上個月,根據《芝加哥論壇報》(ChicagoTribune)報道,伊利諾伊州巴林頓湖(LakeBarrington)的一對夫婦發現有人正在通過嬰兒監視器向七個月大的嬰兒說話。“我立即沖進了房間,因為我感覺就像,'天哪,也許有人進去了',”29歲的ArjunSud告訴《論壇報》。“但我進去的那一刻,它很安靜。”他還注意到他們的Nest恒溫器被調到了90度,當他帶著孩子離開房間時,那個聲音也跟著出來了,并在樓下的Nest安全攝像頭里用粗俗的語言對他們大喊大叫。Sud盯著攝像機,那個聲音問道:“你為什么看著我?我看見你在看著我。”他們的設備被黑客攻擊,讓黑客幾乎可以對后者做任何事情。他可以通過網絡上的設備觀看、收聽、說話和改變溫度。Nest歸Google所有,后來Google對用戶的回應就是Nest本身沒有被破壞。但是,該公司鼓勵用戶選擇更強的密碼。“例如,你將你的Nest密碼設置為購物網站賬號,而該網站信息又遭遇了泄露,那你的登錄信息可能就會落入壞人之手。”據多方報道,Google在回復Nest安全監控器所有者的郵件中如是說道。“由此,有權訪問你相關信息的人可能會造成我們最近看到的類似問題。”這只是隨物聯網擴展和安全隱患倍增而出現的危險中的一例。你可能聽說過構成物聯網的絕大多數設備。如果你在你的房子里有一個AmazonEcho或者智能冰箱,那么你就已經接入了物聯網。此外,還有Nest,它提供智能恒溫器的功能,以及室內外的安全監控功能,以及許多其他的物聯網產品。當然,盡管用戶錯誤或者安全不足的問題可以被規避,但物聯網基本的結構使得它在惡意攻擊前顯得脆弱;現在的設備即使在同一室內,或者相隔幾英尺的距離,依然是通過云服務器進行交互。物聯網設備包含傳感器、處理器以及其他允許設備在同一網絡上交互的技術。如果想要你的電腦同無線打印機相連,這可能并不會令人驚訝。但如果你想要通過車子控制你的恒溫器,讓你的冰箱告訴你溫度情況,讓你的Echo給紙巾下單——所有這一切都在一分鐘內完成——那你就會開始看到通過網絡共享的信息層上的圖層。這些連接層和連接到互聯網的大量設備會產生無數的漏洞。區塊鏈可能幫助物聯網解決安全問題并開拓新的商業模式,像動態產品租賃(dynamicpoductleasing)和自我主權身份(self-sovereignidentity))服務。“區塊鏈技術是打通物聯網同其所缺失的可擴展性、隱私性以及可靠性間的橋梁,”AhmedBanafa在郵件中寫道,他是一名圣荷塞州立大學的工程學教授。“區塊鏈技術可被用于追蹤數十億臺聯網設備,支持設備之間的交易和協調處理,并為物聯網行業制造商節省大量資金。這種去中心化的方式將去除單點故障,為設備運行創建一個更具彈性的生態系統,而區塊鏈使用的加密算法將使消費者數據更加私密。”商業采用
安全團隊:穩定幣DEI被盜資金目前存在黑客地址:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年5月6日,DEI項目遭到攻擊總共約損失超600萬美元,被盜資金目前存在黑客地址。
Beosin安全團隊分析原因是DEI代幣合約中存在一個burnFrom函數,該函數在獲取用戶授權值的時候,將兩個地址參數寫反,導致獲取的授權值為黑客可操控的值。扣除銷毀數量后,函數將授權值更新為了一個錯誤的授權值,使得黑客可以直接將pair中的DEI代幣轉移出去并將穩定幣兌換出來。
BSC交易:0xde2c8718a9efd8db0eaf9d8141089a22a89bca7d1415d04c05ba107dc1a190c3
Arbitrum交易:
0xb1141785b7b94eb37c39c37f0272744c6e79ca1517529fec3f4af59d4c3c37ef[2023/5/6 14:46:00]
