以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

一文闡述給區塊鏈安全領域帶來問題的五個因素_GEAR:區塊鏈

Author:

Time:1900/1/1 0:00:00

區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅動力。

區塊鏈技術由幾個內置的安全功能組成,如密碼學、軟件介導的合同和身份控制。區塊鏈技術通過實現驗證訪問、認證交易記錄和維護隱私的分布式方式,提高了數據保護和數據完整性的水平。

然而,盡管有這些安全功能增強,區塊鏈市場仍充斥著安全問題。

哪里有錢,哪里就有黑客,而區塊鏈網絡兩者都在激增。根據AtlasVPN的數據,在2021年,與去中心化金融有關的違規事件占所有重大黑客事件的76%,僅第三季度就損失了超過10億美元。根據SlowMist的研究,2021年第三季度基于區塊鏈的黑客事件也比2020年全年多20%。

Consensys發布ETHCC和ETHGlobal Paris關于Web3未來的5大要點:金色財經報道,Consensys團隊總結了從ETHCC和 ETHGlobal Paris收集到的關于web3未來的5個最關鍵的要點:1. Layer 2 繼續擴展以太坊作為關鍵基礎設施;2. web3 中的社交媒體正在成熟并獲得關注;3. 賬戶抽象將通過改善用戶體驗吸引大量用戶;4. 早該將重點從基礎設施轉向應用程序開發;5. 互操作性至關重要,協議必須相互支持且兼容。

該團隊表示,以太坊的未來是光明的,ETHCC 和 ETHGlobal的活動和公告凸顯了幾個重要的增長領域,包括通過 Layer 2 解決方案持續擴展以太坊。以 Lens V2 公告??為例,去中心化社交網絡的成熟和吸引力也表明了網絡開放和去中心化社交層的進展,以及其他值得注意的技術發展。[2023/7/28 16:03:10]

基于區塊鏈的攻擊來自外部參與者和內部人員。其中許多黑客使用了常見的策略,例如網絡釣魚、社會工程、攻擊傳輸中的數據或針對編碼錯誤。

Meta正式上線社交應用Threads:金色財經報道,Meta今日正式在美國推出獨立的社交應用程序Threads,這是一款直接針對推特的應用程序。分析人士表示,這款應用將使用Instagram的一些基礎設施,并允許人們使用自己的Instagram賬號登錄,此舉可能有助于它迅速獲得粉絲。Ins的產品副總裁海耶斯表示,這是推特進入并引領了一段時間的領域,但我們的觀點是,這是一個機會,人們正在尋找更多的選擇。

目前用戶在Threads上可以看到的帖子數量將沒有限制。這是這兩款應用的關鍵區別之一。海耶斯說,他不能承諾在未來不在Threads添加廣告,但現在,Meta專注于發展這款應用。這款應用將在蘋果應用商店和谷歌Play商店發布,并將在100多個國家推出。[2023/7/6 22:20:19]

以下是毛球科技整理的給區塊鏈安全領域帶來問題的五個因素:

OKX將于12月23日開放Gearbox (GEAR) 現貨交易:12月21日消息,OKX宣布上線Gearbox(GEAR)現貨交易,GEAR存款于12月21日18點(UTC+8)開放,預計GEAR/USDT現貨交易將于12月23日開放。受該消息影響,GEAR 24小時漲幅達12.8%,當前暫報0.24美元。[2022/12/21 21:59:28]

1.新的區塊鏈利用策略

新技術伴隨著新的開發工具和方法,區塊鏈也不例外。一類新的網絡威脅正在出現,涉及區塊鏈網絡特有的策略。這些包括以下內容:

·51%攻擊是指網絡中的大多數人與少數參與者合謀,這在EthereumClassic、VergeCurrency和ZenCash(現為Horizen等平臺的幾起事件中可見一斑。

Discord 官方暗示用戶或將可通過其平臺賺取收益:12月1日消息,Discord 官方發推表示,“如果我們告訴你,明天可以開始在 Discord 上賺錢怎么辦。”[2022/12/1 21:15:14]

·加密劫持是指計算機因其挖掘加密貨幣的計算能力而被劫持。這是后門和匝道漏洞利用的一個例子,類似于供應鏈攻擊,但利用了區塊鏈的分布式特性。

·閃電攻擊是指旨在支持閃電的智能合約被攻擊以竊取其他地方的資產。這些攻擊通過操縱智能合約輸入來利用無抵押貸款,如對xToken的2400萬美元攻擊所示。

·Rugpulls是指內部人士——例如加密貨幣開發商、犯罪集團和付費影響者——對一個項目進行炒作,結果卻放棄了它并讓投資者的資金打了水漂。僅在2021年,這種大舉拋售計劃就在1,300多個騙局中造成了數十億美元的損失。

