比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > FTX > Info

ALI:如果Twitter由區塊鏈技術支持 黑客有機會得手嗎?

Author:

Time:1900/1/1 0:00:00

上周,Twitter被黑事件再次向人們展示了中心化基礎架構的脆弱性,而DID(去中心化身份)、SSI(自主身份)和區塊鏈可以改變這種模式。

正如墨菲定律所言,“任何可能出錯的地方都會出錯。”這種情況總是在中心化的服務中發生。1年前,我們剛剛見證了50萬個Facebook賬戶在網上泄漏,個人數據暴露無遺。最近,蓋茨、貝佐斯、馬斯克、拜登、奧巴馬等名人的Twitter賬戶被黑客攻擊發布詐騙鏈接再次凸顯了這一點。

網絡安全評論員Joe Tidy指出,“事實上,許多不同用戶同時遭到入侵,這意味著這是Twitter平臺本身的問題。”對于黑客來說,所有賬戶都是脆弱的,攻擊名人賬戶只是一個選擇性的問題,因為能夠更高效地進行欺詐。

律師:美SEC訴Ripple如果獲勝,可能幾年內都收不到錢:金色財經報道,支持XRP的律師John Deaton最近就Ripple和美國證券交易委員會(SEC)之間正在進行的法律斗爭發表了一些聲明。Deaton認為,如果Ripple公司輸給了美SEC,可能幾年內都收不到錢,而且只有在Ripple公司上訴失敗的情況下才會出現該情況。他還認為,如果最高法院受理上訴,屆時國會還沒有采取行動,瑞波公司將贏得勝利。

此外,Deaton強調,如果美國證券交易委員會獲勝的情況下,Ripple公司將提出上訴,而目前的現狀(Ripple的法律問題)將在未來2-5年內繼續存在。[2023/7/7 22:23:34]

問題在于,即使Twitter或其他具有類似體系結構的任何服務繼續在其系統周邊構建網絡安全墻,也只會使之變得更復雜和昂貴,而依舊無法保證安全。從本質上說,當前的中心化服務模式無法為用戶的身份驗證提供更安全的解決方案。

美參議員:如果SBF不參加12月14日舉行的FTX相關聽證會就準備發出傳票:12月8日消息,美國參議員Sherrod Brown和Patrick Toomey表示,如果SBF不參加參議院銀行、住房和城市事務委員會在12月14日舉行的FTX崩潰相關聽證會,他們就準備發出傳票。

注,美國眾議院金融服務委員會也將于12月13日舉辦FTX崩潰相關聽證會,SBF已被要求在12月13日的聽證會上作證。(彭博社)[2022/12/8 21:30:44]

目前,歐洲和澳洲已經開始使用可以保護數據和數字身份的新技術,比如區塊鏈技術,它可以保護公鑰免受分布式拒絕服務和中間人的攻擊。

通常,在向服務提供商、在線商店或政府詢問有關是否保護用戶個人數據時,會涉及到以下術語:

Jim Cramer:幾乎賣掉了所有比特幣,如果比特幣真的崩盤,愿意再次購買:CNBC主持人、美國股市評論員Jim Cramer表示自己幾乎賣掉了所有比特幣,如果比特幣真的崩盤(達到一個很低的位置),他愿意再次購買。[2021/6/23 23:57:59]

DID(去中心化身份)是W3C的通用框架,可以用多種去中心化方式創建和管理個人識別碼。換句話說,在線服務的開發人員如果想利用去中心化技術的潛力,可以利用這些方法和協議,而無需創建新的東西。

SDP(選擇性披露協議)是由Vareger聯合創始人Mykhailo Tiutin及其團隊在EOS 黑客馬拉松上提出的一種去中心化方法,用于在區塊鏈上存儲受加密保護的個人數據(使用DID)。通過SDP,用戶可以在任何特定交易中披露經過精心選擇之后的信息。

摩根大通CEO表示如果加以適當的控制和管理 他對于虛擬貨幣還是持有開放態度:摩根大通首席執行官杰米?戴蒙(Jamie Dimon)對CNBC說:“每個人都對比特幣有個人的看法。我對此還是持有很高的懷疑態度。但正如我以前所說,如果適當地加以控制和管理,我對虛擬貨幣的使用持有開放態度。”[2017/12/9]

SSI(自主身份)是一種概念,它允許用戶成為其個人數據和身份的主權所有者。這意味著用戶可以將個人數據存儲在設備上,而不是存儲在Twitter或其他公司的服務器上。SSI功能強大,畢竟,入侵數百萬臺個人設備要比入侵一個存儲數百萬個賬戶的中心化系統困難得多。另外,如果缺乏控制和禁止第三方存儲和操作用戶個人數據的權利,人們最終將面臨數字壟斷統治,這不符合人類發展的目標。

