Segurança

O mundo da Web3 está tão cheio de oportunidades quanto de riscos. Este tópico irá fornecer uma análise abrangente de incidentes de segurança na Web3, destrinchar métodos de ataque e vulnerabilidades comuns, e oferecer estratégias e orientações sobre proteção de ativos na prática.

Bài viết (124)

O que é OP_VAULT?
intermediário

O que é OP_VAULT?

Este artigo explora o OP_VAULT, um recurso do Bitcoin projetado para aprimorar a segurança, protegendo os fundos contra perdas ou acesso não autorizado. À medida que a adoção do Bitcoin cresce, o OP_VAULT introduz "pactos", que permitem aos usuários estabelecer diretrizes predeterminadas sobre como sua criptomoeda pode ser usada. Este recurso adiciona tanto segurança quanto flexibilidade para proteger ativos digitais.
3/3/2025, 3:22:47 AM
Como o DeFi pode responder efetivamente à volatilidade do mercado após o hack do Bybit?
intermediário

Como o DeFi pode responder efetivamente à volatilidade do mercado após o hack do Bybit?

Este artigo explora o impacto do recente hack no Aave, Ethena e USDe, analisa como os sistemas DeFi responderam ao evento e examina se a Prova de Reservas poderia evitar mais de $20 milhões em liquidações.
3/3/2025, 3:08:03 AM
Como podemos tornar o uso de dados da web2 na web3 realmente privado e verificável?
intermediário

Como podemos tornar o uso de dados da web2 na web3 realmente privado e verificável?

Não podemos simplesmente mudar para um mundo onde apenas o web3 existe sem compartilhar nada. Não, ainda precisamos compartilhar, mas apenas o necessário.
2/25/2025, 6:54:41 AM
Explorando a autorregulação no ecossistema da Web3 através da lente do "Problema do Limão"
intermediário

Explorando a autorregulação no ecossistema da Web3 através da lente do "Problema do Limão"

Este artigo examina o "problema do limão" no cripto—onde os usuários não conseguem facilmente distinguir os bons projetos dos ruins, criando uma crise de confiança no ecossistema. Sugere o uso da tecnologia de Prova de Conhecimento Zero (ZK) para auto-regulação, construindo confiança e consenso social mantendo o sistema sem permissão. Esta abordagem permitiria que o ecossistema cripto desenvolvesse medidas de segurança robustas, muito semelhantes ao que a indústria de cassinos fez, transformando, no final, "limões" em "pêssegos" e tornando o cripto uma parte essencial da vida econômica.
2/18/2025, 6:20:58 AM
Quem eram mesmo os Cypherpunks?
intermediário

Quem eram mesmo os Cypherpunks?

Nós, os Cypherpunks, somos dedicados a construir sistemas anônimos. Estamos defendendo nossa privacidade com criptografia, com sistemas de encaminhamento de e-mail anônimos, com assinaturas digitais e com dinheiro eletrônico.
2/18/2025, 4:14:30 AM
gate Pesquisa: Resumo de Incidentes de Segurança para Janeiro de 2025
Avançado

gate Pesquisa: Resumo de Incidentes de Segurança para Janeiro de 2025

O relatório da gate Research aponta que, em janeiro de 2025, a indústria Web3 sofreu 40 incidentes de segurança, resultando em perdas de aproximadamente $87,94 milhões, um aumento significativo em comparação com o mês anterior. As violações de contas foram a principal ameaça, representando 52% das perdas totais. Os principais incidentes incluíram um ataque hacker à exchange Phemex, uma vulnerabilidade de segurança significativa afetando a NoOnes e uma divulgação de chave privada na Moby. Esses incidentes expuseram riscos-chave em contratos inteligentes e protocolos cross-chain, destacando a necessidade de auditorias de contrato mais rigorosas, a introdução de monitoramento em tempo real e mecanismos de defesa em camadas para melhorar a segurança da plataforma e aumentar a confiança do usuário.
2/11/2025, 9:31:07 AM
Meus Dados Não São Meus: Camadas de Privacidade
intermediário

Meus Dados Não São Meus: Camadas de Privacidade

Este artigo explora como aproveitar tecnologias como ZKP, zkTLS, TEE e FHE para proteger a privacidade dos dados e garantir a verificabilidade e confiabilidade dos dados no cenário de desenvolvimento de IA e blockchain em constante evolução.
2/11/2025, 7:21:57 AM
SlowMist: Uma Profunda Investigação sobre Técnicas de Phishing Web3
intermediário

SlowMist: Uma Profunda Investigação sobre Técnicas de Phishing Web3

Este artigo explora as ameaças de phishing no espaço Web3, onde os atacantes empregam táticas como contas falsas, anúncios em mecanismos de busca, bots do TG, e-mails de phishing e manipulação psicológica (ganância, medo) para enganar os usuários a revelarem suas chaves privadas ou autorizarem transações, o que leva, em última instância, ao roubo de ativos.
2/10/2025, 1:28:28 PM
Meus dados não são meus: A emergência das camadas de dados
intermediário

Meus dados não são meus: A emergência das camadas de dados

As discussões em torno da propriedade e privacidade dos dados intensificaram. Protocolos de dados Web3 como Vana, Ocean Protocol e Masa estão surgindo, impulsionando a soberania descentralizada dos dados e permitindo que os usuários controlem e monetizem seus dados, especialmente no treinamento de IA e aquisição de dados em tempo real. Esses protocolos oferecem novas soluções para negociação de dados e proteção de privacidade, atendendo à crescente demanda por dados de alta qualidade.
2/10/2025, 4:24:36 AM
O que é o Compute Labs?
intermediário

O que é o Compute Labs?

