宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SAND > 正文

贝数区块链科普视频 关于区块链安全的那些事儿

作者:

时间:1900/1/1 0:00:00

  大家好,我是柯南。今天来和大家聊一聊区块链安全的那些事儿,马上就要到农历春节了,在这里我先祝大家新年快乐。  区块链安全的话题也会被大家多次提起,尤其是我们的资产安全。很多朋友会私信我们,问的比较多的也就是数字资产存放在交易所或者某某钱包是否安全,甚至让我们给建议怎么更好的保管自己的数字资产。  但区块链“安全”是个挺难弄明白的事儿。我们之所以选择区块链,就是为了让彼此,特别是相互不信任的彼此,以一种安全的、防篡改的方式共享数据资产。区块链的数据存储背后,是一系列复杂创新且难以被攻击者操纵的数学、软件规则。但是,即便是设计最为优良的区块链系统,其高级数学、软件规则也不是‘100%防弹’的,特别是当子弹来自现实世界的高手时,就难办了。为什么黑客们总是要攻击数字资产平台?  从逻辑上说,任何行为都是有目的的,黑客攻击行为的目的,不乏有为了炫耀技术或者表达诉求之类的情况,但是占比最大的还是为了获得经济回报。  现实生活中,是存在攻击传统金融机构例如银行或者证券交易所系统的情况的,但是这方面的记录相对之前说到的案例而言少很多。  我认为这里主要存在两方面的原因,一方面,传统金融机构所保有的资产,无论是数字化的相对于实体化的纸币和硬币法定货币,还是证券凭证,普遍都是记名的,其流转过程有迹可循,并且接受监管,要实现难以追踪的转移效果,成本高难度大。另一方面,传统金融行业的数字化历史已经很久,无论是人才储备,技术积累,制度规范都已经很成熟,单就信息安全方面的建设水平也相对很高了,要从技术上实现成功侵入盗走资产并逃脱追捕这一系列步骤难度非常大。  但是我们看数字资产交易所,一方面,数字货币的匿名性,不可篡改性以及无监管特性,导致了资产转移便捷,溯源找回难度大。另一方面,数字货币交易行业出现时间短,发展又非常快,利润高,导致本来技术积累就不足的情况下,仍然忽视信息安全方面的建设,隐藏的安全漏洞多,攻击起来相对容易。

zkSync Era推出新证明系统升级Boojum,将协助网络过渡到STARK支持的证明系统:7月17日消息,zkSync Era宣布推出新证明系统升级Boojum,将协助网络过渡到STARK支持的证明系统。由于Boojum证明者仅需要16GBRAM,团队表示Boojum是证明者实现去中心化的重要步骤。此外,Boojum还将对zkSyncEra定序器提供性能补充。[2023/7/17 10:59:19]

