区块链安全一直是区块链发展进程中至关重要的议题。如何设置更完善的KYC和AML系统、如何防止私钥被盗、如何实现去中心化数字身份确认等等,都是我们需要日益关切的问题。
本期《CBC100》邀请到黄连金老师为我们解析区块链安全中的9个主要问题。
1.?智能合约
智能合约是区块链中最重要的技术之一,其特征是可以锁定大量资产且在发布后不可更改,但智能合约是开源的,如果被黑客研究出代码的漏洞,则会出现资产流失等问题。在整个区块链发展中,大部分的安全事件都与智能合约漏洞有关,由于智能合约的安全问题而造成的资产损失量不可小觑。
在智能合约的安全审查中,需要关注是谁写的、是否通过第三方审计、是谁将其发布上链、合约地址的私钥由谁掌握以及是否可以升级等方面。智能合约的编程需要遵循开源的最佳实践。例如云安全联盟大中华区最近发布的《智能合约安全指南》白皮书和机械工业出版社的《区块链安全技术指南》的第三章内容。
格林斯潘:美国经济衰退是最有可能出现的结果,但美联储不会过早降息:1月4日消息,美联储前主席格林斯潘表示,随着美联储收紧货币政策以遏制通胀,美国经济衰退是“最有可能出现的结果”。现年96岁的格林斯潘表示,工资增长以及就业仍需进一步放缓,通胀回落才不会是暂时的。他说:“在通胀方面,我们可能会有一段短暂的平静期,但我认为这段时间太短也太迟了。过快降息的风险在于通胀可能再度抬头,让一切回到起点。仅凭借这个原因,我认为美联储不会过早放松货币政策,除非他们认为这是绝对必要的,例如为了防止金融市场失灵。[2023/1/4 9:51:10]
2.?数字钱包
数字钱包是数字货币和区块链应用的入口,且包含了私钥。
区块链的数字资产是链上资产,而拥有这些数字资产的人就是私钥的掌握者。也可以将钱包理解成是存储私钥的地方而非数字资产的地方,因为谁拥有了私钥,谁就拥有了该私钥地址下所有的数字资产。因此,如何保护私钥的安全是区块链安全问题中研究的重要领域。
富兰克林邓普顿固收首席投资官:市场对美联储的加息计划抱有疑虑:金色财经消息,富兰克林邓普顿(Franklin Templeton)固定收益部门首席投资官Sonal Desai表示,股市在下跌,债券收益率在上升,但市场似乎仍不相信美联储会在通胀得到控制之前继续实施加息计划。Sonal Desai表示,为重获信任,美联储应预计未来利率将进一步上升,失业率将进一步上升,以打破投资者对央行宽松利率政策的预期。自2008年金融危机以来,央行的宽松利率政策就一直存在。在市场消化不同央行的举措之前,市场将会出现波动,任何认为央行会很容易退出其政策的人都是在做梦。(金十)[2022/9/3 13:06:05]
不同类型的数字钱包,其安全需求是不同的。因此,我们需要了解各类型钱包的情况以及私钥、公钥和密码、签名等之间的关系,这样才能更全面的解决钱包安全问题。关于钱包安全的问题,大家可以参考云安全联盟大中华区最近发布的《数字钱包安全开发与应用实践》
彭博社:离比特币价格的下一次大爆发只有2年时间:金色财经报道,Bitcoin Magazine在社交媒体上称,彭博社表示,我们可能离比特币价格的下一次大爆发只有2年时间了。[2022/9/2 13:03:33]
3.?共识算法
区块链如果作为计算平台,那么它有别于其他计算平台的主要特征是共识算法。不同的节点或者服务器对于一个交易进行确认,决定这个交易是否发生、发生的顺序,交易是否合理、是否双化的算法就是共识算法。共识算法有很多种类。有传统数据库的共识算法,例如RAFT,?PAXOS,这两种算法的主要特征是Crush?Tolerant也就是可以容许出现宕机,当其中一台机器宕机,还有别的机器在运作,可以用?RAFT或者PAXOS作为底层的共识算法保证分布式系统的正常运行。但是当这些传统算法遇到恶意节点时,传统的共识算法就会失效。因此需要能够容错的算法,例如比特币的POW算法,就可以防止一些恶意节点,其可以容纳49%的恶意节点;同时还有在联盟链中通常使用的拜占庭容错,可以容纳少于33%的节点错误。而以太坊2.0使用的权益证明和EOS上的DPOS也可以容许一定量的节点错误。
