買比特幣 買比特幣
Ctrl+D 買比特幣
ads

加密貨幣:區塊鏈真的安全嗎?以下是你必須考慮的網絡威脅_CryptoFranc

Author:

Time:1900/1/1 0:00:00

作者:YazeedAlabdulkarim

區塊鏈是第四次工業革命出現的一項關鍵技術,它模糊了物理空間和數字空間的界限,通過實現去中心化的數字化轉型創造了新的創新機會并顛覆了現有的業務。

這種權力下放是通過在各方之間建立信任并消除中介來實現的,以促進有效的數據共享和價值交換。

區塊鏈通常與比特幣和其他Crypto相關聯,但其用例超出了金融應用范疇,包括農業、采礦、制造、能源、供應鏈和醫療保健等各種業務領域。

然而,雖然區塊鏈技術利用了密碼學等安全原語,但必須做出額外努力來保護其大規模架構并減輕網絡威脅。

區塊鏈技術的潛力

61%的公司將數字化轉型列為重中之重。通過提供在組織之間安全地共享數據和交換價值的方式,區塊鏈正在成為實現該目標的一項重要技術。

首家證監會試點區塊鏈登記托管系統落地北京區域性股權市場:9月28日,北京區域性股權市場區塊鏈登記托管系統上線并與深圳證券通信有限公司簽署技術合作框架協議,系統上線標志著以區塊鏈作為底層技術、面向非上市股份公司的登記托管系統落地北京區域性股權市場。

本次系統的上線是深證通金融區塊鏈平臺在區域性股權市場股權登記場景下的首次應用,是北京國有資本經營管理中心所屬北京股權交易中心有限公司落實國務院《中國(北京)自由貿易試驗區總體方案》促進金融科技創新,圍繞登記托管等場景,借助科技手段提升金融基礎設施服務水平,并充分發揮金融科技創新監管試點機制作用的重要舉措。雙方以區塊鏈技術為依托,重新開發建設了北股交中心股權登記托管系統,打造北京市具有權威性和公信力的區塊鏈登記基礎設施。(北京日報)[2020/9/28]

區塊鏈用例因其獨一無二的特性而不斷擴大,預計到2030年其全球市場規模將達到1.43萬億美元,復合年增長率(CAGR)為85.9%。

動態 | 北京市人民政府辦公廳:推進區塊鏈等新技術的智能場景應用:北京市人民政府辦公廳關于印發《北京市新一輪深化“放管服”改革優化營商環境重點任務》的通知,為深入貫徹落實習近平總書記關于北京等特大城市要率先加大營商環境改革力度的重要指示精神和黨中央、國務院深化“放管服”改革決策部署,堅持不懈推進營商環境改革,進一步轉變政府職能、提高服務效率和水平,激發市場主體活力,促進首都高質量發展,特制定北京市新一輪深化“放管服”改革優化營商環境重點任務。推進大數據、人工智能、區塊鏈、5G等新技術的智能場景應用,在政務科技上取得新突破;堅持法治是最好的營商環境,在推進法治保障上取得新突破,努力保持本市營商環境在全國領先地位,為我國打造國際一流營商環境作出更大貢獻。[2019/11/22]

動態 | 百度與中國寶武鋼鐵在區塊鏈等7個方向達成共識:據新浪科技消息,今日,百度宣布與中國寶武鋼鐵集團有限公司達成戰略合作。雙方將共同推進ABC+IoT技術在鋼鐵全產業鏈場景中的應用,助力智慧型鋼鐵生態圈建設,并在AI、區塊鏈等7個方向上達成共識。[2018/10/26]

區塊鏈主要用于促進各方之間的信息共享和價值交換,可用于各個領域。

區塊鏈有許多潛在的用例

其中一個成功的應用是使用區塊鏈技術以透明和及時的方式跟蹤貨物,從而提高供應鏈的效率。

區塊鏈技術還支持創建新的業務模型和方法,為Web3應用程序奠定基礎。例如,為社交網絡、內容管理、市場等創建去中心化平臺。

該技術還可以進一步用于創建新的數字資產,例如碳資產、或代表房地產和黃金等實物資產。

為什么在區塊鏈技術中優先考慮網絡安全?

中國不良資產行業聯盟金融與法律研究院研究員莫開偉:當局應借助區塊鏈技術大力發展加密貨幣,將其引向健康運行軌道:中國不良資產行業聯盟金融與法律研究院研究員莫開偉認為,當前對比特幣和區塊鏈的正確態度是:全世界應加強聯系與溝通,建立全球范圍內的監管框架,各國貨幣當局應借助區塊鏈技術大力發展加密貨幣,通過區塊鏈技術將加密貨幣向全球推廣創造條件,將其引向健康運行軌道。[2018/3/5]

