《区块链行业观察》专栏·第76?篇
作者丨MANANSHAH
图片丨来源于网络
毫无疑问,区块链技术近年来越来越受欢迎。除了最初在Crypto中的应用外,它现在还被用于医疗保健、房地产、智能合约等领域。
区块链技术利用独立的区块进行数据的分组收集和存储,每个区块都可以保存一定数量的数据。当一个区块被填满时,它会链接到前一个完整的区块上,形成一条数据链,因此得名“区块链”技术。
区块链技术很好地诠释了金融交易和信息传输中的安全原则是如何转变的。它提供了一种独一无二的数据结构以及内置的安全功能。区块链通过基于共识、去中心化和密码学的思想来确保交易中的信任。
迈阿密市长:以比特币领取工资是“一项很好的投资”:金色财经报道,迈阿密市长Francis Suarez透露,尽管熊市延长,他仍然以比特币领取工资,并指出该决定是“一项很好的投资”。他的薪水自上任以来有所增加,同时他表示,涨价是利用价格波动,考虑到他每两周赚一次钱。
不过,他澄清说,加薪不是交易的结果。苏亚雷斯还指出,由于处于早期发展阶段,在处理比特币和区块链技术时需要耐心。[2023/1/23 11:26:35]
然而,由于技术实施有时会出现误差,这就导致区块链中出现了一些安全隐患。
不同类型的区块链安全性
要想进一步解释区块链安全,首先要了解公有链网络和联盟链网络安全性的区别。在参与程度和数据访问能力方面,区块链网络可以产生各种不同的影响。因此,区块链网络有两种不同的标记形式。
区块链网络可以是私有的,也可以是公共的,具体取决于获得成员资格所需的许可。参与者获得网络访问权的方式取决于区块链网络是有许可的还是无许可的。
Aave正在进行将V3部署至zkSync 2.0测试网的投票,截止日期为11月2日:金色财经报道,Aave正在进行将V3部署至zkSync 2.0测试网的投票,旨在支持Aave的多链使命并扩展跨链体验,投票时间为10月30日至11月2日。据悉,此前zkSync开发公司Matter Labs在Aave社区发布提案,提议将Aave V3部署至zkSync 2.0测试网。另外Matter Labs在Uniswap社区发起关于在zkSync上部署Uniswap V3的提案并已获得通过。[2022/10/31 12:00:05]
?公有链网络是开放的,允许任何用户的加入,同时还会保持参与者的匿名性。
?而在联盟链网络中,用户身份被用来确认其成员资格和访问权限。更近一步来说,联盟链网络只允许熟悉的组织参与到其中。
区块链的5大安全隐患及其解决方案
分析师:尽管市场看跌,但加密货币风投资金仍有望超过2021年:金色财经报道,根据PitchBook的2022年第二季度金融科技报告,尽管自去年11月以来加密市值损失了近两万亿美元,但风险资金仍有望超过去年。PitchBook新兴科技高级分析师Robert Le表示,尽管市场看跌,但加密项目和协议仍然获得可观的资金。Le说,我们相信2022年的加密货币资金可能会超过去年258亿美元的记录高点。迄今为止有超过185亿美元的投资,预计今年将超过300亿美元。Le表示,创纪录的加密货币风险投资仍处于观望状态,我们相信这将推动今年剩余时间的融资活动。(Business Insider)[2022/8/9 12:13:17]
就像很多人认为的那样,区块链本质上是安全的。毫无疑问,区块链对组织来说是有利的,但由于特定的安全隐患,它还是有一些明显的缺点。以下是区块链技术所面临的5大安全挑战及其解决方案。
南非法院释放前门罗开发者里卡多·斯帕尼:金色财经报道,一份报道称,南非地方法院法官最近裁定,在受到警告后释放被指控欺诈的门罗前首席开发者里卡多?斯帕尼(ricardo Spagni)。在斯帕尼降落在OR Tambo国际机场被逮捕并拘留几天后,地方法官决定释放斯帕尼。
斯帕尼于2021年7月21日在田纳西州纳什维尔被美国执法人员逮捕。这次逮捕是南非政府怂恿下进行的。自那以后,斯帕尼一直被美国拘留,等待引渡程序的最终确定。(news.bitcoin)[2022/7/18 2:20:58]
1、51%攻击
验证者在验证区块链交易方面发挥着重要作用,他们促进区块链的进一步发展。而51%攻击可能是整个区块链业务中最可怕的威胁。这些攻击一般更可能发生在链生成的早期阶段,但51%的攻击不适用于企业或联盟链。
CFTC 5月25日至5月31日CME比特币期货未平仓总量下降至10,900张:据KingData数据监控,CFTC5月25日至5月31日CME比特币期货持仓周报显示:未平仓总量自11,729张下降至10,900张。机构多头头寸6,877张,空头头寸8,688张,多空持仓比例1:1.3,机构多空力量均衡,整体偏向看空;大户多头头寸1.962张,空头头寸251张,多空持仓比例7.8:1,大户显著偏向看涨;散户多头头寸1,033张,空头头寸933张,多空持仓比例1.1:1,散户多空力量均衡,略微偏向看多。[2022/6/6 4:05:14]
