原文標題:區塊鏈與安全隨想
有關區塊鏈安全的話題很多,涉及到鏈上和鏈下。區塊鏈自身的安全事件也層出不窮。但從宏觀的角度而言,區塊鏈技術本身給互聯網和新的信息技術帶了和很多安全上的保障。可以說,區塊鏈是第三代互聯網安全中的重要一環。
InBlockChainWeTrust
從區塊鏈誕生的那一刻起,區塊鏈的安全事件就層出不窮,無論是比特幣、以太坊還是最近的Filecoin都在不斷地改進中,不斷地提升自身的安全性。但是,這個一個新生事物,多數都是包含著無數的缺陷誕生的,同樣受到各種追捧和持續快速地迭代。
在區塊鏈領域流行著一句話:InBlockChainWeTrust。為什么?區塊鏈運行起來,參與的人員眾多,良莠不齊,許多節點經常遭受攻擊,但是大家還是說“InBlockchainWeTrust”。也就是說,我們就是相信區塊鏈。
經濟參考報:充分運用區塊鏈等新技術整合東北地區信息資源:6月23日,經濟參考報刊文“科技金融為東北產業鏈振興提供新機遇”。文章表示,應構建立體化、多元化的科技金融服務體系。充分運用區塊鏈、云計算等新技術,整合東北地區金融機構、企業、政府三方的信息資源,搭建信息對接平臺。[2020/6/23]
這一方面表明區塊鏈是顛覆性的,其本身就是一種建立信任的技術,另一方面,大家也相信,區塊鏈是一種安全的技術。這一點有些意思,因為許多人看到的是區塊鏈領域發生的安全時間,而很少思考區塊鏈所帶來的安全變革。
區塊鏈的安全問題
大家經常提到的區塊鏈安全,涉及到的方面非常多,但其實,多數都是與傳統的軟件系統的安全性有共通之處。大體說來,可以考慮以下一些方面:
代碼安全:許多安全問題來自于代碼漏洞,非常著名的就是Ethereum的DAO事件,直接導致以太坊分叉至兩個網絡:ETH和ETC;Filecoin前段事件發生的網絡暫停事件,也是一個代碼問題導致的安全事件,所幸的是,未發生資金方面的問題。
聲音 | 紙貴科技聯合創始人:伴隨5G時代,區塊鏈的應用性能會隨之提升:金色財經報道,作為中國信息通信研究院發起的可信區塊鏈推進計劃副理事長單位之一,紙貴科技去年與甘肅省天水市完成了蘋果溯源項目。紙貴科技的聯合創始人宣松濤認為,物聯網和區塊鏈技術達成了完美的融合,物聯網負責現實世界里數據采集的準確性,區塊鏈技術負責數據在虛擬網絡世界里的安全可靠。互聯網的核心是信息流通,但目前面臨個人隱私保護、數據真實性等問題。區塊鏈作為一種互聯網底層技術,保證了數據的真實性,打破了數據孤島,讓每個人可以對自己數據資產和金融資產進行有效管理,這就是從信息互聯網到價值互聯網。宣松濤也坦言,目前從性能上來說,區塊鏈技術還無法滿足大規模交易的需要,但相信伴隨5G時代的來臨,以及分片、閃電網絡等技術方案的完善,區塊鏈的應用性能也會隨之提升。[2019/11/7]
私鑰遺失或被盜:這是大家談論的比較多的安全問題,業界也在不停地教育和改善系統,一些對私鑰的保存和找回的機制和方式也逐漸成熟。
聲音 | 火幣大學校長于佳寧:STO將成為傳統產業與區塊鏈新金融體系的一個關鍵連接點:金色財經11月9日訊,今日,火幣大學校長于佳寧在“499小姐姐加油站第十八期”接受訪談時表示,區塊鏈應用模式在實體經濟領域的落地我最看好的是數字文化產業,在工業和電商領域區塊鏈也將有很大的價值。區塊鏈的未來在于跟產業的結合,一個技術即使再先進,如果不能幫助到產業,那其實也是沒有價值;而如果一個技術能夠幫助產業真正的實現轉型升級,提質增效,那么產業新創造的價值增量也自然是這個技術可以去分享的價值,而未來區塊鏈世界的數字資產,最重要的部分,毫無疑問將來自于實體資產的數字化,最近STO的火爆,實際上正是驗證了這樣一個趨勢。毫無疑問,STO將會成為傳統產業與區塊鏈新金融體系的一個關鍵連接點,STO其實并不是萬能神藥,實施難度很大,手續繁瑣,成本不低,而且是否能成功融資,也是很大的挑戰,所以說,我們覺得這是一個充分展現區塊鏈獨特價值,振興實體企業的天賜良機,也是打破傳統產業和區塊鏈“意識墻”的重要契機,在這一方面,我們必須行動起來。[2018/11/10]
