在“雙刃劍”理論普遍適應(yīng)新技術(shù)的當(dāng)下,最尷尬的莫過于“區(qū)塊鏈”了,正所謂“生于斯毀于斯”,得名于“中本聰”《比特幣:一種點(diǎn)對(duì)點(diǎn)電子現(xiàn)金系統(tǒng)》一文的“區(qū)塊鏈”,也因比特幣在全球范圍內(nèi)過山車一樣的動(dòng)蕩表現(xiàn)而頗受微詞。實(shí)際上,從創(chuàng)新角度看,區(qū)塊鏈巧妙融合升級(jí)了多種現(xiàn)有技術(shù),如非對(duì)稱加密、點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)技術(shù)、哈希算法和共識(shí)算法,嚴(yán)格意義上講它是一次工程學(xué)意義上而非科學(xué)理論上的創(chuàng)新。比特幣等令全球各經(jīng)濟(jì)實(shí)體如履薄冰的數(shù)字貨幣,僅僅只是區(qū)塊鏈技術(shù)諸多應(yīng)用中最廣為人知的一種而已。
任何一個(gè)新興產(chǎn)業(yè)誕生之初總會(huì)面對(duì)各種各樣的難題,而區(qū)塊鏈產(chǎn)業(yè)目前遇到的最大難題是全球互聯(lián)網(wǎng)、信息、IT行業(yè)斗爭多年的安全難題。表象是比特幣等各類數(shù)字貨幣價(jià)格動(dòng)蕩,深究之后卻發(fā)現(xiàn)背后竟有黑客攻擊的加持;某些區(qū)塊鏈平臺(tái)犯了看起來很不可思議的低級(jí)錯(cuò)誤,動(dòng)輒爆出成千萬、上億美金的損失,甚至直接導(dǎo)致破產(chǎn),正應(yīng)了那句圈內(nèi)有名的“世界上沒有絕對(duì)安全的系統(tǒng)”。更不可思議的是,這些收益“頗豐”的攻擊卻往往使用了相對(duì)簡單的攻擊手法。
從業(yè)者似乎需要一本教科書去了解:攻擊者視角下的區(qū)塊鏈為何呈現(xiàn)出金礦般的誘惑力?但對(duì)絕大多數(shù)區(qū)塊鏈產(chǎn)業(yè)鏈上的企業(yè)、從業(yè)者而言,很難通過現(xiàn)有資訊系統(tǒng)性的了解區(qū)塊鏈安全現(xiàn)狀、難題以及應(yīng)對(duì)策略。為此,在國際頂級(jí)安全圈創(chuàng)下赫赫聲名的中國初創(chuàng)安全公司長亭科技聯(lián)合ConsenSys、比特大陸兩家區(qū)塊鏈行業(yè)巨頭發(fā)布了國內(nèi)首個(gè)區(qū)塊鏈安全深度報(bào)告——《區(qū)塊鏈安全生存指南》(報(bào)告全文下載鏈接:https://chaitin.cn/cn/download/blockchain_security_guide_20180507.pdf),通過剖析區(qū)塊鏈技術(shù)的原理及特點(diǎn),梳理了不同應(yīng)用場(chǎng)景的安全訴求,復(fù)盤典型安全事件經(jīng)過及技術(shù)原理,針對(duì)性總結(jié)區(qū)塊鏈行業(yè)安全應(yīng)對(duì)策略,接下來讓我們一窺端倪。
現(xiàn)狀:像新生兒一樣脆弱
從2008年概念提出到2013年業(yè)界認(rèn)識(shí)到區(qū)塊鏈技術(shù)的重要潛在價(jià)值,并開始嘗試將其應(yīng)用到數(shù)字貨幣以外的場(chǎng)景(如眾募、資產(chǎn)交易、權(quán)屬管理、身份認(rèn)證等領(lǐng)域),再到當(dāng)下人人熱談區(qū)塊鏈,短短幾年間區(qū)塊鏈迅速成為最火爆的技術(shù)、行業(yè)、產(chǎn)業(yè),隨之而來的安全問題也令人揪心不已?!秴^(qū)塊鏈安全生存指南》顯示,針對(duì)區(qū)塊鏈的攻擊已經(jīng)覆蓋了應(yīng)用層、智能合約層、底層結(jié)構(gòu)層、基礎(chǔ)設(shè)施層、安全意識(shí)與管理等整個(gè)行業(yè)的方方面面,攻防戰(zhàn)火蔓延至區(qū)塊鏈產(chǎn)業(yè)全線。
