火星链 火星链
Ctrl+D收藏火星链
首页 > 波场 > 正文

加密货币:腾讯安全联合知道创宇发布《2018 上半年区块链安全报告》

作者:

时间:1900/1/1 0:00:00

文章来源:知道创宇

2018年,是公认的区块链大年,伴随着区块链技术的不断发展,经济价值的不断升高,其本身的安全问题逐渐凸显,与之相关的、等社会化安全问题日益突出。

为了护航区块链产业健康发展,6月21日「中国区块链安全高峰论坛」上,中国技术市场协会、腾讯安全、知道创宇等政府指导单位、安全企业、区块链相关机构及媒体等单位联合发起「中国区块链安全联盟」,着手建立区块链生态良性发展长效机制,着重打击一切假借区块链名义变相、等敛财行为。

除了广大用户特别关心的会不会踩雷「空气币」,围绕区块链,存在哪些安全风险,以及怎样才能避免出现重大损失是业界关注的焦点。基于此,腾讯安全联合实验室联合知道创宇发布《2018上半年区块链安全报告》,梳理了2018年上半年围绕区块链爆发的典型安全事件,并给出防御措施,希望尽可能帮助用户避开区块链的「雷区」。

腾讯安全玄武实验室披露波场和NEO区块链安全漏洞报告:据国家信息安全漏洞库(CNVD)和区块链漏洞子库(CNVD-BC)消息,腾讯安全玄武实验室提交的多个区块链相关安全漏洞已被收录,其中波场(TRON)远程代码执行漏洞获得CNVD危害评分最高分10分,玄武实验室发现TRON通过旧版本的fastjson 库(1.2.60)对 HTTP请求进行反序列化解析,可以实现对开启了HTTP 服务的TRON 节点的远程代码执行攻击,进而远程控制服务节点,安装并执行任意恶意代码。玄武实验室在本地搭建的环境中发现,攻击者可以通过该漏洞进一步劫持所有连接到被攻击 HTTP 节点的浏览器插件钱包、DApp、以及第三方钱包的转账功能,窃取用户所转账的虚拟货币。

另一个区块链底层智能合约虚拟机漏洞“NEO现网拒绝服务” 是由于智能合约虚拟机因整数溢出导致的拒绝服务漏洞,攻击者只需要极小的攻击成本即可瘫痪整个NEO平台。据悉,玄武实验室已于数月前就向受影响的波场(TRON)、NEO等区块链平台提交了详细报告漏洞,以帮助平台尽快修复安全问题。[2021/8/2 1:29:38]

区块链安全事件频发,案值过亿屡见不鲜

腾讯安全威胁情报中心:跨平台挖矿木马MrbMiner已控制上千台服务器:腾讯安全威胁情报中心检测到新型挖矿木马家族MrbMiner,黑客通过SQL Server服务器弱口令爆破入侵,爆破成功后在目标系统释放C#语言编写的木马assm.exe,进一步通过该木马与C2服务器通信,然后下载门罗币挖矿木马并维持挖矿进程。

腾讯安全专家在MrbMiner挖矿木马的FTP服务器上还发现了基于Linux系统和ARM系统的挖矿木马文件,推测MrbMiner已具备跨平台攻击能力。根据目前掌握的威胁情报数据,MrbMiner挖矿木马已控制上千台服务器组网挖矿。[2020/9/1]

《报告》显示,目前全球数字加密货币已超过1600种,在高峰期撑起了6000亿美元市值。遗憾的是,各类重大安全事件随着加密数字货币的发展层出不穷。据CarbonBlack的调查数据,2018年上半年,有价值约11亿美元的数字加密货币被盗,在全球范围内因区块链安全事件损失金额还在不断攀升。且由于部分ICO组织近似跨国组织的行为,也导致了空气币在全球范围内满天飞。

腾讯安全领御联合百年张裕打造葡萄酒区块链溯源系统:7月30日,腾讯安全领御区块链宣布与百年张裕达成战略合作,山东省副长凌文、烟台市市长陈飞、张裕集团董事长周洪江、张裕总经理孙健、腾讯集团副总裁马斌、腾讯领御总经理申子熹出席了本次会议。

基于腾讯云平台和区块链技术,腾讯领御为张裕打造高端葡萄酒区块链溯源平台。初期以七大酒庄产品为主,基于“一物一码”防伪系统,同时打通张裕品牌小程序,利用区块链防篡改属性,实现400万瓶酒庄酒的全流程信息的上链追溯,助力张裕葡萄酒打通消费者“验真”和企业“防伪”双向机制,实现品牌安全管理体系升级。(砍柴网)[2020/7/30]

引发区块链数字加密货币,三大安全问题

腾讯联合安全实验室和知道创宇公司认为:基于区块链加密数字货币引发的安全问题来源于区块链自身机制安全、生态安全和使用者安全三个方面。

动态 | 国台与腾讯安心计划签约,共建国台区块链鉴真溯源平台:在1月5日召开的国台2020全国经销商赋能大会上,国台与腾讯安心计划正式签约,合作打造鉴真溯源体系,基于腾讯区块链安心计划平台,将为企业提供包含防伪、溯源、营销欺诈、防刷等能力在内的安全服务,助力企业品牌安全体系升级。(DoNews)[2020/1/6]

区块链自身机制安全问题2018年5月,比特币黄金遭遇51%双花攻击,损失1860万美元,理论上存在的51%攻击已成现实。同时智能合约安全事件、交易延展性攻击、垃圾交易攻击等愈加严重。

