在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風(fēng)險(xiǎn)提示:理性看待區(qū)塊鏈,提高風(fēng)險(xiǎn)意識(shí)!

360區(qū)塊鏈安全問題有保障嗎?

2個(gè)回答

丫丫20083星評(píng)價(jià)

2020-08-29 14:20:56

360區(qū)塊鏈安全問題有保障嗎?

根據(jù)中國互聯(lián)網(wǎng)安全公司奇虎360 Netlab報(bào)告稱,由于以太坊礦機(jī)配置不當(dāng)以及第三方應(yīng)用問題,黑客已經(jīng)竊取了2000萬美元的ETH。360 Netlab的專家表示,這些網(wǎng)絡(luò)攻擊的目標(biāo)是不安全的以太坊節(jié)點(diǎn)。

360區(qū)塊鏈安全問題有保障嗎.jpg

黑客攻擊細(xì)節(jié)

早在3月15日,360 Netlab就提醒加密貨幣社區(qū)黑客正在搜索互聯(lián)網(wǎng)上不安全的以太坊節(jié)點(diǎn)。當(dāng)時(shí),這些所謂的網(wǎng)絡(luò)犯罪分子已經(jīng)盜走了3.96個(gè)ETH。

360區(qū)塊鏈安全問題有保障嗎1.jpg

然而,最近的研究發(fā)現(xiàn)另一個(gè)黑客成功盜走了更大數(shù)量的ETH。通過劫持不安全的ETH錢包APP,這位黑客已經(jīng)成功盜走了38642個(gè)ETH,大約價(jià)值2000萬美元。下面的圖片是疑似黑客的ETH地址:

360區(qū)塊鏈安全問題有保障嗎2.jpg

這次黑客攻擊利用了在8545端口上運(yùn)行的遠(yuǎn)程過程調(diào)用(RPC)接口的能力來訪問敏感的礦工和錢包信息。RPC通過編程API提供對(duì)該數(shù)據(jù)的第三方訪問。如果不安全,黑客就可以獲得礦工/錢包的資金。因此,在大多數(shù)基于ETH的APP中,RPC通常會(huì)被默認(rèn)禁用。

保護(hù)你持有的ETH

無論是通過省略還是委托,一些APP開發(fā)人員——在不必要地修改他們的APP——已經(jīng)打開了不安全節(jié)點(diǎn)的漏洞。隨著去年加密貨幣價(jià)格的天文般上升,似乎有更多的黑客被激勵(lì)去搜索互聯(lián)網(wǎng)以尋找不安全的加密貨幣。

360 Netlab報(bào)告,針對(duì)在8545端口上RPC接口的掃描頻率已經(jīng)增加了。隨著價(jià)值2000萬美元的ETH被搶劫成功,我們可以有把握地認(rèn)為,更多的網(wǎng)絡(luò)攻擊者將加入攻擊。

2018年5月,有報(bào)道稱,Satori Botnet的出現(xiàn)就是針對(duì)被暴露的以太坊礦工。在GitHub上有大量的黑客資源可以用于自動(dòng)化掃描端口8545。根據(jù)奇虎360 Netlab團(tuán)隊(duì)的說法:

如果您在8545端口上運(yùn)行誘捕系統(tǒng),您應(yīng)該能夠看到有效負(fù)載中的請(qǐng)求,它有錢包地址?,F(xiàn)在,相當(dāng)多的IP正在對(duì)這類端口進(jìn)行掃描。

建議使用ETH APP的用戶檢查自己的RPC接口在互聯(lián)網(wǎng)上是否是不安全的。


陶圣領(lǐng)平安6星評(píng)價(jià)

2020-08-29 14:35:42

虛擬幣在去年遭遇政策調(diào)控之后,國內(nèi)已失去了炒幣的正常環(huán)境,浮躁的投機(jī)之風(fēng)被遏制,這反而使得人們開始對(duì)虛擬貨幣背后的區(qū)塊鏈技術(shù)報(bào)以更多關(guān)注。今年一開年,從美國到中國,已有多家宣布進(jìn)軍區(qū)塊鏈的上市公司股價(jià)大漲,人人網(wǎng)、新晨科技、壹橋股份等區(qū)塊鏈概念股表現(xiàn)優(yōu)異,在納斯達(dá)克上市的中概股中網(wǎng)載線,更是一夜之間股價(jià)上漲高達(dá)10倍。

