周鸿祎,区块链喊你来搞安全!

日前,360董事长周鸿祎在“两会”发布会上谈到区块链技术时表示,比特币有账本不可篡改的特点,但也有受网络攻击的隐患。“当有人掌握了51%的算力。或者未来量子计算破解了‘挖矿’的哈希算法,对区块链技术都是一个挑战。”

周鸿祎还指出,如今出现的很多交易所、钱包等,也发生过丢失虚拟资产的安全事件,这也恰恰说明区块链技术需要安全保护。

周鸿祎的发言,再次引发了大家对区块链技术安全的关注。

一、区块链技术安全吗?

我们知道,区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块,是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。

在常规的运作中,区块链技术是比较安全的。然而,随着大家对区块链技术的不断研究、应用,区块链技术也面临着众多的挑战。

1、对共识机制的挑战  当前区块链技术中已经出现了多种共识机制,最常见的有PoW、PoS、DPos。但这些共识机制是否能实现并保障真正的安全,需要更严格的证明和时间的考验。

2、51%攻击  在比特币中,如果一个人控制节点中绝大多数的计算资源,他就能掌控整个比特网络并可以按照自己的意愿修改公有账本。这被称为51%攻击,这也是比特币系统中倍受诟病的设计之一。

3、秘钥安全隐患  私钥是每个用户自己生成并且自己负责保管的,理论上没有第三方的参与,所以私钥一旦丢失,便无法对账户的资产做任何操作。虽然多重签名能解决一些问题,但是比较复杂。所以用户一旦秘钥丢失,想要找回是比较麻烦的事情。

所以,就算是区块链技术,也并非是绝对安全的,它也面临众多的挑战。除开以上挑战,还有周鸿祎提到的量子技术对“算法”的威胁等。

二、加密货币安全,从The DAO事件说起

说到区块链技术安全,就不得不提加密货币安全,这个当前火热的区块链应用。说加密货币安全,就不得不提著名的The DAO事件。

The DAO是由德国以太坊创业公司Slock.it基于以太坊网络开发的DAPP应用,它不归任何人所有。它的主要主要功能类似于一款风险投资基金,享有The DAO投票权的用户可以授权使用它来投资以太坊网络上的应用项目。自The DAO项目上线以来,它总共筹集了1.62亿美元的以太币。

2016年6月17日,The DAO被黑客攻击,损失超过4000万美元以太币。

The DAO之所以被攻击,是由于它编写的智能合约存在着重大缺陷。The DAO编写的智能合约中有一个splitDAO函数,攻击者通过此函数中的漏洞重复利用自己的DAO资产来不断从TheDAO项目的资产池中分离DAO资产给自己。

说起来比较绕,实际上就是The DAO的智能合约出了BUG,用户可以不断利用这个BUG从The DAO的资产池中获取DAO资产。

The DAO事件发生后,以太网络也遭受了波及,当时以太币价格从20多美元直接跌破13美元。The DAO事件后,以太坊也被迫进行了硬分叉。

The DAO事件影响是巨大的,时至今日,当人们谈论起加密货币安全时,仍然常被人们提起。

在The DAO事件之后,日本最大比特币交易所之一Coincheck被盗的新闻也倍受用户关注。

1月26日,日本最大比特币交易所之一Coincheck发布声明称,在自己的平台上有价值580亿日元的虚拟货币新经币(NEM)被非法转移至其他交易所。Coincheck表示,没有发现其他虚拟货币存在相似问题,但也不知晓新经币是如何丢失的。

盗窃事件发生后,CoinCheck在当地时间下午4点33分停止了比特币的交易,并暂停了该平台所有的提现申请。

据悉,Coincheck此次被盗的新经币总数达5.23亿个,涉及用户约26万。按照补偿价格计算,补偿金额总计达463亿日元,约合4.26亿美元。

随时加密货币的越加火热,有心人士已经将眼光转移到了加密货币身上。加密货币钱包、交易所、应用平台,用户账户等都已成为有心人士的攻击目标。

三、区块链企业更需要安全保障

从The DAO到CoinCheck,前者是基于区块链智能合约的应用平台,后者是中心化的交易所,因为他们聚集了大量的加密货币,所以都成了“有心人士”眼中的肥肉。

在区块链和加密货币越来越被大众所熟知的当下、将来,保护用户数字资产安全,保障平台系统安全,都是个人用户、区块链企业、政府管理层等十分关心的问题。

从用户角度来说,区块链技术越安全,使用起来才会越放心,加密货币也是一样;从企业角度来说,区块链技术安全是保障自身应用系统安全、用户数据资产安全的最基本要求,也是最高要求;从政府管理层面来说,保护公民合法数字资产安全,监督企业安全运营也是基本职责。

所以,不管是从用户层面、企业层面还是政府层面,区块链技术安全都是刚需。特别是企业层面,向下链接用户,向上链接政府。这就对企业开发的应用或平台提出了更高的要求安全要求。

但现实情况是,企业在应用服务或交易所技术上很专业,很厉害,但在保障应用服务和交易所安全上却多有欠缺。The DAO和Coincheck都是例子。前者在应用上线部署之前没有检查出系统漏洞,才会被黑客所攻击,后者则缺乏明确的安全保护措施,未能保护好用户数字资产安全。

那么该如何解决区块链技术安全问题呢?

何玺认为这需要专业的安全服务商来做。比如,安全服务商可以针对区块链创业公司推出安全套餐服务,套餐有针对企业应用上线部署前漏洞检查的,检查发现漏洞后提供加固方案;还可以推出针对DAPP的应用商店,做上线安全检查,以保保障普通用户的使用安全;还可以推出测试,众包服务等。商机啊!

