木星链 木星链
Ctrl+D收藏木星链
首页 > Coinw > 正文

区块链:一文阐述给区块链安全领域带来问题的五个因素

作者:

时间:1900/1/1 0:00:00

区块链通过网络可以将记录数字化并分发到网络上,有了区块链,交易验证不再依赖单一的中心化机构。在毛球科技看来,没有单点故障——或腐败——不仅是去中心化结构范式的固有安全优势,也是基本的哲学和商业驱动力。

区块链技术由几个内置的安全功能组成,如密码学、软件介导的合同和身份控制。区块链技术通过实现验证访问、认证交易记录和维护隐私的分布式方式,提高了数据保护和数据完整性的水平。

然而,尽管有这些安全功能增强,区块链市场仍充斥着安全问题。

哪里有钱,哪里就有黑客,而区块链网络两者都在激增。根据AtlasVPN的数据,在2021年,与去中心化金融有关的违规事件占所有重大黑客事件的76%,仅第三季度就损失了超过10亿美元。根据SlowMist的研究,2021年第三季度基于区块链的黑客事件也比2020年全年多20%。

美国金融服务委员会的数字资产市场架构草案涉及NFT,其中重点分析了风险和优势:金色财经报道,据美国商标和版权律师NeerMcD.eth在社交媒体透露,此前美国众议院金融服务委员会主席Patrick McHenry和众议院农业委员会主席Glenn “GT” Thompson联合发布的数字资产市场架构讨论草案中存在涉及NFT的内容,其中分析了与NFT相关的风险(包括知识产权),同时也研究了其他相关内容,包括NFT数字资产的优势(比如可验证的数字所有权)、NFT数字资产是否能与(以及如何与)包括音乐、房地产、游戏、活动和旅游等领域在内的“传统市场”整合、区块链互操作性。[2023/6/9 21:24:58]

基于区块链的攻击来自外部参与者和内部人员。其中许多黑客使用了常见的策略,例如网络钓鱼、社会工程、攻击传输中的数据或针对编码错误。

湖北:9月虚拟货币“挖矿”数量在全国排名下降至第19位:金色财经报道,湖北省通信管理局按照省政府整治虚拟货币“挖矿”活动专题会议要求,积极推进虚拟货币“挖矿”整治工作,依法依规全力配合湖北省联席办对“挖矿”IP地址进行定位溯源,共完成50个“矿工”IP的定位,组织省内基础电信企业对4000余个境外“矿池”IP采取屏蔽措施,加强源头封堵,2022年9月湖北省虚拟货币“挖矿”数量在全国排名下降至第19位。(人民邮电报11月3日03版)[2022/11/4 12:14:56]

以下是毛球科技整理的给区块链安全领域带来问题的五个因素:

1.新的区块链利用策略

新技术伴随着新的开发工具和方法,区块链也不例外。一类新的网络威胁正在出现,涉及区块链网络特有的策略。这些包括以下内容:

JAZDID将于10月5日开启注册5字符以上的.bab域名:10月5日消息,JAZDID将于2022年10月5日北京时间晚20:00点上线其DAPP,并公开注册5字符及以上的did产品.bab。[2022/10/5 18:40:04]

·51%攻击是指网络中的大多数人与少数参与者合谋,这在EthereumClassic、VergeCurrency和ZenCash(现为Horizen等平台的几起事件中可见一斑。

·加密劫持是指计算机因其挖掘加密货币的计算能力而被劫持。这是后门和匝道漏洞利用的一个例子,类似于供应链攻击,但利用了区块链的分布式特性。

·闪电攻击是指旨在支持闪电的智能合约被攻击以窃取其他地方的资产。这些攻击通过操纵智能合约输入来利用无抵押贷款,如对xToken的2400万美元攻击所示。

非洲区块链市场2022 H1获得超3亿美元投资:金色财经报道,2022年上半年,非洲的区块链公司共获得了 3.04 亿美元的投资资金。此外,以加密货币为中心的支付也在增长,在 2020 年 7 月至 2021 年 6 月期间飙升了 1,200%。南非标准银行区块链 COE 负责人Ian Putter表示,肯尼亚、尼日利亚和加纳已经看到加密资产的迅速普及,以访问由区块链网络提供的更有效的支付路径,并通过与美元价值挂钩的比特币或稳定币等资产产生收入回报。此外,网络攻击在今年第二季度在非洲显着上升,共检测到 10,722,886 次网络钓鱼攻击。(thisdaylive)[2022/8/8 12:09:17]

·Rugpulls是指内部人士——例如加密货币开发商、犯罪集团和付费影响者——对一个项目进行炒作,结果却放弃了它并让投资者的资金打了水漂。仅在2021年,这种大举抛售计划就在1,300多个局中造成了数十亿美元的损失。

