比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > XLM > Info

區塊鏈:區塊鏈不只是安全高危地帶,它帶來新的網絡安全范式

Author:

Time:1900/1/1 0:00:00

原文標題:《區塊鏈與安全隨想》

作者:胡飛瞳

有關區塊鏈安全的話題很多,涉及到鏈上和鏈下。區塊鏈自身的安全事件也層出不窮。但從宏觀的角度而言,區塊鏈技術本身給互聯網和新的信息技術帶了和很多安全上的保障。可以說,區塊鏈是第三代互聯網安全中的重要一環。

從區塊鏈誕生的那一刻起,區塊鏈的安全事件就層出不窮,無論是比特幣、以太坊還是最近的?Filecoin?都在不斷地改進中,不斷地提升自身的安全性。但是,這個一個新生事物,多數都是包含著無數的缺陷誕生的,同樣受到各種追捧和持續快速地迭代。

在區塊鏈領域流行著一句話:InBlockChainWeTrust。為什么?區塊鏈運行起來,參與的人員眾多,良莠不齊,許多節點經常遭受攻擊,但是大家還是說「InBlockchainWeTrust」。也就是說,我們就是相信區塊鏈。

謝治宇:對AI保持一定的參與度 但又要非常謹慎看待浪潮:金色財經報道,對于AI帶來的投資變化,在2023年巴菲特股東大會?中國投資人峰會上,謝治宇談到,不論是在生活上,還是在資本市場上,相信AI將在未來較長一段時間里持續成為熱點話題,AI可能對經濟層面,甚至社會層面帶來非常大的變化,他認為AI的技術進步應該是一次非常巨大量級的事件。但同時,謝治宇也指出一個技術的進步或者一個行業的迅速發展,并不一定完全等同這個行業里的每一個公司都能夠生存下來。所以,謝治宇強調,一方面要對這個技術保持非常強的熱情,甚至保持一定的參與度;另一方面也會非常謹慎看待這個浪潮中真正受益的企業究竟會是什么樣,又有什么樣的企業反而受損。[2023/5/7 14:48:26]

這一方面表明區塊鏈是顛覆性的,其本身就是一種建立信任的技術,另一方面,大家也相信,區塊鏈是一種安全的技術。這一點有些意思,因為許多人看到的是區塊鏈領域發生的安全事件,而很少思考區塊鏈所帶來的安全變革。

Web3企業聊天工具開發商Protico完成Pre-Seed輪融資:1月18日消息,Web3 企業聊天工具開發商 Protico 宣布完成 Pre-Seed 輪融資,具體金額暫未披露,Darwin Venture、NFT 市場 Lootex 聯合創始人 David Tseng、Binance 前高管 Allen Chen、跨鏈加密貨幣錢包 Blocto 聯合創始人 Hsuan Lee 等參投。

Protico 推出的聊天小部件Web3 Lobby及配套的 Chrome 擴展應用能讓用戶在幾秒鐘內將 Web3 社交層和交流層無縫集成到自己的應用程序中并允許用戶使用加密錢包訪問通用聊天界面。[2023/1/18 11:19:02]

區塊鏈的安全問題

大家經常提到的區塊鏈安全,涉及到的方面非常多,但其實,多數都是與傳統的軟件系統的安全性有共通之處。大體說來,可以考慮以下一些方面:

消息人士:馬斯克以約440億美元完成對Twitter的收購:10月28日消息,消息人士表示,當地時間周四晚間,特斯拉CEO埃隆·馬斯克已正式完成以每股54.2美元(約合440億美元)的價格收購Twitter公司的交易,當天晚上,馬斯克還罷免了Twitter首席執行官Parag Agrawal和首席財務官Ned Segal。

馬斯克本周一直在Twitter的舊金山總部,與員工會面并在咖啡館與他們進行即興討論。預計周五將舉行一次全體會議。Twitter公司和馬斯克的代表沒有立即回應置評請求。(BusinessInsider)[2022/10/28 11:50:59]

