以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > SHIB > Info

區塊鏈安全入門筆記(二) | 慢霧科普_以太坊:區塊鏈域名

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

系列回顧:

區塊鏈安全入門筆記(一) | 慢霧科普

公鏈 Public Blockchain

公有鏈(Public Blockchain)簡稱公鏈,是指全世界任何人都可隨時進入讀取、任何人都能發送交易且能獲得有效確認的共識區塊鏈。公鏈通常被認為是完全去中心化的,鏈上數據都是公開透明的,不可更改,任何人都可以通過交易或挖礦讀取和寫入數據。一般會通過代幣機制(Token)來鼓勵參與者競爭記賬,來確保數據的安全性。

國際清算銀行推出貿易融資數字化競賽,參與者可利用區塊鏈技術:金色財經報道,國際清算銀行(BIS)的創新中心正在與香港金融管理局合作,開展一項圍繞貿易融資數字化的以技術為中心的新競賽。BIS在8月3日的公告中表示,將接受申請直到月底。參與評審的裁判將在9月和10月初進行初步選擇,并邀請一些參與者在10月12日至15日之間進行演講。通過該階段的項目將被邀請在2021年的沙盒環境中開發完整的原型。組織者稱,競賽的目的是“展示出新創新技術解決貿易融資問題的潛力”。解釋材料描述了可采用的技術,但似乎特別提及了那些以去中心化、分布式賬本或區塊鏈為中心的技術。組織者指出,解決方案提供者可以自由建議他們認為適合解決一個或多個問題的任何技術方法,包括基于區塊鏈或分布式賬本技術(DLT)的去中心化方法。[2020/8/5]

由于要檢測所有的公鏈的工作量非常大,只靠一家公司不可能監測整個區塊鏈生態安全問題,這就導致了黑客極有可能在眾多公鏈之中找尋到漏洞進行攻擊。2017 年 4 月 1 日,Stellar 出現通脹漏洞,一名攻擊者利用此漏洞制造了 22.5 億的 Stellar 加密貨幣 XLM,當時價值約 1000 萬美元。

動態 | 韓國區塊鏈協會會長吳甲洙:區塊鏈與金融結合潛力巨大:12月6日,由海南省工業和信息化廳主辦,海南生態軟件園、火幣中國承辦的“海南自貿港數字經濟和區塊鏈國際合作論壇”上,韓國區塊鏈協會會長吳甲洙表示:區塊鏈和數字資產的應用發展,帶來新的就業機會。并促進了個體參與經濟金融活動,擴大了其擁有分配成果的機會。金融產業與區塊鏈產業結合將創造新的附加價值。發展潛力巨大。[2019/12/6]

圖片來自 SlowMist Hacked

交易所 Exchange

與買賣股票的證券交易所類似,區塊鏈交易所即數字貨幣買賣交易的平臺。數字貨幣交易所又分為中心化交易所和去中心化交易所。

動態 | 愛爾蘭初創公司使用區塊鏈技術提升航空公司乘客服務:據irishtimes消息,愛爾蘭初創公司Travacoin正在使用區塊鏈技術確保航空公司乘客獲得更好的信息,并在航班延誤或取消時獲得即時賠償或退款。[2018/11/8]

去中心化交易所:交易行為直接發生在區塊鏈上,數字貨幣會直接發回使用者的錢包,或是保存在區塊鏈上的智能合約。這樣直接在鏈上交易的好處在于交易所不會持有用戶大量的數字貨幣,所有的數字貨幣會儲存在用戶的錢包或平臺的智能合約上。去中心化交易通過技術手段在信任層面去中心化,也可以說是無需信任,每筆交易都通過區塊鏈進行公開透明,不負責保管用戶的資產和私鑰等信息,用戶資金的所有權完全在自己手上,具有非常好的個人數據安全和隱私性。目前市面上的去中心化交易所有 WhaleEx、Bancor、dYdX 等

中國建設銀行上海分行完成全國同業首單區塊鏈應用福費廷業務:據《上海證券報》報道,建設銀行上海市分行圍繞自由貿易賬戶體系(FT)發揮金融創新優勢,客戶數及貸款投放量位居市場前列,為“走出去”的客戶融資超過40億美元,辦理了全國同業首單區塊鏈應用福費廷業務。福費廷(FORFAITING)又稱票據包買或買斷,是指出口地銀行或金融機構對出口商的遠期債權(遠期/延期付款信用證、遠期商業本票、遠期銀行本票、遠期匯票)進行無追索權的貼現,使出口商得以提前取得現款的一種出口融資方式。[2018/3/9]

中心化交易所:目前熱門的交易所大多都是采用中心化技術的交易所,使用者通常是到平臺上注冊,并經過一連串的身份認證程序(KYC)后,就可以開始在上面交易數字貨幣。用戶在使用中心化交易所時,其貨幣交換不見得會發生在區塊鏈上,取而代之的可能僅是修改交易所數據庫內的資產數字,用戶看到的只是賬面上數字的變化,交易所只要在用戶提款時準備充足的數字貨幣可供匯出即可。當前的主流交易大部分是在中心化交易所內完成的,目前市面上的中心化交易所有幣安,火幣,OKEx 等。

ShelterZoom房地產服務平臺 利用以太坊區塊鏈提高購買和銷售的透明度:ShelterZoom一個以以太坊區塊鏈為基礎的為房地產行業提供在線和受理服務的平臺,將會在2018年第一季度在美國上市。位于紐約市的第一家房地產上市客戶Cyrus Charter正處于11月份開始的ShelterZoom平臺初始測試階段。另外,有10個客戶已經開始了beta測試。該公司最近還宣布了其第一家WordPress房地產主題分支機構Estalik,以及第一家澳大利亞公司Arena Property Agents合作。ShelterZoom旨在簡化制作和受理房地產優惠的過程,減少文書工作并提高購買和銷售的透明度。該系統已根據房地產標準組織標準建立[2017/12/28]

