Безпека

Світ Web3 сповнений як можливостей, так і ризиків. У цьому розділі ви зможете провести всебічний аналіз інцидентів безпеки в Web3, виявити найпоширеніші методи атак і вразливості, а також запропонувати практичні стратегії захисту активів і рекомендації.

記事 (124)

Що таке OP_VAULT?
Середній

Що таке OP_VAULT?

Ця стаття досліджує OP_VAULT, функцію Bitcoin, призначену для підвищення безпеки шляхом захисту коштів від втрати або несанкціонованого доступу. З ростом використання Bitcoin OP_VAULT вводить «заповіти», які дозволяють користувачам встановлювати передбачені керівні принципи того, як їх криптовалюта може бути використана. Ця функція додає як безпеку, так і гнучкість для захисту цифрових активів.
3/3/2025, 3:22:47 AM
Як DeFi може ефективно відреагувати на волатильність ринку після взлому Bybit?
Середній

Як DeFi може ефективно відреагувати на волатильність ринку після взлому Bybit?

Ця стаття досліджує вплив останнього вимкнення на Aave, Ethena та USDe, аналізує, як системи DeFi відреагували на подію, та досліджує, чи може Перевірка Резервів запобігти понад 20 мільйонам доларів у ліквідаціях.
3/3/2025, 3:08:03 AM
Як ми можемо зробити використання даних web2 в web3 насправді приватними та перевірними?
Середній

Як ми можемо зробити використання даних web2 в web3 насправді приватними та перевірними?

Ми не можемо просто перейти до світу, де існує лише web3, не ділившись нічим. Ні, нам все ще потрібно ділитися, але лише тим, що необхідно.
2/25/2025, 6:59:48 AM
Дослідження саморегуляції в екосистемі Web3 через призму "Лимонної проблеми"
Середній

Дослідження саморегуляції в екосистемі Web3 через призму "Лимонної проблеми"

У цій статті досліджується "проблема лимона" в криптовалюті - коли користувачі не можуть легко відрізнити хороші проекти від поганих, що створює кризу довіри в екосистемі. Вона пропонує використання технології доказу відсутності знань (ZK) для саморегулювання, побудови довіри та соціальної згоди, зберігаючи систему бездозвільною. Цей підхід дозволить криптовалютній екосистемі вдосконалити надійні заходи безпеки, схожі на те, що зробила індустрія казино, в кінцевому підсумку перетворюючи "лимони" в "персики" та роблячи криптовалюту важливою частиною економічного життя.
2/18/2025, 6:20:59 AM
Хто взагалі були цифропанки?
Середній

Хто взагалі були цифропанки?

Ми, кіферпанки, присвячені побудові анонімних систем. Ми захищаємо свою конфіденційність за допомогою криптографії, анонімних систем пересилання пошти, цифрових підписів та електронних грошей.
2/18/2025, 4:14:30 AM
Research: Security Incident Summary for January 2025
Розширений

Research: Security Incident Summary for January 2025

У звіті gate Research зазначається, що в січні 2025 року індустрія Web3 пережила 40 інцидентів безпеки, що призвело до збитків приблизно на 87,94 мільйона доларів, що значно більше, ніж у попередньому місяці. Основною загрозою були витоки облікових записів, на які припадало 52% від загального обсягу збитків. Основні інциденти включали хакерську атаку на біржу Femex, значну вразливість безпеки, що вплинула на NoOnes, і витік приватного ключа в Moby. Ці інциденти виявили ключові ризики в смарт-контрактах і крос-чейн протоколах, підкресливши необхідність більш ретельного аудиту контрактів, впровадження моніторингу в режимі реального часу та багаторівневих механізмів захисту для підвищення безпеки платформи та підвищення довіри користувачів.
2/11/2025, 9:31:07 AM
Мої дані не належать мені: шари приватності
Середній

Мої дані не належать мені: шари приватності

У цій статті досліджується, як використовувати технології, такі як ZKP, zkTLS, TEE та FHE, щоб захистити конфіденційність даних та забезпечити перевірку та надійність даних в швидкозмінному ландшафті розвитку штучного інтелекту та блокчейну.
2/11/2025, 7:21:57 AM
SlowMist: Детальний аналіз технік фішингу Web3
Середній

SlowMist: Детальний аналіз технік фішингу Web3

Ця стаття детально розглядає загрози фішингу в просторі Web3, де зловмисники використовують тактики, як фейкові облікові записи, реклама у пошукових системах, боти в TG, фішингові електронні листи та психологічне маніпулювання (жадоба, страх), щоб обманути користувачів і викликати розкриття їх приватних ключів або авторизацію транзакцій, в результаті чого відбувається крадіжка активів.
2/10/2025, 1:28:28 PM
Мої дані не належать мені: поява шарів даних
Середній

Мої дані не належать мені: поява шарів даних

Обговорення щодо володіння даними та конфіденційності зростають. Протоколи даних Web3, такі як Vana, Ocean Protocol та Masa, набувають популярності, підтримуючи децентралізовану власність даних та дозволяючи користувачам контролювати та монетизувати свої дані, зокрема в навчанні ШІ та отриманні даних у реальному часі. Ці протоколи пропонують нові рішення для торгівлі даними та захисту конфіденційності, відповідаючи зростаючому попиту на високоякісні дані.
2/10/2025, 4:24:37 AM
Що таке Compute Labs?
Середній

Що таке Compute Labs?

