编辑搜图
在过去的几年里,区块链平台已成为全球许多技术对话的核心。这是因为该技术不仅是当今几乎所有加密货币的核心,而且还支持一系列独立的应用程序。在这方面,应该指出的是,区块链的使用已经渗透到许多新领域,包括银行、金融、供应链管理、医疗保健和游戏等。?
由于这种日益流行,与区块链审计有关的讨论大大增加,这是正确的。虽然区块链允许个人和公司之间的去中心化点对点交易,但它们也不能幸免于黑客和第三方渗透的问题。
就在几个月前,不法分子能够破坏以游戏为重点的区块链平台RoninNetwork,最终以超过6亿美元的价格成功。同样,去年年底,基于区块链的平台PolyNetwork成为黑客攻击的受害者,导致生态系统损失了价值超过6亿美元的用户资产。
Optimism将于7月13日升级OP Mainnet上排序器:7月11日消息,Optimism宣布将于7月13日04:00升级OP Mainnet上排序器的op-geth版本,以将平均交易包含延迟(transaction inclusion latency)从2-4秒减少至0-2秒,预期OP Mainnet将停机5分钟。[2023/7/11 10:48:22]
当前的区块链网络存在几个常见的安全问题。
区块链现有的安全难题
尽管区块链技术以其高水平的安全性和隐私性而闻名,但也有不少案例表明,网络存在与不安全的集成以及与第三方应用程序和服务器的交互相关的漏洞和漏洞。?
Optimism桥接存储TVL突破50万枚ETH:金色财经报道,据Dune Analytics最新数据显示,以太坊二层扩容解决方案Optimism跨链桥接存储总价值已突破50万枚ETH,截至目前达到500,328枚,按照当前价格计算约合8亿美元,参与桥接交易的用户数量刚刚突破30万,当前为306,294个。
其他L2跨链桥方面,当前Arbitrum跨链桥接存储总价值为2,223,955 ETH、zkSync为204,741 ETH、StarkNet为12,495 ETH。
此前Coinbase宣布推出以太坊L2网络Base并将基于OP Stack构建,同时还将加入Optimism超级链生态。[2023/2/26 12:29:58]
同样,某些区块链也被发现存在功能问题,包括其原生智能合约中的漏洞。到目前为止,有时智能合约——在满足某些预定义条件时自动运行的自动执行代码——具有某些错误,使平台容易受到黑客攻击。
比特币矿企Marathon Digital 5月比特币产量较预期数量降低47%:6月10日消息,比特币矿企Marathon Digital 5月比特币产量较基于其4月算力的预期数量降低47%,其位于西德克萨斯州的矿场仍未开始供电。Marathon表示该公司自2020年10月以来从未出售比特币,截至2022年6月1日,Marathon共持有9941枚比特币,价值约3亿美元。(Coindesk)[2022/6/10 23:05:45]
最后,一些平台上运行的应用程序没有经过必要的安全评估,使其成为潜在的故障点,可能会在后期危及整个网络的安全性。尽管存在这些明显的问题,但许多区块链系统尚未经过重大安全检查或独立安全审计。
雅虎已为AOL提交元宇宙及NFT相关商标申请:5月25日消息,据美国律师Mike Kondoudis的推文,雅虎公司已经为AOL(美国在线)提交了元宇宙及NFT相关商标申请,表明其计划将AOL品牌扩展至虚拟环境、NFT/数字收藏品/代币、以及用于为虚拟环境创建头像及皮肤的计划。[2022/5/25 3:40:55]
区块链安全审计是如何进行的?
尽管近年来市场上出现了几种自动审计协议,但它们的效率远不及安全专家手动使用他们掌握的工具对区块链网络进行详细审计。?