当然了,也不是说数字资产平台就一定都很弱鸡,都充满了风险,哪怕刚提到的币安,虽然有安全事故,但依然是头部比较靠谱的平台,赔付机制也比较完善,其他像火币、OKEx、Coinbase、BitMex都在安全性方面有非常好的表现。  而且结合历史来看,OKEX在抵御风险方面比较强。根据官方透露,OKEX有自行组建的专业安全团队,在产品主页也有安全应急响应中心,可以奖励提交BUG的组织和个人,针对异常交易等非常规措施会有提醒,OKEX合约业务也有爆仓预警等措施,同时也和业内多家知名安全公司也建立了合作,除了对风控系统进行了升级,也建立了完善的赔付机制。  在数字资产交易的历史上,安全事故一直层出不穷。其中不乏世界知名的交易所也出现了很大的安全事件。从门头沟到币安,种种都告诉用户必须仔细选择交易所才能保证自身的资产安全。为大家整理了一下2019年以来的交易所安全事故盘点:  3月24日,DragonEX交易所被攻击,预计损失达到602万美金,具体被攻击原因未知。  3月26日,BIKI交易所被攻击,被攻击原因是为绑定谷歌验证码,短信验证码被劫持,官方已经对受损用户进行了赔付。  3月30日,Bithumb交易所被盗。预计损失达300万枚EOS,被攻击原因是私钥被盗。  5月8日,币安交易所被攻击损失了7000枚BTC,被攻击原因是多种攻击手段混合,币安基金已赔付损失。  不过大家也不要看到这些案例就觉得很慌,任何行业,哪怕大型的传统金融机构,也有出现安全风险的可能性。所以安全是个斗智斗勇的过程,我们也要理性去认识和认知各个平台的安全建设情况。  首先,要说说区块链被称为‘安全的’根本原因。以比特币为例,比特币区块链中,共享数据指全部比特币交易的历史记录,可以理解成核算分类账。这个分类帐被存储在计算机网络上的多个副本中,这些副本叫做“节点”。每当有人向分类帐提交交易时,节点检查提交交易确保其有效性,意思是说花掉一个比特币的朋友首先得有一个比特币能花。然后部分节点会竞争对有效交易打包进‘区块’并将其添加至区块链的权利。  说比特币系统是防篡改的,原因有两个:首先,每个区块独有自己唯一的加密指纹;其次是“共识协议”,即网络中节点就共享历史达成一致的过程。  以上这些是我们认知的区块链安全的由来,但这仅仅是区块链技术本身的安全特性,但由于数字资产平台或者项目方组织,他们是利用区块链技术在互联网世界开发相关产品,这个产品本身就有着各种各样的传统风险。  而目前的现状是,安全事件发生的频率很频繁,要知道这只是列举近期部分影响比较大的事件,如果把时间范围扩大,或者算上可能存在的影响较小的以及被掩盖的事件的话,数量会比这个更多;二是平台或用户的损失数额巨大,动辄数千万甚至数亿美元。  目前数字货币交易所在技术方面面临的安全威胁,主要分为两大部分。一、传统信息系统安全漏洞  这一部分来说,数字货币交易所,和传统金融机构差别不大,其整个信息系统,由Web服务器,后端数据库等元素构成,用户通过浏览器,移动端App以及交易所提供的API等多种方式作为客户端访问服务器。

嘉楠耘智2023年Q1财务报告:总收入为5520万美元,采矿收入1110万美元:金色财经报道,上市矿企嘉楠耘智公司发布了2023年一季度财报,报告显示,销售的总算力为420万Thash/s,而2022年第四季度为190万 Thash/s, 2022年同期为430万 Thash/s。2023年Q1收入为5520万美元,而2022年第四季度为5830万美元,2022年同期为20180万美元。采矿收入为1110万美元,比2022年第四季度的1070万美元增长3.3%,比2022年同期的480万美元增长130.2%。[2023/5/26 9:44:42]

结合我之前提到过的事情可以看出,这部分面临的安全威胁主要包括,服务器软件漏洞,配置不当,DDoS攻击,服务端Web程序漏洞(包括技术性漏洞和业务逻辑缺陷),办公电脑安全问题,内部人员攻击等。

对于规模较大,用户较多的交易所,还会面临用户被攻击者利用仿冒的钓鱼网站取认证信息的问题。二、智能合约安全漏洞  以太坊被称为“区块链2.0”技术的代表,因为它支持智能合约的运行。可以这么来理解,比特币系统就是在底层区块链技术的基础之上。  加上一个定义了奖励分发规则的“合约”所构成的。而以太坊的出现,提供了现成的底层区块链网络。  开发者编写好智能合约代码之后,将代码部署到区块链上,程序在以太坊节点的EVM虚拟机上执行。代码上链之后,各节点执行相同的操作,同步数据状态。  和传统的程序一样,智能合约也不可避免的会存在安全漏洞,不同的是,由于区块链技术的不可篡改特性,一旦合约部署好之后,就很难再修复其中的问题。一些存在例如整型溢出等漏洞的代币分发合约部署之后,上线交易所交易,接着漏洞被触发利用,短时间内超发大量代币影响市值,对交易所和用户来说都会造成巨大的经济损失。  实际的威胁情况可能比这还要严重得多。我们说智能合约之所以“智能”,是因为一旦部署上链之后,它的执行过程透明可见,不可篡改,无需人工干预,自然解决了执行过程中的信任问题,这也是区块链技术出现时所想要解决的根本问题。然而虽然解决了程序“运行”阶段的问题,但是如果合约代码存在漏洞,开始执行之后被利用,背离了原本的涉及初衷,那区块链技术的这些优秀特性反而会成为挽救损失的障碍。  应对这部分安全威胁,需要交易所在上线新的代币之前,先经过完善的合约代码安全审计工作,防患于未然,将可能的攻击威胁降到最低。  而且目前市场上活跃的第三方安全公司也出现了非常多,而安全问题是一个永恒的话题,也是一直斗智斗勇的过程,是全行业参与者都会十分关注的点,这里面除了技术的发展,也有像何一提到的政策的宽容性和空间,我们也会一直关注这些事件。  好了,关于区块链安全的那些事儿就讲到这里,关注贝数区块链官方微博,进社群和我一起从小白变大神。声明:本文所发表资讯不代表本公司任何投资暗示,亦不构成任何投资意见或建议,图片来源网络,若存在侵权行为,请联系我们删除。

