比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

區塊鏈如何成為第三代互聯網安全中重要一環?_CHA

Author:

Time:1900/1/1 0:00:00

原文標題:區塊鏈與安全隨想

有關區塊鏈安全的話題很多,涉及到鏈上和鏈下。區塊鏈自身的安全事件也層出不窮。但從宏觀的角度而言,區塊鏈技術本身給互聯網和新的信息技術帶了和很多安全上的保障。可以說,區塊鏈是第三代互聯網安全中的重要一環。

從區塊鏈誕生的那一刻起,區塊鏈的安全事件就層出不窮,無論是比特幣、以太坊還是最近的 Filecoin 都在不斷地改進中,不斷地提升自身的安全性。但是,這個一個新生事物,多數都是包含著無數的缺陷誕生的,同樣受到各種追捧和持續快速地迭代。

在區塊鏈領域流行著一句話:In BlockChain We Trust。為什么?區塊鏈運行起來,參與的人員眾多,良莠不齊,許多節點經常遭受攻擊,但是大家還是說 “In Blockchain We Trust”。也就是說,我們就是相信區塊鏈。

這一方面表明區塊鏈是顛覆性的,其本身就是一種建立信任的技術,另一方面,大家也相信,區塊鏈是一種安全的技術。這一點有些意思,因為許多人看到的是區塊鏈領域發生的安全時間,而很少思考區塊鏈所帶來的安全變革。

Hedera Hashgraph首席技術官:對區塊鏈的興趣將在2021年進一步增長:金色財經報道,Hedera Hashgraph首席技術官Leemon Baird表示,盡管人們對區塊鏈的興趣在2020年大大增加,但他預計在2021年會有更大的發展。他解釋道,該行業目前正處于指數曲線的“拐彎處”,但由于被放大得太近,我們的視野模糊了。[2020/11/4 11:35:27]

大家經常提到的區塊鏈安全,涉及到的方面非常多,但其實,多數都是與傳統的軟件系統的安全性有共通之處。大體說來,可以考慮以下一些方面(我對這些安全問題加一些評注,以藍色斜體表示):

代碼安全:許多安全問題來自于代碼漏洞,非常著名的就是 Ethereum 的 DAO 事件,直接導致以太坊分叉至兩個網絡:ETH 和 ETC;Filecoin 前段事件發生的網絡暫停事件,也是一個代碼問題導致的安全事件,所幸的是,未發生資金方面的問題。(評:代碼問題是一個通用的問題,在任何的軟件系統和網絡中都存在,與是不是區塊鏈沒有直接關系。)

聲音 | 海聯金匯:公司區塊鏈專利已應用于相關區塊鏈應用系統之中:海聯金匯(SZ002537)在互動平臺回復投資者提問表示,公司區塊鏈相關專利申請均源于相關課題研究以及技術產品研發等過程,目前已應用于公司自主研發的區塊鏈底層UChains、區塊鏈中間層 bs4chain 以及相關區塊鏈應用系統之中。截至目前,我司與特斯拉尚未有業務合作。[2020/2/4]

私鑰遺失或被盜:這是大家談論的比較多的安全問題,業界也在不停地教育和改善系統,一些對私鑰的保存和找回的機制和方式也逐漸成熟。(評:這和一般系統中的賬號和密碼丟失類似,但中心化系統一般可以通過身份認證找回,而區塊鏈系統的去中心化特性,使得找回私鑰需要一些其他的方式。)

黑客入侵:最著名的就是直接導致門頭溝(Mt.Gox)倒閉的黑客事件了,當然幾乎所有交易所都發生了黑客入侵和丟幣的事件,這似乎也是區塊鏈領域的常見安全問題。(評:這些安全事件都發生在中心化交易所,這些安全事件與區塊鏈技術本身關系不大。反而,這些安全事件正說明去中心化的安全性更高,你什么時候聽說過去中心化交易所的黑客事件?)

動態 | 愛康科技區塊鏈業務收入未計入報表:記者近日實地采訪了愛康科技(002610.SZ)區塊鏈業務首席信息官徐朗明,其在電腦上向記者展示了公司目前已有的區塊鏈記賬服務平臺及其管理平臺。不過,作為上市公司已經正式上線運營的業務板塊,其產生的收入并未在公司定期報告中體現。有不具名注冊會計師對此表示,“從權責發生制來考慮,企業已經提供了服務,公司卻沒有計入應收賬款,這一塊的利潤等于隱藏了。”財經專家江瀚解釋稱,“區塊鏈企業收取比特幣的方式來進行收費屬于正常現象,但比特幣是一個比較新的貨幣形式,在財務和會計領域還沒有完善的制度來進行管理。有隱藏利潤的可能性,但是目前沒有辦法用明確的規章和規范來說。”(證券日報)[2019/11/29]

