400-638-8808
|
微信公眾號





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護

近年來區(qū)塊鏈的概念不斷被炒熱,但技術(shù)本身并未大規(guī)模落地商用,更多是一些金融、物流、公益方面的試點。區(qū)塊鏈目前在性能、權(quán)限、安全等方面仍存在諸多問題,其中有五大安全問題更是迫在眉睫。

底層代碼的安全性
區(qū)塊鏈項目(尤其是公有鏈)的一個特點是開源。通過開放源代碼,來提高項目的可信性,也使更多的人可以參與進(jìn)來。但源代碼的開放也使得攻擊者對于區(qū)塊鏈系統(tǒng)的攻擊變得更加容易。近兩年就發(fā)生多起黑客攻擊事件,近日就有匿名幣Verge(XVG)再次遭到攻擊,攻擊者鎖定了XVG代碼中的某個漏洞,該漏洞允許惡意礦工在區(qū)塊上添加虛假的時間戳,隨后快速挖出新塊,短短的幾個小時內(nèi)謀取了近價值175萬美元的數(shù)字貨幣。雖然隨后攻擊就被成功制止,然而沒人能夠保證未來攻擊者是否會再次出擊。
當(dāng)然,區(qū)塊鏈開發(fā)者們也可以采取一些措施
一是使用專業(yè)的代碼審計服務(wù),
二是了解安全編碼規(guī)范,防患于未然。
密碼算法的安全性
隨著量子計算機的發(fā)展將會給現(xiàn)在使用的密碼體系帶來重大的安全威脅。區(qū)塊鏈主要依賴橢圓曲線公鑰加密算法生成數(shù)字簽名來安全地交易,目前最常用的ECDSA、RSA、DSA 等在理論上都不能承受量子攻擊,將會存在較大的風(fēng)險,越來越多的研究人員開始關(guān)注能夠抵抗量子攻擊的密碼算法。
當(dāng)然,除了改變算法,還有一個方法可以提升一定的安全性:
參考比特幣對于公鑰地址的處理方式,降低公鑰泄露所帶來的潛在的風(fēng)險。作為用戶,尤其是比特幣用戶,每次交易后的余額都采用新的地址進(jìn)行存儲,確保有比特幣資金存儲的地址的公鑰不外泄。

共識機制的安全性
當(dāng)前的共識機制有工作量證明(Proof of Work,PoW)、權(quán)益證明(Proof of Stake,PoS)、授權(quán)權(quán)益證明(Delegated Proof of Stake,DPoS)、實用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)等。
PoW 面臨51%攻擊問題。由于PoW 依賴于算力,當(dāng)攻擊者具備算力優(yōu)勢時,找到新的區(qū)塊的概率將會大于其他節(jié)點,這時其具備了撤銷已經(jīng)發(fā)生的交易的能力。需要說明的是,即便在這種情況下,攻擊者也只能修改自己的交易而不能修改其他用戶的交易(攻擊者沒有其他用戶的私鑰)。
在PoS 中,攻擊者在持有超過51%的Token 量時才能夠攻擊成功,這相對于PoW 中的51%算力來說,更加困難。

在PBFT 中,惡意節(jié)點小于總節(jié)點的1/3 時系統(tǒng)是安全的?偟膩碚f,任何共識機制都有其成立的條件,作為攻擊者,還需要考慮的是,一旦攻擊成功,將會造成該系統(tǒng)的價值歸零,這時攻擊者除了破壞之外,并沒有得到其他有價值的回報。
對于區(qū)塊鏈項目的設(shè)計者而言,應(yīng)該了解清楚各個共識機制的優(yōu)劣,從而選擇出合適的共識機制或者根據(jù)場景需要,設(shè)計新的共識機制。
智能合約的安全性
智能合約具備運行成本低、人為干預(yù)風(fēng)險小等優(yōu)勢,但如果智能合約的設(shè)計存在問題,將有可能帶來較大的損失。2016 年6 月,以太坊最大眾籌項目The DAO 被攻擊,黑客獲得超過350 萬個以太幣,后來導(dǎo)致以太坊分叉為ETH 和ETC。
對此提出的措施有兩個方面:
一是對智能合約進(jìn)行安全審計,
二是遵循智能合約安全開發(fā)原則。
智能合約的安全開發(fā)原則有:對可能的錯誤有所準(zhǔn)備,確保代碼能夠正確的處理出現(xiàn)的bug 和漏洞;謹(jǐn)慎發(fā)布智能合約,做好功能測試與安全測試,充分考慮邊界;保持智能合約的簡潔;關(guān)注區(qū)塊鏈威脅情報,并及時檢查更新;清楚區(qū)塊鏈的特性,如謹(jǐn)慎調(diào)用外部合約等。

數(shù)字錢包的安全性
數(shù)字錢包主要存在三方面的安全隱患:第一,設(shè)計缺陷。2014 年底,某簽報因一個嚴(yán)重的隨機數(shù)問題(R 值重復(fù))造成用戶丟失數(shù)百枚數(shù)字資產(chǎn)。第二,數(shù)字錢包中包含惡意代碼。第三,電腦、手機丟失或損壞導(dǎo)致的丟失資產(chǎn)。
應(yīng)對措施主要有四個方面:
一是確保私鑰的隨機性;
二是在軟件安裝前進(jìn)行散列值校驗,確保數(shù)字錢包軟件沒有被篡改過;
三是使用冷錢包;
四是對私鑰進(jìn)行備份。

詳情請戳:m.51huadong.com/2018/qukl.asp
天下數(shù)據(jù)IDC順應(yīng)互聯(lián)網(wǎng)+的潮流發(fā)展,并整合了金融,物聯(lián)網(wǎng),公共服務(wù)領(lǐng)域,供應(yīng)鏈,云存儲,政府公共服務(wù)器行業(yè)案例,為各個行業(yè)用戶提供安全、可靠、靈活的區(qū)塊鏈服務(wù)。成為率先發(fā)布了行業(yè)+區(qū)塊鏈安全解決方案的IDC服務(wù)商。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺灣服務(wù)器云服務(wù)器
香港云主機 美國云主機 韓國云主機 新加坡云主機 臺灣云主機 日本云主機 德國云主機 全球云主機高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團隊建設(shè) 加入天下數(shù)據(jù) 媒體報道 榮譽資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機、海外vps主機租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品