物聯網行業快速增長。據消費者與市場數據提供商Statista的數據,全世界物聯網設備的數量預計將在2020年前達到310億臺左右,未來幾年,這類設備的市場預計每年將超過10億美元。企業公司,尤其是聚焦商業的公司,已經購入了物聯網區塊鏈,并正向供應鏈追蹤與透明領域投資。對于這些公司來說,這關乎保障數據安全以及產品和服務的正確,高效,可計算。如果公司的供應鏈發生故障,或者提供有缺陷的終端產品,則會對公司造成財務影響。但是如果你的亞馬遜Echo將你同某人的通話記錄發送給你聯系人中的任意一個,這不會造成同樣直接的財物損失。然而這并不意味著它不那么重要。事實上,它可能更加重要。企業公司早已使用區塊鏈解決我們在消費物聯網上看到的漏洞。他們的實踐可以讓我們了解面向消費者的技術的可能性,以及現實世界中已經使用的內容。Filament是一家位于內華達州、聚焦于為公司提供企業級區塊鏈解決方案的公司,它使在機器間與分布式賬本上傳輸的數據保持不變。CEOAllisonClift-Jennings將其公司運用區塊鏈所要完成的事情,同人們早期在互聯網上做的事情進行了比較。盡管互聯網早期僅被用于研究人員間的相互交流,但最終它變得包含一切,從銀行業到電子商務以及社交媒體,這些在早期都沒有被預見。Clift-Jennings說:今天這個被稱作互聯網的、看起來平淡無奇、顯而易見的全球網絡,絕對是革命性的且時間不長。用無線電在空中傳輸數據似乎是革命性的,而我們通常認為這是理所當然的。但是當你想到它的時候,依然會覺得這想法很瘋狂,就像黑魔法一樣。對于像Blocklet這樣的產品,它是用于提供安全合同系統并通過機器傳感器管理加密分類帳的機器的區塊鏈硬件錢包,公司可以在系統之上構建服務或產品。通常,試圖追蹤涉及自己運營的多個供應商或部門的數據的公司,都在努力確保數據的準確性、可靠性和安全性。確保通常以不同形式出現且不匹配的數據能夠達到相關的要求,對任何公司來說都是一個很高的要求,當手動完成時更是如此。區塊鏈上的安全合約使這個過程更容易,并且自動化。本質上,Blocklet相比其他公司為產品提供了更多的可能性。Clift-Jennings對由區塊鏈引發的動態租賃概念有興趣。動態租賃的理念是只支付你實際使用的汽車或卡車的費用,以及由你造成的磨損的費用,而非無論你使用車子多少,都收取固定費用——通常情況下,如今唯一用于度量汽車租賃合同定價的是你駛過的里程數。另一個例子是沃爾瑪,后者運用區塊鏈技術追蹤一袋返回出產農場的芒果。通過區塊鏈與物聯網系統,該過程花費了2.2秒。傳統的人工追蹤方法差不多要花費7天的時間。盡管Filament聚焦于企業級區塊鏈應用,但其CEO說消費者級的區塊鏈市場可能最終才是最重要的。消費者推動它的大規模采用,并且是最受影響的人。即使物聯網產生了更多數據,并理論上因此更大可能上發生數據泄露,區塊鏈會將數據以安全、去中心化的方式存儲,極大減少它們因物聯網擴展而被黑客攻擊或者泄露的可能性。Clift-Jennings表示:“我預計,在未來的可能情況下,我們會對數據泄露產生更強烈的抵制,它收集個人數據并將其用于盈利。”她反思了為什么區塊鏈是物聯網的一個有用工具,“數據泄露將變得像污染和其他不負責任的全球社會行為一樣不可接受。”自我主權身份
安全團隊:4月近41個黑客攻擊盜取9340萬美元:金色財經報道,派盾(PeckShield)監測顯示,2023年4月,約有41個黑客攻擊盜取9340萬美元。截止4月30日,1245枚ETH與2515枚BNB被轉入Tornado Cash,203枚ETH轉入Fixed Float。此外,jaredfromsubway.eth從涉及PEPE的三明治攻擊中獲得至少140萬美元收益。[2023/5/1 14:36:51]