区块链生态安全问题比如交易所、矿池、网站被DDoS,钱包、矿池面临DNS劫持风险,交易所被钓鱼、内鬼、钱包被盗、各种信息泄露、账号被盗等。2018年3月,「币安」被攻击,大量用户发现自己账户被盗,攻击者控制交易行情,场外套利。

区块链使用者安全问题使用者面临的风险包括个人管理的账号和钱包被盗,被欺诈、被钓鱼、私钥管理不善,遭遇病木马等。要完全掌握数字虚拟币钱包等交易工具有较高的门槛,然而许多参与者并不具有这些能力,非常容易出现安全问题。

区块链数字货币「热」背后的,三大网络安全威胁

数字货币勒索事件频发,基础设施成勒索病攻击重点目标勒索病是2018年上半年危害互联网最严重的病之一,勒索病加密受害者电脑系统,并要求受害者向某些指定的比特币钱包转帐,其危害范围日益扩大,影响到事关国计民生的各个行业。

挖矿木马「异军突起」,成币圈价值「风向标」由于挖矿病的控制者可以直接通过出售挖到的数字虚拟货币牟利,挖矿病的影响力空前高涨,成为2018年传播最广的网络病,且挖矿热度往往与币种价格成正比。

值得注意的是,传统的挖矿方式,如比特币一般采用显卡GPU挖矿,黑客难以利用,更多的场景为勒索加密;而自从采用CryptoNight算法的如门罗币等新币种的出现,挖矿方式有所变化,不再依赖于GPU挖矿,CPU挖矿也成为了可能,于是黑客在入侵了个人PC和云主机之后更多会选择消耗机器CPU资源挖矿来直接获得利益。根据腾讯安全云鼎实验室统计,存在通用安全漏洞如永恒之蓝的机器成为主要的入侵目标,黑客通常采用批量扫描通用安全问题并入侵植入挖矿程序的方式进行恶意挖矿。一些传统企业、政府机构等行业的机器被入侵挖矿现象尤为显著,主要原因是这些行业的云主机由于部分维护人员缺乏安全意识,容易存在漏洞,甚至长期不登录云主机,更是变向给黑客提供了长期矿机,这些存在安全问题的云主机也是云上挖矿等恶意行为肆意繁衍的温床。

数字劫匪「铤而走险」攻击交易所,半年获利约7亿美元盗窃行为也同样可对数字加密货币持有者造成大量损失,目前盗取数字加密货币大致有入侵交易所,入侵个人用户,「双花攻击」,漏洞攻击这4种,数字加密货币交易所被攻击仅2018年上半年就损失了约7亿美元。

《报告》最后,腾讯安全与知道创宇提出了实用的安全建议。对于区块链安全来讲,建议相关企业与专业区块链安全研究组织合作,及时发现、修复系统漏洞,避免大规模资金被盗事件发生。知道创宇深耕区块链安全,现已建立起从矿池到交易所,从业务系统到办公网络的区块链全生态安全解决方案,全力为区块链发展保驾护航。

对于网民来讲,应充分了解可能存在的风险,在电脑端、手机端使用腾讯电脑管家可避免掉进网络钓鱼陷阱,避免数字虚拟币钱包被盗事件发生。同时应防止电脑中成为「矿工」,谨慎使用游戏外挂、破解软件、视频网站客户端破解工具。

对于企业网站、服务器资源的管理者,应部署企业级网络安全防护系统,防止企业服务器被入侵安装挖矿病,防止受到勒索病侵害。

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

知道创宇

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626992.html

腾讯

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

下一篇:

文摘|这几种最常见的加密货币手段,该如何避免?

标签:区块链加密货币数字货币非小号区块链域名交易平台加密货币市场总市值数量级是多少我投了2万买数字货币非小号app

波场热门资讯
比特币:5.24币市早评:比特币多头难,依旧关注8000关口

比特币近期的走势相对来说比较疲软,这几天一直呈现阶梯式下跌,我们从BTC多空比能看到,该比值目前处于相对高位,说明多单数量占据优势,近期比特币阶梯式下跌,后续只有多空比发生逆转.

1900/1/1 0:00:00
MAS:新加坡央行行长:我们见过的任何 token 都不是证券,无需进行监管

据Coindesk9月19日报道,新加坡中央银行新加坡金融管理局(MAS)表示,根据该国的证券法,任何加密代币都无需进行监管.

1900/1/1 0:00:00
USD:LBank期权交易大赛活动排名每日公示5.24

尊敬的LBank用户:在LBank于?2019.5.2016:00-2019.6.1916:00期间举办的期权交易大赛.

1900/1/1 0:00:00
比特币:犇睿视角 | 贸易战下 比特币真的会是避险的武器之一吗?

核心摘要:有学者认为中国保卫人民币可以使用黄金、稀土、比特币等。比特币确实当前具备一定的避险价值,体现在其信用背书机制、流动性及支付手段作用三个方面.

1900/1/1 0:00:00
以太坊:如何理解并非「100% 防弹」的区块链安全?

原文标题:《区块链安全性:解读》事实证明,「安全」是个挺难弄明白的事儿。人们之所以选择区块链,就是为了让彼此,特别是相互不信任的彼此,以一种安全的、防篡改的方式共享「贵重」数据.

1900/1/1 0:00:00
区块链:加密货币对网站流量变现的启示:浏览器挖矿模式

互联网行业在二十多年的发展历程中,有几个关键的节点,其中一个就是找到了广告的收入模式。这也是互联网能够发展到今天的支柱之一.

1900/1/1 0:00:00