區(qū)塊鏈的安全性好嗎

本篇內(nèi)容主要講解“區(qū)塊鏈的安全性好嗎”,感興趣的朋友不妨來看看。本文介紹的方法操作簡(jiǎn)單快捷,實(shí)用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“區(qū)塊鏈的安全性好嗎”吧!

邢臺(tái)ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場(chǎng)景,ssl證書未來市場(chǎng)廣闊!成為創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場(chǎng)價(jià)格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18980820575(備注:SSL證書合作)期待與您的合作!

區(qū)塊鏈的安全性風(fēng)險(xiǎn)

盡管具備一些技術(shù)優(yōu)勢(shì),區(qū)塊鏈技術(shù)在安全上就沒有缺失了嗎?盡管技術(shù)在不斷研究,但技術(shù)層面和業(yè)務(wù)層面依然面臨很多安全挑戰(zhàn)和風(fēng)險(xiǎn)。

1、共識(shí)機(jī)制挑戰(zhàn)

對(duì)于區(qū)塊鏈中的共識(shí)算法,是否能實(shí)現(xiàn)并保障真正的安全,需要更嚴(yán)格的證明和時(shí)間的考驗(yàn)。采用的非對(duì)稱加密算法可能會(huì)隨著數(shù)據(jù)、密碼學(xué)和計(jì)算技術(shù)的發(fā)展而變的越來越脆弱,未來可能具有一定的破解性。此外,區(qū)塊鏈上包含賬戶安全的私鑰是否容易竊取仍待進(jìn)一步探索。

2、51%攻擊

在比特幣中,若控制節(jié)點(diǎn)中絕大多數(shù)計(jì)算資源,就能重改公有賬本,這被稱為51%攻擊。真實(shí)的區(qū)塊鏈網(wǎng)絡(luò)是自由開放的。所以,理論上,區(qū)塊鏈上無法阻止擁有足夠多計(jì)算資源的節(jié)點(diǎn)做任何操作。在現(xiàn)實(shí)情況下,發(fā)起51%攻擊是具有一定可行性的。當(dāng)然,擁有足夠的算力并不會(huì)迅速破壞整個(gè)體系——至少不是短時(shí)間內(nèi),但可能會(huì)導(dǎo)致系統(tǒng)混亂。

3、NS攻擊
(Nothing at stake)攻擊問題。比如,在某些情況下一個(gè)區(qū)塊可以暫時(shí)擁有兩個(gè)子區(qū)塊。這種分叉狀態(tài)出現(xiàn)時(shí),一般是兩個(gè)礦工都在短時(shí)間內(nèi)發(fā)現(xiàn)了工作量的解答,然后將所添加的傳播到臨近網(wǎng)絡(luò)中去,其他節(jié)點(diǎn)便慢慢形成兩種版本(子區(qū)塊)的區(qū)塊鏈。區(qū)塊鏈中規(guī)定,這種情況下的判定條件是選擇工作總量最大的那條子區(qū)塊。出于自身利益最大的考慮,節(jié)點(diǎn)上可以同時(shí)在兩個(gè)分支上繼續(xù)工作,以保證利益的獲取。假設(shè)99%的節(jié)點(diǎn)用戶都如此理性地考慮收益的話,即便攻擊者只掌握1%的權(quán)益依舊可以決定區(qū)塊鏈的分支走向。他可以發(fā)出交易請(qǐng)求,獲得資產(chǎn) ,然后再從另一條分支上獲取添加貨幣到自己的錢包中。

4、業(yè)務(wù)層面

整個(gè)行業(yè)發(fā)展迅猛,從事區(qū)塊鏈整個(gè)鏈條上的第三方,如開發(fā)者團(tuán)隊(duì)或平臺(tái)規(guī)模相對(duì)小,無形中存在一定風(fēng)險(xiǎn)系數(shù),而數(shù)字貨幣存儲(chǔ)的錢包漏洞,也不容忽視。如Parity多重簽名漏洞,是開發(fā)人員在寫代碼的時(shí)候沒有實(shí)現(xiàn)好設(shè)計(jì)的協(xié)議,導(dǎo)致黑客可以調(diào)用不該調(diào)用的函數(shù),訪問不該訪問的數(shù)據(jù)。Web網(wǎng)站漏洞,例如,Coindash的一個(gè)Wordpress博客被上傳Webshell導(dǎo)致?lián)p失700萬美元的被盜,這個(gè)漏洞是非常低級(jí)的,原因僅僅是在于Wordpress版本太老。假冒網(wǎng)站釣魚,黑客通過偽造網(wǎng)站,冒充正規(guī)的交易所,數(shù)字貨幣http://www.gendan5.com/digitalcurrency/btc.html有人在上面交易,導(dǎo)致被盜。業(yè)務(wù)安全,比如,網(wǎng)站被黑,打款地址被替換成黑客錢包地址,導(dǎo)致被盜。病毒木馬,如日本Coincheck事件、韓國(guó)Bithumb事件等。
、缺少代碼審計(jì)帶來的風(fēng)險(xiǎn)

