宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > UNI > 正文

区块链安全入门笔记(二)

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。系列回顾:区块链安全入门笔记(一)公链PublicBlockchain

公有链(PublicBlockchain)简称公链,是指全世界任何人都可随时进入读取、任何人都能发送交易且能获得有效确认的共识区块链。公链通常被认为是完全去中心化的,链上数据都是公开透明的,不可更改,任何人都可以通过交易或挖矿读取和写入数据。一般会通过代币机制(Token)来鼓励参与者竞争记账,来确保数据的安全性。由于要检测所有的公链的工作量非常大,只靠一家公司不可能监测整个区块链生态安全问题,这就导致了黑客极有可能在众多公链之中找寻到漏洞进行攻击。2017年4月1日,Stellar出现通胀漏洞,一名攻击者利用此漏洞制造了22.5亿的Stellar加密货币XLM,当时价值约1000万美元。

澳大利亚联邦银行CEO:银行需要参与加密货币和区块链技术:11月22日消息,澳大利亚联邦银行首席执行官Matt Comyn周四在悉尼接受彭博电视采访时采访时谈到了对比特币和加密货币的恐惧。Comyn解释说,虽然加密货币“非常不稳定,而且具有投机性”,但银行需要参与加密货币和区块链技术,理由是客户对加密货币交易有永不满足的需求。他说:“我们看到了参与的风险,但我们也看到了不参与的风险更大。”此外,在强调“必须说我们对资产类别本身没有看法”的同时,他指出:“我们认为它是一种非常不稳定和投机的资产”,但“加密货币将继续存在。”(News bitcoin)[2021/11/22 22:08:07]

图片来自SlowMistHacked交易所Exchange

与买卖股票的证券交易所类似,区块链交易所即数字货币买卖交易的平台。数字货币交易所又分为中心化交易所和去中心化交易所。去中心化交易所:交易行为直接发生在区块链上,数字货币会直接发回使用者的钱包,或是保存在区块链上的智能合约。这样直接在链上交易的好处在于交易所不会持有用户大量的数字货币,所有的数字货币会储存在用户的钱包或平台的智能合约上。去中心化交易通过技术手段在信任层面去中心化,也可以说是无需信任,每笔交易都通过区块链进行公开透明,不负责保管用户的资产和私钥等信息,用户资金的所有权完全在自己手上,具有非常好的个人数据安全和隐私性。目前市面上的去中心化交易所有WhaleEx、Bancor、dYdX等中心化交易所:目前热门的交易所大多都是采用中心化技术的交易所,使用者通常是到平台上注册,并经过一连串的身份认证程序(KYC)后,就可以开始在上面交易数字货币。用户在使用中心化交易所时,其货币交换不见得会发生在区块链上,取而代之的可能仅是修改交易所数据库内的资产数字,用户看到的只是账面上数字的变化,交易所只要在用户提款时准备充足的数字货币可供汇出即可。当前的主流交易大部分是在中心化交易所内完成的,目前市面上的中心化交易所有币安,火币,OKEx等。由于交易所作为连接区块链世界和现实世界的枢纽,储存了大量数字货币,它非常容易成为黑客们觊觎的目标,截止目前全球数字货币交易所因安全问题而遭受损失金额已超过29亿美元(数据来源SlowMistHacked)。

A股开盘:深证区块链50指数上涨0.02%:金色财经消息,A股开盘,上证指数报3367.28点,开盘上涨0.01%,深证成指报13746.28点,开盘下跌0.03%,深证区块链50指数报3748.74点,开盘上涨0.02%。区块链板块开盘下跌0.16%,数字货币板块开盘上涨0.42%。[2020/12/17 15:29:10]

图片来自SlowMistHacked数字货币领域,攻击者的屠戮步伐从未停止。激烈的攻防对抗之下,防守方处于绝对的弱势,其攻击手法多种多样,我们会在之后的文章中为大家进行介绍。职业黑客往往会针对数字货币交易所开启定向打击,因此慢雾安全团队建议各方交易所加强安全建设,做好风控和内控安全,做到:“早发现,早预警,早止损。”相关交易所防御建议可参考:慢雾红色警报:交易所接连被黑的防御建议节点Node

联交所不会取消区块链集团上市地位,直至司法复核许可申请得出结果:区块链集团(00364)发布公告称,12月1日,公司大股东蔡振荣通知公司,其表明中国香港特别行政区高等法院原讼法庭已颁发临时禁制令禁止联交所采取行动或采取任何措施执行该复核决定以取消公司的上市地位,有效期至2020年12月4日或至法院颁发进一步命令。同日,蔡振荣亦知会公司其收到联交所的函件,当中表明根据禁制令,在蔡振荣尽快申请提出司法复核的许可的前提下,联交所承诺不会取消公司的上市地位,直至法院就蔡振荣申请提出司法复核的许可申请得出判定结果;若法院批准蔡振荣申请司法复核,法院就蔡振荣所申请的司法复核得出判定结果。公司股份自2018年11月19日下午一时正起于联交所暂停买卖。公司股份将继续暂停买卖,直至另行通知为止。(智通财经)[2020/12/2 22:48:12]

