当前位置:首页 > 物联网 > 区块链
[导读] 近年来基于区块链技术的数字货币交易平台繁荣发展,各区块链平台都专注于核心业务,但在信息安全方面投入的精力十分有限导致安全事件才频繁出现。近日最受欢迎的以太坊钱包遭到DNS劫持攻击,许多安全意识较

近年来基于区块链技术的数字货币交易平台繁荣发展,各区块链平台都专注于核心业务,但在信息安全方面投入的精力十分有限导致安全事件才频繁出现。近日最受欢迎的以太坊钱包遭到DNS劫持攻击,许多安全意识较低的用户,在登录时无视“网站不安全”的提示强行访问,攻击者因此得到了受害者的在线钱包密码、私钥明文等,几秒钟之内就把他们钱包里的ETH全部转走。也有一些人看到安全提醒没有继续登录,从而避免了遭受损失。2014年日本比特币交易平台遭到黑客攻击,用户丢失约75万枚比特币,并最终导致该平台破产。虽然有前车之鉴,但各家数字货币交易平台在安全建设方面仍然力度不够,遭受黑客攻击的事件更是有增无减,给数字货币交易平台及其用户造成了极大损失。

保护私钥泄漏导致了资金被盗责任不在技术本身

从近期各家比特币交易所遭到攻击可以看出,私钥的安全性是不容忽视的。虽然目前攻击细节还不清楚,但可以肯定的是黑客是以某种方式成功获取了保护用户账户的私钥之后才盗走了比特币。私钥可以保证数字资产的所有权,跟密码类似。为金融服务企业研发私链的技术公司必须重新考量数字货币交易所采用的多重签名和冷存储方式是否真的有效。虽然这些解决方案的安全性是比较高,但却要付出低效率和高额管理费用的代价。确实是因为保护私钥走捷径才导致了资金被盗,责任并不在技术本身。

回滚代码至攻击前版本备受争议

另一个值得考虑的问题就是遭受攻击之后应该怎么做?被盗的是数字资产,而这些资产是以计算机代码的形式存在的。因此我们是否能通过回滚区块链,将其代码修改为至攻击前的版本呢?如果这样做的话,从区块链本身来看,攻击事件就像没发生过一样。但比特币社区并没有采取这种方法挽救损失,反而是以太坊区块链在遭受攻击之后通过这种方式进行了交易回滚(即硬分叉)。硬分叉的顺利进行需要全网大量节点的共识,而此次以太坊的硬分叉始终备受争议。因为不可更改是区块链的重要属性,也就是说区块链中记录的每笔交易都不能更改或者取消。而现今的金融服务业是可以取消交易的:无论是证券交易所还是信用卡公司,或是任何涉及交易过程的软件,他们都留有取消或者修改错误交易的权利。鉴于金融服务业终将采用分布式账簿技术,那就躲不过区块链的这一特性。不可更改性对于他们来说究竟是不是一个bug?又或者该行业是否会创建特定的函数来记录抵消交易,在不破坏历史交易记录的完整性(尊重区块链的不可更改性)的前提下达到和撤销交易一样的目的?

DAO攻击事件的证明了智能合约存在安全漏洞

DAO攻击事件的成功证明了智能合约存在安全漏洞。智能合约是一种电脑程序,可以自动执行合约条款,并在多方之间实现价值转移。而DAO就是基于以太坊区块链的智能合约投资项目。然而智能合约代码的不合理性给了黑客盗取资金的机会。智能合约是分布式账簿技术解决方案中的重要一环,可以用于抵押品管理、衍生品的场外交易(OTC)等。智能合约的漏洞不止能引致攻击,还能造成系统故障,发起错误交易。类似事件曾多次在金融市场上发生,参与方更是付出了惨痛的经济代价。因此我们整个行业应该共同努力研发最佳用例,为智能合约提供最好的保护及控制措施来防止上述事件再发。