巴西加密资产管理公司 Hashdex 获准在欧盟上市 ETP:金色财经报道,巴西加密资产管理公司 Hashdex 已获准在欧盟上市交易所交易产品 (ETP),该公司表示,Hashdex 已经与包括交易所在内的欧洲服务提供商合作,在欧盟不同国家列出 ETP。该公司新市场负责人 Bruno Sousa 表示:“我们希望成为欧洲主要的加密货币产品发行方,始终推动创新和多元化战略”。5 月,Hashdex 在获得在瑞士运营的批准后,在瑞士 SIX 证券交易所推出了 Hashdex Nasdaq Crypto Index Europe ETP。[2022/9/1 13:01:15]
在共识算法安全问题的研究中可以从四个不同角度进行思考:
1.在网络质量方面研究其安全性和活性。安全性即不会双化,而活性则是指所有合理的交易都会被记录在链上。
2.最终确认性。有些共识算法没有最终确认,例如POW是基于概率的确认性,而拜占庭容错确认则为最终确认。因此从这个角度看其安全和活性,所用的假设都不一样。
芒境首次发布“徐悲鸿·马”数字藏品:金色财经消息,芒境官方正式上线“徐悲鸿·马”售卖,共发售5个系列,每个系列2000份。“徐悲鸿·马”系列数字藏品授权方“时代悲鸿”,是由徐悲鸿家族创立的以专业审美艺术品牌、美术馆经营、高端展览、徐悲鸿先生系列IP和衍生品服务为核心业务的文化艺术中心,拥有徐悲鸿先生创作及其收藏的唐、宋、元、明、清及近现代大师共计3000余件作品图片的唯一版权方。艺术中心拥有自有产权的文创设计类IP产品超过200种。(湖南日报·新湖南客户端)[2022/5/12 3:11:06]
3.区块链不同类型私有链、公链、联盟链的共识算法都不一样,应用场景也不同,其中安全性和活性也都不一样。
4.从Game?Theoretical博弈论的角度考虑算法安全性和活性。
目前共识算法的安全性和活性的研究在学术界和区块链初创企业都获得广泛的重视。作为云安全联盟区块链安全工作组的成员单位,北京大学正在这方面展开研究。
4.?交易所
价值交换和价值实现的地方,因此也常收到黑客的攻击。云安全联盟对于经常出现的交易所安全问题进行分析,在2020年12月发布了《数字货币交易所Top10安全风险》可以作为从业者和用户的参考。
5.?DAPP和?DeFi
DAPP就是去中心化的应用。今年大部分去中心化应用都出自DeFi。
去中心化金融很火,但却频发Rug-Pull即项目跑路等问题,当然除此之外也存在自身通证设计的安全问题。DeFi项目需要注意三方面的安全,第一就是智能合约的安全,第二就是通证经济设计方面的安全,第三就是监管的安全。智能合约的安全前面已经提到过。这里就说一下通证经济和监管的安全。如果通证经济没有设计好,会造成死亡螺旋的问题。就是你价格越低,参与的人越少,然后逐渐的就价格就归零了,或者趋近于零,这就是死亡螺旋,你怎么样去避免死亡螺旋,促进价格和生态可持续的发展,这个其实是通证经济与DAO设计的一个关键。或者因为通证经济设计参数方面有漏洞,可以被黑客利用。总体来说DeFi的90%的项目,因为有可能会因为共识不够,通证经济设计不合理,可能技术还可以,但是最后还是要靠生态,靠通证经济,因为它是多学科的领域,其中某个领域没做好,最后可能不能成功偃旗息鼓。DeFi第三方面的安全:是监管安全。现在DeFi生态还小,监管还没有开始。但是到某个程度就要受监管,那么有些如果不符合监管的话,整个生态会受到打击,所以这个风险就严重了。比如去中心化交易所EtherDelta项目被美国政府罚款是一个例子。需要注意的是DeFi项目最终都一定要符合本地的监管,所以首先项目需要有自律的精神,绝对不能够去做非法的一些事情。DeFi要能够真正地进行发展,一定要有行业的自律,现在国内有一些DeFi的仿盘,内在还是中心化的,不是去中心化,有可能会圈钱跑路的,所以大家要小心,保证好项目的安全工作,及时规避风险。