目前市場(chǎng)上多達(dá)幾百家的區(qū)塊鏈相關(guān)公司,根據(jù)業(yè)務(wù)類型和模式大致上可將其劃分為數(shù)字貨幣和技術(shù)應(yīng)用兩大類。顧名思義,數(shù)字貨幣是與數(shù)字經(jīng)濟(jì)時(shí)代相匹配的一種體現(xiàn)和傳遞交換價(jià)值的中間件。而技術(shù)應(yīng)用是在很多現(xiàn)實(shí)場(chǎng)景中利用區(qū)塊鏈技術(shù)降低成本,提升效率。兩者因業(yè)務(wù)形態(tài)、模式的區(qū)別,導(dǎo)致其安全訴求也不盡相同。
應(yīng)用層通常成為攻擊者首選的目標(biāo),也就是最常見到的各種交易平臺(tái)。安全問題包括交易所服務(wù)器未授權(quán)訪問、交易所DDoS攻擊、員工主機(jī)安全問題、惡意程序感染等幾個(gè)方面。智能合約層則是整個(gè)安全防范的重中之重,世界知名的DAO事件就是被重入攻擊導(dǎo)致數(shù)千萬美金的損失,涉及智能合約開發(fā)的代表性項(xiàng)目有區(qū)塊鏈錢包、眾籌基金、區(qū)塊鏈代幣發(fā)行、區(qū)塊鏈游戲等。未授權(quán)訪問攻擊,杜絕Solidity 編程隱患等都是合約層的常見問題。底層機(jī)構(gòu)層和基礎(chǔ)設(shè)施層安全需要注意區(qū)塊鏈實(shí)現(xiàn)層安全隱患、針對(duì)社區(qū)的DoS 攻擊、EVM 安全隱患等等。此外,安全意識(shí)與管理,含如何識(shí)別防范社會(huì)工程學(xué)攻擊、內(nèi)部者攻擊、第三方風(fēng)險(xiǎn)控制失敗、釣魚攻擊也是一個(gè)都不能少。顯而易見,區(qū)塊鏈這一新貴安全的復(fù)雜性在于不僅在新維度上產(chǎn)生了問題,常見的安全問題也貫穿其中。
相對(duì)于區(qū)塊鏈產(chǎn)業(yè)勢(shì)不可擋的發(fā)展速度,公眾對(duì)區(qū)塊鏈安全的認(rèn)知近乎為零,相應(yīng)的規(guī)范和保障體系更如新生兒一樣脆弱。自出現(xiàn)至今承受了大量的網(wǎng)絡(luò)攻擊,每一次成功的攻擊帶來的都是百萬、千萬到上億美元實(shí)際損失,并且打擊了人們對(duì)區(qū)塊鏈行業(yè)的信心。
對(duì)策:開發(fā)具有生命周期的安防體系
可見,頭頂新互聯(lián)網(wǎng)之名的區(qū)塊鏈也是個(gè)復(fù)雜的系統(tǒng),區(qū)塊鏈整體的安全,離不開系統(tǒng)架構(gòu)中每一環(huán)節(jié)的安全性。從另一個(gè)角度來看,區(qū)塊鏈?zhǔn)且粋€(gè)長期運(yùn)行的分布式軟件系統(tǒng),任何軟件系統(tǒng)必將經(jīng)歷從需求到設(shè)計(jì),再到實(shí)現(xiàn)和發(fā)布,最終不斷更新迭代的過程。在軟件開發(fā)過程中的每一個(gè)環(huán)節(jié)出現(xiàn)的安全問題,都會(huì)給下一個(gè)環(huán)節(jié)引入更多的安全問題。例如,不考慮安全的應(yīng)用場(chǎng)景難以引入安全設(shè)計(jì),不安全的系統(tǒng)架構(gòu)無法用安全的實(shí)現(xiàn)進(jìn)行彌補(bǔ),代碼實(shí)現(xiàn)層面的漏洞能給已經(jīng)發(fā)布的應(yīng)用以毀滅性地打擊。
為了更加全面和系統(tǒng)化地應(yīng)對(duì)區(qū)塊鏈所面臨的安全問題,不僅要考慮技術(shù)架構(gòu)中的每個(gè)層面面臨的安全風(fēng)險(xiǎn),也要將安全方案融入?yún)^(qū)塊鏈開發(fā)的每一個(gè)環(huán)節(jié)中去?!秴^(qū)塊鏈安全生存指南》建議區(qū)塊鏈開發(fā)者們,根據(jù)區(qū)塊鏈的技術(shù)架構(gòu)進(jìn)行具體化,最終實(shí)現(xiàn)區(qū)塊鏈安全開發(fā)生命周期的安全管理方案。
