Cointime

扫码下载App
iOS & Android

安全服务商SharkTeam:如何通过智能合约审计与链上分析提升Web3生态安全

Cointime Official

在Web3 这个黑暗森林中,机遇与危险并存。

金融犯罪、黑客攻击、诈骗勒索、洗钱事件频发,金额庞大,影响广泛;合约漏洞利用、闪电贷攻击、钓鱼攻击、Rug pulls等各类型攻击手段层出不穷,且正在快速升级迭代。

可以预见的是,随着Web3生态系统的发展,安全攻防战只会越演越烈。今天的Cointime Web3黑马挖掘机将介绍Web3安全服务商 —— SharkTeam,探讨它是如何从事前的智能合约审计,事中的链上安全分析以及事后的链上资产追踪等多方面来提升Web3生态安全。

智能合约审计

区块链智能合约具备公开、透明的特点,这也使得其安全风险也更加突出。智能合约在部署完成后就不可篡改且不可停止,一旦出现漏洞,黑客将可以实时地根据源代码进行攻击。

SharkTeam旗下链上分析平台ChainAegis发布的2023 年第一季度 Web3 安全报告显示,2023 年第一季度,Web3 领域共发生安全事件 211 起,损失超过 3.83 亿美元。因合约漏洞引发的安全事件共计25起,累计损失超过3.62亿美元。 3月13日,DeFi借贷协议Euler Finance遭到闪电贷攻击,损失高达1.97亿美元,是本季度因合约漏洞造成安全损失最严重的一次。 由此可见,Web3项目方尤其要注重智能合约的安全性。

图片来源:https://app.chainaegis.com/home/news/detail?contentId=290

智能合约审计是SharkTeam的主要业务之一,该项目提供了人工审计及自动化审计服务。其构建的 200 多项智能合约安全漏洞库中,覆盖了典型安全事件原理、攻击检测与阻断技术和反钓鱼攻击等技术。SharkTeam 支持多链智能合约审计,目前已涵盖的主流智能合约语言包括 Solidity、Rust、Move、Cadence 等。

在Q1被攻击的项目中,仅有 41% 的项目经过了审计。但用户需要注意的是,通过安全公司的审计并不代表项目的绝对安全。比如最近zkSync 网络上的DEX Merlin ,就在通过审计不久后遭到了Rug Pull,直接损失了182 万美元。

链上安全分析与资产追踪

在想了解一个Web3项目,有三种类型的分析必不可少:首先,基本面分析,即项目的财务、背后的团队、源代码、公告、功能和代币相关新闻等;其次,技术分析,即基于特定指标观测加密资产的图表和价格走势,以预测市场趋势和未来价格变化的可能性;最后,链上分析,即监测不同项目在区块链商的活动和交易。

我们可以在SharkTeam提供的服务中找到这三类对应的分析服务。

首先,SharkTeam的分析团队会对项目进行人工分析生成研报。借助研报,用户可以更全面的了解项目的基本面和数据表现。

另外,SharkTeam的项目排行榜会按照市值高低对项目进行排序,同时还统计了项目相关代币价格、所藏量、锁仓占比、24H变化率等数据,作为用户观测项目表现的指标,让用户更好的进行技术分析。

最值得关注的是SharkTeam的链上安全分析。无论是在比特币(BTC)、以太坊(ETH)还是其他区块链上,一个核心要求就是要能通过时间追溯状态的变化,对DeFi项目而言,资金的流向是追溯的关键。区块链是透明的,但黑客却能让交易变得扑朔迷离。

去年4月,SharkTeam上线了ChainAegis链上风险分析平台。平台基于人工智能和大数据分析技术,提供了加密资产监控及在线分析服务,覆盖了DeFi、NFT、OTC等多种业态。

截图来自:https://www.sharkteam.org/

一个创新点在于,平台积累了超过10亿的链上风险标签库,可以对链上信息进行多重标签发现识别,对恶意攻击和犯罪进行提前预判和事后追踪。ChainAegis通过关联分析、知识图谱等技术实现资金可实现多链路分析和追踪,结合风险数据标签库,可以对交易路径进行可视化分析,预测资金流向。

