文章来源:知道创宇
2018年,是公认的区块链大年,伴随着区块链技术的不断发展,经济价值的不断升高,其本身的安全问题逐渐凸显,与之相关的、等社会化安全问题日益突出。
为了护航区块链产业健康发展,6月21日「中国区块链安全高峰论坛」上,中国技术市场协会、腾讯安全、知道创宇等政府指导单位、安全企业、区块链相关机构及媒体等单位联合发起「中国区块链安全联盟」,着手建立区块链生态良性发展长效机制,着重打击一切假借区块链名义变相、等敛财行为。
除了广大用户特别关心的会不会踩雷「空气币」,围绕区块链,存在哪些安全风险,以及怎样才能避免出现重大损失是业界关注的焦点。基于此,腾讯安全联合实验室联合知道创宇发布《2018上半年区块链安全报告》,梳理了2018年上半年围绕区块链爆发的典型安全事件,并给出防御措施,希望尽可能帮助用户避开区块链的「雷区」。
腾讯发布基于区块链技术的“腾讯安心平台”:8月5日,腾讯在京正式发布旗下数字化管理平台“腾讯安心平台”。据悉,该平台主要采取了联盟链技术,利用“一物一码”和区块链技术能力搭建了一套数字化管理平台,能够为每一件商品定制专属“身份证”,实现商品全流程防伪溯源,在区块链分布式存储技术帮助下,可以有效解决参与主体之间的信息不对等的问题。(腾讯网)[2021/8/7 1:41:01]
区块链安全事件频发,案值过亿屡见不鲜
《报告》显示,目前全球数字加密货币已超过1600种,在高峰期撑起了6000亿美元市值。遗憾的是,各类重大安全事件随着加密数字货币的发展层出不穷。据CarbonBlack的调查数据,2018年上半年,有价值约11亿美元的数字加密货币被盗,在全球范围内因区块链安全事件损失金额还在不断攀升。且由于部分ICO组织近似跨国组织的行为,也导致了空气币在全球范围内满天飞。
腾讯安心平台启动安心农品计划:8月5日,腾讯安心平台战略新品发布会暨安心农品计划启动仪式在京举行,会上腾讯安全及安心平台相关负责人介绍到,安心平台是商品数字化的一站式服务平台,是商品的全链路数字化平台,通过一物一码来保证商品的唯一身份,通过二维码进行商品数据的共建,并通过区块链技术保证数据的不可篡改和隐私保护性。
此外,平台具备区块链+农业保险、区块链+农产品安全质量溯源、区块链+农村金融、区块链+农产品供应链四大模块打通上下游企业,最终可通过小程序入口展现出全链路数据。[2021/8/5 1:36:46]
引发区块链数字加密货币,三大安全问题
腾讯联合安全实验室和知道创宇公司认为:基于区块链加密数字货币引发的安全问题来源于区块链自身机制安全、生态安全和使用者安全三个方面。
动态 | 腾讯安全:打开文件就中招 “老虎”挖矿木马已感染超5000台电脑:腾讯安全御见威胁情报中心近日监测发现一款通过社会工程术传播的“老虎”挖矿木马。攻击者将木马程序伪装成“火爆新闻”、“内容”、“隐私资料”、“技巧”等虚假文件名,通过社交网络发送到目标电脑,得手后植入大灰狼远控木马等恶意程序,窃取大量用户个人隐私信息,中电脑更可能遭到远程控制。目前,该木马已感染超5000台电脑。因其挖矿使用的自建矿池包含字符“laofubtc”,腾讯安全技术专家将其命名为“老虎”挖矿木马(LaofuMiner)。(腾讯电脑管家)[2019/12/6]
区块链自身机制安全问题2018年5月,比特币黄金遭遇51%双花攻击,损失1860万美元,理论上存在的51%攻击已成现实。同时智能合约安全事件、交易延展性攻击、垃圾交易攻击等愈加严重。
精选 | 腾讯安全报告:黑客攻击在上半年造成了20亿美元的损失:根据腾讯安全提供的数据显示,与数字数字货币有关的黑客攻击事件,从 2013 年到 2018 年(上半年)直接增加了大约五倍的数量,全年预计增加 10 倍左右,其中仅今年上半年,黑客对数字数字货币的攻击就已经直接造成 20 亿美元的损失。其中,因为交易所问题而造成损失的事件正在增多,一方面是缺乏法律监管带来的黑客肆意妄为,另一方面技术防护体系和监控程度也不如证券交易所和银行,再加上数字数字货币的匿名性所带来的低风险、高回报,数字货币行业也成为了黑客刀下的完美肥羊。[2018/8/16]
区块链生态安全问题比如交易所、矿池、网站被DDoS,钱包、矿池面临DNS劫持风险,交易所被钓鱼、内鬼、钱包被盗、各种信息泄露、账号被盗等。2018年3月,「币安」被攻击,大量用户发现自己账户被盗,攻击者控制交易行情,场外套利。