雖然自比特幣出世已經(jīng)有八年,但區(qū)塊鏈能否安全應(yīng)用于數(shù)字貨幣還是處在實(shí)驗(yàn)階段的。但是一些分布式賬本的開發(fā)者很急,想在區(qū)塊鏈上部署未曾驗(yàn)證測(cè)試的代碼。一個(gè)臭名昭著的例子就是DAO攻擊。(關(guān)于DAO攻擊,希望不懂的看官自行百度,謝謝~)。DAO攻擊之后,DAO貶值了三分之一,這下可不得了,DAO攻擊一度登上區(qū)塊鏈領(lǐng)域文章的熱搜!要解決這種類型的安全風(fēng)險(xiǎn)至少有兩個(gè)很好的解決方案:

相互監(jiān)督:在部署之前對(duì)代碼進(jìn)行嚴(yán)格的同行審計(jì)。
專業(yè)的人干專業(yè)的事:智能合約測(cè)試由獨(dú)立測(cè)試機(jī)構(gòu)進(jìn)行。

這兩個(gè)方案中的使用任何一個(gè)都會(huì)發(fā)現(xiàn)DAO中的缺陷,那么在未來也時(shí)同樣如此!

雖然在資本和人才涌入的推動(dòng)下,區(qū)塊鏈行業(yè)迎來快速發(fā)展,但是作為一個(gè)新興產(chǎn)業(yè),其安全漏洞頻繁示警的狀況引發(fā)了人們對(duì)區(qū)塊鏈風(fēng)險(xiǎn)的擔(dān)憂。


區(qū)塊鏈面臨哪些風(fēng)險(xiǎn)需要解決的?

國(guó)家信息技術(shù)安全研究中心主任俞克群指出,對(duì)于隱私暴露、數(shù)據(jù)泄露、信息篡改、網(wǎng)絡(luò)詐騙等問題,區(qū)塊鏈的出現(xiàn)給人們帶來了很多期望。但區(qū)塊鏈的安全問題依然存在諸多的挑戰(zhàn)。

俞克群表示,目前區(qū)塊鏈還處在初級(jí)階段,存在著密碼算法的安全性、協(xié)議安全性、使用安全性、系統(tǒng)安全性等諸多的挑戰(zhàn)。

國(guó)家互聯(lián)網(wǎng)應(yīng)急中心運(yùn)行部主任嚴(yán)寒冰也指出,區(qū)塊鏈如果要在全球經(jīng)濟(jì)占有重要地位,必須首先解決其面臨的安全問題。

嚴(yán)寒冰指出,區(qū)塊鏈安全問題包含多個(gè)方面。比如說傳統(tǒng)的安全問題,包括私鑰的保護(hù),包括應(yīng)用層軟件傳統(tǒng)的漏洞等。另外,新的協(xié)議層面也有一些新的協(xié)議帶來的漏洞。

去中心化漏洞平臺(tái)(DVP)提供的數(shù)據(jù)也顯示區(qū)塊鏈安全問題的嚴(yán)峻性。DVP負(fù)責(zé)人吳家志透露,自7月24日來的一周內(nèi),DVP就已經(jīng)收到白帽子所提供的312個(gè)漏洞,涉及175個(gè)項(xiàng)目方。其中包括智能合約、知名公鏈,交易所等一系列項(xiàng)目。高危漏洞達(dá)122個(gè),占所有漏洞的39.1%,中危漏洞53個(gè),占所有漏洞的17%。

最后用一句話來總結(jié)吧:“區(qū)塊鏈可以改變世界,但確保其成功的唯一途徑就是安全?!?/p>

到此,相信大家對(duì)“區(qū)塊鏈的安全性好嗎”有了更深的了解,不妨來實(shí)際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!

網(wǎng)頁題目:區(qū)塊鏈的安全性好嗎
URL地址:http://muchs.cn/article32/jcgjpc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供關(guān)鍵詞優(yōu)化、微信公眾號(hào)、響應(yīng)式網(wǎng)站、做網(wǎng)站、網(wǎng)站設(shè)計(jì)公司網(wǎng)站維護(hù)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

綿陽服務(wù)器托管