一個(gè)逐漸形成的共識(shí)是,炒幣過后的下一個(gè)熱潮將會(huì)是區(qū)塊鏈應(yīng)用的落地。用區(qū)塊鏈做支持進(jìn)行數(shù)字資產(chǎn)交易有遠(yuǎn)大前景,物理世界的有價(jià)物均可被數(shù)字化之后進(jìn)行交易,保險(xiǎn)、銀行、擔(dān)保、眾籌、電商、游戲等行業(yè)均是最合適的應(yīng)用場(chǎng)景,區(qū)塊鏈技術(shù)可使得交易過程提升效率,降低成本,結(jié)果不可逆,無法被人為篡改。

但區(qū)塊鏈也存在安全問題,而且隨著區(qū)塊鏈技術(shù)應(yīng)用概念大熱之后安形勢(shì)漸趨嚴(yán)峻,例如區(qū)塊鏈創(chuàng)業(yè)公司Enigma的網(wǎng)站、郵件列表和一個(gè)Slack通道管理員賬戶被黑客攻擊;另一家英國創(chuàng)業(yè)公司Parity在其錢包軟件1.5版本中發(fā)現(xiàn)了一個(gè)漏洞,導(dǎo)致至少150,000ETH被盜。之前甚至還有虛擬幣交易所因遭遇黑客攻擊丟失大量比特幣而導(dǎo)致關(guān)門大吉的事情。

在區(qū)塊鏈技術(shù)應(yīng)用開始走熱之際,近期有媒體風(fēng)傳,又一大巨頭即將入局區(qū)塊鏈,主打區(qū)塊鏈安全和開放平臺(tái),已有開發(fā)者收到邀請(qǐng)函。一提到安全,未免會(huì)想起國內(nèi)安全巨頭360,而隨著其官方網(wǎng)站上360共享云計(jì)劃入口的曝光,更是坐實(shí)了360即將進(jìn)軍區(qū)塊鏈領(lǐng)域的傳言。360共享云計(jì)劃對(duì)自己的描述是,全球首家基于區(qū)塊鏈的安全共享平臺(tái)。

在360這個(gè)市值體量之上的公司,幾乎都有自己的區(qū)塊鏈技術(shù)研發(fā)計(jì)劃,多少而已,迄今為止并沒有看到有大公司高調(diào)進(jìn)軍區(qū)塊鏈,原因要么是在于技術(shù)研發(fā)過程仍存在壁壘,要么就是還沒有合適的應(yīng)用落地場(chǎng)景。如果360在區(qū)塊鏈技術(shù)領(lǐng)域的戰(zhàn)略方向確定,高舉高打進(jìn)軍這一領(lǐng)域的話,事情將變得非常有意思,定會(huì)引來大批效仿者與跟風(fēng)者,區(qū)塊鏈應(yīng)用技術(shù)的爆發(fā)將會(huì)提前到來。

360做區(qū)塊鏈的優(yōu)勢(shì)是顯而易見的,這是家用戶公司,擁有5億PC用戶。第三方機(jī)構(gòu)數(shù)據(jù)顯示,360PC安全產(chǎn)品的市場(chǎng)占有率為94.77%,平均月活用戶為5.09億。僅360安全瀏覽器一款產(chǎn)品,就已擁有月活用戶達(dá)4.06億;另一款產(chǎn)品360導(dǎo)航月覆蓋網(wǎng)民數(shù)也超5億,此外還有360搜索,網(wǎng)頁收錄規(guī)模已達(dá)數(shù)千億。

360的智能硬件業(yè)務(wù)發(fā)展已有好幾年,作為曾經(jīng)的軟件及服務(wù)公司,從服務(wù)到硬件的轉(zhuǎn)變過程也取得了不錯(cuò)的成果,從路由器到攝像機(jī)、行車記錄儀、兒童手環(huán)、再到掃地機(jī)器人等,多個(gè)硬件品類已是行業(yè)第一,相應(yīng)的云計(jì)算服務(wù)也發(fā)展起來。從用戶和市場(chǎng)份額來說,360是不缺的,而這也使得其在區(qū)塊鏈技術(shù)應(yīng)用市場(chǎng)擁有得天獨(dú)厚的發(fā)展資源。

