值得信赖的区块链资讯!
绝地如何求生? 《区块链安全生存指南》中国首发
在“双刃剑”理论普遍适应新技术的当下,最尴尬的莫过于“区块链”了,正所谓“生于斯毁于斯”,得名于“中本聪”《比特币:一种点对点电子现金系统》一文的“区块链”,也因比特币在全球范围内过山车一样的动荡表现而颇受微词。实际上,从创新角度看,区块链巧妙融合升级了多种现有技术,如非对称加密、点对点网络技术、哈希算法和共识算法,严格意义上讲它是一次工程学意义上而非科学理论上的创新。比特币等令全球各经济实体如履薄冰的数字货币,仅仅只是区块链技术诸多应用中最广为人知的一种而已。
任何一个新兴产业诞生之初总会面对各种各样的难题,而区块链产业目前遇到的最大难题是全球互联网、信息、IT行业斗争多年的安全难题。表象是比特币等各类数字货币价格动荡,深究之后却发现背后竟有黑客攻击的加持;某些区块链平台犯了看起来很不可思议的低级错误,动辄爆出成千万、上亿美金的损失,甚至直接导致破产,正应了那句圈内有名的“世界上没有绝对安全的系统”。更不可思议的是,这些收益“颇丰”的攻击却往往使用了相对简单的攻击手法。
从业者似乎需要一本教科书去了解:攻击者视角下的区块链为何呈现出金矿般的诱惑力?但对绝大多数区块链产业链上的企业、从业者而言,很难通过现有资讯系统性的了解区块链安全现状、难题以及应对策略。为此,在国际顶级安全圈创下赫赫声名的中国初创安全公司长亭科技联合ConsenSys、比特大陆两家区块链行业巨头发布了国内首个区块链安全深度报告——《区块链安全生存指南》(报告全文下载链接:https://chaitin.cn/cn/download/blockchain_security_guide_20180507.pdf),通过剖析区块链技术的原理及特点,梳理了不同应用场景的安全诉求,复盘典型安全事件经过及技术原理,针对性总结区块链行业安全应对策略,接下来让我们一窥端倪。
现状:像新生儿一样脆弱
从2008年概念提出到2013年业界认识到区块链技术的重要潜在价值,并开始尝试将其应用到数字货币以外的场景(如众募、资产交易、权属管理、身份认证等领域),再到当下人人热谈区块链,短短几年间区块链迅速成为最火爆的技术、行业、产业,随之而来的安全问题也令人揪心不已。《区块链安全生存指南》显示,针对区块链的攻击已经覆盖了应用层、智能合约层、底层结构层、基础设施层、安全意识与管理等整个行业的方方面面,攻防战火蔓延至区块链产业全线。
目前市场上多达几百家的区块链相关公司,根据业务类型和模式大致上可将其划分为数字货币和技术应用两大类。顾名思义,数字货币是与数字经济时代相匹配的一种体现和传递交换价值的中间件。而技术应用是在很多现实场景中利用区块链技术降低成本,提升效率。两者因业务形态、模式的区别,导致其安全诉求也不尽相同。
应用层通常成为攻击者首选的目标,也就是最常见到的各种交易平台。安全问题包括交易所服务器未授权访问、交易所DDoS攻击、员工主机安全问题、恶意程序感染等几个方面。智能合约层则是整个安全防范的重中之重,世界知名的DAO事件就是被重入攻击导致数千万美金的损失,涉及智能合约开发的代表性项目有区块链钱包、众筹基金、区块链代币发行、区块链游戏等。未授权访问攻击,杜绝Solidity 编程隐患等都是合约层的常见问题。底层机构层和基础设施层安全需要注意区块链实现层安全隐患、针对社区的DoS 攻击、EVM 安全隐患等等。此外,安全意识与管理,含如何识别防范社会工程学攻击、内部者攻击、第三方风险控制失败、钓鱼攻击也是一个都不能少。显而易见,区块链这一新贵安全的复杂性在于不仅在新维度上产生了问题,常见的安全问题也贯穿其中。
相对于区块链产业势不可挡的发展速度,公众对区块链安全的认知近乎为零,相应的规范和保障体系更如新生儿一样脆弱。自出现至今承受了大量的网络攻击,每一次成功的攻击带来的都是百万、千万到上亿美元实际损失,并且打击了人们对区块链行业的信心。
对策:开发具有生命周期的安防体系
可见,头顶新互联网之名的区块链也是个复杂的系统,区块链整体的安全,离不开系统架构中每一环节的安全性。从另一个角度来看,区块链是一个长期运行的分布式软件系统,任何软件系统必将经历从需求到设计,再到实现和发布,最终不断更新迭代的过程。在软件开发过程中的每一个环节出现的安全问题,都会给下一个环节引入更多的安全问题。例如,不考虑安全的应用场景难以引入安全设计,不安全的系统架构无法用安全的实现进行弥补,代码实现层面的漏洞能给已经发布的应用以毁灭性地打击。
