火星链 火星链
Ctrl+D收藏火星链
首页 > Gate.io > 正文

WEB:圆桌:Web3时代如何保障资产安全 ?| Web3.0 Cloud Day

作者:

时间:1900/1/1 0:00:00

12月15日,Web3.0CloudDaySingapore2022活动于新加坡顺利举办。

第三场圆桌论坛,由AI与加密艺术家Ting担任主持,五位嘉宾针对「Web3安全」主题发表了自己的看法,分别是:AlibabaCloudIntelligence新加坡地区解决方案架构师总监YangKan、Beosin执行总监TommyDeng、Cobo国际副总裁JundeYu、NumenCyber市场总监JoannaZhang、Safeheron业务拓展主管JagFoo。

以下是圆桌对话实录整理:

Ting:众所周知,区块链是基于去中心化等思想基础促进交易快捷可信发生的行业。但是,?2022年是充满戏剧性事件的一年,Web3行业内安全问题频出。在阿里云和?Odaily?伙伴们的帮助下,今天这场圆桌聚集了众多安全行业内的实践者,我们讲一起进一步探讨「如何让Web3行业不同参与者更为安全」。首先,先请各位嘉宾简单进行一下自我介绍。

TommyDeng:Beosin是一家区块链安全公司,目前在新加坡、香港、迪拜、日本、韩国等地均有分布。我们与阿里云合作了很长时间,进行其生态内Web3项目的安全审计。今年我们在推出了区块链安全预警服务EagleEye,以确保上线项目的运行安全。同时我们也在扩展其他机构业务,因为我们注意到仅仅保证智能合约的安全是不够的,还有很多机构面临像FTX这样的内部合规风险,所以我们推出了?KYT的反服务。

“亚洲区块链挖矿圆桌会议”将于近日召开:“亚洲区块链挖矿圆桌会议”将于近日召开,呼吁行业在全球范围内开展合作,支持和推动可再生能源挖矿。多位业内人士首次出席会议,讨论如何更好地监管比特币挖矿,支持和践行“绿色挖矿”理念。与会者包括来自矿机制造商、上市公司的代表,以及区块链行业的多位意见领袖。(Cointelegraph)[2021/6/4 23:11:25]

JundeYu:Cobo是一家全球领先的数字资产托管和区块链技术提供商,总部位于新加坡。作为一家以科技驱动为核心的创新公司,Cobo专注于构建可扩展的基础设施,推动Web3.0领域的发展,我们有一系列的解决方案——集中托管、分散托管或自我托管等等,目前已经与500多家企业达成合作。

JoannaZhang:NumenCyber是一家总部位于新加坡的Web3安全及网络威胁检测和响应的解决方案提供商。NumenCyberLabs?由来自全球的顶级安全专家组成,技术团队发现过很多知名Web3生态及项目、微软、谷歌、苹果产品的高危漏洞,并提供业界领先的Web3安全解决方案,可满足各种Web3应用场景的网络安全需求。NumenCyber通过对智能合约、公链、钱包、交易平台安全审计,链上合约威胁检测和响应,Web3安全态势感知、数字货币追踪和Web3威胁情报等服务和产品增强Web3项目在整个开发周期各个阶段的安全能力,保障项目方和用户的数字资产安全。

动态 | 日本金融厅召开第二届加密资产圆桌会议 称Libra为“响起的闹钟”:据日本金融厅官网 9月9日消息,日本金融厅今日披露,该机构已于9月6日在东京召开了第二届加密资产圆桌会议。会议汇集了相关金融监管机构及国际组织,就包括稳定币在内的加密资产的最新发展进行了讨论及经验交流。会议主要包括四个议题,分别为: 1. 加密资产的最新技术发展和挑战; 2. 对加密资产交易平台的监管; 3. 投资者保护及市场诚信; 4. 多个利益攸关方参与的国际合作。 据悉,该会议为邀请制,不向公众开放。会上,日本金融厅国际审议官氷见野致开幕词,其表示:“Libra对我们所有人来说就像一个‘响起的闹钟’。警钟已敲响,这要求监管机构和央行官员睁大眼睛,正视迟早要面对的问题。许多其他的时钟可能正等着下一次响起。”[2019/9/9]

JagFoo:Safeheron是基于MPC和TEE技术的数字资产安全自托管服务提供商,用户可以完全控制自己的私钥,通过MPC和私钥分片管理也可以有效防止单点故障。Safeheron由一支拥有超十年网络攻防、密码学实战经验的团队创建。自2019年以来,核心团队便一直奋战在数字资产安全存管的科研攻防一线。

动态 | 中本聪圆桌会议建议增加比特币总量:在上周的中本聪圆桌会上,Matt Luongo提出了增加比特币总量。这一想法的初衷是为了在未来区块奖励和链上交易都不足的时候能够为挖矿提供足够的经济激励。[2019/2/9]

YangKan:过去5年,我一直在阿里云工作,帮助企业迁移到云端。今天,我们在web3原生业务方面有很多机会,帮助众多企业从web2转移到web3。对这些企业而言,在他们迁移到web3时,安全性成为一个重要的考量指标,这也是我们可以发力的方向。

Ting:?2022?年个人和加密项目资产被盗事件频繁发生,能否请各位嘉宾介绍一下最常见的方式是什么?