盡管在企業中使用區塊鏈技術有很大的機會,但它也有其不利影響。

例如,Crypto被用作勒索軟件、詐騙和恐怖主義融資等犯罪活動的支付方式,2021年價值達到了140億美元,與2020年相比,增長了79%。

此外,區塊鏈技術還引入了全新的網絡安全威脅,網絡安全應該是接受和使用區塊鏈技術的最關鍵因素之一。

由于區塊鏈是建立在成熟的加密技術之上的,通常被認為是一種設計安全的技術,可實際上僅靠密碼學的特性不足以抵御所有的網絡安全威脅。

一組研究人員已經確定了大約500起網絡安全攻擊,僅加密貨幣損失就高達90億美元。主要由于區塊鏈的去中心化和開放性,防止這些攻擊的發生具有一定的挑戰性。

這些特征增加了操作的復雜性并降低了用戶對區塊鏈完全控制的能力,需要進行全面評估以防范網絡安全威脅和相關漏洞。

四種主要網絡安全威脅

區塊鏈技術是一個具有很多層的大規模架構,包括共識、智能合約、網絡和端點客戶端。這些層通常是網絡攻擊的目標,暴露出各種各樣的漏洞。

共識協議威脅

區塊鏈使用共識協議在添加新塊時,需要在參與者之間達成協議。由于沒有中央權威,共識協議漏洞可能會控制區塊鏈網絡并從各種攻擊向量中影響共識決策。

因此,必須對共識協議進行適當的評估和測試,以確保它始終達到預期的解決方案。

侵犯隱私和保密

第二個威脅與敏感和私人數據的暴露有關。區塊鏈在設計上是透明的,參與者可以共享數據,攻擊者可以使用這些數據來推斷機密或敏感信息。

因此,組織必須仔細評估其區塊鏈使用情況,以確保只共享允許的數據,而不會暴露任何私人或敏感信息。

私鑰泄露

第三個威脅是破壞區塊鏈用來識別和驗證參與者的私鑰。

攻擊者可以通過網絡釣魚、字典攻擊等經典信息技術手段,或利用區塊鏈客戶端軟件漏洞,破解私鑰控制參與者賬戶及相關資產。

智能合約缺陷

第四個威脅是對手可能利用智能合約缺陷發動攻擊。

2016年,一名攻擊者利用智能合約漏洞從區塊鏈眾籌平臺竊取了約6000萬美元。

因此,必須對智能合約進行評估和適當測試,以解決可能存在的缺陷并遵守業務和法律要求。

區塊鏈安全的關鍵行動

為提高區塊鏈安全性,我們建議采取以下三項措施:

在計劃實施區塊鏈技術以降低其風險時,提供教育和培訓并采用行業最佳實踐,例如Gartner的區塊鏈安全模型。實施合理的區塊鏈法規并在全球范圍內推廣,以提高采用率并建立對該技術的信任。

為遵循安全軟件開發實踐的區塊鏈解決方案實施網絡安全評估流程,以解決相關的網絡安全威脅、降低風險并持續監控新的威脅和事件。

如建議的流程首先需要符合當前業務連續性、危機管理和安全策略的目標。評估的區塊鏈解決方案必須配置為滿足這些目標。

接下來,利益相關者應執行風險評估以發現潛在威脅和現有漏洞。該評估可以按照組織用于其他信息技術部署的相同框架進行。

然后,組織必須創建安全控制和相關的治理協議以降低已識別的風險。如果需要軟件開發,組織必須按照安全開發實踐制定要求,例如安全軟件開發生命周期(S-SDLC)方法。

最后,組織必須持續監控和審計安全性以應對新的威脅和事件。

世界經濟論壇如何促進負責任地使用區塊鏈?

新興技術帶來了巨大的機遇,必須及早抓住。另一方面,總是有惡意行為者試圖在這些技術成熟之前利用這些技術來發現新的網絡威脅并造成傷害。

區塊鏈是這些技術之一,因此在采用它之前請做好網絡防護。

原文由YazeedAlabdulkarim撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編譯。

Tags:區塊鏈加密貨幣CRYPTALA區塊鏈證據保全怎么操作的央行數字貨幣是加密貨幣嗎CryptoFrancSAFEGALAXY 價格

幣贏交易所
GEM:NFT 聚合器 Gem V2 體驗分享 能否接力 Blur?_MNFT幣

撰文:Karen,ForesightNewsOpenSea收購的NFT交易聚合器Gem和Gem主要開發者vasa「沉寂」三個月后,在競爭對手Blur一步步蠶食市場份額的驅動下,開始進行了出擊.

1900/1/1 0:00:00
CHA:VR設備成吃灰神器?塞滿二手平臺 有人僅用兩次就閑置_MET

近幾個月ChatGPT大火,成了互聯網科技圈的當紅炸子雞。微軟、谷歌、百度等大廠都入局,ChatGPT讓元宇宙變得黯然失色.

1900/1/1 0:00:00
AAVE:解讀 摩根大通的 “ DeFi機構 ” 外匯交易_證券代幣化

文章作者:CollinSellers幾個月前,JPMC進行了他們所謂的“DeFi機構?”交易。讓我們來分析一下發生了什么,為什么它很重要,以及它對資本市場的未來可能意味著什么.

1900/1/1 0:00:00
BASE:晚間必讀 | 7個問題讀懂Base和Optimism超級鏈_MIS

1.金色觀察|OPStack和以太坊主網之間有哪些差異2023年2月23日,Coinbase宣布推出基于OPStack的Base測試網.

1900/1/1 0:00:00
Dapper:你能接受個人NFT流入證券市場嗎?專業律師按下暫停鍵有話要講_非小號app

關于DapperLabs的NBATopShotsNFT地位的持續爭議引發了律師和觀察人士的評論.

1900/1/1 0:00:00
Conflux:中國概念幣狂飆 神秘東方力量水分有多大_區塊鏈技術最早應用于

金色財經記者Jessy ?近日,神秘的東方力量在加密市場上再掀波瀾。美國的加密監管進入了白熱化階段,香港方面則傳出消息或將在今年六月允許公民參與加密貨幣交易.

1900/1/1 0:00:00
ads