为了更加全面和系统化地应对区块链所面临的安全问题,不仅要考虑技术架构中的每个层面面临的安全风险,也要将安全方案融入区块链开发的每一个环节中去。《区块链安全生存指南》建议区块链开发者们,根据区块链的技术架构进行具体化,最终实现区块链安全开发生命周期的安全管理方案。
杨坤,长亭科技联合创始人及首席安全研究员,曾任国际知名蓝莲花战队队长,带领中国战队取得国际顶级黑客大赛DEFCON CTF全球第二的最佳战绩,对于区块链安全他有极深的思考:“我们在拥抱区块链技术带来的革命时,也面临着严峻的安全考验——无论是系统的设计还是实现中出现的安全漏洞,都可能给整个应用带来毁灭性的打击。在此次发布指南中,我们围绕区块链安全,对不同应用的安全需求、过去发生的攻击事件和应对策略进行梳理,希望能够为行业带来启发”。
吴忌寒,业内第一个将比特币创始人中本聪论文翻译成中文的资深大咖,2013年和詹克团联合创立比特大陆,这家成立不到五年的中国公司,被誉为比特币产业链上的隐形帝国。吴忌寒认为:“区块链自诞生以来,各种攻击事件层出不穷,安全形势严峻,需要行之有效的方法来防御”。
唐弈,ConsenSys中国区负责人,提及这次三方联合发布国内首个区块链安全报告时的初衷时表示:“很荣幸与长亭科技和比特大陆共同撰写发布区块链安全深度报告,希望通过报告为提高全行业的安全意识和技术能力做出一些贡献。安全一直是区块链的核心课题之一,ConsenSys期待与行业伙伴们共建安全生态、推动区块链技术在中国和世界的发展。”总部设于纽约的ConsenSys由以太坊联合创始人Joseph Lubin成立于2015年,现在全球团队一共超过600人。
前景:举国创新聚焦前沿技术
数据显示,区块链专利申请的主要国家包括中国、美国、韩国、日本,中国的增长最为迅速,世界上超过一半的区块链专利都在中国。目前中国区块链创业公司的数量仅次于美国,全球市值前二十的数字资产中,不少都有中国血统。
通过各行披露的年报可知,A股26家上市银行中共有12家在年内已上线运行区块链应用,其中包括三家国有大行、六家全国性股份制银行,以及三家城商行。这也意味着,区块链正逐渐渗透到国民日常生活的点点滴滴之中。未来,区块链金融应用只是排头兵,而各种区块链应用将会越来越深入,随之而来的改变可能会像科幻电影中的《明日世界》一样令人震撼。
千里之行始于足下,千里之提溃于蚁穴,区块链企业、行业、产业可持续发展的前提是区块链安全,这跟掷地有声的“没有网络安全就没有国家安全”无疑处于同一层面。相信这也是长亭科技、ConsenSys、比特大陆三大行业领军企业发布《区块链安全生存指南》的核心动力。一方面,这三家企业有绝对实力对区块链安全现状做出深度分析并给出建议;另一方面,这也是企业高度社会责任感的体现,值得包括不限于区块链领域的更多依赖技术创新求突破的企业深思并学习。
比推快讯
更多 >>- 以太坊过去 30 日净供应量增加 77,380 枚
- Tether CEO 回应 FUD:Tether Q3 集团自有权益近 300 亿美元,仅美国国债每月能带来约 5 亿美元基础利润
- 数据:1036.81 万枚 SYRUP 从 Syrup.fi 转出,经中转后流入 Wintermute
- ETH OG 巨鲸6 小时前向 Binance 转入 5000 枚 ETH
- 以太坊开发者正为 12 月 3 日 Fusaka 升级做准备
- 麻吉大哥持续加仓 1HYPE 多单,持仓量现已突破 10 万枚 HYPE
- 哈塞特:若特朗普提名其担任美联储主席,将非常乐意任职
- 贝莱德比特币 ETF 资金流入近千亿美元,IBIT 破纪录
- Rayls 或于 12 月 1 日 TGE
- WINkLink 与 MEXC 达成战略生态系统合作
- WBTC 正式登陆 JustLend DAO
- 北京商报:人民银行首次定义稳定币,业内分析不影响香港稳定币相关布局
- 去中心化预测平台 OracleX 将于 12 月 1 日开启全球公测
- Michael Saylor 再次发布比特币 Tracker 信息,或暗示再次增持 BTC
- Strategy 比特币持仓浮盈回升至 22.8%,约为 110 亿美元
