区块链安全分析:安全是重中之重,需要各方企业共同守护 | 新加坡Meetup

640?wx_fmt=png


区块链技术在经历了数年的迭代之后,引发出了新的问题和担忧,那就是安全。去年我们技术团队发现了区块链平台EOS的高危安全漏洞,更是让行业内开始流传“一行代码,打倒一种代币”、“一个漏洞,摧毁一类智能合约”这类的话语。虽有夸大的成份,但确实对通过技术手段打造区块链全生态安全解决方案提出了新的要求。


自进入今年三月以来,区块链安全事件频繁发生,据我们不完全统计,截至今天共发生超50起黑客攻击事件,总损失超2亿元,涉及竞猜类DApp、交易所、钱包、公链等,包含EOS、BTC、ETH、USDT等数十种数字资产。其中较为重大的为三起黑客攻击交易所事件:DragonEX龙网交易所被盗损失超4,000万元;韩国Bithumb交易所被盗损失近9,000万元;币安热钱包被盗损失7000比特币。其余还包括数类DApp安全事件、GitHub遭黑客攻击、BCH升级遭到攻击、15%的以太坊节点易受到51%攻击等。区块链安全已经上升到网络安全的高度。


区块链技术目前尚存哪些问题,未来还会可能产生怎样的风险与隐患,安全公司又应该通过哪些手段有效保证区块链的安全?



针对这些问题,Beosin成都链安合伙人&CMO高子扬在由Beosin成都链安、SmartMesh、MeshBox共同举办的新加坡Meetup分享会上作出了深入解答,并与现场嘉宾共同探讨了区块链安全的重要性、区块链领域的形式化验证技术、区块链各企业的安全建设以及安全服务公司在区块链生态扮演的角色。


640?wx_fmt=jpeg


大会伊始,高子扬做了关于区块链安全分析与热点安全事件的分享,当前区块链领域发展迅速,但不得不承认的是区块链技术还处于早期发展阶段,技术和应用场景都不是太完善与成熟,进而导致了大量黑客攻击事件的发生。


据我们不完全统计,当前至少已有22家交易所被黑客成功攻击,被盗次数达30余次,总共约1,000,000枚比特币和8亿美元的等值数字货币被黑客偷取。


这其中,不但包括币安、OKEx、Mt.Gox、Bitfinex、Bithumb等头部交易所,还涉及了印度交易所Coinsecure、日本交易所Zaif、意大利交易所BitGrail等。


近期被大家所熟知的是5月8日凌晨1时15分,币安BTC热钱包发生被盗事件,价值4000万美元的7,000枚BTC被黑客盗走。


据我们技术团队分析后判断,这是黑客在 5 月 8 日 1:17:18,通过 API 接口在同一时间发起提币操作,推测是用户的 API key 和 Secret key 信息泄露导致的此次攻击。截至目前,攻击者已将BTC从实施攻击时的账户分散转移,资金已基本从最初的攻击账户转出,最新的存储地址主要是bc1q2*****(1060个BTC)。


高子扬在峰会上着重强调并建议开发者与普通用户应该注意信息的保护,用户在使用开放提现等高级功能时,应提高对安全性的重视,避免信息泄露导致的各种危害,不让攻击者有可乘之机。


640?wx_fmt=jpeg


峰会中,有开发者提问在交易所中的资产风险究竟能否得到正常的风险控制,高子扬耐心细致的做了回答,总体来说用户在交易所的资产还是比较安全的,普通用户需要做的是尽可能保护好自己的个人信息。


如果资产主要在交易所,应该注意交易所账号密码和密保(手机或邮箱等)的保护,有条件的话将资产相关的手机邮箱和日常使用邮箱的分开。如果资产主要保存在自己的账号或钱包,那么需要格外注意私钥的保存,建议加密和隔离存储。


紧接着,高子扬表示,目前区块链还处于一个相对早期的阶段,安全问题却屡报不止,但毫无疑问安全是区块链领域的核心问题。目前区块链的安全问题主要集中在共治机制安全、私钥安全以及智能合约安全等方面,区块链项目的成与败,安全起到一票否决制。如果一个项目在开始之初没考虑到安全,那么有可能导致安全成为其失败最关键的一个因素。


640?wx_fmt=jpeg


会上,嘉宾问及对于近期区块链安全事件频发,Beosin成都链安作为安全公司如何看待。高子扬向与会嘉宾回答到,区块链没有绝对安全,需要从不同方面去解决问题。


区块链企业的安全建设和传统企业类似,最关键的是企业员工的安全意识和安全技能建设。企业需要建立安全规章制度,为员工提供安全意识和技能培训,提升技术人员的安全编码能力,才能从源头上解决企业安全问题。此外,可以邀请第三方安全公司对业务进行安全

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 智慧社区背景与挑战 随着城市化的快速发展,社区面临健康、安全、邻里关系和服务质量等多方面的挑战。华为技术有限公司提出智慧社区解决方案,旨在通过先进的数字化技术应对这些问题,提升城市社区的生活质量。 2. 技术推动智慧社区发展 技术进步,特别是数字化、无线化、移动化和物联化,为城市社区的智慧化提供了可能。这些技术的应用不仅提高了社区的运行效率,也增强了居民的便利性和安全性。 3. 智慧社区的核心价值 智慧社区承载了智慧城市的核心价值,通过全面信息化处理,实现对城市各个方面的数字网络化管理、服务与决策功能,从而提升社会服务效率,整合社会服务资源。 4. 多层次、全方位的智慧社区服务 智慧社区通过构建和谐、温情、平安和健康四大社区模块,满足社区居民的多层次需求。这些服务模块包括社区医疗、安全监控、情感沟通和健康监测等。 5. 智慧社区技术框架 智慧社区技术框架强调统一平台的建设,设立数据中心,构建基础网络,并通过分层建设,实现平台能力及应用的可持续成长和扩展。 6. 感知统一平台与服务方案 感知统一平台是智慧社区的关键组成部分,通过统一的RFID身份识别和信息管理,实现社区服务的智能化和便捷化。同时,提供社区内外监控、紧急救助服务和便民服务等。 7. 健康社区的构建 健康社区模块专注于为居民提供健康管理服务,通过整合医疗资源和居民接入,实现远程医疗、慢性病管理和紧急救助等功能,推动医疗模式从治疗向预防转变。 8. 平安社区的安全保障 平安社区通过闭路电视监控、防盗报警和紧急求助等技术,保障社区居民的人身和财产安全,实现社区环境的实时监控和智能分析。 9. 温情社区的情感沟通 温情社区着重于建立社区居民间的情感联系,通过组织社区活动、一键呼叫服务和互帮互助平台,增强邻里间的交流和互助。 10. 和谐社区的资源整合 和谐社区作为社会资源的整合协调者,通过统一接入和身份识别,实现社区信息和服务的便捷获取,提升居民生活质量,促进社区和谐。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值