以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

區塊鏈真的安全嗎?以下是你必須考慮的網絡威脅_CRY:CryptoLion

Author:

Time:1900/1/1 0:00:00

作者:Yazeed Alabdulkarim

區塊鏈是第四次工業革命出現的一項關鍵技術,它模糊了物理空間和數字空間的界限,通過實現去中心化的數字化轉型創造了新的創新機會并顛覆了現有的業務。

這種權力下放是通過在各方之間建立信任并消除中介來實現的,以促進有效的數據共享和價值交換。

區塊鏈通常與比特幣和其他Crypto相關聯,但其用例超出了金融應用范疇,包括農業、采礦、制造、能源、供應鏈和醫療保健等各種業務領域。

然而,雖然區塊鏈技術利用了密碼學等安全原語,但必須做出額外努力來保護其大規模架構并減輕網絡威脅。

61% 的公司將數字化轉型列為重中之重。通過提供在組織之間安全地共享數據和交換價值的方式,區塊鏈正在成為實現該目標的一項重要技術。

區塊鏈用例因其獨一無二的特性而不斷擴大,預計到 2030 年其全球市場規模將達到1.43 萬億美元,復合年增長率 (CAGR) 為 85.9%。

北京市海淀區政協開展“區塊鏈”等重點提案落實情況的視察和協商活動:據海淀區政協消息,7月16日上午,區政協副主席丁志明帶領有關“區塊鏈”方面的提案人和部分政協委員來到互聯網金融中心,參觀北京微芯邊緣計算研究院,并召開座談會,了解中關村科學城管委會、區政務服務管理局等單位對區政協區塊鏈技術相關提案的辦理情況,提案委主任劉彥主持會議。丁志明強調,要認真謀劃推動區塊鏈技術應用和產業落地,努力打造海淀區成為北京市最具影響力的區塊鏈科技創新高地、應用示范高地。相關單位要加強統籌,增強工作合力,完善體制機制,落實相關支持政策,為推動區塊鏈產業創新發展營造良好環境。[2020/7/20]

區塊鏈主要用于促進各方之間的信息共享和價值交換,可用于各個領域。

聲音 | 蘋果聯合創始人:區塊鏈是泡沫 比特幣是數字黃金:據CCN報道,蘋果聯合創始人Steve Wozniak周二在紐約舉行的NEX技術會議上表示,他認為區塊鏈是一個泡沫,與互聯網泡沫一樣。他稱自己并非厭惡區塊鏈技術可能會破壞眾多行業的潛力,但許多區塊鏈初創公司將不可避免地超負荷、超過承諾地運轉,并且會交付不足。此前Wozniak曾表示特別看好比特幣和以太坊,稱比特幣是數字黃金,以太坊是一個強大的平臺,可能會是“下一個蘋果”。[2018/6/28]

其中一個成功的應用是使用區塊鏈技術以透明和及時的方式跟蹤貨物,從而提高供應鏈的效率。

區塊鏈技術還支持創建新的業務模型和方法,為Web3應用程序奠定基礎。例如,為社交網絡、內容管理、市場等創建去中心化平臺。

該技術還可以進一步用于創建新的數字資產,例如碳資產、或代表房地產和黃金等實物資產。

金色財經現場報道 德勤高級經理:美國正度著眼于能夠實現現代化的技術例如區塊鏈:金色財經現場報道,今日2018 Coindesk共識會議正式在紐約開幕。在有關政府如何使用加密技術的圓桌討論環節,德勤高級經理Wendy Henry表示,美國正著眼于能夠實現現代化的技術。這些技術例如區塊鏈技術,實際上可以作為連接的組織,人們必須弄清關于如何使用區塊鏈技術。伊利諾州區塊鏈業務聯絡的Jennifer O’RourkeLinux表示,區塊鏈技術并非將房子燒毀一樣的革命,而是提供政府目前已經提供了的服務的更好版本。疾病控制和預防中心的Tom Savel認為,區塊鏈可以幫助疾病監測。作為一項企業服務,該技術可以幫助追蹤攜帶特定疾病的人群和人口統計數據,并且區塊鏈在藥物分銷方面也很有效。Deloitte Consulting的Wendy Henry認為,公用事業硬幣將促進生態系統的經濟發展。各國政府內部的改革將會發生。Inux基金會的Jamie E Smith表示,政府需要先了解什么是區塊鏈,然后最終要圍繞這項技術改革,并且政府終將參與比特幣的加密貨幣挖掘的工作當中去。[2018/5/14]

盡管在企業中使用區塊鏈技術有很大的機會,但它也有其不利影響。

國外Shivom項目將利用區塊鏈創建基因組數據中心:區塊鏈項目Shivom將提供一個平臺,讓個人可以“捐贈”他們的基因組數據供研究人員使用,捐贈者能安全存儲信息和控制訪問人員,也能從中獲得報酬。[2018/4/4]

