縱觀全球區(qū)塊鏈安全問(wèn)題事件,竟有60%的智能合約存在安全漏洞!區(qū)塊鏈
騰訊安全聯(lián)合知道創(chuàng)宇發(fā)布的《2018上半年區(qū)塊鏈安全報(bào)告》中顯示:2018、上半年,區(qū)塊鏈相關(guān)行業(yè)因安全問(wèn)題損失超過(guò)27億美元,其中有11億美元是由于加密貨幣被盜。
2013年,比特幣的價(jià)格達(dá)到了高峰1242美元,比之黃金更貴,自此,便被人們成稱“數(shù)字黃金”。
伴隨而來(lái)的,除了人們的瘋狂追捧,也成為了黑客們最喜歡的攻擊目標(biāo)。
近日,騰訊安全聯(lián)合知道創(chuàng)宇發(fā)布的《2018上半年區(qū)塊鏈安全報(bào)告》中顯示:2018、上半年,區(qū)塊鏈相關(guān)行業(yè)因安全問(wèn)題損失超過(guò)27億美元,其中有11億美元是由于加密貨幣被盜。
60% 的智能合約存在安全漏洞
據(jù)調(diào)查,經(jīng)Hosho審計(jì)的智能合約項(xiàng)目中大約有25%被發(fā)現(xiàn)存在嚴(yán)重的安全漏洞,60% 至少存在一個(gè)安全漏洞。
而黑客正是鉆了這一巨大的空子,他們的犯罪方式正在從快速的勒索軟件攻擊轉(zhuǎn)變為較慢的、更隱蔽的竊取計(jì)算機(jī)計(jì)算資源,以盜取加密貨幣。
全球超過(guò)30萬(wàn)人或組織攻擊區(qū)塊鏈
北京知道創(chuàng)宇信息技術(shù)有限公司CEO趙偉表示,他們追蹤的全球黑客中,有30多萬(wàn)人或組織在攻擊區(qū)塊鏈,攻破之后,由于區(qū)塊鏈具有匿名性,沒(méi)辦法找回被盜的資產(chǎn)。所以,區(qū)塊鏈現(xiàn)在似乎成了黑客們的取款機(jī),拿錢來(lái)去自如。
趙偉表示,中國(guó)黑客的攻擊能力和安全研究能力非常強(qiáng),美國(guó)的安全公司最頂尖的科學(xué)家基本都是華人。
引發(fā)區(qū)塊鏈安全問(wèn)題主要有三個(gè)原因
在《2018上半年區(qū)塊鏈安全報(bào)告》中表示,引發(fā)區(qū)塊鏈相關(guān)安全問(wèn)題主要有以下三個(gè)主要原因:
1、區(qū)塊鏈自身機(jī)制問(wèn)題
以以太坊為代表的區(qū)塊鏈智能合約設(shè)計(jì)存在著諸多安全漏洞,造成的經(jīng)濟(jì)損失極為嚴(yán)重。
2016年6月份,以太坊最大的眾籌項(xiàng)目The DAO被攻擊,黑客獲得超過(guò)350萬(wàn)個(gè)以太幣,最終導(dǎo)致以太坊分叉為ETH和ETC。
2、區(qū)塊鏈生態(tài)安全問(wèn)題
區(qū)塊鏈生態(tài)包括PoW機(jī)制下的礦場(chǎng)和礦池、PoS機(jī)制下的權(quán)益節(jié)點(diǎn)、加密貨幣交易所、軟硬錢包、數(shù)據(jù)跟蹤瀏覽器、DApp應(yīng)用以及面向未來(lái)DApp應(yīng)用的區(qū)塊鏈網(wǎng)關(guān)系統(tǒng)等。
其中,加密貨幣交易所的安全問(wèn)題最為顯著,交易所被盜似乎成常事。
除此之外,還有交易所被釣魚、內(nèi)鬼盜竊、錢包失竊、各種信息數(shù)據(jù)泄露和篡改、交易所賬號(hào)失竊等問(wèn)題也值得被關(guān)注。
3、使用者自己造成的安全問(wèn)題
使用數(shù)字錢包之類的交易工具,對(duì)使用者有較高的門檻要求,使用者必須對(duì)計(jì)算機(jī)、加密原理、網(wǎng)絡(luò)安全等各方面都有較高的認(rèn)知。
然而,很多數(shù)字貨幣交易使用者并不具備這些能力,導(dǎo)致容易出現(xiàn)安全問(wèn)題。甚至因操作不當(dāng)引發(fā)熟人作案盜取數(shù)字資產(chǎn)也是存在的。
安全問(wèn)題助推數(shù)字貨幣熊市
今年的熊市與區(qū)塊鏈安全問(wèn)題有著很大的關(guān)系。
黑客攻擊區(qū)塊鏈系統(tǒng),盜取數(shù)字資產(chǎn),不僅僅是損失了資產(chǎn),也打破了人們對(duì)區(qū)塊鏈和加密貨幣的信任。大家發(fā)現(xiàn)被認(rèn)為最安全的“數(shù)字黃金”竟然并不安全,共識(shí)瓦解,就容易砸盤。
縱觀每一次黑客的攻擊事件會(huì)發(fā)現(xiàn),都會(huì)影響加密貨幣的價(jià)格浮動(dòng)。
可以說(shuō),一定程度上,頻繁曝出的區(qū)塊鏈安全問(wèn)題助推了數(shù)字貨幣的整體熊市。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會(huì)明確標(biāo)注作者和來(lái)源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請(qǐng)轉(zhuǎn)載時(shí)務(wù)必注明文章作者和"來(lái)源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會(huì)經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。