JoannaZhang:针对个人的攻击方式有很多种,比如网络钓鱼或私钥盗窃,这些是攻击个人的最常见的方式。还有很多项目被攻击,是因为他们的代码或项目存在漏洞,这也是智能合约最典型的弱点。因此,我们也建议项目开发者完善代码开发,做好智能合约审计,可以有效降低风险并避免遭遇攻击。

JagFoo:纵览资产被盗的过往历史,你会发现私钥泄露是一个重要因素。2022年,超过10亿美元的加密资产被黑客盗取,主要方式就是窃取私钥。为什么会造成这样的情况?主要原因是大多数机构管理私钥的方式是由单人掌握;一旦私钥丢失极易造成单点故障,失去对资产的控制。当然,即便你的资产都存放在中心化机构,不存在私钥丢失的情况,你也可能失去资产,比如FTX破产。

百人圆桌 工信部五所相里朋:EOS当前价值与实际价值不匹配 但其应用场景方面还是有很大的想象空间的:在金色财经百人圆桌EOS系列问题上,对于“当前的EOS发展情况是否与其市值匹配?如不匹配,其实际市值应该是多少?”的问题,工信部五所高级工程师相里朋表示:EOS当前价值与实际价值不匹配,但其实际价值也不会是零。EOS作为业内热议的区块链3.0应用,虽然在技术上没有实质性的突破,也存在较多的质量问题,但其应用场景方面还是有很大的想象空间的。不严谨的说,EOS可以被看作应用层面的区块链3.0,然而其技术上仍然处于区块链2.0,还需要不断探索和迭代。我们过多的关注其货币属性,但忽视了其在各行业应用中所能带来的深远的影响。我个人认为,虽然其存在的问题较多,但也是业内探索区块链之道的重要组成部分。相里朋是工信部五所高级工程师,信息系统管理工程师,中国计算机学会区块链专委会委员,中国电子商务协会区块链专委会委员。筹备贵阳赛宝工业技术研究院,贵阳区块链测试认证中心主任,开展区块链质量保障技术研究。[2018/6/20]

TommyDeng:我们每季度、每年都会发布一份安全报告。根据我们的统计,截至目前为止?2022年区块链上有37亿美元的加密资产遭遇黑客攻击或被盗,其中40%是智能合约有漏洞,?40%是由于私钥泄露;从项目分类来看,?70%的资产被盗与DeFi以及跨链桥有关。

百人圆桌 星链基金会梁羽:EOS一直都是以挑战者、革新者的身份存在着:在金色财经百人圆桌EOS系列问题上,对于“最近,与EOS相关的系列消息好坏参半,有人力挺、有diss,您对此持有何种看法”的问题,金色财经记者有幸采访星链基金会文娱投资顾问梁羽先生,梁羽表示:EOS一直都是以挑战者、革新者的身份存在着。不管是每秒百万TPS的交易速度,还是区块链3.0的传播点,都让人对EOS充满了期待。虽然主网上线暴露了EOS开发团队管理上存在的不足,例如代码测试、审计流程不够完善,需要继续改进。但是任何项目在主网上线的启动,例如验证快照、测试、启用、激活等流程中,没有团队可以保证一丝不差的,区块链公链的全民可参与开发的性质其实在这个时候才是有意义的,我们相信和希望维护的东西,是需要我们用自己的能力和知识去共同建设的,这也是所有EOS看好者所达成的共识。[2018/6/20]

JundeYu:一些被盗案例,主要是公司内部某个人犯错,可能是主观作恶,也可能是因为疏忽错误点击了钓鱼链接。

Ting:针对这些加密风险因素,各位嘉宾能否分别给个人和项目提供一些安全建议,保护他们的资产安全?

YangKan:在Web2时代,我们会在多个层面进行安全管理,比如每个项目上线前我们都会做渗透测试,对安全性进行评估。现在进入Web3时代,这套法则依然适用。我们建议项目做好智能合约审计,关注业务逻辑和操作。web3安全是一个非常专业的领域,牵扯的因素很多,但从本质上来说与web2时代没有什么不同。

TommyDeng:首先,确保私钥安全。当你注册链上钱包时,不要对私钥截图或复制到剪贴板;不要在手机安装任何可疑的移动应用程序,因为它们有权限访问你的相册和剪贴板。其次,多样化资产配置,将你的资产储存在多个链上,同时在中心化和非中心化平台分别配置。

对于项目方来说,在上线合约之前需要做一下智能合约审计。其次是做好内部合规和管理,有一些加密盗窃案例显示,联合创始人或员工可能会窃取私钥并跑路。因此作为老板要正确管理团队,确保不让某一个人掌握所有的私钥。