- 孙宇晨微信被盗,正在紧急联络取回
- 分析师:比特币通常在链上交易者亏损幅度超 37%后恢复上涨,目前为 20%
- CertiK:共发生超 1.72 亿美元安全事件,扣除追回金额后净损失约 1.27 亿美元
- 11 月比特币表现为今年第二差月份,现货 ETF 录得 34.8 亿美元资金流出
- KOL 爆料:昨晚 SAHARA 价格异常暴跌系其主动做市商被清算所致
- 高盛:美联储在即将到来的 12 月会议上降息已基本成为定局
- Galaxy:三季度投资活动中前七笔交易额占比近半,种子轮前投资黄金时代或已结束
- 过去 24 小时 CEX 净流出 19541.03 枚 BTC
- 分析:BTC 价格回升或将在明年 Q1,当前走势与 2022 年熊市相似度极高
- GIGGLE 24 小时涨超 17%,市值升至 1.37 亿美元
- Strategy CEO:只有股价跌破净资产值且无法获得新资金时才会考虑出售比特币
- 数据:预计到 12 月底将有约 150 万枚 ETH 完成退出质押
- Placeholder 合伙人:优质加密资产未来几十年或迎类似美股科技巨头的百倍回报机会
- Vitalik:希望 Zcash 能够抵制代币投票势力的影响
- 数据:53.22 枚 BTC 从 Bybit 转出,价值约 246 万美元
- 数据:过去一周鲸鱼出售超 5 万枚 BTC,价值约 46 亿美元
- 纳斯达克上市公司 Prenetics 披露比特币总持有量增至 504 枚
- Polymarket 上预测比特币今年再次涨至 10 万美元概率现报 45%
- 数据:过去 24 小时全网爆仓 1.23 亿美元,多单爆仓 8,627.56 万美元,空单爆仓 3,690.48 万美元
- 数据:11 月代币销售筹集资金达 114.7 亿美元,是过去两年最多月份
- 天风证券遭证监会立案,子公司已在香港获批可提供虚拟资产交易服务
- Vitalik:Meme 正在重塑英语,英文互联网已开始形成自己的“成语体系”
- Arthur Hayes:已建议 Maelstrom 投资项目尽快释放全部代币,但暂未被采纳
- Binance Alpha 将于今日 17:00 开放空投申领,积分门槛 245 分
- 英国对加密货币骗局 Basis Markets 展开调查,涉案约 2800 万美元
- 哈萨克斯坦国家银行(NBK)正考虑向加密资产投资最高 3 亿美元
- 贝莱德高管:IBIT 本月流出 23.4 亿美元属正常现象,对现货 ETF 长期前景充满信心
- 24 小时现货资金流入/流出榜:ETH 净流出 1.39 亿美元,ZEC 净流出 1158 万美元
- 数据:监测到 3,980 万 USDT 转入 Binance
- 分析:预计比特币挖矿难度上调,矿工盈亏指标 hashprice 跌至冰点
- 交易员 MON 多单遭完全清算,亏损 190 万美元
- HyperLiquid 联创:未进行外部融资,因此不存在投资人 HYPE 代币解锁
- 去中心化 RWA 基础设施项目 Infinite Galaxy Protocol 正式开启创世节点销售
- Santiment:逢低买入策略正在消退,以太坊逼近 3200 美元强劲阻力区
- 分析:市场正押注 8 万美元为强支撑,10 万美元为强阻力位
比推专栏
更多 >>观点
比推热门文章
- 以太坊过去 30 日净供应量增加 77,380 枚
- Tether CEO 回应 FUD:Tether Q3 集团自有权益近 300 亿美元,仅美国国债每月能带来约 5 亿美元基础利润
- 数据:1036.81 万枚 SYRUP 从 Syrup.fi 转出,经中转后流入 Wintermute
- ETH OG 巨鲸6 小时前向 Binance 转入 5000 枚 ETH
- 以太坊开发者正为 12 月 3 日 Fusaka 升级做准备
- 麻吉大哥持续加仓 1HYPE 多单,持仓量现已突破 10 万枚 HYPE
- 哈塞特:若特朗普提名其担任美联储主席,将非常乐意任职
- 贝莱德比特币 ETF 资金流入近千亿美元,IBIT 破纪录
- Rayls 或于 12 月 1 日 TGE
- WINkLink 与 MEXC 达成战略生态系统合作
比推 APP