在传统互联网领域,企业所有的数据运行都集中在一个中心化的服务器中,那么这个服务器就是一个节点。由于区块链是去中心化的分布式数据库,是由千千万万个“小服务器”组成。区块链网络中的每一个节点,就相当于存储所有区块数据的每一台电脑或者服务器。所有新区块的生产,以及交易的验证与记帐,并将其广播给全网同步,都由节点来完成。节点分为“全节点”和“轻节点”,全节点就是拥有全网所有的交易数据的节点,那么轻节点就是只拥有和自己相关的交易数据节点。由于每一个全节点都保留着全网数据,这意味着,其中一个节点出现问题,整个区块链网络世界也依旧能够安全运行,这也是去中心化的魅力所在。RPC

声音 | 中国经济网:京东大快消各品类增长迅速 实现区块链防伪溯源:据中国经济网援引京东大快消11月1日到10日数据显示,进口饮料销售额是去年同期的600%,泰国海产生鲜销售额是去年同期的700%,全球购洗护美容销售额是去年同期的500%,进口商品受到明显偏爱。在品质管控方面,京东大快消事业群在今年搭建了“全面质量管理体系”,全面升级“地狱洗礼计划”,并实现了区块链防伪溯源。[2018/11/12]

远程过程调用(RemoteProcedureCall,缩写为RPC)是一个计算机通信协议。以太坊RPC接口是以太坊节点与其他系统交互的窗口,以太坊提供了各种RPC调用:HTTP、IPC、WebSocket等等。在以太坊源码中,server.go是核心逻辑,负责API服务的注入,以及请求处理、返回。http.go实现HTTP的调用,websocket.go实现WebSocket的调用,ipc.go实现IPC的调用。以太坊节点默认在8545端口提供了JSONRPC接口,数据传输采用JSON格式,可以执行Web3库的各种命令,可以向前端提供区块链上的信息。以太坊黑人节漏洞

ETHBlackValentine'sDay2018年3月20日,慢雾安全团队观测到一起自动化盗币的攻击行为,攻击者利用以太坊节点Geth/ParityRPCAPI鉴权缺陷,恶意调用eth_sendTransaction盗取代币,持续时间长达两年,单被盗的且还未转出的以太币价值就高达现价2千万美金(以当时ETH市值计算),还有代币种类164种,总价值难以估计。

通过慢雾安全团队独有的墨子系统对全球约42亿IPv4空间进行扫描探测,发现暴露在公网且开启RPCAPI的以太坊节点有1万多个。这些节点都存在被直接盗币攻击的高风险。这起利用以太坊RPC鉴权缺陷实施的自动化盗币攻击,已经在全球范围内对使用者造成了非常严重的经济损失。漏洞详情及修复方案可点击:以太坊生态缺陷导致的一起亿级代币盗窃大案以太坊黑人节事件数据统计及新型攻击手法披露注:本系列文章在imTokenFans、币乎、巴比特、星球日报、Seebug、FreeBuf、安全客、币世界、火星财经、哔哔News、Unitimes等平台上均有同步发布。

标签:区块链数字货币以太坊中心化交易所区块链专业怎么样央行数字货币是稳定币吗为什么以太坊币今日价格行情实时影子去中心化交易所风险

UNI热门资讯
“黑猫与白猫”的再思考:区块链除了孙宇晨还有什么?

在区块链行业里,幺蛾子年年有,今年特别多。孙宇晨天价拍下巴菲特午餐这件事,引发公众的热烈争论,褒贬不一,而传统行业的部分朋友大多呈现出嗤之以鼻的态度,这是一种可怕的现象。可怕本身不在于孰对孰错,而在于人们对新事物的全盘否定和拒绝.

1900/1/1 0:00:00
币圈短线神操作,你真的盈利了吗?

经常看到群里有人带单玩合约交易,比特币上下波动几百点,都能喊的飞起,喊对了就鼓吹多牛逼,错了就当做什么都没发生。不明所以的用户,看到宣传就以为是大神,疯狂跟进,后果可想而知,赔了心情又亏了钱.

1900/1/1 0:00:00
区块链周报0526

导读2019年4月初以来,BSV先后经历了被币安下架、区块链深度重组、价格疑受操纵等重大事件,二级市场价格波动较为剧烈。本期专题将简单回顾BSV近期的三件重要事件,并分析其技术前景与投资价值.

1900/1/1 0:00:00
比特币回归10000美元,是什么让它屹立不倒?

编者按:本文来自巴比特资讯,作者:小牛,Odaily星球日报授权转载。在改革事物的问题上存在着一个悖论,在这种情况下,存在着一个特定的制度或法律;在面对一个篱笆或大门横跨一条道路时,更现代的改革者会兴高采烈地说:“我看不到它的用处,让.

1900/1/1 0:00:00
7.4行情分析:BTC收复关键点位,能否站稳?

CSI100指数 截至北京时间2019年7月4日16点,CSI100指数报1115.6点,24h上涨3.9%。成分币中,有45个上涨,55个下跌。指数如期继续拉升,遇强压位之后回落,进入震荡盘整阶段.

1900/1/1 0:00:00
印度监管适得其反,当地BTC溢价800美元!

作者:越野兔最近币圈都被BTC好像也逐渐被更多人接受了。但与此同时,有一个地方对BTC的打压和监管却愈演愈烈,甚至因此出现了疯狂溢价的局面。截止到目前,比特币在印度交易所溢价已超800美元,这个数字可以说是相当惊人了.

1900/1/1 0:00:00