实际上,安全厂商要做的就是保障区块链创业者的应用安全,从应用开发到部署上线,再到应用运营维护、监测、预警、防御等,从多角度,全方位去保护企业应用/平台运行安全,保障用户使用安全。

这个事情,何玺觉得周鸿祎来干最合适!大家觉得呢?

(0)

相关推荐

  • DAO新手指南

    作者:Linda Xie 译者:TurboGGS.dannie 校对:Luckycat  

  • 你信吗?ETC还能涨到7000刀?

    作者:Donald McIntyre 编译:小回 ETC总是与大盘错峰上涨,最近一波上涨,恰好比特币略有下跌,"末日战车"的称号再出江湖.最近稳定在7美元左右ETC相距高点46美元 ...

  • 基于区块链和多方安全计算技术的联合征信应用

    当前数字经济时代,金融行业迎来了数字化转型的重要战略机遇期.作为发展数字金融的两驾马车,产业数字金融方兴未艾,前景广阔,消费数字金融依托互联网经济塑造的消费生态体系,已深度融入到居民的日常生活中.然而 ...

  • 【科技早报7点整】周鸿祎赞刘强东真实朴实 马斯克称在火星将使用加密货币……

    早上好,科技圈 [一度蜜科技早报]第1023期 1.北京健康云将实现电子病历等信息共享 日前,北京市卫生健康委联合市教委等十部门印发<北京市关于加强医疗卫生机构研究创新功能的实施方案>,其 ...

  • BBC搭建链圈全球生态,激活万亿规模数字资产的流动

    传统的数字资产钱包仅扮演了基本的数字资产管理和流通的作用,没有深入考虑到用户的场景需求.社交作为互联网用户的刚性需求,拥有着广阔的发展前景.BBC用一套完整的金融体系打造弱去中心化的数字资产" ...

  • 让隐私与便利可以兼得:“零知识”会成为下一件大事吗?(一)

    神译局昨天 关注 来绕一个:怎么证明你知道又不让别人知道你知道的? 神译局是36氪旗下编译团队,关注科技.商业.职场.生活等领域,重点介绍国外的新技术.新观点.新风向. 编者按:在互联网,有一个悖论一 ...

  • (大)数据时代:多样密码技术解读

    背景 美国国家标准与技术研究所(NIST)发布的<NIST大数据互操作框架>中大量提到密码技术,也证明了密码技术是解决数据安全问题最优的技术保障手段已经成为共识.作为密码技术的从业者,通过 ...

  • 技经观察 | 8月全球金融科技月评:四大行大规模内测DCEP,去中心化金融DeFi热度延续

    本期金融科技月度评论重点包括:(1)各国央行数字货币计划持续推进,中国四大商业银行正在深圳大规模内测DCEP,巴西央行成立央行数字货币研究小组,将制定该国数字法币的发行路线图:(2)区块链技术被更广泛 ...

  • 一篇文章让你搞懂区块链 非标通证应用将首先落地

    雷帝网 乐天 1月23日报道 近期,区块链领域火热,越来越多的力量正在加入这一市场,就在昨日美图还发布了区块链白皮书. 不过,区块链市场喧嚣,陷入各种炒币的喧嚣.就在日前,CSDN副总裁孟岩以< ...

  • 区块链安全需要更多360、更多周鸿祎共同守护

    5月29日,国内安全标杆企业360对外宣布公司Vulcan(伏尔甘)团队发现了区块链平台EOS的一系列高危安全漏洞. 5月29日下午2点,360创始人周鸿祎发布微博称"360安全大脑发现的区 ...

  • 一文轻松看懂区块链的工作原理

    作者注:这篇文章是写给非计算机专业的朋友的科普文,尽量避开了比较专业的细节.如果你是计算机相关专业,或者具备一定数据结构.算法.密码学的知识,建议直接看文末参考资料中的三篇博文,或者更专业的资料. 区 ...

  • UC头条:区块链技术可能被大规模采用吗? 区块链技术的关键是什么

    花火网报道,区块链技术是当今时代最有前途的技术之一,其核心概念非常简单.从本质上讲,这是一个公共分类账或数据库,我认为关于区块链实际上是什么的公众教育可能是其大规模采用的关键.区块链技术可能被大规模采 ...

  • “区块链”实应译为“部落城”| 施展札记37

    最近这大半年来互联网上发生的一系列事件,给我一种强烈的感觉,我们似乎又一次航行在通往未来的船上,没有人知道前方究竟是什么,但它很可能是一片新大陆,在地理大发现之后,人类很可能即将进入一次空间大发现. ...

  • 默克尔区块链 打破区块链三元悖论

    (2021年5月4日,伦敦) –随着区块链技术发展,不同的技术路径也不断出现并演化:独立运作的各种区块链急需跨链操作性能,才能实现规模化.默克尔区块链(Merkle Blockchain)的互操作技术 ...

  • 了解区块链,从此不做韭菜

    三马路小强2021-03-25 09:48:51 近期由于国家也开始重视区块链技术以及相关产业的创新发展,使得沉寂许久的区块链技术再次成为人们关注的焦点.但是网络上关于区块链的解释太过专业,这就让许多 ...

  • 区块链电子合同应用平台开发解决方案

    随着社会的飞速发展,各种行业数字化转型,数字化服务行业越来越多,导致传统的纸质合同已逐渐跟不上数字化社会的发展,而在国家政策的支持下,企业和政府之间正在缓慢引入电子合同,以加快产业的渗透. 纸质合同具 ...

  • 区块链,一场始料未及的革命!

    区块链并不是新概念 区块链(Blockchain)的概念最早可以追溯到2008年末,化名为"中本聪"的神秘人士在论坛中发表了一篇论文<比特币:一种点对点的电子现金系统> ...