由幣乎宕機引發(fā)的思考 如果區(qū)塊鏈技術遇上了黑客......

昨天下午涝登,幣乎宕機了雄家,盡管幣乎才上線幾天,每天不停地刷幣乎已然成為了一種習慣胀滚。大家都在猜測原因趟济,是服務器出問題了嗎?是遭黑客攻擊了嗎咽笼?

身為位信息安全出身的資深工程師咙好,本能地思考了一下當下區(qū)塊鏈技術中到底存在哪些安全問題。

區(qū)塊鏈使用被黑的可能性褐荷,是應被首要考慮的安全問題勾效。誰能忘掉2016年8月形成價值7.3億美元的比特幣被盜的Bitfinex黑客事件呢?美國科技博客TechCrunch寫道:“該黑客事件的發(fā)作原因至今不甚明朗叛甫。咱們所知道的层宫,僅僅是該公司的多簽名賬戶被黑了∑浼啵”

事實上萌腿,最近幾年,全球范圍內曾經發(fā)生過多起比特幣被盜的重大事件抖苦。

2017年12月19日毁菱,韓國加密貨幣交易所Youbit在遭到今年的第二次黑客入侵后,交易所將關閉锌历,公司將申請破產贮庞;

2017年12月6日,加密貨幣挖礦市場NiceHash聲稱被盜究西,損失估計6200萬美元比特幣窗慎;

2017年11月8日,以太坊Parity錢包再出現(xiàn)重大bug,多重簽名漏洞恐已導致上億美元資金被凍結遮斥;

2016年8月4日峦失,香港的比特幣交易所 Bitfinex 遭黑客入侵,多達119术吗,756BTC被盜尉辑。

這樣的類似事件,在全球范圍內较屿,發(fā)生的次數(shù)已經數(shù)不勝數(shù)隧魄。

那么,區(qū)塊鏈技術在給我?guī)砹祟愃朴趲藕踹@樣有顛覆性的應用的同時吝镣,面臨哪些安全挑戰(zhàn)呢?

1昆庇、協(xié)議安全風險

區(qū)塊鏈無論使用何種共識機制末贾,都面臨著一定程度的協(xié)議攻擊問題。當區(qū)塊鏈的底層協(xié)議需要更新時整吆,會出現(xiàn)某些節(jié)點無法獲取新版本或無法及時獲取新版本的我呢提拱撵,導致不同節(jié)點運行的協(xié)議版本不一致,進而帶來硬分叉與軟分叉的問題表蝙。分叉可能會影響整個區(qū)塊鏈系統(tǒng)的一致性拴测,違背區(qū)塊鏈的防篡改性。

數(shù)據(jù)安全風險

目前區(qū)塊鏈上傳輸和存儲的交易數(shù)據(jù)都是公開透明的府蛇。比特幣通過分隔開交易地址和地址持有人真實身份的關聯(lián)這種“偽匿名”方式對交易雙方的身份信息進行了一定的隱私保護集索。然而隨著反匿名身份甄別技術和大數(shù)據(jù)技術的發(fā)展,通過數(shù)據(jù)整合分析仍然可以發(fā)現(xiàn)賬戶與交易的關聯(lián)性汇跨,造成用戶隱私泄露务荆。另外,在公有鏈中穷遂,所有交易數(shù)據(jù)公開透明函匕,如果私人信息被不法分子獲取,可能會出現(xiàn)詐騙蚪黑。

3盅惜、使用安全風險

區(qū)塊鏈上的信息具有不可篡改性,這是以私鑰安全為前提的忌穿。目前普遍采用的私鑰存儲方案是由區(qū)塊鏈系統(tǒng)中每個用戶自行將私鑰加密后保管在用戶設備上抒寂,但是無法抵抗攻擊者在獲取用戶設備后對其使用的離線字典攻擊,因此區(qū)塊鏈面臨私鑰被竊取的風險掠剑,私鑰一旦丟失即無法找回蓬推,用戶將無法對賬戶資產做任何操作,導致資產被盜澡腾。