黑客入侵:最著名的就是直接導致門頭溝倒閉的黑客事件了,當然幾乎所有交易所都發生了黑客入侵和丟幣的事件,這似乎也是區塊鏈領域的常見安全問題。
動態 | 美國票務公司利用區塊鏈技術提升業務:據variety消息,美國門票銷售和分銷公司特瑪捷(Ticketmaster)宣布收購區塊鏈公司 Upgraded。屆時,Upgraded將利用區塊鏈技術把傳統門票轉換成受區塊鏈保護的安全互動數字資產,從而為活動創作者提供更多對門票分發的控制全和透明性,并保護用戶免受欺詐。[2018/10/18]
釣魚攻擊:完全與區塊鏈沒有關系,中心化系統的常規安全問題
女巫攻擊/路由攻擊:這通常發生在有些區塊鏈系統還不成熟,或者參與人比較少的情況,需要對鏈和網絡有一定的控制權
51%攻擊:老生常談了。的方向走。同時這也要求一條鏈必須要有足夠的去中心化,和足夠的參與度來保障安全)
我們看一看,上面提到的安全問題,除了51%攻擊區塊鏈特有的,而其他部分,都基本上與區塊鏈沒有直接的關系,是通用網絡都會遇到的問題。而51%攻擊,從另一份方面來講,也體現了區塊鏈的安全性之高,要作惡的成本之高昂,在一條成熟的、參與人眾多的鏈面前,這種攻擊顯得太難而不可行。
日本金融廳主辦的虛擬貨幣?區塊鏈論壇2018在東京舉行:今日,由日本金融廳主辦的虛擬貨幣?區塊鏈論壇2018在東京舉行。預計300人到場的會場涌入了大約700人。隨著世界對虛擬貨幣及ICO體現的高關注度,本次論壇顯示了將此新技術與金融第三方鏈接起來的決心。盡管還有一些關于用戶保證,洗錢等問題存在,在發展的同時也要留意創新與風險的平衡狀態,并且設計出具有實效的制度,進行模擬。[2018/5/11]
區塊鏈對網絡安全的提升
如果我們提升一個層次,真正考慮網絡的安全問題,而不是拘泥于一個一個點來看。我們會發現,實際上,區塊鏈技術解決了非常多的安全問題。這也是為什么說區塊鏈是第三代互聯網的基石的重要原因。因為第三代互聯網是一個可信的網絡,可信的基礎就來自于區塊鏈。
區塊鏈賦能Web3.0,通過去中心化技術建立信任,那么沒有那么多的安全軟件,沒有防火墻,沒有安全專家為每一個網絡軟件的運行把關,行嗎?區塊鏈說,這都不需要。
開源是安全的基礎:沒有絕對的代碼安全,但是,一條成熟的公鏈,其代碼必然是開源的,共享的,經過很多人驗證和測試的,經過審計的。在安全的世界里,早就有一條共識,加密要用大家都認可的開源算法和實現,安全機制要采用標準的開源的經過驗證的機制,而不是私有的、未公開的。區塊鏈作為一個去中心化的系統,其運行機制和經濟激勵都以開源為基礎,當持續運行下去,其安全和信任度會越來越高。如今的比特幣網絡就是一個最好的例證。
開放和去中心化使攻擊無處借力:第二代互聯網的基礎設施被網絡寡頭把控,盡管這些寡頭投入重金來保障安全,但是安全事件常年不斷,Gmail停服,Twitter故障,微博罷工,信用卡賬號被盜等等。但是,一條區塊鏈網絡運行起來,除非代碼問題,絕不會停工,長久服務,這就是技術和架構本身帶來的安全性。
密碼學技術保障運算和存儲安全:黑客入侵是傳統軟件和系統非常頭疼的問題,但是,你聽說過有黑客入侵一條區塊鏈嗎?有黑客能夠為一個上線的智能合約植入木馬嗎?區塊鏈的驗證技術使得這些安全攻擊不可行,Bitcoin的一個交易一旦發生,Ethereum的一個合約一旦上鏈就不可篡改。Filecoin的一份內容上線后任何時候檢索出來都保證沒有任何偏差。這些技術,是區塊鏈的基礎,也是天然地保證交易、計算和存儲的安全。
