古都科技资讯网--信息创造价值,科技驱动未来!

关于我们 合作联系:QQ:732968440

古都科技资讯网

区块链安全事件激增 安全问题如何解决?

时间:2018-09-20 14:14:50    作者:无名    来源:新浪科技

区块链安全事件激增 安全问题如何解决?

2018

玄猫安全实验室联合创始人陈亮整理了2014-2018年间区块链领域的重大安全事件,他指出:“从区块链技术创新和变革的出现开始,其安全问题就已经存在了。”

2014年8月比特儿交易所被黑客盗取了全部的数字货币;同年12月,世界上最大的比特币交易所Mt.Gox被盗85万比特币,交易所被迫宣布破产;2016年6月黑客利用智能合约脚本漏洞,通过ICO项目盗取360万以太币,直接导致以太坊的硬分叉;近两年则出现了更多的智能合约方面的安全事件,今年5月区块链平台EOS被发现一系列高危漏洞。

基于对以上区块链安全问题的回顾,陈亮指出:“2018年区块链安全事件和所造成的损失较前几年明显激增,越来越多的黑客把攻击的目标聚焦在区块链安全漏洞之上;同时由于区块链自身的机制所引发的损失在2018年呈现出暴涨趋势。”

上海纽顿科技股份有限公司董事长杨腾霄介绍了区块链所面临的几种常见攻击。杨腾霄表示:“诸如DDoS等传统网络攻击对区块链依然有作用。而使用区块链时所面临最典型的安全隐患是双花攻击,即针对某个区块链控制它51%以上的计算能力以后就可以控制时间差,再利用时间差进行攻击。”

“双花攻击”指掌握了超过51%的算力后,攻击比特币生态,好比一份钱当作两次花。比如A用比特币向B转账购买东西,当A把比特币转给B后需要等待6个区块确认后才能够真正到账。那么如果A有全网51%以上的算力后,就可以在转账的同时,进行对区块的篡改,让这笔转账无法到达B手里。这样的结果就是东西到了A手里,但是钱却没到B手里。

区块链安全问题如何解决?

上海市信息安全行业协会副会长石坚表示在论坛中表示:“尽管区块链的发展前景非常广阔,但目前在实际落地和接受度方面仍然受限。区块链是一个先进的技术,但不是万能的,区块链技术还需要应对存在的性能问题、安全风险,需要投入新的技术研发、实践,促进其成熟应用。”

石坚称:“在推动区块链发展的同时,解决其安全问题是当务之急。区块链目前面临的主要问题有共识过程的中心化、智能合约代码漏洞、算法漏洞、系统实现代码漏洞等,分析区块链安全性需要从综合安全性、算法安全性、使用安全性、实践安全性与协议安全性这五个方面进行分析。”

上海市信息安全测评中心高级工程师徐御就区块链技术安全测评方面介绍了研究思路。徐御称:“需要从实践和技术研究方面形成区块链安全要求,探究其中存在的安全风险、对抗风险所采取的措施,以及实践经验来源经验,最后形成一个安全要求作为检测、开发、应用的具有开放性和经济性的指导标准。”

同时,徐御介绍了和目前在区块链安全测评方面所取得的几个成果。徐御透露:“在对区块链进行安全风险梳理后,统计风险达到20种左右,其中的6种是最新的风险。我们根据所梳理的20种风险,利用风险对抗的模型和思路,形成了风险对抗的几个措施,比如根据工信部《区块链数据格式规范》做出规范性的设计等。”

2018年2月,工信部发布《区块链数据格式规范》。该标准有助于为区块链系统的数据结构设计提供参考,为区块链行业应用提供统一的数据标准,对我国区块链标准建设具有重要意义。

【责任编辑:徐翔】
频道精选
Path已死 朋友圈沉寂:私密社交与用户增长的永恒矛盾

Path已死 朋友圈沉寂:私密社交与用户增长的永恒矛盾

Path死了,这个给微信朋友圈私密社交逻辑启发的App最终没能撑下去了。,没有网络效应,往往走向整体死亡。
头条 Path 秘密社交
连小米都开始动摇的性价比之路 魅族为何又重走?

连小米都开始动摇的性价比之路 魅族为何又重走?

过去一年,魅族之所以逐渐被市场边缘化,就其内部而言,很大一部分原因在于各方面的混乱。魅族重走性价比之路,是为了挽回之前所犯的错?
头条 小米 魅族
美团刚上市 背靠阿里巴巴的饿了么已发起新攻势

美团刚上市 背靠阿里巴巴的饿了么已发起新攻势

更大的战场幕布拉开了,正在为上市庆祝的美团未必是最后的赢家。美团的对手都更强大了——它的对手不再是饿了么,而是阿里巴巴。
头条 美团 饿了么
【深1度】美团市值超小米京东 杀出血路的王兴未来如何走

【深1度】美团市值超小米京东 杀出血路的王兴未来如何走

美团点评也从起初的团购网站进化为拥有外卖、到店、酒旅等多元化业务的生活电商平台。而王兴也并未为美团点评设立边界。
头条 美团 王兴
霸气的平头哥名号里藏着阿里怎样的“芯”思?

霸气的平头哥名号里藏着阿里怎样的“芯”思?

阿里已经尝到了布局芯片的甜头。投资中天微后,阿里在物联网领域加速发力,而这是一片足够广阔的市场。
头条 平头哥 芯片 阿里云
合作伙伴反目成仇 再升科技卷入并购“罗生门”

合作伙伴反目成仇 再升科技卷入并购“罗生门”

昔日的合作伙伴,如今为何对簿公堂,是什么打翻了它们“友谊的小船”?是谁让维艾普走上了末路?
头条 再升科技
【揭密】信息贩子的套路:李鬼冒充李逵,傍上大企业能卖好价

【揭密】信息贩子的套路:李鬼冒充李逵,傍上大企业能卖好价

尽管用户资料泄露的事件层出不穷,但销售途径却十分隐蔽,普通人是比较难以接触到的。
头条 信息贩子 数据泄露
被腾讯两度放弃的微视,还能被扶起来吗?

被腾讯两度放弃的微视,还能被扶起来吗?

微视入局很早,但它显然属于把一手好牌打烂的选手。微视现在还处于纯靠输血导流的状态,但即使背靠微信,它也前景堪忧。
头条 腾讯 微视
网秦创始人林宇被指雇人盗公司公章 涉案人员被警方带走

网秦创始人林宇被指雇人盗公司公章 涉案人员被警方带走

9月17日中午,林宇雇佣保安人员盗取公章,通过公章将飞流法人变更为他本人。目前,林宇及雇佣保安人员已被警方带走调查。
互联网 网秦 林宇
进退两难的360 失落于移动互联网下一步该往哪里去?

进退两难的360 失落于移动互联网下一步该往哪里去?

喜欢追着风跑的公司,潮水退却之后,很容易以裸泳的姿态面对世人。 近日,有消息称,奇虎360发布了一款积木型路由器,并且由具有红衣大炮之称的周鸿祎亲自代言。
头条 360 奇虎 移动互联网

2017-2018 Copyright © 古都科技网 京ICP备11032553号-1 京公网安备110102003388号

技术支持:沿亮科技 www.yanliangcloud.com