區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅動力。
區塊鏈技術由幾個內置的安全功能組成,如密碼學、軟件介導的合同和身份控制。區塊鏈技術通過實現驗證訪問、認證交易記錄和維護隱私的分布式方式,提高了數據保護和數據完整性的水平。
然而,盡管有這些安全功能增強,區塊鏈市場仍充斥著安全問題。
哪里有錢,哪里就有黑客,而區塊鏈網絡兩者都在激增。根據AtlasVPN的數據,在2021年,與去中心化金融有關的違規事件占所有重大黑客事件的76%,僅第三季度就損失了超過10億美元。根據SlowMist的研究,2021年第三季度基于區塊鏈的黑客事件也比2020年全年多20%。
Bitfinex比特幣永續合約短時上漲至56500美元附近,隨后回落至正常區間:金色財經報道,北京時間 22:20 左右,加密交易所 Bitfinex 的比特幣永續合約價格短時拉升至 56500 美元附近,隨后回落至 28300 美元左右。[2023/5/3 14:39:19]
基于區塊鏈的攻擊來自外部參與者和內部人員。其中許多黑客使用了常見的策略,例如網絡釣魚、社會工程、攻擊傳輸中的數據或針對編碼錯誤。
以下是毛球科技整理的給區塊鏈安全領域帶來問題的五個因素:
1.新的區塊鏈利用策略
新技術伴隨著新的開發工具和方法,區塊鏈也不例外。一類新的網絡威脅正在出現,涉及區塊鏈網絡特有的策略。這些包括以下內容:
日本加密交易所BitFlyer聯創尋求重新任職CEO,并指導公司IPO:2月27日消息,日本加密交易所BitFlyer聯合創始人加納裕三計劃在3月下旬母公司股東大會上發布一份股東提案,來恢復自己作為該交易所首席執行官的職位,并指導其進行首次公開??募股(IPO),以尋求結束與現任管理層和其他股東對這家初創公司控制權的糾紛。他指出,自從他辭去總裁一職后,該公司并沒有取得與成本相符的成果。他指出其希望在完善公司內部控制和加強合規后,使該公司成為一家能夠在世界舞臺上競爭的全球創業公司。
據悉,BitFlyer于2014年由加納裕三和他在高盛的前老板創立。2018年,日本金融廳指出了該公司內部控制系統的缺陷,對其下發了業務改進命令。因此當時加納裕三辭去總裁一職,負責管理。目前加納裕三擁有BitFlyer 40%的股份。
此前金色財經報道,新加坡私募股權基金ACA Group放棄收購日本交易所BitFlyer。(彭博社)[2023/2/27 12:31:09]
·51%攻擊是指網絡中的大多數人與少數參與者合謀,這在EthereumClassic、VergeCurrency和ZenCash(現為Horizen等平臺的幾起事件中可見一斑。
美國癌癥協會:DOGE已是第三大加密捐贈途徑:7月23日消息,據美國癌癥協會(American Cancer Society)官方披露,DOGE已成為該協會第三大捐贈加密貨幣,作為美國規模最大的癌癥研究組織,自2021年5月宣布接受DOGE捐贈后,目前DOGE已經占到該組織總捐款規模的4%。[2022/7/23 2:33:02]
·加密劫持是指計算機因其挖掘加密貨幣的計算能力而被劫持。這是后門和匝道漏洞利用的一個例子,類似于供應鏈攻擊,但利用了區塊鏈的分布式特性。
·閃電攻擊是指旨在支持閃電的智能合約被攻擊以竊取其他地方的資產。這些攻擊通過操縱智能合約輸入來利用無抵押貸款,如對xToken的2400萬美元攻擊所示。
美地方法官重申SEC必須在Ripple案中提供與前專員Hinman演講相關的材料:金色財經消息,美國地方法官Sarah Netburn本周重申,美國證券交易委員會(SEC)必須交出與前專員Bill Hinman在Ripple案中關于加密貨幣的演講有關的文件。作為SEC公司財務部的前任主任,Bill Hinman在2018年的一次演講成為雙方訴訟案的癥結所在。在這些言論中,Hinman解釋了為什么他不認為比特幣和以太坊是證券,Ripple一直在尋求獲取與演講相關的文件和通訊,而SEC認為該言論無關緊要,因為它構成了個人觀點,遲遲不愿公開相關材料,Sarah Netburn指出SEC使用相互矛盾的論點來拖延時間。[2022/7/14 2:11:47]
