比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

區塊鏈:區塊鏈安全入門筆記(二) | 慢霧科普_BSPNetwork

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

系列回顧:

區塊鏈安全入門筆記(一) | 慢霧科普

公鏈 Public Blockchain

公有鏈(Public Blockchain)簡稱公鏈,是指全世界任何人都可隨時進入讀取、任何人都能發送交易且能獲得有效確認的共識區塊鏈。公鏈通常被認為是完全去中心化的,鏈上數據都是公開透明的,不可更改,任何人都可以通過交易或挖礦讀取和寫入數據。一般會通過代幣機制(Token)來鼓勵參與者競爭記賬,來確保數據的安全性。

央行:鼓勵銀行業金融機構通過區塊鏈等科技手段提升貸款效率:7月5日消息,為進一步提升銀行業金融機構中小微企業(含個體工商戶)金融服務能力,強化“敢貸、愿貸、能貸、會貸”長效機制建設,推動金融在新發展階段更好服務實體經濟,人民銀行近日印發《關于深入開展中小微企業金融服務能力提升工程的通知》。

《通知》強調,要充分運用科技手段賦能中小微企業金融服務,加大普惠金融科技投入。鼓勵銀行業金融機構通過區塊鏈等金融科技手段,提高貸款效率,創新風險評估方式,拓寬金融客戶覆蓋面。大中型銀行業金融機構要依托金融科技手段,加快數字化轉型,打造線上線下、全流程的中小微金融產品體系,滿足中小微企業信貸、支付結算、理財等綜合金融服務需求。(中國人民銀行官方網站)[2021/7/6 0:29:16]

由于要檢測所有的公鏈的工作量非常大,只靠一家公司不可能監測整個區塊鏈生態安全問題,這就導致了黑客極有可能在眾多公鏈之中找尋到漏洞進行攻擊。2017 年 4 月 1 日,Stellar 出現通脹漏洞,一名攻擊者利用此漏洞制造了 22.5 億的 Stellar 加密貨幣 XLM,當時價值約 1000 萬美元。

復旦大學孫立堅:利用好區塊鏈等以克服信息不對稱和抵押能力不足:復旦大學金融研究中心主任孫立堅刊文稱,打造金融科技模式。金融科技模式是任何區域推動金融發展都需高度關注的一場“金融革命”,要把金融科技模式作為疫情環境下助力脫貧攻堅戰的利器,充分發揮物流、信息流和資金流的“三流”服務模式的中國特色,利用好大數據、云計算、人工智能和區塊鏈的核心技術,克服信息不對稱和抵押能力不足的障礙,幫助農民打開更為廣闊的致富空間,幫助廣大中小企業服務農村,服務消費者的多元化需求。(21世紀經濟報道)[2020/5/27]

圖片來自 SlowMist Hacked

交易所 Exchange

動態 | Brave與基于區塊鏈的百科全書Everipedia達成合作:金色財經報道,區塊鏈瀏覽器Brave與基于區塊鏈的百科全書Everipedia達成合作。Brave用戶可以通過Brave Rewards在Brave瀏覽器中支持Everipedia。[2019/10/31]

與買賣股票的證券交易所類似,區塊鏈交易所即數字貨幣買賣交易的平臺。數字貨幣交易所又分為中心化交易所和去中心化交易所。

去中心化交易所:交易行為直接發生在區塊鏈上,數字貨幣會直接發回使用者的錢包,或是保存在區塊鏈上的智能合約。這樣直接在鏈上交易的好處在于交易所不會持有用戶大量的數字貨幣,所有的數字貨幣會儲存在用戶的錢包或平臺的智能合約上。去中心化交易通過技術手段在信任層面去中心化,也可以說是無需信任,每筆交易都通過區塊鏈進行公開透明,不負責保管用戶的資產和私鑰等信息,用戶資金的所有權完全在自己手上,具有非常好的個人數據安全和隱私性。目前市面上的去中心化交易所有 WhaleEx、Bancor、dYdX 等

