宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 币赢 > 正文

区块链真的安全吗?以下是你必须考虑的网络威胁

作者:

时间:1900/1/1 0:00:00

作者:YazeedAlabdulkarim

区块链是第四次工业革命出现的一项关键技术,它模糊了物理空间和数字空间的界限,通过实现去中心化的数字化转型创造了新的创新机会并颠覆了现有的业务。

这种权力下放是通过在各方之间建立信任并消除中介来实现的,以促进有效的数据共享和价值交换。

区块链通常与比特币和其他Crypto相关联,但其用例超出了金融应用范畴,包括农业、采矿、制造、能源、供应链和医疗保健等各种业务领域。

然而,虽然区块链技术利用了密码学等安全原语,但必须做出额外努力来保护其大规模架构并减轻网络威胁。

区块链技术的潜力

61%的公司将数字化转型列为重中之重。通过提供在组织之间安全地共享数据和交换价值的方式,区块链正在成为实现该目标的一项重要技术。

在美上市区块链中概股普遍收跌:今日美股收盘,在美上市区块链中概股普遍收跌。嘉楠科技收涨3.6%,人人网收跌5.67%,中网载线收跌0.88%,寺库收跌0.73%,迅雷收跌0.8%,猎豹移动收跌0.83%,兰亭集势收涨10.66%。[2020/7/29]

区块链用例因其独一无二的特性而不断扩大,预计到2030年其全球市场规模将达到1.43万亿美元,复合年增长率(CAGR)为85.9%。

远光软件:央行数字货币会对区块链行业和市场的发展带来积极影响:远光软件(002063.SZ)在深交所-互动易上回答投资者提问时表示,公司未直接参与央行数字货币建设,央行的数字货币使用短期内不会对公司构成影响,但会对区块链行业和市场的发展带来积极影响。[2020/4/22]

区块链主要用于促进各方之间的信息共享和价值交换,可用于各个领域。

区块链有许多潜在的用例

其中一个成功的应用是使用区块链技术以透明和及时的方式跟踪货物,从而提高供应链的效率。

区块链技术还支持创建新的业务模型和方法,为Web3应用程序奠定基础。例如,为社交网络、内容管理、市场等创建去中心化平台。

该技术还可以进一步用于创建新的数字资产,例如碳资产、或代表房地产和黄金等实物资产。

声音 | 上海交通大学朱启贵:区块链为中小企业融资搭建了完善的金融科技框架:据人民网报道,上海交通大学经济研究中心副主任朱启贵表示,在大数据、云计算、人工智能、区块链等前沿科技的助力下,金融科技为中小企业融资搭建了完善的金融科技框架,简化了融资流程,降低了融资难度。同时,金融科技还从技术上改变了金融机构事后的、手动的、基于传统结构性数据的传统监管范式,保证了中小企业融资的安全稳定和风险防控,极大地规避了中小企业融资风险。因此要努力运用金融科技为中小企业融资提供便利。[2019/12/16]

为什么在区块链技术中优先考虑网络安全?

尽管在企业中使用区块链技术有很大的机会,但它也有其不利影响。

例如,Crypto被用作勒索软件、和恐怖主义融资等犯罪活动的支付方式,2021年价值达到了140亿美元,与2020年相比,增长了79%。

声音 | 国务院发展研究中心主任:区块链等技术呈现出扩散速度加快,迭代周期缩短的特点:据中国民用航空网报道,国务院发展研究中心主任李伟在十届中国民航发展论坛上演讲表示,数字技术创新已经从过去的单点突破进入多技术协同推进、群体性演变的爆发期。源于数字技术的颠覆性,云计算、物联网、区块链等新兴技术不断涌现,呈现出扩散速度加快,迭代周期缩短的时代特点。[2019/5/16]

此外,区块链技术还引入了全新的网络安全威胁,网络安全应该是接受和使用区块链技术的最关键因素之一。

由于区块链是建立在成熟的加密技术之上的,通常被认为是一种设计安全的技术,可实际上仅靠密码学的特性不足以抵御所有的网络安全威胁。

一组研究人员已经确定了大约500起网络安全攻击,仅加密货币损失就高达90亿美元。主要由于区块链的去中心化和开放性,防止这些攻击的发生具有一定的挑战性。

动态 | 美国国会议员起草区块链发展法案:据coindesk报道,美国国会议员Tom Emmer今日宣布了三项以区块链为重点的法案,希望支持区块链技术和加密货币的开发和使用。Emmer表示,他打算在未来几周将其引入国会。这些法案将解决区块链领域的一系列问题,包括开发、矿工和与加密货币相关的税收。Emmer在一份声明中表示:“美国应该优先加快区块链技术的发展,并创造出美国私营部门能够引领创新和进一步增长的环境。立法者应该采用新兴技术并提供一个明确的监管体系,使其能够在美国蓬勃发展。”[2018/9/22]

