火星链 火星链
Ctrl+D收藏火星链

BSP:区块链安全入门笔记(二) | 慢雾科普

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。

系列回顾:

区块链安全入门笔记(一) | 慢雾科普

公链 Public Blockchain

公有链(Public Blockchain)简称公链,是指全世界任何人都可随时进入读取、任何人都能发送交易且能获得有效确认的共识区块链。公链通常被认为是完全去中心化的,链上数据都是公开透明的,不可更改,任何人都可以通过交易或挖矿读取和写入数据。一般会通过代币机制(Token)来鼓励参与者竞争记账,来确保数据的安全性。

英国金融科技公司Fnality与NatWest等合作进行区块链结算测试:2月11日消息,英国金融科技公司Fnality、Nivaura和Adhara已与NatWest和Santander合作进行概念验证(PoC),包括在公链上发行代币化证券。

其交易的支付环节通过分布式分类账技术(DLT)支持的新支付系统进行。通过合作,这些公司在以太坊区块链和金融支付系统(FnPS)上进行了首次跨链试点债务交易。该测试旨在展示DLT在资本市场和支付中提供近即时结算的好处。(Fintechfutures)[2022/2/11 9:46:07]

由于要检测所有的公链的工作量非常大,只靠一家公司不可能监测整个区块链生态安全问题,这就导致了黑客极有可能在众多公链之中找寻到漏洞进行攻击。2017 年 4 月 1 日,Stellar 出现通胀漏洞,一名攻击者利用此漏洞制造了 22.5 亿的 Stellar 加密货币 XLM,当时价值约 1000 万美元。

A股开盘:深证区块链50指数上涨0.08%:金色财经消息,A股开盘,上证指数报3373.84点,开盘上涨0.06%,深证成指报13627.86点,开盘上涨0.07%,深证区块链50指数报3852.92点,开盘上涨0.08%。区块链板块开盘下跌0.12%,数字货币板块开盘下跌0.07%。[2020/11/27 22:17:35]

图片来自 SlowMist Hacked

交易所 Exchange

与买卖股票的证券交易所类似,区块链交易所即数字货币买卖交易的平台。数字货币交易所又分为中心化交易所和去中心化交易所。

山东济南跨境电子商务综合试验区将布局区块链等数字产业:6月16日,山东省政府网站发布《中国(济南)跨境电子商务综合试验区实施方案》。在济南综试区,将培育发展重点产业集群,布局人工智能、情感计算、区块链等数字产业。以跨境电商园区为载体,将智能制造与高端装备产业、医疗康养产业、大数据与信息技术产业以及量子产业等产业集群打造成为世界级先进产业集群。(齐鲁壹点)[2020/6/16]

去中心化交易所:交易行为直接发生在区块链上,数字货币会直接发回使用者的钱包,或是保存在区块链上的智能合约。这样直接在链上交易的好处在于交易所不会持有用户大量的数字货币,所有的数字货币会储存在用户的钱包或平台的智能合约上。去中心化交易通过技术手段在信任层面去中心化,也可以说是无需信任,每笔交易都通过区块链进行公开透明,不负责保管用户的资产和私钥等信息,用户资金的所有权完全在自己手上,具有非常好的个人数据安全和隐私性。目前市面上的去中心化交易所有 WhaleEx、Bancor、dYdX 等

动态 | 中农网今日发布茧丝区块链项目:卓尔智联旗下农业B2B中农网今日发布茧丝区块链项目,形成了包括授权存证、农产品溯源、供应链金融、智能风控在内的茧丝垂直行业应用场景。该项目从2016年起进行技术筹备,2019年会在广西30个点进行推广,未来将在全国茧丝行业进行推广应用。[2019/1/11]

中心化交易所:目前热门的交易所大多都是采用中心化技术的交易所,使用者通常是到平台上注册,并经过一连串的身份认证程序(KYC)后,就可以开始在上面交易数字货币。用户在使用中心化交易所时,其货币交换不见得会发生在区块链上,取而代之的可能仅是修改交易所数据库内的资产数字,用户看到的只是账面上数字的变化,交易所只要在用户提款时准备充足的数字货币可供汇出即可。当前的主流交易大部分是在中心化交易所内完成的,目前市面上的中心化交易所有币安,火币,OKEx 等。

声音 | 蔡维德:中国发展区块链的优势很足:据《网络传播》杂志消息,中组部“千人计划”专家、北京航空航天大学教授蔡维德表示,2018年是区块链元年,今天大部分区块链应用都是在“数字代币”上面,或是所谓的“通证经济”方面。但正因为是元年,区块链恐怕要一两年或两三年之后才会真正地大爆发。中国发展区块链的优势还是很足的,因为中国仍然有最多的人口、最大的电商、最大的第三方支付系统,这些都没有改变。而且中国可能是全世界最看重区块链技术或数字代币的国家,这些都是国外单位或国外基金无法相比的。[2018/11/18]

由于交易所作为连接区块链世界和现实世界的枢纽,储存了大量数字货币,它非常容易成为黑客们觊觎的目标,截止目前全球数字货币交易所因安全问题而遭受损失金额已超过 29 亿美元(数据来源 SlowMist Hacked)。