由于交易所作為連接區塊鏈世界和現實世界的樞紐,儲存了大量數字貨幣,它非常容易成為黑客們覬覦的目標,截止目前全球數字貨幣交易所因安全問題而遭受損失金額已超過 29 億美元(數據來源 SlowMist Hacked)。

圖片來自 SlowMist Hacked

數字貨幣領域,攻擊者的屠戮步伐從未停止。激烈的攻防對抗之下,防守方處于絕對的弱勢,其攻擊手法多種多樣,我們會在之后的文章中為大家進行介紹。職業黑客往往會針對數字貨幣交易所開啟定向打擊,因此慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全,做到:“早發現,早預警,早止損。”

相關交易所防御建議可參考:

慢霧紅色警報:交易所接連被黑的防御建議

節點 Node

在傳統互聯網領域,企業所有的數據運行都集中在一個中心化的服務器中,那么這個服務器就是一個節點。由于區塊鏈是去中心化的分布式數據庫,是由千千萬萬個“小服務器”組成。區塊鏈網絡中的每一個節點,就相當于存儲所有區塊數據的每一臺電腦或者服務器。所有新區塊的生產,以及交易的驗證與記帳,并將其廣播給全網同步,都由節點來完成。節點分為“全節點”和“輕節點”,全節點就是擁有全網所有的交易數據的節點,那么輕節點就是只擁有和自己相關的交易數據節點。由于每一個全節點都保留著全網數據,這意味著,其中一個節點出現問題,整個區塊鏈網絡世界也依舊能夠安全運行,這也是去中心化的魅力所在。

RPC

遠程過程調用(Remote Procedure Call,縮寫為 RPC)是一個計算機通信協議。以太坊 RPC 接口是以太坊節點與其他系統交互的窗口,以太坊提供了各種 RPC 調用:HTTP、IPC、WebSocket 等等。在以太坊源碼中,server.go 是核心邏輯,負責 API 服務的注入,以及請求處理、返回。http.go 實現 HTTP 的調用,websocket.go 實現 WebSocket 的調用,ipc.go 實現 IPC 的調用。以太坊節點默認在 8545 端口提供了 JSON RPC 接口,數據傳輸采用 JSON 格式,可以執行 Web3 庫的各種命令,可以向前端(例如 imToken、Mist 等錢包客戶端)提供區塊鏈上的信息。

以太坊黑人節漏洞

ETH Black Valentine's Day

2018 年 3 月 20 日,慢霧安全團隊觀測到一起自動化盜幣的攻擊行為,攻擊者利用以太坊節點 Geth/Parity RPC API 鑒權缺陷,惡意調用 eth_sendTransaction 盜取代幣,持續時間長達兩年,單被盜的且還未轉出的以太幣價值就高達現價 2 千萬美金(以當時 ETH 市值計算),還有代幣種類 164 種,總價值難以估計(很多代幣還未上交易所正式發行)。

通過慢霧安全團隊獨有的墨子(MOOZ)系統對全球約 42 億 IPv4 空間進行掃描探測,發現暴露在公網且開啟 RPC API 的以太坊節點有 1 萬多個。這些節點都存在被直接盜幣攻擊的高風險。這起利用以太坊 RPC 鑒權缺陷實施的自動化盜幣攻擊,已經在全球范圍內對使用者造成了非常嚴重的經濟損失。

Tags:區塊鏈數字貨幣NBS以太坊區塊鏈域名數字貨幣交易所開發1847NBS價格以太坊幣最新價格美元是多少

SHIB
凱撒猿PLUR——28小時全球燒腦解謎的NFT背后的長期主義思考_NFT:NFTC

?作者/北辰 2022年5月13日,頭像類NFT項目PLUR正式發售。PLUR是Peace Love Unity Respect的縮寫,很顯然是嘻哈文化的產物.

1900/1/1 0:00:00
Web3中 一種全新的NFT記錄方式正在改變我們的生活——POAP!_HON:bitweb

在 2019 年的 ETHDenver 會議上,出現了一個名為 POAP 的項目。它是為 ETHDenver 會議創建的,旨在獎勵與會者的出席和對活動的支持.

1900/1/1 0:00:00
Swissbloc Capital是什么 | 金色百科_SSB:SWISS

Swissbloc Capital :簡稱SBC,是面向旅游業的區塊鏈技術解決方案,它開發了自己的代幣,稱為全球旅行代幣(GTX),有助于捕獲和監控共享分類帳數據存儲庫.

1900/1/1 0:00:00
跨鏈DEX巡禮:Zenlink如何聚合波卡生態內的流動性_Zenlink:datalinkbase

在區塊鏈的多鏈格局下,DEX如何捕獲多條鏈的資金量,是個長久的話題。DEX也都各顯神通,發展出多種不同模式,目前的跨鏈DEX,歸納起來大體有三類:1)依靠各條成熟公鏈,捕獲單鏈內大量資金,如Su.

1900/1/1 0:00:00
Fresh Fools火了 NFT的下個熱點竟是“愚人節”?_ESH:RES

北京時間 3 月 27 日晚間,NFT 項目「Fresh Fools」悄然登上了 OpenSea 趨勢熱榜.

1900/1/1 0:00:00
StarSharks的可持續分析_SHA:AARK

2021年11月18日晚,10000只的Stasharks創世盲盒價格30u被一掃而空,搶購結束后二級市場的地板價立馬躥升至900U.

1900/1/1 0:00:00
ads