HOPEX平台将于2月28日停止运营,OTC法币提现已关闭且链上提现每日限时开放:2月1日消息,数字货币衍生品交易平台HOPEX今日发布公告称,因应重大业务调整, HOPEX平台决定逐步有序退出中心化数字货币衍生品交易服务,并将在2023年2月28日正式停止运营。

具体细则如下:自公告之日起所有交易对停止新开仓、关闭账户充值、关闭OTC法币提现。2月5日16:00之后所有交易对将停止交易,链上提现功能则将开放至2023年2月28日16:00。不过,链上提现功能每日限时开放,时间为10:00 –18:00。2月28日16:00,所有提现将由人工处理并需进行身份审核,平台将收取提现金额的5%(或20USDT, 取其较高者)作为人工处理费用。Hopex还关闭了在线客服系统,但保留了邮件沟通渠道。[2023/2/1 11:40:21]

Peter Brandt再次表示支持NFT:金色财经报道,传奇交易员Peter Brandt发推文要求他的粉丝向他推销他们最喜欢的NFT。NFT社区在推特上发布了各种NFT的图片,包括2021年以888 ETH购买的The EtherRock。[2022/10/21 16:33:11]

意大利奢侈品牌宝格丽与Polygon等合作推出其最新高级珠宝系列NFT:6月28日消息,Temera、Luxochain和Polygon宣布与意大利奢侈品牌宝格丽(Bulgari)达成合作,将在巴黎推出其最新高级珠宝系列NFT。(PR Newswire)[2022/6/28 1:37:15]

标签:区块链数字资产比特币数字货币区块链币是什么币okex数字资产交易平台比特币怎么挖mf币数字货币

SAND热门资讯
区块链早餐:拉加德盛赞CBDC,澳联储却称没必要推出(周五)

了解区块链,从这里出发,更多详情,请查看《天天链讯》公众号(ID:Blockchain12345) 宏观政策 据FinanceMagnates1月9日消息,欧洲证券市场管理局宣布将重点推进金融业数据安全工作,尤其是针对加密资产的工作.

1900/1/1 0:00:00
【New Token】FUBT将于2019年10月31日上线BIC

尊敬的FUBT用户: FUBT将于2019年10月31日上线BIC,并支持USDT交易 时间安排: BIC开放充值:2019年10月30日?12:00:00BIC开启交易:2019年10月31日?15:00:00BIC开启提币:201.

1900/1/1 0:00:00
上线首日交易量远超Bakkt,CME比特币期权开启新篇章!

北京时间1月13日23时,芝加哥商品交易所CME比特币期权正式开放交易。每份合约以美元报价,代表5个比特币,并进行集中清算,以避免交易对手风险.

1900/1/1 0:00:00
关于哈希合约上线暨新年活动合约结算发放公告

尊敬的牛市用户: 平台为回馈用户长期以来对平台的支持与理解,致力为用户创造更多样化的交易,牛市平台推出创新型独家合约衍生品——“哈希合约”.

1900/1/1 0:00:00
关于ZBG平台开放KOK交易的公告

公告编号2020011401各位关心ZBG的投资者们和项目方:ZBG.com将于HKT2020年1月15日上线KOK,并开放KOK/USDT交易对,具体时间如下,请投资人和项目方提前做好交易准备.

1900/1/1 0:00:00
有人出国度假有人蜗居城市不敢回家,都市白领的收入鸿沟原来在这

? 时间马上临近中国农历的新年,这是中国人所有节日里面最隆重的一个。回家过年,是所有中国人的一种习俗,代代相传。平时在城市里上班的都市白领们一到回家的时候,混得好不好就一目了然.

1900/1/1 0:00:00