Spotter Digest №2
Wir werden die Fähigkeiten unseres On-Chain-Überwachungs- und Verteidigungsdienstes Pessimistic Spotter schrittweise erweitern und im folgenden Zusammenfassungsteil weitere Details bereitstellen!
Grüße, liebe Leser!
Seit unserem letzten Review-Zusammenfassung hat das Web3-Ökosystem einen großen Paradigmenwechsel durchgemacht . Seitdem sind schon ein paar Wochen vergangen …
Deshalb werden wir heute im folgenden Digest- Artikel über die neuesten Nachrichten sprechen, wie sie sich auf die Industrie und unser Spotter- Projekt auswirken (und auswirken werden) und natürlich werden wir unserem Pessimistic Spotter nach und nach weitere Funktionen hinzufügen -Kettenüberwachungs- und Verteidigungsdienst!
Folgen:
- spotter.pessimistic.io — Melden Sie sich an!
- pessimistic_spotter_public – Spotter Public Alerts Channel ( Telegram )
- blog.pessimistic.io – Folgen Sie unserem Blog!
I – Euler Exploit: Gedanken
Wie Sie wahrscheinlich bereits wissen, wurde die gesamte DeFi-Branche vom jüngsten Hack des Euler-Protokolls sehr schmerzhaft getroffen. Der Vorfall zerstörte das Protokoll und führte zu einer Kette von Schäden am gesamten Lego-basierten DeFi-Ökosystem …
Eine detaillierte Analyse des Flash-Darlehensangriffs von Euler Finance in Höhe von 196 Millionen US-DollarPoC:
- Geschäftslogikfehler PoC _
- SmartContractHack_PoC – EulerfinanceHack
- PoC von Zellic
- Die beste Studie über FlashLoan-Angriffe auf DeFi
- MEV: Ausführliche Erklärung
Wir neigen nicht dazu, diese Bedrohung zu unterschätzen und möchten gleichzeitig sagen, dass dies einmal mehr die Bedeutung der Überwachung als einer weiteren Sicherheitsebene beweist. Aber wussten Sie, dass wir es hätten verhindern können?
Schau mal:
Kasse:
Sie fragen sich vielleicht, ob die Überwachung für Verträge nützlich ist, denen es an Upgradefähigkeit oder Killswitches mangelt . Ja, aber nicht bei Angriffen wie dem gegen Euler. Nur ein Killswitch hätte in dieser Situation einen Unterschied gemacht.
Um es Ihnen klarer zu machen, lesen Sie bitte weiter! Lesen Sie hier oder hier mehr über MEV ! Schauen Sie sich auch die Navigationsseite meines Blogs an!
Der Grund, warum Sie sich nicht ausschließlich auf die Mempool-Überwachung verlassen sollten , wird im Folgenden erläutert. Zunächst möchten wir jedoch zugeben, dass wir bereits besprochen haben , wie unser Spotter dieses Problem angeht und überwindet:
Manche mögen sagen, dass solche Systeme unbequem zu bedienen sind und bei den Benutzern Fragen aufwerfen werden, aber wir haben eine andere Vision, nämlich dass es sich lohnt, einen solchen Prozess zu normalisieren.
Da Websites DDoS-Schutz verwenden, können wir unser System auf die gleiche Weise verwenden – und es kann das Protokoll beispielsweise für 20 Minuten anhalten/anhalten (durch Implementierung von Leistungsschaltern/zeitgesteuerten Abhebungen), bis das Problem gelöst ist, oder/ und kündigen / alarmieren / stoppen Sie es sofort.
Noch bevor der Angriff das Protokoll trifft, ist es auch möglich, mit dem Blackhat in Kontakt zu treten (über RPC-Popups , eine TX-Nachricht oder eine DPush -ähnliche Lösung) und mit ihm über eine Kopfgeldauszahlung zu verhandeln sowie ihm ein Angebot zu machen Sondervertrag , um die Geldrückgabe zu erleichtern , und auf Wunsch ein Treuhandvertrag .
Um solchen schädlichen Angriffen in Zukunft entgegenzuwirken, werden wir mit Flashbots- und RPC-Anbietern zusammenarbeiten , um unseren Kunden zusätzliche Sekunden zu verschaffen!
Wir konnten diesen bestimmten Angriff auf Euler Finance erkennen , bevor der Angriff tatsächlich stattfand:
Weitere Beweise:
Wir möchten auch zugeben, dass wir einen Angriff schneller erkannt haben als PeckShield & Certik Alerts :
Auch Forta hat diesen Angriff erkannt . Sehen Sie sich die Sendung hier an. Schauen Sie sich auch diesen ganz besonderen Bot an!
Unser Spotter- System ist so konzipiert, dass es innerhalb von Sekunden reagiert . Deshalb führen wir einen Backtest anhand eines Datensatzes von Hacks durch – und die Ergebnisse sind ziemlich gut, wie wir in den folgenden Artikeln verraten werden …
Wir haben auch einen Angriff auf ParaSpace_NFT festgestellt :
- Exploit-Transaktion
- Vertragsadresse
- Projekterklärung
Der Angreifer hinterließ diese Nachricht , nachdem sein Angriff gescheitert war und er viel Geld durch Benzin verloren hatte :
Erstaunlich, nicht wahr? Wir planen außerdem, bald ein Angriffspräventionssystem einzuführen!