区块链代码审计以高度系统化的方式运行,系统智能合约中包含的每一行代码都可以使用静态代码分析程序进行适当的验证和测试。下面列出了与区块链审计过程相关的关键步骤。
确立审计目标
没有什么比不明智的区块链安全审计更糟糕的了,因为它不仅会导致项目内部运作的很多混乱,而且会耗费大量时间和资源。因此,为避免陷入缺乏明确方向的困境,公司最好清楚地概述他们可能希望通过审计实现的目标。
顾名思义,安全审计旨在识别可能影响系统、网络或技术堆栈的关键风险。在此过程的这一步中,开发人员通常会缩小他们的目标,以明确他们希望以最严格的方式评估平台的哪个区域。
不仅如此,审计师和相关公司最好概述在整个运营过程中需要遵循的明确行动计划。这有助于防止安全评估误入歧途,并从流程中获得最佳结果。
确定区块链生态系统的关键组成部分
一旦确定了审计的核心目标,下一步通常是确定区块链的关键组件及其各种数据流通道。在此阶段,审计团队会彻底分析平台的原生技术架构及其相关用例。?
在参与任何智能合约分析时,审计人员首先分析系统当前的源代码版本,以确保在审计跟踪的后期阶段具有高度的透明度。此步骤还允许分析人员区分已经审计的不同版本的代码,以及自流程开始以来可能对其进行的任何新更改。
隔离关键问题
区块链网络由使用私有和公共网络相互连接的节点和应用程序编程接口(API)组成,这已不是什么秘密。由于这些实体负责在网络内执行数据中继和其他核心交易,因此审计人员倾向于对其进行详细研究,进行各种测试以确保其各自框架中的任何地方都不存在数字泄漏。?
威胁建模
全面的区块链安全评估最重要的方面之一是威胁建模。从最基本的意义上说,威胁建模允许更轻松、更准确地发现潜在问题。它还可以帮助隔离任何潜在的拒绝服务攻击,同时还可以暴露任何可能存在的数据操纵机会。
解决相关问题
一旦完成对与特定区块链网络相关的所有潜在威胁的彻底分解,审计人员通常会使用某些白帽黑客技术来利用暴露的漏洞。这样做是为了评估它们的严重性和对系统的潜在长期影响。最后,审计人员建议了开发人员可以采用的补救措施,以更好地保护他们的系统免受任何潜在威胁。
在当今的经济环境中,区块链审计是必须的
如前所述,大多数区块链审计从分析平台的基本架构开始,以便从初始设计本身识别和消除可能的安全漏洞。在此之后,对正在使用的技术及其治理框架进行了审查。最后,审计人员寻求识别与智能联系人和应用程序相关的问题,并研究区块链的相关API和SDK。一旦完成所有这些步骤,就会向公司颁发安全评级,表明其已做好市场准备。
区块链安全审计对任何项目都非常重要,因为它有助于识别和清除任何可能在项目生命周期后期困扰项目的安全漏洞和未修补的漏洞。
来源:金色财经
8月25日下午,由工业和信息化部信息中心和福建省工业和信息化厅联合举办第七届“创客中国”区块链中小企业创新创业大赛决赛在福州中海凯骊酒店举行!福州市高新区管委会副主任林翔.
1900/1/1 0:00:00莱特币也被称为比特币“黄金”的“白银”,上周价格与其他几种加密货币一起暴跌。然而,使Litcoin与众不同的一点是,它在过去24小时内也显示出更好的复苏迹象,因为它的表现增长了2%以上.
1900/1/1 0:00:00在过去的几周里,以太坊一直在从比特币那里抽取更多的市场份额。这是大约一个月前风靡全球的合并公告的结果。从那时起,人们对以太坊的兴趣猛增。但随着价格的下跌,投资者对投资市场变得更加谨慎.
1900/1/1 0:00:00原标题:GaryGensler刊文:SEC对待加密货币与对待其他资本市场一样作者|GaryGensler即使新技术出现,保护投资者的证券法仍继续适用.
1900/1/1 0:00:008月27日,据bitcoinist报道,Solana生态流支付协议Zebec以10亿美元完全稀释估值完成850万美元融资.
1900/1/1 0:00:00大家好,我是老李,关注我,了解更多ETH价格预测:CoinMarketCap社区仍然对以太坊的价格持乐观态度,并估计到2022年9月30日,该资产的交易价格将高于2000美元.
1900/1/1 0:00:00