⑴ 區塊鏈安全問題應該怎麼解決
區塊鏈項目(尤其是公有鏈)的一個特點是開源。通過開放源代碼,來提高項目的可信性,也使更多的人可以參與進來。但源代碼的開放也使得攻擊者對於區塊鏈系統的攻擊變得更加容易。近兩年就發生多起黑客攻擊事件,近日就有匿名幣Verge(XVG)再次遭到攻擊,攻擊者鎖定了XVG代碼中的某個漏洞,該漏洞允許惡意礦工在區塊上添加虛假的時間戳,隨後快速挖出新塊,短短的幾個小時內謀取了近價值175萬美元的數字貨幣。雖然隨後攻擊就被成功制止,然而沒人能夠保證未來攻擊者是否會再次出擊。
當然,區塊鏈開發者們也可以採取一些措施
一是使用專業的代碼審計服務,
二是了解安全編碼規范,防患於未然。
密碼演算法的安全性
隨著量子計算機的發展將會給現在使用的密碼體系帶來重大的安全威脅。區塊鏈主要依賴橢圓曲線公鑰加密演算法生成數字簽名來安全地交易,目前最常用的ECDSA、RSA、DSA 等在理論上都不能承受量子攻擊,將會存在較大的風險,越來越多的研究人員開始關注能夠抵抗量子攻擊的密碼演算法。
當然,除了改變演算法,還有一個方法可以提升一定的安全性:
參考比特幣對於公鑰地址的處理方式,降低公鑰泄露所帶來的潛在的風險。作為用戶,尤其是比特幣用戶,每次交易後的余額都採用新的地址進行存儲,確保有比特幣資金存儲的地址的公鑰不外泄。
共識機制的安全性
當前的共識機制有工作量證明(Proof of Work,PoW)、權益證明(Proof of Stake,PoS)、授權權益證明(Delegated Proof of Stake,DPoS)、實用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)等。
PoW 面臨51%攻擊問題。由於PoW 依賴於算力,當攻擊者具備算力優勢時,找到新的區塊的概率將會大於其他節點,這時其具備了撤銷已經發生的交易的能力。需要說明的是,即便在這種情況下,攻擊者也只能修改自己的交易而不能修改其他用戶的交易(攻擊者沒有其他用戶的私鑰)。
在PoS 中,攻擊者在持有超過51%的Token 量時才能夠攻擊成功,這相對於PoW 中的51%算力來說,更加困難。
在PBFT 中,惡意節點小於總節點的1/3 時系統是安全的。總的來說,任何共識機制都有其成立的條件,作為攻擊者,還需要考慮的是,一旦攻擊成功,將會造成該系統的價值歸零,這時攻擊者除了破壞之外,並沒有得到其他有價值的回報。
對於區塊鏈項目的設計者而言,應該了解清楚各個共識機制的優劣,從而選擇出合適的共識機制或者根據場景需要,設計新的共識機制。
智能合約的安全性
智能合約具備運行成本低、人為干預風險小等優勢,但如果智能合約的設計存在問題,將有可能帶來較大的損失。2016 年6 月,以太坊最大眾籌項目The DAO 被攻擊,黑客獲得超過350 萬個以太幣,後來導致以太坊分叉為ETH 和ETC。
對此提出的措施有兩個方面:
一是對智能合約進行安全審計,
二是遵循智能合約安全開發原則。
智能合約的安全開發原則有:對可能的錯誤有所准備,確保代碼能夠正確的處理出現的bug 和漏洞;謹慎發布智能合約,做好功能測試與安全測試,充分考慮邊界;保持智能合約的簡潔;關注區塊鏈威脅情報,並及時檢查更新;清楚區塊鏈的特性,如謹慎調用外部合約等。
數字錢包的安全性
數字錢包主要存在三方面的安全隱患:第一,設計缺陷。2014 年底,某簽報因一個嚴重的隨機數問題(R 值重復)造成用戶丟失數百枚數字資產。第二,數字錢包中包含惡意代碼。第三,電腦、手機丟失或損壞導致的丟失資產。
