前言:2018 年 5 月,360 发现了 EOS 区块链系统在解析智能合约 WASM 文件时的一个越界缓冲区溢出漏洞,验证了该漏洞的完整攻击链并进行披露,防止黑客最终控制整个 EOS 网络。
2018年 区块链技术安全服务行业报告!
谈到区块链安全,Odaily星球日报认为行业处于“薛定谔的”中间态。攻击事件层出不穷、安防等级难以量化、风控权责不易划分……区块链生态参与者似乎一直在“成功被黑”和“还没出事”间徘徊。
行业中既出现过颇具影响的风险事件:
2016 年 6 月,以太坊最大众筹项目 The DAO 被攻击,黑客获得超过 360 万个ETH(当时价值约 6000 万美元),后直接导致以太坊硬分叉。
2017 年 7月,以太坊多重签名钱包 Parity 出现漏洞,攻击者从多重签名合约中窃取超过 15 万个 ETH(当时价值约 3000 万美元)。
2018 年 1 月,日本大型数字货币交易所 Coincheck 遭黑客攻击,平台上价值超过 5.2 亿美元的 NEM(新经币)被非法转移。
近半年,“防守一方”也积累了不少“成功案例”:
2018 年 3 月 ,慢雾安全团队披露了一起由于以太坊生态缺陷导致的亿级数字资产盗窃事件:攻击者利用以太坊节点 Geth/ParityRPCAPI鉴权缺陷,恶意调用 eth_sendTransaction,盗取数字资产,持续时达两年。
2018 年 5 月,360 发现了 EOS 区块链系统在解析智能合约 WASM 文件时的一个越界缓冲区溢出漏洞,验证了该漏洞的完整攻击链并进行披露,防止黑客最终控制整个 EOS 网络。
2018 年上半年,派盾PeckShield 陆续曝出美链 BEC、SMT、EDU 等能合约的重大安全漏洞,并持续发布有关公链与交易所的各类攻击预警。
据 BCSEC 统计,自 2011 年到 2018 年 7 月,全球范围内因区块链安全事件造成的损失近 30 亿美元。

站在区块链技术架构层级的角度,风险事故最频发的受攻击面依次是业务层(71.17%)、合约层(20.72%)、共识层(4.51%)和网络层(3.6%)。从受攻击点来看,交易平台(34%)、智能合约(20%)和普通用户(19%)成为核心的受害人。

区块链真的比“传统”互联网更安全吗?
去中心化系统有经济机制加防,攻击目标分散;中心化系统经历过更严谨的攻防测试,安保级别更高。两者似乎很难横向比较。
单聊区块链技术,其安全的边界和维度该如何定义?安全服务企业又能向哪些客户提供何种防护?
在区块链生态中,风险是多点、复合的,安全是全流程、多环节的,而技术安全只是其中的一个“组件”。技术相关的风险之外,还有操作风险、道德风险、投机风险、政策风险等,均不在安全服务公司的保护范围内,故不纳入本次的讨论范围。
在本报告中,Odaily星球日报将按“事件回顾-攻击方式-防御策略”的逻辑顺序,分析交易所、智能合约、钱包、矿池这些业务场景对应的区块链技术安全问题,并探讨区块链安全服务行业的概况与企业案例。
(文末附pdf版报告下载链接)
目录
I 不同业务场景下的区块链技术安全
一、数字货币交易所安全性分析
二、 智能合约安全性分析
三、 数字货币钱包安全性分析
四、 矿池安全性分析
II 区块链技术安全服务企业概括与案例
III 参考文献和相关阅读
文章出自:http://qh.itpxw.cn/tech/201946671.html
文章标题:区块链真的比传统互联网更安全吗
免责声明:本站文章均由入驻起航学习网的会员所发或者网络转载,所述观点仅代表作者本人,不代表起航学习网立场。如有侵权或者其他问题,请联系举报,必删。侵权投诉
IT培训网 访问该机构站点 报名留言 加为好友 用户等级:注册会员
用户级别:10
机构名称:IT培训网
联 系 人:罗老师
联系电话:13783581536
联系手机:13783581536
在线客服:
在 线 QQ:
电子邮件:
网站域名:http://www.itpxw.cn
注册时间:2016-07-18 11:07
最后登录:2024-02-20 13:02
东南亚比邻中国,作为当今世界经济发展最具活力和潜力的地区...
负载均衡可以分为硬件负载均衡和软件负载均衡,前者一般是专...
现阶段小程序中兴的原因到底在哪?“用完即走”不是关键因素...