楊坤,長亭科技聯(lián)合創(chuàng)始人及首席安全研究員,曾任國際知名藍(lán)蓮花戰(zhàn)隊(duì)隊(duì)長,帶領(lǐng)中國戰(zhàn)隊(duì)取得國際頂級(jí)黑客大賽DEFCON CTF全球第二的最佳戰(zhàn)績,對(duì)于區(qū)塊鏈安全他有極深的思考:“我們?cè)趽肀^(qū)塊鏈技術(shù)帶來的革命時(shí),也面臨著嚴(yán)峻的安全考驗(yàn)——無論是系統(tǒng)的設(shè)計(jì)還是實(shí)現(xiàn)中出現(xiàn)的安全漏洞,都可能給整個(gè)應(yīng)用帶來毀滅性的打擊。在此次發(fā)布指南中,我們圍繞區(qū)塊鏈安全,對(duì)不同應(yīng)用的安全需求、過去發(fā)生的攻擊事件和應(yīng)對(duì)策略進(jìn)行梳理,希望能夠?yàn)樾袠I(yè)帶來啟發(fā)”。
吳忌寒,業(yè)內(nèi)第一個(gè)將比特幣創(chuàng)始人中本聰論文翻譯成中文的資深大咖,2013年和詹克團(tuán)聯(lián)合創(chuàng)立比特大陸,這家成立不到五年的中國公司,被譽(yù)為比特幣產(chǎn)業(yè)鏈上的隱形帝國。吳忌寒認(rèn)為:“區(qū)塊鏈自誕生以來,各種攻擊事件層出不窮,安全形勢(shì)嚴(yán)峻,需要行之有效的方法來防御”。
唐弈,ConsenSys中國區(qū)負(fù)責(zé)人,提及這次三方聯(lián)合發(fā)布國內(nèi)首個(gè)區(qū)塊鏈安全報(bào)告時(shí)的初衷時(shí)表示:“很榮幸與長亭科技和比特大陸共同撰寫發(fā)布區(qū)塊鏈安全深度報(bào)告,希望通過報(bào)告為提高全行業(yè)的安全意識(shí)和技術(shù)能力做出一些貢獻(xiàn)。安全一直是區(qū)塊鏈的核心課題之一,ConsenSys期待與行業(yè)伙伴們共建安全生態(tài)、推動(dòng)區(qū)塊鏈技術(shù)在中國和世界的發(fā)展。”總部設(shè)于紐約的ConsenSys由以太坊聯(lián)合創(chuàng)始人Joseph Lubin成立于2015年,現(xiàn)在全球團(tuán)隊(duì)一共超過600人。
前景:舉國創(chuàng)新聚焦前沿技術(shù)
數(shù)據(jù)顯示,區(qū)塊鏈專利申請(qǐng)的主要國家包括中國、美國、韓國、日本,中國的增長最為迅速,世界上超過一半的區(qū)塊鏈專利都在中國。目前中國區(qū)塊鏈創(chuàng)業(yè)公司的數(shù)量僅次于美國,全球市值前二十的數(shù)字資產(chǎn)中,不少都有中國血統(tǒng)。
通過各行披露的年報(bào)可知,A股26家上市銀行中共有12家在年內(nèi)已上線運(yùn)行區(qū)塊鏈應(yīng)用,其中包括三家國有大行、六家全國性股份制銀行,以及三家城商行。這也意味著,區(qū)塊鏈正逐漸滲透到國民日常生活的點(diǎn)點(diǎn)滴滴之中。未來,區(qū)塊鏈金融應(yīng)用只是排頭兵,而各種區(qū)塊鏈應(yīng)用將會(huì)越來越深入,隨之而來的改變可能會(huì)像科幻電影中的《明日世界》一樣令人震撼。
千里之行始于足下千里之提潰于蟻穴,區(qū)塊鏈企業(yè)、行業(yè)、產(chǎn)業(yè)可持續(xù)發(fā)展的前提是區(qū)塊鏈安全,這跟擲地有聲的“沒有網(wǎng)絡(luò)安全就沒有國家安全”無疑處于同一層面。相信這也是長亭科技、ConsenSys、比特大陸三大行業(yè)領(lǐng)軍企業(yè)發(fā)布《區(qū)塊鏈安全生存指南》的核心動(dòng)力。一方面,這三家企業(yè)有絕對(duì)實(shí)力對(duì)區(qū)塊鏈安全現(xiàn)狀做出深度分析并給出建議;另一方面,這也是企業(yè)高度社會(huì)責(zé)任感的體現(xiàn),值得包括不限于區(qū)塊鏈領(lǐng)域的更多依賴技術(shù)創(chuàng)新求突破的企業(yè)深思并學(xué)習(xí)。
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!