為了更直觀的了解這些概念,我們來討論一個假設的情況:Alice的數字身份。

Alice生成了私鑰和公鑰。私鑰使用數字簽名對交易進行加密;公鑰用于驗證Alice是否已登錄、簽署了合同、簽署了區塊鏈交易等。

為了保護私鑰,Alice會將其存儲在具有PIN保護的安全硬件設備上,例如智能卡、USB認證通證或硬件加密貨幣錢包等。同時,公鑰是加密貨幣地址,Alice可以將其用作其通證的錢包。

盡管公鑰是匿名的,但Alice可以創建經過驗證的數字身份。她可以要求證書發布方Bob證明自己的身份。Alice需要訪問Bob并出示ID。Bob將創建證書并將其發布在區塊鏈上,“證書”向公眾證實“Alice的公鑰有效。” Bob不會像現在其他傳統證書認證方那樣在其服務器上發布該文件。如果中心化服務器遭受DDoS攻擊并癱瘓,則沒人可以確認Alice的數字身份是否有效,這可能導致其證書被竊取或者身份被偽造。如果證書是在區塊鏈上發布的,則不可能發生上述情況。

憑借已驗證的ID,Alice可以執行正式交易,例如進行公司注冊。如果Alice是企業家,那么她可能想發布自己的聯系方式,例如電話號碼等。使用區塊鏈是一種更安全的選擇,因為當數據在社交媒體上發布時,黑客可以入侵賬戶并將其聯系方式修改成另一個詐騙號碼。在區塊鏈上這是不可能發生的。

如果Alice去在線商店買酒,也可以使用已驗證的DID。商家將使用其應用驗證并確認Alice的DID,而不是其紙質身份證。Alice不需要透露其姓名和生日。她將與商家的應用程序共享Bob認證的識別碼,代表其片和年齡。商家信任此記錄,因為Bob是證書認證方。

Alice可以在社交媒體、在線購物網站和加密貨幣交易所上創建各種用戶名。如果她丟失了私鑰,可以要求Bob更新其在區塊鏈上的記錄,以宣布“Alice的公鑰無效”。因此,如果有人盜取了Alice的私鑰,那么與其公鑰進行交互的每個人都會知道不應相信使用此密鑰進行的交易。

這雖然是一種簡化的情況,但并非不切實際。此外,其中一些過程已經存在。例如,愛沙尼亞的電子居民卡就是帶有用戶私鑰的智能卡。用戶可以通過此卡在愛沙尼亞遠程注冊公司,甚至簽訂合同。愛沙尼亞數字簽名已融入到更大的市場中,在整個歐盟范圍內得到認可。不過,可惜的是,愛沙尼亞政府仍未對區塊鏈上的證書進行保護。

綜上,在黑客攻擊事件頻發的背景下,軟件和社交媒體巨頭應該做出改變以提高安全標準,而用戶也應該對巨頭們施加壓力,促進新技術在網絡安全中的應用

Tags:ALIALICELICICEReality Clash Coinalice幣百倍幣DALICHAINICEBT價格

FTX
BTC:7.22號晚間行情:行情未完待續 暴漲機會在小幣

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
區塊鏈:首發 | 區塊鏈瀏覽器如何防止被DoS攻擊?

說到瀏覽器,大家腦海里蹦出來的一定是“百度一下,你就知道”、“上網從搜狗開始”......這些家喻戶曉甚至大爺都說的上來的瀏覽器,是互聯網的代言人,更是互聯網的入口.

1900/1/1 0:00:00
數字貨幣:人大國發院范志勇:數字貨幣由何而來

按照西方經濟學上的一般定義,凡是被普遍接受的支付工具,都可以看作是貨幣。虛擬貨幣僅僅是在特定社交場景下(比如在線游戲),用于購買商品和服務的電子支付工具,因此不是數字貨幣.

1900/1/1 0:00:00
虛擬幣:從行政法、刑法角度看 虛擬幣的法律邊界在哪里?

虛擬幣在全球的風靡,一定程度上沖擊到原有金融秩序和社會管理秩序,也成為暗網常用的支付工具。數字加密貨幣如比特幣的匿名性和去中心化特點也為犯罪分子利用其進行洗錢、逃匯等犯罪活動提供了便利.

1900/1/1 0:00:00
以太坊:累積手續費超比特幣2倍 說明以太坊依然被低估?解決擁堵問題再說

在DeFi風聲水起和ETH價格創出年度新高的關鍵時刻,以太坊網絡交易費用也在持續上行半年之際迎來暴漲.

1900/1/1 0:00:00
區塊鏈:區塊鏈業大新聞來了:股權交易中心+區塊鏈試點將開始

近期,中國證監會同意北京、上海等5家區域性股權市場參與區塊鏈建設試點工作。據悉,北京股權交易中心曾聯合其他單位共同推出區域性股權市場中介機構征信鏈,著力建設標準統一、無法篡改的中介機構執業信息共.

1900/1/1 0:00:00
ads