以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

一文解讀區塊鏈技術的5大安全隱患及解決方案_區塊鏈

Author:

Time:1900/1/1 0:00:00

《區塊鏈行業觀察》專欄·第76?篇

作者丨MANANSHAH

圖片丨來源于網絡

毫無疑問,區塊鏈技術近年來越來越受歡迎。除了最初在Crypto中的應用外,它現在還被用于醫療保健、房地產、智能合約等領域。

區塊鏈技術利用獨立的區塊進行數據的分組收集和存儲,每個區塊都可以保存一定數量的數據。當一個區塊被填滿時,它會鏈接到前一個完整的區塊上,形成一條數據鏈,因此得名“區塊鏈”技術。

區塊鏈技術很好地詮釋了金融交易和信息傳輸中的安全原則是如何轉變的。它提供了一種獨一無二的數據結構以及內置的安全功能。區塊鏈通過基于共識、去中心化和密碼學的思想來確保交易中的信任。

比特幣開發者:某匿名實體或正在收集BTC用戶的IP地址:3月30日消息,根據化名比特幣應用程序開發人員“0xB10C”的博客文章,某未知實體可能正在收集比特幣用戶的IP地址,并將其鏈接到他們的BTC地址,從而侵犯了這些用戶的隱私。

0xB10C將該實體稱為LinkingLion,因為與其關聯的IP地址通過LionLink網絡的托管數據中心,但ARIN和RIPE注冊信息顯示該公司可能不是消息的發起者。0xB10C表示LinkingLion可能正在記錄交易時間以確定哪個節點首先收到交易,然后可以使用這些信息來確定與特定比特幣地址關聯的IP地址。(Cointelegraph)[2023/3/30 13:34:48]

然而,由于技術實施有時會出現誤差,這就導致區塊鏈中出現了一些安全隱患。

不同類型的區塊鏈安全性

KuCoin聘請國際會計師事務所Mazars進行儲備證明第三方審計:金色財經報道,加密貨幣交易所 KuCoin 聘請國際會計師事務所 Mazars 對其儲備證明 (PoR) 進行第三方審計,根據 12 月 5 日的公告,相關驗證將為交易所客戶提供額外的透明度和報告,說明其范圍內的資產是否被抵押,包括比特幣(BTC)和以太坊(ETH),以及穩定幣 USDT和 USDC。據悉,相關審計報告應該會在幾周內在 KuCoin 的官方網站上發布,此前Mazars 還被任命為官方審計師,在幣安的 PoR 中進行“第三方財務驗證”。(cointelgraph)[2022/12/5 21:23:34]

要想進一步解釋區塊鏈安全,首先要了解公有鏈網絡和聯盟鏈網絡安全性的區別。在參與程度和數據訪問能力方面,區塊鏈網絡可以產生各種不同的影響。因此,區塊鏈網絡有兩種不同的標記形式。

Acala關于恢復運營的第一階段投票已通過,LP可提取流動性:9月26日消息,Acala關于恢復運營的第一階段投票已通過,其LP可以在區塊高度1939200后提取流動性。

此前報道,9月23日,Acala計劃分階段啟動Acala網絡,第一階段將使流動性提供者(LP)能夠從資金池中提取流動性,第二階段將啟用除預言機之外的其余功能,第三階段將啟用預言機。[2022/9/26 7:21:04]

區塊鏈網絡可以是私有的,也可以是公共的,具體取決于獲得成員資格所需的許可。參與者獲得網絡訪問權的方式取決于區塊鏈網絡是有許可的還是無許可的。

?公有鏈網絡是開放的,允許任何用戶的加入,同時還會保持參與者的匿名性。

?而在聯盟鏈網絡中,用戶身份被用來確認其成員資格和訪問權限。更近一步來說,聯盟鏈網絡只允許熟悉的組織參與到其中。

超過37%的企業表示他們目前正在使用區塊鏈和加密貨幣進行跨境交易:金色財經報道,根據PYMNTS和Algorand 合作的“Blockchain Payments Tracker”,超過 37% 的企業表示他們目前正在使用區塊鏈和加密貨幣進行跨境交易。此外,另外 13% 的受訪企業表示,他們希望為此目的使用加密貨幣。總共有 50% 的公司目前使用或希望使用區塊鏈和加密貨幣進行跨境支付。[2022/7/14 2:13:14]

