链资讯 链资讯
Ctrl+D收藏链资讯

区块链:一文阐述给区块链安全领域带来问题的五个因素_ICT

作者:

时间:

区块链通过网络可以将记录数字化并分发到网络上,有了区块链,交易验证不再依赖单一的中心化机构。在毛球科技看来,没有单点故障——或腐败——不仅是去中心化结构范式的固有安全优势,也是基本的哲学和商业驱动力。

区块链技术由几个内置的安全功能组成,如密码学、软件介导的合同和身份控制。区块链技术通过实现验证访问、认证交易记录和维护隐私的分布式方式,提高了数据保护和数据完整性的水平。

然而,尽管有这些安全功能增强,区块链市场仍充斥着安全问题。

哪里有钱,哪里就有黑客,而区块链网络两者都在激增。根据AtlasVPN的数据,在2021年,与去中心化金融有关的违规事件占所有重大黑客事件的76%,仅第三季度就损失了超过10亿美元。根据SlowMist的研究,2021年第三季度基于区块链的黑客事件也比2020年全年多20%。

CoinDesk活动策划:CoinDesk确认已于本周裁员:8月18日消息,加密媒体CoinDesk的活动策划Marc Hochstein在X平台(原推特)上透露,CoinDesk已于本周进行了裁员,裁员名单包括曾因报道FTX爆炸新闻、即“SBF内部圈子的奢侈生活方式”而获得波尔克新闻奖的Tracy Wang,以及其他编辑及记者。Hochstein列举了这些前员工为新闻工作所做的贡献,并呼吁其他公司招聘他们。CoinDesk官方也通过转发了该帖子对此事进行了确认。

此前8月14日消息,据The Block援引知情人士称,由于母公司DCG计划引入战略投资者,加密媒体公司CoinDesk将裁员20人,占其编辑团队的45%。[2023/8/18 18:07:42]

基于区块链的攻击来自外部参与者和内部人员。其中许多黑客使用了常见的策略,例如网络钓鱼、社会工程、攻击传输中的数据或针对编码错误。

Vitalik发文表达对“人格生物特征证明”的看法:7月24日消息,以太坊联合创始人Vitalik Buterin今日发表文章“What do I think about biometric proof of personhood?”以表达对人格生物特征证明的看法。他表示原则上,人格证明的概念似乎非常有价值,虽然各种实现方式都有其风险,但完全没有任何人格证明也有其风险:没有人格证明的世界似乎更有可能是一个由中心化身份解决方案、金钱、小型封闭社区或三者的某种组合主导的世界。

在许多人格证明项目中——不仅是Worldcoin,还有人类证明、Circles等——“旗舰应用程序”是内置的“N-per-person token”(有时称为“UBI 代币”)。每个在系统中注册的用户每天(或每小时或每周)都会收到一些固定数量的代币。在许多这样的情况下,共同的主线是希望创建开放和民主的机制,避免项目运营商的集中控制和最富有的用户的统治。[2023/7/24 15:55:33]

以下是毛球科技整理的给区块链安全领域带来问题的五个因素:

Osmosis预计将于23:14进行V16网络升级:7月13日消息,基于Cosmos的去中心化交易所Osmosis将在区块高度10,517,000进行V16网络升级,预计时间为北京时间7月13日23:14。[2023/7/13 10:53:07]

1.新的区块链利用策略

新技术伴随着新的开发工具和方法,区块链也不例外。一类新的网络威胁正在出现,涉及区块链网络特有的策略。这些包括以下内容:

·51%攻击是指网络中的大多数人与少数参与者合谋,这在EthereumClassic、VergeCurrency和ZenCash(现为Horizen等平台的几起事件中可见一斑。

日本官方计划改革税制,以防止加密初创企业流向海外:8月25日消息,日本金融厅和经济产业省决定在 2023 财年的税收改革中讨论并审查由公司发行的加密资产(虚拟货币)中公司税的征收方式,以利于初创企业发展。在金融厅等研讨的新机制中,公司发行、持有的加密货币或将不纳入期末课税对象,改为在出售等产生利润之时征税。此举旨在减少初创公司的负担,防止有前景的初创公司迁移至海外。(日本读卖新闻)[2022/8/25 12:48:26]

·加密劫持是指计算机因其挖掘加密货币的计算能力而被劫持。这是后门和匝道漏洞利用的一个例子,类似于供应链攻击,但利用了区块链的分布式特性。

·闪电攻击是指旨在支持闪电的智能合约被攻击以窃取其他地方的资产。这些攻击通过操纵智能合约输入来利用无抵押贷款,如对xToken的2400万美元攻击所示。

·Rugpulls是指内部人士——例如加密货币开发商、犯罪集团和付费影响者——对一个项目进行炒作,结果却放弃了它并让投资者的资金打了水漂。仅在2021年,这种大举抛售计划就在1,300多个局中造成了数十亿美元的损失。