区块链使用者安全问题使用者面临的风险包括个人管理的账号和钱包被盗,被欺诈、被钓鱼、私钥管理不善,遭遇病木马等。要完全掌握数字虚拟币钱包等交易工具有较高的门槛,然而许多参与者并不具有这些能力,非常容易出现安全问题。
区块链数字货币「热」背后的,三大网络安全威胁
数字货币勒索事件频发,基础设施成勒索病攻击重点目标勒索病是2018年上半年危害互联网最严重的病之一,勒索病加密受害者电脑系统,并要求受害者向某些指定的比特币钱包转帐,其危害范围日益扩大,影响到事关国计民生的各个行业。
挖矿木马「异军突起」,成币圈价值「风向标」由于挖矿病的控制者可以直接通过出售挖到的数字虚拟货币牟利,挖矿病的影响力空前高涨,成为2018年传播最广的网络病,且挖矿热度往往与币种价格成正比。
值得注意的是,传统的挖矿方式,如比特币一般采用显卡GPU挖矿,黑客难以利用,更多的场景为勒索加密;而自从采用CryptoNight算法的如门罗币等新币种的出现,挖矿方式有所变化,不再依赖于GPU挖矿,CPU挖矿也成为了可能,于是黑客在入侵了个人PC和云主机之后更多会选择消耗机器CPU资源挖矿来直接获得利益。根据腾讯安全云鼎实验室统计,存在通用安全漏洞如永恒之蓝的机器成为主要的入侵目标,黑客通常采用批量扫描通用安全问题并入侵植入挖矿程序的方式进行恶意挖矿。一些传统企业、政府机构等行业的机器被入侵挖矿现象尤为显著,主要原因是这些行业的云主机由于部分维护人员缺乏安全意识,容易存在漏洞,甚至长期不登录云主机,更是变向给黑客提供了长期矿机,这些存在安全问题的云主机也是云上挖矿等恶意行为肆意繁衍的温床。
数字劫匪「铤而走险」攻击交易所,半年获利约7亿美元盗窃行为也同样可对数字加密货币持有者造成大量损失,目前盗取数字加密货币大致有入侵交易所,入侵个人用户,「双花攻击」,漏洞攻击这4种,数字加密货币交易所被攻击仅2018年上半年就损失了约7亿美元。
《报告》最后,腾讯安全与知道创宇提出了实用的安全建议。对于区块链安全来讲,建议相关企业与专业区块链安全研究组织合作,及时发现、修复系统漏洞,避免大规模资金被盗事件发生。知道创宇深耕区块链安全,现已建立起从矿池到交易所,从业务系统到办公网络的区块链全生态安全解决方案,全力为区块链发展保驾护航。
对于网民来讲,应充分了解可能存在的风险,在电脑端、手机端使用腾讯电脑管家可避免掉进网络钓鱼陷阱,避免数字虚拟币钱包被盗事件发生。同时应防止电脑中成为「矿工」,谨慎使用游戏外挂、破解软件、视频网站客户端破解工具。
对于企业网站、服务器资源的管理者,应部署企业级网络安全防护系统,防止企业服务器被入侵安装挖矿病,防止受到勒索病侵害。
来源链接:mp.weixin.qq.com
本文来源于非小号媒体平台:
知道创宇
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626992.html
腾讯
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
下一篇:
文摘|这几种最常见的加密货币手段,该如何避免?
标签:区块链加密货币数字货币非小号区块链dapp开发例子加密货币走势市场2023年数字货币全国使用xrp币价格今日行情非小号
Qredit上线币客BITKER交易所公告敬爱的BITKER用户:BITKER将于2018/11/1517:00正式开启XQR/BTC、XQR/ETH.
1900/1/1 0:00:00BITKER国际版上线!有奖体验来找茬尊敬的BITKER用户:2018年10月12日,BITKER国际版正式上线了!立足于全球一站式数字资产交易所.
1900/1/1 0:00:00HT看涨期权代码周HT看涨0531期权标的HT合约类型欧式看涨期权计价单位USDT最小价格单位0.0001USDT合约比例1:4.
1900/1/1 0:00:00原文标题:《10年前,代码杀死了1844.67亿枚比特币!》近来,区块链领域最大的两件事莫过于以太坊君士坦丁堡硬分叉和隐私币Grin项目了,这次,不守时的的以太坊又不守时了.
1900/1/1 0:00:00西联新发布的一项专利显示,该公司设想了一种可以管理重复传输通知和加密货币网络的安全支付系统。总部位于英国恩格尔伍德的西联是世界上最大的转账服务公司.
1900/1/1 0:00:00提起军棋游戏,相信不少人儿时都玩过。军棋游戏的玩法有三种:第一种是明棋,双方棋子都朝上摆放进行游戏;第二种是翻棋,棋子朝下摆放,双方依次翻开进行游戏;第三种,就是今天我们要特别说的:暗棋.
1900/1/1 0:00:00