众所周知的网络威胁与猫捉老鼠游戏也在其他技术进步中上演:人工智能、边缘计算、物联网和量子计算代表了安全增强和恶意攻击的新工具。

2.人为风险因素

最近的区块链攻击并没有过多地关注技术,而是关注基本的人类漏洞。例如,被盗的加密密钥——私人数字签名——可能是导致加密交易所Bitfinex在2016年发生7300万美元违规行为的原因。

端点漏洞也是恶意行为者的入口点,例如设备、应用程序、钱包或第三方供应商级别的漏洞。员工和供应商人员也是目标。例如,Bithumb在2017年的错误数据输入和开发人员无能,用员工的电脑遭受到黑客攻击,即使没有恶意,也是需要注意的其他风险。

3.并非所有区块链都是平等的

在市场讨论中经常被忽视的是,区块链架构存在很大差异,尤其是在涉及不同结构和组件如何引入安全权衡时。例如,私有区块链与公共区块链在已知实体或未知实体是否可以加入网络并参与验证方面有所不同。

不同的网络配置采用不同的组件,带来不同的安全风险。这些配置衍生了几个问题:如何达成共识?如何验证身份?如何管理传输中的侧链和/或数据?

随着区块链的组件、算法和用途的不断发展,攻击策略和威胁缓解技术也将不断发展。

4.缺乏监管

虽然许多区块链倡导者担心监管会阻碍创新,但监管和标准确实有利于安全和创新。当前市场高度分散,不同的公司、财团和产品使用不同的规则和协议运作。这意味着开发人员无法从其他人的错误和漏洞中吸取教训——更不用说低集成的风险了。

仅仅因为中心化经纪人可能腐败并不意味着去中心化的记录保存不受腐败影响。智能合约不能替代合规性——它们不具有法律约束力。从到假冒,从隐私到,不明确的监管环境会减慢采用速度,并使网络犯罪分子更加猖狂。

5.网络安全人才危机

当前的网络安全形势严重缺乏技能型人才。这一挑战在区块链安全领域更为严峻,因为拥有区块链专业知识或掌握新兴Web3去中心化经济的新安全风险的网络安全专业人员更少。

回顾与展望

2021年区块链市场通过NFT、破纪录的投资和市值等为市场注入了新的活力。然而,活跃的市场和活动吸引的不仅仅是头条新闻和采用者,在毛球科技看来,也给现有网络安全带来了巨大的挑战,同时,也给去中心化结构带来了新的风险。

毛球科技也认为,下一代Web3机会不仅仅是通过分布式治理赋予人们权力,而是在此过程中更好地保?护整个生态系统。

标签:区块链NFT数字资产加密货币区块链技术通俗讲解无中介NFTN数字资产和数字货币的区别加密货币市场最新消息

Coinw热门资讯
元宇宙:Meta、谷歌、微软竞相涌入元宇宙,小型企业该如何伺机而动?

目前来看元宇宙不会影响到小型企业的发展,但在接下来的十年内可能会发生很多变化。很多有商业头脑的企业家都在密切关注着元宇宙的发展.

1900/1/1 0:00:00
区块链:《2022年技术交易和数据隐私报告》节选:智能合约使用案例研究

《区块链行业观察》专栏·第75?篇作者丨Polsinelli图片丨来源于网络2021年我们见证了什么2021年,人们对区块链技术的兴趣、使用和多样化应用均出现了大幅增长.

1900/1/1 0:00:00
AND:融资新闻丨元宇宙项目Everyrealm完成6000万美元A轮融资,A16z领投

摘要:Everyrealm,前身为RepublicRealm,已经筹集了由AndreessenHorowitz领投的6000万美元的A轮融资.

1900/1/1 0:00:00
SRM:SRM报告:加密货币日益流行,金融机构需要注意并做好准备

据BusinessWire2月16日消息,为美国和欧洲的金融机构、制造业、零售和其他行业提供服务的独立咨询公司SRM,发布了其最新报告《加密货币2022:将威胁转化为机遇》.

1900/1/1 0:00:00
NFT:NFT GameFi项目AOTAVERSE登陆马来西亚,歌手茜拉等名人入手此款机甲NFT

2月10日,NFTGameFi项目AOTAVERSE正式登陆马来西亚。马来西亚知名歌手茜拉,羽毛球运动员陈炳橓,以及JaneChuck、AmberChia、温力铭等名人名媛纷纷入手AOTAVER.

1900/1/1 0:00:00
NFT:已故NBA球星科比旗下公司向美国专利商标局提交涉及NFT、元宇宙的商标申请

据彭博社2月4日消息,知名NBA球星科比·布莱恩特旗下公司KobeInc已向美国专利商标局提交了三份商标申请.

1900/1/1 0:00:00