買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDC > Info

加密貨幣:一文闡述給區塊鏈安全領域帶來問題的五個因素-ODAILY_區塊鏈技術最早應用于

Author:

Time:1900/1/1 0:00:00

區塊鏈通過網絡可以將記錄數字化并分發到網絡上,有了區塊鏈,交易驗證不再依賴單一的中心化機構。在毛球科技看來,沒有單點故障——或腐敗——不僅是去中心化結構范式的固有安全優勢,也是基本的哲學和商業驅動力。

區塊鏈技術由幾個內置的安全功能組成,如密碼學、軟件介導的合同和身份控制。區塊鏈技術通過實現驗證訪問、認證交易記錄和維護隱私的分布式方式,提高了數據保護和數據完整性的水平。

然而,盡管有這些安全功能增強,區塊鏈市場仍充斥著安全問題。

哪里有錢,哪里就有黑客,而區塊鏈網絡兩者都在激增。根據AtlasVPN的數據,在2021年,與去中心化金融有關的違規事件占所有重大黑客事件的76%,僅第三季度就損失了超過10億美元。根據SlowMist的研究,2021年第三季度基于區塊鏈的黑客事件也比2020年全年多20%。

調查:大多數美國成年人認為加密貨幣不安全:金色財經報道,最近的一項調查顯示,大多數關注加密貨幣的美國人質疑這個空間的安全性。皮尤研究中心4月10日發布的一份報告發現,88%的美國成年人聽說過加密貨幣。其中,四分之三的人對此類資產的安全性和可靠性完全沒有(或不太)有信心。調查結果反映了上個月從大約10,700名美國成年人那里收集到的答案。雖然許多人認為加密貨幣是一種潛在的危險投資,但參與該領域的人的比例略有上升。17%的美國成年人表示他們投資、交易或使用過加密貨幣,比2022年8月的一項調查中的16%略有增加。年輕男性是最有可能使用加密貨幣的群體,因為41%的18至29歲男性表示他們投資了此類資產。[2023/4/11 13:55:38]

基于區塊鏈的攻擊來自外部參與者和內部人員。其中許多黑客使用了常見的策略,例如網絡釣魚、社會工程、攻擊傳輸中的數據或針對編碼錯誤。

美股短線走低,標普500指數跌1.79%:金色財經報道,美股短線走低,道指跌超2%,納指跌1.18%,標普500指數跌1.79%。[2023/3/16 13:06:31]

以下是毛球科技整理的給區塊鏈安全領域帶來問題的五個因素:

1.新的區塊鏈利用策略

新技術伴隨著新的開發工具和方法,區塊鏈也不例外。一類新的網絡威脅正在出現,涉及區塊鏈網絡特有的策略。這些包括以下內容:

·51%攻擊是指網絡中的大多數人與少數參與者合謀,這在EthereumClassic、VergeCurrency和ZenCash(現為Horizen等平臺的幾起事件中可見一斑。

成都發布培育元宇宙產業行動方案:金色財經報道,成都發布《成都市培育元宇宙產業行動方案(2022—2025年)(征求意見稿)》(簡稱:行動方案)。《行動方案》顯示,力爭到2025年,成都元宇宙產業體系初具雛形,構建起完整的成都元宇宙產業鏈。成都在元宇宙產業發展方面將從核心技術、市場主體、應用場景、內容儲備、創新生態等五個方面著力。據介紹,成都將主動把握元宇宙產業發展機遇,加快推動成都元宇宙產業建圈強鏈,培育城市元宇宙優勢賽道和未來場景,努力在元宇宙競爭中高位筑基、贏得主動、形成引領,助力“智慧蓉城”建設和數字經濟發展。[2022/11/23 8:00:28]

·加密劫持是指計算機因其挖掘加密貨幣的計算能力而被劫持。這是后門和匝道漏洞利用的一個例子,類似于供應鏈攻擊,但利用了區塊鏈的分布式特性。

NFT Worlds系列NFT 24小時交易額增幅超1000%:金色財經消息,據OpenSea數據顯示,NFT Worlds系列NFT近24小時交易額為633.3ETH,24小時交易額增幅達1154.11%。近24小時交易額排名位列OpenSea第四。[2022/7/21 2:27:58]

·閃電攻擊是指旨在支持閃電的智能合約被攻擊以竊取其他地方的資產。這些攻擊通過操縱智能合約輸入來利用無抵押貸款,如對xToken的2400萬美元攻擊所示。

·Rugpulls是指內部人士——例如加密貨幣開發商、犯罪集團和付費影響者——對一個項目進行炒作,結果卻放棄了它并讓投資者的資金打了水漂。僅在2021年,這種大舉拋售計劃就在1,300多個騙局中造成了數十億美元的損失。

眾所周知的網絡威脅與貓捉老鼠游戲也在其他技術進步中上演:人工智能、邊緣計算、物聯網和量子計算代表了安全增強和惡意攻擊的新工具。

2.人為風險因素

最近的區塊鏈攻擊并沒有過多地關注技術,而是關注基本的人類漏洞。例如,被盜的加密密鑰——私人數字簽名——可能是導致加密交易所Bitfinex在2016年發生7300萬美元違規行為的原因。

