以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 以太坊 > Info

BIT:《區塊鏈安全報告》來了!提示加密資產交易平臺六類隱患

Author:

Time:1900/1/1 0:00:00

文章來源:第一財經網作者:杜川

區塊鏈技術迅速發展,虛擬貨幣漸漸走入大眾視線,虛擬幣交易平臺也如雨后春筍一般興起。然而交易平臺背后的經營者能力,以及平臺的自身安全性并無法得到很好的保障。

2017年6月,韓國最大交易所Bithumb被盜數十億韓元,三萬用戶信息被泄露;2017年12月,斯洛文尼亞加密挖礦網站Nicehash被盜約4700個比特幣,價值約6200萬美元。在區塊鏈和虛擬貨幣領域,此類由于交易所安全性導致損失的案件頻頻發生。

8月8日,國家互聯網金融安全技術專家委員會發布《區塊鏈技術安全概述報告》指出,區塊鏈技術目前的發展方興未艾,大多的技術和應用處于試驗階段。目前,發生的安全事件多集中出現于加密資產相關領域,給用戶造成了較大的經濟損失,其安全問題日益受到行業關注。

普洱市發布2020-2025《數字經濟發展規劃》和《區塊鏈產業發展規劃》:《普洱市數字經濟發展規劃(2020-2025)》和《普洱市區塊鏈產業發展規劃(2020-2025)》已正式發布。《普洱市數字經濟發展規劃(2020-2025)》提出以“1234567”為總體架構,通過“數字經濟基礎夯實期(2020-2021年)”“數字經濟生態提升期(2022-2023年)”和“數字經濟發展躍升期(2024-2025年)”三個階段,全力構建普洱數字化發展體系,力爭到2025年,全市數字經濟總量快速提升,占地區GDP的比重達到30%以上。《普洱市區塊鏈產業發展規劃(2020-2025)》提出以“四橫四縱兩保障”為總體架構,通過“以用興產、以產促用”方式,全力構建普洱區塊鏈產業發展體系,目標是到2025年,力爭將普洱建設成為國家區塊鏈應用示范先導區、西南區塊鏈創新發展引領城市、云南區塊鏈產業核心聚集地。(普洱日報)[2020/12/2 22:50:45]

區塊鏈安全環環相扣

對外經貿大學聯合好未來發布《區塊鏈技術在教育領域的應用研究白皮書》:近日,對外經濟貿易大學教育與開放經濟研究中心聯合好未來集團發布《區塊鏈技術在教育領域的應用研究白皮書》。

白皮書認為,區塊鏈技術有望在構建教育信用體系、教師隊伍建設、終身教育、現代職業教育體系建設等四項現階段主要應用場景中加速落地。(新華網)[2020/7/13]

區塊鏈應用從架構上分為三層,基礎網絡、平臺層和應用層。三個層面相互影響,每一個環節出現的安全問題,都將給下個環節帶來更多的安全問題。

互金專委會表示,在進行區塊鏈項目開發的過程中,從設計到實現,從驗證到響應,不僅僅需要考慮到單個環節的安全性問題,也需要將其放入到整體的層面中去判斷可能出現的風險點。

以基礎網絡層為例,基礎網絡由數據層及網絡層組成,是區塊鏈的基礎部分,該部分封裝了區塊鏈的底層數據,對區塊鏈的數據采用非對稱性加密,利用P2P網絡并設置了傳播、驗證機制等。目前,主要面臨的安全問題為信息攻擊與加密算法攻擊、節點傳播與驗證機制風險。

神州信息區塊鏈應用案例入選《區塊鏈與分布式賬本技術標準(征集意見稿)》:7月10日,神州信息為銀行業落地實施的基于區塊鏈的“供應鏈金融企業應收賬款融資系統”成功入選ISO/TC 307 WG6《區塊鏈與分布式賬本技術標準(征集意見稿)》,該征集意見稿將為區塊鏈與分布式賬本技術應用國際標準的制定提供參考。

ISO/TC 307(區塊鏈和分布式記賬技術技術委員會)由全球最大的標準化組織ISO推動建立,成立于2016年9月,旨在推動區塊鏈和分布式記賬技術領域的國際標準制定等工作。截至目前,ISO/TC 307已有44個參與成員,13個觀察成員,共建立11個工作組。目前成功發布ISO標準2項,正在制定中的ISO標準9項。(雪球)[2020/7/13]

