成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

錢包、智能合約、交易所都不安全 區塊鏈安全由其最弱一環決定

安全 應用安全 數據安全
區塊鏈軟件漏洞導致的網絡攻擊近年來逐漸增多,從加密貨幣錢包盜竊到智能合約攻擊再到加密貨幣交易所被黑,各種涉區塊鏈軟件的安全事件層出不窮。

區塊鏈可能是安全的,但與之交互的軟件未必,至少大多數情況下都不安全。區塊鏈軟件漏洞導致的網絡攻擊近年來逐漸增多,從加密貨幣錢包盜竊到智能合約攻擊再到加密貨幣交易所被黑,各種涉區塊鏈軟件的安全事件層出不窮。

[[240275]]

保護區塊鏈生態系統是當前最具挑戰性的網絡安全問題。區塊鏈本身可能是安全的,但這并不意味著與之交互的所有部分都安全,比如加密貨幣錢包、加密貨幣交易所、挖礦軟件、智能合約。Carbon Black 最近的一份調查研究表明,僅今年上半年,黑客便盜取了價值11億美元的加密貨幣。

盡管當下區塊鏈威脅主要集中在公共鏈領域,企業區塊鏈勢必也不能獨善其身。對公共鏈下手就如此有利可圖,企業區塊鏈在黑客眼中就像是一片未開墾的礦山。公共鏈漏洞的成功利用案例將會引導黑客發現企業區塊鏈中的弱點。

安全學習曲線

新技術意味著新威脅和新的學習曲線。任何新技術都一樣,風險浮現需要時間,發展出應對風險的方法也需要時間。我們已經在WiFi技術上走過了這條曲線,IoT技術領域的學習曲線則仍在描繪中。至于區塊鏈安全,我們才剛剛踏上學習曲線的起始階段。而我們必須盡快探索,因為區塊鏈的誘惑太大了,鏈上投注了如此之多的金錢,大量攻擊活動正蠢蠢欲動。

區塊鏈成為黑客眼中誘人目標的部分原因,在于攻擊者利用區塊鏈變現更加便捷,他們不用轉手所盜數據即可收獲金錢,直接盜取(虛擬)貨幣本身即可。

最弱一環

只要整個區塊鏈系統不是全無漏洞,攻擊者就總有空子可鉆。與區塊鏈交互的組件也是用代碼編寫的,而大多數軟件代碼都有漏洞。CA Veracode 上的代碼掃描每年都能掃出一大批漏洞。最近的數據集也顯示77%的應用初次掃描就有至少一個漏洞。這種形勢下,你還會相信與區塊鏈互動的所有軟件都是安全的?加密貨幣錢包、智能合約、加密貨幣交易所,哪個值得信任?

就拿加密貨幣交易所和智能合約來說吧。加密貨幣交易所就是用戶兌換加密貨幣的在線平臺。換句話說,根據兌換類型,加密貨幣交易所可被視為另一種形式的股票交易所或機場和銀行的貨幣兌換服務。

最近幾年發生過數起加密貨幣交易所重大安全事件:

  • Gox損失了4.8億美元的比特幣
  • 2016年Bitfinex遭遇多簽名錢包黑客事件,損失7200萬美元
  • Nicehash遭攻擊者網絡釣魚盜走憑證后損失6300萬美元

Coincheck因使用單因子身份驗證的在線錢包存儲所有信息而慘遭攻擊。(這就好像銀行把所有的錢都放到某位出納的抽屜里一樣。)

能夠數字化驗證并促進合約簽署和執行的智能合約也未能免疫。智能合約中的低級編程錯誤導致大規模數據泄露的事件不是沒有:

  • DAO智能合約中的可重入漏洞讓攻擊者抽取了價值5000萬美元的以太幣。
  • Parity錢包訪問控制問題導致價值3000萬美元的以太幣損失。

不要以為用了區塊鏈你的交易就是安全的。

區塊鏈用戶要保護自身,需從以下四個基本安全措施做起:

  • 別暴露你的私鑰
  • 采用雙因子身份驗證
  • 使用加密貨幣交易平臺時別公開任何電子郵箱地址或電話號碼
  • 別在網上吹噓你的加密貨幣財富

實現代碼級安全

創建與區塊鏈互動的軟件時應將安全內置到代碼中:

  • 要用良好的軟件開發生命周期將安全添加到開發過程中,并審查繼承過來的代碼
  • 使用雙因子身份驗證和硬件錢包
  • 遵從標準最佳實踐——使用SSL和證書以確保參與各方的身份真實

區塊鏈好處多多,包括更好的法律合同、更強的供應鏈可見性,甚至可以減少欺詐。但任何技術都逃不過被惡意黑客探測一番,區塊鏈也不例外,黑客探出的漏洞就有可能引發懷疑情緒,減緩新技術的采納速度。

【本文是51CTO專欄作者“”李少鵬“”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2018-09-06 09:58:29

2015-07-01 14:48:51

2018-07-08 23:46:57

2018-09-26 09:40:03

2018-07-19 17:30:56

區塊鏈

2022-09-01 18:25:45

網絡安全人工智能數據泄露

2012-04-16 10:12:54

Java線程

2021-11-02 10:25:19

區塊鏈智能合約

2018-06-06 00:21:49

2011-08-23 15:52:07

2021-03-31 08:42:44

IT安全網絡安全網絡攻擊

2011-10-18 10:19:37

2019-02-28 08:34:08

網絡安全漏洞網絡攻擊

2014-04-09 09:37:29

2014-09-12 17:44:23

2023-06-01 19:24:16

2020-11-03 12:32:25

影子物聯網物聯網IOT

2020-04-22 20:35:02

HashMap線程安全

2021-04-04 23:16:52

安全刷臉銀行

2009-08-03 16:58:59

C#不安全代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区精华 | 欧美性生活视频 | 麻豆av网站| 在线观看日本高清二区 | 欧美一级二级在线观看 | 久久久久久久91 | 国产成人一区二区三区 | 色婷婷国产精品 | 久久99精品久久久久久国产越南 | 欧美日韩一 | 久久久精品一区 | 日韩精品久久久久 | 国产在线精品一区二区三区 | 九九热在线观看视频 | 欧美一二三 | 久久成人高清视频 | 中文字幕一级 | 国产精品呻吟久久av凹凸 | 一区二区三区在线 | 欧 | 亚洲视频免费播放 | aaaaaaa片毛片免费观看 | 国精日本亚洲欧州国产中文久久 | 91国在线 | 米奇成人网 | 亚洲精品三级 | 嫩草视频在线免费观看 | 国产一区二区三区四区区 | 欧美国产一区二区 | 成人九区| 在线观看中文字幕 | av中文字幕在线 | av天天澡天天爽天天av | 欧美日韩亚 | 精品国偷自产在线 | 国产96在线 | 国产网站在线播放 | 国产高清无av久久 | 在线伊人网 | 日韩成人 | 欧洲亚洲一区 | 男女午夜激情视频 |