毫無疑問,區塊鏈技術近年來越來越受歡迎。除了最初在Crypto中的應用外,它現在還被用于醫療保健、房地產、智能合約等領域。
區塊鏈技術利用獨立的區塊進行數據的分組收集和存儲,每個區塊都可以保存一定數量的數據。當一個區塊被填滿時,它會鏈接到前一個完整的區塊上,形成一條數據鏈,因此得名“區塊鏈”技術。
區塊鏈技術很好地詮釋了金融交易和信息傳輸中的安全原則是如何轉變的。它提供了一種獨一無二的數據結構以及內置的安全功能。區塊鏈通過基于共識、去中心化和密碼學的思想來確保交易中的信任。
然而,由于技術實施有時會出現誤差,這就導致區塊鏈中出現了一些安全隱患。
不同類型的區塊鏈安全性
要想進一步解釋區塊鏈安全,首先要了解公有鏈網絡和聯盟鏈網絡安全性的區別。在參與程度和數據訪問能力方面,區塊鏈網絡可以產生各種不同的影響。因此,區塊鏈網絡有兩種不同的標記形式。
Web3電商平臺NFTically完成100萬美元股權融資:2月7日消息,Web3 電商平臺 NFTically 宣布完成 100 萬美元股權融資,Spartan Group 和 Polygon Ventures 領投,Blockchain Founders Capital、Blockchain Founders Fund、Mafatlal 家族辦公室和寶萊塢制片人 Subhash Ghai 參投。
NFTically 已集成 Shopify、Mixpanel、Mailchimp、Zapier 等電商業務,該公司計劃利用新資金加速構建其游戲化社交電子商務元宇宙平臺 COMEARTH。[2023/2/7 11:52:33]
區塊鏈網絡可以是私有的,也可以是公共的,具體取決于獲得成員資格所需的許可。參與者獲得網絡訪問權的方式取決于區塊鏈網絡是有許可的還是無許可的。
土耳其中央銀行進行首次CBDC測試:金色財經報道,土耳其中央銀行(CBRT)對其土耳其數字里拉進行了首次測試。作為初始測試階段的一部分,CBRT成功地在其中央銀行數字貨幣(CBDC)網絡上進行了第一筆支付交易。CBRT表示,到2023年,土耳其數字里拉將進入高級階段,中央銀行將在包括銀行和金融科技公司在內的廣泛參與下進行試點測試。該銀行稱:“對數字土耳其里拉法律層面的研究表明,數字驗證對該項目至關重要。因此,在整個2023年,將優先研究數字土耳其里拉的技術要求以及經濟和法律框架”。[2022/12/30 22:15:38]
公有鏈網絡是開放的,允許任何用戶的加入,同時還會保持參與者的匿名性。
而在聯盟鏈網絡中,用戶身份被用來確認其成員資格和訪問權限。更近一步來說,聯盟鏈網絡只允許熟悉的組織參與到其中。
區塊鏈的5大安全隱患及其解決方案
比特幣礦企Iris Energy因涉嫌IPO文件存在誤導性面臨股東集體訴訟:12月12日消息,一名由Robbins LLP代理的比特幣礦企Iris Energy股東發起了對Iris Energy的集體訴訟,起訴書指控Iris Energy違反了《1933年證券法》和《1934年證券法》。Robbins稱,Iris Energy此前的IPO文件存在誤導性,文件中稱其通過設備融資的方式采購比特幣礦機的做法具有可持續性,但事實是其用于抵押借款的礦機本身并沒有辦法產生足夠的現金流來償還貸款,且該批礦機的市場價值已遠低于貸款的本金。此外,Iris Energy此前發布公告稱其正在與債權人討論重組方案,導致股價大幅下跌,較IPO時價格已跌去近90%。(Globenewswire)[2022/12/12 21:39:25]
就像很多人認為的那樣,區塊鏈本質上是安全的。毫無疑問,區塊鏈對組織來說是有利的,但由于特定的安全隱患,它還是有一些明顯的缺點。以下是區塊鏈技術所面臨的5大安全挑戰及其解決方案。
加密投資公司Polychain Capital宣布起訴 Shipyard Software:金色財經報道,加密投資公司Polychain Capital將Shipyard Software告上法庭,原因是一項明顯的股權交易出現問題。DEX制造商 Shipyard Software去年 7 月為其基于以太坊的零售平臺Clipper籌集了2100萬美元。作為 Shipyard 融資的一部分,Polychain 領投了 400 萬美元的股權融資。
根據Law360發現的最近在特拉華州法院提交的一份投訴,Polychain 在投資一年多后聲稱它從未收到過其 Shipyard Software 的股份。Polychain 現在正在尋求要求 Shipyard “歸還和發行數字資產”的訂單。[2022/8/15 12:26:25]
51% 攻擊
驗證者在驗證區塊鏈交易方面發揮著重要作用,他們促進區塊鏈的進一步發展。而51%攻擊可能是整個區塊鏈業務中最可怕的威脅。這些攻擊一般更可能發生在鏈生成的早期階段,但51%的攻擊不適用于企業或聯盟鏈。
當獨立的個人或組織(惡意黑客)收集超過一半的哈希值并控制整個系統時,就會發生51%攻擊,而這對整個系統來說可能是災難性的。黑客可以修改交易的順序并阻止交易被確認,他們甚至可以撤銷之前完成的交易,從而導致雙花問題。
為了防止51%攻擊,區塊鏈技術需要做到以下改進:
改進 minging pool 池監控。
確保哈希值更高。?
