8月6日消息,騰訊安全日前聯(lián)合知道創(chuàng)宇發(fā)布了《2018上半年區(qū)塊鏈安全報(bào)告》(以下簡(jiǎn)稱《報(bào)告》);報(bào)告稱,上半年區(qū)塊鏈因安全問(wèn)題損失超過(guò)27
8月6日消息,騰訊安全日前聯(lián)合知道創(chuàng)宇發(fā)布了《2018上半年區(qū)塊鏈安全報(bào)告》(以下簡(jiǎn)稱《報(bào)告》);報(bào)告稱,上半年區(qū)塊鏈因安全問(wèn)題損失超過(guò)27億美元。
騰訊安全方面表示,2018上半年各種關(guān)于區(qū)塊鏈的行業(yè)資訊、投融資創(chuàng)業(yè)、技術(shù)和應(yīng)用探索等集中爆發(fā),成為創(chuàng)業(yè)與資本共同追逐的風(fēng)口;不過(guò),伴隨著區(qū)塊鏈技術(shù)的不斷發(fā)展,區(qū)塊鏈領(lǐng)域本身的安全問(wèn)題逐漸凸顯,與區(qū)塊鏈相關(guān)的社會(huì)化安全問(wèn)題日益突出。
騰訊安全認(rèn)為,目前區(qū)塊鏈加密數(shù)字貨幣引發(fā)的安全問(wèn)題主要源于三個(gè)方面:其一,區(qū)塊鏈自身機(jī)制問(wèn)題。以以太坊為代表的區(qū)塊鏈智能合約設(shè)計(jì)存在的漏洞問(wèn)題,帶來(lái)的經(jīng)濟(jì)損失極為嚴(yán)重:2016年6月,以太坊最大眾籌項(xiàng)目The DAO被攻擊,黑客獲得超過(guò)350萬(wàn)個(gè)以太幣,最終導(dǎo)致以太坊分叉為ETH和ETC;同時(shí),真實(shí)的區(qū)塊鏈網(wǎng)絡(luò)是自由開(kāi)放的,理論上是無(wú)法阻止擁有足夠多計(jì)算機(jī)資源的節(jié)點(diǎn)做任何操作,若黑客控制節(jié)點(diǎn)中絕大多數(shù)計(jì)算機(jī)資源,就能重改共有賬本,最終實(shí)現(xiàn)51%“雙花攻擊”。
其二,區(qū)塊鏈生態(tài)安全問(wèn)題。區(qū)塊鏈生態(tài)中包括PoW機(jī)制下的礦場(chǎng)和礦池、PoS機(jī)制下的權(quán)益節(jié)點(diǎn)、加密數(shù)字貨幣交易所、軟硬錢包、數(shù)據(jù)跟蹤瀏覽器、dApp應(yīng)用,以及面向未來(lái)dApp應(yīng)用的區(qū)塊鏈網(wǎng)關(guān)系統(tǒng)等。其中,圍繞交易所發(fā)生的安全事件最為顯著,交易所被盜遠(yuǎn)超其他事件類型、交易所被釣魚、內(nèi)鬼盜竊、錢包失竊、各種信息數(shù)據(jù)泄露和篡改、交易所賬號(hào)失竊等問(wèn)題,同樣值得關(guān)注;《報(bào)告》顯示,現(xiàn)階段涉及區(qū)塊鏈生態(tài)的安全問(wèn)題,不論從發(fā)生數(shù)量、損失金額還是攻擊類型上在全部的安全事件中均占比最高也最為突出,是近期區(qū)塊鏈加密數(shù)字貨幣安全防范的重點(diǎn)。
其三,使用者安全問(wèn)題。對(duì)于普通用戶而言,要理解或完全掌握數(shù)字虛擬幣錢包這些交易工具使用,具有較高的門檻,要求使用者對(duì)計(jì)算機(jī)、對(duì)加密原理、對(duì)網(wǎng)絡(luò)安全均有較高的認(rèn)知。然而,許多數(shù)字虛擬幣交易參與者并不具有這些能力,極易出現(xiàn)安全問(wèn)題。東莞曾有一名叫imToken的用戶發(fā)現(xiàn)自己賬戶的100多個(gè)ETH(以太坊幣)被盜,最終發(fā)現(xiàn)是身邊的熟人作案。
《報(bào)告》稱,區(qū)塊鏈自身機(jī)制安全、生態(tài)安全和使用者安全三個(gè)方面造成的經(jīng)濟(jì)損失分別為12.5億、14.2億和0.56億美元,共計(jì)高達(dá)27億美元。
關(guān)鍵詞: 區(qū)塊鏈