日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 縱觀過去一年區(qū)塊鏈行業(yè)的安全狀況,幾乎每個月都有較大的安全事件爆發(fā),價值超百億的鏈上資產(chǎn)被作惡者以不同的方式竊取,主要類型包括公鏈底層代碼缺陷、DApp合約代碼缺陷、私鑰被竊、攜款跑路等。

縱觀過去一年區(qū)塊鏈行業(yè)的安全狀況,幾乎每個月都有較大的安全事件爆發(fā),價值超百億的鏈上資產(chǎn)被作惡者以不同的方式竊取,主要類型包括公鏈底層代碼缺陷、DApp合約代碼缺陷、私鑰被竊、攜款跑路等。

隨著加密資產(chǎn)在全球金融體系擁有越來越重要的地位,必然會吸引更多黑客的矚目,區(qū)塊鏈項目面臨的安全攻防戰(zhàn)將越來越頻繁與困難,但這對行業(yè)而言也是契機。

2019年對區(qū)塊鏈行業(yè)而言是頗具意義的一年,眾多政府與企業(yè)巨頭都開始向區(qū)塊鏈技術(shù)投向更多的注意力與資源,為未來區(qū)塊鏈技術(shù)在更多場景的實際應(yīng)用營造出相對友好的環(huán)境。

不過在真正邁向大規(guī)模應(yīng)用前,區(qū)塊鏈行業(yè)仍有許多現(xiàn)實問題需要探討與解決,其中包括安全問題。作為一項志在挑戰(zhàn)現(xiàn)有金融行業(yè)的新興產(chǎn)業(yè),區(qū)塊鏈行業(yè)的安全性尤其是影響自身前景最重要的因素之一,如果在安全問題上有所疏忽怠慢,未來很可能遲早會出現(xiàn)引起行業(yè)出現(xiàn)短期崩盤的事件。

縱觀過去一年區(qū)塊鏈行業(yè)的安全狀況,幾乎每個月都有較大的安全事件爆發(fā),價值超數(shù)百億元的鏈上資產(chǎn)被黑客或作惡者以不同的方式竊取,主要類型包括公鏈底層代碼缺陷、DApp合約代碼缺陷、私鑰被竊、攜款跑路等。

先是在去年1月5日,以太坊經(jīng)典遭遇多次51%算力攻擊,8.8萬枚ETC被用于雙花。同期,EOS、波場上諸多菠菜類DApp游戲由于合約代碼安全性薄弱, 開始頻繁遭到黑客的重放攻擊、隨機數(shù)攻擊、阻塞攻擊等,此后全年都在持續(xù)不斷地發(fā)生,致使合約開發(fā)者及用戶遭受巨大損失,例如波場BTTBank游戲合約被盜1.8億個BTT、EOS應(yīng)用EOSDice被盜數(shù)萬EOS、Poker EOS被盜2萬多個EOS。根據(jù)成都鏈安的統(tǒng)計,區(qū)塊鏈行業(yè)19年發(fā)生智能合約漏洞事件超百起,被黑總損失超1000萬美元。

在19年3月,DragonEx、Bithumb、Biki等多家交易所出現(xiàn)資產(chǎn)被盜,其中DragonEx 總共損失價值超過 600萬美元的數(shù)字資產(chǎn),被盜原因系該交易所客服從陌生人處獲取并打開了一個捆綁后門的安裝包,黑客通過該后門獲取內(nèi)部人員權(quán)限滲透進內(nèi)網(wǎng)進而成功獲取數(shù)字貨幣錢包私鑰,Bithumb則是由于被裁員工「動手腳」被盜價值超過1800萬美元的EOS資產(chǎn)。

19年5月,幣安由于安全漏洞被黑客利用網(wǎng)絡(luò)釣魚、病毒等攻擊手段,從幣安熱錢包中盜取7000枚比特幣,總損失達到4100萬美金。而在18年,幣安已經(jīng)出現(xiàn)由API接口被黑導(dǎo)致的安全問題,黑客利用幣安用戶資產(chǎn)大幅拉升SYS、VIA等小幣種的價格,實現(xiàn)在其他交易所出貨套利的目的。

