《區塊鏈行業觀察》專欄·第76?篇
作者丨MANANSHAH
圖片丨來源于網絡
毫無疑問,區塊鏈技術近年來越來越受歡迎。除了最初在Crypto中的應用外,它現在還被用于醫療保健、房地產、智能合約等領域。
區塊鏈技術利用獨立的區塊進行數據的分組收集和存儲,每個區塊都可以保存一定數量的數據。當一個區塊被填滿時,它會鏈接到前一個完整的區塊上,形成一條數據鏈,因此得名“區塊鏈”技術。
區塊鏈技術很好地詮釋了金融交易和信息傳輸中的安全原則是如何轉變的。它提供了一種獨一無二的數據結構以及內置的安全功能。區塊鏈通過基于共識、去中心化和密碼學的思想來確保交易中的信任。
Tether目前持有的美國國債數量超過了澳大利亞、阿聯酋和西班牙:金色財經報道,加密貨幣分析師Miles Deutscher發推稱,Tether目前持有的美國國債數量超過了澳大利亞、阿聯酋和西班牙。他們本季度的營業利潤也超過10億美元。全球最大的資產管理公司貝萊德(BlackRock)本季度的營業利潤也在16億美元左右。[2023/8/3 16:15:42]
然而,由于技術實施有時會出現誤差,這就導致區塊鏈中出現了一些安全隱患。
不同類型的區塊鏈安全性
要想進一步解釋區塊鏈安全,首先要了解公有鏈網絡和聯盟鏈網絡安全性的區別。在參與程度和數據訪問能力方面,區塊鏈網絡可以產生各種不同的影響。因此,區塊鏈網絡有兩種不同的標記形式。
區塊鏈網絡可以是私有的,也可以是公共的,具體取決于獲得成員資格所需的許可。參與者獲得網絡訪問權的方式取決于區塊鏈網絡是有許可的還是無許可的。
非托管流動性市場Hover宣布與Ledger Works達成合作:據官方消息,非托管流動性市場Hover宣布與Ledger Works達成合作,并即將在2023年夏季在Kava EVM上推出其協議。通過與Ledger Works合作,Hover將獲得其平臺上每個上市市場的24/7風險管理覆蓋。目前包括KAVA、ATOM和本地USDT。Ledger Works將通過定量定義參數建議,如抵押系數、借貸限額等,支持其運營。[2023/7/17 10:59:28]
?公有鏈網絡是開放的,允許任何用戶的加入,同時還會保持參與者的匿名性。
?而在聯盟鏈網絡中,用戶身份被用來確認其成員資格和訪問權限。更近一步來說,聯盟鏈網絡只允許熟悉的組織參與到其中。
區塊鏈的5大安全隱患及其解決方案
就像很多人認為的那樣,區塊鏈本質上是安全的。毫無疑問,區塊鏈對組織來說是有利的,但由于特定的安全隱患,它還是有一些明顯的缺點。以下是區塊鏈技術所面臨的5大安全挑戰及其解決方案。
自4月11日以來,持有100-10000枚BTC的地址共增持逾6.4萬枚比特幣:金色財經報道,Santiment發推稱,自4月11日比特幣突破3萬美元獲利以來,比特幣鯨魚又在悄然積累。從這一天起,隨著比特幣價格的波動和小幅下跌,持有100至10000枚比特幣的地址總共增持64094枚比特幣。[2023/4/29 14:34:40]
1、51%攻擊
驗證者在驗證區塊鏈交易方面發揮著重要作用,他們促進區塊鏈的進一步發展。而51%攻擊可能是整個區塊鏈業務中最可怕的威脅。這些攻擊一般更可能發生在鏈生成的早期階段,但51%的攻擊不適用于企業或聯盟鏈。
當獨立的個人或組織收集超過一半的哈希值并控制整個系統時,就會發生51%攻擊,而這對整個系統來說可能是災難性的。黑客可以修改交易的順序并阻止交易被確認,他們甚至可以撤銷之前完成的交易,從而導致雙花問題。
Acala關于恢復運行的第三階段投票已通過:10月4日消息,Acala官方宣布,關于恢復運行的第三階段投票現已通過,預言機、清算、CDP借貸等功能預計將于區塊高度2003000處開始恢復,時間大約是在北京時間10月5日9:07。[2022/10/4 18:39:02]
為了防止51%攻擊,區塊鏈技術需要做到以下改進:
?改進mingingpool池監控。
?確保哈希值更高。
?避免使用工作量證明(PoW)共識程序。
2、網絡釣魚攻擊
對區塊鏈網絡的網絡釣魚攻擊正在不斷增加,造成了嚴重的問題。個體或公司員工經常成為網絡釣魚的目標。
黑客在網絡釣魚攻擊中的目標是竊取用戶的私鑰。他們向錢包密鑰的所有者發送看起來合法的電子郵件,用戶點擊附加的虛假超鏈接輸入詳細個人信息并登錄。黑客可以借此訪問用戶的私鑰和其他可能會對用戶和區塊鏈網絡造成損害的敏感信息,進而發起后續的攻擊。
美國法官指示SEC遵守命令并出示在Ripple案中的文件:金色財經報道,美國地區法官駁回了美國證券交易委員會 (SEC) 在與區塊鏈公司Ripple正在進行的案件中,試圖從前公司財務部主任Bill Hinman那里屏蔽與2018年關于加密貨幣的演講有關的文件。該委員會已對先前法官的決定提出上訴,要求其交出這些材料,作為其與加密支付公司的法律案件的一部分。自 2020 年美國證券交易委員會 (SEC) 對 Ripple 提起訴訟以來,大部分案件都集中在與 Hinman演講相關的內部文件上。
