上個月,根據《芝加哥論壇報》(ChicagoTribune)報道,伊利諾伊州巴林頓湖(LakeBarrington)的一對夫婦發現有人正在通過嬰兒監視器向七個月大的嬰兒說話。“我立即沖進了房間,因為我感覺就像,'天哪,也許有人進去了',”29歲的ArjunSud告訴《論壇報》。“但我進去的那一刻,它很安靜。”他還注意到他們的Nest恒溫器被調到了90度,當他帶著孩子離開房間時,那個聲音也跟著出來了,并在樓下的Nest安全攝像頭里用粗俗的語言對他們大喊大叫。Sud盯著攝像機,那個聲音問道:“你為什么看著我?我看見你在看著我。”他們的設備被黑客攻擊,讓黑客幾乎可以對后者做任何事情。他可以通過網絡上的設備觀看、收聽、說話和改變溫度。Nest歸Google所有,后來Google對用戶的回應就是Nest本身沒有被破壞。但是,該公司鼓勵用戶選擇更強的密碼。“例如,你將你的Nest密碼設置為購物網站賬號,而該網站信息又遭遇了泄露,那你的登錄信息可能就會落入壞人之手。”據多方報道,Google在回復Nest安全監控器所有者的郵件中如是說道。“由此,有權訪問你相關信息的人可能會造成我們最近看到的類似問題。”這只是隨物聯網擴展和安全隱患倍增而出現的危險中的一例。你可能聽說過構成物聯網的絕大多數設備。如果你在你的房子里有一個AmazonEcho或者智能冰箱,那么你就已經接入了物聯網。此外,還有Nest,它提供智能恒溫器的功能,以及室內外的安全監控功能,以及許多其他的物聯網產品。當然,盡管用戶錯誤或者安全不足的問題可以被規避,但物聯網基本的結構使得它在惡意攻擊前顯得脆弱;現在的設備即使在同一室內,或者相隔幾英尺的距離,依然是通過云服務器進行交互。物聯網設備包含傳感器、處理器以及其他允許設備在同一網絡上交互的技術。如果想要你的電腦同無線打印機相連,這可能并不會令人驚訝。但如果你想要通過車子控制你的恒溫器,讓你的冰箱告訴你溫度情況,讓你的Echo給紙巾下單——所有這一切都在一分鐘內完成——那你就會開始看到通過網絡共享的信息層上的圖層。這些連接層和連接到互聯網的大量設備會產生無數的漏洞。區塊鏈可能幫助物聯網解決安全問題并開拓新的商業模式,像動態產品租賃(dynamicpoductleasing)和自我主權身份(self-sovereignidentity))服務。“區塊鏈技術是打通物聯網同其所缺失的可擴展性、隱私性以及可靠性間的橋梁,”AhmedBanafa在郵件中寫道,他是一名圣荷塞州立大學的工程學教授。“區塊鏈技術可被用于追蹤數十億臺聯網設備,支持設備之間的交易和協調處理,并為物聯網行業制造商節省大量資金。這種去中心化的方式將去除單點故障,為設備運行創建一個更具彈性的生態系統,而區塊鏈使用的加密算法將使消費者數據更加私密。”商業采用
加密做市商Wintermute在DeFi黑客攻擊中損失1.6億美元:9月20日消息,加密做市商Wintermute創始人Evgeny Gaevoy在社交媒體上發文表示,Wintermute在DeFi黑客攻擊中損失1.6億美元,目前其CeFi和OTC業務不受影響。[2022/9/20 7:08:19]