應對措施主要有四個方面:
一是確保私鑰的隨機性;
二是在軟體安裝前進行散列值校驗,確保數字錢包軟體沒有被篡改過;
三是使用冷錢包;
四是對私鑰進行備份。
⑵ 我們網站被ddos攻擊了怎麼辦呀,我們是做區塊鏈的呀網站打不開,現在要怎麼解決呢
這個需要接入專業的高防公司做防護,1、要看是ddos流量攻擊還是CC攻擊,防流量攻擊比較粗暴簡單,比拼帶寬資源,大多數公司是這類本地防護。但是遇到CC攻擊,很少有能防住並且防護效果好的。2、銳速雲專業網路安全公司,儲備了4T+的高防帶寬資源,CC防護基於獨特的特徵碼分析技術,根據被攻擊特徵定製化防護,而且是雲防護,不限源伺服器地域,十分鍾內可以快速接入我們銳盾防護系統,可以做四層七層等各種應用系統的防護,幫助很多棋牌、虛擬貨幣交易所、支付、電商等知名客戶成功抵禦黑客攻擊。3、免費接入防護磨合,防護效果滿意再進行後面的正式合作。
⑶ 比特幣交易所總是被黑客攻擊,怎麼辦
目前,絕大部分數字貨幣的交易是在交易所進行的。眾多的交易所中,比較知名有Bitfinex,Binance,OKEx等。
然而,比特幣等數字貨幣,作為去中心化資產,卻要在中心化的交易所中進行買賣,這本身似乎暗藏著矛盾和危險。
1.交易所的問題和挑戰
2014年2月,當時世界最大的比特幣交易所 Mt.Gox 被盜85萬個比特幣,比特幣價格當日遭遇「斷崖式」暴跌。後來,Mt.Gox被曝出其實是監守自盜,真正被外盜的比特幣只有7000個。
2016年8月,最大的美元比特幣交易平台 Bitfinex 出現安全漏洞,導致12萬比特幣被盜,當時價值6500萬美元,如果換算成2017年12月的價格,價值近20億美元。
2017年12月19日,韓國YouBit交易所被黑客攻擊,損失4000個比特幣,交易所宣布破產。
2017年12月21日,網傳烏克蘭Liqui交易所被盜6萬個比特幣,比特幣單價瞬間暴跌2000美元。
2018年,這樣的戲碼只會繼續上演。
除了黑客的威脅,傳統交易所也有著與生俱來的一些缺點,比如缺乏監管和低效性。交易所對投資者安全的保障只能依靠自身信用,跑路的成本非常低。股票交易所有著國家層面的監管,但是,數字貨幣交易所的頭頂卻沒有這樣的達摩克里斯之劍。而且,在交易所中,同一訂單只能提交給一家交易所,用戶下單後,用於交易的資金會被凍結,只能等待交易完成或取消。這些無疑是低效的。
易被攻擊、缺乏監管、低效,總而言之,交易所的問題,都是中心化的問題。
2.交易所的去中心化
(1)交易所本身的進步
安全手段的升級多種多樣,目前來看,最好用的還是冷錢包,也就是把數字貨幣保存在離線U盤里。2017年底,Youbit交易所被攻擊時,及時地把75%的資產提取到冷錢包中,才避免了更大的損失。但是,要考離線的手段來保護聯網的資產,似乎也是一種無奈的方法。當然,應該還有很多其他的方法,這里就不贅述了。
(2)跨賬本交易
這方面的代表是Ripple網路,運營公司為Ripple Labs,算是一種半中心化的體系。Ripple是一個去中心化的清算協議,為了解決銀行間清算的高費用和高延遲,它基礎貨幣是瑞波幣(XRP)。Ripple網路可以將各種資產,比如美元、人民幣、日元、比特幣等統統連接到自己的網路。在這個體系中,美元或者比特幣可以兌換成瑞波幣,之後瑞波幣在網路中自由流通,如同在各種資產間搭建了流通的高速公路。因為收到了各大銀行機構的支持,瑞波幣在2017年實現了近300倍的增長。
