買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 火必 > Info

區塊鏈:PeckShield創始人蔣旭憲:互聯網思維在code is law的區塊鏈世界行不通_區塊鏈的未來發展前景作者是誰

Author:

Time:1900/1/1 0:00:00

區塊鏈的安全問題最近層出不窮,從之前的CoinCheck遭黑客攻擊,數億美元的虛擬資產被盜,到BitcoinGold遭51%雙花攻擊,再到EOS主網上線在即,價值2000多萬美金的EOS映射無效,再到前幾日Bancor交易所遭黑客攻擊。但是,區塊鏈出現的各種安全問題,又會讓很多人不解。畢竟,區塊鏈是去中心化設計、采用非對稱加密,有防篡改的特點,說好的安全呢,為什么還總被曝出各種漏洞,遭到各種攻擊呢?另外,從項目方的角度來看,很多人從傳統互聯網行業轉型到區塊鏈行業后,還是在用互聯網的業務先行思維來做事,那么,如果從區塊鏈安全性的角度來看,這種思維在codeislaw的區塊鏈世界能否行得通?就此,Odaily星球日報對派盾科技的CEO蔣旭憲進行了專訪,對于區塊鏈網絡在安全性風險方面與傳統互聯網的差別、智能合約為什么總被曝出漏洞、當下以及未來區塊鏈的安全性風險等問題進行了深入探討。※派盾科技:區塊鏈安全公司,由前360首席科學家、美國北卡州立大學終身教授蔣旭憲博士于2018年創辦。派盾科技曾發現并命名了BEC、SMT、EDU等智能合約的安全漏洞。今年5月份,派盾科技完成數千萬元天使輪融資,投資方為高榕資本。Odaily星球日報:與傳統互聯網行業的安全風險相比,區塊鏈網絡的安全性風險有哪些顯著的不同?蔣旭憲:每個時代都有自己的安全屬性,PC互聯網更多的是與主機、網站服務器的安全有關;移動互聯網更多的是與手機上的隱私數據相關;區塊鏈是將數字資產上鏈,所以上鏈后的數據資產的安全就變得很重要。一旦發生安全問題,造成的后果相當嚴重。比如之前的美鏈BEC的漏洞,被爆出后整個近70億市值斷崖式下跌。還有,派盾1個多月前曾針對EOS主網映射問題發出安全預警,即在EOS主網啟動前還有29.98%的EOS代幣尚未完成映射,如果不盡快完成映射,投資者就有可能永遠失去自己持有的EOS代幣。Odaily星球日報:區塊鏈本身就融入了一些安全性設計,比如去中心化的分布式、非對稱加密、哈希唯一性等,那現在總被爆出有各種安全風險的原因是什么?蔣旭憲:我認為用了安全技術并不能說明區塊鏈就是安全的,這可以從以下兩個角度來看:1.系統的角度:安全領域中有一個理論叫“短板理論”,短板與整個系統的安全有直接關系。區塊鏈技術打造出來的就是一個系統,系統里會涉及各個環節。比如其中的私鑰環節,私鑰雖然設計的好,但是如果用戶不慎點擊了釣魚網站,私鑰就會被黑客盜走,其數字資產也自然不保;2.行業發展速度:區塊鏈行業發展的比較快,而且本身離錢比較近,也因此成為黑客攻擊的熱門目標,區塊鏈技術本身還需要不斷升級來因應這種變化。Odaily星球日報:在區塊鏈1.0到2.0再到3.0這樣的一個發展過程中,區塊鏈的安全問題有什么主要的變化?蔣旭憲:EOS主網上線也沒多長時間,是否能成為區塊鏈3.0目前還不好評判。我們就先來看下區塊鏈1.0和2.0階段。區塊鏈1.0是以比特幣為代表的階段,比特幣的設計相對來說要簡單,沒有之后的2.0、3.0這么復雜,但也正因為簡單,所以區塊鏈1.0的安全性也會高很多。區塊鏈2.0是以以太坊為代表,很多DApp基于以太坊部署,智能合約如果設計的不夠好,安全問題就會暴露出來。比如我們來看下這張以太坊的發展曲線圖,這是我們團隊內部用來分析以太坊數據的。其中橫軸是以太坊的塊號block,縱軸是當前橫軸點對應的一萬個塊。圖中上面這條灰色曲線,代表的是一萬個塊里包含有交易塊的個數;下面這條黃色曲線,代表的是一萬個塊里沒有包含交易塊的個數。兩條曲線對應的點所代表的個數,加起來是整整一萬個塊。圖中出現的這個拐點的時間段,就是2016年6月,黑客通過智能合約漏洞攻擊了TheDAO,以太坊隨后進行了硬分叉,當時以太坊總共花了5個月的時間來完全解決掉這個問題。