以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

一文解讀區塊鏈技術的5大安全隱患及解決方案_COIN:GuccioneCoin

Author:

Time:1900/1/1 0:00:00

《區塊鏈行業觀察》專欄·第76?篇

作者丨MANANSHAH

圖片丨來源于網絡

毫無疑問,區塊鏈技術近年來越來越受歡迎。除了最初在Crypto中的應用外,它現在還被用于醫療保健、房地產、智能合約等領域。

區塊鏈技術利用獨立的區塊進行數據的分組收集和存儲,每個區塊都可以保存一定數量的數據。當一個區塊被填滿時,它會鏈接到前一個完整的區塊上,形成一條數據鏈,因此得名“區塊鏈”技術。

區塊鏈技術很好地詮釋了金融交易和信息傳輸中的安全原則是如何轉變的。它提供了一種獨一無二的數據結構以及內置的安全功能。區塊鏈通過基于共識、去中心化和密碼學的思想來確保交易中的信任。

Coinbase:平臺上的數字資產不屬于SEC的管轄范圍:金色財經報道,Coinbase在針對監管機構訴訟的首次法律回應中聲稱,其平臺上列出的數字資產不屬于美國證券交易委員會(SEC)的管轄范圍。Coinbase在周四早些時候提交的答復中聲稱,這些加密貨幣不是投資合約,因此不是證券。

文件稱,由于Coinbase二級市場交易所的交易不承擔此類義務,并且Coinbase購買者通過這些交易獲得的價值屬于所購買和交易的物品,而不是產生這些物品的業務,因此這些交易不是證券交易。[2023/6/29 22:07:52]

然而,由于技術實施有時會出現誤差,這就導致區塊鏈中出現了一些安全隱患。

不同類型的區塊鏈安全性

要想進一步解釋區塊鏈安全,首先要了解公有鏈網絡和聯盟鏈網絡安全性的區別。在參與程度和數據訪問能力方面,區塊鏈網絡可以產生各種不同的影響。因此,區塊鏈網絡有兩種不同的標記形式。

數據:Binance靈魂綁定代幣BAB累計鑄造總量突破48萬枚:金色財經報道,據Dune Analytics最新數據顯示,BNBChain靈魂綁定代幣BAB累計鑄造總量已突破48萬枚,本文撰寫時達到480,361枚,其中已撤銷的代幣數量為17,148枚,實際共計有效鑄造463,213枚。

Binance此前表示,BAB將作為已完成KYC用戶的身份證明,用戶可以在BNBChain上鑄造BAB Token作為身份憑證,并參與建設多個項目并獲得獎勵。[2022/11/1 12:02:11]

區塊鏈網絡可以是私有的,也可以是公共的,具體取決于獲得成員資格所需的許可。參與者獲得網絡訪問權的方式取決于區塊鏈網絡是有許可的還是無許可的。

?公有鏈網絡是開放的,允許任何用戶的加入,同時還會保持參與者的匿名性。

數據:1inch在Polygon的鏈上交易額突破150億美元:金色財經報道,據 Dune Analytics 數據顯示,1inch 在 Polygon 區塊鏈上的總交易額已突破 150 億美元,本文撰寫時達到 15,420,074,461 美元,過去 24 小時交易額為 6,876,501 美元。其他指標數據顯示,Polygon 鏈上 1inch 的 Swap 交易量也超過 950 萬筆,當前達到 9,578,314 筆。此外,1inch 在 Polygon 的鏈上用戶總量已突破 100 萬,截至目前為 1,103,203 個。[2022/10/3 18:38:28]

