木星链 木星链
Ctrl+D收藏木星链
首页 > PEPE > 正文

区块链:一文解读区块链技术的5大安全隐患及解决方案

作者:

时间:1900/1/1 0:00:00

《区块链行业观察》专栏·第76?篇

作者丨MANANSHAH

图片丨来源于网络

毫无疑问,区块链技术近年来越来越受欢迎。除了最初在Crypto中的应用外,它现在还被用于医疗保健、房地产、智能合约等领域。

区块链技术利用独立的区块进行数据的分组收集和存储,每个区块都可以保存一定数量的数据。当一个区块被填满时,它会链接到前一个完整的区块上,形成一条数据链,因此得名“区块链”技术。

区块链技术很好地诠释了金融交易和信息传输中的安全原则是如何转变的。它提供了一种独一无二的数据结构以及内置的安全功能。区块链通过基于共识、去中心化和密码学的思想来确保交易中的信任。

美联储戴利:今年我们可能还需要再加息几次:金色财经报道,美联储戴利表示,今年我们可能还需要再加息几次;当下制定货币政策时,必须依赖经济数据。放慢加息步伐是合适的;行动不足带来的风险超过采取过多行动带来的风险;通胀率仍然过高,需要继续加息。[2023/7/11 10:46:57]

然而,由于技术实施有时会出现误差,这就导致区块链中出现了一些安全隐患。

不同类型的区块链安全性

要想进一步解释区块链安全,首先要了解公有链网络和联盟链网络安全性的区别。在参与程度和数据访问能力方面,区块链网络可以产生各种不同的影响。因此,区块链网络有两种不同的标记形式。

区块链网络可以是私有的,也可以是公共的,具体取决于获得成员资格所需的许可。参与者获得网络访问权的方式取决于区块链网络是有许可的还是无许可的。

?公有链网络是开放的,允许任何用户的加入,同时还会保持参与者的匿名性。

以太坊信标链质押总量逾1900万枚,质押率达14.8%:金色财经报道,Nansen数据显示,以太坊信标链质押总量逾1900万枚,自4月29日以来整体呈上升态势,目前质押率达14.8%,验证者节点数量589707个。[2023/5/4 14:41:42]

?而在联盟链网络中,用户身份被用来确认其成员资格和访问权限。更近一步来说,联盟链网络只允许熟悉的组织参与到其中。

区块链的5大安全隐患及其解决方案

就像很多人认为的那样,区块链本质上是安全的。毫无疑问,区块链对组织来说是有利的,但由于特定的安全隐患,它还是有一些明显的缺点。以下是区块链技术所面临的5大安全挑战及其解决方案。

1、51%攻击

验证者在验证区块链交易方面发挥着重要作用,他们促进区块链的进一步发展。而51%攻击可能是整个区块链业务中最可怕的威胁。这些攻击一般更可能发生在链生成的早期阶段,但51%的攻击不适用于企业或联盟链。

美股三大指数小幅收跌,标普500指数跌0.25%,年度累计下跌19.44%:金色财经报道,12月31日,美股三大指数小幅收跌,道指跌0.22%,年度累计下跌8.78%;纳指跌0.11%,年度累计下跌33.1%;标普500指数跌0.25%,年度累计下跌19.44%。热门科技股中特斯拉涨超1%,本年累计下跌65%,亚马逊本年跌近50%,苹果、微软本年跌超20%。[2022/12/31 22:17:20]

当独立的个人或组织收集超过一半的哈希值并控制整个系统时,就会发生51%攻击,而这对整个系统来说可能是灾难性的。黑客可以修改交易的顺序并阻止交易被确认,他们甚至可以撤销之前完成的交易,从而导致双花问题。

Bitso巴西负责人:机构客户对稳定币的需求正稳步增长:12月18日消息,加密交易所Bitso在阿根廷、巴西、哥伦比亚和墨西哥等地区运营,发现机构客户对稳定币的需求正在稳步增长。该交易所目前有1500多家机构客户。

Bitso巴西负责人Thales Araújo de Freitas在接受采访时表示,“他们希望有一定的美元敞口,但他们不是去银行、用外汇远期对冲,而是购买稳定币。即使是在(加密)寒冬,我们仍然看到各公司越来越感兴趣。”

针对Bitso上个月进行的新一轮裁员,Freitas表示是“必要的”削减,“现在是冬天,但我们相信夏天会再次到来。”他补充说公司将招聘特定的职位,“我们仍然非常乐观。”(The Block)[2022/12/18 21:52:02]

为了防止51%攻击,区块链技术需要做到以下改进:

?改进mingingpool池监控。

以太坊L2网络Optimism总锁仓量为5亿美元:金色财经报道,L2BEAT数据显示,截至5月20日,以太坊Layer2上总锁仓量为49.5亿美元。其中锁仓量最高的为扩容方案Arbitrum,约27.6亿美元,占比55.88%。其次是dYdX,锁仓量9.44亿美元,占比19.07%。Optimism占据第三,锁仓量5亿美元,占比10.1%。[2022/5/20 3:31:18]