(3)去中心化交易所
有一些團隊嘗試使用區塊鏈技術,去搭建去中心化交易所。這種去中心化交易所,某種程度上是跨賬本交易的延伸。
早起項目中比較有代表性的是比特股(BitShares)。它是建了一個區塊鏈開發平台,伺服器分散在世界各地,即使其中一些被攻擊也不會導致系統垮掉。任何人都可以在這個平台上自由地進行轉賬、借貸等,也可以基於這個平台快速搭建出去中心化的交易所。為了確保價值穩定,比特股還要求提供3倍的數字資產作為抵押物。目前來看,比特股運行的還可以。
後來,隨著以太坊和智能合約的發展,0x 協議應運而生(代幣簡稱ZRX)。這是一個在以太坊區塊鏈運行的開放協議,是以太坊生態中的去中心交易所。0x協議吸引了很多投資者,目前已經完成融資,開始搭建開源軟體工具和基礎設施。當然,這方便0x也有很多競爭者,Ether Delta、iDex、Oasis Dex等都在試圖提供類似的功能。而且,0x是基於以太坊的智能合約系統,只支持ERC20代幣。如果其他智能合約公鏈開始崛起,0x需求將會降低。
此外,還有一些正在入場的團隊,比如國內的路印協議,英文是Loopring(LRC)。他們採用了類似0x 協議的設計,而且還引入了類似閃電網路的快速支付功能。它的特點在於試圖撮合多家交易所,用戶的訂單可被廣播給多家交易所,由不同交易所共同完成。而且,用戶下單後依然可以動用賬戶資金,用戶將資金部分或全部轉移的行為等同於部分或全部撤單。某種程度上提升了交易的廣度和及時性。但這一體系似乎對現有交易所的「權力」造成了損害,能否說服大家一起玩,將是一個難題。
3.小結
目前來看,去中心交易所的構建還有很長的路要走,在3-5年內,傳統交易所仍將是數字貨幣的主戰場。
但是,在未來,讓去中心化的數字貨幣擺脫著中心化的桎梏,還是值得期待的。
⑷ 區塊鏈技術如何保障信息主體隱私和權益
隱私保護手段可以分為三類:
一是對交易信息的隱私保護,對交易的發送者、交易接受者以及交易金額的隱私保護,有混幣、環簽名和機密交易等。
二是對智能合約的隱私保護,針對合約數據的保護方案,包含零知識證明、多方安全計算、同態加密等。
三是對鏈上數據的隱私保護,主要有賬本隔離、私有數據和數據加密授權訪問等解決方案。
拓展資料:
一、區塊鏈加密演算法隔離身份信息與交易數據
1、區塊鏈上的交易數據,包括交易地址、金額、交易時間等,都公開透明可查詢。但是,交易地址對應的所用戶身份,是匿名的。通過區塊鏈加密演算法,實現用戶身份和用戶交易數據的分離。在數據保存到區塊鏈上之前,可以將用戶的身份信息進行哈希計算,得到的哈希值作為該用戶的唯一標識,鏈上保存用戶的哈希值而非真實身份數據信息,用戶的交易數據和哈希值進行捆綁,而不是和用戶身份信息進行捆綁。
2、由此,用戶產生的數據是真實的,而使用這些數據做研究、分析時,由於區塊鏈的不可逆性,所有人不能通過哈希值還原注冊用戶的姓名、電話、郵箱等隱私數據,起到了保護隱私的作用。
二、區塊鏈「加密存儲+分布式存儲」
加密存儲,意味著訪問數據必須提供私鑰,相比於普通密碼,私鑰的安全性更高,幾乎無法被暴力破解。分布式存儲,去中心化的特性在一定程度上降低了數據全部被泄漏的風險,而中心化的資料庫存儲,一旦資料庫被黑客攻擊入侵,數據很容易被全部盜走。通過「加密存儲+分布式存儲」能夠更好地保護用戶的數據隱私。
三、區塊鏈共識機制預防個體風險
