比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

如果Twitter由區塊鏈技術支持 黑客有機會得手嗎?_LIC

Author:

Time:1900/1/1 0:00:00

上周,Twitter被黑事件再次向人們展示了中心化基礎架構的脆弱性,而DID(去中心化身份)、SSI(自主身份)和區塊鏈可以改變這種模式。

正如墨菲定律所言,“任何可能出錯的地方都會出錯。”這種情況總是在中心化的服務中發生。1年前,我們剛剛見證了50萬個Facebook賬戶在網上泄漏,個人數據暴露無遺。最近,蓋茨、貝佐斯、馬斯克、拜登、奧巴馬等名人的Twitter賬戶被黑客攻擊發布詐騙鏈接再次凸顯了這一點。

網絡安全評論員Joe Tidy指出,“事實上,許多不同用戶同時遭到入侵,這意味著這是Twitter平臺本身的問題。”對于黑客來說,所有賬戶都是脆弱的,攻擊名人賬戶只是一個選擇性的問題,因為能夠更高效地進行欺詐。

Eversend聯合創始人:如果訪問受到限制,比特幣不一定能解決普通人的問題:金色財經報道,Eversend的聯合創始人Atwine近日在接受采訪時表示,中非共和國可能是吸引財富和人力資本的一大舉措。建設者喜歡建設支持性的監管環境。看到一些公司圍繞比特幣和閃電網絡進行建設并不奇怪。但是對有限電力和互聯網訪問的批評是合理的,因為如果訪問受到限制,比特幣不一定能解決普通人的問題。這不應該阻止中非共和國或任何其他國家成為這一領域的快速先行者。這總是有好處的。[2022/6/2 3:58:34]

問題在于,即使Twitter或其他具有類似體系結構的任何服務繼續在其系統周邊構建網絡安全墻,也只會使之變得更復雜和昂貴,而依舊無法保證安全。從本質上說,當前的中心化服務模式無法為用戶的身份驗證提供更安全的解決方案。

聲音 | 謝平:如果10億人使用Libra 將會是區塊鏈的大普及:據新浪財經消息,7月9日,在“中國外匯管理改革與發展”研討會上,中國金融四十人論壇常務理事會副主席、清華大學五道口金融學院教授謝平在演講中表示,如果10億人應用Calibra錢包,其流量入口就是區塊鏈技術的大普及。此外,其對中國如果應對Libra提出建議:

1、中國應該積極參加IMF/BIS等國際組織關于數字貨幣監管的活動,爭取在其中發揮作用。

2、可以考慮準許中國企業參與Libra協會。

3、中國可以結合央行數字貨幣研究所的成果CBDC,鼓勵企業參與數字貨幣科研和應用,逐步構建數字貨幣生態。

4、對于有Facebook賬戶和外幣信用卡的中國居民而言,禁止他們用Libra在技術幾乎不可能。應該明確,Libra不是ICO、ITO或其他虛擬貨幣。

5、目前可先禁止人民幣與Libra的兌換(買賣),等待美國或G7對Libra的具體監管規則。可以先作為反洗錢的禁止條款。

6、因為Libra是穩定幣,價格波動小,本身不增值,而且發行量可不斷增加;所以利用Libra作非法集資標的可能性不大。

7、Libra的使用將大大推動上億人開設區塊鏈應用APP或賬戶。我們要鼓勵國內商業銀行和金融機構運用區塊鏈技術。[2019/7/10]

目前,歐洲和澳洲已經開始使用可以保護數據和數字身份的新技術,比如區塊鏈技術,它可以保護公鑰免受分布式拒絕服務和中間人的攻擊。

聲音 | 比特幣富豪Erik Finman:如果四個問題得不到解決,比特幣將“死亡”:據finance消息,年僅20歲的比特幣百萬富翁Erik Finman在接受采訪時提到了可能導致比特幣消亡的四個關鍵問題。 分別是:轉賬費用高、傳輸速度慢、社區派系分裂、進入行業的門檻偏高。[2019/5/21]

通常,在向服務提供商、在線商店或政府詢問有關是否保護用戶個人數據時,會涉及到以下術語:

DID(去中心化身份)是W3C的通用框架,可以用多種去中心化方式創建和管理個人識別碼。換句話說,在線服務的開發人員如果想利用去中心化技術的潛力,可以利用這些方法和協議,而無需創建新的東西。

SDP(選擇性披露協議)是由Vareger聯合創始人Mykhailo Tiutin及其團隊在EOS 黑客馬拉松上提出的一種去中心化方法,用于在區塊鏈上存儲受加密保護的個人數據(使用DID)。通過SDP,用戶可以在任何特定交易中披露經過精心選擇之后的信息。

聲音 | 王永利:金融交易如果沒有嚴厲監管 風險極難控制:據火星財經消息,11月3日下午,北京金博會區塊鏈論壇暨“2018中國區塊鏈應用研究中心首屆年會”在京舉行。中國銀行原副行長王永利表示,金融交易如果沒有嚴厲監管,騙子在所難免,風險極難控制,呼吁公眾理性看待數字貨幣,實施有效監管,防止產生惡性后果。[2018/11/3]