區塊鏈的5大安全隱患及其解決方案

就像很多人認為的那樣,區塊鏈本質上是安全的。毫無疑問,區塊鏈對組織來說是有利的,但由于特定的安全隱患,它還是有一些明顯的缺點。以下是區塊鏈技術所面臨的5大安全挑戰及其解決方案。

1、51%攻擊

驗證者在驗證區塊鏈交易方面發揮著重要作用,他們促進區塊鏈的進一步發展。而51%攻擊可能是整個區塊鏈業務中最可怕的威脅。這些攻擊一般更可能發生在鏈生成的早期階段,但51%的攻擊不適用于企業或聯盟鏈。

美國銀行業貸款規模升至2021年3月以來的最高水平:5月17日消息,美聯儲每周數據顯示,一項衡量美國銀行業貸款規模的關鍵指標走高,安全資產所占比例下降。數據顯示,截至5月4日當周,美國銀行業的貸款和租賃占總資產的比重從上一季度的49.03%升至49.18%。該報告的重點包括:總資產從22.69萬億美元降至22.65萬億美元,安全資產(幾乎無風險的投資,例如現金、美國國債和實際上由美國政府擔保的證券)所占比例從48.2%降至48.1%,貸款和租賃占存款的比重從61.3%上升至61.5%。(財聯社)[2022/5/17 3:20:18]

當獨立的個人或組織收集超過一半的哈希值并控制整個系統時,就會發生51%攻擊,而這對整個系統來說可能是災難性的。黑客可以修改交易的順序并阻止交易被確認,他們甚至可以撤銷之前完成的交易,從而導致雙花問題。

為了防止51%攻擊,區塊鏈技術需要做到以下改進:

?改進mingingpool池監控。

?確保哈希值更高。

?避免使用工作量證明(PoW)共識程序。

2、網絡釣魚攻擊

對區塊鏈網絡的網絡釣魚攻擊正在不斷增加,造成了嚴重的問題。個體或公司員工經常成為網絡釣魚的目標。

黑客在網絡釣魚攻擊中的目標是竊取用戶的私鑰。他們向錢包密鑰的所有者發送看起來合法的電子郵件,用戶點擊附加的虛假超鏈接輸入詳細個人信息并登錄。黑客可以借此訪問用戶的私鑰和其他可能會對用戶和區塊鏈網絡造成損害的敏感信息,進而發起后續的攻擊。

為了防止網絡釣魚攻擊,區塊鏈技術需要做到以下改進:

?通過安裝經過驗證的插件來告知用戶有關不安全網站的信息,從而提高瀏覽器的安全性。

?通過安裝惡意鏈接檢測軟件以及可靠的防病軟件來提高設備安全性。

?如果用戶收到要求登錄詳細信息的電子郵件,請用戶與項目方再次確認該問題。

?確保用戶在徹底審查之前不要點擊鏈接,而是在瀏覽器中輸入地址。

?確保用戶在使用電子錢包或進行其他重要的銀行交易時,避免使用開放的Wi-Fi網絡。

?確保系統和軟件的實時更新。

3、路由攻擊

區塊鏈技術安全和隱私面臨的另外一個主要問題是路由攻擊。

區塊鏈網絡和應用程序依賴于大量數據的實時移動。黑客可以利用帳戶的匿名性來攔截正在傳輸給互聯網服務提供商的數據。

在路由攻擊的情況下,由于數據傳輸和各項操作都是照常進行的,因此區塊鏈參與者通常不會意識到任何威脅。然而風險就在于這些攻擊在用戶不知情的情況下提取通證或暴露機密數據。

為了防止路由攻擊,區塊鏈技術需要做到以下改進:

