作者:Yazeed Alabdulkarim
区块链是第四次工业革命出现的一项关键技术,它模糊了物理空间和数字空间的界限,通过实现去中心化的数字化转型创造了新的创新机会并颠覆了现有的业务。
这种权力下放是通过在各方之间建立信任并消除中介来实现的,以促进有效的数据共享和价值交换。
区块链通常与比特币和其他Crypto相关联,但其用例超出了金融应用范畴,包括农业、采矿、制造、能源、供应链和医疗保健等各种业务领域。
然而,虽然区块链技术利用了密码学等安全原语,但必须做出额外努力来保护其大规模架构并减轻网络威胁。
61% 的公司将数字化转型列为重中之重。通过提供在组织之间安全地共享数据和交换价值的方式,区块链正在成为实现该目标的一项重要技术。
区块链用例因其独一无二的特性而不断扩大,预计到 2030 年其全球市场规模将达到1.43 万亿美元,复合年增长率 (CAGR) 为 85.9%。
声音 | 福州市大数据委主任:促进产业聚集,加速推进福州区块链产业发展:金色财经报道,在第二届区块链产业与企业家国际峰会上,福州市大数据委主任张青雅表示,福州正加快区块链经济综合试验区建设,推动区块链技术和行业应用的融合发展,打造一批标杆示范应用,引进和培育一批区块链创新企业,让福州成为全国重要的区块链创新聚集地、产业集聚地和人才聚集地。借助峰会,也希望汇聚行业优秀企业家到福州考察投资,吸引区块链产业、技术、人才、项目落地福州,促进产业聚集,营造区块链行业发展的良好氛围,加速推进福州区块链产业发展。[2019/12/21]
区块链主要用于促进各方之间的信息共享和价值交换,可用于各个领域。
其中一个成功的应用是使用区块链技术以透明和及时的方式跟踪货物,从而提高供应链的效率。
动态 | 证券时报头版评论:推动区块链技术和产业创新发展:10月28日,证券时报头版评论文章称,中共中央局日前就区块链技术发展现状和趋势进行集体学习,强调把区块链作为核心技术自主创新重要突破口,加快推动区块链技术和产业创新发展。从本次局学习内容看,对区块链的定调和认知有着很强的现实和战略意义。“全球主要国家都在加快布局区块链技术发展”的背景是全球科技竞争的加剧,中国要实现高质量发展必须通过经济和产业结构优化来推动,其中最重要的生产要素就是科技创新。[2019/10/28]
区块链技术还支持创建新的业务模型和方法,为Web3应用程序奠定基础。例如,为社交网络、内容管理、市场等创建去中心化平台。
该技术还可以进一步用于创建新的数字资产,例如碳资产、或代表房地产和黄金等实物资产。
尽管在企业中使用区块链技术有很大的机会,但它也有其不利影响。
动态 | Kakao去年第四季度在区块链等新技术上花费5750万美元:据cointelegraph报道,根据韩国互联网巨头和消息应用运营商Kakao Corp发布的2018年第四季度报告,Kakao的综合营业收入为43亿韩元(380万美元)。与此同时,与区块链和人工智能等新业务相关的运营费用为650亿韩元(5750万美元),并且导致了第四季度的净亏损。Kakao执行副总裁Bae Jae-hyun证实,尽管近期亏损,该公司仍将继续投资新技术。[2019/2/15]
例如,Crypto被用作勒索软件、和恐怖主义融资等犯罪活动的支付方式,2021年价值达到了140亿美元,与2020年相比,增长了79%。
此外,区块链技术还引入了全新的网络安全威胁,网络安全应该是接受和使用区块链技术的最关键因素之一。
由于区块链是建立在成熟的加密技术之上的,通常被认为是一种设计安全的技术,可实际上仅靠密码学的特性不足以抵御所有的网络安全威胁。
动态 | 汇桔网布局IAB、区块链等知识产权交易与服务:据光明网报道,近日汇桔网签署战略协议,将合作打造广州区块链知识产权保护与交易服务中心、广州新一代信息技术知识产权保护与交易服务中心,这是继人工智能、生物医药行业后,汇桔网在信息技术、区块链领域的深度布局,将加速四大行业的知识产权流通与保护。[2018/9/19]
一组研究人员已经确定了大约500起网络安全攻击,仅加密货币损失就高达90亿美元。主要由于区块链的去中心化和开放性,防止这些攻击的发生具有一定的挑战性。
这些特征增加了操作的复杂性并降低了用户对区块链完全控制的能力,需要进行全面评估以防范网络安全威胁和相关漏洞。