《報告》指出,從數據區塊信息攻擊風險來看,一方面寫入區塊鏈后的信息很難刪除,不法分子將某些有害信息、病特征碼、穢信息等寫入區塊中,影響區塊鏈生態環境。另一方面,大量的垃圾交易數據攻擊會堵塞區塊鏈,使得有效交易和信息遲遲無法被處理。

2020《區塊鏈助力復工復產:企業融資與數字消費》商業報告正式發布:據官方消息,近日,由鏈投工場、超鏈資本、BitDesk、極客蝸牛及五瓣科技共同發起,聯合部分鏈投智庫專家、行業財經媒體、技術應用專家以及國家級協會專委會聯合出品的《區塊鏈助力復工復產:企業融資與數字消費》商業報告正式發布。

據了解,商業報告中分析了疫情以來的全球經濟形勢、總結復工復產與擴大內需的重要性、列舉政府出臺的措施。并且報告結合區塊鏈自身技術特點和風險控制要求,探討區塊鏈技術如何在資金流和上下游產業鏈數據流轉等方面保證企業的正常運轉,激發我國超大規模市場優勢和內需潛力,讓區塊鏈技術賦能經濟的持續健康發展。促進傳統行業轉化原有固化思維模式,走出優化后的融資新思路。[2020/6/11]

P2P網絡風險方面,區塊鏈信息傳播采用P2P的模式,節點之間的信息傳播,會將包含自身IP地址的信息發送給相鄰節點。由于節點安全性參差不齊,較差的節點容易受到攻擊,目前可進行攻擊的方式包括:日食攻擊、竊聽攻擊、BGP劫持攻擊、節點客戶端漏洞、拒絕服務攻擊等。

政策 | 加拿大央行發布題為《區塊鏈的激勵兼容》的工作文件:據Bitcoin.com報道,加拿大央行本月發布了一份題為《區塊鏈的激勵兼容》的工作文件。在文件中,加拿大央行分析指出,比特幣作為這個世界上最受歡迎的加密貨幣,基于其合理的激勵結構和工作量證明機制,可以承受51%攻擊和雙花攻擊等。此外報告還指出,從經濟的角度來看,雙花“需要不誠實的礦工擁有大量的資金并且是風險中性。這些假設是不切實際的,實際上用于發動這樣一次攻擊的經濟動機很小,特別是其他礦工的算力投資很大的時候。”[2018/7/28]

據悉,2018年3月以太坊網絡就爆出「日食攻擊」。「日食攻擊」是其他節點實施的網絡層面攻擊,其攻擊手段是囤積和霸占受害者的點對點連接時隙,將該節點保留在一個隔離的網絡中。這類攻擊旨在阻止最新的區塊鏈信息進入到日食節點,從而隔離節點。而比特幣網絡很容易受到日食攻擊。

加密資產交易平臺六類隱患

近幾月,數起針對交易平臺的攻擊事件發生。2018年1月,日本的加密資產交易平臺Coincheck被入侵,損失超過5億美元;韓國交易平臺Coinrail也證實在2018年6月被黑客攻擊,入侵損失達3690萬美元。

互金專委會表示,加密資產是數字經濟中重要的組成部分,但針對加密資產交易平臺展開的頻繁網絡攻擊不斷沖擊著用戶對于數字資產的信任。

目前看來,加密資產交易平臺主要有六類常見隱患和漏洞,即拒絕服務攻擊、網絡釣魚事件、熱錢包防護問題、內部攻擊、軟件漏洞和交易可鍛性。

拒絕服務攻擊是目前最主要的針對交易平臺的攻擊方式。攻擊者通過拒絕服務攻擊使得交易平臺無法正常訪問,用戶因為無法準確分辨攻擊程度,往往會造成恐慌性的資產轉移,從而給交易平臺帶來損失。

互金專委會表示,目前即使是最好的技術措施也無法保護加密資產交易平臺免受網絡釣魚攻擊。欺詐者往往通過虛假域名或者仿冒頁面的方式迷惑受害者,受害者如無法分辨交易平臺的真實性便會遭受資產上的損失。

