周鸿祎,区块链喊你来搞安全!

日前,360董事长周鸿祎在“两会”发布会上谈到区块链技术时表示,比特币有账本不可篡改的特点,但也有受网络攻击的隐患。“当有人掌握了51%的算力。或者未来量子计算破解了‘挖矿’的哈希算法,对区块链技术都是一个挑战。”

周鸿祎还指出,如今出现的很多交易所、钱包等,也发生过丢失虚拟资产的安全事件,这也恰恰说明区块链技术需要安全保护。
周鸿祎的发言,再次引发了大家对区块链技术安全的关注。
一、区块链技术安全吗?
我们知道,区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块,是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。
在常规的运作中,区块链技术是比较安全的。然而,随着大家对区块链技术的不断研究、应用,区块链技术也面临着众多的挑战。

2、51%攻击 在比特币中,如果一个人控制节点中绝大多数的计算资源,他就能掌控整个比特网络并可以按照自己的意愿修改公有账本。这被称为51%攻击,这也是比特币系统中倍受诟病的设计之一。
3、秘钥安全隐患 私钥是每个用户自己生成并且自己负责保管的,理论上没有第三方的参与,所以私钥一旦丢失,便无法对账户的资产做任何操作。虽然多重签名能解决一些问题,但是比较复杂。所以用户一旦秘钥丢失,想要找回是比较麻烦的事情。
所以,就算是区块链技术,也并非是绝对安全的,它也面临众多的挑战。除开以上挑战,还有周鸿祎提到的量子技术对“算法”的威胁等。
二、加密货币安全, 从The DAO事件说起
说到区块链技术安全,就不得不提加密货币安全,这个当前火热的区块链应用。说加密货币安全,就不得不提著名的The DAO事件。
The DAO是由德国以太坊创业公司Slock.it基于以太坊网络开发的DAPP应用,它不归任何人所有。它的主要主要功能类似于一款风险投资基金,享有The DAO投票权的用户可以授权使用它来投资以太坊网络上的应用项目。自The DAO项目上线以来,它总共筹集了1.62亿美元的以太币。

The DAO之所以被攻击,是由于它编写的智能合约存在着重大缺陷。The DAO编写的智能合约中有一个splitDAO函数,攻击者通过此函数中的漏洞重复利用自己的DAO资产来不断从TheDAO项目的资产池中分离DAO资产给自己。
说起来比较绕,实际上就是The DAO的智能合约出了BUG,用户可以不断利用这个BUG从The DAO的资产池中获取DAO资产。
The DAO事件发生后,以太网络也遭受了波及,当时以太币价格从20多美元直接跌破13美元。The DAO事件后,以太坊也被迫进行了硬分叉。
The DAO事件影响是巨大的,时至今日,当人们谈论起加密货币安全时,仍然常被人们提起。
在The DAO事件之后,日本最大比特币交易所之一Coincheck被盗的新闻也倍受用户关注。
1月26日,日本最大比特币交易所之一Coincheck发布声明称,在自己的平台上有价值580亿日元的虚拟货币新经币(NEM)被非法转移至其他交易所。Coincheck表示,没有发现其他虚拟货币存在相似问题,但也不知晓新经币是如何丢失的。
盗窃事件发生后,CoinCheck在当地时间下午4点33分停止了比特币的交易,并暂停了该平台所有的提现申请。
据悉,Coincheck此次被盗的新经币总数达5.23亿个,涉及用户约26万。按照补偿价格计算,补偿金额总计达463亿日元,约合4.26亿美元。
随时加密货币的越加火热,有心人士已经将眼光转移到了加密货币身上。加密货币钱包、交易所、应用平台,用户账户等都已成为有心人士的攻击目标。
三、区块链企业更需要安全保障
从The DAO到CoinCheck,前者是基于区块链智能合约的应用平台,后者是中心化的交易所,因为他们聚集了大量的加密货币,所以都成了“有心人士”眼中的肥肉。
在区块链和加密货币越来越被大众所熟知的当下、将来,保护用户数字资产安全,保障平台系统安全,都是个人用户、区块链企业、政府管理层等十分关心的问题。
从用户角度来说,区块链技术越安全,使用起来才会越放心,加密货币也是一样;从企业角度来说,区块链技术安全是保障自身应用系统安全、用户数据资产安全的最基本要求,也是最高要求;从政府管理层面来说,保护公民合法数字资产安全,监督企业安全运营也是基本职责。

