月亮链 月亮链
Ctrl+D收藏月亮链

区块链:区块链真的安全吗?以下是你必须考虑的网络威胁_ONE

作者:

时间:1900/1/1 0:00:00

作者:YazeedAlabdulkarim

区块链是第四次工业革命出现的一项关键技术,它模糊了物理空间和数字空间的界限,通过实现去中心化的数字化转型创造了新的创新机会并颠覆了现有的业务。

这种权力下放是通过在各方之间建立信任并消除中介来实现的,以促进有效的数据共享和价值交换。

区块链通常与比特币和其他Crypto相关联,但其用例超出了金融应用范畴,包括农业、采矿、制造、能源、供应链和医疗保健等各种业务领域。

然而,虽然区块链技术利用了密码学等安全原语,但必须做出额外努力来保护其大规模架构并减轻网络威胁。

区块链技术的潜力

61%的公司将数字化转型列为重中之重。通过提供在组织之间安全地共享数据和交换价值的方式,区块链正在成为实现该目标的一项重要技术。

高频交易公司Jump Trading将收购区块链基础设施公司Certus One:8月3日消息,总部位于芝加哥的高频交易公司JumpTrading将收购区块链基础设施公司CertusOne,为该公司在加密货币领域的首次收购。CertusOne创始人HendrikHofstadt将担任Jump的特别项目总监一职。目前暂未披露具体交易细节。JumpTrading是一家高频交易巨头,其附属风险投资公司JumpCapital已投资于BitGo、Bitso和BlockFi等加密公司。此前,Solana基金会公布资助计划的首批12家受助项目中包括建立了连接以太坊和Solana的双向跨链桥Wormhole的区块链基础设施公司CertusOne。(TheBlock)[2021/8/3 1:32:16]

区块链用例因其独一无二的特性而不断扩大,预计到2030年其全球市场规模将达到1.43万亿美元,复合年增长率(CAGR)为85.9%。

初夏虎:新基建为区块链带来巨大机遇:6月28日,新基建,新机遇—区块链热聊云峰会暨中币(ZB)“7年如初,再战征程”周年庆线上开启。元界DNA创始人初夏虎受邀出席,并围绕「“新基建”风口下区块链进展如何」展开分享。

初夏虎表示,基于区块链的新技术基础设施是新基建的重要组成部分,同时它也是人工智能、物联网、云计算、大数据等其他新基建领域的纽带。当前区块链新基建体量规模还较小,以元界DNA为代表的公有链的技术能力和商业模式大有可为。元界DNA致力于促进区块链新基建的应用协同,未来,行业组织、开源社区、商业企业等不同平台可在元界的底层架构上轻松交互,实现跨链业务协同,从而建立区块链新基建的庞大生态。[2020/6/28]

声音 | CoinDesk咨询委员会成员:区块链的采用潜力不是技术问题,而是人为问题:据Coindesk消息,CoinDesk咨询委员会的成员、OGroup LLC的首席执行官Maja Vujinovic发布文章表示,他认为区块链成功的一大障碍在于大家集体缺乏想象力,并且普遍不愿意创造出不能融入当前资本主义体系的模型。技术不是发展障碍,如果区块链规模扩大到可能与现有经济相关的程度,那么还需要改变驱动加密创业社区的思维模式和动机。区块链的采用潜力不是技术的问题,而是人为的问题。[2019/5/12]

区块链主要用于促进各方之间的信息共享和价值交换,可用于各个领域。

区块链有许多潜在的用例

其中一个成功的应用是使用区块链技术以透明和及时的方式跟踪货物,从而提高供应链的效率。

创大资本许洪波:区块链可信共识等基本特征是物联网时代持续创新的基础:今日下午,创大资本董事长许洪波教授认为,区块链带来的不仅是技术革命,更深刻改变了现有商业体系,重构了生产关系,保证不管你是谁,都可以用技术手段、用接近0成本来建立信用体系。[2018/3/14]

区块链技术还支持创建新的业务模型和方法,为Web3应用程序奠定基础。例如,为社交网络、内容管理、市场等创建去中心化平台。

该技术还可以进一步用于创建新的数字资产,例如碳资产、或代表房地产和黄金等实物资产。

为什么在区块链技术中优先考虑网络安全?

尽管在企业中使用区块链技术有很大的机会,但它也有其不利影响。

例如,Crypto被用作勒索软件、和恐怖主义融资等犯罪活动的支付方式,2021年价值达到了140亿美元,与2020年相比,增长了79%。

多伦多市邀请公众代表团讨论“区块链与数字货币”:近日,多伦多市议会经过投票决定:邀请公众组成代表团,在3月19日与城市行政长官讨论“区块链技术和数字货币为什么应该、以及如何融入城市经营的商业运作中”。这个议案是由议员Norm Kelly提议,他认为多伦多市是世界级城市,很有可能成为世界首屈一指的创新中心之一,区块链技术和数字货币的使用可以推动这一进程。[2018/2/3]

