以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > TRX > Info

區塊鏈的安全軟肋到底是什么?_API:區塊鏈

Author:

Time:1900/1/1 0:00:00

今日咱們來談談區塊鏈的安全軟肋。

作為比特幣中的中心技術,在無法樹立信任聯絡的互聯網上,區塊鏈技術依托密碼學和美妙的分布式算法,無需憑借任何第三方中心組織的介入,用數學的方法使參加者到達共同,保證生意記錄的存在性、合約的有用性以及身份的不行狡賴性。

區塊鏈技術常被人們提及的特性是去中心化、共同機制等,由區塊鏈引申出來的虛擬數字錢銀是現在全球最火爆的項目之一,正在效果出新的一批億萬級富豪。像幣安生意途徑,建立短短幾個月,就被世界出名組織評級市值達400億美金,成為了最富有的一批數字錢銀創業先驅者。但是最近幣安也遭到了黑客的侵犯,丟掉可謂沉重。自從有數字錢銀生意所至今,被侵犯、資金被盜工作太多了,且部分數字錢銀生意所被黑客侵犯沉重直接倒閉。

Benchmark Protocol宣布在Harmony區塊鏈上部署Marketplace:4月2日消息,DeFi協議Benchmark Protocol宣布在Harmony區塊鏈上部署Marketplace,通過ONE進一步擴展MARK的跨鏈利用率。Marketplace將開放ONE代幣p2p借貸白名單。[2021/4/2 19:40:17]

一、令人震驚的數字錢銀生意所被侵犯工作

從最早的比特幣,到后來的萊特幣、以太幣,現在已有幾百種數字錢銀。跟著價格的攀升,各種數字錢銀系統被侵犯、數字錢銀被盜工作不斷增加,被盜金額也是一路飆升。讓咱們來回顧一下令人震驚的數字錢銀被侵犯、被盜工作。

2014年2月24日,當時世界最大的比特幣生意所運營商Mt.Gox宣布其生意途徑的85萬個比特幣現已被盜一空,承擔著超越80%的比特幣生意所的Mt.Gox由于無法彌補客戶丟掉而申請破產維護。經分析,原因大致為Mt.Gox存在單點故障結構這種嚴峻的差錯,被黑客用于發起DDoS侵犯:比特幣提現環節的簽名被黑客篡改并先于正常的央求進入比特幣網絡,結果假造的央求可以提現成功,而正常的提現央求在生意途徑中出現異常并顯示為失利,此時黑客實際上現已拿到提現的比特幣了,可是他持續在Mt.Gox途徑央求重復提現,Mt.Gox在沒有進行業務共同性校驗的情況下,重復支付了等額的比特幣,導致生意途徑的比特幣被盜取。

王國良:區塊鏈立法其實非常迫切:金色財經報道,10月24日,倡導“1024區塊鏈中國日”央鏈全球直播活動在北京舉辦,中國通信工業協會數字經濟分會會長王國良表示,鄭教授談到了數字經濟革命是第四次工業革命,這樣一個新的革命。從2019年,權威統計數據公布,全球的數字經濟規模是31.8萬億美元,占整個全球GDP50%左右。也就是說在全球經濟整體下滑壓力增大背景下,數字經濟逆勢上漲,成為各國穩定經濟增長,實現經濟復蘇的關鍵抓手。特別是,這次新冠疫情導致全球經濟低迷,幾乎全部進入負增長,在這種大的宏觀經濟形勢下,區塊鏈立法其實非常迫切。因為立法先行,意味著就是說我們區塊鏈創新型企業聚焦在科技金融這個領域創新其實很多在灰色地帶,很多企業是冒著風險的。但是如果立法先行,先把空氣幣隔離開,任何一個區塊鏈企業在發行應該毛病在這個產業上,或者實物上。如果基于這一點,基本共識達成的話,我覺得區塊鏈賦能實體經濟,可能是一個新的選項,最后也能邁出實質性的一步。[2020/10/24]