·Rugpulls是指內部人士——例如加密貨幣開發商、犯罪集團和付費影響者——對一個項目進行炒作,結果卻放棄了它并讓投資者的資金打了水漂。僅在2021年,這種大舉拋售計劃就在1,300多個騙局中造成了數十億美元的損失。
眾所周知的網絡威脅與貓捉老鼠游戲也在其他技術進步中上演:人工智能、邊緣計算、物聯網和量子計算代表了安全增強和惡意攻擊的新工具。
2.人為風險因素
最近的區塊鏈攻擊并沒有過多地關注技術,而是關注基本的人類漏洞。例如,被盜的加密密鑰——私人數字簽名——可能是導致加密交易所Bitfinex在2016年發生7300萬美元違規行為的原因。
端點漏洞也是惡意行為者的入口點,例如設備、應用程序、錢包或第三方供應商級別的漏洞。員工和供應商人員也是目標。例如,Bithumb在2017年的錯誤數據輸入和開發人員無能,用員工的電腦遭受到黑客攻擊,即使沒有惡意,也是需要注意的其他風險。
3.并非所有區塊鏈都是平等的
在市場討論中經常被忽視的是,區塊鏈架構存在很大差異,尤其是在涉及不同結構和組件如何引入安全權衡時。例如,私有區塊鏈與公共區塊鏈在已知實體或未知實體是否可以加入網絡并參與驗證方面有所不同。
不同的網絡配置采用不同的組件,帶來不同的安全風險。這些配置衍生了幾個問題:如何達成共識?如何驗證身份?如何管理傳輸中的側鏈和/或數據?
隨著區塊鏈的組件、算法和用途的不斷發展,攻擊策略和威脅緩解技術也將不斷發展。
4.缺乏監管
雖然許多區塊鏈倡導者擔心監管會阻礙創新,但監管和標準確實有利于安全和創新。當前市場高度分散,不同的公司、財團和產品使用不同的規則和協議運作。這意味著開發人員無法從其他人的錯誤和漏洞中吸取教訓——更不用說低集成的風險了。
僅僅因為中心化經紀人可能腐敗并不意味著去中心化的記錄保存不受腐敗影響。智能合約不能替代合規性——它們不具有法律約束力。從洗錢到假冒,從隱私到詐騙,不明確的監管環境會減慢采用速度,并使網絡犯罪分子更加猖狂。
5.網絡安全人才危機
當前的網絡安全形勢嚴重缺乏技能型人才。這一挑戰在區塊鏈安全領域更為嚴峻,因為擁有區塊鏈專業知識或掌握新興Web3去中心化經濟的新安全風險的網絡安全專業人員更少。
回顧與展望
2021年區塊鏈市場通過NFT、破紀錄的投資和市值等為市場注入了新的活力。然而,活躍的市場和活動吸引的不僅僅是頭條新聞和采用者,在毛球科技看來,也給現有網絡安全帶來了巨大的挑戰,同時,也給去中心化結構帶來了新的風險。
毛球科技也認為,下一代Web3機會不僅僅是通過分布式治理賦予人們權力,而是在此過程中更好地保?護整個生態系統。
Tags:區塊鏈BITITFTFL區塊鏈的未來發展前景視頻Arbitrage TokenITFCbitflyer如何注冊
原文:Nansen 編譯|夕雨 不可替代代幣(NFT)正在風靡全球。在本文中,我們將超越市場炒作,涵蓋您需要了解的有關NFT的所有信息。 介紹 不可替代代幣(NFT)正在風靡全球.
1900/1/1 0:00:00NBA球員是如今世界上薪水最高的運動員之一。隨著NBA整體市場的水漲船高,球員的合約薪水也屢屢創下新高。NBA聯盟為了擺脫過往球員退役之后就面臨破產的情況,開始教導球員投資公司,保障未來的生活.
1900/1/1 0:00:00作者:凱爾 解救維基解密創始人朱利安·阿桑奇是一個足夠大的目標,這個充滿爭議的人物曾因泄密美國政府丑聞被通緝,在獲得厄瓜多爾政府庇佑近7年后,他被關進倫敦一所監獄.
1900/1/1 0:00:00數據顯示,美國的千禧一代正涌向加密資產等替代性的資金供應方法,以提高他們的財務狀況。MorningConsult在1月份發布的一份題為《消費者銀行和支付狀況》的報告發現,千禧一代采用新技術來幫助.
1900/1/1 0:00:00作者:Nayazunissa在過去的二十年里,社交媒體已經成長為一股全球力量,允許用戶在這些數字平臺上分享想法、創建內容、獲取信息并建立社區.
1900/1/1 0:00:00撰文:Coopahtroopa,CreatorEconomy運營&?LucasCampbell,Bankless編輯編譯:0x4648.
1900/1/1 0:00:00