激勵機制導致攻擊成本高昂:區塊鏈世界歡迎任何形式的運算,因為本身區塊鏈世界就是開放的,你可以上傳自己的應用,有人用就好。按照傳統的觀點,這不是為病泛濫大開方便之門?不然,因為區塊鏈的經濟激勵機制使得病傳播和運行并不可行,因為每一個運算、每一份存儲都有定價,區塊鏈世界沒有免費的午餐。要傳播、要運行,那就付費。這從根本上解決了無阻礙傳播和攻擊的問題。
模塊重用提升安全:一條公鏈很重要的特性就是智能合約之間的相互調用,也就是說,你可以把一條鏈看成一臺計算機,而不是像Web2.0世界中網絡是聯通的,但實際上各種應用之間是割裂了。相似的程序實現相似的功能,但代碼各不相同,帶來無數的安全問題。而在區塊鏈世界中,已經經過驗證的合約和接口直接使用,使得應用的建立變得更簡單也更安全。試想,一個傳統的借貸系統需要多么復雜,會有多少的安全問題,然而,在區塊鏈世界,借用已經誕生的應用和模塊,你可以利用數百行代碼,構建復雜的應用,代碼量減少幾個數量級,安全問題也就更容易處理。
透明性和可追蹤性提升安全:也就是我們常說的Availability/Transparency和Tracibility。如果一個應用的所有事物都被記錄,并能夠追蹤,其安全性就更容易把握。而這恰恰是區塊鏈的重要特性之一。
安全的另一個維度
InBlockChainWeTrust
業界有無數的安全公司,從不同的角度來處理安全問題,提出了無數的安全方案和設想。但如果我們要真的安全,必然做顛覆式的思考。提升一個維度來看問題。
從另一個角度來看問題,你會發現,新的范式下,以前你看見的問題都不再是問題了,自然地被解決了。一些新的問題還會出現,但是角度完全不同了。
傳統的安全更注重個體,如何保障個體的安全從而保證網絡的安全,它基于的基礎是,網絡是由個體組成的,沒有個體就沒有網絡;而對于區塊鏈而言,網絡是基礎,運算、存儲、網絡鏈接等等不再依賴于哪一個個體,網絡就是網絡,每一個個體網絡構建的細胞,它基于的基礎是:網絡是一個整體,個體依賴網絡而存在。每一個個體都可以隨意進入或退出網絡,個體構成的整體更重要,這就如我們身體的細胞,每天在更新,但人還是那個人,我們的記憶,發展都是延續的。
有了這個理解,安全就是一個整體的設計。區塊鏈中密碼學技術的廣泛應用,所有事務和交易的強制驗證,代碼開源和共享,激勵機制的采用都在更上一個維度來建立一個更安全和更可信任的網絡。
Tags:區塊鏈TRUSTOINLOCK區塊鏈的未來發展前景視頻Trust DomainsYOYO CoinVRBLOCKS
2021年2月1日,BSN聯合邊界智能等機構將共同推出首批“BSN開放聯盟鏈”服務,上線基于FISCOBCOS研發的“泰安鏈”和基于邊界智能IRITA聯盟鏈產品及COSMOS/IRISnetSD.
1900/1/1 0:00:00比特幣繼續維持震蕩不變,目前就等待30000-34800的區間破位即可;日線從走勢上看已經結束了回調震蕩結構轉而橫盤震蕩,回調震蕩沒有向下破位,橫盤震蕩一旦企穩上方阻力位.
1900/1/1 0:00:00隨著狗狗幣的狂熱不斷成為加密領域的頭條新聞,一些人對此不滿意。他聲稱,狗狗幣的共同創始人比利·馬庫斯一直是長期在線騷擾的目標,但這種騷擾還沒有結束.
1900/1/1 0:00:00宗譜鏈傳承家譜,區塊鏈宗譜鏈用科技鏈接家族家譜就是一個家族得以延續的唯一存在證明。因此自唐代以來,歷代都對撰修、研究家譜大力提倡支持。“凡國必有史,有家必有譜.
1900/1/1 0:00:00本期投票上幣活動已圓滿結束,感謝廣大用戶的參與和支持。Gate.io投票上幣活動將持續帶來更多有潛力的優質項目,敬請期待.
1900/1/1 0:00:00親愛的Pool-X用戶,Pool-X將于2021年02月03日18:00:00開啟波卡平行鏈插槽競拍-預演活動,用戶可使用KSM提前體驗參與插槽競拍過程并獲得高額收益!待競拍正式開啟.
1900/1/1 0:00:00