避免使用工作量證明 (PoW) 共識程序。
網絡釣魚攻擊
對區塊鏈網絡的網絡釣魚攻擊正在不斷增加,造成了嚴重的問題。個體或公司員工經常成為網絡釣魚的目標。
黑客在網絡釣魚攻擊中的目標是竊取用戶的私鑰。他們向錢包密鑰的所有者發送看起來合法的電子郵件,用戶點擊附加的虛假超鏈接輸入詳細個人信息并登錄。黑客可以借此訪問用戶的私鑰和其他可能會對用戶和區塊鏈網絡造成損害的敏感信息,進而發起后續的攻擊。
為了防止網絡釣魚攻擊,區塊鏈技術需要做到以下改進:
通過安裝經過驗證的插件來告知用戶有關不安全網站的信息,從而提高瀏覽器的安全性。
通過安裝惡意鏈接檢測軟件以及可靠的防病軟件來提高設備安全性。?
如果用戶收到要求登錄詳細信息的電子郵件,請用戶與項目方再次確認該問題。?
確保用戶在徹底審查之前不要點擊鏈接,而是在瀏覽器中輸入地址。
確保用戶在使用電子錢包或進行其他重要的銀行交易時,避免使用開放的Wi-Fi網絡。
確保系統和軟件的實時更新。
路由攻擊
區塊鏈技術安全和隱私面臨的另外一個主要問題是路由攻擊。
區塊鏈網絡和應用程序依賴于大量數據的實時移動。黑客可以利用帳戶的匿名性來攔截正在傳輸給互聯網服務提供商的數據。
在路由攻擊的情況下,由于數據傳輸和各項操作都是照常進行的,因此區塊鏈參與者通常不會意識到任何威脅。然而風險就在于這些攻擊在用戶不知情的情況下提取通證或暴露機密數據。
為了防止路由攻擊,區塊鏈技術需要做到以下改進:
實施帶有證書的安全路由協議。
確保用戶使用加密數據。
讓用戶定期更改密碼并使用安全強度高的密碼。?
讓企業和員工了解與信息安全相關的危害。
區塊鏈服務端點漏洞
區塊鏈服務端點的脆弱性是區塊鏈中的另一大安全隱患。
區塊鏈網絡的服務端點是用戶與區塊鏈在計算機和手機等電子設備上交互的地方。黑客可以通過觀察用戶行為和目標設備來竊取用戶的密鑰。這是最明顯的區塊鏈安全隱患之一。
為了防止服務端點漏洞,區塊鏈用戶需要做到以下改進:
不要將區塊鏈密鑰作為文本文件保存在您的計算機或手機上。
為電子設備下載并安裝防病軟件。
定期檢查系統,跟蹤時間、位置和設備訪問。
女巫攻擊
在女巫攻擊中,黑客會生成大量虛假網絡節點。使用這些節點,黑客可以獲得多數共識并破壞鏈上的交易。因此,大規模的女巫攻擊就是51%攻擊。
為了防止女巫攻擊,區塊鏈技術需要做到以下改進:
使用適當的共識算法。
監控其他節點的行為并檢查只有單個用戶產生區塊的節點。
雖然這些算法可能無法完全阻止這些攻擊,但它們使黑客無法肆意攻擊。
結論
盡管區塊鏈技術仍存在一些安全漏洞,但網絡安全專員可以通過一些手段來緩解這些問題。經歷過分析和技術能力磨練的IT專家將在安全地部署區塊鏈的過程中占據有利地位。
原文由MANAN SHAH撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。
Tags:區塊鏈HAICHAAIN區塊鏈證據保全怎么操作流程infinitychainaustinchainMaincoin
本文來自 Chainalysis繼本周 Nomad 跨鏈橋被攻擊后,Chainalysis 估計,今年到目前為止已有 20 億美元的加密貨幣從跨鏈橋被黑客竊取,涉及 13 次攻擊.
1900/1/1 0:00:00最近幣價開始暴跌,投資者的情緒會受到影響,而且這種情緒往往也會反映到幣價上。為了量化這種由于情緒帶給市場的影響,誕生了“比特幣恐慌指數”.
1900/1/1 0:00:00流動性是每個人在交易或投資加密貨幣時都需要了解的最重要概念。并且多年來,流動性一直是加密貨幣交易所的重點.
1900/1/1 0:00:00任何事物的出現,都不是憑空而來,區塊鏈分布式記賬更是歷經時代變遷,醞釀碰撞的結果;知其然,方能知其所以然,幣迷今天從記賬科技的來龍去脈說起,試著為你揭開區塊鏈分布式記賬的神秘面紗.
1900/1/1 0:00:00▌ 中國香港擬嚴厲打擊非合規加密業務與廣告,將于明年3月生效8月5日消息,中國香港《2022年打擊洗錢及恐怖分子資金籌集(修訂)條例草案》正在進行修訂批準,將于明年3月1日生效.
1900/1/1 0:00:00Fantom基金會將1000萬枚FTM轉入幣安后,又從幣安提出600萬枚FTM:金色財經報道,加密推特KOL@Bit余燼發推表示.
1900/1/1 0:00:00