但现实情况是,企业在应用服务或交易所技术上很专业,很厉害,但在保障应用服务和交易所安全上却多有欠缺。The DAO和Coincheck都是例子。前者在应用上线部署之前没有检查出系统漏洞,才会被黑客所攻击,后者则缺乏明确的安全保护措施,未能保护好用户数字资产安全。
那么该如何解决区块链技术安全问题呢?
何玺认为这需要专业的安全服务商来做。比如,安全服务商可以针对区块链创业公司推出安全套餐服务,套餐有针对企业应用上线部署前漏洞检查的,检查发现漏洞后提供加固方案;还可以推出针对DAPP的应用商店,做上线安全检查,以保保障普通用户的使用安全;还可以推出测试,众包服务等。
实际上,安全厂商要做的就是保障区块链创业者的应用安全,从应用开发到部署上线,再到应用运营维护、监测、预警、防御等,从多角度,全方位去保护企业应用/平台运行安全,保障用户使用安全。
这个事情,何玺觉得周鸿祎来干最合适!大家觉得呢?

原文地址:http://blog.51cto.com/hexiaini235/2084055

时间: 2024-11-01 20:20:02

周鸿祎,区块链喊你来搞安全!的相关文章

周鸿祎区块链五大缺点

没看到什么非用不可的场景 区块链也不是牢不可破的. 想实现区块链的"去中心化.不可篡改"也不是随便一个创业项目就能够满足要求的. 51%攻击 首先聊一下周鸿祎提到的这个"51%攻击"到底是啥.其实类比起来也很好理解,就像美国人选总统,获得51%选票的人就会顺利当选,接下来就可以为所欲为.当然比特币世界里的51%攻击并不那么容易实现,首先你必须要掌握全球51%以上的挖矿算力,然后才可以设法将别人挖出来的区块"孤立化",从而让新出的区块(比特币就藏在

【深度预警】CLC龍链,利用区块链噱头圈钱搞传销

CLC龍链,龙链,龍链项目介绍 先来看一个宣传广告: 超越任务帮,vpay,巨氧超宝,打造百万粉丝计划对接了天猫淘宝,拼多多,滴滴打车,信用卡还款,静态一个多月回本 史无前例超级颠覆式的模式(结合拆分+分红+互助+区块链四大模式优点于一体的--创新型商业模式),创新的运营机制,宏观的愿景目标(打造基于区块链的全球跨境支付生态系统).平衡式币值管理(产出的币与币值是等值的).给力的回本机制(一份投资两重保障三重收益)别问什么模式,模式市面上独一无二,项目方实力背景强大,过来考察了解更多咨询,报不报

FinTech-Blockchain区块链

最近有同事研究Blockchain, 作为曾今在投行打拼过的人事,好吧,投行IT,更加适合来研究介绍新一代的黑科技FinTech-Blockchain,区块链, 另外其实区块链与最近研究的分布式存储息息相关,正好趁热打铁. 总目录 BitCoin比特币 创始人-中本聪 区块链-Blockchain 核心算法 技术架构 交易过程-程序/数学 R3 CEV  总结 1. BitCoin比特币 提到BlockChain不得不先提及比特币, 其实比特币的核心就是区块链技术.BitCoin比特币最初由中本