这些特征增加了操作的复杂性并降低了用户对区块链完全控制的能力,需要进行全面评估以防范网络安全威胁和相关漏洞。

四种主要网络安全威胁

区块链技术是一个具有很多层的大规模架构,包括共识、智能合约、网络和端点客户端。这些层通常是网络攻击的目标,暴露出各种各样的漏洞。

共识协议威胁

区块链使用共识协议在添加新块时,需要在参与者之间达成协议。由于没有中央权威,共识协议漏洞可能会控制区块链网络并从各种攻击向量中影响共识决策。

因此,必须对共识协议进行适当的评估和测试,以确保它始终达到预期的解决方案。

侵犯隐私和保密

第二个威胁与敏感和私人数据的暴露有关。区块链在设计上是透明的,参与者可以共享数据,攻击者可以使用这些数据来推断机密或敏感信息。

因此,组织必须仔细评估其区块链使用情况,以确保只共享允许的数据,而不会暴露任何私人或敏感信息。

私钥泄露

第三个威胁是破坏区块链用来识别和验证参与者的私钥。

攻击者可以通过网络钓鱼、字典攻击等经典信息技术手段,或利用区块链客户端软件漏洞,破解私钥控制参与者账户及相关资产。

智能合约缺陷

第四个威胁是对手可能利用智能合约缺陷发动攻击。

2016年,一名攻击者利用智能合约漏洞从区块链众筹平台窃取了约6000万美元。

因此,必须对智能合约进行评估和适当测试,以解决可能存在的缺陷并遵守业务和法律要求。

区块链安全的关键行动

为提高区块链安全性,我们建议采取以下三项措施:

在计划实施区块链技术以降低其风险时,提供教育和培训并采用行业最佳实践,例如Gartner的区块链安全模型。实施合理的区块链法规并在全球范围内推广,以提高采用率并建立对该技术的信任。

为遵循安全软件开发实践的区块链解决方案实施网络安全评估流程,以解决相关的网络安全威胁、降低风险并持续监控新的威胁和事件。

如建议的流程首先需要符合当前业务连续性、危机管理和安全策略的目标。评估的区块链解决方案必须配置为满足这些目标。

接下来,利益相关者应执行风险评估以发现潜在威胁和现有漏洞。该评估可以按照组织用于其他信息技术部署的相同框架进行。

然后,组织必须创建安全控制和相关的治理协议以降低已识别的风险。如果需要软件开发,组织必须按照安全开发实践制定要求,例如安全软件开发生命周期(S-SDLC)方法。

最后,组织必须持续监控和审计安全性以应对新的威胁和事件。

世界经济论坛如何促进负责任地使用区块链?

新兴技术带来了巨大的机遇,必须及早抓住。另一方面,总是有恶意行为者试图在这些技术成熟之前利用这些技术来发现新的网络威胁并造成伤害。

区块链是这些技术之一,因此在采用它之前请做好网络防护。

原文由YazeedAlabdulkarim撰写,中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编译。

标签:区块链MER加密货币数字货币区块链技术发展现状和趋势HOMERPEPE价格加密货币有哪几种类型数字货币交易app下载

币赢热门资讯
这7个惊人的AI工具 不管你从事什么工作都能够用到

来源:神译局 科技的未来与人工智能的发展已经盘根错节、密不可分。最近OpenAI发布了ChatGPT等一系列工具,人工智能驱动的应用程序和服务表现出了前所未有的潜力,如何扩大人工智能应用的规模,以满足不断增长的用户需求,挑战也随之而来.

1900/1/1 0:00:00
“加密信仰者”和“SBF们”如何帮助加密货币成功?

原文:《TheSynthesisofIdeologicalandMercenaryCrypto》bytiger寻找加密思想家和加密唯利是图者结合的好处.

1900/1/1 0:00:00
寻找 DAO 的商业模式 对冲基金与初创企业的融合

图片来源:由MazeAI生成从商业模式的角度了解DAO还处于早期阶段,仍需要不断试验,来确定组织和管理我们的最佳方式。其中最大的一个挑战就是找到一个行得通的商业模式。最开始DAO是从在聊天群组共享银行账户成长起来的.

1900/1/1 0:00:00
金色早报 | Polygon Labs宣布裁员20%

头条 ▌PolygonLabs宣布裁员20%金色财经报道,PolygonLabs宣布已将团队规模缩减20%,影响了多个团队和大约100个职位。受影响的员工每人将获得三个月的遣散费.

1900/1/1 0:00:00
2023年zk赛道爆发 即将推出的Polygon zkEVM有多重要?

2月15日,以太坊第2层解决方案提供商Polygon终于公布了备受期待的扩展更新,其零知识以太坊虚拟机主网的测试版定于3月27日发布.

1900/1/1 0:00:00
晚间必读 | 一文速览EigenLayer白皮书:共识层的扩容

1.一文速览EigenLayer白皮书:共识层的扩容北京时间2月21日下午,被众多一线投研机构视为2023年以太坊最重要的创新,有可能开启以太坊新叙事方向的Eigenlayer终于披露了其V1版白皮书.

1900/1/1 0:00:00