以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

RIM:區塊鏈真的安全嗎?以下是你必須考慮的網絡威脅

Author:

Time:1900/1/1 0:00:00

作者:Yazeed Alabdulkarim

區塊鏈是第四次工業革命出現的一項關鍵技術,它模糊了物理空間和數字空間的界限,通過實現去中心化的數字化轉型創造了新的創新機會并顛覆了現有的業務。

這種權力下放是通過在各方之間建立信任并消除中介來實現的,以促進有效的數據共享和價值交換。

區塊鏈通常與比特幣和其他Crypto相關聯,但其用例超出了金融應用范疇,包括農業、采礦、制造、能源、供應鏈和醫療保健等各種業務領域。

然而,雖然區塊鏈技術利用了密碼學等安全原語,但必須做出額外努力來保護其大規模架構并減輕網絡威脅。

61% 的公司將數字化轉型列為重中之重。通過提供在組織之間安全地共享數據和交換價值的方式,區塊鏈正在成為實現該目標的一項重要技術。

區塊鏈用例因其獨一無二的特性而不斷擴大,預計到 2030 年其全球市場規模將達到1.43 萬億美元,復合年增長率 (CAGR) 為 85.9%。

動態 | 區塊鏈公益組織在行動,72000套物資已在運輸途中:1月24日,一群區塊鏈行業從業者成立了“區塊鏈公益組織”,發起向武漢及周邊城市捐助醫療物資及食品等區塊鏈公益活動。該組織的捐贈方式是usdt或物資形式;截至1月29日,該公益組織已收到將近百人捐贈的63628.845704usdt及價值16050元人民幣的醫療物資

據悉該公益組織目前用捐贈款所采購的72000套醫用物資、6500份食品和233套消液已經在運輸途中,將陸續抵達武漢、黃岡、孝感、羅田、荊州、鐘祥、襄陽等縣市的23家醫院和團隊手里。

目前火幣公益和幣安慈善基金會均已參加該“區塊鏈公益組織”進行的1:1配捐計劃。

該公益組織有超過80位海內外志愿者自愿自發地辛勤工作,并已核實湖北省內有93家醫院急需15類、33萬套醫療物資,呼吁大家在這個寒冬一起守望相助![2020/1/30]

聲音 | 張楠賡:5G、AIoT和區塊鏈將成為新的基礎設施:12月18日,2019年APEC中小企業工商論壇在深圳舉行。嘉楠canaan董事長兼CEO張楠賡出席本次論壇,并發表“以計算連接萬物,用智能融合世界”的主題演講。張楠賡表示,2020世代將是整個產業經濟智能化升級的10年,而智能化升級的關鍵在于能否提升社會運行效率,以及能否改善人們的生活方式。而5G、AIoT和區塊鏈將成為新的基礎設施。隨著算力與算法下沉至邊緣和端側,企業將實現從業務流程數字化向生產和服務能力智能化的轉變。數字化手段只是企業的輔助,智能設備和智能服務才是新的生產力。同時,終端設備的智能化將帶來更流暢的人機交互,成為新的用戶觸點與價值窗口。[2019/12/19]

區塊鏈主要用于促進各方之間的信息共享和價值交換,可用于各個領域。

其中一個成功的應用是使用區塊鏈技術以透明和及時的方式跟蹤貨物,從而提高供應鏈的效率。

動態 | 迪拜將于2020年推出以KYC為重點的區塊鏈企業聯盟:據阿聯酋新聞社7月31日報道,迪拜國際金融中心(DIFC),Mashreq銀行和金融科技公司Norbloc 達成了新合作伙伴關系,旨在于2020年推出基于區塊鏈的Know Your Customer(KYC)數據共享聯盟。作為該項目的一部分,各方將建立一個聯合體協議,以合并未來參與的金融機構和政府機構的KYC工作。該程序據稱將創建一個單一的數字KYC記錄,隨后可以使用電子ID進行身份驗證,允許用戶與其他金融機構共享數據。[2019/8/1]

區塊鏈技術還支持創建新的業務模型和方法,為Web3應用程序奠定基礎。例如,為社交網絡、內容管理、市場等創建去中心化平臺。

該技術還可以進一步用于創建新的數字資產,例如碳資產、或代表房地產和黃金等實物資產。

盡管在企業中使用區塊鏈技術有很大的機會,但它也有其不利影響。

動態 | 新華網應用區塊鏈技術破解數字內容版權保護和版權運營的難題:據新華網消息,新華網積極探索實踐區塊鏈技術應用,打造了新華網版權鏈平臺,以破解數字內容版權保護和版權運營的難題。該平臺將有效推進新聞作品與數字內容產品、書畫藝術品、企業商業品牌等知識產權的保護與價值分發,以及數字文化區塊鏈地圖應用。[2019/5/7]