其它原因导致的攻击

一是通过钓鱼等手段进行身份冒用。例如DNS劫持攻击,在本质上就是钓鱼。另外黑客还经常用邮件钓鱼,或者电话、短信等方式的社工等方式。

二是利用区块链交易平台的网络漏洞。除了网络协议中的各种漏洞,也有账号密码中的弱口令、密码复用等导致的漏洞。

三是内部恶意人员。首先是公司管理员有可能利用自身权限监守自盗;其次是静态密码、传统令牌等方式“认令不认人”,存在内部恶意人员盗用相关同事身份的风险,而且事发后也无法追溯;因为缺乏统一的用户管理平台,随着员工角色的变动,有些账号不能及时增删,有时离职员工仍然拥有账号权限,导致信息泄漏。

千里之堤毁于蚁穴。由于区块链生态中虚拟货币的属性,哪怕出现一丝安全问题都有可能造成极大损失。分布式账簿应用于金融服务领域可以减少结算时间、消除摩擦、降低成本,还能合理化工作流程。在努力获得这些优势之前,整个行业都必须关注安全问题。数字资产和分布式账簿技术带来了全新的交易方式,但同时我们也需要探索新的方法来保护区块链的安全。保卫区块链生态安全任重道远,用户的身份安全更是重中之重。所以相关区块链平台需要从各个环节、由内而外地加强抵御能力。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

物联网设备数量呈指数级增长,其身份认证安全与区块链智能合约的可靠性成为制约行业发展的关键瓶颈。本文将从区块链物联网身份认证的底层原理出发,结合Hyperledger Fabric智能合约漏洞扫描与性能基准测试技术,系统阐...

关键字: 区块链 物联网 身份认证

在万物互联的M2M(机器对机器)通信时代,设备间的安全交互成为核心挑战。传统中心化认证体系因单点故障、数据泄露风险及高运维成本,难以满足物联网设备指数级增长的安全需求。区块链技术凭借去中心化、不可篡改和智能合约自动执行等...

关键字: 区块链 M2M

据报道,全球前三大比特币和加密货币矿机制造商比特大陆、嘉楠耘智和比特微电子为规避美国关税政策影响,都计划在美国设立制造工厂并建立供应链。

关键字: 加密货币 比特币

当前电力行业正经历着前所未有的变革。新型电力系统的建设加速推进,分布式新能源、电动汽车、储能设备等新型电力元素大规模接入,使得电力系统的供需互动更加复杂。与此同时,区块链技术凭借其去中心化、不可篡改、可追溯等特性,在金融...

关键字: 电力鸿蒙 区块链

香港2025年4月13日 /美通社/ -- 香港应用科技研究院 (应科院) 于第50届“日内瓦国际发明展”中成绩斐然,荣获16个奖项,其中包括1项评审团嘉许金奖、4项“金奖”、7项“银奖”及4项铜奖。今届获奖项目涵盖人工...

关键字: 人工智能 感测器 区块链 模型

在马来西亚获得政府间(G2G独特 认可的人工智能实验室将汇聚全球领先区块链、人工智能及机器人企业的合作 马来西亚吉隆坡2025年4月11日 /美通社/ -- 马来...

关键字: 人工智能 智能实验室 区块链 身份验证

在数字化时代,物联网(IoT)和区块链技术都备受关注,前者将无数设备连接成庞大网络,后者则以去中心化、不可篡改等特性重塑信任机制。当这两者相遇,碰撞出了创新的火花,区块链技术在物联网领域展现出巨大的应用潜力,为物联网的发...

关键字: 物联网 区块链 数字化

对于奢侈品牌,假冒伪劣产品和恶意灰色市场交易是一个长期存在的挑战。事实上,如今假冒市场被视为全球最大的非法贸易领域。经合组织(OECD)估计,2019 年其规模约为 4640 亿美元,占世界贸易总额的 2.5%,显然,对...

关键字: NFC防伪技术 半导体 区块链

区块链科普系列活动(一) 北京2024年12月24日 /美通社/ -- 在这个日新月异的科技时代,区块链与先进计算正以前所未有的速度推动着各行各业的变革。为了助力区块链及先进计算领域的创业者、从业人员把握时代脉搏,引领...

关键字: 区块链 亚马逊 数字化 AWS
关闭