代碼安全:許多安全問題來自于代碼漏洞,非常著名的就是Ethereum的DAO事件,直接導致以太坊分叉至兩個網絡:ETH和ETC;Filecoin前段事件發生的網絡暫停事件,也是一個代碼問題導致的安全事件,所幸的是,未發生資金方面的問題。私鑰遺失或被盜:這是大家談論的比較多的安全問題,業界也在不停地教育和改善系統,一些對私鑰的保存和找回的機制和方式也逐漸成熟。黑客入侵:最著名的就是直接導致門頭溝倒閉的黑客事件了,當然幾乎所有交易所都發生了黑客入侵和丟幣的事件,這似乎也是區塊鏈領域的常見安全問題。釣魚攻擊:完全與區塊鏈沒有關系,中心化系統的常規安全問題女巫攻擊/路由攻擊:這通常發生在有些區塊鏈系統還不成熟,或者參與人比較少的情況,需要對鏈和網絡有一定的控制權51%攻擊:老生常談了。的方向走。同時這也要求一條鏈必須要有足夠的去中心化,和足夠的參與度來保障安全)我們看一看,上面提到的安全問題,除了51%攻擊區塊鏈特有的,而其他部分,都基本上與區塊鏈沒有直接的關系,是通用網絡都會遇到的問題。而51%攻擊,從另一份方面來講,也體現了區塊鏈的安全性之高,要作惡的成本之高昂,在一條成熟的、參與人眾多的鏈面前,這種攻擊顯得太難而不可行。

BTC市值重返4000億美元上方:金色財經報道,CoinMarketCap數據顯示,BTC市值重返 4000 億美元上方,現報 4034.87 億美元,24小時漲幅達 9.95 %。此外,BTC 24小時交易量達433.9億美元。[2022/9/9 13:20:16]

區塊鏈對網絡安全的提升

如果我們提升一個層次,真正考慮網絡的安全問題,而不是拘泥于一個一個點來看。我們會發現,實際上,區塊鏈技術解決了非常多的安全問題。這也是為什么說區塊鏈是第三代互聯網的基石的重要原因。因為第三代互聯網是一個可信的網絡,可信的基礎就來自于區塊鏈。

區塊鏈賦能Web3.0,通過去中心化技術建立信任,那么沒有那么多的安全軟件,沒有防火墻,沒有安全專家為每一個網絡軟件的運行把關,行嗎?區塊鏈說,這都不需要。

安全團隊:ANCHStakePool項目遭受價格操縱攻擊:8月5日,來自成都鏈安社區成員情報顯示,ANCHStakePool項目遭受價格操縱攻擊。成都鏈安安全團隊分析發現:攻擊者先通過閃電貸從LP池中貸出大量USDT,提高了USDT價格。由于獎勵代幣數量與USDT價格正相關,導致獎勵代幣的發放數量遠遠超過正常值,攻擊者能夠獲取到更多的ANCH獎勵代幣。本次攻擊者共獲利106,931個USDT,截至目前,攻擊者將獲利的37,872.53個USDT轉換為120個BNB并轉入Tornado.Cash,剩下的69,058.47個USDT仍存于攻擊者地址(0x1fb3572e71c48b7c5c9dcb656d545bc29bb92dda)上。后續成都鏈安鏈必追-虛擬貨幣案件智能研判平臺將持續對此地址進行監控和追蹤。[2022/8/5 12:05:18]

開源是安全的基礎:沒有絕對的代碼安全,但是,一條成熟的公鏈,其代碼必然是開源的,共享的,經過很多人驗證和測試的,經過審計的。在安全的世界里,早就有一條共識,加密要用大家都認可的開源算法和實現,安全機制要采用標準的開源的經過驗證的機制,而不是私有的、未公開的。區塊鏈作為一個去中心化的系統,其運行機制和經濟激勵都以開源為基礎,當持續運行下去,其安全和信任度會越來越高。如今的比特幣網絡就是一個最好的例證。

開放和去中心化使攻擊無處借力:第二代互聯網的基礎設施被網絡寡頭把控,盡管這些寡頭投入重金來保障安全,但是安全事件常年不斷,Gmail停服,Twitter故障,微博罷工,信用卡賬號被盜等等。但是,一條區塊鏈網絡運行起來,除非代碼問題,絕不會停工,長久服務,這就是技術和架構本身帶來的安全性。

密碼學技術保障運算和存儲安全:黑客入侵是傳統軟件和系統非常頭疼的問題,但是,你聽說過有黑客入侵一條區塊鏈嗎?有黑客能夠為一個上線的智能合約植入木馬嗎?區塊鏈的驗證技術使得這些安全攻擊不可行,Bitcoin的一個交易一旦發生,Ethereum的一個合約一旦上鏈就不可篡改。Filecoin的一份內容上線后任何時候檢索出來都保證沒有任何偏差。這些技術,是區塊鏈的基礎,也是天然地保證交易、計算和存儲的安全。

激勵機制導致攻擊成本高昂:區塊鏈世界歡迎任何形式的運算,因為本身區塊鏈世界就是開放的,你可以上傳自己的應用,有人用就好。按照傳統的觀點,這不是為病泛濫大開方便之門?不然,因為區塊鏈的經濟激勵機制使得病傳播和運行并不可行,因為每一個運算、每一份存儲都有定價,區塊鏈世界沒有免費的午餐。要傳播、要運行,那就付費。這從根本上解決了無阻礙傳播和攻擊的問題。