在此后的6-7月,Plustoken錢包、波點錢包、MGC錢包等錢包項目陸續(xù)出現(xiàn)攜款跑路的新聞,此前這些錢包利用高額利息吸引投資者將大量資產(chǎn)儲存在己處,但事發(fā)后投資者儲存的資產(chǎn)幾乎全部無法取出,其中Plustoken錢包涉案金額據(jù)稱高達上百億,雖然此后部分涉案人員被警方抓捕,但卷走的加密資產(chǎn)疑似都未能追回。

8-9月,比特幣錢包Electrum兩次遭黑客釣魚攻擊,據(jù)多方統(tǒng)計偽造Electrum升級提示的釣魚攻擊已盜竊至少1450枚BTC,當時價值1160萬美元。11月,韓國知名交易所Upbit交易所遭到黑客攻擊,34.3萬個ETH被盜走,當時價值約5000萬美元。

12月,多個公鏈項目遭遇資產(chǎn)被盜的尷尬,先是唯鏈在14號宣布遭遇黑客攻擊,被盜走11億枚VET代幣,價值 640萬美元;20日,NULS公鏈官方賬戶由于鏈底層代碼缺陷被盜200萬NULS代幣,損失超過50萬美元。尷尬的是,此前兩者都曾表示代碼已經(jīng)過第三方代碼安全審計。

同月,公鏈 IOTA 主網(wǎng)出現(xiàn)共識分裂而無法更新的情況,TPS 一度接近 0。Vertcoin則遭受了51%攻擊,攻擊者成功利用自己的553個區(qū)塊替代了603個VTC主鏈區(qū)塊,致使項目損失10萬美元。

從前述概括不難看出,19年的區(qū)塊鏈行業(yè)不斷在上演各類安全事故,其中不乏多家知名交易所,暴露出許多區(qū)塊鏈企業(yè)與項目在加密資產(chǎn)存儲、底層架構(gòu)開發(fā)層面存在嚴峻的問題。

不過好消息在于,這些安全事件幾乎都沒有對對區(qū)塊鏈行業(yè)造成整體性威脅,比特幣、以太坊等主流區(qū)塊鏈網(wǎng)絡(luò)運行也較為穩(wěn)定,稱得上重大威脅的事件可能只有一件,即谷歌在今年9月宣稱實現(xiàn)「量子霸權(quán)」。

根據(jù)分析,量子計算機由于運用量子疊加原理,在增大信息容量、提高運算速度、確保信息安全等方面都將突破現(xiàn)有傳統(tǒng)信息系統(tǒng)的極限,其運算速度可以達到傳統(tǒng)電腦的「數(shù)億倍」。據(jù)報道,谷歌量子計算機Sycamore完成特定計算任務(wù)的時間為3分20秒,當前世界上最快的超級計算機則需要1萬年。

由此,許多聲音認為支撐區(qū)塊鏈技術(shù)的橢圓曲線加密算法將很容易被量子計算攻破,并使得區(qū)塊鏈的公私鑰機制不再能有效保護用戶資產(chǎn),進而當前區(qū)塊鏈所規(guī)劃出的技術(shù)發(fā)展藍圖都將被量子計算摧毀。

但很快有行業(yè)人士指出谷歌的聲明并不靠譜,趙東就表示量子計算機要破解比特幣的橢圓曲線算法,需要操作十萬以上的量子比特數(shù)才有可能,目前谷歌的量子計算機可以操作幾十個,而技術(shù)難度則隨著操作數(shù)2的冪級上升,故而量子計算機離攻破比特幣加密算法仍有很長時間。

但不得不承認的是,量子計算如同于區(qū)塊鏈行業(yè)的「達摩克利斯之劍」,始終是個懸在頭上的潛在威脅,這意味著具有「量子抗性」的區(qū)塊鏈與加密算法未來會具有顯著需求,需要行業(yè)人士盡快加以突破。

相比遙遠的量子計算,更現(xiàn)實、更緊迫的問題還是在于公鏈與交易所在合約、協(xié)議、節(jié)點等層面的安全,一方面要更好地保障資產(chǎn)安全,另一方面要更好地保障DApp服務(wù)的穩(wěn)定,提升公眾對區(qū)塊鏈技術(shù)安全性的信心。