釣魚攻擊:完全與區塊鏈沒有關系,中心化系統的常規安全問題

女巫攻擊/路由攻擊:這通常發生在有些區塊鏈系統還不成熟,或者參與人比較少的情況,需要對鏈和網絡有一定的控制權

行情 | 美股區塊鏈概念股普遍收跌:今日美股收盤,美股區塊鏈概念股普遍收跌。柯達收跌0.66%,埃森哲收跌0.10%,overstock.com收跌9.34%,Riot Blockchain收跌5.88%,Marathon Patent收跌9.94%,Square收跌2.03%[2019/2/22]

51% 攻擊:老生常談了。(評:這是區塊鏈真正的安全問題。但這也正是區塊鏈的設計基礎,即網路朝著符合大多數人(或投票權)的方向走。同時這也要求一條鏈必須要有足夠的去中心化,和足夠的參與度來保障安全)

我們看一看,上面提到的安全問題,除了51% 攻擊區塊鏈特有的,而其他部分,都基本上與區塊鏈沒有直接的關系,是通用網絡都會遇到的問題。而 51% 攻擊,從另一份方面來講,也體現了區塊鏈的安全性之高,要作惡的成本之高昂,在一條成熟的、參與人眾多的鏈面前,這種攻擊顯得太難而不可行。

如果我們提升一個層次,真正考慮網絡的安全問題,而不是拘泥于一個一個點來看。我們會發現,實際上,區塊鏈技術解決了非常多的安全問題。這也是為什么說區塊鏈是第三代互聯網的基石的重要原因。因為第三代互聯網(Web3.0)是一個可信的網絡,可信的基礎就來自于區塊鏈。

地產板塊成今日大熱點 區塊鏈概念緊隨其后:區塊鏈板塊的整體漲幅雖然不大,但其板塊內的個股表現僅次于房地產板塊。壹橋股份、四方精創強勢漲停,易見股份暴漲7%,飛天誠信、暴風集團均上漲4%左右,新晨科技、贏時勝、高偉達、御銀股份等個股亦有不同程度的上漲。

今天區塊鏈概念股的大漲,最直接的原因便是人人網大漲,進而刺激到國內的區塊鏈概念股大漲。但是從概念股今天的表現來看,資金似乎并沒有打持久戰的意愿。首先是漲停股與非漲停股之間的漲幅斷層過大,整個板塊的板塊效應缺失;其次,早盤大漲的易見股份、暴風集團、新晨科技、飛天誠信、贏時勝、御銀股份午后紛紛回落,連一日游的行情都沒有,更何況持續性的行情。[2018/1/5]

區塊鏈賦能Web3.0,通過去中心化技術建立信任,那么沒有那么多的安全軟件,沒有防火墻,沒有安全專家為每一個網絡軟件的運行把關,行嗎?區塊鏈說,這都不需要。

開源是安全的基礎:沒有絕對的代碼安全,但是,一條成熟的公鏈,其代碼必然是開源的,共享的,經過很多人驗證和測試的,經過審計的。在安全的世界里,早就有一條共識,加密要用大家都認可的開源算法和實現,安全機制要采用標準的開源的經過驗證的機制,而不是私有的、未公開的。區塊鏈作為一個去中心化的系統,其運行機制和經濟激勵都以開源為基礎,當持續運行下去,其安全和信任度會越來越高。如今的比特幣網絡就是一個最好的例證。

開放和去中心化使攻擊無處借力:第二代互聯網的基礎設施被網絡寡頭把控,盡管這些寡頭投入重金來保障安全,但是安全事件常年不斷,Gmail停服,Twitter故障,微博罷工,信用卡賬號被盜等等。但是,一條區塊鏈網絡運行起來,除非代碼問題(前面提到,非常少而且會快速成熟),絕不會停工,長久服務,這就是技術和架構本身帶來的安全性。

密碼學技術保障運算和存儲安全:黑客入侵是傳統軟件和系統非常頭疼的問題,但是,你聽說過有黑客入侵一條區塊鏈嗎?有黑客能夠為一個上線的智能合約植入木馬嗎?區塊鏈的驗證技術使得這些安全攻擊不可行,Bitcoin的一個交易一旦發生,Ethereum的一個合約一旦上鏈就不可篡改。Filecoin 的一份內容上線后任何時候檢索出來都保證沒有任何偏差。這些技術,是區塊鏈的基礎,也是天然地保證交易、計算和存儲的安全。

激勵機制導致攻擊成本高昂:區塊鏈世界歡迎任何形式的運算,因為本身區塊鏈世界就是開放的,你可以上傳自己的應用,有人用就好。按照傳統的觀點,這不是為病泛濫大開方便之門?不然,因為區塊鏈的經濟激勵機制使得病傳播和運行并不可行,因為每一個運算、每一份存儲都有定價,區塊鏈世界沒有免費的午餐。要傳播、要運行,那就付費。這從根本上解決了無阻礙傳播和攻擊的問題。