此外,ChainAegis还提供了实时风险监测预警服务,可以实时监控链上交易,提供价格波动预警、流动性预警、闪电贷识别、合约漏洞预警、RugPull预警等服务。目前SharkTeam可为比特币(BTC)、以太坊(ETH)、币安智能链(BNBChain)等近 10 条主流公链提供预警服务。

Web3安全服务商共同的挑战

Web3生态圈中的安全服务提供商并不少,Consensys、Certik、Quantstamp等项目也都提供了类似服务。这些安全服务商都面临着一个共同的挑战:随着Web3的迅速发展,安全威胁也在不断升级迭代。

去年我们已经见证针对Web3基础设施的攻击。2022年10月,世界上最大的加密交易所Binance交易所被黑客打劫,200万枚BNB在2小时内被洗劫。

今年,ChatGPT等人工智能工具横空出世,黑客已经迅速将这项新技术为己所用,例如利用其获得入侵网站的分步说明、实现网络攻击自动化、快速识别容易攻击的目标等。

可以预见的是,黑客的攻击技术在不断更新换代,SharkTeam以及市面上的任何一个Web3安全服务厂商都需要共同努力,形成安全生态,才能真正保卫Web3世界的安全。

评论

所有评论

推荐阅读

  • Polymarket周一将发布重大公告

    3 月 21 日,Polymarket 团队成员 Mustafa 发文表示,将于周一公布一项「重大公告」,具体内容尚未披露。

  • Polymarket将于下周一公布重大消息,或为发币或融资相关消息

    Cointime 报道,3月21日消息,Polymarket 官方团队成员 Mustafa 于 X 平台发文表示,下周一即将公布重大消息。因推文内容包含硬币符号,社区猜测或为融资或代币发射相关重大消息。 此前消息,预测市场平台 Kalshi 与 Polymarket 据悉正与潜在投资者洽谈新一轮融资,目标估值均约为 200 亿美元。日前,Kalshi 已完成新一轮超 10 亿美元融资,估值达 220 亿美元,较去年 12 月上一轮融资时的 110 亿美元估值翻倍。知情人士透露,本轮融资由 Coatue Management 领投,Kalshi 目前的年化收入为 15 亿美元。

  • 美众议院金融服务委员会将于3月25日举行代币化听证会,聚焦资本市场未来

    3 月 21 日,美国众议院金融服务委员会将于美东时间 3 月 25 日 10:00 举行听证会,主题为「代币化与资本市场的未来」,预计将重点讨论区块链技术在金融体系中的应用与监管方向。

  • 黄金创43年来最大周跌幅:一周暴跌11%,避险属性遭质疑

    3 月 21 日,受中东局势升级及利率预期影响,黄金价格大幅下挫,创下自 1983 年以来最大单周跌幅。现货黄金周五跌至约 4488 美元/盎司,单周累计下跌约 11%,自 2 月底以来累计跌幅已超 15%。市场分析认为,美联储年内或维持利率不变、鲍威尔关于通胀上行的表态削弱了黄金吸引力。同时,在伊朗冲突背景下,比特币表现相对更强,期间反弹超 11%,对黄金形成对比。

  • 分析:加密市场山寨币交易量大幅下滑,市场兴趣持续降温

    3 月 21 日,Cryptoquant 分析师 Darkfost 发文称,加密市场山寨币交易量持续走低,投资者兴趣明显减弱。在熊市背景及地缘政治不确定性影响下,山寨币表现持续跑输比特币,风险偏好显著收缩。当前,Binance 山寨币日交易量约为 77 亿美元,其它主要交易所合计约 188 亿美元,远低于 2025 年 10 月与 2 月高峰期(Binance 曾达 400 亿至 500 亿美元,其它平台达 630 亿至 910 亿美元)。目前 Binance 占据约 40% 的市场份额。分析指出,历史上交易量高峰往往对应市场阶段性顶部与 FOMO 情绪释放,而当前低迷成交环境也意味着潜在机会通常出现在市场关注度最低阶段。