物聯網行業快速增長。據消費者與市場數據提供商Statista的數據,全世界物聯網設備的數量預計將在2020年前達到310億臺左右,未來幾年,這類設備的市場預計每年將超過10億美元。企業公司,尤其是聚焦商業的公司,已經購入了物聯網區塊鏈,并正向供應鏈追蹤與透明領域投資。對于這些公司來說,這關乎保障數據安全以及產品和服務的正確,高效,可計算。如果公司的供應鏈發生故障,或者提供有缺陷的終端產品,則會對公司造成財務影響。但是如果你的亞馬遜Echo將你同某人的通話記錄發送給你聯系人中的任意一個,這不會造成同樣直接的財物損失。然而這并不意味著它不那么重要。事實上,它可能更加重要。企業公司早已使用區塊鏈解決我們在消費物聯網上看到的漏洞。他們的實踐可以讓我們了解面向消費者的技術的可能性,以及現實世界中已經使用的內容。Filament是一家位于內華達州、聚焦于為公司提供企業級區塊鏈解決方案的公司,它使在機器間與分布式賬本上傳輸的數據保持不變。CEOAllisonClift-Jennings將其公司運用區塊鏈所要完成的事情,同人們早期在互聯網上做的事情進行了比較。盡管互聯網早期僅被用于研究人員間的相互交流,但最終它變得包含一切,從銀行業到電子商務以及社交媒體,這些在早期都沒有被預見。Clift-Jennings說:今天這個被稱作互聯網的、看起來平淡無奇、顯而易見的全球網絡,絕對是革命性的且時間不長。用無線電在空中傳輸數據似乎是革命性的,而我們通常認為這是理所當然的。但是當你想到它的時候,依然會覺得這想法很瘋狂,就像黑魔法一樣。對于像Blocklet這樣的產品,它是用于提供安全合同系統并通過機器傳感器管理加密分類帳的機器的區塊鏈硬件錢包,公司可以在系統之上構建服務或產品。通常,試圖追蹤涉及自己運營的多個供應商或部門的數據的公司,都在努力確保數據的準確性、可靠性和安全性。確保通常以不同形式出現且不匹配的數據能夠達到相關的要求,對任何公司來說都是一個很高的要求,當手動完成時更是如此。區塊鏈上的安全合約使這個過程更容易,并且自動化。本質上,Blocklet相比其他公司為產品提供了更多的可能性。Clift-Jennings對由區塊鏈引發的動態租賃概念有興趣。動態租賃的理念是只支付你實際使用的汽車或卡車的費用,以及由你造成的磨損的費用,而非無論你使用車子多少,都收取固定費用——通常情況下,如今唯一用于度量汽車租賃合同定價的是你駛過的里程數。另一個例子是沃爾瑪,后者運用區塊鏈技術追蹤一袋返回出產農場的芒果。通過區塊鏈與物聯網系統,該過程花費了2.2秒。傳統的人工追蹤方法差不多要花費7天的時間。盡管Filament聚焦于企業級區塊鏈應用,但其CEO說消費者級的區塊鏈市場可能最終才是最重要的。消費者推動它的大規模采用,并且是最受影響的人。即使物聯網產生了更多數據,并理論上因此更大可能上發生數據泄露,區塊鏈會將數據以安全、去中心化的方式存儲,極大減少它們因物聯網擴展而被黑客攻擊或者泄露的可能性。Clift-Jennings表示:“我預計,在未來的可能情況下,我們會對數據泄露產生更強烈的抵制,它收集個人數據并將其用于盈利。”她反思了為什么區塊鏈是物聯網的一個有用工具,“數據泄露將變得像污染和其他不負責任的全球社會行為一樣不可接受。”自我主權身份
盜取DeFiance Capital創始人資產的黑客將500 ETH轉入Tornado Cash:3月24日消息,此前盜取DeFiance Capital創始人Arthur NFT資產的黑客將原地址(0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83)中588枚以太坊轉入地址為 0xB09e66b66B7daA35699496fF560E1034990E5e3a的錢包,之后再將其中500枚以太坊分為5次轉入Tornado Cash。