区块链与游戏开发的优势

区块链游戏开发找颜宇I3O.493.77.943微|电,区块链技术的应用前景广阔,而游戏正是区块链落地的优质土壤.恐怕除了金融业之外,其它行业也不会像游戏这样,与区块链技术有如此密切的联系了.基于区块链的游戏多数都比较雷同,在游戏中挖矿.获得金钱并购买资产,对稀有资产进行出售升值,并搜索或购入新的资产进行新的交易获得升值,这与现实中的加密数字货币流通环节毫无二致. 将区块链运用在游戏中,将彻底改变目前游戏的开发.运行以及投资等商业活动模式,也对玩家的游戏体验有革命性影响,但问题是,目前还远远不是

终于把区块链与物流的关联搞清楚了 区块链的分类 物流业中区块链技术应用的案例

原文 区块链的分类 区块链可以分为三类:公有链.私有链.联盟链. 1.公有链无官方组织及管理机构,无中心服务器,参与的节点按照系统规则自由接入网络.不受控制,节点间基于共识机制开展工作. 2.私有链建立在某个企业内部,系统的运作规则根据企业要求进行设定,修改甚至是读取权限仅限于少数节点,同时仍保留着区块链的真实性和部分去中心化的特性. 3.联盟链由若干机构联合发起,介于公有链和私有链之间,兼具部分去中心化的特性. 去中心化是区块链的最重要特征 区块链技术提供了一种无需信任单个节点.还能创建共识网

Linux课程怎么样学?搞云计算也能玩儿区块链?

云计算你听说过了,区块链也听说过了,那么你听说过云计算程序员也能玩儿区块链吗?区块链和云计算类似,也是分布式系统.两者之间主要的区别就是在云服务中分布的数据是存储在公司的中心化服务器上,但是区块链上的数据是存储在服务器群中.对于开发人员来说,差别很小. 如果在谷歌和亚马逊工作,他们在思考的问题是云服务器中的产品需要类似弹簧负载平衡之类的东西- 并且是否有必要进行投资.这些应用可以处理这么多流量吗? 在区块链上,你也同样必须做出这些决定.当你在设计区块链平台时,我们首先需要问的问题:在未来,虚拟货

区块链技术开发 你需要重点搞懂三个问题!

如今,区块链技术开发愈演愈烈,参与者都向区块链领域投来目光,企业参与加快推进,区块链行业已经处在了关键的3.0阶段.作为推动各行业发展的关键性技术,先达区块链的这场变革蕴含着巨大的市场机遇,抢时间是参与行业的共同话题.那么把握未来区块链行业发展的脉搏,需重点关注以下三个问题: 区块链技术开发的市场格局选择? 区块链开发行业一直以来都是技术推动发展的,但今年以来,传统的区块链玩法早已不适用.鉴于当前一些技术实力不足的小公司,显然无法给创投者带来优势,先达区块链技术开发作为"主链.侧链"都

Bitcoin比特币与BlockChain区块链

一.比特币的历史 比特币现在大火,一枚7000多人民币,遥想当年1万枚才买一张价值25美元的披萨优惠券,如果上天能给我回到当年的机会的话,我一定买买买!!! 比特币有很高的开采及投资价值,被我们中国人搞清楚这个事情后,于是资本涌入,它不火都不行,搞到现在全世界挖矿主力矿机算力及比特币交易基本都集中到中国来了,这不得不为我中华上国洋洋得意啊! 如果你是小白,自然搞不清楚比特币与挖矿有什么关系,和区块链有什么关系. 这个需要从比特币的开天辟地说起: 2008 年 10 月 31 日,一个网名叫中本聪

一位AI研究员+区块链创业者的终极展望:AI DAO将统治世界

一位AI研究员+区块链创业者的终极展望:AI DAO将统治世界 [日期:2017-01-09] 来源:infoq.com  作者:杨赛 [字体:大 中 小] Trent McConaghy是一位资深的AI研究员,从上世纪90年代开始从事AI方面的研究.截止到2016年年底,Trent已经在相关领域发布过35篇论文.出版过2本书籍.注册过20项专利.并先后创办过3家公司.2013年的一天,当时正为比特币技术狂热的Trent跟他的艺术家夫人Masha在柏林逛了一次画展,在参观回家后的闲聊中,两人展开