众所周知的网络威胁与猫捉老鼠游戏也在其他技术进步中上演:人工智能、边缘计算、物联网和量子计算代表了安全增强和恶意攻击的新工具。

2.人为风险因素

最近的区块链攻击并没有过多地关注技术,而是关注基本的人类漏洞。例如,被盗的加密密钥——私人数字签名——可能是导致加密交易所Bitfinex在2016年发生7300万美元违规行为的原因。

端点漏洞也是恶意行为者的入口点,例如设备、应用程序、钱包或第三方供应商级别的漏洞。员工和供应商人员也是目标。例如,Bithumb在2017年的错误数据输入和开发人员无能,用员工的电脑遭受到黑客攻击,即使没有恶意,也是需要注意的其他风险。

3.并非所有区块链都是平等的

在市场讨论中经常被忽视的是,区块链架构存在很大差异,尤其是在涉及不同结构和组件如何引入安全权衡时。例如,私有区块链与公共区块链在已知实体或未知实体是否可以加入网络并参与验证方面有所不同。

不同的网络配置采用不同的组件,带来不同的安全风险。这些配置衍生了几个问题:如何达成共识?如何验证身份?如何管理传输中的侧链和/或数据?

随着区块链的组件、算法和用途的不断发展,攻击策略和威胁缓解技术也将不断发展。

4.缺乏监管

虽然许多区块链倡导者担心监管会阻碍创新,但监管和标准确实有利于安全和创新。当前市场高度分散,不同的公司、财团和产品使用不同的规则和协议运作。这意味着开发人员无法从其他人的错误和漏洞中吸取教训——更不用说低集成的风险了。

仅仅因为中心化经纪人可能腐败并不意味着去中心化的记录保存不受腐败影响。智能合约不能替代合规性——它们不具有法律约束力。从到假冒,从隐私到,不明确的监管环境会减慢采用速度,并使网络犯罪分子更加猖狂。

5.网络安全人才危机

当前的网络安全形势严重缺乏技能型人才。这一挑战在区块链安全领域更为严峻,因为拥有区块链专业知识或掌握新兴Web3去中心化经济的新安全风险的网络安全专业人员更少。

回顾与展望

2021年区块链市场通过NFT、破纪录的投资和市值等为市场注入了新的活力。然而,活跃的市场和活动吸引的不仅仅是头条新闻和采用者,在毛球科技看来,也给现有网络安全带来了巨大的挑战,同时,也给去中心化结构带来了新的风险。

毛球科技也认为,下一代Web3机会不仅仅是通过分布式治理赋予人们权力,而是在此过程中更好地保?护整个生态系统。

标签:区块链WEBWEB3ICT魔兽币是有使用区块链技术吗METAWEB3PA币web3域名值钱吗EICT币

以太坊价格热门资讯
TOKEN:解读Token经济学的四大支柱与VE Token模型_MyTV Token

原文标题:《ThePillarsofTokenomics&TheveTokenModel》撰文:CaptainBTC编译:0xzshanzhan.

TOKE:自俄罗斯入侵以来,乌克兰政府已经收到价值500万加密捐款_TraDAO

点击上方“蓝色字”可关注我们!暴走时评:乌克兰政府发布的以太坊钱包地址到目前为止已经收到近500万美元的加密货币。一个为支持乌克兰军队筹集资金的数字钱包已经收到近600万美元的比特币.

WEB:大佬的2022年Web3市场预测_web3游戏边玩边赚

文章作者:做实验的W 很惭愧的,虽然就读于所谓两财一贸,身边一堆人在金融卷死卷死,但我对一级二级市场实在没有很深的接触和了解,顶多是能对一些business的东西泛泛而谈.

WEB:从NFT看中西文化的差异:为什么国内项目就是发展不起来?_WEB3ALLBI

?作者:bigelephantpro最近nft市场一路向前狂奔,完全无视币圈的持续阴跌。nft市场经过几年的发展,慢慢的在走向成熟,一些项目开始成为圈子里的蓝筹共识,最典型的就是APE类,以及a.

BLO:BlockFi将支付1亿美元与美SEC以及州监管机构达成和解_blockchain公司介绍

文章来源:彭博社 原文作者:MattRobinson、JoeLight?&ZekeFaux据知情人士透露,加密资产借贷平台BlockFiInc.准备支付1亿美元.

MIS:从Torrent到音乐NFTs,所有权的新世界已经到来_BLOCK

原文来源:老雅痞 当你在2003年盗版Outkast的时候,你能想象到一个拥有MP3拷贝就能获得版税的世界吗?在NFT和web3的争论达到白热化的时候.