宇宙链 宇宙链
Ctrl+D收藏宇宙链

腾讯安全联合知道创宇发布《2018 上半年区块链安全报告》

作者:

时间:1900/1/1 0:00:00

文章来源:知道创宇

2018年,是公认的区块链大年,伴随着区块链技术的不断发展,经济价值的不断升高,其本身的安全问题逐渐凸显,与之相关的、等社会化安全问题日益突出。

为了护航区块链产业健康发展,6月21日「中国区块链安全高峰论坛」上,中国技术市场协会、腾讯安全、知道创宇等政府指导单位、安全企业、区块链相关机构及媒体等单位联合发起「中国区块链安全联盟」,着手建立区块链生态良性发展长效机制,着重打击一切假借区块链名义变相、等敛财行为。

除了广大用户特别关心的会不会踩雷「空气币」,围绕区块链,存在哪些安全风险,以及怎样才能避免出现重大损失是业界关注的焦点。基于此,腾讯安全联合实验室联合知道创宇发布《2018上半年区块链安全报告》,梳理了2018年上半年围绕区块链爆发的典型安全事件,并给出防御措施,希望尽可能帮助用户避开区块链的「雷区」。

腾讯安全发布跨链协同治理平台,实现“以链治链”:11月3日-4日,2021腾讯数字生态大会在武汉举办。云上演播室发布大厅内,腾讯安全区块链首席架构师刘鑫针对产业区块链发展问题,发布了腾讯安全跨链协同治理平台。

作为本届腾讯数字生态大会重磅产品之一,跨链协同治理平台具备跨链治理能力,是一套集算法、安全沙箱、通信链路、证书管理服务、跨链治理服务及节点可信计算环境等安全保障在内的整体防护配置策略。该平台可避免后区块链“信息孤岛”的形成,构筑链与链之间的“对话”,联通更多业务场景、进一步挖掘区块链系统的应用价值。(东方网)[2021/11/5 6:33:03]

区块链安全事件频发,案值过亿屡见不鲜

《报告》显示,目前全球数字加密货币已超过1600种,在高峰期撑起了6000亿美元市值。遗憾的是,各类重大安全事件随着加密数字货币的发展层出不穷。据CarbonBlack的调查数据,2018年上半年,有价值约11亿美元的数字加密货币被盗,在全球范围内因区块链安全事件损失金额还在不断攀升。且由于部分ICO组织近似跨国组织的行为,也导致了空气币在全球范围内满天飞。

腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告:据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。

另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。[2021/8/2 1:29:38]

引发区块链数字加密货币,三大安全问题

动态 | 国台与腾讯安心计划签约,共建国台区块链鉴真溯源平台:在1月5日召开的国台2020全国经销商赋能大会上,国台与腾讯安心计划正式签约,合作打造鉴真溯源体系,基于腾讯区块链安心计划平台,将为企业提供包含防伪、溯源、营销欺诈、防刷等能力在内的安全服务,助力企业品牌安全体系升级。(DoNews)[2020/1/6]

腾讯联合安全实验室和知道创宇公司认为:基于区块链加密数字货币引发的安全问题来源于区块链自身机制安全、生态安全和使用者安全三个方面。

区块链自身机制安全问题2018年5月,比特币黄金遭遇51%双花攻击,损失1860万美元,理论上存在的51%攻击已成现实。同时智能合约安全事件、交易延展性攻击、垃圾交易攻击等愈加严重。

区块链生态安全问题比如交易所、矿池、网站被DDoS,钱包、矿池面临DNS劫持风险,交易所被钓鱼、内鬼、钱包被盗、各种信息泄露、账号被盗等。2018年3月,「币安」被攻击,大量用户发现自己账户被盗,攻击者控制交易行情,场外套利。

动态 | 腾讯安全:打开文件就中招 “老虎”挖矿木马已感染超5000台电脑:腾讯安全御见威胁情报中心近日监测发现一款通过社会工程术传播的“老虎”挖矿木马。攻击者将木马程序伪装成“火爆新闻”、“内容”、“隐私资料”、“技巧”等虚假文件名,通过社交网络发送到目标电脑,得手后植入大灰狼远控木马等恶意程序,窃取大量用户个人隐私信息,中电脑更可能遭到远程控制。目前,该木马已感染超5000台电脑。因其挖矿使用的自建矿池包含字符“laofubtc”,腾讯安全技术专家将其命名为“老虎”挖矿木马(LaofuMiner)。(腾讯电脑管家)[2019/12/6]

区块链使用者安全问题使用者面临的风险包括个人管理的账号和钱包被盗,被欺诈、被钓鱼、私钥管理不善,遭遇病木马等。要完全掌握数字虚拟币钱包等交易工具有较高的门槛,然而许多参与者并不具有这些能力,非常容易出现安全问题。

