區塊鏈頭條
  • 法規
  • 財經
  • 區塊鏈
  • 數位藝術
  • 投稿專區
  • 時事話題
  • 幣動幣咚
  • 加密貨幣落地應用
    • 新手必讀
    • 獨立觀點
    • 數據報告
區塊鏈頭條
No Result
View All Result
Home 區塊鏈

區塊鏈真的安全嗎?以下是你必須考慮的網絡威脅

2023 年 2 月 23 日
leadingblockby leadingblock
區塊鏈真的安全嗎?以下是你必須考慮的網絡威脅

區塊鍊是第四次工業革命出現的一項關鍵技術,它模糊了物理空間和數字空間的界限,通過實現去中心化的數字化轉型創造了新的創新機會並顛覆了現有的業務。

這種權力下放是通過在各方之間建立信任並消除中介來實現的,以促進有效的數據共享和價值交換。

區塊鏈通常與比特幣和其他Crypto相關聯,但其用例超出了金融應用範疇,包括農業、採礦、製造、能源、供應鍊和醫療保健等各種業務領域。

然而,雖然區塊鏈技術利用了密碼學等安全原語,但必須做出額外努力來保護其大規模架構並減輕網絡威脅。

區塊鏈技術的潛力

61% 的公司將數字化轉型列為重中之重。通過提供在組織之間安全地共享數據和交換價值的方式,區塊鏈正在成為實現該目標的一項重要技術。

區塊鏈用例因其獨一無二的特性而不斷擴大,預計到 2030 年其全球市場規模將達到1.43 萬億美元,複合年增長率 (CAGR) 為 85.9%。

區塊鍊主要用於促進各方之間的信息共享和價值交換,可用於各個領域。

區塊鏈有許多潛在的用例

其中一個成功的應用是使用區塊鏈技術以透明和及時的方式跟踪貨物,從而提高供應鏈的效率。

區塊鏈技術還支持創建新的業務模型和方法,為Web3應用程序奠定基礎。例如,為社交網絡、內容管理、市場等創建去中心化平台。

該技術還可以進一步用於創建新的數字資產,例如碳資產、或代表房地產和黃金等實物資產。

為什麼在區塊鏈技術中優先考慮網絡安全?

儘管在企業中使用區塊鏈技術有很大的機會,但它也有其不利影響。

例如,Crypto被用作勒索軟件、詐騙和恐怖主義融資等犯罪活動的支付方式,2021年價值達到了140億美元,與2020年相比,增長了79%。

此外,區塊鏈技術還引入了全新的網絡安全威脅,網絡安全應該是接受和使用區塊鏈技術的最關鍵因素之一。

由於區塊鍊是建立在成熟的加密技術之上的,通常被認為是一種設計安全的技術,可實際上僅靠密碼學的特性不足以抵御所有的網絡安全威脅。

一組研究人員已經確定了大約500起網絡安全攻擊,僅加密貨幣損失就高達90億美元。主要由於區塊鏈的去中心化和開放性,防止這些攻擊的發生具有一定的挑戰性。

這些特徵增加了操作的複雜性並降低了用戶對區塊鏈完全控制的能力,需要進行全面評估以防範網絡安全威脅和相關漏洞。

四種主要網絡安全威脅

區塊鏈技術是一個具有很多層的大規模架構,包括共識、智能合約、網絡和端點客戶端。這些層通常是網絡攻擊的目標,暴露出各種各樣的漏洞。

共識協議威脅

區塊鏈使用共識協議在添加新塊時,需要在參與者之間達成協議。由於沒有中央權威,共識協議漏洞可能會控制區塊鍊網絡並從各種攻擊向量中影響共識決策。

因此,必須對共識協議進行適當的評估和測試,以確保它始終達到預期的解決方案。

侵犯隱私和保密

第二個威脅與敏感和私人數據的暴露有關。區塊鏈在設計上是透明的,參與者可以共享數據,攻擊者可以使用這些數據來推斷機密或敏感信息。

因此,組織必須仔細評估其區塊鏈使用情況,以確保隻共享允許的數據,而不會暴露任何私人或敏感信息。

私鑰洩露

第三個威脅是破壞區塊鏈用來識別和驗證參與者的私鑰。

攻擊者可以通過網絡釣魚、字典攻擊等經典信息技術手段,或利用區塊鏈客戶端軟件漏洞,破解私鑰控制參與者賬戶及相關資產。

智能合約缺陷

第四個威脅是對手可能利用智能合約缺陷發動攻擊。

2016 年,一名攻擊者利用智能合約漏洞從區塊鏈眾籌平台竊取了約 6000 萬美元。

因此,必須對智能合約進行評估和適當測試,以解決可能存在的缺陷並遵守業務和法律要求。

區塊鏈安全的關鍵行動

為提高區塊鏈安全性,我們建議採取以下三項措施:

在計劃實施區塊鏈技術以降低其風險時,提供教育和培訓並採用行業最佳實踐,例如 Gartner 的區塊鏈安全模型。實施合理的區塊鏈法規並在全球範圍內推廣,以提高采用率並建立對該技術的信任。

為遵循安全軟件開發實踐的區塊鏈解決方案實施網絡安全評估流程,以解決相關的網絡安全威脅、降低風險並持續監控新的威脅和事件。

如建議的流程首先需要符合當前業務連續性、危機管理和安全策略的目標。評估的區塊鏈解決方案必須配置為滿足這些目標。

接下來,利益相關者應執行風險評估以發現潛在威脅和現有漏洞。該評估可以按照組織用於其他信息技術部署的相同框架進行。

然後,組織必須創建安全控制和相關的治理協議以降低已識別的風險。如果需要軟件開發,組織必須按照安全開發實踐制定要求,例如安全軟件開發生命週期 (S-SDLC) 方法。

最後,組織必須持續監控和審計安全性以應對新的威脅和事件。

世界經濟論壇如何促進負責任地使用區塊鏈?

新興技術帶來了巨大的機遇,必須及早抓住。另一方面,總是有惡意行為者試圖在這些技術成熟之前利用這些技術來發現新的網絡威脅並造成傷害。

區塊鍊是這些技術之一,因此在採用它之前請做好網絡防護。

原文由Yazeed Alabdulkarim撰寫,中文版本由鏈集市團隊編譯整理,英文版權歸原作者所有,中文轉載請聯繫編譯。

圖片與文章來自:(https://www.jinse.com/blockchain/3118920.html)

最新文章

盛齊綠能完成中華電信PoC光儲充案場建置 打造綠能示範場域

盛齊綠能完成中華電信PoC光儲充案場建置 打造綠能示範場域

2025 年 6 月 19 日
智伸科配4.2元現金股利 殖利率逾3.5%

智伸科配4.2元現金股利 殖利率逾3.5%

2025 年 6 月 19 日
「We Bloom!」花蓮打造新觀光品牌 設計力、生命力、活動力綻放

「We Bloom!」花蓮打造新觀光品牌 設計力、生命力、活動力綻放

2025 年 6 月 19 日
新銳導演莊少頡新作「聲華」星俱樂部殺青 曹富雅、洪靖雯處女秀精采演出

新銳導演莊少頡新作「聲華」星俱樂部殺青 曹富雅、洪靖雯處女秀精采演出

2025 年 6 月 19 日
三地能源深化光電、綠電 聚焦綠能整合

三地能源深化光電、綠電 聚焦綠能整合

2025 年 6 月 19 日
工研院攜手達擎 推動AI虛實融合技術落地應用

工研院攜手達擎 推動AI虛實融合技術落地應用

2025 年 6 月 18 日
Next Post
香港加密市場的春天真的來了麼?

香港加密市場的春天真的來了麼?

VR設備成吃灰神器?塞滿二手平台 有人僅用兩次就閒置

VR設備成吃灰神器?塞滿二手平台 有人僅用兩次就閒置

關於我們

『區塊鏈頭條』成立於比特14年,是一個領先各大媒體的媒體平台,注重於金融科技、區塊鏈技術及 Cryptocurrency 的相關議題,致力於建構簡單易用的去中心化入口,幫助人們了解相關領域的最新消息,把看似複雜遙遠的web3.0,用最簡單理解的方式,帶領大家通往Metaverse的多重宇宙!爲維持「元宇宙」源源不斷的輸送新資訊,也邀請各大創作者一起投稿。

藉由全世界行業內的先驅,區塊鏈頭條分享實戰經驗及機構資源,旨在成為快速提供專業資訊且減緩知識落差的媒體平台。

熱門標籤

標籤

AI BNB BNB Chain BRC-20 BTC chaebol DAO DEFI DePIN ETF ETH FTX GameFi Layer1 Layer2 meme NFT ORDI Ordinals POW ProEx Solana WEB3 乙太坊 交易所 以太坊 俄羅斯 元宇宙 加密貨幣 區塊鏈 去中心化 幣安 投稿 數據 智能合约 比特幣 比特幣生態 法規 牛市 空投 美國 財經 銘文 鏈遊 香港

社群媒體

No Result
View All Result
  • 法規
  • 財經
  • 區塊鏈
  • 數位藝術
  • 投稿專區
  • 時事話題
  • 加密貨幣落地應用
    • 新手必讀
    • 獨立觀點
    • 數據報告

© 2022 區塊鏈頭條