區(qū)塊鏈技術(shù)的研究,在360已持續(xù)很長時(shí)間,此次推出的360共享云是基于共享經(jīng)濟(jì)理念而生,整個(gè)架構(gòu)包括了基礎(chǔ)設(shè)施層、基礎(chǔ)服務(wù)層、業(yè)務(wù)應(yīng)用層等三大基礎(chǔ)層,在此之上還包含8大模塊,分別是激勵(lì)設(shè)計(jì)、激勵(lì)客戶端、鏈管理、合約設(shè)計(jì)、系統(tǒng)部署、安全機(jī)制、數(shù)據(jù)存儲(chǔ)、共識(shí)算法等。這些模塊未來是可增減的,完全可以根據(jù)市場(chǎng)發(fā)展形勢(shì)與狀況進(jìn)行相應(yīng)調(diào)整。

從架構(gòu)上看,這應(yīng)該是個(gè)開放共享的云平臺(tái),激勵(lì)開發(fā)者和用戶對(duì)安全問題進(jìn)行上報(bào)、研究和解決,并從中獲得相應(yīng)的收益,最終實(shí)現(xiàn)人人皆安全守衛(wèi)者,安全守衛(wèi)者為人人的目標(biāo)。360要做的是,解決區(qū)塊鏈技術(shù)在工程中遇到的基礎(chǔ)設(shè)施、系統(tǒng)設(shè)計(jì)、操作管理、技術(shù)更迭等挑戰(zhàn),提供從核心網(wǎng)絡(luò)安全到邊緣計(jì)算、再到iOT的全方位安全防護(hù)。

整個(gè)平臺(tái)將在形成共識(shí)的安全防范規(guī)則之下運(yùn)行,再利用共享計(jì)算的方式吸收創(chuàng)新與解決方案,以達(dá)到在安全上更上層樓的地步。360的安全攻防技術(shù)、大數(shù)據(jù)技術(shù)、云技術(shù)和人工智能技術(shù)都在這個(gè)平臺(tái)中都可派上用場(chǎng),而人的主觀能動(dòng)性,也可以在這個(gè)平臺(tái)上得到最大程度的綻放。這意味著,大家都干活一起來維護(hù)企業(yè)及個(gè)人安全,干了活之后或者使用了服務(wù)之后獲得收益的方式,只有激勵(lì)積分。

作為區(qū)塊鏈技術(shù)應(yīng)用的附屬物,360共享云將來發(fā)行激勵(lì)積分是不可避免的,數(shù)據(jù)存儲(chǔ)、帶寬、計(jì)算能力的使用,安全需求、解決方案需求等服務(wù)的支付,用激勵(lì)積分來做是最合適的了,會(huì)使得交易流程更為高效、快捷、安全。而從共享云開始的激勵(lì)積分,最終也不可避免將會(huì)應(yīng)用到360整個(gè)的大業(yè)務(wù)體系中去,區(qū)塊鏈的應(yīng)用前景將就此開花結(jié)果,當(dāng)然這些都是后話。

國內(nèi)大互聯(lián)網(wǎng)公司,目前沒有在研究區(qū)塊鏈技術(shù)的應(yīng)該很少,但能夠撐起大旗的并不多。以共享經(jīng)濟(jì)為基礎(chǔ)的360共享云此番若能如約而至,意味著360在區(qū)塊鏈戰(zhàn)略上已明確方向和定位,要提前入局卡位大戰(zhàn)一場(chǎng)了。技術(shù)創(chuàng)新就有這樣的特點(diǎn),先發(fā)優(yōu)勢(shì)是極為重要的,整個(gè)區(qū)塊鏈領(lǐng)域都將從中受益,而區(qū)塊鏈也必將就此形成一個(gè)行業(yè),成為2018年極度火熱的創(chuàng)業(yè)現(xiàn)象。