面對這些安全事故,解決方案無外乎兩種路徑,一種是事先預(yù)防,各方面都需要總結(jié)經(jīng)驗不斷完善潛在漏洞,例如不要為了追求新概念、新模式刻意改造行業(yè)成熟算法、架構(gòu),盡量使用學(xué)術(shù)界證明過的算法或者已經(jīng)廣泛工程校驗過的代碼庫;推動制定加密資產(chǎn)儲存的行業(yè)標準,不合條件者應(yīng)與第三方資產(chǎn)托管服務(wù)商合作;加強對日常運營中對敏感崗位人員電子設(shè)備的安全管理,進一步規(guī)范資產(chǎn)存儲流程。

同時,區(qū)塊鏈項目也要充分利用外部力量,加強底層代碼的審計。慢霧科技亦指出,區(qū)塊鏈項目應(yīng)當針對安全漏洞發(fā)布賞金計劃,當黑客發(fā)現(xiàn)安全問題時有一個反饋的渠道,如果沒有這樣的一個渠道黑客會更傾向于利用漏洞攻擊公鏈,而不是想辦法去聯(lián)系項目方反饋問題。

另一類路徑則是事后補救,聯(lián)合行業(yè)多方凍結(jié)、追回資產(chǎn),通過壓縮黑客的變現(xiàn)空間來擠壓黑客的攻擊動機。由于區(qū)塊鏈鏈上資產(chǎn)的所有流轉(zhuǎn)信息都是可追溯的,黑客竊取的資產(chǎn)地址在被失竊方公開后,交易所等方面將很容易定數(shù)字資產(chǎn)并進行鏈上流向梳理和分析,在黑客轉(zhuǎn)入資產(chǎn)后進行凍結(jié)。

例如在今年3月韓國Bithumb交易所被盜價值約1800萬美元的加密資產(chǎn)后,立即向具有合作關(guān)系的交易所以及警方說明情況并保持溝通,此后火幣、KuCoin、ChangeNOW等多家交易所都將涉及Bithumb被盜地址的資產(chǎn)進行凍結(jié),ChangeNOW進一步表示已經(jīng)根據(jù)執(zhí)法機關(guān)的指示將這些被盜資產(chǎn)存入一個安全的冷錢包。雖然此次Bithumb沒有公布追回資產(chǎn)價值,但在18年6月的被盜事件中,Bithumb曾公布價值3100萬美元的被盜資產(chǎn)已被追回1400萬美元。

雖然其他被盜交易所很少公開此類信息,但由Bithumb的案例不難推斷出,多數(shù)主流交易所針對資產(chǎn)被盜問題已經(jīng)達成合作共識與實質(zhì)聯(lián)系, 這將使得黑客所竊取資產(chǎn)的可套現(xiàn)渠道受到相對嚴密的管控,但如若黑客不將所竊資產(chǎn)轉(zhuǎn)入中心化交易所,外界在多數(shù)情況下仍然無可奈何,且隨著DiFi行業(yè)的進一步發(fā)展,黑客亦可能通過抵押、去中心交易等方式獲得更多變現(xiàn)渠道。

可預(yù)期的解決方法在于硬分叉,公鏈團隊可以號召所有節(jié)點共同對主網(wǎng)升級并實施硬分叉,進而使得被盜資產(chǎn)「失效」,例如今年12月NULS在團隊賬戶超過360萬元的資產(chǎn)被盜后,即通知各節(jié)點進行升級并硬分叉,未被轉(zhuǎn)入交易所的剩余資產(chǎn)不再受到新鏈認可,為自身挽回超過270萬元的損失。在更早的2016年,以太坊也曾由于The DAO項目資產(chǎn)被盜問題實施過硬分叉。

不過,目前還沒有過某條公鏈由于交易所資產(chǎn)失竊而進行硬分叉的先例, 今年趙長鵬在幣安被盜7000個BTC時曾發(fā)文表示,幣安會考慮區(qū)塊重組/交易回滾等方式恢復(fù)被盜金額,卻引起行業(yè)軒然大波與一致反對,可見區(qū)塊鏈的分叉與回滾在資產(chǎn)失竊場景中并不太適用。

總的來看,隨著加密資產(chǎn)在全球金融體系擁有越來越重要的地位,必然會吸引更多黑客的矚目,區(qū)塊鏈項目面臨的安全攻防戰(zhàn)將越來越頻繁與困難,但這對行業(yè)而言也是不錯的契機,以更高的要求與投入在全球技術(shù)領(lǐng)域證明自身的可靠度與安全性。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