比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

區塊鏈:區塊鏈真的安全嗎?以下是你必須考慮的網絡威脅

Author:

Time:1900/1/1 0:00:00

作者:YazeedAlabdulkarim

區塊鏈是第四次工業革命出現的一項關鍵技術,它模糊了物理空間和數字空間的界限,通過實現去中心化的數字化轉型創造了新的創新機會并顛覆了現有的業務。

這種權力下放是通過在各方之間建立信任并消除中介來實現的,以促進有效的數據共享和價值交換。

區塊鏈通常與比特幣和其他Crypto相關聯,但其用例超出了金融應用范疇,包括農業、采礦、制造、能源、供應鏈和醫療保健等各種業務領域。

然而,雖然區塊鏈技術利用了密碼學等安全原語,但必須做出額外努力來保護其大規模架構并減輕網絡威脅。

區塊鏈技術的潛力

61%的公司將數字化轉型列為重中之重。通過提供在組織之間安全地共享數據和交換價值的方式,區塊鏈正在成為實現該目標的一項重要技術。

MXC抹茶加入土耳其區塊鏈平臺BCTR:據官方消息,MXC抹茶已于新加坡時間3月17日正式加入土耳其區塊鏈平臺Blockchain Turkey Platform(BCTR)。BCTR是一家在土耳其信息學基金會(TBV)的倡議下建立的區塊鏈行業組織,旨在構建一個可持續的區塊鏈生態共享平臺。該平臺有來自銀行和金融、風險資本、技術和加密行業不同行業70多名成員,包括土耳其最大銀行之一AKbank、土耳其電子貨幣和支付服務公司BelBim等。[2020/3/18]

區塊鏈用例因其獨一無二的特性而不斷擴大,預計到2030年其全球市場規模將達到1.43萬億美元,復合年增長率(CAGR)為85.9%。

現場 | 王彬生:區塊鏈行業的價值實質上是時間價值:金色財經現場報道,11月28日,在“新時代 新發展|政府與區塊鏈創新發展探索高峰論壇”現場,中國社科院研究生院金融專業特聘導師王彬生表示,Facebook發行Libra是春天的故事,一旦發行具有劃時代的意義。Libra本質上挑戰的是美聯儲的貨幣發行權和美元的世界霸權地位。同時,Libra也打開了“潘多拉的魔盒”,這使得其他互聯網巨頭不會袖手旁觀。

他分析認為,區塊鏈行業的價值實質上是時間價值,而未來區塊鏈行業的創業者會越來越難。[2019/11/28]

區塊鏈主要用于促進各方之間的信息共享和價值交換,可用于各個領域。

區塊鏈有許多潛在的用例

其中一個成功的應用是使用區塊鏈技術以透明和及時的方式跟蹤貨物,從而提高供應鏈的效率。

區塊鏈技術還支持創建新的業務模型和方法,為Web3應用程序奠定基礎。例如,為社交網絡、內容管理、市場等創建去中心化平臺。

5月份多公司加碼區塊鏈業務:據中國證券報消息, 環球印務5月28日晚間公告,公司擬與區塊鏈服務商愛斯瑞特等共同出資設立子公司,促進印刷業務智能升級。5月以來,已有6家A股公司公告新增或加碼區塊鏈業務。截至5月28日,A股15家區塊鏈概念股發布的2018年上半年業績預告中,8家預喜,多家在報告期內加大區塊鏈的布局力度。[2018/5/29]

該技術還可以進一步用于創建新的數字資產,例如碳資產、或代表房地產和黃金等實物資產。

為什么在區塊鏈技術中優先考慮網絡安全?

盡管在企業中使用區塊鏈技術有很大的機會,但它也有其不利影響。

例如,Crypto被用作勒索軟件、詐騙和恐怖主義融資等犯罪活動的支付方式,2021年價值達到了140億美元,與2020年相比,增長了79%。

此外,區塊鏈技術還引入了全新的網絡安全威脅,網絡安全應該是接受和使用區塊鏈技術的最關鍵因素之一。

莫斯科政府嘗試用區塊鏈技術支撐的投票系統:莫斯科政府正嘗試通過區塊鏈技術來支撐本地投票。根據12月4日的聲明,官員已經開發了一個將區塊鏈技術用于跟蹤投票的試點系統,這項技術的引入將使得公民投票更加透明,公民能夠驗證官員信息的真實性并隨時改變投票意愿。[2017/12/5]