端點漏洞也是惡意行為者的入口點,例如設備、應用程序、錢包或第三方供應商級別的漏洞。員工和供應商人員也是目標。例如,Bithumb在2017年的錯誤數據輸入和開發人員無能,用員工的電腦遭受到黑客攻擊,即使沒有惡意,也是需要注意的其他風險。

3.并非所有區塊鏈都是平等的

在市場討論中經常被忽視的是,區塊鏈架構存在很大差異,尤其是在涉及不同結構和組件如何引入安全權衡時。例如,私有區塊鏈與公共區塊鏈在已知實體或未知實體是否可以加入網絡并參與驗證方面有所不同。

不同的網絡配置采用不同的組件,帶來不同的安全風險。這些配置衍生了幾個問題:如何達成共識?如何驗證身份?如何管理傳輸中的側鏈和/或數據?

隨著區塊鏈的組件、算法和用途的不斷發展,攻擊策略和威脅緩解技術也將不斷發展。

4.缺乏監管

雖然許多區塊鏈倡導者擔心監管會阻礙創新,但監管和標準確實有利于安全和創新。當前市場高度分散,不同的公司、財團和產品使用不同的規則和協議運作。這意味著開發人員無法從其他人的錯誤和漏洞中吸取教訓——更不用說低集成的風險了。

僅僅因為中心化經紀人可能腐敗并不意味著去中心化的記錄保存不受腐敗影響。智能合約不能替代合規性——它們不具有法律約束力。從洗錢到假冒,從隱私到詐騙,不明確的監管環境會減慢采用速度,并使網絡犯罪分子更加猖狂。

5.網絡安全人才危機

當前的網絡安全形勢嚴重缺乏技能型人才。這一挑戰在區塊鏈安全領域更為嚴峻,因為擁有區塊鏈專業知識或掌握新興Web3去中心化經濟的新安全風險的網絡安全專業人員更少。

回顧與展望

2021年區塊鏈市場通過NFT、破紀錄的投資和市值等為市場注入了新的活力。然而,活躍的市場和活動吸引的不僅僅是頭條新聞和采用者,在毛球科技看來,也給現有網絡安全帶來了巨大的挑戰,同時,也給去中心化結構帶來了新的風險。

毛球科技也認為,下一代Web3機會不僅僅是通過分布式治理賦予人們權力,而是在此過程中更好地保護整個生態系統。

Tags:區塊鏈元宇宙加密貨幣NFT區塊鏈技術最早應用于元宇宙是一門什么專業哪些國家禁止加密貨幣NFTSHIBA

USDC
NFT:NFT掃盲貼:如何通過Discord完成持有者身份認證-ODAILY_Concordium

先說結論:假如你持有一個NFT卻沒有跟其Discord綁定,大概率會錯過一些福利。原因很簡單,Discord在身份認證方面優勢突出,越來越多的NFT項目會通過Discord完成對持有者的身份識別.

1900/1/1 0:00:00
cardano:Cardano先行者主題會議即將開啟,World Mobile等優質項目齊聚一堂-ODAILY_DANDY幣

雖然在早期,Cardano生態因不支持智能合約,使其在DeFi等板塊上的發展,與其他公鏈的差距越來越大,但在2021年下半年,Cardano終于迎來了Alonzo升級.

1900/1/1 0:00:00
ChainLink:多角度分析區塊鏈技術將如何顛覆保險行業-ODAILY_blockchain手機客戶端

全球保險行業市值高達數萬億美元。大到頂尖跨國企業,小到個人,都需要購買保險來防范重大風險。保險公司的業務范圍也非常廣,大到幾十億美元的供應鏈,小到個人數碼產品,都有對應的保險產品.

1900/1/1 0:00:00
EFI:未來的公司,「DAO」是什么?-ODAILY_DeFiato

近來,一些DAO組織正在逐漸吸引加密市場的視線,DAO的優勢在于其全球性、匿名性、透明公開等、去中心化等特性,通過區塊鏈技術解決了人與人之間信任的問題.

1900/1/1 0:00:00
CAN:參與Orcanauts游戲,贏取Solana Riptide黑客松獎勵-ODAILY_tokencan怎么讀

你是游戲開發的行家嗎?對于SolanaRiptide黑客馬拉松,Orca為基于我們旗艦NFT項目Orcanauts建造的最好的游戲提供了一份特別的獎勵! 如何贏取 從2月2日到3月17日.

1900/1/1 0:00:00
TOKEN:Rust 智能合約養成日記(7)-ODAILY_bittrustsystem

1.浮點數運算的精度問題不同于常見的智能合約編程語言Solidity,Rust語言原生支持浮點數運算。然而,浮點數運算存在著無法避免的計算精度問題.

1900/1/1 0:00:00
ads