以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Filecoin > Info

HBTC:慢霧科技:2020 年區塊鏈技術發展的三個方向

Author:

Time:1900/1/1 0:00:00

2019年,加密貨幣市場走過了跌宕起伏的一年,展望未來,區塊鏈將會怎樣發展?

今天為大家推送的[新年預言家]是來自慢霧科技創始人余弦。

交易所篇

根據慢霧被黑檔案庫(hacked.slowmist.io)數據統計,區塊鏈世界至今被黑金額已近 85 億美金,其中交易所占了 40 多億,47%,這個比例是很可怕的,近一半的被黑都來自交易所。而未被披露的更多,根據我們內部數據統計,已披露被黑事件占所有被黑事件的比率大概是 1/3。

這些交易所被黑的主要幾個攻擊手法是:

知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選:1月6日,據霍比特HBTC官方消息,知名區塊鏈安全公司派盾、慢霧科技宣布參加HBTC Chain主網節點競選,投票均已超過50萬HBC,其中派盾節點名稱PeckShield;慢霧科技節點名稱SlowMist Zone。

截止至今日18:00,HBTC Chain主網節點投票競選上線10天,成功競選主網節點數量達16個,HBC總投票數量為6457124.38,HBC總投票質押率30.75%,質押價值已近2500萬USDT。

HBTC Chain基于DPoS共識算法,精選優質節點作為HBTC Chain主網區塊驗證者。HBTC Chain將對競選節點進行篩選及管理,意欲參選的項目方及個人可通過HBTC Chain節點競選投票頁面進行申請操作。更多詳情請點擊原文鏈接。[2021/1/6 16:34:50]

1. 內鬼作案。確實在金錢魔力面前,人性經不住考驗,而許多交易所的內部安全風控建設工作又過于缺失,這促使了內鬼有足夠動機作案,導致被盜幣。

金色相對論 | 慢霧科技合伙人:需要結合用戶自身對區塊鏈的熟悉水平來選取保護措施:在今日舉行的金色相對論中,針對“暴跌行情對區塊鏈安全產生了怎樣的影響”的問題,慢霧科技合伙人Keywolf表示,我覺得需要結合用戶自身對區塊鏈的熟悉水平,如果是剛接觸區塊鏈不久的、持幣量不大的用戶,建議資產托管在全球知名的交易所,開啟各項二次認證、登錄保護措施。

如果是對區塊鏈有一定的認知,對去中心化錢包有相應的了解,可以選擇國際知名的去中心化錢包,把幣放在里面,同時離線備份好助記詞、私鑰。第三種是資金量大的,對資金安全要求高的,可以選擇國際知名的硬件錢包,或者專業的資產托管平臺。[2020/4/7]

2. 假充值漏洞攻擊。一些交易所在對接各種公鏈或代幣上的安全經驗不足,導致充值環節中出現假資金情況,但交易所系統卻認為是真的,導致被盜幣。

現場 | 慢霧科技余弦:面對資產安全,解決思路是看清威脅后針對性防御:金色財經現場報道,2019年10月17日在北京舉辦的金融技術創新應用研討會上,慢霧科技創始人余弦演講表示,熱錢包一般都部署在云服務器中,會比較中心化。很多冷錢包出現問題,一般是有“內鬼”。面對資產安全,解決思路,是看清威脅要針對性防御,交易所則一定要建立安全體系。針對地下黑客最好可以建立威脅情報體系,甚至于在攻擊時可以定位到攻擊人。[2019/10/17]

3. APT攻擊。職業的地下黑客通過高級釣魚及木馬植入,層層滲透最終拿到交易所的私鑰權限,導致被盜幣。

慢霧科技與 OK 資本達成戰略合作:慢霧科技與 OK 資本達成戰略合作,為 OK 資本投資的全球優質區塊鏈創業項目提供智能合約安全審計服務,避免項目出現重大安全問題。此前,慢霧科技也曾對 OK 資本的戰略合作伙伴 OKEx 數字資產交易平臺上的數百個基于以太坊 ERC20 的項目進行過智能合約 batchOverflow 問題的排查,排除安全隱患。[2018/5/25]

4. 供應鏈攻擊。交易所使用的第三方組件被黑植入了惡意代碼,從而間接影響了交易所的安全防線,導致被盜幣。

5. 粗心大意。由于交易所內部人員的安全意識缺失,本不該暴露的系統缺陷暴露了,給了地下黑客可乘之機,導致被盜幣。

從這些主要的攻擊手法來看,我們可以總結出兩個主要特點:

1. 內部人員人性之惡及安全意識、安全經驗缺失;