2016年8月4日,最大的美元比特幣生意途徑Bitfinex發布布告稱,網站發現安全漏洞,導致近12萬枚比特幣被盜,總價值約為7500萬美元。

波場區塊鏈上2000萬枚USDT從Tether Treasury轉至火幣:據Whale Alert數據顯示,北京時間6月13日15:46,波場區塊鏈上2000萬枚USDT(價值超過1999.45萬美元)從Tether Treasury(TKHuVq1o開頭地址)轉至火幣(TWDjXKSS開頭地址)。[2020/6/13]

2018年1月26日,日本的一家大型數字錢銀生意途徑Coincheck系統遭遇黑客侵犯,導致時值580億日元、約合5.3億美元的數字錢銀“新經幣”被盜,這是史上最大的數字錢銀盜竊案。

2018年3月7日,世界第二大數字錢銀生意所幣安被黑客侵犯的消息讓幣圈徹夜難眠,黑客竟然玩起了經濟學,買空賣空“炒幣”割韭菜。依據幣安布告,黑客的侵犯過程包括:

1)在長時間里,運用第三方垂釣網站盜竊用戶的賬號登錄信息。黑客通過運用Unicode字符冒充正規Binance網址域名里的部分字母對用戶施行網頁垂釣侵犯。

動態 | 三星SDS采用零知識證明增強其企業區塊鏈隱私性:據coindesk消息,三星企業技術部門SDS (Samsung SDS)正在使用零知識證明(zero-knowledge proof, ZKPs)來增強其Nexledger區塊鏈的隱私保護。該公司周四表示,它已與總部位于以色列的QEDIT建立了合作關系,在不披露保密信息的情況下,在一個共享的賬簿上記錄和驗證資產轉移。此舉突顯出采用分布式賬本技術的公司面臨的挑戰之一,向網絡廣播交易,可能會暴露敏感的客戶數據,并向競爭對手泄露信息。[2019/11/14]

2)黑客獲得賬號后,自動創建生意API,之后便靜默埋伏。

3)3月7日黑客通過盜取的APIKey,運用買空賣空的方法,將VIA幣值直接拉暴100多倍,比特幣大跌10%,以全球總計1700萬個比特幣核算,比特幣一夜丟了170億美元。

行情 | 美股開盤:美股區塊鏈概念股漲多跌少:美股開盤,三大股指均出現上漲,美股區塊鏈概念股漲多跌少。柯達下跌0.17%,埃森哲上漲1.12%,overstock.com上漲5.90%, Riot Blockchain下跌0.50%,Marathon Patent上漲0.57%,Square上漲0.42%。[2019/9/24]

二、黑客侵犯為什么能屢屢得手

基于區塊鏈的數字錢銀其熾熱行情讓黑客們垂涎不已,被盜金額不斷刷新紀錄,盜竊工作的發生也引發了人們對數字錢銀安全的擔憂,人們不由要問:區塊鏈技術安全嗎?

跟著人們對區塊鏈技術的研討與運用,區塊鏈系統除了其所屬信息系統會面臨病、木馬等惡意程序挾制及大規模DDoS侵犯外,還將由于其特性而面臨獨有的安全應戰。

1.算法完結安全

由于區塊鏈很多運用了各種密碼學技術,歸于算法高度密布工程,在完結上比較簡略出現問題。歷史上有過此類先例,比方NSA對RSA算法完結埋入缺陷,使其可以輕松破解他人的加密信息。一旦爆發這種級別的漏洞,可以說構成區塊鏈整個大廈的地基將不再安全,結果極其可怕。之前就發生過由于比特幣隨機數產生器出現問題所導致的比特幣被盜工作,理論上,在簽名過程中兩次運用同一個隨機數,就能推導出私鑰。

2.共同機制安全

當前的區塊鏈技術中現已出現了多種共同算法機制,最常見的有PoW、PoS、DPos。但這些共同機制是否能完結并保證真實的安全,需求更嚴峻的證明和時間的考驗。

3.區塊鏈運用安全

區塊鏈技術一大特征便是不行逆、不行假造,但條件是私鑰是安全的。私鑰是用戶生成并保管的,理論上沒有第三方參加。私鑰一旦丟掉,便無法對賬戶的資產做任何操作。一旦被黑客拿到,就能轉移數字錢銀。