JundeYu:大多数加密盗窃案都与内部人员有关。在内部风险管控的基础上,需要引入多方权限去避免资产流失对于多方共管的MPC钱包。即便有人犯错,仍然需要更多的人签名,才能提取资产。MPC自托管比较合适已经有完善的安全防备设施和安全管理系统的机构,当然也可以考虑把数字资产托管给行业服务商。MPC和中心化托管都是Cobo针对不同客户需求提供的资产存储管理方案。

JoannaZhang:对于个人来说,首先要提高自己的安全意识,比如开户以及交易时,选择安全的有资质的加密平台,可以有效降低风险。这些平台会做监管审计,保护你的账户;他们也有政府许可证,这将帮助你避免危险的项目。

对于项目方来说,需要做好合约代码审计以及增强整体服务安全性。另外,即便是经过安全审计的项目,也不能掉以轻心,一些攻击通常会在项目启动后发生。所以链上安全检测与防御也非常重要。

JagFoo:不要把所有的鸡蛋放在一个篮子里,这样即便某些方面受到黑客攻击,你的资产可能也不会丢失。重要的是,机构需要有一个能缓解单点故障的风险和多层次的安全策略;更关键的是,要有一种安全文化:从不信任,永远验证。

Ting:CeFi平台,比如CEX和中心化加密借贷机构,应该如何同时实现安全性、合规性以及透明度?

JundeYu:首先,公布自己的钱包地址,这将激发透明度;其次是邀请第三方审计来审查你的系统;最后是要有更严格的KYC。

Cobo目前也正在开发一些产品,中心化机构可以考虑使用我们的MPC协管解决方案,并把其中一把私钥分片交给信任的第三方,这样可以较大程度避免内部作恶,从而给proof-of-reserves带来更多的信息透明度,增加投资者对CEX机构的信心。

YangKan:中心化平台面对众多的交易者,他们可能行为各异,你需要从源头做好KYC,从而确保平台的合规性。更关键的是,建议风控防护体系,当用户行为触发警报时要及时响应。遇到问题,也要及时发布公告告知用户。

JagFoo:通过FTX事件,我们可以学到很多教训,比如没有完善的风控,没有适当的职责分离……大家可以看一下这些不良行为,作为反例。

JoannaZhang:首先,满足本地的合规要求是非常重要的;CeFi公司还应该获得项目的相关认证;要有一个好的安全团队来做审计或安全保护,不管是技术安全还是内部法规。你也可以与安全公司合作,减少你的安全弱点。

TommyDeng:中心化平台在未来可能会变得非常受限制。地方政府开始介入,对它的监管也越来越多,我们也帮助很多国家的监管机构做了反的合规工作。因此,中心化平台要遵守当地的法规,保证他们将来不会惹上法律的麻烦。

标签:WEBWEB3区块链EOSWEBNweb3游戏龙之岛区块链专业方向好就业吗leos币雷石链

Gate.io热门资讯
COI:CoinW圣诞礼品免费领,100%得!

亲爱的用户:圣诞节即将来临,我们为您和您的家人准备了价值200U的圣诞礼品,推特转发https://twitter.com/coinw_cn/status/1603226489637732352.

1900/1/1 0:00:00
区块链:自行持有加密货币没风险?CZ:99% 的人会搞丢

加密货币交易所币安执行长赵长鹏认为,相较于把加密货币存放在中心化交易所,用户若是使用自托管钱包,其实更有可能会丢失加密货币。他说,「自行在钱包中持有加密货币并非没有风险.

1900/1/1 0:00:00
Immutable:3 种低于 1 美元的山寨币值得关注

随着又一个新的一年的到来,加密货币投资者正准备寻找可以在2023年增长的新项目。低于1美元的山寨币也受到加密投资者的关注,在本文中,您将了解三种具有巨大潜力的加密货币来年的发展潜力.

1900/1/1 0:00:00
UNC:主打游戏公链的Flow已创下新低,还有戏吗?

主打NFT与游戏的公链Flow,其原生代币FLOW在今日跌至0.88美元创历史新低,链上数据也显示在进入12月后,交易数和活跃地址数量都明显衰退.

1900/1/1 0:00:00
ATA:深?理解以太坊Gas机制:零字节地址能节省Gas?

0x00000000a03396F6F864B496713f2623b6756Be2。这个地址是以0?x?00000000开头,抱着探索未知的心理对该地址进行了简单的搜索,发现该地址并不简单,它.

1900/1/1 0:00:00
GATE:Gate.io AIRTNT、CARE、DEBT and HIBS Trade Competition Reward Distributed Announcement

Gate.ioAIRTNT、CARE、DEBTandHIBSTradeCompetitionhascometoasuccessfulend!Accordingtothecriteriaofthi.

1900/1/1 0:00:00