当独立的个人或组织收集超过一半的哈希值并控制整个系统时,就会发生51%攻击,而这对整个系统来说可能是灾难性的。黑客可以修改交易的顺序并阻止交易被确认,他们甚至可以撤销之前完成的交易,从而导致双花问题。
为了防止51%攻击,区块链技术需要做到以下改进:
?改进mingingpool池监控。
?确保哈希值更高。
?避免使用工作量证明(PoW)共识程序。
2、网络钓鱼攻击
对区块链网络的网络钓鱼攻击正在不断增加,造成了严重的问题。个体或公司员工经常成为网络钓鱼的目标。
黑客在网络钓鱼攻击中的目标是窃取用户的私钥。他们向钱包密钥的所有者发送看起来合法的电子邮件,用户点击附加的虚假超链接输入详细个人信息并登录。黑客可以借此访问用户的私钥和其他可能会对用户和区块链网络造成损害的敏感信息,进而发起后续的攻击。
为了防止网络钓鱼攻击,区块链技术需要做到以下改进:
?通过安装经过验证的插件来告知用户有关不安全网站的信息,从而提高浏览器的安全性。
?通过安装恶意链接检测软件以及可靠的防病软件来提高设备安全性。
?如果用户收到要求登录详细信息的电子邮件,请用户与项目方再次确认该问题。
?确保用户在彻底审查之前不要点击链接,而是在浏览器中输入地址。
?确保用户在使用电子钱包或进行其他重要的银行交易时,避免使用开放的Wi-Fi网络。
?确保系统和软件的实时更新。
3、路由攻击
区块链技术安全和隐私面临的另外一个主要问题是路由攻击。
区块链网络和应用程序依赖于大量数据的实时移动。黑客可以利用帐户的匿名性来拦截正在传输给互联网服务提供商的数据。
在路由攻击的情况下,由于数据传输和各项操作都是照常进行的,因此区块链参与者通常不会意识到任何威胁。然而风险就在于这些攻击在用户不知情的情况下提取通证或暴露机密数据。
为了防止路由攻击,区块链技术需要做到以下改进:
?实施带有证书的安全路由协议。
?确保用户使用加密数据。
?让用户定期更改密码并使用安全强度高的密码。
?让企业和员工了解与信息安全相关的危害。
4、区块链服务端点漏洞
区块链服务端点的脆弱性是区块链中的另一大安全隐患。
区块链网络的服务端点是用户与区块链在计算机和手机等电子设备上交互的地方。黑客可以通过观察用户行为和目标设备来窃取用户的密钥。这是最明显的区块链安全隐患之一。
为了防止服务端点漏洞,区块链用户需要做到以下改进:
?不要将区块链密钥作为文本文件保存在您的计算机或手机上。
?为电子设备下载并安装防病软件。
?定期检查系统,跟踪时间、位置和设备访问。
5、女巫攻击
在女巫攻击中,黑客会生成大量虚假网络节点。使用这些节点,黑客可以获得多数共识并破坏链上的交易。因此,大规模的女巫攻击就是51%攻击。
为了防止女巫攻击,区块链技术需要做到以下改进:
?使用适当的共识算法。
?监控其他节点的行为并检查只有单个用户产生区块的节点。
虽然这些算法可能无法完全阻止这些攻击,但它们使黑客无法肆意攻击。
结论
尽管区块链技术仍存在一些安全漏洞,但网络安全专员可以通过一些手段来缓解这些问题。经历过分析和技术能力磨练的IT专家将在安全地部署区块链的过程中占据有利地位。
原文由MANANSHAH撰写,中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编辑。
-END-
据TheBlock消息,2月18日,NFT艺术家Pplpleasr在ETHDenver上宣布,她正在帮助推出一个名为Shibuya的去中心化视频平台.
1900/1/1 0:00:00去年,在谷歌上的NFT搜索量增长了1000%,而且仍呈现着上升趋势,这表明越来越多的人对这些资产表示了兴趣。进一步的分析表明,在过去的几个月里,人们更喜欢投资NFT而不是Crypto.
1900/1/1 0:00:00巴比特讯,3月1日,剑桥大学剑桥另类金融中心(CCAF)今天宣布启动剑桥数字资产计划(CDAP),这是一项与16家大型银行、公共部门机构和私人组织合作的研究计划.
1900/1/1 0:00:00作者:王眉去年10年,韩国率先在亚洲推出4只元宇宙ETF,不到两周的时间内就吸引了1亿美元的资金流入,一个月时间内4只ETF价格均飙升24%以上,成为投资界的新宠.
1900/1/1 0:00:00来源:螳螂观察作者|青月2021年以来,“元宇宙”热度持续抬升,“虚拟数字人”借此机会进入了大众视野。元宇宙火热,虚拟数字人先行.
1900/1/1 0:00:00来源:品牌几何?作者:大萌、PA研习社自2021年以来,数字藏品已经席卷了全球网络,成为了炙手可热的热点话题,一批又一批紧跟时代潮流的先行者都争先恐后地尝试购买和拥有数字资产.
1900/1/1 0:00:00