以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 酷幣 > Info

慢霧科技:2020 年區塊鏈技術發展的三個方向_區塊鏈

Author:

Time:1900/1/1 0:00:00

2019年,加密貨幣市場走過了跌宕起伏的一年,展望未來,區塊鏈將會怎樣發展?

今天為大家推送的[新年預言家]是來自慢霧科技創始人余弦。

交易所篇

根據慢霧被黑檔案庫(hacked.slowmist.io)數據統計,區塊鏈世界至今被黑金額已近 85 億美金,其中交易所占了 40 多億,47%,這個比例是很可怕的,近一半的被黑都來自交易所。而未被披露的更多,根據我們內部數據統計,已披露被黑事件占所有被黑事件的比率大概是 1/3。

這些交易所被黑的主要幾個攻擊手法是:

慢霧科技啟富:慢霧將與 HyperPay 團隊持續保持密切戰略合作:11月6日消息,慢霧科技合伙人啟富在做客《HyperPay焦點》欄目時提及:數字貨幣的安全問題一直是用戶最關心的問題。HyperPay 作為一款錢包更是應該重視安全。數字資產錢包關聯的私鑰意味著數字資產的所有權,私鑰的安全性直接決定數字資產的安全性。之前 HyperPay 錢包也全項通過了慢霧科技錢包安全審計,希望 HyperPay 繼續保持高效安全,融合更多的功能打造出一款具有革命性和獨創性的區塊鏈錢包產品。慢霧希望與 HyperPay 團隊持續保持密切戰略合作,共同維護區塊鏈生態安全。[2020/11/6 11:51:16]

1. 內鬼作案。確實在金錢魔力面前,人性經不住考驗,而許多交易所的內部安全風控建設工作又過于缺失,這促使了內鬼有足夠動機作案,導致被盜幣。

元界DNA主鏈代碼已通過慢霧科技安全審計:元界DNA(Metaverse Dualchain Network Architecture)主鏈代碼已通過慢霧科技安全審計。慢霧科技采用“白盒為主,黑灰為輔”的策略,以最貼近真實攻擊的方式對Metaverse DNA主鏈代碼的隨機數生成算法安全、密鑰存儲與內存安全、密碼學組件調用、加密強度安全、交易延展性、交易重放安全性、代幣“假充值”漏洞、RPC“黑人節”漏洞、代碼合規性共9個維度進行了全面的安全審計,審計報告顯示Metaverse DNA主鏈代碼通過慢霧科技公鏈安全審計標準。

元界DNA主網(Helix 1.0)已于2020年8月5日正式上線,其基礎代幣DNA目前已上線包括OKEx、ZB、Bittrex(B網)等全球19家主流交易平臺。[2020/8/10]

2. 假充值漏洞攻擊。一些交易所在對接各種公鏈或代幣上的安全經驗不足,導致充值環節中出現假資金情況,但交易所系統卻認為是真的,導致被盜幣。

聲音 | 慢霧科技余弦:2019年加密貨幣世界被黑資產價值達44億美金:安全公司慢霧科技聯合創始人余弦在微博上稱,我們的一個有趣統計:加密貨幣世界,已披露的,2019 年之前被黑的資產價值有41億美金,而 2019 年一年就有44億美金,增加了一倍多。如果從被黑項目方個數來看,也是增加了一倍多。2019 對于地下黑客來說是個多瘋狂的一年。[2020/1/7]

3. APT攻擊。職業的地下黑客通過高級釣魚及木馬植入,層層滲透最終拿到交易所的私鑰權限,導致被盜幣。

4. 供應鏈攻擊。交易所使用的第三方組件被黑植入了惡意代碼,從而間接影響了交易所的安全防線,導致被盜幣。

聲音 | 慢霧科技聯合創始人余弦:現在的區塊鏈時代猶如當年的 Windows XP初期時代:慢霧科技聯合創始人余弦發微博表示,現在的區塊鏈時代猶如當年的 Windows XP初期時代,那大概是2006年開始,無成熟的治理規則,黑灰產業橫行,騙子橫行,投機者橫行。直到 Windows7/8/10的出現,2014年, XP時代終結,相關法律陸續誕生,亂象才出現第一次大洗牌。[2018/12/28]

5. 粗心大意。由于交易所內部人員的安全意識缺失,本不該暴露的系統缺陷暴露了,給了地下黑客可乘之機,導致被盜幣。

從這些主要的攻擊手法來看,我們可以總結出兩個主要特點:

1. 內部人員人性之惡及安全意識、安全經驗缺失;