Compute Labs é um protocolo de tokenização de computação que permite a financeirização da IA, exposição direta a ativos de computação e a criação de derivativos de computação, permitindo que os investidores obtenham bons retornos em seus investimentos.
2/10/2025, 1:21:32 AM
A verdade sobre a moeda Pi: Poderia ser o próximo Bitcoin?
iniciantes

A verdade sobre a moeda Pi: Poderia ser o próximo Bitcoin?

Explorando o Modelo de Mineração Móvel da Pi Network, as Críticas que Enfrenta e Suas Diferenças do Bitcoin, Avaliando se Tem Potencial para Ser a Próxima Geração de Criptomoeda.
2/7/2025, 2:15:33 AM
Advogados Web3: Políticas de abertura financeira transfronteiriça divulgadas - a indústria de criptomoedas aproveitará a oportunidade da Grande Área da Baía?
iniciantes

Advogados Web3: Políticas de abertura financeira transfronteiriça divulgadas - a indústria de criptomoedas aproveitará a oportunidade da Grande Área da Baía?

Analisando as políticas de abertura financeira divulgadas pelo Banco Popular da China e por outros reguladores, explorando seu impacto potencial e oportunidades para a indústria de blockchain e criptoativos.
2/6/2025, 9:03:07 AM
Explorando a plataforma de auditoria de Contrato Inteligente de IA 0x0
intermediário

Explorando a plataforma de auditoria de Contrato Inteligente de IA 0x0

Este artigo analisa a plataforma 0x0, um projeto blockchain inovador que combina auditoria de contrato inteligente alimentada por AI com proteção de privacidade. Através da Carteira Arcane, os usuários podem realizar transferências de ativos de forma anônima, enquanto os relayers mantêm a privacidade das transações. A plataforma apresenta um sistema de auditoria de AI que identifica vulnerabilidades de contrato em tempo real, juntamente com uma estratégia única de tokenomics e recompra e queima para aumentar o valor do token. Embora enfrente complexidades técnicas, o lançamento iminente da mainnet e os desenvolvimentos do ecossistema da 0x0 a posicionam como líder em privacidade e descentralização blockchain.
2/5/2025, 3:47:53 PM
Usual Explained: As Questões Ocultas Por Trás do Desvinculamento de USD0++ e da Liquidação de Empréstimos Circulares
intermediário

Usual Explained: As Questões Ocultas Por Trás do Desvinculamento de USD0++ e da Liquidação de Empréstimos Circulares

Usual recentemente atraiu a atenção do mercado devido ao incidente de desvinculação do USD0++. O USD0++ é uma stablecoin aprimorada lastreada por ativos RWA, oferecendo até 50% de APY. Em 10 de janeiro, a Usual modificou suas regras de resgate, reduzindo a taxa de resgate incondicional para 0,87, o que desencadeou pânico no mercado e fez com que o preço do USD0++ caísse para cerca de $0,9. Essa ação é vista como um esforço estratégico da equipe do projeto para acionar com precisão a liquidação de posições de empréstimo circular de alta alavancagem por meio de um piso de resgate definido e uma linha de liquidação, ao mesmo tempo em que tenta controlar a circulação do token USUAL e frear a espiral da morte. No entanto, o processo centralizado e sem governança das alterações nas regras levantou preocupações entre os usuários. Esse incidente reflete os riscos de participação em produtos DeFi complexos e os ajustes dinâmicos no desenvolvimento do mercado.
1/27/2025, 7:31:17 AM
O Hack de $200K UniLend: O Que Deu Errado e Como DeFi Pode Fazer Melhor
intermediário

O Hack de $200K UniLend: O Que Deu Errado e Como DeFi Pode Fazer Melhor

UniLend foi explorado devido a uma vulnerabilidade, resultando no roubo de aproximadamente $200K (4% do TVL). O atacante usou um empréstimo flash para depositar 60 milhões de USDC, manipulou cálculos de garantia e explorou um bug no contrato no processo de verificação de saúde para inflar o valor da garantia, retirando 60 stETH. A falha decorreu da implementação defeituosa da função userBalanceOfToken. UniLend já corrigiu o problema, pausou os depósitos do V2 e ofereceu uma recompensa para recuperar os fundos. Esse incidente destaca a importância crítica da segurança para as plataformas DeFi e a necessidade de auditorias minuciosas de contratos inteligentes.
1/22/2025, 4:23:33 PM

Đăng ký ngay với Gate để có góc nhìn mới về thế giới tiền điện tử

Đăng ký ngay với Gate để có góc nhìn mới về thế giới tiền điện tử