月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SOL > 正文

区块链:区块链安全入门笔记(五)_ATT

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界!系列回顾:区块链安全入门笔记(一)|慢雾科普区块链安全入门笔记(二)|慢雾科普区块链安全入门笔记(三)|慢雾科普区块链安全入门笔记(四)|慢雾科普异形攻击AlienAttack

异形攻击(AlienAttack)实际上是一个所有公链都可能面临的问题,又称地址池污染,是指诱使同类链的节点互相侵入和污染的一种攻击手法,漏洞的主要原因是同类链系统在通信协议上没有对不同链的节点做识别。这种攻击在一些参考以太坊通信协议实现的公链上得到了复现:以太坊同类链,由于使用了兼容的握手协议,无法区分节点是否属于同个链,利用这一点,攻击者先对以太坊节点地址进行收集并进行恶意握手操作,通过跟节点握手达成污染地址池的目的,使得不同链的节点互相握手并把各自地址池里已知的节点推送给了对方,导致更多的节点互相污染,最终扩散致整个网络。遭受异形攻击的节点通常会通信性能下降,最终造成节点阻塞、主网异常等现象。相关公链需要注意持续保持主网健康状态监测,以免出现影响主网稳定的攻击事件出现。具体详情可参考慢雾安全团队技术Paper:冲突的公链!来自P2P协议的异形攻击漏洞钓鱼攻击Phishing

声音 | 币安周玮:Facebook区块链计划的目标或是为了阻止其他人进入其系统:据雅虎财经报道,针对Facebook的区块链计划,币安首席财务官周玮表示,“我怀疑这将是一个封闭的Facebook生态系统,他们的目标是阻止其他人进入其系统,而不是向其他人开放其系统。”Facebook在三月份公开宣布已经成立区块链研究小组,有60多名工作人员在研究这项技术。

据此前报道,纽约时报记者Nathaniel Popper发推表示,“有消息来源透露,Facebook目前正在寻求让风险投资公司投资于其加密货币项目。听说他们的目标很大,高达10亿美元。”[2019/4/26]

所谓“钓鱼攻击(Phishing)”,指的是攻击者伪装成可以信任的人或机构,通过电子邮件、通讯软件、社交媒体等方式,以获取收件人的用户名、密码、私钥等私密信息。随着技术的发展,网络钓鱼攻击不仅可以托管各种恶意软件和勒索软件攻击,而且更糟糕的是这些攻击正在呈现不断上升的趋势。2018年2月19日,乌克兰的一个黑客组织,通过购买谷歌搜索引擎中与加密货币相关的关键词广告,伪装成合法网站的恶意网站链接,从知名加密货币钱包Blockchain.info中窃取了价值超过5000万美元的数字加密货币。而除了上述这种域名钓鱼攻击(即使用与官网相似的网址)外,其他类型的钓鱼攻击包括邮件钓鱼攻击、Twitter1for10、假App和假工作人员等。2019年6月份,就有攻击者向多家交易所发送敲诈勒索信息,通过邮件钓鱼攻击获取了超40万美元的收益。慢雾安全团队建议用户保持警惕,通过即时通讯App、短信或电子邮件获取到的每条信息都需要谨慎对待,不要在通过点击链接到达的网站上输入凭据或私钥,在交易时尽可能的使用硬件钱包和双因素认证(2FA),生态中的项目方在攻击者没有确切告知漏洞细节之前,不要给攻击者转账,若项目方无法准确判断和独自处理,可以联系安全公司协助处理。木马攻击TrojanHorseAttack

动态 | 区块链开发者位列2018年新兴技术产业排行榜首位:加拿大人力资源公司任仕达(Randstad Canada)近期总结了2018年炙手可热的职业,在新兴技术产业排行榜上的前五名分别是区块链开发者、自动化工程师、人工智能研发者、首席体验官(Chief Experience Officer)和实时聊天代理人员,其中区块链开发者年薪标准在10万加元以上。[2019/1/28]

木马攻击(TrojanHorseAttack)是指攻击者通过隐藏在正常程序中的一段具有特殊功能的恶意代码,如具备破坏和删除文件、发送密码、记录键盘和DDoS攻击等特殊功能的后门程序,将控制程序寄生于被控制的计算机系统中,里应外合,对被感染木马病的计算机实施操作。可用来窃取用户个人信息,甚至是远程控制对方的计算机而加壳制作,然后通过各种手段传播或者取目标用户执行该程序,以达到盗取密码等各种数据资料等目的。在区块链领域,诸如勒索木马、恶意挖矿木马一直是行业内令人头疼的安全顽疾,据币世界报道,随着比特币的飙升,推动整个数字加密货币价格回升,与币市密切相关的挖矿木马开始新一轮活跃,仅2019年上半年挖矿木马日均新增6万个样本,通过分析发现某些新的挖矿木马家族出现了快速、持续更新版本的现象,其功能设计越来越复杂,在隐藏手法、攻击手法方面不断创新,与杀软厂商的技术对抗正在不断增强。供应链攻击SupplyChainAttack