此前報道,DeFiance Capital創始人Arthur的E47E8C地址剛疑似遭到入侵,17個Azuki和1個CloneX被盜,總計約310ETH。之后該黑客地址已被Etherscan標記為Arthur0x錢包黑客。[2022/3/24 14:15:11]
進一步將區塊鏈集成到消費類電子產品的物聯網中,可以幫助保護你的數據,例如,如果第三方需要你的數據,可以使用區塊鏈設置系統,使你能夠明智地選擇共享什么。不僅如此,進一步的區塊鏈整合還可以為企業提供收入的替代選擇,這可能會促使他們不再過分依賴銷售個人數據來推動賺錢。AdamGunther在IBM從事區塊鏈技術方面的工作,相信區塊鏈將是身份證明,限制信息如何擴散以及使物聯網技術更安全的關鍵。“當前的技術總是存在一些中心信任點或權威的中心根源,可能會受到損害,整個系統變得不安全,”AdamGunther說。“這就是區塊鏈對問題的解決力所在。”談及他在IBM聚焦于身份驗證方面的工作,AdamGunther提出了將公鑰與其他私鑰加密相結合的前景,包括潛在的生物識別技術,最終結果是獲得比我們當前擁有的更安全指數級的系統。他將區塊鏈進一步整合到消費物聯網中,比作人們去手機商店買新手機或計劃。商店可能想要進行信用檢查,或者從你的銀行獲得信息,但是他們不會在你不知情的情況下這樣做。你的銀行會來找你,請求允許你與這家電信服務提供商共享某些信息,目的是給你一部新手機,然后你必須予之許可。區塊鏈技術使得我們對信息被共享的程度有更深的控制。“例如,我不須分享我確切的工資數額,”AdamGunther說道,“我只需要證明我的年收入大于某一數額,足以獲得某項服務。或者另一個經典例子是,我可以證明我的年齡而無需暴露我的生日。”最終的結果是較少的你的信息暴露給遷移向物聯網的公司,并較少受到那些公司的攻擊,后者目前的數據存儲是中心化的。記得Goolge同Nest的用戶所說的嗎?它們提醒人們“如果你將你的Nest密碼設置為購物網站賬號,而該網站信息又遭遇了泄露,那你的登錄信息可能就會落入壞人之手”。由此,有權訪問你相關信息的人可能會造成我們最近看到的類似問題。但基本的問題是,你的信息以及成百上千的其他人的信息,都由單一的購物網站控制,比如亞馬遜。由于這兩個領域都在快速發展,但只是在特定的人群圈子內,區塊鏈在消費者物聯網中的應用進展得有些慢。Volareo自稱是一家以隱私為導向、分散式智能揚聲器的公司。該公司計劃利用區塊鏈和基于erc-20的智能合約等技術,結合Wifi和藍牙等傳統技術,開發一種更透明、更安全的智能揚聲器模型。Snips是一家生產語音助手技術的公司,這種技術是私有的、分散的。該公司還推出了一款DIY智能揚聲器,使用區塊鏈來強調安全和隱私。AdamGunther說,企業在物聯網方面也應該看到創建更分散的網絡的好處。企業實際上并不需要我們提供的大量信息。例如,他們可能需要或想要你的年齡,但可能不需要你的生日,如果它被盜,可以被用來進行欺詐。如果獲得所有這些數據的公司遭到黑客攻擊或數據被盜,那么公眾對它們的反對就會帶來許多挑戰。Facebook就是這種反對后果的一個很好的例子。據市場研究公司HonestData稱,32%的美國人認為Facebook對社會產生“負面影響”,這是所有科技公司中比例最高的。Banafa表示,將區塊鏈完全融入快速增長的物聯網當然不是沒有挑戰,例如可擴展性、處理能力、時間以及存儲。在涉及物聯網時,數據安全性和區塊鏈很難概念化。但想象一下,你的全部數據就像一個拼圖,把它們拼在一起,展示給你看。每一塊拼圖都是由你在不知不覺中放棄的數據組成的,這些數據存儲在銀行的保險庫里。