共識機制是區塊鏈節點就區塊信息達成全網一致共識的機制,可以保障最新區塊被准確添加至區塊鏈、節點存儲的區塊鏈信息一致不分叉,可以抵禦惡意攻擊。區塊鏈的價值之一在於對數據的共識治理,即所有用戶對於上鏈的數據擁有平等的管理許可權,因此首先從操作上杜絕了個體犯錯的風險。通過區塊鏈的全網共識解決數據去中心化,並且可以利用零知識證明解決驗證的問題,實現在公開的去中心化系統中使用用戶隱私數據的場景,在滿足互聯網平台需求的同時,也使部分數據仍然只掌握在用戶手中。
四、區塊鏈零知識證明
零知識證明指的是證明者能夠在不向驗證者提供任何有用的信息的情況下,使驗證者相信某個論斷是正確的,即證明者既能充分證明自己是某種權益的合法擁有者,又不把有關的信息泄漏出去,即給外界的「知識」為「零」。應用零知識證明技術,可以在密文情況下實現數據的關聯關系驗證,在保障數據隱私的同時實現數據共享。
⑸ 區塊鏈錢包安全嗎
可以說非常的不安全,區塊鏈錢包相關的技術在國內已經失去了原本的技術意味。現在已經淪為圈錢的一種手段。所以對於這個方面的話,一定要非常的警惕,反正我個人來說不相信。
⑹ 區塊鏈的負面新聞這么多,該怎麼安心理財
在全球加密市場中,雖然金融活動機制都是公開透明且無法篡改的,但當用戶在取用錢包中的資金時,其實有可能會遭到黑客入侵並非法轉移資產,甚至還有洗錢、詐欺等風險伴隨而生,為了杜絕這樣的狀況,有一個新興的金融平台Fintoch就發明了慧壁(HyBriid)安全技術,若借款人有資金需求,則須由借款人、平台、監管節點三方中的兩方進行簽名授權,三方共同監管的多簽名借貸合約錢包才會放行此活動。且通過零知識證明,讓資金被借款人與監管節點聯合竊取的機率只有1/17310309456440,保障性大大提高。網路下有很多相關信息。
⑺ 到底什麼是區塊鏈區塊鏈就是虛擬幣
我來通俗的給你講一下區塊鏈吧,不需 用什麼高深的專業術語,因為那樣太難懂了,我給你打個比方吧,保證你一看就懂。
中國的麻將可以理解成區塊鏈,假如你們四個ABCD要去打麻將,誰招呼的呢?A招呼的,那麼A就是這個區塊的發起者,A負責了找麻將館,組織人員A可以邀請BCD,也可以是B邀請C、C邀請D,這沒關系。
abcd湊在了一家麻將館,開始打麻將,麻將機洗牌、abcd摸牌、打牌的過程可以理解成區塊鏈中的類似於比特幣的挖礦階段。
每個人手裡牌都是不一樣的,就相當於區塊裡面的演算法,但是有一個目標,都是為了胡去的,其中,A胡了,bcd啥也沒說,一看就都知道A贏了,這叫區塊鏈中的共識機制。
A胡了,A推倒麻將後,bcd都知道A怎麼糊的,並且記在了心裡,假如A這把贏了10塊錢,其中AbCD都知道A贏了10塊錢,這就叫區塊鏈裡面的分布式記賬。
玩麻將的都知道怎樣的麻將排列就可以胡,大家也都知道什麼牌可以翻倍,那麼這就可以理解為區塊鏈中的智能合約。
A最後胡牌的牌面,在A推倒後大家都知道了,誰也不能篡改這個結果,因為大家都看著呢,這就可以理解成區塊鏈之中的不可篡改性。
A宣布胡了之後,大家並沒有再去找另外一個人,比如E、F、G...來驗證,B贏了後也是這樣...沒有一個監管機構可以控制他們,都是他們自己管自己,這就是區塊鏈裡面的去中心化。
以此類推,abcd這四個哥們玩了一天的麻將,每一把的輸贏abcd都記錄了下來,不管他們用什麼方式,腦子記憶也好,視頻記錄也好,筆記也好,他們打的越多,越能體現區塊鏈的不可篡改性、去中心化性、分布式記賬、共識性... ...
講到這里,你基本上就懂了啥是區塊鏈了吧,是不很簡單!