声音 | 甘肃省旅发委副主任:区块链技术已贯通于投资、金融等领域:在首届甘肃智慧旅游与区块链建设高峰论坛上,甘肃省旅发委副主任田学功表示,在信息化、智能化浪潮席卷全球的今天,区块链技术已贯通于投资、金融、科技、文化、旅游等诸多领域,大数据、物联网、人工智能等创新应用已开始全面升级人们的生产生活方式。[2018/8/20]

供应链攻击(SupplyChainAttack)是一种非常可怕的攻击方式,防御上很难做到完美规避,由于现在的软件工程,各种包/模块的依赖十分频繁、常见,而开发者们很难做到一一检查,默认都过于信任市面上流通的包管理器,这就导致了供应链攻击几乎已经成为必选攻击之一。把这种攻击称成为供应链攻击,是为了形象说明这种攻击是一种依赖关系,一个链条,任意环节被感染都会导致链条之后的所有环节出问题。供应链攻击形式多样,它可能出现在任何环节。2018年11月,Bitpay旗下Copay遭遇供应链攻击事件,攻击者的攻击行为隐匿了两个月之久。攻击者通过污染EvenStream(NPM包)并在后门中留下针对Copay的相关变量数值,对Copay发起定向攻击从而窃取用户的私钥信息。而就在2019年6月4日,NPMInc安全团队刚与Komodo联手成功挫败了一起典型的供应链攻击,保护了超过1300万美元的数字加密货币资产,攻击者将恶意程序包放入Agama的构建链中,通过这种手段来窃取钱包应用程序中使用的钱包私钥和其他登录密码。供应链攻击防不胜防且不计代价,慢雾安全团队建议所有数字加密货币相关项目(如交易所、钱包、DApp等)都应该强制至少一名核心技术完整审查一遍所有第三方模块,看看是否存在可疑代码,也可以通过抓包查看是否存在可疑请求。

区块链技术人才供需比严重失调:据“2018年中国区块链人才现状白皮书”显示,2018年第一季度,区块链相关人才的招聘需求已达到2017年同期的9.7倍,发布区块链相关岗位的公司数量同比增长4.6倍。虽然人才供应量同比增加235%,增速虽高于其他同类行业,但存量仍远低于实际需求。截至2018年第一季度,区块链相关岗位占到互联网行业行业总岗位量的0.4%,但专业区块链技术人才的供需比仅为0.15:1,供给严重不足。[2018/6/17]

标签:区块链加密货币ACKATT区块链专业是什么意思加密货币和数字货币的区别是什么QUACKTank Battle

SOL热门资讯
KIN:星球前线 | Kin与BTC、ETH一样占据主导地位?美SEC或许需要看这份报告_Tribal Coin

Odaily星球日报译者|余顺遂在调查Kik针对美国SEC本月早些时候提起的诉讼的回应时,CoinMetric数据报告了Kik原生代币Kin的链上活跃度和采用率方面的不一致之处.

1900/1/1 0:00:00
LIBRA:特朗普抨击比特币和 Libra?不,他只是想让民主党人站队_libra币最新消息

Odaily星球日报译者|Moni特朗普又双叒叕在推特上“叫嚣”了,这一次他把矛头对向了加密货币,并且向全世界宣布自己不是比特币和其他加密货币的“粉丝”,因为加密货币价格高度波动.

1900/1/1 0:00:00
LIBRA:Facebook稳定币Libra:去中心化的理想与现实_区块链个人怎么买

如果说中本聪发布比特币白皮书开启了区块链时代的新纪元,那么在整个行业步履蹒跚发展了11年的今天,我觉得能够与这个事件相媲美的不是以太坊的问世,更不是EOS.

1900/1/1 0:00:00
稳定币:肖磊:离华尔街接管比特币行业已经不远了_加密货币市场还有未来吗知乎

编者按:本文来自肖磊看市,作者肖磊,Odaily星球日报经授权转载。货币到底是一个什么东西,没有人能解释得清楚,但经济学家会给出一个不同的答案,货币即机会,拥有货币越多,说明你获得的机会越多、选.

1900/1/1 0:00:00
SEC:印度拟定持币违法,美国交易所主动下架代币,监管的脚步又近了_加密货币和数字货币的区别

作者:马莎卡上周五,彭博社旗下的网站BloombergQuint称:“印度可能会考虑对加密货币的投资者、交易者、开采者判处一至十年监禁。”新闻一出,引来无数家币圈的、非币圈的媒体争相转发.

1900/1/1 0:00:00
ACE:facebook发币:中心化VS去中心化,是否会形成一个新的币圈?_BOO

自6月18日Facebook发布了其数字货币Libra的白皮书后,不论是对于互联网行业,还是区块链行业,都造成了非常巨大的影响,各种观点也层出不穷.

1900/1/1 0:00:00