SSI(自主身份)是一種概念,它允許用戶成為其個人數據和身份的主權所有者。這意味著用戶可以將個人數據存儲在設備上,而不是存儲在Twitter或其他公司的服務器上。SSI功能強大,畢竟,入侵數百萬臺個人設備要比入侵一個存儲數百萬個賬戶的中心化系統困難得多。另外,如果缺乏控制和禁止第三方存儲和操作用戶個人數據的權利,人們最終將面臨數字壟斷統治,這不符合人類發展的目標。

為了更直觀的了解這些概念,我們來討論一個假設的情況:Alice的數字身份。

Alice生成了私鑰和公鑰。私鑰使用數字簽名對交易進行加密;公鑰用于驗證Alice是否已登錄、簽署了合同、簽署了區塊鏈交易等。

為了保護私鑰,Alice會將其存儲在具有PIN保護的安全硬件設備上,例如智能卡、USB認證通證或硬件加密貨幣錢包等。同時,公鑰是加密貨幣地址,Alice可以將其用作其通證的錢包。

盡管公鑰是匿名的,但Alice可以創建經過驗證的數字身份。她可以要求證書發布方Bob證明自己的身份。Alice需要訪問Bob并出示ID。Bob將創建證書并將其發布在區塊鏈上,“證書”向公眾證實“Alice的公鑰有效。” Bob不會像現在其他傳統證書認證方那樣在其服務器上發布該文件。如果中心化服務器遭受DDoS攻擊并癱瘓,則沒人可以確認Alice的數字身份是否有效,這可能導致其證書被竊取或者身份被偽造。如果證書是在區塊鏈上發布的,則不可能發生上述情況。

憑借已驗證的ID,Alice可以執行正式交易,例如進行公司注冊。如果Alice是企業家,那么她可能想發布自己的聯系方式,例如電話號碼等。使用區塊鏈是一種更安全的選擇,因為當數據在社交媒體上發布時,黑客可以入侵賬戶并將其聯系方式修改成另一個詐騙號碼。在區塊鏈上這是不可能發生的。

如果Alice去在線商店買酒,也可以使用已驗證的DID。商家將使用其應用驗證并確認Alice的DID,而不是其紙質身份證。Alice不需要透露其姓名和生日。她將與商家的應用程序共享Bob認證的識別碼,代表其片和年齡。商家信任此記錄,因為Bob是證書認證方。

Alice可以在社交媒體、在線購物網站和加密貨幣交易所上創建各種用戶名。如果她丟失了私鑰,可以要求Bob更新其在區塊鏈上的記錄,以宣布“Alice的公鑰無效”。因此,如果有人盜取了Alice的私鑰,那么與其公鑰進行交互的每個人都會知道不應相信使用此密鑰進行的交易。

這雖然是一種簡化的情況,但并非不切實際。此外,其中一些過程已經存在。例如,愛沙尼亞的電子居民卡就是帶有用戶私鑰的智能卡。用戶可以通過此卡在愛沙尼亞遠程注冊公司,甚至簽訂合同。愛沙尼亞數字簽名已融入到更大的市場中,在整個歐盟范圍內得到認可。不過,可惜的是,愛沙尼亞政府仍未對區塊鏈上的證書進行保護。

綜上,在黑客攻擊事件頻發的背景下,軟件和社交媒體巨頭應該做出改變以提高安全標準,而用戶也應該對巨頭們施加壓力,促進新技術在網絡安全中的應用

Tags:ALIICELICALICEHerbalist Tokenflokiceo幣最新消息alice幣發行量

以太坊最新價格
8.2 午間行情:恐慌初顯 短期陷入震蕩時間_BCH

比特幣繼續上行到12100美金后遭到空軍阻擊,直接跌到了10500美金位置,隨著空軍的平倉和抄底資金的介入,目前再次回到11300美金附近.

1900/1/1 0:00:00
Vitalik Buterin:盡量使以太坊2.0協議簡單化_VIT

對以太坊來說,從工作量證明(PoW)機制向權益(PoS)證明過渡一直是一個備受大家期待的事件。盡管以太坊2.0的上線時間有所延遲,也沒有一個明確的最后發布期限,但近期ETH的價格走勢非常難不錯,

1900/1/1 0:00:00
首發 | 一文了解2020年熱點與PoC等特色云存儲項目_COIN

本文由Future小哥哥(庚澈)供稿,授權金色財經首發。個人認為,2020年的區塊鏈熱點主要集中在以下幾個點:1.BTC的減半走勢與多方提案的比特幣ETF是否能被SEC審核通過 &nb.

1900/1/1 0:00:00
緊跟以太坊和黃金走勢 比特幣突破前期阻力位_NBS

關鍵要點  ● 比特幣飆升至關鍵阻力位之上。交易量和期貨未平倉合約量均創下3 月暴跌后的新紀錄.

1900/1/1 0:00:00
SEC專員Peirce抨擊美國監管機構針對Telegram采取的行動_RAM

在7月21日新加坡區塊鏈周的演講中,在業內被稱為“ 加密媽媽”的美國證券交易委員會(SEC)專員Hester Peirce公開表達了她對SEC最近針對Telegram結束的訴訟持反對意.

1900/1/1 0:00:00
俄羅斯國有銀行儲蓄銀行Sberbank考慮發行穩定幣_數字貨幣

據當地日報報道,俄羅斯最大的國有銀行儲蓄銀行Sberbank正在考慮發行盧布穩定幣。許多人認為,這一決定是由普京總統最近簽署新的數字貨幣法促成的.

1900/1/1 0:00:00
ads