区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Fil > 正文

APP:安全是发展的基石,浅谈区块链安全的难题与出路_数字资产

作者:

时间:

2019年对区块链行业而言是颇具意义的一年,众多政府与企业巨头都开始向区块链技术投向更多的注意力与资源,为未来区块链技术在更多场景的实际应用营造出相对友好的环境。不过在真正迈向大规模应用前,区块链行业仍有许多现实问题需要探讨与解决,其中包括安全问题。

纵观过去一年区块链行业的安全状况,几乎每个月都有较大的安全事件爆发,价值超数百亿元的链上资产被黑客或作恶者以不同的方式窃取,主要类型包括公链底层代码缺陷、DApp合约代码缺陷、私钥被窃、携款跑路等。

观点:安全是DeFi持续增长的最大挑战:区块链安全公司Quantstamp的创始人Richard Ma表示,DeFi有可能改变我们的金融生态系统,但安全仍然是一个巨大的挑战。他称,安全对DeFi的发展至关重要。仅今年一年,DeFi项目就有价值2600万美元的资金被盗。虽然DeFi项目承诺金融包容、提高利率、降低成本,但许多项目在安全方面仍然缺乏,用户资金存在严重漏洞。(Coindesk)[2020/7/9]

去年,以太坊经典遭遇多次51%算力攻击,8.8万枚ETC被用于双花。同期,EOS、波场上诸多菠菜类DApp游戏由于合约代码安全性薄弱,开始频繁遭到黑客的重放攻击、随机数攻击、阻塞攻击等,此后全年都在持续不断地发生,致使合约开发者及用户遭受巨大损失,例如波场BTTBank游戏合约被盗1.8亿个BTT、EOS应用EOSDice被盗数万EOS、PokerEOS被盗2万多个EOS。据统计,区块链行业19年发生智能合约漏洞事件超百起,被黑总损失超1000万美元。

火币公链汪毅江:信息安全是本质是用钱对抗钱的问题:7月8日消息,金色财经主办“全球应用安全加速—区块链发展的护城河与加速器”主题沙龙活动在线上举办。本次活动邀请了阿里云新金融事业部解决方案架构师元佑、阿里云网络产品解决方案架构师骐迹、阿里云安全高级解决方案架构师福威、HBTC霍比特创始人巨建华、火币公链技术专家汪毅江、库币首席安全官CSO Angelia Tian、Bybit首席安全官 Benjamin等技术领域专家作为嘉宾出席。

火币公链技术专家汪毅江在论坛对话中表示,“抽象地看,信息安全是本质是安全对抗的攻防战,不管是传统领域还是区块链领域,是用钱对抗钱的问题。在区块链领域搞创新的很多企业和项目,可能并不能意识到安全问题的本质,所以这方面的投入是不足的。亦或者企业项目本身也意识到安全的重要性,但是没有足够的力量支打造安全环境。事实上,当企业的项目体量已经足够大的时候就应该需要认识到,自己可能让黑客感兴趣了。那么必须有道高一尺魔高一丈的反应,立即进一步加强安全的投入。”[2020/7/8]

从前述概括不难看出,19年的区块链行业

史蒂夫·乔布斯的凉鞋被制作成NFT并以218,750美元价格售出:11月15日消息,苹果公司联合创始人史蒂夫·乔布斯穿过的凉鞋被制作成NFT并以218,750美元价格售出,买家没有透露自己的姓名,而这双实物凉鞋则以22万美元的价格被排名。

据悉,这双20世纪70年代中期生产的棕色绒面革Birkenstocks凉鞋“使用良好”,同时也创下了该品牌凉鞋的最高价格记录。(wptv)[2022/11/15 13:07:12]