?确保哈希值更高。

?避免使用工作量证明(PoW)共识程序。

2、网络钓鱼攻击

对区块链网络的网络钓鱼攻击正在不断增加,造成了严重的问题。个体或公司员工经常成为网络钓鱼的目标。

黑客在网络钓鱼攻击中的目标是窃取用户的私钥。他们向钱包密钥的所有者发送看起来合法的电子邮件,用户点击附加的虚假超链接输入详细个人信息并登录。黑客可以借此访问用户的私钥和其他可能会对用户和区块链网络造成损害的敏感信息,进而发起后续的攻击。

为了防止网络钓鱼攻击,区块链技术需要做到以下改进:

?通过安装经过验证的插件来告知用户有关不安全网站的信息,从而提高浏览器的安全性。

?通过安装恶意链接检测软件以及可靠的防病软件来提高设备安全性。

?如果用户收到要求登录详细信息的电子邮件,请用户与项目方再次确认该问题。

?确保用户在彻底审查之前不要点击链接,而是在浏览器中输入地址。

?确保用户在使用电子钱包或进行其他重要的银行交易时,避免使用开放的Wi-Fi网络。

?确保系统和软件的实时更新。

3、路由攻击

区块链技术安全和隐私面临的另外一个主要问题是路由攻击。

区块链网络和应用程序依赖于大量数据的实时移动。黑客可以利用帐户的匿名性来拦截正在传输给互联网服务提供商的数据。

在路由攻击的情况下,由于数据传输和各项操作都是照常进行的,因此区块链参与者通常不会意识到任何威胁。然而风险就在于这些攻击在用户不知情的情况下提取通证或暴露机密数据。

为了防止路由攻击,区块链技术需要做到以下改进:

?实施带有证书的安全路由协议。

?确保用户使用加密数据。

?让用户定期更改密码并使用安全强度高的密码。

?让企业和员工了解与信息安全相关的危害。

4、区块链服务端点漏洞

区块链服务端点的脆弱性是区块链中的另一大安全隐患。

区块链网络的服务端点是用户与区块链在计算机和手机等电子设备上交互的地方。黑客可以通过观察用户行为和目标设备来窃取用户的密钥。这是最明显的区块链安全隐患之一。

为了防止服务端点漏洞,区块链用户需要做到以下改进:

?不要将区块链密钥作为文本文件保存在您的计算机或手机上。

?为电子设备下载并安装防病软件。

?定期检查系统,跟踪时间、位置和设备访问。

5、女巫攻击

在女巫攻击中,黑客会生成大量虚假网络节点。使用这些节点,黑客可以获得多数共识并破坏链上的交易。因此,大规模的女巫攻击就是51%攻击。

为了防止女巫攻击,区块链技术需要做到以下改进:

?使用适当的共识算法。

?监控其他节点的行为并检查只有单个用户产生区块的节点。

虽然这些算法可能无法完全阻止这些攻击,但它们使黑客无法肆意攻击。

结论

尽管区块链技术仍存在一些安全漏洞,但网络安全专员可以通过一些手段来缓解这些问题。经历过分析和技术能力磨练的IT专家将在安全地部署区块链的过程中占据有利地位。

原文由MANANSHAH撰写,中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编辑。

-END-

标签:区块链BIT以太坊联盟链区块链dapp游戏upbit交易所可信吗以太坊价格今日行情美元兑人民币超级联盟链

PEPE热门资讯
NFT:加密艺术家Guoooooog:元宇宙让加密艺术家可以不间断地创作

采访/写作:方沁雨Guoooooog,新锐的加密艺术家,曾从事博物馆设计、舞美设计、艺术展览设计等工作十多年,中央美术学院实验艺术学院艺术硕士.

1900/1/1 0:00:00
ACK:融资新闻丨Backed完成1.697亿美元融资,投资欧洲科技企业

2月22日消息,Backed筹集了1.697亿美元,用于投资欧洲各种游戏和科技行业的科技企业。这个总部位于伦敦的基金是Backed筹集的第二个基金,该基金表示,其重点是通过以人为本的模式来支持欧.

1900/1/1 0:00:00
NFT:库里、奥尼尔等明星们带货NFT有哪些法律风险?

作者:老雅痞原标题:库里、奥尼尔带货NFT到底有没有被法律监管?公众人物最近涌入了NFT世界,老雅痞在往期公众号文章中报道了不少明星拥有NFT的新闻,对于久在娱乐圈吃瓜的群众.

1900/1/1 0:00:00
元宇宙:元宇宙链游Cradles完成500万美元私募融资,Animoca Brands领投

巴比特讯,2月23日,元宇宙链游Cradles宣布完成500万美元私募融资,AnimocaBrands领投.

1900/1/1 0:00:00
NFT:区块链产业周刊|印度对虚拟数字资产收入征收30%的税;冬奥会CBDC试点工作全面推进;加密银行Silvergate将收购Diem

文丨区块链落地小能手概述上周,一直对Crypto摇摆不定的印度政府终于敲定了对Crypto的态度,对Crypto合法化并收取30%的税,终归是舍不得这块蛋糕.

1900/1/1 0:00:00
SEC:上诉法院裁定加密旁氏局Bitconnect受害者可继续进行集体诉讼

据Cointelegraph2月23日消息,第11巡回上诉法院裁定,Bitconnect庞氏局的受害者可以进行集体诉讼,推翻了之前禁止此类案件的裁决.

1900/1/1 0:00:00