区块链数字货币「热」背后的,三大网络安全威胁

数字货币勒索事件频发,基础设施成勒索病攻击重点目标勒索病是2018年上半年危害互联网最严重的病之一,勒索病加密受害者电脑系统,并要求受害者向某些指定的比特币钱包转帐,其危害范围日益扩大,影响到事关国计民生的各个行业。

挖矿木马「异军突起」,成币圈价值「风向标」由于挖矿病的控制者可以直接通过出售挖到的数字虚拟货币牟利,挖矿病的影响力空前高涨,成为2018年传播最广的网络病,且挖矿热度往往与币种价格成正比。

值得注意的是,传统的挖矿方式,如比特币一般采用显卡GPU挖矿,黑客难以利用,更多的场景为勒索加密;而自从采用CryptoNight算法的如门罗币等新币种的出现,挖矿方式有所变化,不再依赖于GPU挖矿,CPU挖矿也成为了可能,于是黑客在入侵了个人PC和云主机之后更多会选择消耗机器CPU资源挖矿来直接获得利益。根据腾讯安全云鼎实验室统计,存在通用安全漏洞如永恒之蓝的机器成为主要的入侵目标,黑客通常采用批量扫描通用安全问题并入侵植入挖矿程序的方式进行恶意挖矿。一些传统企业、政府机构等行业的机器被入侵挖矿现象尤为显著,主要原因是这些行业的云主机由于部分维护人员缺乏安全意识,容易存在漏洞,甚至长期不登录云主机,更是变向给黑客提供了长期矿机,这些存在安全问题的云主机也是云上挖矿等恶意行为肆意繁衍的温床。

数字劫匪「铤而走险」攻击交易所,半年获利约7亿美元盗窃行为也同样可对数字加密货币持有者造成大量损失,目前盗取数字加密货币大致有入侵交易所,入侵个人用户,「双花攻击」,漏洞攻击这4种,数字加密货币交易所被攻击仅2018年上半年就损失了约7亿美元。

《报告》最后,腾讯安全与知道创宇提出了实用的安全建议。对于区块链安全来讲,建议相关企业与专业区块链安全研究组织合作,及时发现、修复系统漏洞,避免大规模资金被盗事件发生。知道创宇深耕区块链安全,现已建立起从矿池到交易所,从业务系统到办公网络的区块链全生态安全解决方案,全力为区块链发展保驾护航。

对于网民来讲,应充分了解可能存在的风险,在电脑端、手机端使用腾讯电脑管家可避免掉进网络钓鱼陷阱,避免数字虚拟币钱包被盗事件发生。同时应防止电脑中成为「矿工」,谨慎使用游戏外挂、破解软件、视频网站客户端破解工具。

对于企业网站、服务器资源的管理者,应部署企业级网络安全防护系统,防止企业服务器被入侵安装挖矿病,防止受到勒索病侵害。

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

知道创宇

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626992.html

腾讯

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

下一篇:

文摘|这几种最常见的加密货币手段,该如何避免?

标签:区块链加密货币tron数字货币铂链币区块链下载加密货币市场规模多大Patron数字货币交易所都有哪些

POL币最新价格热门资讯
“猜大盘涨跌 壕取海量ETH!”活动奖励公示

亲爱的用户: “猜大盘涨跌壕取海量ETH!”活动已结束,所有奖励已发放至个人账户,请所有符合奖励条件的用户在个人账户查看分发结果.

1900/1/1 0:00:00
「空气币」是靠什么火起来的?投资者风险意识才是关键

去年9月4日,央行发布的文件明确叫停了代币发行融资——也就是ICO禁令。现在半年多的时间过去了,央视财经记者日前调查发现,投资者的热情不减,代币发行融资层出不穷的背后,在专业投资者看来,这个市场已经出现明显的泡沫.

1900/1/1 0:00:00
PoW 挖矿自 2017 年以来发生了什么变化,51% 攻击之年如何应变?

原文标题:《PoW挖矿风险分析及应对策略》作者:DavidVorick编译:Jhonny,Echo2019年是51%攻击之年.

1900/1/1 0:00:00
严控之下,荷兰 ETF 巨头入局加密货币市场

欧洲最大的交易型开放式指数基金交易商FlowTradersNV已经进入加密市场,尽管荷兰金融市场管理局发出公开警告,要求客户远离加密货币交易.

1900/1/1 0:00:00
埃隆马斯克:我真的没有送任何人加密货币

一家英国的新闻机构和一家区块链分析公司Chainalysis共同调查推特上的加密货币欺诈行为和采用的方式。他们使用的样本是像马斯克这样的科技巨头,这些人的粉丝目前已经被偷去了成百上千美元.

1900/1/1 0:00:00
抢跑 Staking Economy 赛道,Cobo 一举推出两项云服务

数字资产存储与管理服务商Cobo一举推出两项服务,一个是面向区块链创业企业的CoboWaaS,另一个是面向数字资产机构的CoboStaaS.

1900/1/1 0:00:00