不断在上演各类安全事故,其中不乏多家知名交易所,暴露出许多区块链企业与项目在加密资产存储、底层架构开发层面存在严峻的问题。

面对这些安全事故,解决方案无外乎两种路径,一种是事先预防,各方面都需要总结经验不断完善潜在漏洞,例如不要为了追求新概念、新模式刻意改造行业成熟算法、架构,尽量使用学术界证明过的算法或者已经广泛工程校验过的代码库;推动制定加密资产储存的行业标准,不合条件者应与第三方资产托管服务商合作;加强对日常运营中对敏感岗位人员电子设备的安全管理,进一步规范资产存储流程。

同时,区块链项目也要充分利用外部力量,加强底层代码的审计。慢雾科技亦指出,区块链项目应当针对安全漏洞发布赏金计划,当黑客发现安全问题时有一个反馈的渠道,如果没有这样的一个渠道黑客会更倾向于利用漏洞攻击公链,而不是想办法去联系项目方反馈问题。

另一类路径则是事后补救,联合行业多方冻结、追回资产,通过压缩黑客的变现空间来挤压黑客的攻击动机。由于区块链链上资产的所有流转信息都是可追溯的,黑客窃取的资产地址在被失窃方公开后,交易所等方面将很容易锁定数字资产并进行链上流向梳理和分析,在黑客转入资产后进行冻结。

总的来看,随着加密资产在全球金融体系拥有越来越重要的地位,必然会吸引更多黑客的瞩目,区块链项目面临的安全攻防战将越来越频繁与困难,但这对行业而言也是不错的契机,以更高的要求与投入在全球技术领域证明自身的可靠度与安全性。

作为一家在爱沙尼亚注册的国际数字资产交易所,海特币交易所凭借对区块链、人工智能、物联网和云服务等技术深刻的理解,能够有效的降低外部威胁,为广大交易所客户提供全方位、深层次的技术支持以及安全稳定的交易体验。除此之外,对内部交易环境Hetbi一贯坚持稳健的运营策略,对项目运营方市场准入制订了严苛的审核标准及详尽的多维度评估流程,最大限度的降低平台、项目方、投资者三者的风险,以保证平台的长远稳定发展。

标签:区块链EOS数字资产APP区块链证据保全怎么操作视频Weos数字资产交易平台Dappatoz

Fil热门资讯
TPS:【New Token】FUBT即将上线RNG并推出空投活动的公告_ZB.com

尊敬的FUBT用户: FUBT将于2019年11月23日上线RNG,并支持USDT交易。另为庆祝RNG火热上线,RNG官方联合FUBT交易所推出“持仓空投RNG”的活动.

电竞链:AToken每日简报 | 大盘急转回撤 主流币纷纷进入焦灼走势区间_数字货币局最新消息

昨日白天,主流币纷纷冲高尝试,但似乎都以失败告终,夜间纷纷急转回撤,向下跌落3-5个点位。当前主流币的周行情都在上行通道的下跌状态,且金叉行情有所变化,但是变化较急,没有参考用意义,故仍需要观察.

ARC:水瓶座开启牛市探索申购的公告_URUS

尊敬的牛市用户: 牛市探索计划于2020年1月20日上线水瓶座AQU。水瓶座简介:水瓶座是体现“寒冬结束”的星座,代表成功前最后一丝寒冷,坚持不懈便是光明.

HTT:关于哈希合约上线暨新年活动合约结算发放公告_BARREL

尊敬的牛市用户: 平台为回馈用户长期以来对平台的支持与理解,致力为用户创造更多样化的交易,牛市平台推出创新型独家合约衍生品——“哈希合约”.

BTC:关于ZG.COM全球首发全币种合约的公告_数字资产

亲爱的用户: 您好! 为给您带来更好的交易体验,ZG.COM平台APP迎来重要更新,全球首创全币种合约已正式上线.

TER:LBK Solar 「Suter」每日流通盘公示(2020.01.09)_Suterusu

尊敬的LBank用户: ?? 出于市场透明性考虑,LBKSolar「Suter」承诺LBK社区对Suter解锁流通盘进行每日公示.