以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > PEPE > Info

區塊鏈:一文闡述給區塊鏈安全領域帶來問題的五個因素

Author:

Time:1900/1/1 0:00:00

區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅動力。

區塊鏈技術由幾個內置的安全功能組成,如密碼學、軟件介導的合同和身份控制。區塊鏈技術通過實現驗證訪問、認證交易記錄和維護隱私的分布式方式,提高了數據保護和數據完整性的水平。

然而,盡管有這些安全功能增強,區塊鏈市場仍充斥著安全問題。

哪里有錢,哪里就有黑客,而區塊鏈網絡兩者都在激增。根據AtlasVPN的數據,在2021年,與去中心化金融有關的違規事件占所有重大黑客事件的76%,僅第三季度就損失了超過10億美元。根據SlowMist的研究,2021年第三季度基于區塊鏈的黑客事件也比2020年全年多20%。

姚前:邁入Web 3.0的大變革時代:金色財經消息,中國證監會科技監管局局長姚前為新書《Web3.0:下一代互聯網的變革與挑戰》發布前言,他表示,Web 3.0是一場數據變革,數據“所有權”和身份“自主權”將從大型平臺回歸到用戶手中,互聯網將更加平等,更加開放,更加符合群體利益。它是一場信任變革,信息互聯網將演化為可信的價值互聯網,并衍生出不同于傳統模式的分布式經濟、分布式金融。它是一場組織變革,企業的痕跡或將被“抹除”,沒有董事會,沒有管理層,沒有公司章程……僅依靠算法就可開展各類業務活動,“無組織形態的組織力量”將成為經濟系統的內在驅動。它是一場體驗變革,互聯網將變得更加智能化,更加人性化,更加個性化。(比較官方公眾號)[2022/8/31 12:58:49]

基于區塊鏈的攻擊來自外部參與者和內部人員。其中許多黑客使用了常見的策略,例如網絡釣魚、社會工程、攻擊傳輸中的數據或針對編碼錯誤。

幣安:通脹導致加密貨幣客戶激增:8月11日消息,加密貨幣交易平臺幣安的一名高管表示,由于通脹上升和美元強勢打壓了新興市場貨幣,該交易平臺的客戶數量激增。該高管沒有透露具體數字。

幣安拉丁美洲負責人Maximiliano Hinz表示:“現在我們看到全球通脹加劇,看到越來越多的人在尋求加密貨幣,比如比特幣,作為一種保護自己免受通貨膨脹影響的方式。”Hinz以阿根廷為例,稱該國的年通脹率高達90%。他說,阿根廷已經與巴西和墨西哥一樣,成為該公司的最大市場之一。盡管加密貨幣價格暴跌,但阿根廷民眾今年仍將大量儲蓄投入比特幣。(金十)[2022/8/11 12:17:34]

以下是毛球科技整理的給區塊鏈安全領域帶來問題的五個因素:

Quik開放NFT域名鑄造:金色財經報道,據 Bitcoin.com 消息,NFT 域名市場 Quik.com 已正式開放 .metaverse、.vr、.web3 等域名鑄造,此外 Quik.com 還宣布提供 .shib、.doge 和 .bored 等域擴展名,這些域名可以在 Quik 域名交易市場上架出售,首次鑄造域名的用戶還可以從后續每筆域名交易中抽取 5-10% 版稅。[2022/7/19 2:22:46]

1.新的區塊鏈利用策略

新技術伴隨著新的開發工具和方法,區塊鏈也不例外。一類新的網絡威脅正在出現,涉及區塊鏈網絡特有的策略。這些包括以下內容:

美股區塊鏈概念股強勢上揚 Marathon Digital漲超26%:美股區塊鏈概念股強勢上揚,Marathon Digital漲超26%,Coinbase、Bit Digital漲近11%,Riot Blockchain漲近10%,嘉楠科技漲近6%。[2022/7/9 2:01:27]

·51%攻擊是指網絡中的大多數人與少數參與者合謀,這在EthereumClassic、VergeCurrency和ZenCash(現為Horizen等平臺的幾起事件中可見一斑。

·加密劫持是指計算機因其挖掘加密貨幣的計算能力而被劫持。這是后門和匝道漏洞利用的一個例子,類似于供應鏈攻擊,但利用了區塊鏈的分布式特性。

·閃電攻擊是指旨在支持閃電的智能合約被攻擊以竊取其他地方的資產。這些攻擊通過操縱智能合約輸入來利用無抵押貸款,如對xToken的2400萬美元攻擊所示。

·Rugpulls是指內部人士——例如加密貨幣開發商、犯罪集團和付費影響者——對一個項目進行炒作,結果卻放棄了它并讓投資者的資金打了水漂。僅在2021年,這種大舉拋售計劃就在1,300多個騙局中造成了數十億美元的損失。

