在线无码中文破解|日本影院一区二区三区|五月激情Av在线|国产香蕉视频一区|国产老熟女AAAA|云霸高清91视频|久久久www视频|在线熟女网站无码视频|国产精品 国产|韩日精品中文字幕

風(fēng)險提示:理性看待區(qū)塊鏈,提高風(fēng)險意識!

360區(qū)塊鏈安全問題有保障嗎?

2個回答

丫丫20083星評價

2020-08-29 14:20:56

360區(qū)塊鏈安全問題有保障嗎?

根據(jù)中國互聯(lián)網(wǎng)安全公司奇虎360 Netlab報告稱,由于以太坊礦機配置不當(dāng)以及第三方應(yīng)用問題,黑客已經(jīng)竊取了2000萬美元的ETH。360 Netlab的專家表示,這些網(wǎng)絡(luò)攻擊的目標(biāo)是不安全的以太坊節(jié)點。

360區(qū)塊鏈安全問題有保障嗎.jpg

黑客攻擊細(xì)節(jié)

早在3月15日,360 Netlab就提醒加密貨幣社區(qū)黑客正在搜索互聯(lián)網(wǎng)上不安全的以太坊節(jié)點。當(dāng)時,這些所謂的網(wǎng)絡(luò)犯罪分子已經(jīng)盜走了3.96個ETH。

360區(qū)塊鏈安全問題有保障嗎1.jpg

然而,最近的研究發(fā)現(xiàn)另一個黑客成功盜走了更大數(shù)量的ETH。通過劫持不安全的ETH錢包APP,這位黑客已經(jīng)成功盜走了38642個ETH,大約價值2000萬美元。下面的圖片是疑似黑客的ETH地址:

360區(qū)塊鏈安全問題有保障嗎2.jpg

這次黑客攻擊利用了在8545端口上運行的遠(yuǎn)程過程調(diào)用(RPC)接口的能力來訪問敏感的礦工和錢包信息。RPC通過編程API提供對該數(shù)據(jù)的第三方訪問。如果不安全,黑客就可以獲得礦工/錢包的資金。因此,在大多數(shù)基于ETH的APP中,RPC通常會被默認(rèn)禁用。

保護(hù)你持有的ETH

無論是通過省略還是委托,一些APP開發(fā)人員——在不必要地修改他們的APP——已經(jīng)打開了不安全節(jié)點的漏洞。隨著去年加密貨幣價格的天文般上升,似乎有更多的黑客被激勵去搜索互聯(lián)網(wǎng)以尋找不安全的加密貨幣。

360 Netlab報告,針對在8545端口上RPC接口的掃描頻率已經(jīng)增加了。隨著價值2000萬美元的ETH被搶劫成功,我們可以有把握地認(rèn)為,更多的網(wǎng)絡(luò)攻擊者將加入攻擊。

2018年5月,有報道稱,Satori Botnet的出現(xiàn)就是針對被暴露的以太坊礦工。在GitHub上有大量的黑客資源可以用于自動化掃描端口8545。根據(jù)奇虎360 Netlab團(tuán)隊的說法:

如果您在8545端口上運行誘捕系統(tǒng),您應(yīng)該能夠看到有效負(fù)載中的請求,它有錢包地址。現(xiàn)在,相當(dāng)多的IP正在對這類端口進(jìn)行掃描。

建議使用ETH APP的用戶檢查自己的RPC接口在互聯(lián)網(wǎng)上是否是不安全的。


陶圣領(lǐng)平安6星評價

2020-08-29 14:35:42

虛擬幣在去年遭遇政策調(diào)控之后,國內(nèi)已失去了炒幣的正常環(huán)境,浮躁的投機之風(fēng)被遏制,這反而使得人們開始對虛擬貨幣背后的區(qū)塊鏈技術(shù)報以更多關(guān)注。今年一開年,從美國到中國,已有多家宣布進(jìn)軍區(qū)塊鏈的上市公司股價大漲,人人網(wǎng)、新晨科技、壹橋股份等區(qū)塊鏈概念股表現(xiàn)優(yōu)異,在納斯達(dá)克上市的中概股中網(wǎng)載線,更是一夜之間股價上漲高達(dá)10倍。

一個逐漸形成的共識是,炒幣過后的下一個熱潮將會是區(qū)塊鏈應(yīng)用的落地。用區(qū)塊鏈做支持進(jìn)行數(shù)字資產(chǎn)交易有遠(yuǎn)大前景,物理世界的有價物均可被數(shù)字化之后進(jìn)行交易,保險、銀行、擔(dān)保、眾籌、電商、游戲等行業(yè)均是最合適的應(yīng)用場景,區(qū)塊鏈技術(shù)可使得交易過程提升效率,降低成本,結(jié)果不可逆,無法被人為篡改。

但區(qū)塊鏈也存在安全問題,而且隨著區(qū)塊鏈技術(shù)應(yīng)用概念大熱之后安形勢漸趨嚴(yán)峻,例如區(qū)塊鏈創(chuàng)業(yè)公司Enigma的網(wǎng)站、郵件列表和一個Slack通道管理員賬戶被黑客攻擊;另一家英國創(chuàng)業(yè)公司Parity在其錢包軟件1.5版本中發(fā)現(xiàn)了一個漏洞,導(dǎo)致至少150,000ETH被盜。之前甚至還有虛擬幣交易所因遭遇黑客攻擊丟失大量比特幣而導(dǎo)致關(guān)門大吉的事情。

