上個月,根據《芝加哥論壇報》(ChicagoTribune)報道,伊利諾伊州巴林頓湖(LakeBarrington)的一對夫婦發現有人正在通過嬰兒監視器向七個月大的嬰兒說話。“我立即沖進了房間,因為我感覺就像,'天哪,也許有人進去了',”29歲的ArjunSud告訴《論壇報》。“但我進去的那一刻,它很安靜。”他還注意到他們的Nest恒溫器被調到了90度,當他帶著孩子離開房間時,那個聲音也跟著出來了,并在樓下的Nest安全攝像頭里用粗俗的語言對他們大喊大叫。Sud盯著攝像機,那個聲音問道:“你為什么看著我?我看見你在看著我。”他們的設備被黑客攻擊,讓黑客幾乎可以對后者做任何事情。他可以通過網絡上的設備觀看、收聽、說話和改變溫度。Nest歸Google所有,后來Google對用戶的回應就是Nest本身沒有被破壞。但是,該公司鼓勵用戶選擇更強的密碼。“例如,你將你的Nest密碼設置為購物網站賬號,而該網站信息又遭遇了泄露,那你的登錄信息可能就會落入壞人之手。”據多方報道,Google在回復Nest安全監控器所有者的郵件中如是說道。“由此,有權訪問你相關信息的人可能會造成我們最近看到的類似問題。”這只是隨物聯網擴展和安全隱患倍增而出現的危險中的一例。你可能聽說過構成物聯網的絕大多數設備。如果你在你的房子里有一個AmazonEcho或者智能冰箱,那么你就已經接入了物聯網。此外,還有Nest,它提供智能恒溫器的功能,以及室內外的安全監控功能,以及許多其他的物聯網產品。當然,盡管用戶錯誤或者安全不足的問題可以被規避,但物聯網基本的結構使得它在惡意攻擊前顯得脆弱;現在的設備即使在同一室內,或者相隔幾英尺的距離,依然是通過云服務器進行交互。物聯網設備包含傳感器、處理器以及其他允許設備在同一網絡上交互的技術。如果想要你的電腦同無線打印機相連,這可能并不會令人驚訝。但如果你想要通過車子控制你的恒溫器,讓你的冰箱告訴你溫度情況,讓你的Echo給紙巾下單——所有這一切都在一分鐘內完成——那你就會開始看到通過網絡共享的信息層上的圖層。這些連接層和連接到互聯網的大量設備會產生無數的漏洞。區塊鏈可能幫助物聯網解決安全問題并開拓新的商業模式,像動態產品租賃(dynamicpoductleasing)和自我主權身份(self-sovereignidentity))服務。“區塊鏈技術是打通物聯網同其所缺失的可擴展性、隱私性以及可靠性間的橋梁,”AhmedBanafa在郵件中寫道,他是一名圣荷塞州立大學的工程學教授。“區塊鏈技術可被用于追蹤數十億臺聯網設備,支持設備之間的交易和協調處理,并為物聯網行業制造商節省大量資金。這種去中心化的方式將去除單點故障,為設備運行創建一個更具彈性的生態系統,而區塊鏈使用的加密算法將使消費者數據更加私密。”商業采用
Euler黑客將2600枚ETH逐步轉入Tornado Cash:金色財經報道,據慢霧監測顯示,Euler攻擊事件黑客到目前為止已經將 2600 枚ETH轉移到一個鏈上標記為Fake_phishing7653的地址,后又逐步向 Tornado Cash 轉移。[2023/3/16 13:07:06]