4.系統規劃安全

像Mt.Gox途徑由于在業務規劃上存在單點故障,所以其系統簡略遭受DoS侵犯。現在區塊鏈是去中心化的,而生意所是中心化的。中心化的生意所,除了要防止技術盜竊外,還得辦理好人,防止人為盜竊。

總體來說,從安全性分析的視點,區塊鏈面臨著算法完結、共同機制、運用及規劃上應戰,一同黑客通過運用系統安全漏洞、業務規劃缺陷也可到達侵犯意圖。現在,黑客侵犯現已在對區塊鏈系統安全性形成越來越大的影響。

三、怎么保證區塊鏈的安全

為了保證區塊鏈系統安全,建議參照NIST的網絡安全結構,從戰略層面、一個企業或者組織的網絡安全風險辦理的整個生命周期的視點出發構建辨認、維護、檢測、響應和恢復5個中心組成部分,來感知、阻斷區塊鏈風險和挾制。

除此之外,依據區塊鏈技術自身特征要點重視算法、共同機制、運用及規劃上的安全。

的密碼技術,如國密公鑰算法SM2等。另一方面臨中心算法代碼進行嚴峻、無缺測驗的一同進行源碼混雜,增加黑客逆向侵犯的難度和本錢。

針對共同算法安全性:PoW中運用防ASIC雜湊函數,運用更有用的共同算法和戰略。

針對運用安全性:對私鑰的生成、存儲進行維護,敏感數據加密存儲。

針對規劃安全性:一方面要保證規劃的功用盡量完善,如選用私鑰白盒簽名技術,防止病、木馬在系統運轉過程中提取私鑰;規劃私鑰走漏追尋功用,盡可能削減私鑰走漏后的丟掉。另一方面,應對某些要害業務規劃去中心化,防止單點故障侵犯。

Tags:區塊鏈比特幣API區塊鏈工程專業學什么區塊鏈存證怎么弄區塊鏈技術發展現狀和趨勢比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢API價格API幣

TRX
去中心化交易所 Uniswap v3 被“扭曲”到 StarkNet_Nether:Nether幣是什么幣

用Solidity編寫的Uniswap等以太坊原生項目現在可以通過Nethermind的新“Warp”項目轉譯到StarkNet 以太坊開發公司Nethermind宣布已在“Warp”上“轉換和.

1900/1/1 0:00:00
「崛起社區」SUI 代幣從歷史低點反彈,復蘇有希望嗎?_加密貨幣:SUI

SUI代幣在24小時內飆升19.15%,預示著明顯的反彈。上周SUI面臨38.13%的大幅下跌。SUI代幣在加密市場出現顯著復蘇,在經歷了充滿挑戰的一周后價格大幅上漲.

1900/1/1 0:00:00
SEC 指定的 Jump Trading 在 Terra 倒閉前支撐了它_LUN:LUNA

據一位不愿透露姓名的消息人士稱,據稱JumpTrading在2月初被美國證券交易委員會挑出,因為他在整個2021年人為地維持穩定幣與美元的平價.

1900/1/1 0:00:00
美國:加密貨幣交易者靠「投資損失」節稅,稅收少了數十億美元_比特幣:加密貨幣市場還有未來嗎知乎

美國國家經濟研究局一篇論文分析指出,美國加密貨幣交易員透過「投資損失節稅」策略,導致美國財政部短少數十億美元稅收.

1900/1/1 0:00:00
在區塊鏈中,詳細解析多重簽名_CHE:HECMULTI價格

大家好,這里是鏈客區塊鏈技術問答社區。鏈客,專為技術開發者而生,有問必答! 多重簽名 多重簽名腳本設置了一個條件,N個公鑰記錄在腳本中,并且需要其中至少M個提供簽名才能解鎖資金.

1900/1/1 0:00:00
OPNX 的前世今生:從破產聯盟到百倍漲幅_FLEX:FLEX價格

OPNX原名GTX,是由三箭資本創始人SuZhu、KyleDavies與CoinFLEX聯合創始人MarkLamb合作推出的支持破產債權、現貨和期貨衍生品的交易所.

1900/1/1 0:00:00
ads