第二個問題 ,區塊鏈並不是虛擬貨幣,虛擬貨幣只是運用了區塊鏈技術的一部分。
很多人認為虛擬貨幣就是區塊鏈,比特幣就是區塊鏈,這其實是錯誤的。只是比特幣的聞名讓區塊鏈進入了大眾視野而已。
中本聰運用區塊鏈技術發明了比特幣,並且他將比特幣定義為一種點對點的電子現金系統,「電子現金」一詞表明中本聰想要發明的並不僅僅是一個支付系統,而是一套有著獨立貨幣哲學的貨幣系統。
如今炒的火熱的虛擬貨幣,還有挖礦等,被很多部門和國家所抵制,其根本目的並不是說浪費資源、電力等,而是因為擁有區塊鏈技術的虛擬貨幣已經顛覆了傳統金融,很容易造成傳統金融的奔潰,我之前的問答里有講過這方面的內容,這里就不累贅了。
可以說,中本聰及他發明的比特幣是區塊鏈的先驅,是中本聰把區塊鏈技術帶進了大家的視野。區塊鏈技術的應用還是很廣泛的,金融、醫療、服務業、大數據安全...
說一說這個大數據吧,眾所周知,因為大數據安全最近的滴滴事件影響還是蠻大的,如果是運用區塊鏈技術裡面的去中心化,個人數據可以通過區塊鏈得到自己保存自己的數據,何來的數據泄露呢?現在 社會 ,隨著 科技 的進步,只要是你玩手機連網的,你就沒有什麼數據安全所言,你的個人信息早已經被泄漏的體無完膚了,所以說區塊鏈技術是 社會 進步的必然趨勢。
關於區塊鏈就講這些吧,希望你可以從中學到一些東西,大家平時也可以多關注關注區塊鏈的技術,提高自己的認知水平。(個人純手工碼字)
區塊鏈,是一種分布式存儲解決方案。
虛擬幣是推廣這套方案,配套的獎勵機制。
區塊鏈是去中心化的,所以不會有idc機房,也不會有中心化的數據中心,所有數據的存儲理論上都是零散的。這就需要一種獎勵,來吸引他人加入到項目里,這個獎勵就是虛擬幣。
區塊鏈在理論上,可以形成動態穩定的並去中心化的類似雲的計算資源提供渠道。
比特幣是最早的區塊鏈應用,而以太坊是第二代區塊鏈,可以支持鏈上應用,這些應用所需要的硬體資源是礦工提供的,所以要支付給礦工一定的費用,這個費用使用的通用貨幣,就是以太幣。
區塊鏈最大的吸引力就是去中心化,理論上,鏈上應用是不會消失的,沒有什麼雲容器丟失,沒有什麼數據中心被台風吹走,也不會有某個組織能決定它的去留。
然而,現實是,鏈上應用還存在大量的問題,高延遲,基礎組建不完善,基於獎勵的礦工吸引機制並沒有如願加快鏈上速度,以及虛擬幣獨自繁榮,去中心化回歸中心化的交易所,等等問題。還有黑錢的流入,都在讓這個新興行業充滿了不確定。
但從技術角度出發,區塊鏈技術確實是下一代計算機應用技術。
區塊鏈是一種技術,是一種分布式去中心化的技術,這種技術可以應用到存儲。 區塊鏈並不是虛擬幣,虛擬幣只是用區塊鏈技術做的數字貨幣,現在區塊鏈與數字貨幣的聯系打個比方,比如你在某鏈上做一個dapp的應用商城,那麼你就可以發行一種關於這個商城的代幣。
區塊鏈與虛擬幣真正的聯系現在追求的是區塊鏈技術的應用,你開發一條公鏈,在這條公鏈上建設很多商城,金融,defi,房地產, 旅遊 這樣的dapp,這樣這條公鏈才有了價值,隨之這條公鏈發型的代幣有了價值,就好比現在的以太坊,pi network
現在網上有太多的所謂「區塊鏈數字貨幣」,我們看虛擬幣是看它所在的公鏈可以解決什麼問題,有什麼價值,而不是盲目地去炒作,說區塊鏈是底層技術的,我想是只知道區塊鏈的皮毛。
如果你覺得這篇文章對你有幫助,就請你用發財的小手點一下關注
作者:冷冷的觀點
區塊鏈是一種技術,比特幣這樣的虛擬貨幣是區塊鏈上應用產物。我的主頁有跟多的視頻解釋哦。
區塊鏈是一種技術,虛擬幣是應用區塊鏈技術產生的產品。
比特幣帶出來區塊鏈技術,讓不明所以的人以為比特幣等同於區塊鏈了。
區塊鏈是什麼?