物聯網行業快速增長。據消費者與市場數據提供商Statista的數據,全世界物聯網設備的數量預計將在2020年前達到310億臺左右,未來幾年,這類設備的市場預計每年將超過10億美元。企業公司,尤其是聚焦商業的公司,已經購入了物聯網區塊鏈,并正向供應鏈追蹤與透明領域投資。對于這些公司來說,這關乎保障數據安全以及產品和服務的正確,高效,可計算。如果公司的供應鏈發生故障,或者提供有缺陷的終端產品,則會對公司造成財務影響。但是如果你的亞馬遜Echo將你同某人的通話記錄發送給你聯系人中的任意一個,這不會造成同樣直接的財物損失。然而這并不意味著它不那么重要。事實上,它可能更加重要。企業公司早已使用區塊鏈解決我們在消費物聯網上看到的漏洞。他們的實踐可以讓我們了解面向消費者的技術的可能性,以及現實世界中已經使用的內容。Filament是一家位于內華達州、聚焦于為公司提供企業級區塊鏈解決方案的公司,它使在機器間與分布式賬本上傳輸的數據保持不變。CEOAllisonClift-Jennings將其公司運用區塊鏈所要完成的事情,同人們早期在互聯網上做的事情進行了比較。盡管互聯網早期僅被用于研究人員間的相互交流,但最終它變得包含一切,從銀行業到電子商務以及社交媒體,這些在早期都沒有被預見。Clift-Jennings說:今天這個被稱作互聯網的、看起來平淡無奇、顯而易見的全球網絡,絕對是革命性的且時間不長。用無線電在空中傳輸數據似乎是革命性的,而我們通常認為這是理所當然的。但是當你想到它的時候,依然會覺得這想法很瘋狂,就像黑魔法一樣。對于像Blocklet這樣的產品,它是用于提供安全合同系統并通過機器傳感器管理加密分類帳的機器的區塊鏈硬件錢包,公司可以在系統之上構建服務或產品。通常,試圖追蹤涉及自己運營的多個供應商或部門的數據的公司,都在努力確保數據的準確性、可靠性和安全性。確保通常以不同形式出現且不匹配的數據能夠達到相關的要求,對任何公司來說都是一個很高的要求,當手動完成時更是如此。區塊鏈上的安全合約使這個過程更容易,并且自動化。本質上,Blocklet相比其他公司為產品提供了更多的可能性。Clift-Jennings對由區塊鏈引發的動態租賃概念有興趣。動態租賃的理念是只支付你實際使用的汽車或卡車的費用,以及由你造成的磨損的費用,而非無論你使用車子多少,都收取固定費用——通常情況下,如今唯一用于度量汽車租賃合同定價的是你駛過的里程數。另一個例子是沃爾瑪,后者運用區塊鏈技術追蹤一袋返回出產農場的芒果。通過區塊鏈與物聯網系統,該過程花費了2.2秒。傳統的人工追蹤方法差不多要花費7天的時間。盡管Filament聚焦于企業級區塊鏈應用,但其CEO說消費者級的區塊鏈市場可能最終才是最重要的。消費者推動它的大規模采用,并且是最受影響的人。即使物聯網產生了更多數據,并理論上因此更大可能上發生數據泄露,區塊鏈會將數據以安全、去中心化的方式存儲,極大減少它們因物聯網擴展而被黑客攻擊或者泄露的可能性。Clift-Jennings表示:“我預計,在未來的可能情況下,我們會對數據泄露產生更強烈的抵制,它收集個人數據并將其用于盈利。”她反思了為什么區塊鏈是物聯網的一個有用工具,“數據泄露將變得像污染和其他不負責任的全球社會行為一樣不可接受。”自我主權身份
Safe發起的賬戶抽象黑客松在DoraHacks.io正式開啟:3月1日,據官方消息,賬戶抽象黑客松(March for Account Abstraction Hackathon)申請入口已在開發者激勵平臺DoraHacks.io開啟。本次活動由以太坊多簽智能合約錢包Safe(原Gnosis Safe)主辦,利用DoraHacks平臺支持的自由組織黑客馬拉松工具發起,總資助池達50,000美元。3月1日-31日,BUIDL團隊可通過Dorahacks.io提交參與申請。[2023/3/1 12:35:56]