動態 | 中商產業研究院:預計到2022年末,區塊鏈市場支出規模預計達到14.2億美元:據東方財富網報道,中商產業研究院分析認為,現階段區塊鏈的總體市場規模較小,一方面是因為市場上的區塊鏈項目多處于嘗試階段,投入不大;另一方面,很多企業已經認識到了區塊鏈的潛力,計劃在未來增加預算。受此類因素影響,中國區塊鏈市場將迎來快速增長階段,2019年中國區塊鏈市場支出規模將近3億美元。預計到2022年末,市場支出規模預計達到14.2億美元,2017–2022年的年均復合增長率為76.3%。[2019/8/12]

中心化交易所:目前熱門的交易所大多都是采用中心化技術的交易所,使用者通常是到平臺上注冊,并經過一連串的身份認證程序(KYC)后,就可以開始在上面交易數字貨幣。用戶在使用中心化交易所時,其貨幣交換不見得會發生在區塊鏈上,取而代之的可能僅是修改交易所數據庫內的資產數字,用戶看到的只是賬面上數字的變化,交易所只要在用戶提款時準備充足的數字貨幣可供匯出即可。當前的主流交易大部分是在中心化交易所內完成的,目前市面上的中心化交易所有幣安,火幣,OKEx 等。

動態 | SP Jain全球管理學院在以太坊上發布基于區塊鏈的證書:作為印度領先的管理教育機構之一,SP Jain全球管理學院宣布向學生發放區塊鏈證書。這項發布區塊鏈啟用證書的最新舉措將有助于遏制假證書的威脅。該研究所已發放了近1,189個基于區塊鏈的證書,現在已在以太坊區塊鏈上發布。未來的雇主或當局可以直接核實證書,學生證書和查看學生項目,而無需聯系學院。[2018/11/28]

由于交易所作為連接區塊鏈世界和現實世界的樞紐,儲存了大量數字貨幣,它非常容易成為黑客們覬覦的目標,截止目前全球數字貨幣交易所因安全問題而遭受損失金額已超過 29 億美元(數據來源 SlowMist Hacked)。

圖片來自 SlowMist Hacked

數字貨幣領域,攻擊者的屠戮步伐從未停止。激烈的攻防對抗之下,防守方處于絕對的弱勢,其攻擊手法多種多樣,我們會在之后的文章中為大家進行介紹。職業黑客往往會針對數字貨幣交易所開啟定向打擊,因此慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全,做到:“早發現,早預警,早止損。”

相關交易所防御建議可參考:

慢霧紅色警報:交易所接連被黑的防御建議

節點 Node

在傳統互聯網領域,企業所有的數據運行都集中在一個中心化的服務器中,那么這個服務器就是一個節點。由于區塊鏈是去中心化的分布式數據庫,是由千千萬萬個“小服務器”組成。區塊鏈網絡中的每一個節點,就相當于存儲所有區塊數據的每一臺電腦或者服務器。所有新區塊的生產,以及交易的驗證與記帳,并將其廣播給全網同步,都由節點來完成。節點分為“全節點”和“輕節點”,全節點就是擁有全網所有的交易數據的節點,那么輕節點就是只擁有和自己相關的交易數據節點。由于每一個全節點都保留著全網數據,這意味著,其中一個節點出現問題,整個區塊鏈網絡世界也依舊能夠安全運行,這也是去中心化的魅力所在。

RPC

遠程過程調用(Remote Procedure Call,縮寫為 RPC)是一個計算機通信協議。以太坊 RPC 接口是以太坊節點與其他系統交互的窗口,以太坊提供了各種 RPC 調用:HTTP、IPC、WebSocket 等等。在以太坊源碼中,server.go 是核心邏輯,負責 API 服務的注入,以及請求處理、返回。http.go 實現 HTTP 的調用,websocket.go 實現 WebSocket 的調用,ipc.go 實現 IPC 的調用。以太坊節點默認在 8545 端口提供了 JSON RPC 接口,數據傳輸采用 JSON 格式,可以執行 Web3 庫的各種命令,可以向前端(例如 imToken、Mist 等錢包客戶端)提供區塊鏈上的信息。