近日,遠(yuǎn)光軟件基于區(qū)塊鏈技術(shù)研發(fā)的“電益鏈能源金融平臺(tái)”榮獲廣東省信息技術(shù)應(yīng)用創(chuàng)新產(chǎn)業(yè)聯(lián)盟頒發(fā)的“2020年廣東省信息技術(shù)應(yīng)用創(chuàng)新優(yōu)秀產(chǎn)品和解決方案”獎(jiǎng),再次彰顯了公司在新技術(shù)應(yīng)用領(lǐng)域的創(chuàng)新能力。
在新時(shí)代的浪潮下,區(qū)塊鏈數(shù)字技術(shù)的應(yīng)用越來越廣泛,給各行各業(yè)帶來新機(jī)遇的同時(shí),也給金融秩序帶來了新的挑戰(zhàn)。虛擬貨幣具備匿名性、去中心化、追蹤難等特點(diǎn),越來越多不法分子利用虛擬貨幣進(jìn)行詐騙、傳銷、非法跨境轉(zhuǎn)移資產(chǎn)等違法犯罪活動(dòng),嚴(yán)重侵害人民群眾財(cái)產(chǎn)安全。
本次活動(dòng)我們邀請(qǐng)到了50+行業(yè)領(lǐng)袖人物,通過演講、對(duì)話、作品展等方式,帶領(lǐng)大家深入了解部落城的過去、現(xiàn)在及未來。希望通過一場(chǎng)創(chuàng)意與視聽交互的觀看旅程,解密區(qū)塊鏈帶來的加密世界、融合傳統(tǒng)勢(shì)力與新生力量的創(chuàng)新成果,一展區(qū)塊鏈生態(tài)發(fā)展全貌。
近日,NBA當(dāng)紅球星StephenCurry花119萬購買了一張NFT頭像,直接沖上了熱搜排行榜。擁有一個(gè)NFT頭像,不僅象征著財(cái)富,更是一種最前沿的時(shí)尚和品味。
近日,亞洲區(qū)塊鏈學(xué)會(huì)會(huì)長蔡志川博士發(fā)表了題為《波場(chǎng)TRON——數(shù)字未來之航,領(lǐng)航區(qū)塊鏈新時(shí)代》的文章指出,隨著新時(shí)代的來臨,區(qū)塊鏈技術(shù)和數(shù)字化經(jīng)營成為企業(yè)家升級(jí)的新引擎,孫宇晨和其創(chuàng)辦的波場(chǎng)TRON在過去幾年里發(fā)展迅速,尤其是在2023年,通過持續(xù)努力、技術(shù)創(chuàng)新和開放合作,波場(chǎng)TRON將繼續(xù)引領(lǐng)行業(yè)
9月4日,國際權(quán)威研究機(jī)構(gòu)IDC發(fā)布“中國BaaS廠商市場(chǎng)份額,2022”報(bào)告。報(bào)告顯示,螞蟻集團(tuán)憑借螞蟻鏈以26.6%的市場(chǎng)占有率位居第一,騰訊云、華為云以16.3%、11.4%分列二三位。據(jù)了解,這是螞蟻鏈連續(xù)三年中國BaaS市場(chǎng)第一,據(jù)了解,螞蟻鏈?zhǔn)菄鴥?nèi)代表性的區(qū)塊鏈廠商,技術(shù)完全自主研發(fā)。其
2023年7月20日,成都鏈安創(chuàng)始人&CEO楊霞教授受邀在新一代信息技術(shù)安全與WEB3.0安全專題峰會(huì)上發(fā)表“區(qū)塊鏈安全態(tài)勢(shì)與技術(shù)研究”主題演講。成都鏈安楊霞教授首先介紹了全球區(qū)塊鏈安全態(tài)勢(shì),指明目前全球區(qū)塊鏈安全事件層出不窮、居高不下,同時(shí),區(qū)塊鏈、虛擬貨幣也被一些不法分子用來從事非法活動(dòng),監(jiān)管面
