım Kılavuzu.

Bitcoin (BTC) 500 milyon VND/BTC zirvesini aştığında ne hazırlanmalı ve 2017 Pump Coin sezonu güçlü bir şekilde geri dönecek mi?

Bitcoin (BTC) 500 milyon VND/BTC zirvesini aştığında ne hazırlanmalı ve 2017 Pump Coin sezonu güçlü bir şekilde geri dönecek mi?

Neden şimdi Bitcoin'e (BTC) göz kulak olmaya başlamalısınız? Ve Bitcoin (BTC) 500 milyon VND/BTC zirvesini geçtiğinde ne hazırlanmalı?

Sign up and Earn ⋙
Sign up and Earn ⋙