区块链技术是一个具有很多层的大规模架构,包括共识、智能合约、网络和端点客户端。这些层通常是网络攻击的目标,暴露出各种各样的漏洞。
区块链使用共识协议在添加新块时,需要在参与者之间达成协议。由于没有中央权威,共识协议漏洞可能会控制区块链网络并从各种攻击向量中影响共识决策。
因此,必须对共识协议进行适当的评估和测试,以确保它始终达到预期的解决方案。
第二个威胁与敏感和私人数据的暴露有关。区块链在设计上是透明的,参与者可以共享数据,攻击者可以使用这些数据来推断机密或敏感信息。
因此,组织必须仔细评估其区块链使用情况,以确保只共享允许的数据,而不会暴露任何私人或敏感信息。
第三个威胁是破坏区块链用来识别和验证参与者的私钥。
攻击者可以通过网络钓鱼、字典攻击等经典信息技术手段,或利用区块链客户端软件漏洞,破解私钥控制参与者账户及相关资产。
第四个威胁是对手可能利用智能合约缺陷发动攻击。
2016 年,一名攻击者利用智能合约漏洞从区块链众筹平台窃取了约 6000 万美元。
因此,必须对智能合约进行评估和适当测试,以解决可能存在的缺陷并遵守业务和法律要求。
为提高区块链安全性,我们建议采取以下三项措施:
在计划实施区块链技术以降低其风险时,提供教育和培训并采用行业最佳实践,例如 Gartner 的区块链安全模型。实施合理的区块链法规并在全球范围内推广,以提高采用率并建立对该技术的信任。
为遵循安全软件开发实践的区块链解决方案实施网络安全评估流程,以解决相关的网络安全威胁、降低风险并持续监控新的威胁和事件。
如建议的流程首先需要符合当前业务连续性、危机管理和安全策略的目标。评估的区块链解决方案必须配置为满足这些目标。
接下来,利益相关者应执行风险评估以发现潜在威胁和现有漏洞。该评估可以按照组织用于其他信息技术部署的相同框架进行。
然后,组织必须创建安全控制和相关的治理协议以降低已识别的风险。如果需要软件开发,组织必须按照安全开发实践制定要求,例如安全软件开发生命周期 (S-SDLC) 方法。
最后,组织必须持续监控和审计安全性以应对新的威胁和事件。
新兴技术带来了巨大的机遇,必须及早抓住。另一方面,总是有恶意行为者试图在这些技术成熟之前利用这些技术来发现新的网络威胁并造成伤害。
区块链是这些技术之一,因此在采用它之前请做好网络防护。
原文由Yazeed Alabdulkarim撰写,中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编译。
链集市ChainMarket
个人专栏
阅读更多
金色早8点
金色财经
Odaily星球日报
欧科云链
Arcane Labs
深潮TechFlow
MarsBit
澎湃新闻
BTCStudy
链得得
北京时间 2 月 13 日清晨,华尔街日报报道,称美国证券交易委员会 SEC 已告知稳定币公司 Paxos,它计划起诉该公司违反投资者保护法.
1900/1/1 0:00:00DeFi数据1、DeFi代币总市值:532.31亿美元 DeFi总市值及前十代币 数据来源:coingecko2、过去24小时去中心化交易所的交易量47.
1900/1/1 0:00:00据市场行情,截至 2 月 23 日,超过 73.52% 的加密友好银行 Silvergate Capital (SI)股票被借走卖空,在美国被做空最多的股票中排名第二.
1900/1/1 0:00:00文/Kyle Waters & Matías Andrade,Coin Metrics;译/金色财经xiaozou美国的一系列监管执法行动自2023年初就引起了数字资产行业参与者的高度关.
1900/1/1 0:00:00有关美国证券交易委员会(SEC)可能禁止零售客户进行加密质押的传言在社区掀起热议。2 月 9 日,SEC 宣布与加密交易所 Kraken 达成和解,Kraken 同意「立即」停止为美国客户提供链.
1900/1/1 0:00:00▌ 报告:冰岛成为比特币人均哈希率最高的国家金色财经报道,比特币挖矿研究人员Jaran Mellerud表示,据估计,冰岛比特币挖矿行业消耗电量近120兆瓦.
1900/1/1 0:00:00