6.?去中心化数字身份
数字身份是保障数字经济安全的信任基石,业界目前的数字身份体系一般都
是中心化的,区块链作为解决可信问题的分布式技术,给数字身份自治的场景打开了天窗,比如减少云计算中心化身份数据大量聚合的泄露风险,在边缘计算分布式系统中使可信身份认证管理更加便捷私密等等。去中心化数字身份的标准是W3C正在开发的一系列标准,包括DID数据模型,DID方法,DID通讯等等。利用DID标准来进行技术开发或者应用落地的项目或公司需要注意的一些安全与隐私的问题,开源组织云安全联盟在2020年9月发布了《用户自治数字身份安全白皮书》可以作为参考。
7.?网络安全
区块链中点对点网络的安全非常重要。数据隐私保护,点对点传输的数据如何进行加密并保证数据通畅和不被篡改。在加密过程中,是否可以用零知识证明,或同态加密、多方安全计算等。北京理工大学作为云安全联盟区块链安全的成员单位正在这方面展开研究。
8.?数据层
区块链数据层次包括链上和链下的数据,数据的保密性,完整性和可用性是数据安全需要关注的问题。区块链本身的不可篡改的安全属性在区块链数据的完整性方面作出非常好的保证。但是在数据保密性和可用性方面,需要做进一步的研究。对于区块链数据进行分类和安全与隐私方面的需求进行分析是利用区块链发挥数据价值的必要条件。云安全联盟区块链安全工作组成员单位武汉大学在这方面正在开展研究。
9.?AM和数字货币溯源技术层
通过大数据研究的方法,对可疑、非法、、恐怖主义融资等不正常交易进行标注,并提供给政府相关部门协助进行整治。关于这方面的内容,建议大家看一下,云安全联盟最近发布的《数字货币溯源技术白皮书》。
总而言之,在这9个方面中,智能合约是使得区块链能够真正用于实践的工具,但在安全方面却一直未受到重视;而钱包作为各方面应用的入口,安全问题也绝对不容小觑。而对于共识算法而言,安全性和活性格外重要。交易所安全事件同样频频发生,因此解决交易所安全问题以及DAPP、去中心化数字身份,网路层次和数据层次和AML安全问题同样刻不容缓。
来源:金色财经
作者:0x13 你知道吗,你每天发布的推文也可以被铸造成NFT并进行交易了。近日,一个叫做Valuables的项目在推特的NFT圈掀起了轩然大波,该项目支持所有推特用户购买他人的推文以及出售自己的推文,每一条被交易的推文都将被铸造成一.
1900/1/1 0:00:00火星财经APP一线报道,由「Cointelegraph中文主办的国际区块链技术创新峰会」于12月23日在三亚举行.
1900/1/1 0:00:00读万卷书不如行万里路,行万里路不如阅人无数,阅人无数不如名师指路,面对金融市场,没有难做的交易,只有看不懂的行情??行情分析:以太早间一次触底550反弹后价格就一直走区间震荡,行情波动不大,1小时图来看,布林轨通道已经开始向下运行.
1900/1/1 0:00:00OKTOKEN社区合约跟单,无需自己交易,一键绑定,让专业操盘手替您赚钱!OKTOKEN链接交易所API,实现无延迟无漏单的世界顶级跟单水平.
1900/1/1 0:00:00???从这几天BTC的走势上看,不简简单单是趋于区间震荡运行这么简单了,行情一直处于24000-22600一线,不过动不动千点的起伏,这不能用简单的区间震荡来形容.
1900/1/1 0:00:00曼巴说币:12.23以太坊行情分析昨日以太坊行情,凌晨2点触及601附近企稳反弹,反弹至高点618附近承压下行,至16点30分触及低点588一线,触底588后反弹,一路上行,上探至高点633附近。起伏之大,不必言说.
1900/1/1 0:00:00