?實施帶有證書的安全路由協議。

?確保用戶使用加密數據。

?讓用戶定期更改密碼并使用安全強度高的密碼。

?讓企業和員工了解與信息安全相關的危害。

4、區塊鏈服務端點漏洞

區塊鏈服務端點的脆弱性是區塊鏈中的另一大安全隱患。

區塊鏈網絡的服務端點是用戶與區塊鏈在計算機和手機等電子設備上交互的地方。黑客可以通過觀察用戶行為和目標設備來竊取用戶的密鑰。這是最明顯的區塊鏈安全隱患之一。

為了防止服務端點漏洞,區塊鏈用戶需要做到以下改進:

?不要將區塊鏈密鑰作為文本文件保存在您的計算機或手機上。

?為電子設備下載并安裝防病軟件。

?定期檢查系統,跟蹤時間、位置和設備訪問。

5、女巫攻擊

在女巫攻擊中,黑客會生成大量虛假網絡節點。使用這些節點,黑客可以獲得多數共識并破壞鏈上的交易。因此,大規模的女巫攻擊就是51%攻擊。

為了防止女巫攻擊,區塊鏈技術需要做到以下改進:

?使用適當的共識算法。

?監控其他節點的行為并檢查只有單個用戶產生區塊的節點。

雖然這些算法可能無法完全阻止這些攻擊,但它們使黑客無法肆意攻擊。

結論

盡管區塊鏈技術仍存在一些安全漏洞,但網絡安全專員可以通過一些手段來緩解這些問題。經歷過分析和技術能力磨練的IT專家將在安全地部署區塊鏈的過程中占據有利地位。

原文由MANANSHAH撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯系編輯。

-END-

Tags:區塊鏈比特幣COIN加密貨幣區塊鏈dapp開發框架買比特幣違法嗎Plancoin加密貨幣行情軟件

BNB
在元宇宙里造車,開什么玩笑?!_元宇宙

來源:公眾號量子位 作者:金磊賈浩楠 金磊賈浩楠 這年頭,連造車都搞進元宇宙里去了???瞧,一位外國小哥頭戴VR,手持設備,就開始了一通“謎之操作”: 一位中國的小姐姐與小哥哥,也在做類似操作.

1900/1/1 0:00:00
廣東高院發布虛擬貨幣典型案例:不法投融資活動不受法律保護_區塊鏈

據南方網報道,2月22日,廣東省高級人民法院發布2021年度全省法院涉互聯網十大案例。其中,韋某等與章某等網絡侵害虛擬財產糾紛案入選.

1900/1/1 0:00:00
區塊鏈安全月報——盤點解析 1 月典型安全事件_TOK

此篇文章由Cobo區塊鏈安全研究團隊供稿,是?Cobo?Labs?的第??4??篇文章。跨鏈橋Multichain漏洞1月18日知名跨鏈橋Multichain發現并修復了一個針對WETH,PER.

1900/1/1 0:00:00
進入元宇宙對企業意味著什么?如何利用VR商業化的優勢“破圈”元宇宙?_比特幣

原標題:《布加迪、西門子等企業如何利用VR商業化的優勢“破圈”元宇宙?》Meta,前身Facebook,并不是第一家在數字時代與未來工作變革方向作斗爭的公司.

1900/1/1 0:00:00
央視網快看官微發布元宇宙相關視頻_區塊鏈

巴比特訊,2月24日,央視網快看官方微博發布元宇宙視頻。視頻中,清華大學新聞與傳播學院教授沈陽解釋了“什么是元宇宙”:一,把目前的互聯網從二維升級到三維;二,自然人、虛擬人和機器人的三者聯動;三.

1900/1/1 0:00:00
俄羅斯政府起草路線圖以規范而非禁止加密_加密貨幣

據NewsBitcoin1月30日消息,多個部委、監管機構和執法機構已經制定了加密貨幣路線圖,該文件旨在在今年年底前規范俄羅斯的加密貨幣市場.

1900/1/1 0:00:00
ads