眾所周知的網絡威脅與貓捉老鼠游戲也在其他技術進步中上演:人工智能、邊緣計算、物聯網和量子計算代表了安全增強和惡意攻擊的新工具。

2.人為風險因素

最近的區塊鏈攻擊并沒有過多地關注技術,而是關注基本的人類漏洞。例如,被盜的加密密鑰——私人數字簽名——可能是導致加密交易所Bitfinex在2016年發生7300萬美元違規行為的原因。

端點漏洞也是惡意行為者的入口點,例如設備、應用程序、錢包或第三方供應商級別的漏洞。員工和供應商人員也是目標。例如,Bithumb在2017年的錯誤數據輸入和開發人員無能,用員工的電腦遭受到黑客攻擊,即使沒有惡意,也是需要注意的其他風險。

3.并非所有區塊鏈都是平等的

在市場討論中經常被忽視的是,區塊鏈架構存在很大差異,尤其是在涉及不同結構和組件如何引入安全權衡時。例如,私有區塊鏈與公共區塊鏈在已知實體或未知實體是否可以加入網絡并參與驗證方面有所不同。

不同的網絡配置采用不同的組件,帶來不同的安全風險。這些配置衍生了幾個問題:如何達成共識?如何驗證身份?如何管理傳輸中的側鏈和/或數據?

隨著區塊鏈的組件、算法和用途的不斷發展,攻擊策略和威脅緩解技術也將不斷發展。

4.缺乏監管

雖然許多區塊鏈倡導者擔心監管會阻礙創新,但監管和標準確實有利于安全和創新。當前市場高度分散,不同的公司、財團和產品使用不同的規則和協議運作。這意味著開發人員無法從其他人的錯誤和漏洞中吸取教訓——更不用說低集成的風險了。

僅僅因為中心化經紀人可能腐敗并不意味著去中心化的記錄保存不受腐敗影響。智能合約不能替代合規性——它們不具有法律約束力。從洗錢到假冒,從隱私到詐騙,不明確的監管環境會減慢采用速度,并使網絡犯罪分子更加猖狂。

5.網絡安全人才危機

當前的網絡安全形勢嚴重缺乏技能型人才。這一挑戰在區塊鏈安全領域更為嚴峻,因為擁有區塊鏈專業知識或掌握新興Web3去中心化經濟的新安全風險的網絡安全專業人員更少。

回顧與展望

2021年區塊鏈市場通過NFT、破紀錄的投資和市值等為市場注入了新的活力。然而,活躍的市場和活動吸引的不僅僅是頭條新聞和采用者,在毛球科技看來,也給現有網絡安全帶來了巨大的挑戰,同時,也給去中心化結構帶來了新的風險。

毛球科技也認為,下一代Web3機會不僅僅是通過分布式治理賦予人們權力,而是在此過程中更好地保?護整個生態系統。

Tags:區塊鏈ETHGEARWEB3幣換天下區塊鏈etherzerogearbox幣持續走低fio幣web3

SHIB最新價格
馬斯克調侃加拿大將卡車司機抗議活動相關比特幣地址列入黑名單的事件_JAC:SON

巴比特訊,2月17日,馬斯克發圖調侃近日加拿大將卡車司機抗議活動相關比特幣地址列入黑名單的事件。圖片人物為希特勒,并配文“不要把我和JustinTrudeau相提并論”,“我有預算”.

1900/1/1 0:00:00
美國CBDC測試達到170萬TPS,迄今交易速度最快的CBDC_BDC:CBD價格

波士頓聯邦儲備銀行與麻省理工學院數字貨幣計劃展開合作,以創紀錄的每秒170萬的系統吞吐量完成了美元CBDC的交易速度實驗.

1900/1/1 0:00:00
跨IP對戰游戲平臺Galaxy Fight Club完成700萬美元融資,Animoca、紅杉資本等領投_WEB3:INFTEE幣

巴比特訊,2月1日,跨IP、多平臺玩家對戰游戲平臺GalaxyFightClub宣布完成了700萬美元的種子輪及私募輪融資.

1900/1/1 0:00:00
蘇富比將拍賣科比投籃球衣及其NFT,接受加密貨幣支付_BAY:無聊猿nft價格

據TheBlock2月16日消息,蘇富比拍賣行宣布將于CST時間2月23日5:01拍賣已故洛杉磯湖人隊籃球運動員科比·布萊恩特的一件投籃球衣及其NFT版本.

1900/1/1 0:00:00
Solana鏈上NFT數據分析網站Hyperspace完成450萬美元融資_LANA:SOLA

巴比特訊,2月15日,Solana鏈上NFT數據分析網站Solanalysis宣布完成450萬美元種子輪融資并更名為Hyperspace.

1900/1/1 0:00:00
超級玩家英偉達:不做元宇宙的AI公司不是芯片巨頭_VERSE:VER

“元宇宙的開拓者”是我們針對元宇宙的發展而設立的專欄,主要面向那些深挖元宇宙產業或者在元宇宙進行“淘金”的從業者,分享這些企業或者創業者們的故事.

1900/1/1 0:00:00
ads