?而在聯盟鏈網絡中,用戶身份被用來確認其成員資格和訪問權限。更近一步來說,聯盟鏈網絡只允許熟悉的組織參與到其中。

區塊鏈的5大安全隱患及其解決方案

比利時KBC銀行推出Kate Coin:金色財經報道,比利時KBC銀行是歐洲第一家推出基于區塊鏈技術的數字貨幣Kate Coin的金融機構。客戶將能夠通過KBC Mobile中的Kate Coin錢包在“閉環”環境中獲取和有效使用凱特幣,在此之外,硬幣沒有貨幣價值。凱特幣由KBC全額抵押,并以1:1的比例與歐元掛鉤,每枚凱特幣1歐元。KBC集團首席執行官JohanThijs評論說:“一個全新的經濟目前正在基于Web3.0、加密貨幣、NFT等新技術的基礎上發展。通過Kate Coin,我們正在進入這個新世界。這就是我們正在準備面向未來的KBC的方式。”(finextra)[2022/6/16 4:32:03]

就像很多人認為的那樣,區塊鏈本質上是安全的。毫無疑問,區塊鏈對組織來說是有利的,但由于特定的安全隱患,它還是有一些明顯的缺點。以下是區塊鏈技術所面臨的5大安全挑戰及其解決方案。

浙江省首單數字人民幣財政實撥業務在溫州落地:金色財經報道,日前,在中國人民銀行溫州市中心支行支持下,溫州市財政局聯合交通銀行溫州分行,使用數字人民幣向溫州市人民政府駐杭州辦事處進行跨域支付。據悉,這是浙江省單數字人民幣財政實撥業務,拉開全省財政系統運用數字人民幣支付結算的序幕。溫州作為金融綜合改革試驗區和第19屆亞運會協辦城市之一,被確定為全國第三批數字人民幣試點地區。溫州市財政局將利用數字人民幣的特點與優勢,進一步擴寬應用場景,為溫州續寫創新史、走好共富路提供強有力的財政支撐。(溫州網)[2022/5/19 3:28:15]

1、51%攻擊

驗證者在驗證區塊鏈交易方面發揮著重要作用,他們促進區塊鏈的進一步發展。而51%攻擊可能是整個區塊鏈業務中最可怕的威脅。這些攻擊一般更可能發生在鏈生成的早期階段,但51%的攻擊不適用于企業或聯盟鏈。

當獨立的個人或組織收集超過一半的哈希值并控制整個系統時,就會發生51%攻擊,而這對整個系統來說可能是災難性的。黑客可以修改交易的順序并阻止交易被確認,他們甚至可以撤銷之前完成的交易,從而導致雙花問題。

為了防止51%攻擊,區塊鏈技術需要做到以下改進:

?改進mingingpool池監控。

?確保哈希值更高。

?避免使用工作量證明(PoW)共識程序。

2、網絡釣魚攻擊

對區塊鏈網絡的網絡釣魚攻擊正在不斷增加,造成了嚴重的問題。個體或公司員工經常成為網絡釣魚的目標。

黑客在網絡釣魚攻擊中的目標是竊取用戶的私鑰。他們向錢包密鑰的所有者發送看起來合法的電子郵件,用戶點擊附加的虛假超鏈接輸入詳細個人信息并登錄。黑客可以借此訪問用戶的私鑰和其他可能會對用戶和區塊鏈網絡造成損害的敏感信息,進而發起后續的攻擊。

為了防止網絡釣魚攻擊,區塊鏈技術需要做到以下改進:

?通過安裝經過驗證的插件來告知用戶有關不安全網站的信息,從而提高瀏覽器的安全性。

?通過安裝惡意鏈接檢測軟件以及可靠的防病軟件來提高設備安全性。

?如果用戶收到要求登錄詳細信息的電子郵件,請用戶與項目方再次確認該問題。

?確保用戶在徹底審查之前不要點擊鏈接,而是在瀏覽器中輸入地址。

?確保用戶在使用電子錢包或進行其他重要的銀行交易時,避免使用開放的Wi-Fi網絡。

?確保系統和軟件的實時更新。

3、路由攻擊

區塊鏈技術安全和隱私面臨的另外一個主要問題是路由攻擊。

區塊鏈網絡和應用程序依賴于大量數據的實時移動。黑客可以利用帳戶的匿名性來攔截正在傳輸給互聯網服務提供商的數據。

在路由攻擊的情況下,由于數據傳輸和各項操作都是照常進行的,因此區塊鏈參與者通常不會意識到任何威脅。然而風險就在于這些攻擊在用戶不知情的情況下提取通證或暴露機密數據。