模塊重用提升安全:一條公鏈很重要的特性就是智能合約之間的相互調用,也就是說,你可以把一條鏈看成一臺計算機,而不是像Web2.0世界中網絡是聯通的,但實際上各種應用之間是割裂了。相似的程序實現相似的功能,但代碼各不相同,帶來無數的安全問題。而在區塊鏈世界中,已經經過驗證的合約和接口直接使用,使得應用的建立變得更簡單也更安全。試想,一個傳統的借貸系統需要多么復雜,會有多少的安全問題,然而,在區塊鏈世界,借用已經誕生的應用和模塊,你可以利用數百行代碼,構建復雜的應用,代碼量減少幾個數量級,安全問題也就更容易處理。

透明性和可追蹤性提升安全:也就是我們常說的Availability/Transparency和Tracibility。如果一個應用的所有事物都被記錄,并能夠追蹤,其安全性就更容易把握。而這恰恰是區塊鏈的重要特性之一。

安全的另一個維度

業界有無數的安全公司,從不同的角度來處理安全問題,提出了無數的安全方案和設想。但如果我們要真的安全,必然做顛覆式的思考。提升一個維度來看問題。

從另一個角度來看問題,你會發現,新的范式下,以前你看見的問題都不再是問題了,自然地被解決了。一些新的問題還會出現,但是角度完全不同了。

傳統的安全更注重個體,如何保障個體的安全從而保證網絡的安全,它基于的基礎是,網絡是由個體組成的,沒有個體就沒有網絡;而對于區塊鏈而言,網絡是基礎,運算、存儲、網絡鏈接等等不再依賴于哪一個個體,網絡就是網絡,每一個個體網絡構建的細胞,它基于的基礎是:網絡是一個整體,個體依賴網絡而存在。每一個個體都可以隨意進入或退出網絡,個體構成的整體更重要,這就如我們身體的細胞,每天在更新,但人還是那個人,我們的記憶,發展都是延續的。

有了這個理解,安全就是一個整體的設計。區塊鏈中密碼學技術的廣泛應用,所有事務和交易的強制驗證,代碼開源和共享,激勵機制的采用都在更上一個維度來建立一個更安全和更可信任的網絡。

Tags:區塊鏈WEBUSDTTE區塊鏈的未來發展前景分析Web3游戲USDNbutterfly

XLM
以太坊:老迪:行情講解/月線牛市保持價格有望繼續破位

老迪:行情講解/月線牛市保持價格有望繼續破位大家好我是迪哥,我們不管在幣圈還是其他市場,技術指標依然是我們獲利的重要工具,但是也要明白不能以單一的技術指標來判斷市場.

1900/1/1 0:00:00
比特幣:仍看漲比特幣,但不建議在今年年底過于看漲

加密貨幣分析師、經濟學家AlexKrüger發布一系列推文稱:“比特幣熊市有兩個組成部分:宏觀經濟和礦工。宏觀方面,如果美元扭轉其主要下跌趨勢,這將對比特幣造成相當大的傷害.

1900/1/1 0:00:00
BIT:2/1午間行情分析和走勢供參考

前言: ????????????一個人能走多遠,要看他有誰同行;一個人有多優秀,要看他有誰指點;一個人有多成功,要看他有誰相伴.

1900/1/1 0:00:00
ZKS:嚴哥:2.1行情分析/比特幣以太坊維持弱勢震蕩,壓制不破將有回調風險

在投資市場上多空快速的轉換總是令人措手不及,面對市場劇烈的波動,我們一定要懂得及時的調整策略,兵無常勢,水無常形,唯有順勢而為才能游刃有余,立于不敗.

1900/1/1 0:00:00
比特幣:寒冰論幣:2.2警惕比特幣以太坊午夜暴跌 馬斯克助攻比特幣只是曇花一現

今日快訊: 消息面:一月份灰度BTC信托累計增持41429.77枚,第二條特斯拉CEO埃隆·馬斯克表示:“我應該在8年前就買進比特幣,這場盛宴我遲到了。狗狗幣成為世界貨幣將是一個有趣的結果.

1900/1/1 0:00:00
NGK:NGK公鏈-震撼來襲,公鏈新星

???????隨著區塊鏈時代的帶來,價值互聯網成為必然趨勢,想要早期投資區塊鏈,又買不起價格昂貴的主流幣種,那來了解一下即將到來的NGK吧!???????NGK.IO是區塊鏈公有鏈.

1900/1/1 0:00:00
ads