日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導讀] 已經(jīng)過去的2018年,區(qū)塊鏈行業(yè)安全事件頻發(fā)。交易所、錢包、合約、公鏈項目都受到了嚴峻的安全挑戰(zhàn)。有人說,隨著區(qū)塊鏈熊市的到來,資金的短缺使得安全防護能力正在減弱。區(qū)塊鏈安全也沒有那么熱門和受人

已經(jīng)過去的2018年,區(qū)塊鏈行業(yè)安全事件頻發(fā)。交易所、錢包、合約、公鏈項目都受到了嚴峻的安全挑戰(zhàn)。有人說,隨著區(qū)塊鏈熊市的到來,資金的短缺使得安全防護能力正在減弱。區(qū)塊鏈安全也沒有那么熱門和受人關注了。

但是,從各種數(shù)據(jù)來看,不管是區(qū)塊鏈安全事件、還是勒索軟件、挖礦木馬等與區(qū)塊鏈相關的威脅仍然在持續(xù)。對此,Trias區(qū)塊鏈安全專家說,提升安全意識應該作為一種行業(yè)共識,這樣才能促進整個區(qū)塊鏈行業(yè)的良性發(fā)展。針對去年一些典型的安全事件,下面Trias安全專家做了解讀,并對一些行業(yè)問題發(fā)表了自己的看法。

Q1: 前段時間,ETC遭受51%攻擊,我看網(wǎng)上有很多人說,這將成為所有PoW小生態(tài)夢魘。對此你怎么看?

PoW本質(zhì)上就是在所有提供算力資源的集群中通過一種算法機制選擇出一個幸運節(jié)點,并且因PoW算法不存在交易終結(jié)確認(即可被后期追趕的最長鏈推翻)狀態(tài),一旦總算力過小,則非常容易被攻擊者通過租借算力等方式劫持整個區(qū)塊鏈,嚴重影響區(qū)塊鏈系統(tǒng)的安全性。

在我看來,以上問題出現(xiàn)的根本原因是PoW共識算法的機制問題,針對總體算力不高的區(qū)塊鏈系統(tǒng),應避免使用PoW共識,采用PoS,DPoS,PBFT算法等。

Q2: 從賬戶安全問題來講,密鑰存在嚴重的安全隱患,問題的根源在于部分密鑰生成工具允許用戶采用較弱的助記詞組合。

去年EOS 賬戶遭受彩虹攻擊, 就是一些EOS 錢包采用強度較弱的助記詞組合。那么什么是“彩虹攻擊”,關于用戶私鑰的生成、使用與保護,有什么好的建議?

所謂“彩虹攻擊”,即通過事先遍歷所有常見的助記詞組合并預先生成對應的公私鑰,然后在網(wǎng)絡中尋找已經(jīng)被彩虹表記錄碰撞出來的賬戶,一旦被彩虹表碰撞,則意味著攻擊者擁有了對應賬戶的控制私鑰,驗證威脅賬號安全。

用戶私鑰的生成最好使用隨機字符串進行生成,若允許用戶自定義輸入則必需輸入足夠復雜的助記詞,私鑰的使用必需恪守在本地使用的原則,不允許進行網(wǎng)絡傳輸,對于私鑰至少應該加密保存到本地,按照需求進行離線保存使用。

Q3: 我們剛剛談到賬戶安全的問題,那么Trias是如何保護用戶交易隱私的?

Trias采用隱私地址的方式來處理發(fā)送方和接收方的地址,使隱藏交易雙方的地址信息;

通過零知識證明的方式對交易金額進行加密保護;

在一筆采用了隱私地址和零知識證明的Trias交易中,礦工只能驗證并記錄執(zhí)行交易,無法獲知其他任何有效信息。

Q4: 你在前面提到,智能合約的安全威脅目前比較嚴重。大家都知道,2018年,EOS 被爆出可能存在BEC 代幣合約類似的整數(shù)溢出漏洞。能否談一下什么是整數(shù)溢出漏洞以及它可能帶來的后果?

在當前普遍存在的智能合約中,其中針對數(shù)值的計算和存儲都是在無符號整數(shù)的范圍中計算和存儲,一旦提供的數(shù)字輸入或計算結(jié)果超過定義的字節(jié)數(shù)(即其數(shù)值范圍超過了正常能夠表示的數(shù)值范圍),則會發(fā)生數(shù)值溢出情況,導致歸0或變成超大數(shù)。

此種情況一旦在合約中出現(xiàn),極易影響其合約中的處理邏輯和數(shù)值狀態(tài),導致引發(fā)驗證的安全問題。

數(shù)值上下溢出問題屬于典型的智能合約安全漏洞之一,所以我建議,在開發(fā)數(shù)值計算相關的智能合約時盡量使用安全數(shù)值計算庫,并做完整的生命周期式安全合規(guī)檢查,這樣可以簡單而有效的避免此類問題的發(fā)生。

Q5: 如果把區(qū)塊鏈安全劃分為非常安全、安全、令人堪憂、極度危險四個等級的話。你覺得目前區(qū)塊鏈行業(yè)屬于哪個等級?

從我個人的角度來看,我認為目前的區(qū)塊鏈安全處于令人堪憂的階段。

現(xiàn)在整個區(qū)塊鏈行業(yè)處于爆火階段,各方的參與者重點關注的方向主要還是區(qū)塊鏈系統(tǒng)的生產(chǎn)落地。就安全方面的考慮,除了部分業(yè)內(nèi)的頂級公司,其余各方在安全方面所做的工作的確令人堪憂,尤其在智能合約安全性方面,因開發(fā)者安全意識的總體不足,目前在此方面的安全威脅是最嚴峻的。

但是,這僅僅是現(xiàn)狀,我相信通過各方參與者的努力,可以有效提升整個行業(yè)的安全水平。比如,加強區(qū)塊鏈和合約開發(fā)者的安全意識,充分發(fā)揮社區(qū)眾測和專業(yè)區(qū)塊鏈安全企業(yè)的作用等等。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅(qū)動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅(qū)動性能的關鍵。

關鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質(zhì)量和效率直接關系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關鍵字: LED 驅(qū)動電源 開關電源

LED驅(qū)動電源是把電源供應轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅(qū)動電源
關閉