木星链 木星链
Ctrl+D收藏木星链

区块链:区块链真的安全吗?以下是你必须考虑的网络威胁

作者:

时间:1900/1/1 0:00:00

作者:Yazeed Alabdulkarim

区块链是第四次工业革命出现的一项关键技术,它模糊了物理空间和数字空间的界限,通过实现去中心化的数字化转型创造了新的创新机会并颠覆了现有的业务。

这种权力下放是通过在各方之间建立信任并消除中介来实现的,以促进有效的数据共享和价值交换。

区块链通常与比特币和其他Crypto相关联,但其用例超出了金融应用范畴,包括农业、采矿、制造、能源、供应链和医疗保健等各种业务领域。

然而,虽然区块链技术利用了密码学等安全原语,但必须做出额外努力来保护其大规模架构并减轻网络威胁。

61% 的公司将数字化转型列为重中之重。通过提供在组织之间安全地共享数据和交换价值的方式,区块链正在成为实现该目标的一项重要技术。

区块链用例因其独一无二的特性而不断扩大,预计到 2030 年其全球市场规模将达到1.43 万亿美元,复合年增长率 (CAGR) 为 85.9%。

跨境金融区块链平台 5个应用场景落地重庆:11月3日消息,数据显示,截至今年9月末,重庆外汇管理部全辖共计便利跨境贸易融资和结算223亿美元,重庆已成为全国应用场景最多的省市之一。跨境金融区块链服务平台,是国家外汇管理局牵头建设、部委层面首个在国家网信办备案的区块链平台。人行重庆营管部国际收支处相关负责人介绍,跨境金融区块链服务平台现有全国性应用场景5个,分别为出口应收账款融资应用场景、企业跨境信用信息授权查证应用场景、资本项目收入结汇支付便利化应用场景、服务贸易支付税务备案表电子化应用场景、出口信保保单融资应用场景。目前,5个全国性应用场景在重庆均已经上线落地,重庆还有全国唯一的西部陆海新通道融资结算应用场景,为全国应用场景最多的省市之一。

统计显示,截至今年9月末,重庆外汇管理部全辖共计便利跨境贸易融资和结算223亿美元。其中,西部陆海新通道融资结算应用场景已上线5个模块,便利运费、贸易融资结算10.3亿美元。(重庆商报)[2021/11/3 21:21:53]

声音 | 民生银行研究院院长:要研发基于区块链等的数字化技术:中国民生银行研究院院长黄剑辉近日在活动中表示,2020年国内要关注的因素,一个是稳增长下的结构恶化,第二是中美贸易谈判的变数问题,第三是房地产市场的异常波动。他还进一步表示,货币政策逆周期调节会持续发力。此外,黄剑辉还提到,要研发基于区块链等的数字化技术,服务民企民众的新版股本交易平台。(华夏时报)[2019/12/24]

区块链主要用于促进各方之间的信息共享和价值交换,可用于各个领域。

其中一个成功的应用是使用区块链技术以透明和及时的方式跟踪货物,从而提高供应链的效率。

区块链技术还支持创建新的业务模型和方法,为Web3应用程序奠定基础。例如,为社交网络、内容管理、市场等创建去中心化平台。

该技术还可以进一步用于创建新的数字资产,例如碳资产、或代表房地产和黄金等实物资产。

声音 | 宋茂恩:区块链技术对促进我国数字经济发展具有重要意义:中国互联网协会副秘书长宋茂恩日前表示,信息不对称、交易成本高是移动互联时代绕不开的难题,也是制约数字经济发展的一大障碍。区块链与金融有着天然的联系,使用区块链技术,有望解决交易中的信任和安全问题,对促进我国数字经济发展具有重要意义。[2019/4/22]

尽管在企业中使用区块链技术有很大的机会,但它也有其不利影响。

例如,Crypto被用作勒索软件、和恐怖主义融资等犯罪活动的支付方式,2021年价值达到了140亿美元,与2020年相比,增长了79%。

此外,区块链技术还引入了全新的网络安全威胁,网络安全应该是接受和使用区块链技术的最关键因素之一。

由于区块链是建立在成熟的加密技术之上的,通常被认为是一种设计安全的技术,可实际上仅靠密码学的特性不足以抵御所有的网络安全威胁。

动态 | 创业公司Mycro推出区块链移动应用程序:据Zycrypto消息,创业公司Mycro推出针对自由职业市场的区块链移动应用程序,用于实时工作匹配。在Mycro平台,用户可以提供或申请大量短期工作,包括送货上门、虚拟和技能服务。[2019/2/15]

