買以太坊 買以太坊
Ctrl+D 買以太坊
ads

區塊鏈:區塊鏈安全入門筆記(二)_RPC

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。系列回顧:區塊鏈安全入門筆記(一)公鏈PublicBlockchain

公有鏈(PublicBlockchain)簡稱公鏈,是指全世界任何人都可隨時進入讀取、任何人都能發送交易且能獲得有效確認的共識區塊鏈。公鏈通常被認為是完全去中心化的,鏈上數據都是公開透明的,不可更改,任何人都可以通過交易或挖礦讀取和寫入數據。一般會通過代幣機制(Token)來鼓勵參與者競爭記賬,來確保數據的安全性。由于要檢測所有的公鏈的工作量非常大,只靠一家公司不可能監測整個區塊鏈生態安全問題,這就導致了黑客極有可能在眾多公鏈之中找尋到漏洞進行攻擊。2017年4月1日,Stellar出現通脹漏洞,一名攻擊者利用此漏洞制造了22.5億的Stellar加密貨幣XLM,當時價值約1000萬美元。

中信銀行推出跨境金融區塊鏈平臺信保保單融資業務:近日,依托于國家外匯管理局跨境金融區塊鏈服務平臺,中信銀行推出跨境金融區塊鏈平臺信保保單融資業務。該業務模式依托于國家外匯管理局跨境金融區塊鏈服務平臺,通過在平臺上建立保單融資場景對現有的信保融資流程進行再造,通過實物流、信息流、資金流“三流合一”,幫助銀行在該模式下充分掌握合作企業經營及投保信息、對貿易背景的真實性及重復融資進行線上核驗,核驗通過后可直接在平臺上獲取承保情況通知書,解決了以往貿易背景審核難等痛點問題,提高了融資效率。[2021/5/28 22:51:56]

圖片來自SlowMistHacked交易所Exchange

與買賣股票的證券交易所類似,區塊鏈交易所即數字貨幣買賣交易的平臺。數字貨幣交易所又分為中心化交易所和去中心化交易所。去中心化交易所:交易行為直接發生在區塊鏈上,數字貨幣會直接發回使用者的錢包,或是保存在區塊鏈上的智能合約。這樣直接在鏈上交易的好處在于交易所不會持有用戶大量的數字貨幣,所有的數字貨幣會儲存在用戶的錢包或平臺的智能合約上。去中心化交易通過技術手段在信任層面去中心化,也可以說是無需信任,每筆交易都通過區塊鏈進行公開透明,不負責保管用戶的資產和私鑰等信息,用戶資金的所有權完全在自己手上,具有非常好的個人數據安全和隱私性。目前市面上的去中心化交易所有WhaleEx、Bancor、dYdX等中心化交易所:目前熱門的交易所大多都是采用中心化技術的交易所,使用者通常是到平臺上注冊,并經過一連串的身份認證程序(KYC)后,就可以開始在上面交易數字貨幣。用戶在使用中心化交易所時,其貨幣交換不見得會發生在區塊鏈上,取而代之的可能僅是修改交易所數據庫內的資產數字,用戶看到的只是賬面上數字的變化,交易所只要在用戶提款時準備充足的數字貨幣可供匯出即可。當前的主流交易大部分是在中心化交易所內完成的,目前市面上的中心化交易所有幣安,火幣,OKEx等。由于交易所作為連接區塊鏈世界和現實世界的樞紐,儲存了大量數字貨幣,它非常容易成為黑客們覬覦的目標,截止目前全球數字貨幣交易所因安全問題而遭受損失金額已超過29億美元(數據來源SlowMistHacked)。

動態 | 招標集團下屬公司推出基于區塊鏈的開標系統:在做好自身疫情防控、復工復產工作的同時,甘肅工程咨詢集團積極履行省屬國有企業的責任和社會責任,號召和組織各子公司盡最大努力落實防疫物資采購任務。招標集團下屬成興公司的技術人員春節期間晝夜奮戰,應用區塊鏈技術完成《公共資源交易“不見面”開標系統》的研發和部署上線,解決了疫情期間項目招標采購線上開標的難題,為全省復工復產,全面配合黨委、政府工作,全面服務民生,提供了有力保障。目前,該系統已在白銀、武威、金昌等公共資源交易平臺上線運行,系統運行平穩順暢。(甘肅日報)[2020/2/23]

圖片來自SlowMistHacked數字貨幣領域,攻擊者的屠戮步伐從未停止。激烈的攻防對抗之下,防守方處于絕對的弱勢,其攻擊手法多種多樣,我們會在之后的文章中為大家進行介紹。職業黑客往往會針對數字貨幣交易所開啟定向打擊,因此慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全,做到:“早發現,早預警,早止損。”相關交易所防御建議可參考:慢霧紅色警報:交易所接連被黑的防御建議節點Node

動態 | 區塊鏈或能夠徹底改變非洲的能源利用:據energymixreport消息,隨著區塊鏈的出現,有可能建立一個可審計的加密分類賬戶,可記錄能源消耗以及提供能源交易家庭之間的信用記錄; 讓消費者更多地控制他們的能源需求和消費。布魯克林微電網最近的一個項目為參與者提供了在當地選擇他們喜歡的能源的選擇。使用移動應用程序Exergy,屋頂上有太陽能光伏板的居民(所謂的專業消費者)可以將多余的太陽能光伏能源出售給沒有連接到微電網的太陽能光伏電池板的居民。區塊鏈可以實現安全交易,像這樣的平臺可以幫助方便小型能源消費者實現電力交易。[2019/1/7]