許多交易平臺使用單個私鑰來保護熱錢包,如果犯罪分子可以訪問單個私鑰,他們將能夠破解與私鑰相關的熱錢包。例如,2017年首爾交易所Yapizon的攻擊,攻擊者一年內前后兩次對交易平臺發起了針對平臺上熱錢包的盜取,總共造成交易平臺近50%的資產損失,并最終導致了交易平臺破產。

另外,由于沒有完善的風險隔離措施或對于員工權限監督不力,導致部分擁有平臺操作權限的員工利用內部信任監守自盜。例如,2016年交易平臺ShapeShift發生的員工盜取比特幣事件,通過私下盜取和將敏感信息轉賣給他人的方式給交易平臺共造成23萬美元損失。

軟件漏洞則包括單點登陸漏洞、oAuth協議漏洞等。互金專委會表示,目前各國都有法律要求銀行或其他金融機構實施信息安全措施,以保護客戶的存款。但由于區塊鏈領域還處于起步階段,目前缺少適用于加密資產的此類規范。因此,許多交易平臺在缺乏安全規范約束的條件下,存在大量漏洞并非偶然。

據悉,Mt.Gox是曾經占據世界交易總額80%的世界第一大比特幣交易平臺,然而,“Mt.Gox事件”成為加密資產歷史上最大的攻擊之一,共造成4.73億美元的損失,這次攻擊事件便是由黑客在初始交易發布之前向公共賬本提交代碼更改進行的。

互金專委會指出,區塊鏈的技術支持者常常認為區塊鏈交易是高度安全的,因為它們被記錄在據稱不可更改的記錄上。但是每個交易都需要有相應簽名,而在交易最終確認之前,記錄是可以被暫時偽造的。

針對上述風險與隱患,互金專委會建議,平臺應在技術開發方面持續投入,抵御日益增長的黑客攻擊,切實的增強系統的安全性;同時,確保員工保護安裝在專業工作計算機或個人計算機上軟件應用程序相關的登錄憑據,并完善安全培訓,提高安全意識;另外,應定期進行安全測試,建立完善的應急響應機制;進行網絡安全隔離,謹慎進行服務端口開放,并選擇具備完善防護的能力的服務供應商。

互金專委會指出,行業需要統一的治理機制,引入第三方監管與合作,在出現問題時及時與外部協同工作。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

鏈聞看天下

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626988.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

DEA:犯罪活動只占比特幣交易的10%

Tags:區塊鏈比特幣非小號BIT區塊鏈技術通俗講解知乎比特幣在中國能提現嗎現在非小號官方網站下載bitci幣投資機構

以太坊
BIT:BITKER 即將上線SINS

尊敬的BITKER用戶:BITKER將于2019年4月29日17點正式開放SINS/ETH,SINS/USDT和SINS/BTC交易對。充幣已經開啟,提幣將在4月30日開啟.

1900/1/1 0:00:00
區塊鏈:2019一定要知道的虛擬貨幣NEWS-中篇

1、匿名幣Monero成功完成硬分岔虛擬貨幣Monero成功完成硬分岔,解決漏洞后安全性已經提升,Monero的特徵是高度匿名性,在匯款與支付時可以防止第三方得知匯款人與交易紀錄;此外.

1900/1/1 0:00:00
TRO:知道創宇助力波場超級代表競選,打造「創 DAG 超級節點」

2018年5月8日,波場Tron在完成主網更新之后,DAG隨即宣布了將正式參選超級代表的消息。5月29日,在北京中關村,也迎來了首場「超級代表競選」Meetup.

1900/1/1 0:00:00
ETH:大家對 PoS 質押資產操碎了心 請考慮「資本再循環」提高資產效率

設計好的資本再循環活動會提高PoS網絡生產力,實現更大的實用價值,也會減少對投機的依賴,有助PoS資產的增長.

1900/1/1 0:00:00
LPK:上幣公告丨LPK上線幣客BITKER交易區公告

LPK上線幣客BITKER交易區公告敬愛的BITKER用戶:BITKER于2018/9/1224:00正式開啟LPK/USDT.

1900/1/1 0:00:00
ETH:用數據讀懂DeFi:UniSwap交易規模逐月增長,留存率卻不足2%

之前橙皮書在《損益率分析:UniSwap會是做市商們的好生意嗎?》一文中曾分析過利用UniSwap進行做市的潛在收益和風險,也拋出了一系列疑問.

1900/1/1 0:00:00
ads