区块链:安全是发展的基石,浅谈区块链安全的难题与出路

2019年对区块链行业而言是颇具意义的一年,众多政府与企业巨头都开始向区块链技术投向更多的注意力与资源,为未来区块链技术在更多场景的实际应用营造出相对友好的环境。不过在真正迈向大规模应用前,区块链行业仍有许多现实问题需要探讨与解决,其中包括安全问题。

纵观过去一年区块链行业的安全状况,几乎每个月都有较大的安全事件爆发,价值超数百亿元的链上资产被黑客或作恶者以不同的方式窃取,主要类型包括公链底层代码缺陷、DApp合约代码缺陷、私钥被窃、携款跑路等。

火币商务副总裁Ciara Sun:诚信和安全是火币保持领先的关键:8月12日晚,火币商务副总裁Ciara Sun 和波场TRON创始人孙宇晨以《尖峰对话:开拓数字经济新趋势》为主题,进行了AMA直播。Ciara Sun 表示,火币不仅具有创新金融业的远见,也有在全球范围内创新金融业的能力,是推动去中心化数字经济发展的重要领导力量。

Ciara Sun 认为,火币全球站在诚信透明、安全、流动性和综合交易量方面的优势,是火币全球站在数字资产交易平台中保持领先的关键原因。在成立七年的时间里,火币已经为170多个国家和地区超过1500万用户提供服务,从未出现过重大安全事件。Ciara Sun 表示流动性、链上资产沉淀这类数据可以真实反应用户交易量,是真实无法造假的数据。以 CoinMarketCap的流动性排名指数举例,火币的平均流动性指数得分为536点,居全球交易平台平均流动性排行榜首。[2020/8/13]

去年,以太坊经典遭遇多次51%算力攻击,8.8万枚ETC被用于双花。同期,EOS、波场上诸多菠菜类DApp游戏由于合约代码安全性薄弱,开始频繁遭到黑客的重放攻击、随机数攻击、阻塞攻击等,此后全年都在持续不断地发生,致使合约开发者及用户遭受巨大损失,例如波场BTTBank游戏合约被盗1.8亿个BTT、EOS应用EOSDice被盗数万EOS、PokerEOS被盗2万多个EOS。据统计,区块链行业19年发生智能合约漏洞事件超百起,被黑总损失超1000万美元。

HBTC总经理吴冠黎:产品安全是第一重要的考虑因素:在XBIT算力存证举办的行业人物专访中,HBTC霍比特总经理吴冠黎表示要赢得用户信赖,需服务于实际的交易用户,踏实研发产品,构建好交易系统要比猎奇的策略更加稳健有效。同时,他认为系统的稳定性,交易流动性的深度,产品的安全性是交易所长远发展的基石。

XBIT现已开启猜币价赢比特币活动,本次活动共有五十家企业参与,百位大咖助力,百家媒体支持。[2020/4/22]

从前述概括不难看出,19年的区块链行业

声音 | 白健:密码安全是区块链技术的基础:金色财经现场报道,今日,2018可信区块链峰会在北京召开。在主题为“区块链安全焦点关注”的区块链安全论坛上,中国电子科技网络信息安全有限公司区块链技术专家白健分析了区块链密码安全应用技术。他认为,密码安全是区块链技术的基础,特别是在可监管匿名隐私保护、智能合约协议安全性分析、密钥安全生成及保护等领域有着广泛的应用。[2018/10/10]

不断在上演各类安全事故,其中不乏多家知名交易所,暴露出许多区块链企业与项目在加密资产存储、底层架构开发层面存在严峻的问题。

面对这些安全事故,解决方案无外乎两种路径,一种是事先预防,各方面都需要总结经验不断完善潜在漏洞,例如不要为了追求新概念、新模式刻意改造行业成熟算法、架构,尽量使用学术界证明过的算法或者已经广泛工程校验过的代码库;推动制定加密资产储存的行业标准,不合条件者应与第三方资产托管服务商合作;加强对日常运营中对敏感岗位人员电子设备的安全管理,进一步规范资产存储流程。

同时,区块链项目也要充分利用外部力量,加强底层代码的审计。慢雾科技亦指出,区块链项目应当针对安全漏洞发布赏金计划,当黑客发现安全问题时有一个反馈的渠道,如果没有这样的一个渠道黑客会更倾向于利用漏洞攻击公链,而不是想办法去联系项目方反馈问题。

另一类路径则是事后补救,联合行业多方冻结、追回资产,通过压缩黑客的变现空间来挤压黑客的攻击动机。由于区块链链上资产的所有流转信息都是可追溯的,黑客窃取的资产地址在被失窃方公开后,交易所等方面将很容易锁定数字资产并进行链上流向梳理和分析,在黑客转入资产后进行冻结。

总的来看,随着加密资产在全球金融体系拥有越来越重要的地位,必然会吸引更多黑客的瞩目,区块链项目面临的安全攻防战将越来越频繁与困难,但这对行业而言也是不错的契机,以更高的要求与投入在全球技术领域证明自身的可靠度与安全性。

作为一家在爱沙尼亚注册的国际数字资产交易所,海特币交易所凭借对区块链、人工智能、物联网和云服务等技术深刻的理解,能够有效的降低外部威胁,为广大交易所客户提供全方位、深层次的技术支持以及安全稳定的交易体验。除此之外,对内部交易环境Hetbi一贯坚持稳健的运营策略,对项目运营方市场准入制订了严苛的审核标准及详尽的多维度评估流程,最大限度的降低平台、项目方、投资者三者的风险,以保证平台的长远稳定发展。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

CoinwDEFI:币圈炒币投资等于么?

投资=? 在币市当中,不管你投入了多少的资金进去,都可买涨也可买跌,盘面或涨或跌,上下波动,盈利OR亏损似乎是个运气问题.

[0:15ms0-0:573ms