每一個電腦(手機)都是一個區塊,通過互聯網連接起來成為區塊鏈。
和傳統的互聯網不同,傳統互聯網,比如玩抖音,我們每個人都是請求抖音伺服器,抖音伺服器給我們視頻。我們每個玩抖音的人都不能少了抖音伺服器,抖音伺服器就是我們的中心。區塊鏈是沒有中心的,每個人(每個區塊)都是伺服器,當有一個區塊產生了新內容,會通知大家,大家把這個新內容存到自己伺服器,每個區塊存的內容都是一樣的,如果有新的用戶(區塊)加入進來,它需要同步一下區塊鏈上數據,把數據先更新到自己伺服器。
區塊鏈優點,可以保證數據安全,沒法更改數據,你把一個兩個區塊數據改了沒用,一同步區塊鏈數據就變成正確數值了。傳統中心伺服器就不行了,黑客入侵了抖音伺服器,所有用戶全遭殃。
區塊鏈缺點,低效率。區塊鏈需要每個區塊同步區塊鏈數據,區塊鏈上有新變化就要整個區塊鏈網路上用戶的同步更新,效率低下。
區塊鏈就是一個分布式數據存儲,點對點傳輸,共識機制的一種計算機模型,在通俗一點理解,區塊鏈就是一個去中心化的資料庫,這一項技術怎麼用價值體現出來?在共識機制下形成了一個對區塊鏈這種技術的東西給一個特定的代幣,就是BTC
區塊鏈是一種新型互聯網應用技術,其中運用分布式存儲、密碼學、智能合約、共識演算法等新興技術的應用,可以說是對現有的互聯網協議進行創新的一種新的數據間的傳輸方法。目前區塊鏈技術在不斷迭代
1、區塊鏈1.0,象徵比特幣的誕生;正式有了比特幣才有了區塊鏈技術的發展
2、區塊鏈2.0,以太坊去中心化應用平台,以太坊引入智能合約的應用,代表著區塊鏈技術新時代的開始;現在所有人的都可以在以太坊上創建項目,這幾年也出現了不少好項目的落地
3、區塊鏈3.0,DeFi開啟去中心化金融時代,DeFi項目利用智能合約技術實現了傳統金融機構的各種功能,如衍生品、借貸、交易、理財、 資產管理、和保險等。目前對於DEFI的褒貶不一,這需要時間去驗證
而區塊鏈雖然起源於比特幣,就像互聯網剛出現時的第一台電腦,而比特幣主要用於是礦工的挖礦獎勵
區塊鏈就是去中心化的記賬方式。虛擬幣是區塊鏈的產物。
⑻ 區塊鏈會被黑客攻擊嗎
區塊鏈是一種「共識」實現技術,通過區塊鏈可以記錄網際間所有的交易,供區塊鏈的用戶見證實現「共識」,且鏈上信息內容「不可篡改」。而這種「不可篡改」性是通過系統內多個副本的存在增加了內容被惡意篡改的成本。「區塊鏈不是一個隱私解決方案。它是一個驗證解決方案。了解這一點非常重要。區塊鏈完全可以與其他技術組合,創造出各種系統,幫助用戶更好地管理他們的數據,但是這些系統不能阻止數據泄露。」區塊鏈技術可以解決身份黑客襲擊問題,因為如果你的身份由一個私鑰控制,而你自己保存著那把私鑰,那麼就沒有方法去黑客你的身份,或者至少與傳統資料庫系統相比,襲擊發生的可能性很低」。區塊鏈都基於一種機制,而區塊鏈上的信息是不可改變的。「區塊鏈的最大價值之一是你不能以管理員身份隨意改變價值,沒人控制區塊鏈,這是短期的。」從技術上來講,單獨的區塊鏈也許不會成為數據黑客攻擊和身份竊取的解決方案,但它依然是個人信息安全的一大技術飛躍,信息安全從網路空間變為常規。
⑼ 比特幣交易所遭遇黑客攻擊是什麼情況
據報道,全球最大的比特幣交易所之一Bitfinex表示,黑客正試圖阻止其用戶訪問,發起了DDoS攻擊。
隨著一些交易員轉向走勢落後於比特幣17倍漲幅的其他數碼資產,希望獲取類似回報,這兩種貨幣的漲幅甚至都超過了比特幣。
這個黑客就是夠厲害的,但是缺德事情不要做啊。