宇宙链 宇宙链
Ctrl+D收藏宇宙链

一文阐述给区块链安全领域带来问题的五个因素

作者:

时间:1900/1/1 0:00:00

区块链通过网络可以将记录数字化并分发到网络上,有了区块链,交易验证不再依赖单一的中心化机构。在毛球科技看来,没有单点故障——或腐败——不仅是去中心化结构范式的固有安全优势,也是基本的哲学和商业驱动力。

区块链技术由几个内置的安全功能组成,如密码学、软件介导的合同和身份控制。区块链技术通过实现验证访问、认证交易记录和维护隐私的分布式方式,提高了数据保护和数据完整性的水平。

然而,尽管有这些安全功能增强,区块链市场仍充斥着安全问题。

哪里有钱,哪里就有黑客,而区块链网络两者都在激增。根据AtlasVPN的数据,在2021年,与去中心化金融有关的违规事件占所有重大黑客事件的76%,仅第三季度就损失了超过10亿美元。根据SlowMist的研究,2021年第三季度基于区块链的黑客事件也比2020年全年多20%。

Kraken子公司Crypto Facilities已任命Kraken前高管为新任CEO:金色财经报道,Kraken旗下子公司Crypto Facilities已任命Kraken前高管Mark Jennings为新任首席执行官。Crypto Facilities是Kraken在英国为机构提供的加密资产衍生品交易平台。[2023/7/20 11:07:45]

基于区块链的攻击来自外部参与者和内部人员。其中许多黑客使用了常见的策略,例如网络钓鱼、社会工程、攻击传输中的数据或针对编码错误。

以下是毛球科技整理的给区块链安全领域带来问题的五个因素:

1.新的区块链利用策略

奢侈手机品牌VERTU向Damus发出入驻邀请:2月6日消息,近日,社交软件Damus上线两天后,被AppStore下架。当日晚间,英国奢侈品手机品牌VERTU在Twitter上向Damus发出了入驻邀请。Damus是基于NOSTR协议的去中心化社交软件,2月1日Damus上线后迅速登上美区App Store免费社交APP前十排行榜。而2月3日,Damus被AppStore下架,引发热议。VERTU对此做出回应,并在Twitter上向Damus发出入驻邀请。

据悉,VERTU于2022年10月发布了一款名为“METAVERTU”的Web3手机,同时搭载安卓和Web3的Metaspace 双系统。其Metaspace操作系统是为Web3.0生态的去中心化应用软件DAPP打造,致力于将数字主权归还用户和项目方。VERTU表示目前Metaspace正在大力邀约和发展Web3领域中优秀的项目方。[2023/2/6 11:49:37]

新技术伴随着新的开发工具和方法,区块链也不例外。一类新的网络威胁正在出现,涉及区块链网络特有的策略。这些包括以下内容:

跨链交易协议THORSwap宣布集成1inch Network:1月21日消息,去中心化跨链交易协议THORSwap在推特上宣布已集成1inch Network,现在可以从Trader Joe、Pangolin和1inch Network聚合AVAX流动性。[2023/1/21 11:25:08]

·51%攻击是指网络中的大多数人与少数参与者合谋,这在EthereumClassic、VergeCurrency和ZenCash(现为Horizen等平台的几起事件中可见一斑。

·加密劫持是指计算机因其挖掘加密货币的计算能力而被劫持。这是后门和匝道漏洞利用的一个例子,类似于供应链攻击,但利用了区块链的分布式特性。

比特币倡导者将比特币作为美国学生贷款问题的解决方案:金色财经报道,在美国总统拜登宣布一项旨在为数百万美国人取消高达20000美元债务的学生贷款减免计划之后,比特币支持者提出了一种替代方法来偿还贷款。?名为Satoshi Action Fund的非营利组织的首席执行官Dennis Porter在推特上表示,美国政府还有另一种解决学生贷款问题的方法。拜登可以给每个债务人价值 1万美元的BTC,并将其锁定在智能合约中10年。一旦合同解除,合同应该足以支付剩余的余额。?

而社区成员批评Porter提到智能合约,因为一些人认为比特币网络无法支持这一点。一位Twitter用户回复porter并敦促他不要只是将随机的东西放在一起,而另一位用户则表示BTC并不是所有事情的解决方案。[2022/8/26 12:49:14]

·闪电攻击是指旨在支持闪电的智能合约被攻击以窃取其他地方的资产。这些攻击通过操纵智能合约输入来利用无抵押贷款,如对xToken的2400万美元攻击所示。

·Rugpulls是指内部人士——例如加密货币开发商、犯罪集团和付费影响者——对一个项目进行炒作,结果却放弃了它并让投资者的资金打了水漂。仅在2021年,这种大举抛售计划就在1,300多个局中造成了数十亿美元的损失。