眾所周知的網絡威脅與貓捉老鼠游戲也在其他技術進步中上演:人工智能、邊緣計算、物聯網和量子計算代表了安全增強和惡意攻擊的新工具。

2.人為風險因素

最近的區塊鏈攻擊并沒有過多地關注技術,而是關注基本的人類漏洞。例如,被盜的加密密鑰——私人數字簽名——可能是導致加密交易所Bitfinex在2016年發生7300萬美元違規行為的原因。

端點漏洞也是惡意行為者的入口點,例如設備、應用程序、錢包或第三方供應商級別的漏洞。員工和供應商人員也是目標。例如,Bithumb在2017年的錯誤數據輸入和開發人員無能,用員工的電腦遭受到黑客攻擊,即使沒有惡意,也是需要注意的其他風險。

3.并非所有區塊鏈都是平等的

在市場討論中經常被忽視的是,區塊鏈架構存在很大差異,尤其是在涉及不同結構和組件如何引入安全權衡時。例如,私有區塊鏈與公共區塊鏈在已知實體或未知實體是否可以加入網絡并參與驗證方面有所不同。

不同的網絡配置采用不同的組件,帶來不同的安全風險。這些配置衍生了幾個問題:如何達成共識?如何驗證身份?如何管理傳輸中的側鏈和/或數據?

隨著區塊鏈的組件、算法和用途的不斷發展,攻擊策略和威脅緩解技術也將不斷發展。

4.缺乏監管

雖然許多區塊鏈倡導者擔心監管會阻礙創新,但監管和標準確實有利于安全和創新。當前市場高度分散,不同的公司、財團和產品使用不同的規則和協議運作。這意味著開發人員無法從其他人的錯誤和漏洞中吸取教訓——更不用說低集成的風險了。

僅僅因為中心化經紀人可能腐敗并不意味著去中心化的記錄保存不受腐敗影響。智能合約不能替代合規性——它們不具有法律約束力。從洗錢到假冒,從隱私到詐騙,不明確的監管環境會減慢采用速度,并使網絡犯罪分子更加猖狂。

5.網絡安全人才危機

當前的網絡安全形勢嚴重缺乏技能型人才。這一挑戰在區塊鏈安全領域更為嚴峻,因為擁有區塊鏈專業知識或掌握新興Web3去中心化經濟的新安全風險的網絡安全專業人員更少。

回顧與展望

2021年區塊鏈市場通過NFT、破紀錄的投資和市值等為市場注入了新的活力。然而,活躍的市場和活動吸引的不僅僅是頭條新聞和采用者,在毛球科技看來,也給現有網絡安全帶來了巨大的挑戰,同時,也給去中心化結構帶來了新的風險。

毛球科技也認為,下一代Web3機會不僅僅是通過分布式治理賦予人們權力,而是在此過程中更好地保?護整個生態系統。

Tags:區塊鏈WEB加密貨幣WEB3區塊鏈通俗易懂的例子有哪些WEBFOUR加密貨幣的優缺點web3域名有什么用

PEPE
RPG:RPG游戲Summoners Arena完成300萬美元種子輪投資,Pantera Capital領投

據CoinDesk2月11日消息,越南GameFiRPG游戲SummonersArena宣布完成300萬美元種子輪投資,PanteraCapital領投.

1900/1/1 0:00:00
KED:融資新聞丨Backed完成1.697億美元融資,投資歐洲科技企業

2月22日消息,Backed籌集了1.697億美元,用于投資歐洲各種游戲和科技行業的科技企業。這個總部位于倫敦的基金是Backed籌集的第二個基金,該基金表示,其重點是通過以人為本的模式來支持歐.

1900/1/1 0:00:00
BORED:無聊猿創作者,27歲華裔女孩的NFT之旅

對于塞內卡來說,她自己也沒想過這套作品竟然推動了一場技術革命。 原文鏈接:https://www.rollingstone.com/culture/culture-features/seneca.

1900/1/1 0:00:00
數字貨幣:美聯儲加息快報丨多個機構預測美聯儲將在3月開始加息

巴比特訊,美聯儲將于北京時間周四凌晨3:00宣布1月議息會議利率決定。此前,相關機構紛紛對美聯儲加息做出預測.

1900/1/1 0:00:00
元宇宙:元宇宙時代已來,你做好準備進入新世界了嗎?

近兩年,有關VR、AR、區塊鏈、NFT、社交媒體、5G等大熱的技術和創業名詞均與“元宇宙”相連接.

1900/1/1 0:00:00
數字資產:白宮正在準備就加密貨幣發布行政命令,消息人士稱該命令將以國家安全備忘錄的形式發布

喬-拜登的白宮預計將在未來幾周內發布一項關于美國政府將對數字資產采取行動的行政命令。一位“熟悉白宮計劃”的消息人士告訴《巴倫周刊》(Barron’s),該行政命令將以國家安全備忘錄的形式發布.

1900/1/1 0:00:00
ads