進一步將區塊鏈集成到消費類電子產品的物聯網中,可以幫助保護你的數據,例如,如果第三方需要你的數據,可以使用區塊鏈設置系統,使你能夠明智地選擇共享什么。不僅如此,進一步的區塊鏈整合還可以為企業提供收入的替代選擇,這可能會促使他們不再過分依賴銷售個人數據來推動賺錢。AdamGunther在IBM從事區塊鏈技術方面的工作,相信區塊鏈將是身份證明,限制信息如何擴散以及使物聯網技術更安全的關鍵。“當前的技術總是存在一些中心信任點或權威的中心根源,可能會受到損害,整個系統變得不安全,”AdamGunther說。“這就是區塊鏈對問題的解決力所在。”談及他在IBM聚焦于身份驗證方面的工作,AdamGunther提出了將公鑰與其他私鑰加密相結合的前景,包括潛在的生物識別技術,最終結果是獲得比我們當前擁有的更安全指數級的系統。他將區塊鏈進一步整合到消費物聯網中,比作人們去手機商店買新手機或計劃。商店可能想要進行信用檢查,或者從你的銀行獲得信息,但是他們不會在你不知情的情況下這樣做。你的銀行會來找你,請求允許你與這家電信服務提供商共享某些信息,目的是給你一部新手機,然后你必須予之許可。區塊鏈技術使得我們對信息被共享的程度有更深的控制。“例如,我不須分享我確切的工資數額,”AdamGunther說道,“我只需要證明我的年收入大于某一數額,足以獲得某項服務。或者另一個經典例子是,我可以證明我的年齡而無需暴露我的生日。”最終的結果是較少的你的信息暴露給遷移向物聯網的公司,并較少受到那些公司的攻擊,后者目前的數據存儲是中心化的。記得Goolge同Nest的用戶所說的嗎?它們提醒人們“如果你將你的Nest密碼設置為購物網站賬號,而該網站信息又遭遇了泄露,那你的登錄信息可能就會落入壞人之手”。由此,有權訪問你相關信息的人可能會造成我們最近看到的類似問題。但基本的問題是,你的信息以及成百上千的其他人的信息,都由單一的購物網站控制,比如亞馬遜。由于這兩個領域都在快速發展,但只是在特定的人群圈子內,區塊鏈在消費者物聯網中的應用進展得有些慢。Volareo自稱是一家以隱私為導向、分散式智能揚聲器的公司。該公司計劃利用區塊鏈和基于erc-20的智能合約等技術,結合Wifi和藍牙等傳統技術,開發一種更透明、更安全的智能揚聲器模型。Snips是一家生產語音助手技術的公司,這種技術是私有的、分散的。該公司還推出了一款DIY智能揚聲器,使用區塊鏈來強調安全和隱私。AdamGunther說,企業在物聯網方面也應該看到創建更分散的網絡的好處。企業實際上并不需要我們提供的大量信息。例如,他們可能需要或想要你的年齡,但可能不需要你的生日,如果它被盜,可以被用來進行欺詐。如果獲得所有這些數據的公司遭到黑客攻擊或數據被盜,那么公眾對它們的反對就會帶來許多挑戰。Facebook就是這種反對后果的一個很好的例子。據市場研究公司HonestData稱,32%的美國人認為Facebook對社會產生“負面影響”,這是所有科技公司中比例最高的。Banafa表示,將區塊鏈完全融入快速增長的物聯網當然不是沒有挑戰,例如可擴展性、處理能力、時間以及存儲。在涉及物聯網時,數據安全性和區塊鏈很難概念化。但想象一下,你的全部數據就像一個拼圖,把它們拼在一起,展示給你看。每一塊拼圖都是由你在不知不覺中放棄的數據組成的,這些數據存儲在銀行的保險庫里。當然,它足夠安全,這樣的保險庫可以讓你安心。但事實是,如果有人闖入,他們會得到一切。進一步將區塊鏈整合到消費物聯網中,就像把這個拼圖拆分成成千上萬塊,然后把每一塊都鎖在單獨的保險庫里。藉此建構完整的數據并非不可能,但挑戰要大很多。這些工具旨在創建一個面向更隱私、更安全、更有目的性的網絡,在物聯網發展的過程中為其提供支撐,這只是一個用不同于我們今天的價值觀來展望未來的問題。“在物聯網網絡中,區塊鏈可以保持智能設備的歷史記錄不可篡改。該功能可實現智能設備的自主運行,而無需集中授權。”Banafa說。“因此,區塊鏈為一系列物聯網場景打開了大門,如果沒有它,這些場景非常困難,甚至不可能實現。”