众所周知的网络威胁与猫捉老鼠游戏也在其他技术进步中上演:人工智能、边缘计算、物联网和量子计算代表了安全增强和恶意攻击的新工具。

2.人为风险因素

最近的区块链攻击并没有过多地关注技术,而是关注基本的人类漏洞。例如,被盗的加密密钥——私人数字签名——可能是导致加密交易所Bitfinex在2016年发生7300万美元违规行为的原因。

端点漏洞也是恶意行为者的入口点,例如设备、应用程序、钱包或第三方供应商级别的漏洞。员工和供应商人员也是目标。例如,Bithumb在2017年的错误数据输入和开发人员无能,用员工的电脑遭受到黑客攻击,即使没有恶意,也是需要注意的其他风险。

3.并非所有区块链都是平等的

在市场讨论中经常被忽视的是,区块链架构存在很大差异,尤其是在涉及不同结构和组件如何引入安全权衡时。例如,私有区块链与公共区块链在已知实体或未知实体是否可以加入网络并参与验证方面有所不同。

不同的网络配置采用不同的组件,带来不同的安全风险。这些配置衍生了几个问题:如何达成共识?如何验证身份?如何管理传输中的侧链和/或数据?

随着区块链的组件、算法和用途的不断发展,攻击策略和威胁缓解技术也将不断发展。

4.缺乏监管

虽然许多区块链倡导者担心监管会阻碍创新,但监管和标准确实有利于安全和创新。当前市场高度分散,不同的公司、财团和产品使用不同的规则和协议运作。这意味着开发人员无法从其他人的错误和漏洞中吸取教训——更不用说低集成的风险了。

仅仅因为中心化经纪人可能腐败并不意味着去中心化的记录保存不受腐败影响。智能合约不能替代合规性——它们不具有法律约束力。从到假冒,从隐私到,不明确的监管环境会减慢采用速度,并使网络犯罪分子更加猖狂。

5.网络安全人才危机

当前的网络安全形势严重缺乏技能型人才。这一挑战在区块链安全领域更为严峻,因为拥有区块链专业知识或掌握新兴Web3去中心化经济的新安全风险的网络安全专业人员更少。

回顾与展望

2021年区块链市场通过NFT、破纪录的投资和市值等为市场注入了新的活力。然而,活跃的市场和活动吸引的不仅仅是头条新闻和采用者,在毛球科技看来,也给现有网络安全带来了巨大的挑战,同时,也给去中心化结构带来了新的风险。

毛球科技也认为,下一代Web3机会不仅仅是通过分布式治理赋予人们权力,而是在此过程中更好地保?护整个生态系统。

标签:区块链DAMVERERT区块链局曝光局DAM币SymVerseFastest Alerts

以太坊交易热门资讯
元宇宙的潜在风险与治理原则

移动互联网在真实物理世界之外,开辟了独立的精神生活世界。以元宇宙为代表的新技术涌现,意味着虚拟的精神生活世界的吸引力,或将首次超过真实物理世界,人与社会属性或将面临又一次重大重构.

1900/1/1 0:00:00
元宇宙是未来?且看各派小算盘如何敲响 | Footprint Analytics

Jan.2022,Grace/img/20230519151232340814/0.jpg "/>波士顿咨询集团董事总经理:分布式账本技术可帮助全球每年节省1000亿美元资金:5月17日消息.

1900/1/1 0:00:00
1-26日以太坊和大饼是否持续走高深度解析

?大家早上好,以太坊实时价格2455,大饼36900;昨日发文早间开始解析多单,行情当日有持续走高表现,发文和文章开始展示时间又延迟希望可以理解;今日以太坊和大饼大别线有持续多单放量现象出现,小级别空单会有短暂的回调.

1900/1/1 0:00:00
2021年投融年报:1205个项目披露投融资共305亿美元 链游赛道最受关注

2021年区块链行业可谓欣欣向荣。根据CoinMarketCap的记录,2021年数字货币市场的总市值从1月1日的7557.40亿美元扩大至12月31日的22486.68亿美元,全年涨幅高达196.27%.

1900/1/1 0:00:00
DAOrayaki:创作者经济的未来和创作者DAO

原文作者:kadeemclarke.eth;ClémentBourcart 创作者经济是什么? 如果?Facebook、Instagram、Twitter或TikTok由其用户拥有和运营.

1900/1/1 0:00:00
ADAM项目周报(1月1日-1月24日)

本文翻译自ADAMoracleMedium《WeekelyUpdates》1、ADAM近期空投活动奖励发放完成;2、ADAMoracle官网升级,对部分页面进行了优化,提高了用户的操作体验;3、ADAM挖矿奖励发放系统升级.

1900/1/1 0:00:00