以太坊黑人節漏洞

ETH Black Valentine's Day

2018 年 3 月 20 日,慢霧安全團隊觀測到一起自動化盜幣的攻擊行為,攻擊者利用以太坊節點 Geth/Parity RPC API 鑒權缺陷,惡意調用 eth_sendTransaction 盜取代幣,持續時間長達兩年,單被盜的且還未轉出的以太幣價值就高達現價 2 千萬美金(以當時 ETH 市值計算),還有代幣種類 164 種,總價值難以估計(很多代幣還未上交易所正式發行)。

通過慢霧安全團隊獨有的墨子(MOOZ)系統對全球約 42 億 IPv4 空間進行掃描探測,發現暴露在公網且開啟 RPC API 的以太坊節點有 1 萬多個。這些節點都存在被直接盜幣攻擊的高風險。這起利用以太坊 RPC 鑒權缺陷實施的自動化盜幣攻擊,已經在全球范圍內對使用者造成了非常嚴重的經濟損失。

Tags:區塊鏈BSP數字貨幣以太坊區塊鏈的未來發展前景分析BSPNetwork數字貨幣交易所平臺搭建以太坊價格歷史走勢圖

以太坊價格今日行情
以太坊:以太坊圣彼得堡分叉升級了哪些內容丨金色百科_以太坊幣最新價格走勢圖

多次推遲的以太坊君士坦丁堡分叉升級,終于要在區塊鏈高度7,280,000被激活,時間大約是在北京時間3月1日凌晨.

1900/1/1 0:00:00
SCH:特殊的加密方式 Schnorr簽名_wpc幣區塊鏈

非對稱密鑰 公私密鑰對是區塊鏈技術加密手段的重要基石,同時也是加密貨幣安全性的保證。但公私密鑰的配對是不對稱的,私鑰相當于寫著箱子號碼的鑰匙,而地址就是無數個放在區塊鏈中任何人都可以查看的帶有編.

1900/1/1 0:00:00
比特幣:白話區塊鏈入門076 | 比特幣勒索病和比特幣是什么關系?_SAND

作者 | 芳芳出品|白話區塊鏈根據360安全衛士今年1月29日發布的公告,勒索病卷土重來,受害者被要求三日之內支付1個比特幣,逾期加倍.

1900/1/1 0:00:00
比特幣:白話區塊鏈入門088 | 幣王傳第4回:比特幣后宮佳麗三千卻從不動心_比特幣價格實時行情新浪

作者 | WJ出品|白話區塊鏈上一回 | 第3回:比特幣國度里的國王很短命上回,我們講到比特幣王國里的國王有區塊1世、區塊2世......一直到了現在的第幾十萬世.

1900/1/1 0:00:00
STE:STEPN如何抓住價值十億美元Web3新機會?_TEP

無論你是否承認,區塊鏈技術已經成為主流,Web 3 正在徹底改變互聯網,同時也在顛覆游戲、金融、藝術等多個行業的「游戲規則」。而在健身領域里,STEPN 的橫空出世給這一行業注入了更多創新.

1900/1/1 0:00:00
NFT:白話區塊鏈入門086 | 什么是分叉幣 什么是空投幣 有啥區別?_區塊鏈是什么概念

作者 | 芳芳出品|白話區塊鏈3月1日,以太坊進行了硬分叉——君士坦丁堡/圣彼得堡升級。在這之前,或許你有看到一部分業內人士在紛紛猜測以太坊的這次升級會不會最后分叉成兩條鏈,產生分叉幣.

1900/1/1 0:00:00
ads