2. 攻防差距明顯,現在大多數交易所的防御能力不足以抵擋職業地下黑客的入侵。

交易所想要做好體系化的安全建設是個比較復雜的工作,防御工作需要面面俱到,而入侵工作卻可以單點突破。交易所除了需要增強內部所有人員的安全意識之外,還應該做些外部安全工作,比如將一些安全工作交給可信且職業的安全團隊來進行。比如資金的安全存儲與安全使用環節,可以用口碑好且經過時間考驗的產品或服務。平臺安全防護方面,可以請職業的安全團隊來對平臺進行檢測、把關。慢霧服務了眾多的交易所,積累了很深的經驗,經過慢霧服務的交易所整體安全水平都有很大的提升,例如如下幾個方面:

1. 人員側,人員安全意識提升明顯

2. 業務側,相關安全防御機制部署比較全面

3. 風控側,針對資產的全鏈路安全風控實施

4. 錢包側,冷溫熱資產分層、私鑰多簽及門限簽名等安全機制實施。

技術創新篇

2019年,區塊鏈世界有兩大技術方向帶來了亮眼的發展,其中一個是基于MimbleWimble隱私交易實現的 Grin與 Beam,特別具有密碼朋克創造力,也迅速在全球加密世界打開了一個隱私發展路線魔盒;另一個是Libra,一攬子穩定幣實現,Rust 編碼,Move 智能合約,雖然現有開源代碼及測試網還不足矣感受到完整的愿景,但 Libra 還是在全球打開了加密世界的另一個魔盒,影響力已經在加密世界之外。

過去一年,慢霧在EOS主網進行了一個非常有意思的創造,發布了全球第一個用智能合約實現的智能合約防火墻:FireWallX,得到了Block.one的官方采訪報道,也得到了EOS全球社區廣泛認可。我們還獨創了“假充值漏洞掃描器”,這個絕對是區塊鏈世界里又一個特別有意義的創造,這款漏洞掃描器可以快速驗證項目方對接的相關公鏈是否存在假充值風險,如:USDT、以太坊代幣、EOS、XRP、門羅幣、IOST、KAVA 等。此外,我們首發了AML反洗錢系統,能夠對公鏈上的相關錢包地址進行標記及追蹤,已經服務了幾十家全球頂級項目方,阻攔及溯源了眾多鏈上威脅。

2020 年,區塊鏈技術的發展有三個方向值得期待:

1. 穩定幣的商業創新應用,如果Libra等項目進展順利的話,對加密世界也是個很大的推進。

2. Web3.0 讓用戶掌握自己的數據,期待 Web3.0 亮眼的應用出現。

3. 我們始終期待隱私應用在幾個關鍵方向的成熟:資金交易隱私及用戶數據隱私,其中一個很期待成熟落地的應用是安全多方計算(MPC)相關應用,這可以很通用且安全地解決需要多方角色進行的私鑰操作及數據授權等場景的安全可信問題。

Tags:區塊鏈BTCHBTCHBTfuture幣區塊鏈btcv幣最新消息nhbtc幣為什么歸零了nhbtc幣發行總量

Filecoin
MAS:合規交易所即將“現身”新加波?MAS:過期不候

2019年12月18日,新加坡金融管理局(Monetary Authority of Singapore,下文簡稱為“MAS”)官網發布公告.

1900/1/1 0:00:00
加密貨幣:金色趨勢丨BTC短線回落是機會 趨勢還未見頂

時事新聞: 今日,區塊鏈概念股集體走高,區塊鏈第一股嘉楠科技暴漲82.73%,收盤價8.04美元,市值約12.72億美元,盤中一度漲到8.69美元,漲幅高達97%,幾近翻倍.

1900/1/1 0:00:00
區塊鏈:全球最昂貴的硬幣:一枚價值1000 BTC

   Part  1    世間萬物皆是矛盾。 就說比特幣吧,有人看好,就有人不看好.

1900/1/1 0:00:00
POS:崛起、挑戰、期待:PoS“主網上線年”里都有哪些看點?

PoS和staking的話題在過去一年中被廣泛探討。經過2019年的醞釀,10個以上的知名PoS網絡將在2020年集中發力,陸續推出主網。多個激勵測試網正在或即將推出,為主網的性能和參與度試水.

1900/1/1 0:00:00
比特幣:金色觀察 | 這些網上商城僅支持BTC支付 星星之火可以燎原

2014 年 1 月,Overstock.com成為了首家接受比特幣支付的大型在線零售商,這個消息讓整個加密貨幣世界沸騰了.

1900/1/1 0:00:00
COIN:金色前哨 | FCoin最新動態:錢包安全 損壞的是前端界面

繼今日上午關于FCoin停機原因的各種猜疑后(幣圈新年第一瓜 :FCoin停機 張健跑路?),FCoin Europe在推特再一次進行了用戶答疑.

1900/1/1 0:00:00
ads