以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Coinw > Info

區塊鏈:安全是發展的基石,淺談區塊鏈安全的難題與出路

Author:

Time:1900/1/1 0:00:00

2019年對區塊鏈行業而言是頗具意義的一年,眾多政府與企業巨頭都開始向區塊鏈技術投向更多的注意力與資源,為未來區塊鏈技術在更多場景的實際應用營造出相對友好的環境。不過在真正邁向大規模應用前,區塊鏈行業仍有許多現實問題需要探討與解決,其中包括安全問題。

縱觀過去一年區塊鏈行業的安全狀況,幾乎每個月都有較大的安全事件爆發,價值超數百億元的鏈上資產被黑客或作惡者以不同的方式竊取,主要類型包括公鏈底層代碼缺陷、DApp合約代碼缺陷、私鑰被竊、攜款跑路等。

現場 | 觀點:安全是一個相對的問題:金色財經現場報道,10月15日,華山論劍2020網絡安全大會于西安召開,在大會的區塊鏈安全與應用創新分論壇圓桌討論環節,

陜西省區塊鏈產業聯盟執行理事長楊若松分享表示,區塊鏈領域的業務仍分為中心化和去中心化,在中心化考慮傳統思路,在鏈上的需要考慮去中心化思路。此外,安全是一個相對的問題,要在場景里細節討論,例如私鑰的使用,黑客攻擊,金融監管等等。

西安靈動CEO晏梓桐分享表示,目前,區塊鏈安全問題分為:鏈上、節點、交易平臺,重點在于個人存儲私鑰以及交易平臺的私鑰安全,其實我們不需要過于擔心區塊鏈透明性帶來的安全問題,用于后續的一些事項,不用擔心公鏈的透明性問題。

小得書院院長陳曉璞分享表示,當區塊鏈的透明性和隱私需求出現對立的時候,需要利用技術方案在透明化和安全性找到平衡。[2020/10/15]

去年,以太坊經典遭遇多次51%算力攻擊,8.8萬枚ETC被用于雙花。同期,EOS、波場上諸多菠菜類DApp游戲由于合約代碼安全性薄弱,開始頻繁遭到黑客的重放攻擊、隨機數攻擊、阻塞攻擊等,此后全年都在持續不斷地發生,致使合約開發者及用戶遭受巨大損失,例如波場BTTBank游戲合約被盜1.8億個BTT、EOS應用EOSDice被盜數萬EOS、PokerEOS被盜2萬多個EOS。據統計,區塊鏈行業19年發生智能合約漏洞事件超百起,被黑總損失超1000萬美元。

觀點:安全是DeFi持續增長的最大挑戰:區塊鏈安全公司Quantstamp的創始人Richard Ma表示,DeFi有可能改變我們的金融生態系統,但安全仍然是一個巨大的挑戰。他稱,安全對DeFi的發展至關重要。僅今年一年,DeFi項目就有價值2600萬美元的資金被盜。雖然DeFi項目承諾金融包容、提高利率、降低成本,但許多項目在安全方面仍然缺乏,用戶資金存在嚴重漏洞。(Coindesk)[2020/7/9]

從前述概括不難看出,19年的區塊鏈行業

中國食品安全報社長:食品安全是區塊鏈服務實體經濟最具潛力領域之一:中國食品安全報6月14日報道,中國食品安全報社社長、總編輯朱長學今日表示,2018年是區塊鏈技術落地應用的元年,食品安全是區塊鏈技術服務實體經濟方面最有潛力的一個領域。區塊鏈對食品行業的價值主要在于兩個方面:一是更高效的食品追溯系統,食品安全危機發生時可以迅速追根尋源找到源頭;二是通過區塊鏈技術建立品牌和消費者之間的信任度。[2018/6/14]

不斷在上演各類安全事故,其中不乏多家知名交易所,暴露出許多區塊鏈企業與項目在加密資產存儲、底層架構開發層面存在嚴峻的問題。

面對這些安全事故,解決方案無外乎兩種路徑,一種是事先預防,各方面都需要總結經驗不斷完善潛在漏洞,例如不要為了追求新概念、新模式刻意改造行業成熟算法、架構,盡量使用學術界證明過的算法或者已經廣泛工程校驗過的代碼庫;推動制定加密資產儲存的行業標準,不合條件者應與第三方資產托管服務商合作;加強對日常運營中對敏感崗位人員電子設備的安全管理,進一步規范資產存儲流程。