Ripple繼續要求提供與演講相關的電子郵件和備忘錄,地方法官Sarah Netburn多次站在Ripple 一邊,否認SEC在2月和4月提出的重新審議請求。7月,美國證券交易委員會再次反對,將這個問題提交給地區法官Analisa Torres。Torres今天駁回了反對意見,指示美國證券交易委員會遵守命令并出示文件。[2022/10/1 22:43:33]
為了防止網絡釣魚攻擊,區塊鏈技術需要做到以下改進:
?通過安裝經過驗證的插件來告知用戶有關不安全網站的信息,從而提高瀏覽器的安全性。
?通過安裝惡意鏈接檢測軟件以及可靠的防病軟件來提高設備安全性。
?如果用戶收到要求登錄詳細信息的電子郵件,請用戶與項目方再次確認該問題。
?確保用戶在徹底審查之前不要點擊鏈接,而是在瀏覽器中輸入地址。
?確保用戶在使用電子錢包或進行其他重要的銀行交易時,避免使用開放的Wi-Fi網絡。
?確保系統和軟件的實時更新。
3、路由攻擊
區塊鏈技術安全和隱私面臨的另外一個主要問題是路由攻擊。
區塊鏈網絡和應用程序依賴于大量數據的實時移動。黑客可以利用帳戶的匿名性來攔截正在傳輸給互聯網服務提供商的數據。
在路由攻擊的情況下,由于數據傳輸和各項操作都是照常進行的,因此區塊鏈參與者通常不會意識到任何威脅。然而風險就在于這些攻擊在用戶不知情的情況下提取通證或暴露機密數據。
為了防止路由攻擊,區塊鏈技術需要做到以下改進:
?實施帶有證書的安全路由協議。
?確保用戶使用加密數據。
?讓用戶定期更改密碼并使用安全強度高的密碼。
?讓企業和員工了解與信息安全相關的危害。
4、區塊鏈服務端點漏洞
區塊鏈服務端點的脆弱性是區塊鏈中的另一大安全隱患。
區塊鏈網絡的服務端點是用戶與區塊鏈在計算機和手機等電子設備上交互的地方。黑客可以通過觀察用戶行為和目標設備來竊取用戶的密鑰。這是最明顯的區塊鏈安全隱患之一。
為了防止服務端點漏洞,區塊鏈用戶需要做到以下改進:
?不要將區塊鏈密鑰作為文本文件保存在您的計算機或手機上。
?為電子設備下載并安裝防病軟件。
?定期檢查系統,跟蹤時間、位置和設備訪問。
5、女巫攻擊
在女巫攻擊中,黑客會生成大量虛假網絡節點。使用這些節點,黑客可以獲得多數共識并破壞鏈上的交易。因此,大規模的女巫攻擊就是51%攻擊。
為了防止女巫攻擊,區塊鏈技術需要做到以下改進:
?使用適當的共識算法。
?監控其他節點的行為并檢查只有單個用戶產生區塊的節點。
雖然這些算法可能無法完全阻止這些攻擊,但它們使黑客無法肆意攻擊。
結論
盡管區塊鏈技術仍存在一些安全漏洞,但網絡安全專員可以通過一些手段來緩解這些問題。經歷過分析和技術能力磨練的IT專家將在安全地部署區塊鏈的過程中占據有利地位。
原文由MANANSHAH撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編輯。
-END-
Tags:區塊鏈比特幣PPLPLE區塊鏈的五大應用領域比特幣鉆石今日最新價格Ripple AlphaApple Fan Metaverse
原文作者:Aragon 貢獻者:Yofu,DAOctor@DAOrayaki原文:WhatisComposability?Part2:ScalingL2解決方案將如何影響DAO的可組合性 本系列.
1900/1/1 0:00:00技術發展渴望新產品出現,資本尋找新的出口,用戶期待新的體驗。 鏈新原創作者|楊鄭君 原標題:《發展元宇宙,上地方“兩會”了》近日,各省市陸續召開兩會,火爆的元宇宙成為兩會的關注焦點之一.
1900/1/1 0:00:00巴比特訊,美聯儲將于北京時間周四凌晨3:00宣布1月議息會議利率決定。此前,相關機構紛紛對美聯儲加息做出預測.
1900/1/1 0:00:00美國標志性的連鎖餐廳麥當勞似乎準備進軍元宇宙,注冊10個虛擬空間商標。商標律師兼GerbenIntellectualProperty創始人JoshGerben今天在推特上表示,麥當勞在2月4日提.
1900/1/1 0:00:00據Beincrypto2月10日消息,韓國電子巨頭三星發布其最新旗艦智能手機,該手機支持加密貨幣相關功能.
1900/1/1 0:00:00注:原文來自bankless,作者是WilliamM.Peaster。我最近看到有人爭辯說:“元宇宙中的房地產不會有什么前景”,然后我看到Twitch的現任研究和數據副總裁DrewHarry是這.
1900/1/1 0:00:00