简介:算力巡游记(六)2008 年中本聪带来了比特币概念。如今从比特币中发展出来的区块链技术构建的商业网络已经初现曙光,随着区块链技术的不断深入行业和场景,势必会引发继互联网之后的产业革命。在区块链技术快速的发 ...
【算力智库专家点评】
【核心观点】
区块链信息安全:刻不容缓 区块链技术快速发展的同时,安全事件也呈现高发态势,尤其是涉及金融资产交易时, 往往会出现“一行代码,打倒一种资产”。区块链行业面临的风险不仅来自外部黑客攻击, 也有可能是从业人员素质不高导致,从攻击手段看,包括入侵攻击、金融诈骗、整数溢出攻击等等。据 BCSEC 统计,从 2011 年到 2018 年 11 月,全球范围内因区块链安全事件造成的损失近 35.73 亿美元,而 2018 年目前已经发生的区块链安全事件超过了 100 件,区块链信息安全已经刻不容缓。 从易受攻击点的角度,区块链安全攻击事件大致可分为四类安全事件:共识机制、智能合约、交易平台和用户自身。2 从经济损失来看,2011-2018 年交易平台、智能合约因为安全事件带来的损失分别为 15.08 亿、14.30 亿,合计占比 82%。交易平台的安全攻击包括 DDoS 攻击、撞库攻击等,合约层的安全攻击主要来自合约中的代码逻辑错误、数据溢出、拒绝服务等漏洞。 区块链系统解决架构:加强信安能力,提高人员素质 一般而言,区块链系统包括数据层、网络层、共识层、激励层、合约层和业务服务层。目前,区块链技术仍然在初期发展阶段,面临的风险不仅来自外部实体的攻击,也有可能来自区块链行业参与者的攻击。2011-2018年在区块链系统中,业务服务层、合约层受到的攻击最多,业务服务层、合约层因为安全事件带来的损失分别为 20.86 亿、14.30 亿,合计占比 98%。 面对区块链技术的安全特点和缺陷,我们需要从区块链系统全产业链的角度思考,从系统的生命周期加入安全设计的考量。从物理、数据、应用系统、加密、风险控制等层面构建区块链安全体系。同时,项目方也应该重视信息安全,提高参与方的素质。
面对区块链信息安全的大市场,国内多家公司各有特色,依据创始团队的理念和背景, 选择了不同的安全服务路径。算力智库从中遴选出两家国内领先的区块链信息安全公司——慢雾科技和链安科技,从安全体系的角度切入进行分析。 慢雾科技:专注威胁情报系统为核心的安全审计与防御部署 慢雾科技,专注区块链生态安全,由一支拥有十多年一线网络安全攻防实战的团队创建, 慢雾科技已经为全球多家交易所、钱包、智能合约等做了安全审计与防御部署,并通过独有的地下黑客风向标追踪引擎,持续为合作公司及国家相关部门提供威胁情报。 图片来源:慢雾科技 慢雾科技针对区块链行业的安全服务包括:
图片来源:慢雾科技 链安科技:专注智能合约形式化验证领域 智能合约作为执行合约条款的计算机交易协议,对所有用户都开放,导致了内部存在的安全漏洞也随之公开暴露在黑客面前。从目前研究来看,80%的智能合约都存在安全漏洞。因此,在智能合约正式开始运行之前进行安全审计就显得尤为重要。 图片来源:链安科技 链安科技针对区块链安全问题打造的全生态安全服务包括:
相比于半自动化的智能合约形式化验证,VaaS平台的“一键式”形式化验证工具对智能合约安全验证的过程,不仅能自动、快速、精确检查出智能合约安全问题,还能精确定位到有风险的代码位置并指出风险原因。 图片来源:链安科技 VaaS“一键式”智能合约安全验证平台是全球首个同时支持 ETH、EOS、Fabric 等多个区块链平台的智能合约安全检测系统,具有验证效率高、自动化程度高、人工参与度低、支持多种合约开发语言等特点。 算力综评
本文源自算力智库 更多精彩资讯,请来金融界网站(www.jrj.com.cn) 本文仅代表作者个人观点,不代表巅云官方发声,对观点有疑义请先联系作者本人进行修改,若内容非法请联系平台管理员,邮箱2522407257@qq.com。更多相关资讯,请到巅云www.rzxsoft.cn学习互联网营销技术请到巅云建站www.rzxsoft.cn。 |