图片来自 SlowMist Hacked

数字货币领域,攻击者的屠戮步伐从未停止。激烈的攻防对抗之下,防守方处于绝对的弱势,其攻击手法多种多样,我们会在之后的文章中为大家进行介绍。职业黑客往往会针对数字货币交易所开启定向打击,因此慢雾安全团队建议各方交易所加强安全建设,做好风控和内控安全,做到:“早发现,早预警,早止损。”

相关交易所防御建议可参考:

慢雾红色警报:交易所接连被黑的防御建议

节点 Node

在传统互联网领域,企业所有的数据运行都集中在一个中心化的服务器中,那么这个服务器就是一个节点。由于区块链是去中心化的分布式数据库,是由千千万万个“小服务器”组成。区块链网络中的每一个节点,就相当于存储所有区块数据的每一台电脑或者服务器。所有新区块的生产,以及交易的验证与记帐,并将其广播给全网同步,都由节点来完成。节点分为“全节点”和“轻节点”,全节点就是拥有全网所有的交易数据的节点,那么轻节点就是只拥有和自己相关的交易数据节点。由于每一个全节点都保留着全网数据,这意味着,其中一个节点出现问题,整个区块链网络世界也依旧能够安全运行,这也是去中心化的魅力所在。

RPC

远程过程调用(Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。以太坊 RPC 接口是以太坊节点与其他系统交互的窗口,以太坊提供了各种 RPC 调用:HTTP、IPC、WebSocket 等等。在以太坊源码中,server.go 是核心逻辑,负责 API 服务的注入,以及请求处理、返回。http.go 实现 HTTP 的调用,websocket.go 实现 WebSocket 的调用,ipc.go 实现 IPC 的调用。以太坊节点默认在 8545 端口提供了 JSON RPC 接口,数据传输采用 JSON 格式,可以执行 Web3 库的各种命令,可以向前端(例如 imToken、Mist 等钱包客户端)提供区块链上的信息。

以太坊黑人节漏洞

ETH Black Valentine's Day

2018 年 3 月 20 日,慢雾安全团队观测到一起自动化盗币的攻击行为,攻击者利用以太坊节点 Geth/Parity RPC API 鉴权缺陷,恶意调用 eth_sendTransaction 盗取代币,持续时间长达两年,单被盗的且还未转出的以太币价值就高达现价 2 千万美金(以当时 ETH 市值计算),还有代币种类 164 种,总价值难以估计(很多代币还未上交易所正式发行)。

通过慢雾安全团队独有的墨子(MOOZ)系统对全球约 42 亿 IPv4 空间进行扫描探测,发现暴露在公网且开启 RPC API 的以太坊节点有 1 万多个。这些节点都存在被直接盗币攻击的高风险。这起利用以太坊 RPC 鉴权缺陷实施的自动化盗币攻击,已经在全球范围内对使用者造成了非常严重的经济损失。

标签:区块链数字货币NBSBSP区块链最大局数字货币被过程600秒视频NBS币BSPNetwork

莱特币最新价格热门资讯
ELD:权益质押、收益耕作和流动性挖矿究竟有什么区别?

DeFi刚兴起时,Staking(权益质押)、Yield Farming(收益耕作)和Liquidity Mining(流动性挖矿)这几个术语就迅速伴随掀起了一阵阵的狂潮.

1900/1/1 0:00:00
Maker:科普 | 多抵押 Dai 的紧急关停 (Emergency Shutdown)

今天,我们将为 Maker 用户介绍多抵押 Dai 中的?紧急关停?机制,包括紧急关停是什么、怎样启动、在什么情况下会启动.

1900/1/1 0:00:00
PERL:VB Hyperledger率先开启区块链商业落地 助力企业进入新赛道

区块链技术浪潮席卷各行各业,万物互联、信息共享的可信互联网时代似乎已近在咫尺。区块链的商业应用落地成了区块链技术企业的必争之地,这场技术的碰撞,商业的爆发,究竟是怎样的颠覆?1.异构多链的构架自.

1900/1/1 0:00:00
FILE:金色百科丨抵押与质押有何区别 加密资产只能质押借贷吗?

不知大家有没有发现,最近很火的加密借贷,不管是文章里的写法,还是具体机构推出的产品,基本都是质押借贷,而不是抵押借贷.

1900/1/1 0:00:00
比特币:什么是加密货币的“睡后收入”|白话区块链入门212

作为一位“HOLDer”,仅仅是持有加密货币是不会让你的财富增加的(除非你所持有的加密货币价格上升),如你持有一枚花了 2000 美元购买的比特币,它现在可能值 10000 美元.

1900/1/1 0:00:00
比特币:金色百科丨挖矿难度调整周期是什么?

2020年3月26,比特币在区块高度622944进行了挖矿难度调整,难度下降-15.95%。是比特币运行以来下调幅度第二大的一次。并且难度调整周期也长达17天,远超平均的14天.

1900/1/1 0:00:00