木星链 木星链
Ctrl+D收藏木星链

区块链:安全是发展的基石,浅谈区块链安全的难题与出路

作者:

时间:1900/1/1 0:00:00

2019年对区块链行业而言是颇具意义的一年,众多政府与企业巨头都开始向区块链技术投向更多的注意力与资源,为未来区块链技术在更多场景的实际应用营造出相对友好的环境。不过在真正迈向大规模应用前,区块链行业仍有许多现实问题需要探讨与解决,其中包括安全问题。

纵观过去一年区块链行业的安全状况,几乎每个月都有较大的安全事件爆发,价值超数百亿元的链上资产被黑客或作恶者以不同的方式窃取,主要类型包括公链底层代码缺陷、DApp合约代码缺陷、私钥被窃、携款跑路等。

现场 | ChainUP创始人钟庚发:技术安全是交易所的巨大挑战,流动性是交易所的核心体验:金色财经现场报道,9月21日,以《分布式金融科技的未来之路》为主题的第六届纷智全球峰会于中国澳门举办。ChainUP创始人兼CEO钟庚发发表《区块链时代的技术与金融》主题演讲,他指出交易所具备天然的金融投资属性,是区块链技术在金融领域里第一个落地的产品形态。技术安全、流动性、资产、流量、社群是交易所发展的重要因素。交易所在经历了从2017年开始的野蛮生长,到如今在安全性上依然存在法律风险低,可追溯性差,可直接变现的问题。ChainUP从钱包、业务系统、内控三方面保障交易所的安全,可以0基础10分钟开启新交易所。在流动性上,ChainUP推出了BitWind平台,聚合了200多家交易所流动性,为客户打造最优深度,提升交易量和交易体验。[2019/9/21]

去年,以太坊经典遭遇多次51%算力攻击,8.8万枚ETC被用于双花。同期,EOS、波场上诸多菠菜类DApp游戏由于合约代码安全性薄弱,开始频繁遭到黑客的重放攻击、随机数攻击、阻塞攻击等,此后全年都在持续不断地发生,致使合约开发者及用户遭受巨大损失,例如波场BTTBank游戏合约被盗1.8亿个BTT、EOS应用EOSDice被盗数万EOS、PokerEOS被盗2万多个EOS。据统计,区块链行业19年发生智能合约漏洞事件超百起,被黑总损失超1000万美元。

声音 | 赵长鹏:安全是交易所最基本的事情:据ambcrypto消息,近日赵长鹏在三角洲峰会上接受Bloxlive TV采访时表示,运行加密货币交易所最重要的方面是确保一切设置正确,所以安全是最基本的事情。[2018/10/7]

从前述概括不难看出,19年的区块链行业

不断在上演各类安全事故,其中不乏多家知名交易所,暴露出许多区块链企业与项目在加密资产存储、底层架构开发层面存在严峻的问题。

面对这些安全事故,解决方案无外乎两种路径,一种是事先预防,各方面都需要总结经验不断完善潜在漏洞,例如不要为了追求新概念、新模式刻意改造行业成熟算法、架构,尽量使用学术界证明过的算法或者已经广泛工程校验过的代码库;推动制定加密资产储存的行业标准,不合条件者应与第三方资产托管服务商合作;加强对日常运营中对敏感岗位人员电子设备的安全管理,进一步规范资产存储流程。

分析 | 40%的被调查者表示安全是数字货币市场的主要问题:数字货币交易平台Encrybit,近日开展了一项关于数字货币市场存在问题的调查,有40%的参与者表示安全是数字货币市场面临的主要问题,例如黑客和网络犯罪等。[2018/7/15]

同时,区块链项目也要充分利用外部力量,加强底层代码的审计。慢雾科技亦指出,区块链项目应当针对安全漏洞发布赏金计划,当黑客发现安全问题时有一个反馈的渠道,如果没有这样的一个渠道黑客会更倾向于利用漏洞攻击公链,而不是想办法去联系项目方反馈问题。

另一类路径则是事后补救,联合行业多方冻结、追回资产,通过压缩黑客的变现空间来挤压黑客的攻击动机。由于区块链链上资产的所有流转信息都是可追溯的,黑客窃取的资产地址在被失窃方公开后,交易所等方面将很容易锁定数字资产并进行链上流向梳理和分析,在黑客转入资产后进行冻结。

总的来看,随着加密资产在全球金融体系拥有越来越重要的地位,必然会吸引更多黑客的瞩目,区块链项目面临的安全攻防战将越来越频繁与困难,但这对行业而言也是不错的契机,以更高的要求与投入在全球技术领域证明自身的可靠度与安全性。

作为一家在爱沙尼亚注册的国际数字资产交易所,海特币交易所凭借对区块链、人工智能、物联网和云服务等技术深刻的理解,能够有效的降低外部威胁,为广大交易所客户提供全方位、深层次的技术支持以及安全稳定的交易体验。除此之外,对内部交易环境Hetbi一贯坚持稳健的运营策略,对项目运营方市场准入制订了严苛的审核标准及详尽的多维度评估流程,最大限度的降低平台、项目方、投资者三者的风险,以保证平台的长远稳定发展。

标签:区块链EOS数字资产APP区块链挣钱是真的假的eosdac币最新消息数字资产类应用案例包括抹茶交易所官网app下载

芝麻开门交易所下载热门资讯
FIL:【矿工必知】Filecoin上线,首批矿工该如何支付抵押代币

Filecoin的上线即将到来,面对Filecoin上线,首批矿工该如何支付抵押代币呢?对此,2019年5月Filecoin项目方核心开发人员JeromyJohnson曾在Slack-Filec.

1900/1/1 0:00:00
比特币:监测显示:近24小时,多家交易所出现大额转账均系正常业务操作

据北京链安监测显示,随着近期比特币价格高位波动,近24小时多家交易所出现了大额转账,但是大都是与提币相关的正常业务行为.

1900/1/1 0:00:00
COM:GJ比特国际支持ETC (Ethereum Classic) 硬分叉升级完成开放充提币的公告

尊敬的GJ比特国际用户:GJ比特国际已完成ETC(EthereumClassic)?硬分叉升级对接处理,现已开放ETC的充提币业务.

1900/1/1 0:00:00
KINGS:CCR炒币机器人:币圈论投资的自我主观性

许多投资者在投资时会遇见很多问题,比如项目的基础!项目的创始初衷!项目的发展方向!项目的团队能力!如何在项目发展的过程之中去进行行之有效的考察!当然,还有一个最切实于自身的投资回报问题.

1900/1/1 0:00:00
GLO:【活动】充值&交易 狂抢10,000 SGA

尊敬的BithumbGlobal用户:为庆祝SGA正式上线BithumbGlobal,我们将举行“充值&交易狂抢10,000SGA”福利活动.

1900/1/1 0:00:00
区块链:Janco Associates CEO:2020年新职位趋势将向区块链和DLT技术转变

随着IT就业市场的扩大、婴儿潮一代的退休、千禧一代的进步,IT工作空间的面貌正在发生变化。新一代的IT专业人员看起来更年轻,但没有老一代的经验。与此同时,新技术正在以越来越快的速度得到实施.

1900/1/1 0:00:00