當然,它足夠安全,這樣的保險庫可以讓你安心。但事實是,如果有人闖入,他們會得到一切。進一步將區塊鏈整合到消費物聯網中,就像把這個拼圖拆分成成千上萬塊,然后把每一塊都鎖在單獨的保險庫里。藉此建構完整的數據并非不可能,但挑戰要大很多。這些工具旨在創建一個面向更隱私、更安全、更有目的性的網絡,在物聯網發展的過程中為其提供支撐,這只是一個用不同于我們今天的價值觀來展望未來的問題。“在物聯網網絡中,區塊鏈可以保持智能設備的歷史記錄不可篡改。該功能可實現智能設備的自主運行,而無需集中授權。”Banafa說。“因此,區塊鏈為一系列物聯網場景打開了大門,如果沒有它,這些場景非常困難,甚至不可能實現。”
動態 | 黑客攻擊BTCP被直播平臺阻止:據Crypto Globe消息, 黑客Geocold在Reddit宣布,“出于教育目的”選擇對Bitcoin Private(BTCP)進行51%攻擊并在Twitch直播。然而,Twitch直播平臺以“企圖或威脅傷害他人”為由禁止了直播,停播時已有超過750名觀眾收看了節目,或為BTCP社區成員舉報的結果。黑客隨后轉移到stream.me,但15分鐘后又被阻止了。當第二個stream.me賬號被封時,他已經擁有了大多數的哈希值并且能夠隨意挖掘BTCP塊。Geocold此后表示獲得了大約70%的BTCP網絡,打算分叉它。[2018/10/16]
大成律所肖颯:黑客攻擊數字貨幣 至少犯了非法獲取計算機信息系統數據罪:肖颯今日表示,用戶對黑客黑客攻擊不必太過恐慌,即使ICO出口轉內銷,長臂管轄原則適用于世界各國。但目前國家沒有明確的管理身份,尤其是比特幣之外的數字貨幣,相關法律并不明確,不過如果有人像黑客一樣去偷貨幣,就是犯了非法獲取計算機信息系統數據罪。[2018/3/28]
幣安懸賞25萬美元等值賞金通緝黑客:3月11日,幣安發布黑客通緝令,稱如有用戶能將2018年3月7日企圖攻擊幣安的黑客繩之以法,幣安將獎勵25萬美元的等值賞金作為感謝。據了解,幣安在3月7日遭到了一次大規模有組織的黑客攻擊。[2018/3/12]
作者|秦曉峰編輯|郝方舟 前言 為了度過漫長的熊市,不少投資者選擇忍痛“割肉”,將手中的加密貨幣換成法幣。也有不少人質押自己的加密貨幣,換取流通資金,他們希望等到行情回暖,再進行贖回.
1900/1/1 0:00:00編者按:本文來自HashQuark社區,星球日報經授權發布。由HashKeyGroup和萬向區塊鏈實驗室聯合主辦的HashKey2019數字資產全球峰會于3月21日在香港四季酒店舉行.
1900/1/1 0:00:00編者按:本文來自鏈聞ChainNews,撰文:DanZuller,密碼貨幣投資機構VisionHill合伙人,翻譯:詹涓,Odaily星球日報經授權轉載.
1900/1/1 0:00:00閃電網絡正蔓延至社交媒體,現在發Twitter都能接受比特幣打賞了。Odaily星球日報注意到,一款新的商店網絡支付應用Tippin.me正快速占領市場,這個應用最早出現在4個月前,當前在閃電網.
1900/1/1 0:00:00EOS主網已上線一年。憑借后發優勢和創始人光環,EOS無論是在募資或宣傳上,都比初期的以太坊光鮮許多.
1900/1/1 0:00:004月10日,據新華財經中國金融信息網報道,在“2019中國國際區塊鏈技術與應用大會”上,中國電子技術標準化研究院區塊鏈研究室主任李鳴透露,預計國內將于年底發布區塊鏈標準化定義.
1900/1/1 0:00:00