進一步將區塊鏈集成到消費類電子產品的物聯網中,可以幫助保護你的數據,例如,如果第三方需要你的數據,可以使用區塊鏈設置系統,使你能夠明智地選擇共享什么。不僅如此,進一步的區塊鏈整合還可以為企業提供收入的替代選擇,這可能會促使他們不再過分依賴銷售個人數據來推動賺錢。AdamGunther在IBM從事區塊鏈技術方面的工作,相信區塊鏈將是身份證明,限制信息如何擴散以及使物聯網技術更安全的關鍵。“當前的技術總是存在一些中心信任點或權威的中心根源,可能會受到損害,整個系統變得不安全,”AdamGunther說。“這就是區塊鏈對問題的解決力所在。”談及他在IBM聚焦于身份驗證方面的工作,AdamGunther提出了將公鑰與其他私鑰加密相結合的前景,包括潛在的生物識別技術,最終結果是獲得比我們當前擁有的更安全指數級的系統。他將區塊鏈進一步整合到消費物聯網中,比作人們去手機商店買新手機或計劃。商店可能想要進行信用檢查,或者從你的銀行獲得信息,但是他們不會在你不知情的情況下這樣做。你的銀行會來找你,請求允許你與這家電信服務提供商共享某些信息,目的是給你一部新手機,然后你必須予之許可。區塊鏈技術使得我們對信息被共享的程度有更深的控制。“例如,我不須分享我確切的工資數額,”AdamGunther說道,“我只需要證明我的年收入大于某一數額,足以獲得某項服務。或者另一個經典例子是,我可以證明我的年齡而無需暴露我的生日。”最終的結果是較少的你的信息暴露給遷移向物聯網的公司,并較少受到那些公司的攻擊,后者目前的數據存儲是中心化的。記得Goolge同Nest的用戶所說的嗎?它們提醒人們“如果你將你的Nest密碼設置為購物網站賬號,而該網站信息又遭遇了泄露,那你的登錄信息可能就會落入壞人之手”。由此,有權訪問你相關信息的人可能會造成我們最近看到的類似問題。但基本的問題是,你的信息以及成百上千的其他人的信息,都由單一的購物網站控制,比如亞馬遜。由于這兩個領域都在快速發展,但只是在特定的人群圈子內,區塊鏈在消費者物聯網中的應用進展得有些慢。Volareo自稱是一家以隱私為導向、分散式智能揚聲器的公司。該公司計劃利用區塊鏈和基于erc-20的智能合約等技術,結合Wifi和藍牙等傳統技術,開發一種更透明、更安全的智能揚聲器模型。Snips是一家生產語音助手技術的公司,這種技術是私有的、分散的。該公司還推出了一款DIY智能揚聲器,使用區塊鏈來強調安全和隱私。AdamGunther說,企業在物聯網方面也應該看到創建更分散的網絡的好處。企業實際上并不需要我們提供的大量信息。例如,他們可能需要或想要你的年齡,但可能不需要你的生日,如果它被盜,可以被用來進行欺詐。如果獲得所有這些數據的公司遭到黑客攻擊或數據被盜,那么公眾對它們的反對就會帶來許多挑戰。Facebook就是這種反對后果的一個很好的例子。據市場研究公司HonestData稱,32%的美國人認為Facebook對社會產生“負面影響”,這是所有科技公司中比例最高的。Banafa表示,將區塊鏈完全融入快速增長的物聯網當然不是沒有挑戰,例如可擴展性、處理能力、時間以及存儲。在涉及物聯網時,數據安全性和區塊鏈很難概念化。但想象一下,你的全部數據就像一個拼圖,把它們拼在一起,展示給你看。每一塊拼圖都是由你在不知不覺中放棄的數據組成的,這些數據存儲在銀行的保險庫里。當然,它足夠安全,這樣的保險庫可以讓你安心。但事實是,如果有人闖入,他們會得到一切。進一步將區塊鏈整合到消費物聯網中,就像把這個拼圖拆分成成千上萬塊,然后把每一塊都鎖在單獨的保險庫里。藉此建構完整的數據并非不可能,但挑戰要大很多。這些工具旨在創建一個面向更隱私、更安全、更有目的性的網絡,在物聯網發展的過程中為其提供支撐,這只是一個用不同于我們今天的價值觀來展望未來的問題。“在物聯網網絡中,區塊鏈可以保持智能設備的歷史記錄不可篡改。該功能可實現智能設備的自主運行,而無需集中授權。”Banafa說。“因此,區塊鏈為一系列物聯網場景打開了大門,如果沒有它,這些場景非常困難,甚至不可能實現。”