除此之外,我們還曾曝出的美鏈BEC、SMT、EDU等這都是智能合約的安全問題。Odaily星球日報:為什么在區塊鏈行業里智能合約總是會被曝出漏洞?蔣旭憲:我們現在手頭上有上百萬個智能合約,通過對這些智能合約整理匯總后,發現原因主要有兩個:1.由于業內還是習慣于COPY代碼,那么如果一個合約出問題,將會涉及到一大片;2.傳統互聯網行業的“小步快跑”、“快速迭代”的這種業務先行的思維,在codeislaw的區塊鏈世界是行不通的。在區塊鏈行業里,后續再進行代碼迭代的成本是很高的。如果要升級智能合約,一般需要把當前的智能合約進行快照,然后部署新的智能合約,再把舊合約的快照轉移到新合約。這一過程不但影響交易,也影響用戶對項目的信任和信心。Odaily星球日報:有人認為以太坊的智能合約總被曝出漏洞,是因為它太靈活了,你怎么看這個說法?蔣旭憲:我不這樣認為,這個要結合區塊鏈安全的發展來看,我認為區塊鏈安全的發展要經歷這樣三個階段:1.無知階段。比如去年ICO異常火爆的時候,很多人就沒有注意到區塊鏈安全的重要性。2.喚醒階段。隨著行業里炒幣的火熱以及各媒體對區塊鏈的關注,一大堆安全問題也就被暴露出來。在這個過程中,項目方被喚醒,意識到區塊鏈的安全性問題的重要性。目前區塊鏈行業的安全狀態,還處于喚醒階段。3.警覺階段,也就是區塊鏈項目方開始主動尋求與安全公司的合作。Odaily星球日報:目前在區塊鏈行業做安全的難點有哪些?蔣旭憲:在區塊鏈世界中,由于其去中心化的特點,導致應急響應機制是缺失的。另外就是目前一些區塊鏈項目對安全理念的理解不夠,對待安全公司也不夠友好。Odaily星球日報:派盾做區塊鏈安全公司的優勢所在是?蔣旭憲:目前做區塊鏈公司的不算多,國外的安全公司比如有QuantStamp,專于智能合約的安全審計協議,還有采用“形式化驗證”方式的CertiK等。國內的比如有慢霧科技、成都鏈安科技。在區塊鏈的安全領域,每個安全公司有自己的切入點。對于派盾來說,首先我們是由數據分析來驅動,是從草堆里找繡花針,通過將鏈上的數據進行整理分析匯總,來發現有哪些安全問題存在,哪些安全問題更值得去關注。之前有提到過,我們現在手頭上有上百萬個智能合約,我們通過對這些智能合約整理匯總分析后,主動地查找安全問題或隱患。比如我們之前發現的可以無限生成代幣的漏洞就是這樣發現的。第二就是我們關注的是區塊鏈生態的各個環節的安全問題,比如交易所、錢包、礦池等的安全問題。再一個就是我們團隊的核心成員不少是在美國拿到了計算機專業的博士學位,也有不少是在國內一線互聯網公司擁有多年的實際工作經驗,算是學術背景和工業界經驗兼具,所以擁有前瞻性的國際視野,對區塊鏈行業的全球把握相對也比較準。Odaily星球日報:我們是如何選擇曝出漏洞的時間?蔣旭憲:原則上來說,只要漏洞沒被利用,我們會先與項目方進行溝通,等待他們修復漏洞。如果漏洞被利用,那么我們會選擇將漏洞公開。比如我們曝出的以太坊“致命報文”漏洞,我們發現漏洞后,先與以太坊基金會做了溝通和協商,等漏洞修復完成才予以公開,整個過程超過了一個月。Odaily星球日報:你認為未來區塊鏈技術面臨的潛在安全危險是什么?比如量子計算機等新技術的發展,對于此你怎么看?蔣旭憲:量子計算機技術不斷升級的同時,區塊鏈技術也會持續發展。我認為安全威脅會以你想不到的角度出現,比如很有可能是降維攻擊。但就目前而言,我個人認為區塊鏈最大的問題,是在POW機制下的51%算力攻擊,畢竟公鏈的安全風險涉及到的不僅是某個項目方,而是會波及整個生態。另外,公鏈底層的節點安全問題也很重要。比如360報的EOS“史詩級”安全漏洞;還有PeckShield之前報過的以太坊“致命報文”漏洞,可使三分之二以上的geth節點瞬間停擺,要知道,節點的背后有可能是交易所、礦池、和錢包等。我是Odaily星球日報的齊明,探索真實區塊鏈,項目交流、爆料請加微信qingmoruoshui,煩請備注姓名、公司、職務。轉載/內容合作/報道聯系report@odaily.com;違規轉載法律必究。