  • 消息人士:特朗普政府正制定方案以夺取伊朗核材料储备

    3 月 21 日,据美国哥伦比亚广播公司(CBS)报道,多位知情人士透露,特朗普政府一直在谋划获取或转移伊朗核材料的方法和选项。此时,由美国和以色列领导的针对伊朗的军事行动正进入一个更加不确定的阶段。关于特朗普是否会下令实施此类行动,目前时机尚不明确。一位消息人士表示,他尚未做出任何决定。但两位消息人士表示,相关规划的核心是可能部署来自联合特种作战司令部的部队,该部队是精英军事单位,常负责最敏感的防扩散任务。

  • 中东冲突与加息预期共振:全球资产大震荡,美股四连跌、债市「血洗」、黄金创43年最大周跌幅

    3 月 21 日,中东局势持续升级叠加 Federal Reserve 加息预期骤然升温,全球市场遭遇系统性冲击。美股连续第四周下跌创一年最长跌势,纳指单日跌超 2%,科技股全线承压;全球债市收益率大幅飙升,美债、英债、德债均创多年新高,资金大规模去杠杆。大宗商品剧烈分化,黄金跌破 4500 美元关口,单周暴跌超 10%,创 1983 年以来最大跌幅,避险属性遭质疑;原油则因中东供应风险暴涨,布油重返 110 美元上方,迪拜原油期货单日飙升超 16%。与此同时,比特币在 7 万美元附近获得支撑,连续三周跑赢黄金。市场分析认为,地缘冲突推升能源价格并加剧通胀预期,迫使货币政策路径重定价,全球金融条件快速收紧,风险资产仍处于下行与再定价过程中。

  • 美团开源560B参数定理证明模型:72次推理通过率97.1%,刷新开源模型SOTA

    据 1M AI News 监测,美团 LongCat 团队开源 LongCat-Flash-Prover,一个 5600 亿参数的 MoE 模型,专攻形式化定理证明语言 Lean4 的数学推理任务。模型权重以 MIT 协议发布,已上线 GitHub、Hugging Face 和 ModelScope。模型将形式化推理拆解为三项独立能力:自动形式化(将自然语言数学问题转化为 Lean4 形式语句)、草图生成(产出引理风格的证明框架)和完整证明生成。三项能力均通过 Agent 工具集成推理(TIR)与 Lean4 编译器实时交互验证。训练方面,团队提出 Hybrid-Experts Iteration Framework 生成冷启动数据,并在强化学习阶段引入 HisPO 算法稳定 MoE 模型的长程任务训练,同时加入定理一致性和合法性检测机制防止 reward hacking。基准测试显示,LongCat-Flash-Prover 在开源权重模型中刷新了自动形式化和定理证明两项 SOTA。MiniF2F-Test 上仅用 72 次推理即达 97.1% 通过率,ProverBench 和 PutnamBench 分别达到 70.8% 和 41.5%,每题推理次数不超过 220 次。

  • Erik Voorhees再次增持1.44万枚ETH,总持仓量突破11.7万枚

    3 月 21 日,据 AI 姨监测,ShapeShift 创始人、比特币早期支持者 Erik Voorhees 关联地址,过去 11 小时买入 14,424.53 ETH,总持仓突破 11.7 万枚,持仓均价 2,160.24 美元,当前浮亏 114.5 万美元。

  • Web3数据和AI公司Validation Cloud完成1000万美元新一轮融资

    Web3数据和AI公司Validation Cloud宣布从True Global Ventures获得1000万美元融资,该公司计划利用这笔资金扩展其AI产品,实现对Web3数据的无缝访问。 据介绍,该公司的产品平台由三个部分组成:质押、节点API以及数据和AI。在质押方面,Validation Cloud的质押资产已超过10亿美元。Validation Cloud的一些客户包括 Chainlink、Aptos、Consensys、Stellar和Hedera。