Was wir mit Sicherheit sagen können ist, dass Spotter wirklich funktioniert. Es sagt Hacks voraus und kann Ihr Protokoll und Ihr Geld eines Tages vor großen Problemen bewahren!
II – Marktforschung (Überwachungs- und Verteidigungsinstrumente):
Da sich das Thema aktiver Schutz großer Beliebtheit erfreut, haben wir eine Marktforschung durchgeführt und folgende Projekte identifiziert, die derzeit existieren!
Hier ist die Technologie, die ich im Jahr 2020 beschrieben habe, und sie ähnelt der Implementierung ungefähr derselben Web2-Origin-Sache, jedoch in Blockchain.
Meiner Meinung nach sind dies würdige Vertreter:
- Forta (sehen Sie sich als Beispiel diesen Bot an )
- Verteidiger
- Zärtlich
- Verlustfrei
- Hacklos
- BlockNative
- Seraph
- Slowmist-Monitor
- Eisenblöcke
- hypernative.io
- Hacken-Extraktor
- QuickNode
- cyvers.ai
- hexagate.com
- Eisenkuppel
- Guardrail.ai
Ich bin mir sicher, dass viele Leute mich korrigieren würden – wenn man eine Sicherheitsmauer baut, muss man es besser wissen als jeder andere .
An diesen Worten ist sicherlich etwas Wahres dran, und einer der Hauptnachteile dieser Dienste – die Komplexität der Konfiguration – ist auch auf sie zurückzuführen …
Spotter- Produktneuigkeiten
Unser grundlegendes ML- Modell (es basiert auf leicht verfügbaren Daten) hat bereits die Qualität von Forta erreicht , es identifiziert über 50 % der eingesetzten Angriffe und hält gleichzeitig die Falsch-Positiv-Rate bei unter 50 %!
Bis zum Ende des vierten Quartals 2023 wird eine umfassende Bytecode- Analyse ausreichend vertrauenswürdige Daten für die Entwicklung eines überlegenen ML- Modells liefern .
Unser Ziel ist es, eine Falsch-Positiv-Rate von weniger als 50 % und eine Gesamterkennungsrate von 95 % zu erreichen !
Vor diesem Hintergrund ist es auch wichtig zu beachten, dass wir uns von der herkömmlichen Idee der Aufteilung von Tools zum Schutz vor und zur Meldung von Angriffen auf das Projekt und die Community entfernen und stattdessen das System so anpassen möchten, dass es möglich ist für verschiedene Zwecke verwendet:
III – Fundraising-News
Während wir unser Projekt abschließen, kommunizieren wir mit verschiedenen Interessenten. Da wir ehrlich zu Ihnen sind, können wir jetzt Folgendes sagen:
- Berkeley Skydeck ist der erstklassige Beschleuniger im Silicon Valley und wir freuen uns, Ihnen mitteilen zu können, dass wir zu ihrem allerersten Interview eingeladen wurden!
- Wir freuen uns, Ihnen mitteilen zu können, dass wir gerade auch zum ersten Interview mit Hub71 , einem Startup-Beschleuniger aus Abu Dhabi – Emirat , eingeladen wurden, der kürzlich Pläne bekannt gab, 2 Milliarden US-Dollar in die Entwicklung des Web3-Ökosystems zu investieren!
Dieses Jahr verspricht voller spannender Veranstaltungen zu sein ! Kommen Sie vorbei, wann immer Sie möchten, um unsere Profis kennenzulernen!
Pessimistische.io -Nachrichten
Einige Neuigkeiten von unserer „ Muttergesellschaft “ Wirtschaftsprüfungsgesellschaft , die wir für wichtig genug halten, um sie zu erwähnen:
- Die Cambridge Blockchain Group hat sich mit pessimistic_io zusammengetan , um erstklassige Smart-Contract-Audits durchzuführen. Weitere Informationen finden Sie unter: bit.ly/3kDBIz8 . Schauen Sie sich auch Folgendes an:
- Insbesondere Artikel über AAVE und Compound wurden veröffentlicht und unterstützt, während wir unsere Forschung fortsetzen :
Folgen:
- spotter.pessimistic.io — Melden Sie sich an!
- pessimistic_spotter_public – Spotter Public Alerts Channel ( Telegram )
- blog.pessimistic.io – Folgen Sie unserem Blog!
Sie können unseren Blog abonnieren , um sicherzustellen, dass Sie keine der regelmäßigen Neuigkeiten und Updates verpassen, die wir in einem speziellen Digest zum Projekt veröffentlichen möchten!
Darüber hinaus verfügt Spotter jetzt über einen Twitter-Account, also folgen Sie ihm auch dort: twitter.com/sadspotter
In den folgenden Artikeln werden wir die Funktionalität unseres Dienstes schrittweise erweitern und Ihnen die Möglichkeit geben, ihn auf Ihrem System zu testen. Wir werden Ihnen bald den Veröffentlichungstermin mitteilen, bleiben Sie dran!

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