在傳統互聯網領域,企業所有的數據運行都集中在一個中心化的服務器中,那么這個服務器就是一個節點。由于區塊鏈是去中心化的分布式數據庫,是由千千萬萬個“小服務器”組成。區塊鏈網絡中的每一個節點,就相當于存儲所有區塊數據的每一臺電腦或者服務器。所有新區塊的生產,以及交易的驗證與記帳,并將其廣播給全網同步,都由節點來完成。節點分為“全節點”和“輕節點”,全節點就是擁有全網所有的交易數據的節點,那么輕節點就是只擁有和自己相關的交易數據節點。由于每一個全節點都保留著全網數據,這意味著,其中一個節點出現問題,整個區塊鏈網絡世界也依舊能夠安全運行,這也是去中心化的魅力所在。RPC

聲音 | 盤和林:區塊鏈發展處于起始階段 未來將引領金融創新:據經濟日報報道,中國財政科學研究院應用經濟學博士后盤和林今日撰文指出,目前,我國對于區塊鏈技術的研發和應用還處于起始階段,即便是央行,也還在小心翼翼地探索。在這一階段,不僅需要合理有序地開展區塊鏈技術的研發應用,更需要監管機構制定完善的監管條例。區塊鏈技術如果能夠正確地應用,必將在未來引領金融創新,更好地驅動經濟發展。[2018/9/9]

遠程過程調用(RemoteProcedureCall,縮寫為RPC)是一個計算機通信協議。以太坊RPC接口是以太坊節點與其他系統交互的窗口,以太坊提供了各種RPC調用:HTTP、IPC、WebSocket等等。在以太坊源碼中,server.go是核心邏輯,負責API服務的注入,以及請求處理、返回。http.go實現HTTP的調用,websocket.go實現WebSocket的調用,ipc.go實現IPC的調用。以太坊節點默認在8545端口提供了JSONRPC接口,數據傳輸采用JSON格式,可以執行Web3庫的各種命令,可以向前端提供區塊鏈上的信息。以太坊黑人節漏洞

ETHBlackValentine'sDay2018年3月20日,慢霧安全團隊觀測到一起自動化盜幣的攻擊行為,攻擊者利用以太坊節點Geth/ParityRPCAPI鑒權缺陷,惡意調用eth_sendTransaction盜取代幣,持續時間長達兩年,單被盜的且還未轉出的以太幣價值就高達現價2千萬美金(以當時ETH市值計算),還有代幣種類164種,總價值難以估計。

通過慢霧安全團隊獨有的墨子系統對全球約42億IPv4空間進行掃描探測,發現暴露在公網且開啟RPCAPI的以太坊節點有1萬多個。這些節點都存在被直接盜幣攻擊的高風險。這起利用以太坊RPC鑒權缺陷實施的自動化盜幣攻擊,已經在全球范圍內對使用者造成了非常嚴重的經濟損失。漏洞詳情及修復方案可點擊:以太坊生態缺陷導致的一起億級代幣盜竊大案以太坊黑人節事件數據統計及新型攻擊手法披露注:本系列文章在imTokenFans、幣乎、巴比特、星球日報、Seebug、FreeBuf、安全客、幣世界、火星財經、嗶嗶News、Unitimes等平臺上均有同步發布。

Tags:區塊鏈以太坊數字貨幣RPC區塊鏈游戲幣拍賣sol幣會是下一個以太坊嗎我被數字貨幣平臺騙了RPC幣

歐易交易所app下載
比特幣:星球前線 | BTC凌晨沖擊14000 USDT失敗后閃崩,日間振幅超2100 USDT_比特幣svb

HOLD行情顯示,據火幣全球站數據,6月27日凌晨,比特幣在沖刺14000USDT失敗后急速回落,一度跌至11800USDT,現已小幅回升并在12500USDT左右震蕩.

1900/1/1 0:00:00
XRP:不只是EOS,他們也想在六月C位出道_FINE

本文來自:哈希派,作者:LucyCheng,星球日報經授權轉發。讓EOS社區萬分期待的六月終于來了!自從三月份BM在電報群和推特頻頻暗示六月份將要“搞事情”,EOS社區就沒閑下來.

1900/1/1 0:00:00
LIBRA:肖磊:美國互聯網巨頭宣布發幣,陰謀還是戰略?_數字貨幣

編者按:本文來自肖磊看市,作者:肖磊,Odaily星球日報經授權轉載。要講清楚Facebook發幣這件事情的歷史意義,我們還得從大家都比較熟悉的領域說起.

1900/1/1 0:00:00
區塊鏈:大廠圈地,小廠抱團:區塊鏈標準戰槍聲四起_DOT

文:陳海寧編輯:王巧如果標準之爭就是話語權之爭,那么制定標準就是搶占市場、分配利益的過程。尤其在新興技術領域,標準引領了技術發展路線與產業落地.

1900/1/1 0:00:00
LUS:星球日報 | 比特大陸為赴美上市完成員工期權合同簽約;?幣信礦池將于7月20日停止運營_PLUS

頭條 比特大陸完成員工期權合同簽約,赴美上市漸近比特大陸在6月底完成了一輪大范圍的員工期權合同簽約.

1900/1/1 0:00:00
COIN:Coinbase去年業務增長3倍,計劃推出杠桿交易_coinbase交易所app下載

作者|秦曉峰編輯|盧曉明出品|Odaily星球日報據TheBlock報道,加密貨幣交易所Coinbase數據與國際業務副總裁EmilieChoi近日表示,Conbase去年業務增長了3倍.

1900/1/1 0:00:00
ads