由于區塊鏈是建立在成熟的加密技術之上的,通常被認為是一種設計安全的技術,可實際上僅靠密碼學的特性不足以抵御所有的網絡安全威脅。

一組研究人員已經確定了大約500起網絡安全攻擊,僅加密貨幣損失就高達90億美元。主要由于區塊鏈的去中心化和開放性,防止這些攻擊的發生具有一定的挑戰性。

這些特征增加了操作的復雜性并降低了用戶對區塊鏈完全控制的能力,需要進行全面評估以防范網絡安全威脅和相關漏洞。

四種主要網絡安全威脅

區塊鏈技術是一個具有很多層的大規模架構,包括共識、智能合約、網絡和端點客戶端。這些層通常是網絡攻擊的目標,暴露出各種各樣的漏洞。

共識協議威脅

區塊鏈使用共識協議在添加新塊時,需要在參與者之間達成協議。由于沒有中央權威,共識協議漏洞可能會控制區塊鏈網絡并從各種攻擊向量中影響共識決策。

因此,必須對共識協議進行適當的評估和測試,以確保它始終達到預期的解決方案。

侵犯隱私和保密

第二個威脅與敏感和私人數據的暴露有關。區塊鏈在設計上是透明的,參與者可以共享數據,攻擊者可以使用這些數據來推斷機密或敏感信息。

因此,組織必須仔細評估其區塊鏈使用情況,以確保只共享允許的數據,而不會暴露任何私人或敏感信息。

私鑰泄露

第三個威脅是破壞區塊鏈用來識別和驗證參與者的私鑰。

攻擊者可以通過網絡釣魚、字典攻擊等經典信息技術手段,或利用區塊鏈客戶端軟件漏洞,破解私鑰控制參與者賬戶及相關資產。

智能合約缺陷

第四個威脅是對手可能利用智能合約缺陷發動攻擊。

2016年,一名攻擊者利用智能合約漏洞從區塊鏈眾籌平臺竊取了約6000萬美元。

因此,必須對智能合約進行評估和適當測試,以解決可能存在的缺陷并遵守業務和法律要求。

區塊鏈安全的關鍵行動

為提高區塊鏈安全性,我們建議采取以下三項措施:

在計劃實施區塊鏈技術以降低其風險時,提供教育和培訓并采用行業最佳實踐,例如Gartner的區塊鏈安全模型。實施合理的區塊鏈法規并在全球范圍內推廣,以提高采用率并建立對該技術的信任。

為遵循安全軟件開發實踐的區塊鏈解決方案實施網絡安全評估流程,以解決相關的網絡安全威脅、降低風險并持續監控新的威脅和事件。

如建議的流程首先需要符合當前業務連續性、危機管理和安全策略的目標。評估的區塊鏈解決方案必須配置為滿足這些目標。

接下來,利益相關者應執行風險評估以發現潛在威脅和現有漏洞。該評估可以按照組織用于其他信息技術部署的相同框架進行。

然后,組織必須創建安全控制和相關的治理協議以降低已識別的風險。如果需要軟件開發,組織必須按照安全開發實踐制定要求,例如安全軟件開發生命周期(S-SDLC)方法。

最后,組織必須持續監控和審計安全性以應對新的威脅和事件。

世界經濟論壇如何促進負責任地使用區塊鏈?

新興技術帶來了巨大的機遇,必須及早抓住。另一方面,總是有惡意行為者試圖在這些技術成熟之前利用這些技術來發現新的網絡威脅并造成傷害。

區塊鏈是這些技術之一,因此在采用它之前請做好網絡防護。

原文由YazeedAlabdulkarim撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

Tags:區塊鏈LIBLIBRABCT區塊鏈最大騙局Fantom Libero Financiallibra幣最新價格BCTV

萊特幣最新價格
比特幣:比特幣NFT新敘事:什么是Ordinal NFT ? 怎么鑄造?

作者:GeorgeKaloudis編譯:比推BitpushNewsMaryLiu最大的NFT公司之一正在進軍比特幣NFT浪潮.

1900/1/1 0:00:00
TOP:TopGoal是如何跨越技術圍墻 打造足球元宇宙“元”體驗?

試想,你下載了一款熱門的足球經理游戲,幾分鐘的新手教學之后,你以虛擬人化身進入俱樂部主場球場,比賽過程將完全重現在你眼簾.

1900/1/1 0:00:00
EFI:代幣化現實資產:將 DeFi 擴展到全世界

撰文:ChainLinkGod加密貨幣的基本目標是什么?是通過資本輪換游戲和通貨膨脹獎勵促進短期代幣投機?還是通過創造一個更透明、更方便、更有效的全球經濟來改善社會的運作方式?大多數加密貨幣的本.

1900/1/1 0:00:00
CPI:周二CPI會推升美股?摩根大通:標普可能至少漲1.5%

摩根大通認為,1月CPI同比增長6.0%到6.3%的幾率為65%,若這樣增長,標普500會漲1.5%到2%,然后漲勢消退;CPI同比增長6.4%到6.5%的幾率為25%,若這樣增長.

1900/1/1 0:00:00
NFT:著眼2023年的體育“敘事” 能否讓體育 NFT 項目回春?

作者:LGDoucet 在現實世界中,你無法直接證明自己是一支球隊、俱樂部或球員的忠實粉絲,這就是“Web3x體育”出現的意義.

1900/1/1 0:00:00
BLUR:金色觀察 | NFT市場大戰:Blur市場地位可持續嗎?

文/DonovanChoy,Bankless作者;譯/金色財經xiaozou在戰勝無數虛張聲勢的挑戰者之后,OpenSea終于迎來了一個實力雄厚的競爭對手,已威脅到它的市場主導地位.

1900/1/1 0:00:00
ads