此外,区块链技术还引入了全新的网络安全威胁,网络安全应该是接受和使用区块链技术的最关键因素之一。

由于区块链是建立在成熟的加密技术之上的,通常被认为是一种设计安全的技术,可实际上仅靠密码学的特性不足以抵御所有的网络安全威胁。

一组研究人员已经确定了大约500起网络安全攻击,仅加密货币损失就高达90亿美元。主要由于区块链的去中心化和开放性,防止这些攻击的发生具有一定的挑战性。

这些特征增加了操作的复杂性并降低了用户对区块链完全控制的能力,需要进行全面评估以防范网络安全威胁和相关漏洞。

四种主要网络安全威胁

区块链技术是一个具有很多层的大规模架构,包括共识、智能合约、网络和端点客户端。这些层通常是网络攻击的目标,暴露出各种各样的漏洞。

共识协议威胁

区块链使用共识协议在添加新块时,需要在参与者之间达成协议。由于没有中央权威,共识协议漏洞可能会控制区块链网络并从各种攻击向量中影响共识决策。

因此,必须对共识协议进行适当的评估和测试,以确保它始终达到预期的解决方案。

侵犯隐私和保密

第二个威胁与敏感和私人数据的暴露有关。区块链在设计上是透明的,参与者可以共享数据,攻击者可以使用这些数据来推断机密或敏感信息。

因此,组织必须仔细评估其区块链使用情况,以确保只共享允许的数据,而不会暴露任何私人或敏感信息。

私钥泄露

第三个威胁是破坏区块链用来识别和验证参与者的私钥。

攻击者可以通过网络钓鱼、字典攻击等经典信息技术手段,或利用区块链客户端软件漏洞,破解私钥控制参与者账户及相关资产。

智能合约缺陷

第四个威胁是对手可能利用智能合约缺陷发动攻击。

2016年,一名攻击者利用智能合约漏洞从区块链众筹平台窃取了约6000万美元。

因此,必须对智能合约进行评估和适当测试,以解决可能存在的缺陷并遵守业务和法律要求。

区块链安全的关键行动

为提高区块链安全性,我们建议采取以下三项措施:

在计划实施区块链技术以降低其风险时,提供教育和培训并采用行业最佳实践,例如Gartner的区块链安全模型。实施合理的区块链法规并在全球范围内推广,以提高采用率并建立对该技术的信任。

为遵循安全软件开发实践的区块链解决方案实施网络安全评估流程,以解决相关的网络安全威胁、降低风险并持续监控新的威胁和事件。

如建议的流程首先需要符合当前业务连续性、危机管理和安全策略的目标。评估的区块链解决方案必须配置为满足这些目标。

接下来,利益相关者应执行风险评估以发现潜在威胁和现有漏洞。该评估可以按照组织用于其他信息技术部署的相同框架进行。

然后,组织必须创建安全控制和相关的治理协议以降低已识别的风险。如果需要软件开发,组织必须按照安全开发实践制定要求,例如安全软件开发生命周期(S-SDLC)方法。

最后,组织必须持续监控和审计安全性以应对新的威胁和事件。

世界经济论坛如何促进负责任地使用区块链?

新兴技术带来了巨大的机遇,必须及早抓住。另一方面,总是有恶意行为者试图在这些技术成熟之前利用这些技术来发现新的网络威胁并造成伤害。

区块链是这些技术之一,因此在采用它之前请做好网络防护。

原文由YazeedAlabdulkarim撰写,中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编译。

标签:区块链ONECERCERT区块链技术通俗讲解pptGameoneTokenBlocerycertik币价

比特币最新价格热门资讯
THE:详解 Synthetix V3:关于流动性的协议级重构_iBTC (Synthetix)

撰文:Babywhale,ForesightNews在2022年原子交换正式上线并获得了不错的效果之后,Synthetix将V3提上了日程.

1900/1/1 0:00:00
以太坊:12图解读:2月NFT引领加密市场早春回暖_以太坊币今日价格行情美元

对于加密行业而言,早春二月是一个好坏参半的月份,一方面稳定币BUSD遭受冲击,另一方面NFT市场则引领了加密市场的回暖.

1900/1/1 0:00:00
GAM:从全链游戏看Gamefi的新范式:Battle to play_WinPlay Token

游戏历来被认为是Crypto世界中的核心叙事之一,聚集更多Web2流量、游戏资产所有权、链上数据可验证、全球玩家共同在线、统一货币支付等概念无一不切中投资人和用户的痛点.

1900/1/1 0:00:00
SOL:从合约部署的角度区分不同的 zkEVM_entone币在哪购买

来源:pseudotheos.mirror.xyz作者:Pseudotheos以太坊虚拟机(EVM)是在以太坊区块链上管理状态和执行智能合约的虚拟机.

1900/1/1 0:00:00
ETH:一文梳理9个潜力协议 LSD市场争夺战开启_BIT

上海升级将释放价值超过270亿美元的ETH,这意味着LSD市场的争夺战已经开始,它们将围绕提供最高APR展开.

1900/1/1 0:00:00
ADI:探索通过代币发售运动鞋 Adidas加速构建Web3品牌策略_KRIDA价格

Adidas于2021年就已借助Web3开启数字化转型之路。2021年12月,在购买BoredApeYachtClubNFT后,AdidasOriginals宣布与BAYC、NFT收藏家gmon.

1900/1/1 0:00:00