Chainlink聯合創始人:黑客將繼續攻擊DeFi協議,除非它們改變數據獲取方式:11月30日消息,Chainlink聯合創始人Sergey Nazarov表示,黑客將繼續以DeFi協議為攻擊目標,除非他們改變獲取價格信息的方式。他解釋說,所有攻擊都與使用單個中心化交易所作為價格來源有關,這是有風險的,黑客能夠操縱價格并竊取資金。即使協議開始從兩個或三個來源獲取數據,此類攻擊仍將繼續發生。除非DeFi項目從許多來源獲取數據。據悉,黑客已攻擊多個DeFi項目,造成損失超過1億美元。(Decrypt)[2020/11/30 22:31:15]
Coinbase阻止付款后 攻擊名人推特的黑客發布新比特幣地址:今日諸多推特賬戶被黑客襲擊,發布了涉及數字貨幣騙局內容,推文內容均要求關注者提供比特幣。作為該騙局的首要目標之一的加密貨幣公司Coinbase一直在阻止任何試圖向騙子地址付款的嘗試,這可能削弱了該騙局的有效性。詐騙者在美國東部時間下午6點后創建了一個新的比特幣地址,并從Square的Cash App的Twitter帳戶發布了推文。(Fortune)[2020/7/16]
Consensys等公司正發起黑客馬拉松,以幫助對抗COVID-19:包括Consensys和籌款平臺Gitcoin在內的幾家正在發起黑客馬拉松,旨在將開發人員和健康專家召集在一起,“構建區塊鏈解決方案,幫助收集、標準化、驗證和優化數據,以幫助對抗COVID-19”。(Theblock)[2020/4/6]
Tags:區塊鏈NESTESTTHE區塊鏈幣圈是什么意思NEST價格Eco Real Estateethyleneglycoldibutylether
編者按:本文來自巴比特資訊,作者:海倫,Odaily星球日報經授權轉載。“2019年開始,可能有一個詞變得很熱,就是‘邊緣計算’,它產生的動因之一是我國5G的發展,邊緣計算的爆發恰恰給了區塊鏈一.
1900/1/1 0:00:00文|蘆薈、昕楠出品|Odaily星球日報如果沿著河北省青龍滿洲自治縣一路前行,偶爾會聽到炸藥開礦的爆炸聲,以及轟鳴的風鉆聲。這個古長城腳下的小縣城是國內鐵礦石的集中產區,礦業一度是它的經濟支柱.
1900/1/1 0:00:003月30日,國家互聯網信息辦公室公開發布第一批共197個區塊鏈信息服務名稱及備案編號。Odaily星球日報調查發現,在“網信辦”的備案名單中,江西省上榜企業僅有一家,即共青城數洞區塊鏈科技服務有.
1900/1/1 0:00:00文|茶涼出品|Odaily星球日報“這段時間李林親自沒日沒夜地看項目,因為Prime對項目規格要求很高。”翁曉奇說。翁曉奇是火幣GlobalCEO,花名“七爺”.
1900/1/1 0:00:00周三中午開始的比特幣暴漲,把整個市場整懵了。沒有人預估到喜悅竟然來的如此之快。最重要的是,根本沒有人想明白到底是什么原因。其中大部分人都理解它跟一篇愚人節文章有關系.
1900/1/1 0:00:00Odaily星球日報譯者|Moni 概述 只要與ProgPow和Ethash算法有關,市場上就會出現各種對礦機硬件設計和開發成本的推測,通常后面還會跟上一個權威聲明:請相信發表預測的作者.
1900/1/1 0:00:00