模塊重用提升安全:一條公鏈很重要的特性就是智能合約之間的相互調用,也就是說,你可以把一條鏈看成一臺計算機,而不是像Web2.0世界中網絡是聯通的,但實際上各種應用之間是割裂了。相似的程序實現相似的功能,但代碼各不相同,帶來無數的安全問題。而在區塊鏈世界中,已經經過驗證的合約和接口直接使用,使得應用的建立變得更簡單也更安全。試想,一個傳統的借貸系統需要多么復雜,會有多少的安全問題,然而,在區塊鏈世界,借用已經誕生的應用和模塊,你可以利用數百行代碼,構建復雜的應用,代碼量減少幾個數量級,安全問題也就更容易處理。

透明性和可追蹤性提升安全:也就是我們常說的 Availability/Transparency 和 Tracibility。如果一個應用的所有事物都被記錄,并能夠追蹤,其安全性就更容易把握。而這恰恰是區塊鏈的重要特性之一。

業界有無數的安全公司,從不同的角度來處理安全問題,提出了無數的安全方案和設想。但如果我們要真的安全,必然做顛覆式的思考。提升一個維度來看問題。

從另一個角度來看問題,你會發現,新的范式下,以前你看見的問題都不再是問題了,自然地被解決了。一些新的問題還會出現,但是角度完全不同了。

傳統的安全更注重個體,如何保障個體的安全從而保證網絡的安全,它基于的基礎是,網絡是由個體組成的,沒有個體就沒有網絡;而對于區塊鏈而言,網絡是基礎,運算、存儲、網絡鏈接等等不再依賴于哪一個個體,網絡就是網絡,每一個個體網絡構建的細胞,它基于的基礎是:網絡是一個整體,個體依賴網絡而存在。每一個個體都可以隨意進入或退出網絡,個體構成的整體更重要,這就如我們身體的細胞,每天在更新,但人還是那個人,我們的記憶,發展都是延續的。

有了這個理解,安全就是一個整體的設計。區塊鏈中密碼學技術的廣泛應用,所有事務和交易的強制驗證,代碼開源和共享,激勵機制的采用都在更上一個維度來建立一個更安全和更可信任的網絡。

Tags:區塊鏈CHAAINChain區塊鏈運用的技術中不包括哪一項Ac/sJoorsChainBidao Smart ChainO‘Community Chain

酷幣交易所
Gavin Wood:反對單鏈壟斷的賭注_ADO

內容簡介:Gavin?Wood,Polkadot聯合創始人及Ethereum聯合創始人兼首席技術官.

1900/1/1 0:00:00
對話火幣七爺(上):關于HT的十個問題_EFI

在浩浩蕩蕩的牛市背景下,近期的HT走出了堅定的獨立行情,社群討論氛圍異常熱烈。在社群呼聲中,火幣的七爺挑選了幾個廣泛受關注的問題,逐一進行了解答。因篇幅較長,文章分為上下兩篇,以下是上篇.

1900/1/1 0:00:00
當WSB的戰火燒到幣圈 一切都變得同與不同_TRX

最近整個金融世界最為吸睛的事件莫過于“WSB”了,自從GME保衛戰中“散戶抱團打退華爾街機構空頭”的傳奇故事一炮打響之后,“WSB”就像是殺紅了眼的獵戶,開始尋找一個又一個的狙擊目標.

1900/1/1 0:00:00
OKLink行業觀察:投資比特幣的機構(三)紐約數字投資集團_IDG

如果你擁有一家資管巨頭公司,旗下管理資金規模達到100億美金,超過了蔚來汽車、58同城的總市值,你會選擇選擇“冒險”投資比特幣嗎?Stone Ridge這么做了,而且它做的遠不止如此.

1900/1/1 0:00:00
金色早報 | 英國央行行長:現有加密貨幣無法長期存在_BTC

▌英國央行行長:現有加密貨幣無法長期存在英國央行行長貝利表示,現有的加密貨幣無法長期持續下去,其設計和治理還不是最佳的。貝利呼吁對數字資產進行更多監管,這對整個加密貨幣生態系統都是一件好事.

1900/1/1 0:00:00
晚間必讀5篇 | 狗狗幣“牛年”再發威_MEM

1.WSB希望拆除舊金融系統 DeFi希望建立一個新的GameStop股票GME漲破天了。AMC影院(AMC),諾基亞(NOK),黑莓(BB)甚至是Bed Bath&Beyond(BBBY)都是.

1900/1/1 0:00:00
ads