李先生是一位酒品收藏家,他對(duì)白酒的熱愛無與倫比,用心收集了許多珍貴的酒品。但是,他的收藏之旅卻遭遇到了一次大打擊。李先生為了慶祝自己生日,決定品嘗自己收藏了20年的白酒。激動(dòng)之下,他打開珍藏的白酒,只想品味一口歷經(jīng)歲月的美酒。然而,想不到的是,香氣撲鼻之際,他發(fā)現(xiàn)嘴中的味道與記憶中的完全不同。心情一
成都鏈安上榜《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》2023年7月10日,嘶吼安全產(chǎn)業(yè)研究院聯(lián)合國家網(wǎng)絡(luò)安全產(chǎn)業(yè)園區(qū)(通州園)正式發(fā)布《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。成都鏈安憑借自身技術(shù)實(shí)力以及在區(qū)塊鏈安全行業(yè)廣泛的品牌影響力,榮登《嘶吼2023網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》區(qū)塊鏈安全賽道榜單。這也是成都鏈安連續(xù)第二
近日,工業(yè)和信息化部辦公廳公布2022年區(qū)塊鏈典型應(yīng)用案例名單,江行智能《基于區(qū)塊鏈技術(shù)的工業(yè)園區(qū)“源網(wǎng)荷儲(chǔ)一體化”綜合能源服務(wù)系統(tǒng)》作為標(biāo)桿案例入選。據(jù)了解,本次區(qū)塊鏈典型應(yīng)用案例征集吸引了全國各大省市的優(yōu)秀區(qū)塊鏈項(xiàng)目的紛紛參與。經(jīng)企業(yè)自主申報(bào)、地方和央企推薦、專家評(píng)審等環(huán)節(jié)的層層考核,61個(gè)具較
近日,知帆科技、知帆學(xué)院發(fā)布了《2022年區(qū)塊鏈與虛擬貨幣犯罪趨勢(shì)研究報(bào)告》(下稱《報(bào)告》)。
11月19日,在由成都市人民政府、中國信息通信研究院主辦,成都鏈安協(xié)辦的第二屆中國可信區(qū)塊鏈安全攻防大賽啟動(dòng)會(huì)上,成都市新經(jīng)濟(jì)發(fā)展委員會(huì)公布首批國家區(qū)塊鏈創(chuàng)新應(yīng)用試點(diǎn)項(xiàng)目,成都鏈安“區(qū)塊鏈+智慧助警服務(wù)平臺(tái)”項(xiàng)目入選首批試點(diǎn)項(xiàng)目名單,并獲得授牌。
近日,國內(nèi)AI繪畫應(yīng)用軟件“數(shù)畫”官方發(fā)布一條公告,引起整個(gè)AI繪畫業(yè)界的轟動(dòng)。公告顯示“數(shù)畫”上線真人元宇宙AI虛擬頭像制作功能,并于2022年11月18日開始為畫友正式投入服役
隨著能源變革的加速推進(jìn),電力產(chǎn)業(yè)智能化發(fā)展逐漸成為當(dāng)下的主流趨勢(shì)。與此同時(shí),擁有AR增強(qiáng)現(xiàn)實(shí)技術(shù)的科技型企業(yè),也在不斷推進(jìn)電力智能化變革的實(shí)踐。亮風(fēng)臺(tái)積極參與到智慧電網(wǎng)建設(shè)隊(duì)伍的大軍中,運(yùn)用AR電網(wǎng)智能運(yùn)維系統(tǒng)助力智慧電廠邁進(jìn)產(chǎn)業(yè)元宇宙。