一组研究人员已经确定了大约500起网络安全攻击,仅加密货币损失就高达90亿美元。主要由于区块链的去中心化和开放性,防止这些攻击的发生具有一定的挑战性。

这些特征增加了操作的复杂性并降低了用户对区块链完全控制的能力,需要进行全面评估以防范网络安全威胁和相关漏洞。

区块链技术是一个具有很多层的大规模架构,包括共识、智能合约、网络和端点客户端。这些层通常是网络攻击的目标,暴露出各种各样的漏洞。

区块链使用共识协议在添加新块时,需要在参与者之间达成协议。由于没有中央权威,共识协议漏洞可能会控制区块链网络并从各种攻击向量中影响共识决策。

因此,必须对共识协议进行适当的评估和测试,以确保它始终达到预期的解决方案。

第二个威胁与敏感和私人数据的暴露有关。区块链在设计上是透明的,参与者可以共享数据,攻击者可以使用这些数据来推断机密或敏感信息。

因此,组织必须仔细评估其区块链使用情况,以确保只共享允许的数据,而不会暴露任何私人或敏感信息。

第三个威胁是破坏区块链用来识别和验证参与者的私钥。

攻击者可以通过网络钓鱼、字典攻击等经典信息技术手段,或利用区块链客户端软件漏洞,破解私钥控制参与者账户及相关资产。

第四个威胁是对手可能利用智能合约缺陷发动攻击。

2016 年,一名攻击者利用智能合约漏洞从区块链众筹平台窃取了约 6000 万美元。

因此,必须对智能合约进行评估和适当测试,以解决可能存在的缺陷并遵守业务和法律要求。

为提高区块链安全性,我们建议采取以下三项措施:

在计划实施区块链技术以降低其风险时,提供教育和培训并采用行业最佳实践,例如 Gartner 的区块链安全模型。实施合理的区块链法规并在全球范围内推广,以提高采用率并建立对该技术的信任。

为遵循安全软件开发实践的区块链解决方案实施网络安全评估流程,以解决相关的网络安全威胁、降低风险并持续监控新的威胁和事件。

如建议的流程首先需要符合当前业务连续性、危机管理和安全策略的目标。评估的区块链解决方案必须配置为满足这些目标。

接下来,利益相关者应执行风险评估以发现潜在威胁和现有漏洞。该评估可以按照组织用于其他信息技术部署的相同框架进行。

然后,组织必须创建安全控制和相关的治理协议以降低已识别的风险。如果需要软件开发,组织必须按照安全开发实践制定要求,例如安全软件开发生命周期 (S-SDLC) 方法。

最后,组织必须持续监控和审计安全性以应对新的威胁和事件。

新兴技术带来了巨大的机遇,必须及早抓住。另一方面,总是有恶意行为者试图在这些技术成熟之前利用这些技术来发现新的网络威胁并造成伤害。

区块链是这些技术之一,因此在采用它之前请做好网络防护。

原文由Yazeed Alabdulkarim撰写,中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编译。

链集市ChainMarket

个人专栏

阅读更多

金色早8点

金色财经

Odaily星球日报

欧科云链

Arcane Labs

深潮TechFlow

MarsBit

澎湃新闻

BTCStudy

链得得

标签:区块链CRYPCROCRYPTO区块链是什么意思CRYPTOMicroSHIBACryptoMayor

比特币交易所热门资讯
WEB:以Builder经济论Web3应用迭代逻辑与价值机会

出品:TheprimediaDAO共研共创协作者:Jerry、Cherry、BeeGee如果把Builder经济放在人类文明演进的高度.

1900/1/1 0:00:00
WEB:Web 3.0和元宇宙持续升温 2023年会有哪些发展新机遇?

Web 3.0和元宇宙作为两种新兴技术,有望在未来几年彻底改变人们开展业务的方式。Web 3.0也被称为语义网,是互联网的下一代版本,旨在让用户的体验更加智能和直观.

1900/1/1 0:00:00
BAS:Coinbase L2网络Base的五个重点:不发币 加入OP生态 引入1亿用户

编译:GaryMa 吴说区块链Coinbase 官宣孵化 L2 网络 Base 一度让市场沸腾,根据官方描述,Base 是基于 OP Stack 技术堆栈构建的一个以太坊二层网络.

1900/1/1 0:00:00
SEC:SEC盯上了稳定币 这可能撼动1370亿美元的市场

自FTX暴雷之后,美国监管机构对加密资产的态度从犹疑不定转向重拳出击。当地时间周日,据媒体报道,美国证券交易委员会 (SEC) 计划对发行稳定币的公司Paxos采取行动,此举将对1370亿美元的.

1900/1/1 0:00:00
加密货币:美参议院的「加密崩溃」听证会传递了什么监管信号?

原文来源:福布斯原文编译:比推 Mary Liu美国参议院银行委员会周二举办了名为「加密崩溃:为什么数字资产需要金融系统保障措施」的听证会,本次听证会涵盖了本周的热门话题.

1900/1/1 0:00:00
DAO:DAO的未来由AI驱动

说到AI对DAO的作用,很多人往往会想到:DAO可以利用人工智能(AI)制定更好的治理决策方案、提高效率,并与其他DAO或组织合作。但它们之间的交集可能远远不止于此.

1900/1/1 0:00:00