在區(qū)塊鏈技術(shù)應(yīng)用開始走熱之際,近期有媒體風(fēng)傳,又一大巨頭即將入局區(qū)塊鏈,主打區(qū)塊鏈安全和開放平臺,已有開發(fā)者收到邀請函。一提到安全,未免會想起國內(nèi)安全巨頭360,而隨著其官方網(wǎng)站上360共享云計劃入口的曝光,更是坐實了360即將進(jìn)軍區(qū)塊鏈領(lǐng)域的傳言。360共享云計劃對自己的描述是,全球首家基于區(qū)塊鏈的安全共享平臺。

在360這個市值體量之上的公司,幾乎都有自己的區(qū)塊鏈技術(shù)研發(fā)計劃,多少而已,迄今為止并沒有看到有大公司高調(diào)進(jìn)軍區(qū)塊鏈,原因要么是在于技術(shù)研發(fā)過程仍存在壁壘,要么就是還沒有合適的應(yīng)用落地場景。如果360在區(qū)塊鏈技術(shù)領(lǐng)域的戰(zhàn)略方向確定,高舉高打進(jìn)軍這一領(lǐng)域的話,事情將變得非常有意思,定會引來大批效仿者與跟風(fēng)者,區(qū)塊鏈應(yīng)用技術(shù)的爆發(fā)將會提前到來。

360做區(qū)塊鏈的優(yōu)勢是顯而易見的,這是家用戶公司,擁有5億PC用戶。第三方機構(gòu)數(shù)據(jù)顯示,360PC安全產(chǎn)品的市場占有率為94.77%,平均月活用戶為5.09億。僅360安全瀏覽器一款產(chǎn)品,就已擁有月活用戶達(dá)4.06億;另一款產(chǎn)品360導(dǎo)航月覆蓋網(wǎng)民數(shù)也超5億,此外還有360搜索,網(wǎng)頁收錄規(guī)模已達(dá)數(shù)千億。

360的智能硬件業(yè)務(wù)發(fā)展已有好幾年,作為曾經(jīng)的軟件及服務(wù)公司,從服務(wù)到硬件的轉(zhuǎn)變過程也取得了不錯的成果,從路由器到攝像機、行車記錄儀、兒童手環(huán)、再到掃地機器人等,多個硬件品類已是行業(yè)第一,相應(yīng)的云計算服務(wù)也發(fā)展起來。從用戶和市場份額來說,360是不缺的,而這也使得其在區(qū)塊鏈技術(shù)應(yīng)用市場擁有得天獨厚的發(fā)展資源。

區(qū)塊鏈技術(shù)的研究,在360已持續(xù)很長時間,此次推出的360共享云是基于共享經(jīng)濟理念而生,整個架構(gòu)包括了基礎(chǔ)設(shè)施層、基礎(chǔ)服務(wù)層、業(yè)務(wù)應(yīng)用層等三大基礎(chǔ)層,在此之上還包含8大模塊,分別是激勵設(shè)計、激勵客戶端、鏈管理、合約設(shè)計、系統(tǒng)部署、安全機制、數(shù)據(jù)存儲、共識算法等。這些模塊未來是可增減的,完全可以根據(jù)市場發(fā)展形勢與狀況進(jìn)行相應(yīng)調(diào)整。

從架構(gòu)上看,這應(yīng)該是個開放共享的云平臺,激勵開發(fā)者和用戶對安全問題進(jìn)行上報、研究和解決,并從中獲得相應(yīng)的收益,最終實現(xiàn)人人皆安全守衛(wèi)者,安全守衛(wèi)者為人人的目標(biāo)。360要做的是,解決區(qū)塊鏈技術(shù)在工程中遇到的基礎(chǔ)設(shè)施、系統(tǒng)設(shè)計、操作管理、技術(shù)更迭等挑戰(zhàn),提供從核心網(wǎng)絡(luò)安全到邊緣計算、再到iOT的全方位安全防護(hù)。

整個平臺將在形成共識的安全防范規(guī)則之下運行,再利用共享計算的方式吸收創(chuàng)新與解決方案,以達(dá)到在安全上更上層樓的地步。360的安全攻防技術(shù)、大數(shù)據(jù)技術(shù)、云技術(shù)和人工智能技術(shù)都在這個平臺中都可派上用場,而人的主觀能動性,也可以在這個平臺上得到最大程度的綻放。這意味著,大家都干活一起來維護(hù)企業(yè)及個人安全,干了活之后或者使用了服務(wù)之后獲得收益的方式,只有激勵積分。

作為區(qū)塊鏈技術(shù)應(yīng)用的附屬物,360共享云將來發(fā)行激勵積分是不可避免的,數(shù)據(jù)存儲、帶寬、計算能力的使用,安全需求、解決方案需求等服務(wù)的支付,用激勵積分來做是最合適的了,會使得交易流程更為高效、快捷、安全。而從共享云開始的激勵積分,最終也不可避免將會應(yīng)用到360整個的大業(yè)務(wù)體系中去,區(qū)塊鏈的應(yīng)用前景將就此開花結(jié)果,當(dāng)然這些都是后話。

國內(nèi)大互聯(lián)網(wǎng)公司,目前沒有在研究區(qū)塊鏈技術(shù)的應(yīng)該很少,但能夠撐起大旗的并不多。以共享經(jīng)濟為基礎(chǔ)的360共享云此番若能如約而至,意味著360在區(qū)塊鏈戰(zhàn)略上已明確方向和定位,要提前入局卡位大戰(zhàn)一場了。技術(shù)創(chuàng)新就有這樣的特點,先發(fā)優(yōu)勢是極為重要的,整個區(qū)塊鏈領(lǐng)域都將從中受益,而區(qū)塊鏈也必將就此形成一個行業(yè),成為2018年極度火熱的創(chuàng)業(yè)現(xiàn)象。


      <blockquote id="sshl5"></blockquote>