Compute Labs - це протокол токенізації обчислювальних ресурсів, який дозволяє фінансувати штучний інтелект, пряме володіння обчислювальними активами і створення похідних обчислювальних активів, що дозволяє інвесторам отримувати високий дохід від своїх інвестицій.
2/10/2025, 1:21:33 AM
Правда про монету Pi: Чи може вона стати наступним Біткойном?
Початківець

Правда про монету Pi: Чи може вона стати наступним Біткойном?

Дослідження моделі мобільного майнінгу Pi Network, критика, з якою вона стикається, і відмінності від Bitcoin, оцінюючи, чи має вона потенціал стати наступним поколінням криптовалюти.
2/7/2025, 2:15:33 AM
Веб3 юристи: оприлюднено політику відкриття фінансових кордонів - чи скористається криптоіндустрія можливостями Великого затокового району?
Початківець

Веб3 юристи: оприлюднено політику відкриття фінансових кордонів - чи скористається криптоіндустрія можливостями Великого затокового району?

Аналізуючи фінансові політики щодо відкриття, що були оприлюднені Народним банком Китаю та іншими регуляторами, вивчаючи їх потенційний вплив і можливості для галузі блокчейну та криптовалютних активів.
2/6/2025, 9:03:07 AM
Дослідження платформи для аудиту смарт-контрактів штучного інтелекту 0x0
Середній

Дослідження платформи для аудиту смарт-контрактів штучного інтелекту 0x0

У цій статті аналізується платформа 0x0, інноваційний блокчейн-проект, який поєднує аудит смарт-контрактів, забезпечений штучним інтелектом, з захистом конфіденційності. За допомогою гаманця Arcane, користувачі можуть здійснювати анонімні перекази активів, підтримуючи конфіденційність транзакцій ретрансляторів. Платформа має систему аудиту штучного інтелекту, яка в реальному часі виявляє вразливості контрактів, а також унікальну стратегію токеноміки та викупу й спалення для підвищення вартості токенів. Незважаючи на технічні складнощі, майбутній запуск головної мережі 0x0 та розвиток екосистеми позиціонують його як лідера в області конфіденційності і децентралізації блокчейну.
2/5/2025, 3:47:53 PM
Звичайно пояснено: Приховані проблеми, пов'язані з відкріпленням від USD0++ та ліквідацією циркуляційних позик
Середній

Звичайно пояснено: Приховані проблеми, пов'язані з відкріпленням від USD0++ та ліквідацією циркуляційних позик

Звичайний нещодавно привернув увагу ринку через інцидент з деприв'язкою 0++ USD. USD0++ – це покращений стейблкоїн, забезпечений активами RWA, що пропонує до 50% річних. 10 січня Usual змінив свої правила викупу, знизивши ставку безумовного викупу до 0,87, що викликало паніку на ринку та призвело до падіння ціни USD0++ приблизно до 0,9 долара. Цей крок розглядається як стратегічна спроба команди проекту точно ініціювати ліквідацію позицій кругових позик з високим кредитним плечем через встановлену мінімальну межу погашення та ліквідаційну лінію, одночасно намагаючись контролювати обіг токена USUAL і приборкати спіраль смерті. Однак централізований процес зміни правил і позбавлений управління викликав занепокоєння у користувачів. Цей інцидент відображає ризики участі в складних DeFi-продуктах і динамічні коригування в розвитку ринку.
1/27/2025, 7:31:17 AM
$200K UniLend Hack: Що пішло не так і як DeFi може зробити краще
Середній

$200K UniLend Hack: Що пішло не так і як DeFi може зробити краще

UniLend був експлуатований через вразливість, що призвело до крадіжки приблизно 200 тис. доларів (4% від TVL). Атакувальник використовував швидкий кредит для внесення 60 мільйонів USDC, маніпулював розрахунками застави та використовував помилку контракту в процесі перевірки стану, щоб завищити вартість застави, вивівши 60 stETH. Недолік виник внаслідок несправної реалізації функції userBalanceOfToken. UniLend вже виправив проблему, призупинив внески V2 та запропонував винагороду за відновлення коштів. Цей інцидент підкреслює критичне значення безпеки для платформ DeFi та потребу у ретельних перевірках смарт-контрактів.
1/22/2025, 4:23:33 PM

暗号資産の世界へのゲートウェイ、Gateに登録して新たな視点を手に入れましょう

暗号資産の世界へのゲートウェイ、Gateに登録して新たな視点を手に入れましょう