同時,區塊鏈項目也要充分利用外部力量,加強底層代碼的審計。慢霧科技亦指出,區塊鏈項目應當針對安全漏洞發布賞金計劃,當黑客發現安全問題時有一個反饋的渠道,如果沒有這樣的一個渠道黑客會更傾向于利用漏洞攻擊公鏈,而不是想辦法去聯系項目方反饋問題。

另一類路徑則是事后補救,聯合行業多方凍結、追回資產,通過壓縮黑客的變現空間來擠壓黑客的攻擊動機。由于區塊鏈鏈上資產的所有流轉信息都是可追溯的,黑客竊取的資產地址在被失竊方公開后,交易所等方面將很容易鎖定數字資產并進行鏈上流向梳理和分析,在黑客轉入資產后進行凍結。

總的來看,隨著加密資產在全球金融體系擁有越來越重要的地位,必然會吸引更多黑客的矚目,區塊鏈項目面臨的安全攻防戰將越來越頻繁與困難,但這對行業而言也是不錯的契機,以更高的要求與投入在全球技術領域證明自身的可靠度與安全性。

作為一家在愛沙尼亞注冊的國際數字資產交易所,海特幣交易所憑借對區塊鏈、人工智能、物聯網和云服務等技術深刻的理解,能夠有效的降低外部威脅,為廣大交易所客戶提供全方位、深層次的技術支持以及安全穩定的交易體驗。除此之外,對內部交易環境Hetbi一貫堅持穩健的運營策略,對項目運營方市場準入制訂了嚴苛的審核標準及詳盡的多維度評估流程,最大限度的降低平臺、項目方、投資者三者的風險,以保證平臺的長遠穩定發展。

Tags:區塊鏈EOSDEFEFI區塊鏈MOVEZ幣neos幣什么情況StingDefidefi幣今日行情

Coinw
BIO:關于部分幣種下架的公告

尊敬的BIONE用戶: 因部分幣種已達不到上線審核要求,BIOEN交易所于1月16日對cjz、wgc、poc、ncmt、dsc、lxcdn、ntwd、bxc、vas交易對進行下架處理.

1900/1/1 0:00:00
coinbase:關于WBF上線LJLC的公告

尊敬的用戶: WBF將在開放區上線LJLC/USDT交易對,具體時間安排如下:充值時間:2020年1月16日16:00交易時間:2020年1月17日11:00三協會發布《關于再次規范數字藏品健康.

1900/1/1 0:00:00
TOM:AToken每日簡報 | ETH穩中有漲 近期行情趨勢“漸入佳境”

ETH近日的行情漸入佳境,趨勢步伐有條不紊,昨日在162美元附近橫盤后,從今日上午10時開始發力,持續上漲一直突破170美元,達到近兩個月的高點.

1900/1/1 0:00:00
LOEx國際站1月16日09:30首發上線TCAN

尊敬的LOEx用戶:LOEx國際站首發上線TCAN!并開放TCAN/USDT交易對具體時間如下:充提幣:1月20日18:30交易對:1月16日09:30注:未到充值開放時間請勿提前充值.

1900/1/1 0:00:00
PAS:區塊鏈小白進階之基礎知識

區塊區塊作為區塊鏈的基本結構單元,由包含元數據的區塊頭和包含交易數據的區塊主體構成。區塊頭主要包含三組元數據:?(1)用于連接前面的區塊、索引自父區塊哈希值的數據;(2)挖礦難度、時間戳、Non.

1900/1/1 0:00:00
COIN:加泰羅尼亞區塊鏈戰略概況:尚處早期,涉及溯源、認證、數字身份等多個領域

西班牙自治區加泰羅尼亞政府創新和數字經濟總監DanielMarco近期接受采訪時對于該地區的區塊鏈戰略SmartCat進行了介紹.

1900/1/1 0:00:00
ads