DAO Maker聯合創始人Hatu Sheikh加入NFT Inspect擔任戰略顧問:金色財經報道,DAO Maker聯合創始人Hatu Sheikh宣布加入NFT Inspect擔任戰略顧問,旨在利用代幣化策略等方面行業經驗和專業知識為Inspect構建創新技術和社區發展提供支持。據悉,Hatu Sheikh將負責為NFT Inspect構建創新解決方案和戰略計劃,推動采用并增強 Inspect 生態系統內的用戶體驗。(globenewswire)[2023/6/10 21:28:49]

ApeCoin社區發起新提案擬推出生態孵化加速器“Ape Launchpad”:5月17日消息,ApeCoin社區已發起新提案AIP-209擬推出生態項目孵化加速器“Ape Launchpad”,該提案由Animoca Brands子公司Forj發起,其中提到Ape Launchpad將通過孵化和推動有助于ApeCoin和BAYC IP生態系統增長的項目,進一步加強ApeCoin和BAYC生態系統,APE和BAYC生態NFT持有者可以訪問Launchpad并對項目進行投資,ApeCoin DAO貢獻者也將有機會盡早參與有前途的Ape項目。

據悉,該提案在Snapshot上的投票將于5月18日結束,當前反對票占比53.66%。[2023/5/17 15:08:39]

紅杉資本與 \"Inspector Gadget\"創作者遭遇FTX集體訴訟:金色財經報道,風險投資公司紅杉資本和 \"Inspector Gadget\"的創作者被遭到FTX客戶的集體訴訟。在FTX上有資金被凍結的Connor O'Keefe,本周提起了訴訟。他聲稱,訴訟中提到的各方都知道FTX前首席執行官Sam Bankman-Fried的錯誤行為,Sam Bankman-Fried正面臨與他在交易所的角色有關的一連串刑事指控。

這起集體訴訟是在美國佛羅里達州南部地區法院的邁阿密分院提起的。訴訟中提到了十幾個當事方,包括銀門銀行、簽名銀行、Deltec銀行和信托有限公司以及Moonstone銀行,還有Jean Chalopin,他是卡通人物 \"Inspector Gadget \"的創造者,也是Deltec和Moonstone的董事長。訴訟中還提到了風險投資公司紅杉資本運營公司和Paradigm運營公司。[2023/2/24 12:26:29]

ApeCoin社區發起的“將APE留在以太坊生態”的提案以53.62%的支持票通過:金色財經消息,ApeCoin社區發起的關于“將APE留在以太坊生態”的提案,最終獲得53.62%的贊成票通過。

此前6月3日報道,ApeCoin社區發起提案希望將APE留在以太坊生態。[2022/6/9 4:12:53]

PeckShield:Trait Sniper Discord被破壞,59個NFT被轉移:5月25日消息,據PeckShield監測顯示,NFT稀有度排名工具Trait Sniper的Discord似乎在早些時候被破壞,59個NFT被轉移到0x3E8Da開頭地址,其中包括3個Otherdeed、1個CloneX、2個RTFKT-MNLTH、1個adidas originals等。PeckShield提醒NFT持有者注意風險。[2022/5/25 3:39:59]

Tags:區塊鏈APE以太坊ILY區塊鏈的未來發展前景作者是誰Yearn Lazy Ape以太坊幣最高價格是多少人民幣FamilyParty

火必
NEX:鯨準研究院丨分片技術分析_Nominex

分片是區塊鏈擴容的熱門方向之一。不僅以太坊基金會把分片作為官方欽定的擴容方向,有分片概念的一眾公鏈在近期也受到投資界熱捧。本文就分片技術的分類和實現方法進行討論.

1900/1/1 0:00:00
加密貨幣:當我們還在討論BTC,委內瑞拉已經在用第三代加密貨幣消費了_banano幣怎么挖

編者按:本文來自哈希派,作者:哈希派,星球日報經授權轉發。從2009年比特幣誕生開始,到現在已經有超過1500種加密貨幣出現,他們中有不少旨在解決不同的現實問題.

1900/1/1 0:00:00
COI:日本國稅廳簡化加密貨幣報稅方法,個人年收入超1780美元需報稅_數字貨幣交易所開發安全技術與成本費用

據Bitcoin報道,日本國家稅務廳(NTA)宣布于7月15日實施一項新的戰略政策,以簡化個人、公司自動申報加密貨幣所得稅。此外,如果個人在加密貨幣方面的年收入超過1780美元,需申報納稅.

1900/1/1 0:00:00
SEE:世界杯后預測市場“涼涼”?想降低DAPP開發門檻的「SEER」認為文體領域仍有大機會_PMEER幣

2個月前,Odaily星球日報曾報道基于文體行業公鏈SEER的世界杯競猜游戲DAPP章魚寶。這2個月,我們明顯感受到“區塊鏈+預測”借勢而起.

1900/1/1 0:00:00
ripple:區塊鏈日報 | 小米否認涉足國外金融產品;泰允許7種數字貨幣用于ICO;京東 8 月上線聯盟主鏈_區塊鏈

頭條小米否認涉足國外金融產品:不會向數字貨幣發行新股根據btcmanager消息稱,小米公司香港上市前夕,Blackmoon公司宣布要發起ICO項目,將募集來的資金參與小米的IPO.

1900/1/1 0:00:00
COM:從鐵路、股份公司和 J.P. 摩根,看區塊鏈如何變革商業世界_區塊鏈

本文來自:鏈聞ChainNews,作者:MikeMaples,Jr.,翻譯:詹涓,星球日報經授權轉發.

1900/1/1 0:00:00
ads