例如,Crypto被用作勒索軟件、詐騙和恐怖主義融資等犯罪活動的支付方式,2021年價值達到了140億美元,與2020年相比,增長了79%。

此外,區塊鏈技術還引入了全新的網絡安全威脅,網絡安全應該是接受和使用區塊鏈技術的最關鍵因素之一。

由于區塊鏈是建立在成熟的加密技術之上的,通常被認為是一種設計安全的技術,可實際上僅靠密碼學的特性不足以抵御所有的網絡安全威脅。

一組研究人員已經確定了大約500起網絡安全攻擊,僅加密貨幣損失就高達90億美元。主要由于區塊鏈的去中心化和開放性,防止這些攻擊的發生具有一定的挑戰性。

這些特征增加了操作的復雜性并降低了用戶對區塊鏈完全控制的能力,需要進行全面評估以防范網絡安全威脅和相關漏洞。

區塊鏈技術是一個具有很多層的大規模架構,包括共識、智能合約、網絡和端點客戶端。這些層通常是網絡攻擊的目標,暴露出各種各樣的漏洞。

區塊鏈使用共識協議在添加新塊時,需要在參與者之間達成協議。由于沒有中央權威,共識協議漏洞可能會控制區塊鏈網絡并從各種攻擊向量中影響共識決策。

因此,必須對共識協議進行適當的評估和測試,以確保它始終達到預期的解決方案。

第二個威脅與敏感和私人數據的暴露有關。區塊鏈在設計上是透明的,參與者可以共享數據,攻擊者可以使用這些數據來推斷機密或敏感信息。

因此,組織必須仔細評估其區塊鏈使用情況,以確保只共享允許的數據,而不會暴露任何私人或敏感信息。

第三個威脅是破壞區塊鏈用來識別和驗證參與者的私鑰。

攻擊者可以通過網絡釣魚、字典攻擊等經典信息技術手段,或利用區塊鏈客戶端軟件漏洞,破解私鑰控制參與者賬戶及相關資產。

第四個威脅是對手可能利用智能合約缺陷發動攻擊。

2016 年,一名攻擊者利用智能合約漏洞從區塊鏈眾籌平臺竊取了約 6000 萬美元。

因此,必須對智能合約進行評估和適當測試,以解決可能存在的缺陷并遵守業務和法律要求。

為提高區塊鏈安全性,我們建議采取以下三項措施:

在計劃實施區塊鏈技術以降低其風險時,提供教育和培訓并采用行業最佳實踐,例如 Gartner 的區塊鏈安全模型。實施合理的區塊鏈法規并在全球范圍內推廣,以提高采用率并建立對該技術的信任。

為遵循安全軟件開發實踐的區塊鏈解決方案實施網絡安全評估流程,以解決相關的網絡安全威脅、降低風險并持續監控新的威脅和事件。

如建議的流程首先需要符合當前業務連續性、危機管理和安全策略的目標。評估的區塊鏈解決方案必須配置為滿足這些目標。

接下來,利益相關者應執行風險評估以發現潛在威脅和現有漏洞。該評估可以按照組織用于其他信息技術部署的相同框架進行。

然后,組織必須創建安全控制和相關的治理協議以降低已識別的風險。如果需要軟件開發,組織必須按照安全開發實踐制定要求,例如安全軟件開發生命周期 (S-SDLC) 方法。

最后,組織必須持續監控和審計安全性以應對新的威脅和事件。

新興技術帶來了巨大的機遇,必須及早抓住。另一方面,總是有惡意行為者試圖在這些技術成熟之前利用這些技術來發現新的網絡威脅并造成傷害。

區塊鏈是這些技術之一,因此在采用它之前請做好網絡防護。

原文由Yazeed Alabdulkarim撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

鏈集市ChainMarket

個人專欄

閱讀更多

金色早8點

金色財經

Odaily星球日報

歐科云鏈

Arcane Labs

深潮TechFlow

MarsBit

澎湃新聞

BTCStudy

鏈得得

Tags:區塊鏈IOTCRYPRIM區塊鏈游戲BIOTCrypto Bike V2SKYRIM價格

比特幣價格
NBS:金色觀察 | 比特幣開發者:為什么Nostr很重要?

文/ Jameson Lopp,Casa聯合創始人兼CTO,比特幣開發者;譯/金色財經xiaozou摘要:Nostr是一個抗審查言論和社交分享的新協議.

1900/1/1 0:00:00
BLUR:金色Web3.0日報 | Lido:因stMATIC取款問題 在Polygon上的質押和取款功能已暫停

DeFi數據 1、DeFi代幣總市值:484.57億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去中心化交易所的交易量20.

1900/1/1 0:00:00
IMI:詳解超級鏈概念:Base 只是 Optimism 的小野心

圖片來源:由 Maze AI 生成雖然區塊鏈行業發展已十年有余,但如果以太坊要與 Web2 巨頭相抗衡,并在軟件領域占據一片天地,就需要達到互聯網級別的規模.

1900/1/1 0:00:00
STA:BitcoinFi要來了?一文概覽比特幣生態新格局

作者:Joyce 比特幣生態似乎火起來了:先有前Twitter創始人Jack Dorsey的社交應用Damus的爆火出圈,又一次帶火比特幣閃電網絡.

1900/1/1 0:00:00
BAS:Coinbase 開發主管親述 Base 誕生的故事

圖片來源:由 Maze AI 生成北京時間 2 月 23 日晚間,Coinbase 宣布將基于 OP Stack 推出以太坊 Layer 2 網絡 Base.

1900/1/1 0:00:00
TIMI:Base帶火OP生態 社區都在討論哪些熱點項目?

昨天,Coinbase 發布了以太坊 L2 網絡「Base」,并宣布與 Optimism 合作,基于 OP Stack 進行 Base 的開發.

1900/1/1 0:00:00
ads