為了防止路由攻擊,區塊鏈技術需要做到以下改進:

?實施帶有證書的安全路由協議。

?確保用戶使用加密數據。

?讓用戶定期更改密碼并使用安全強度高的密碼。

?讓企業和員工了解與信息安全相關的危害。

4、區塊鏈服務端點漏洞

區塊鏈服務端點的脆弱性是區塊鏈中的另一大安全隱患。

區塊鏈網絡的服務端點是用戶與區塊鏈在計算機和手機等電子設備上交互的地方。黑客可以通過觀察用戶行為和目標設備來竊取用戶的密鑰。這是最明顯的區塊鏈安全隱患之一。

為了防止服務端點漏洞,區塊鏈用戶需要做到以下改進:

?不要將區塊鏈密鑰作為文本文件保存在您的計算機或手機上。

?為電子設備下載并安裝防病軟件。

?定期檢查系統,跟蹤時間、位置和設備訪問。

5、女巫攻擊

在女巫攻擊中,黑客會生成大量虛假網絡節點。使用這些節點,黑客可以獲得多數共識并破壞鏈上的交易。因此,大規模的女巫攻擊就是51%攻擊。

為了防止女巫攻擊,區塊鏈技術需要做到以下改進:

?使用適當的共識算法。

?監控其他節點的行為并檢查只有單個用戶產生區塊的節點。

雖然這些算法可能無法完全阻止這些攻擊,但它們使黑客無法肆意攻擊。

結論

盡管區塊鏈技術仍存在一些安全漏洞,但網絡安全專員可以通過一些手段來緩解這些問題。經歷過分析和技術能力磨練的IT專家將在安全地部署區塊鏈的過程中占據有利地位。

原文由MANANSHAH撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編輯。

-END-

Tags:區塊鏈COINOINCOI區塊鏈TEC幣有這種幣嗎GuccioneCoingitcoin幣前景NEODOGECOIN

萊特幣價格
元宇宙行業深度研究報告:元宇宙如何成為下一代生產力工具?_WOR:Morpho Network

文章來源:華泰證券 作者:黃樂平/謝春生/余熠/閆慧辰本文援引自公眾號“Metaverse元宇宙“的發文:《元宇宙不只是玩游戲!也將改變你的工作.

1900/1/1 0:00:00
一文簡述區塊鏈技術在零售行業的應用_COIN:OIN

在區塊鏈使用方面,實體零售商應該處于相對落后的階段。然而,在過去幾年中,此類情況發生了轉變,越來越多的公司組織認識到區塊鏈技術的潛力。這種轉變對于整個零售行業來說,是更大數字化轉型的一部分.

1900/1/1 0:00:00
盜走360萬枚ETH、改變以太坊歷史,回顧這場史上最大鏈上攻擊始末_DAO:sdao幣發行量

2月22日,《Unchained》主理人LauraShin在Forbes上發文表示,據其發現的相關證據顯示.

1900/1/1 0:00:00
蘇富比因藏家0x650d開拍前反悔,取消拍賣104枚CryptoPunks_NFT:Nftime

巴比特訊,2月24日上午,此前宣布于2月23日與蘇富比合作拍賣104枚CryptoPunks的收藏家0x650d于開拍前反悔,發文“不好意思,我決定HODL”,故導致拍賣取消.

1900/1/1 0:00:00
OpenSea CTO發布釣魚攻擊技術概要:外部攻擊導致,并非OpenSea系統性問題_SEA:OpenOcean

2月21日,OpenSeaCTONadavHollander發布了關于針對OpenSea用戶的釣魚攻擊的技術概要.

1900/1/1 0:00:00
Cardano開發商提議將區塊大小增加11%以優化網絡性能_cardano:CARVE價格

據CoinDesk消息,2月2日,Cardano網絡開發公司InputOutput提議將網絡的區塊大小增加11%.

1900/1/1 0:00:00
ads