動態 | 此前盜取DragonEx 700萬美元加密貨幣的始作俑者系朝鮮黑客組織Lazarus:據Radio Free Asia援引區塊鏈分析公司Chainalysis公布的最新調查結果,朝鮮黑客組織Lazarus于2019年3月侵入位于新加坡的加密交易所DragonEx并盜取了價值約700萬美元的加密貨幣,包括BTC、XRP和LTC。Lazarus黑客創建了一家假公司,聲稱提供一款自動加密貨幣交易機器人,并且偽造了網站和公司員工,從而接觸了DragonEx的核心人物。DragonEx的員工下載了一款免費試用的交易機器人軟件,黑客得以入侵他們的電腦并盜走了數百萬美元。Chainalysis稱,Lazarus的攻擊策略顯示出了另一種復雜程度,因為它們超越了傳統的“電子郵件或小規模網站”的釣魚攻擊范疇。該公司還指出,Lazarus不同于其他黑客組織,它的動機主要是為了賺錢,而不是為了制造混亂。(Korea Herald)[2020/2/5]
動態 | 朝鮮黑客組織Lazarus最新活動揭露:近日,Kaspersky研究人員捕獲了使用Chrome 0day漏洞進行攻擊的行為,漏洞編號為CVE-2019-13720。經過相關研究人員分析,攻擊發起者是朝鮮的APT組織“Lazarus”。根據降維安全實驗室的情報,此組織在過去的2年時間內,一直對國際上的數字貨幣交易所以及其他相關企業進行APT攻擊(如之前我們實驗室捕獲并分析的DragonEx交易所被黑事件)。此漏洞異常危險,降維安全實驗室在此提醒交易所相關工作人員,切勿隨意點擊郵件或者聊天中的可疑鏈接,盡快將Chrome桌面版(Windows/Linux/MacOSX)更新到78.0.3904.87及以上版本。[2019/11/7]
動態 | EOS VC將為黑客馬拉松參與者提供100萬美元種子輪投資:據Cryptovest消息,EOS VC近日宣布,將為參與EOS組織的全球黑客馬拉松的參與者提供100萬美元的種子輪資金,用于開發分布式應用程序(DApps)。[2018/8/7]
比特幣只是區塊鏈的一個兒子,身份是“加密數字貨幣”,主要工作就是鑄幣、炒幣,從不被人待見,一路屌絲逆襲成為世界矚目的金融衍生品.
1900/1/1 0:00:00據Coindesk消息,美國加密資產管理公司Arca日前向美國證券交易委員會提交了一份招股說明書.
1900/1/1 0:00:00摘要:區塊鏈世界通過共識算法、加密、點對點網絡以及獎勵機制等,可以形成一個自治的社區,形成一個通過挖礦機制來達成一種不通過中心機構來達成的信任,最終實現點對點的價值流通.
1900/1/1 0:00:00過去兩年,以CryptoKitties和GodsUnchained為代表的區塊鏈游戲憑借著數字資產稀缺性,交易真實性,透明性等優勢進入了人們的視線.
1900/1/1 0:00:00風口過去,豬也會被摔死。今日上午,火幣優選上幣通道HuobiPrime宣布將推出首個項目TOPNetwork,盡管規則和目前的IEO概念略有不同,但同樣是交易所背書、平臺幣搶購,對于玩家而言,這.
1900/1/1 0:00:00文|茶涼出品|Odaily星球日報“這段時間李林親自沒日沒夜地看項目,因為Prime對項目規格要求很高。”翁曉奇說。翁曉奇是火幣GlobalCEO,花名“七爺”.
1900/1/1 0:00:00