系統(tǒng)安全風險

區(qū)塊鏈技術中使用了各種密碼學技術沸伏,在實現(xiàn)過程中出現(xiàn)錯誤是難以避免的糕珊。2016年10月,國家互聯(lián)網(wǎng)應急中心發(fā)布《開源軟件源代碼安全漏洞分析報告-區(qū)塊鏈專題》中指出毅糟,主流區(qū)塊鏈開源軟件檢測出很多高危漏洞红选,可能會導致系統(tǒng)運行異常、崩潰姆另、也可能實現(xiàn)越權訪問喇肋、竊取隱私信息等。同時迹辐,智能合約語言自身與合約設計都可能存在漏洞蝶防,如關于以太坊,目前已知存在交易順序依賴明吩、時間戳依賴间学、可重入攻擊等漏洞,在調用合約時漏洞可能被利用印荔,而智能合約部署后難以更新的特性也讓漏洞的影響更持久低葫。

區(qū)塊鏈的技術優(yōu)勢為其帶來了良好的發(fā)展前景,作為一項新興技術仍律,在其技術和應用的發(fā)展過程中嘿悬,關注區(qū)塊鏈存在的各種風險,如何通過技術和管理手段加以應對水泉,如何挖掘和完善新技術的優(yōu)勢并不斷破除安全局限善涨,也許是下階段需要思考的問題。

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末草则,一起剝皮案震驚了整個濱河市躯概,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌畔师,老刑警劉巖娶靡,帶你破解...
    沈念sama閱讀 222,627評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異看锉,居然都是意外死亡姿锭,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,180評論 3 399
  • 文/潘曉璐 我一進店門伯铣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來呻此,“玉大人,你說我怎么就攤上這事腔寡》傧剩” “怎么了?”我有些...
    開封第一講書人閱讀 169,346評論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長忿磅。 經常有香客問我糯彬,道長,這世上最難降的妖魔是什么葱她? 我笑而不...
    開封第一講書人閱讀 60,097評論 1 300
  • 正文 為了忘掉前任撩扒,我火速辦了婚禮,結果婚禮上吨些,老公的妹妹穿的比我還像新娘搓谆。我一直安慰自己,他們只是感情好豪墅,可當我...
    茶點故事閱讀 69,100評論 6 398
  • 文/花漫 我一把揭開白布泉手。 她就那樣靜靜地躺著,像睡著了一般偶器。 火紅的嫁衣襯著肌膚如雪斩萌。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,696評論 1 312
  • 那天状囱,我揣著相機與錄音术裸,去河邊找鬼倘是。 笑死亭枷,一個胖子當著我的面吹牛,可吹牛的內容都是我干的搀崭。 我是一名探鬼主播叨粘,決...
    沈念sama閱讀 41,165評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼瘤睹!你這毒婦竟也來了升敲?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 40,108評論 0 277
  • 序言:老撾萬榮一對情侶失蹤轰传,失蹤者是張志新(化名)和其女友劉穎驴党,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體获茬,經...
    沈念sama閱讀 46,646評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡港庄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,709評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了恕曲。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鹏氧。...
    茶點故事閱讀 40,861評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖佩谣,靈堂內的尸體忽然破棺而出把还,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 36,527評論 5 351
  • 正文 年R本政府宣布吊履,位于F島的核電站安皱,受9級特大地震影響,放射性物質發(fā)生泄漏率翅。R本人自食惡果不足惜练俐,卻給世界環(huán)境...
    茶點故事閱讀 42,196評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望冕臭。 院中可真熱鬧腺晾,春花似錦、人聲如沸辜贵。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,698評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽托慨。三九已至鼻由,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間厚棵,已是汗流浹背蕉世。 一陣腳步聲響...
    開封第一講書人閱讀 33,804評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留婆硬,地道東北人狠轻。 一個月前我還...
    沈念sama閱讀 49,287評論 3 379
  • 正文 我出身青樓,卻偏偏與公主長得像彬犯,于是被迫代替她去往敵國和親向楼。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,860評論 2 361

推薦閱讀更多精彩內容