2. 攻防差距明顯,現在大多數交易所的防御能力不足以抵擋職業地下黑客的入侵。

交易所想要做好體系化的安全建設是個比較復雜的工作,防御工作需要面面俱到,而入侵工作卻可以單點突破。交易所除了需要增強內部所有人員的安全意識之外,還應該做些外部安全工作,比如將一些安全工作交給可信且職業的安全團隊來進行。比如資金的安全存儲與安全使用環節,可以用口碑好且經過時間考驗的產品或服務。平臺安全防護方面,可以請職業的安全團隊來對平臺進行檢測、把關。慢霧服務了眾多的交易所,積累了很深的經驗,經過慢霧服務的交易所整體安全水平都有很大的提升,例如如下幾個方面:

1. 人員側,人員安全意識提升明顯

2. 業務側,相關安全防御機制部署比較全面

3. 風控側,針對資產的全鏈路安全風控實施

4. 錢包側,冷溫熱資產分層、私鑰多簽及門限簽名等安全機制實施。

技術創新篇

2019年,區塊鏈世界有兩大技術方向帶來了亮眼的發展,其中一個是基于MimbleWimble隱私交易實現的 Grin與 Beam,特別具有密碼朋克創造力,也迅速在全球加密世界打開了一個隱私發展路線魔盒;另一個是Libra,一攬子穩定幣實現,Rust 編碼,Move 智能合約,雖然現有開源代碼及測試網還不足矣感受到完整的愿景,但 Libra 還是在全球打開了加密世界的另一個魔盒,影響力已經在加密世界之外。

過去一年,慢霧在EOS主網進行了一個非常有意思的創造,發布了全球第一個用智能合約實現的智能合約防火墻:FireWallX,得到了Block.one的官方采訪報道,也得到了EOS全球社區廣泛認可。我們還獨創了“假充值漏洞掃描器”,這個絕對是區塊鏈世界里又一個特別有意義的創造,這款漏洞掃描器可以快速驗證項目方對接的相關公鏈是否存在假充值風險,如:USDT、以太坊代幣、EOS、XRP、門羅幣、IOST、KAVA 等。此外,我們首發了AML反洗錢系統,能夠對公鏈上的相關錢包地址進行標記及追蹤,已經服務了幾十家全球頂級項目方,阻攔及溯源了眾多鏈上威脅。

2020 年,區塊鏈技術的發展有三個方向值得期待:

1. 穩定幣的商業創新應用,如果Libra等項目進展順利的話,對加密世界也是個很大的推進。

2. Web3.0 讓用戶掌握自己的數據,期待 Web3.0 亮眼的應用出現。

3. 我們始終期待隱私應用在幾個關鍵方向的成熟:資金交易隱私及用戶數據隱私,其中一個很期待成熟落地的應用是安全多方計算(MPC)相關應用,這可以很通用且安全地解決需要多方角色進行的私鑰操作及數據授權等場景的安全可信問題。

Tags:區塊鏈PAYHYPDNA區塊鏈簡介paycoin2HYP幣元界dna幣怎么買

酷幣
金色趨勢丨主流帶動比特幣這一波能走多遠?_比特幣

近期BTC的走勢不可謂不強勢,從前面6400美元一路反彈上來,到目前漲幅接近60%,價格再度收回至10000美元上方,這段時間上漲放量回調縮量,周線MACD金叉向上.

1900/1/1 0:00:00
印度最高法院就加密貨幣業務的展開辯論_RBI

經過數月的延遲,印度最高法院終于開始就加密貨幣業務的請愿書展開辯論,反對中央銀行禁止對該行業提供銀行支持的請求.

1900/1/1 0:00:00
新加坡加密貨幣監管法生效 全球公司均可申請牌照_加密貨幣

新加坡出臺了新的支付立法,首次為全球加密貨幣公司提供了申請運營許可證的機會,用于開展其在該國的業務.

1900/1/1 0:00:00
美聯儲:央行數字貨幣研究和政策制定保持領先至關重要_數字貨幣

2月5日,美聯儲理事、長期研究加密資產的Lael Brainard,在斯坦福的演講中,透露出:美聯儲對發行央行數字貨幣的研究更加深入,態度更加開放.

1900/1/1 0:00:00
Bakkt的消費者應用于今年推出 將更像PayPal_KKT

洲際交易所旗下的加密交易平臺Bakkt的消費者應用將于2020年推出,相對于Coinbase,該應用將更像PayPal.

1900/1/1 0:00:00
比特幣Logo背后的故事_比特幣

保加利亞初創公司為航班延誤旅客提供比特幣補償:保加利亞初創公司正通過Colibra應用程序為航班延誤乘客提供比特幣補償。據悉,相關補償適用于經歷一小時或更長時間航班延誤的乘客.

1900/1/1 0:00:00
ads