例如,Crypto被用作勒索軟件、詐騙和恐怖主義融資等犯罪活動的支付方式,2021年價值達到了140億美元,與2020年相比,增長了79%。

此外,區塊鏈技術還引入了全新的網絡安全威脅,網絡安全應該是接受和使用區塊鏈技術的最關鍵因素之一。

由于區塊鏈是建立在成熟的加密技術之上的,通常被認為是一種設計安全的技術,可實際上僅靠密碼學的特性不足以抵御所有的網絡安全威脅。

一組研究人員已經確定了大約500起網絡安全攻擊,僅加密貨幣損失就高達90億美元。主要由于區塊鏈的去中心化和開放性,防止這些攻擊的發生具有一定的挑戰性。

這些特征增加了操作的復雜性并降低了用戶對區塊鏈完全控制的能力,需要進行全面評估以防范網絡安全威脅和相關漏洞。

區塊鏈技術是一個具有很多層的大規模架構,包括共識、智能合約、網絡和端點客戶端。這些層通常是網絡攻擊的目標,暴露出各種各樣的漏洞。

區塊鏈使用共識協議在添加新塊時,需要在參與者之間達成協議。由于沒有中央權威,共識協議漏洞可能會控制區塊鏈網絡并從各種攻擊向量中影響共識決策。

因此,必須對共識協議進行適當的評估和測試,以確保它始終達到預期的解決方案。

第二個威脅與敏感和私人數據的暴露有關。區塊鏈在設計上是透明的,參與者可以共享數據,攻擊者可以使用這些數據來推斷機密或敏感信息。

因此,組織必須仔細評估其區塊鏈使用情況,以確保只共享允許的數據,而不會暴露任何私人或敏感信息。

第三個威脅是破壞區塊鏈用來識別和驗證參與者的私鑰。

攻擊者可以通過網絡釣魚、字典攻擊等經典信息技術手段,或利用區塊鏈客戶端軟件漏洞,破解私鑰控制參與者賬戶及相關資產。

第四個威脅是對手可能利用智能合約缺陷發動攻擊。

2016 年,一名攻擊者利用智能合約漏洞從區塊鏈眾籌平臺竊取了約 6000 萬美元。

因此,必須對智能合約進行評估和適當測試,以解決可能存在的缺陷并遵守業務和法律要求。

為提高區塊鏈安全性,我們建議采取以下三項措施:

在計劃實施區塊鏈技術以降低其風險時,提供教育和培訓并采用行業最佳實踐,例如 Gartner 的區塊鏈安全模型。實施合理的區塊鏈法規并在全球范圍內推廣,以提高采用率并建立對該技術的信任。

為遵循安全軟件開發實踐的區塊鏈解決方案實施網絡安全評估流程,以解決相關的網絡安全威脅、降低風險并持續監控新的威脅和事件。

如建議的流程首先需要符合當前業務連續性、危機管理和安全策略的目標。評估的區塊鏈解決方案必須配置為滿足這些目標。

接下來,利益相關者應執行風險評估以發現潛在威脅和現有漏洞。該評估可以按照組織用于其他信息技術部署的相同框架進行。

然后,組織必須創建安全控制和相關的治理協議以降低已識別的風險。如果需要軟件開發,組織必須按照安全開發實踐制定要求,例如安全軟件開發生命周期 (S-SDLC) 方法。

最后,組織必須持續監控和審計安全性以應對新的威脅和事件。

新興技術帶來了巨大的機遇,必須及早抓住。另一方面,總是有惡意行為者試圖在這些技術成熟之前利用這些技術來發現新的網絡威脅并造成傷害。

區塊鏈是這些技術之一,因此在采用它之前請做好網絡防護。

原文由Yazeed Alabdulkarim撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

鏈集市ChainMarket

個人專欄

閱讀更多

金色早8點

金色財經

Odaily星球日報

歐科云鏈

Arcane Labs

深潮TechFlow

MarsBit

澎湃新聞

BTCStudy

鏈得得

Tags:區塊鏈比特幣CRYWEN區塊鏈技術通俗講解知乎比特幣市值占比走勢圖解CryptoLionWENR價格

比特幣價格今日行情
休閑游戲?將是下一個 Web3 流量入口_WEB3:WNFT

圖片來源:由 Maze AI 工具生成時至今日,Web3 已經吸引了一批技術大牛、金融玩家、風投機構和小部分投機者進入這個「瘋狂的西部」.

1900/1/1 0:00:00
盤點近期ZK賽道重點融資項目:ZK-VM將如何構建Web3的未來_ISC:POLY

作者:李科 去年以來ZK賽道受到了大家的廣泛關注,特別是采用ZK-EVM技術的Starknet、zkSync、Polygon EVM、Scroll等明星項目成為大家談論最多的話題.

1900/1/1 0:00:00
從代幣到版稅再到聚合器 NFT 交易平臺 Top 5 將如何展開競爭_PEN:ENS

圖片來源:由 Maze AI 工具生成昨天麻吉大哥黃立成在 Blur 上被人狙擊——10 秒之內以 78 ETH 的均價接盤了 71 只 BAYC。這樣的交易在幾個月前還不可能發生.

1900/1/1 0:00:00
晚間必讀 | 監管機構會對所有穩定幣宣戰嗎?_比特幣:以太坊

最近,一些列的監管執法和打擊活動主導了又一輪加密新聞主題。下一個有可能的目標會是誰?穩定幣。具體來說,美國機構正在對幣安(Paxos發行的)BUSD和Terra(曾經穩定的)UST窮追不舍.

1900/1/1 0:00:00
加密發展指南:Web3安全技術和安全機制_加密貨幣:IPWeb

在 2022 年,Web3 行業因智能合約漏洞、橋接黑客攻擊、網絡釣魚等安全問題所造成的損失創歷史新高.

1900/1/1 0:00:00
元宇宙失敗了?它甚至還沒開始_META:METAN幣

Meta在“下一代互聯網”的豪賭中沒有得到回報,而微軟已經解散了其工業元宇宙核心團隊,騰訊也不再計劃制造硬件.

1900/1/1 0:00:00
ads