黑客继续“内卷”,区块链拒绝“躺平”

Beosin
Beosin 机构得得号

Oct 19, 2021 Beosin是总部位于新加坡的全球知名区块链安全公司,为区块链生态提供代码安全审计,安全风险监控、预警与阻断,虚拟资产被盗追回,KYT/AML等“一站式”安全产品+服务,已为全球2000多个区块链企业服务,保护客户资产5000多亿美元。

摘要: 作为当今可用的最安全、去中心化的交易系统,区块链正在取得进展,但这真的是最好的选择吗?

原文:Blockchain boom: Secure payment solution or passing trend?

作者:JOANNA ENGLAND

编译:大东哥

作为当今可用的最安全、去中心化的交易系统,区块链正在取得进展,但这真的是最好的选择吗?

一直以来,区块链技术被誉为解决高收费、集中支付系统和网络犯罪分子的终极解决方案,在支付解决方案市场享有一定的声誉。

今年 8 月的时候,一个孤独的黑客从国际加密货币交易所 Poly Network 盗走了 6 亿美元。

1 白话解说,重现 Poly Network 6 亿美元盗币案

2 拨开 Poly Network 攻击事件的迷雾,成都链安成为首家提前找到攻击源头的安全公司

3 成都链安关于 Poly Network 被攻击事件全解析:

这一事件引起了人们的震惊和不安,不仅是因为“抢劫”的规模之大,6 亿美元更是 DeFi 历史上金额最大的盗币事件,该黑客声称在寻找系统漏洞仅仅 " 几个小时 " 之后就完成了这一壮举。作为对技术专家的一种看似 " 竖起大拇指 " 的姿态,肇事者随后在社交网站 Twitter 上发布了他们的黑客攻击过程的问答指南,而这一事件发生后仅 24 小时。

随后,资金被归还,黑客承认实施盗窃是为了证明一个观点,并强调 Poly Network 使用的 DeFi (去中心化的金融)系统的漏洞。

黑客也“内卷”吗?偏爱 攻击 DeFi

Poly Network 盗币案所强调的是,使用区块链技术的 DeFi 系统可能存在严重的漏洞。这起案件也不是 2021 年发生的第一起 DeFi。数据表明,针对区块链实体的网络犯罪正在不断上升,黑客也偏爱攻击 DeFi 相关项目。比如:

2021 年 2 月,Year Finance 被黑客盗取了 1100 万美元。

在同一个月_,Alpha Finance 被__网络犯罪__分子盗走 3700 万美元。_

2021 年 3 月,Meerkat Finance 遭遇漏洞,其账户被盗 3200 万美元。

这说明,没有系统有着绝对的安全。

最终,这一事件证明,今天使用的任何系统都不能声称是 " 不可入侵的 "。事实上,最近一连串的漏洞甚至促使英格兰银行表明他们对数字货币和去中心化系统的立场。

DCM 戴盛资本的监管变革和监管技术主管 Karan Kapoor 解释说:" 在中央银行数字货币(CBDC)方面,英格兰银行已经建议,数字英镑不一定要建立在区块链技术上,可以使用更加集中的技术。然而,我们看到许多其他国家选择使用分布式账本技术(DLT)来设计他们的数字货币,例如瑞典的电子克朗目前正处于试点阶段 "。

Kapoor 还建议,区块链的广泛吸收不一定有保障。他说:" 中央银行是否会采用 DLT/ 区块链技术,部分取决于他们希望向用户提供的隐私水平,部分取决于数字货币的目的,无论是用于零售还是批发。"

拒绝“躺平”,区块链有哪些优势

不管最近的安全事件情况如何,区块链技术都具有广泛的优势,这就是为什么它被认为是如此重要的交易解决方案的原因。随着加密货币的普及,对分类帐式交易的需求要高得多。

Wirex 首席执行官马特维耶夫解释说:“(去中心化)区块链解决方案当然具有许多优势,例如没有单点故障和交易对手风险。这是什么意思?通俗地说,就是区块链上的合同和规则都是透明的。”

他继续说道,“对于主流供应商来说,他们同时提供了机会和威胁。如果他们能够调整他们的商业模式,他们也可以自己参与使用这些平台。”

然而,他指出,如果供应商的模型基于对处理和履行合同交易等“中间人”行为收取高额费用,他们将被更便宜、更透明且可能更快的区块链替代方案削弱。

气质拿捏到位,区块链透明度更高

在研究区块链时,需要考虑的最重要因素之一是,并非所有的技术或系统都是平等的。马特维耶夫解释说:" 区块链这个词可能会误导那些不熟悉它的人,因为它暗示所有的区块链都是一样的,都是用同一种代码构建的,事实并非如此。"

他说,像加密货币一样,区块链可以根据不同的复杂程度进行定制。漏洞来自于认证和加密,就像 Poly Network 的情况一样,因为黑客在没有适当认证的情况下设法与一个关键合同进行互动。" 黑客公钥和私钥的不可更改性以及所使用的代码质量是确保此类攻击不成功的关键重点领域。"

那区块链如何保证对客户的安全?

区块链提供的最强大的防盗资产,是通过它的数字货币的可追踪性。网上的 leger 系统会自动跟踪对资金采取的每一个行动,以及谁拥有或将其转移到其他地方。

马特维耶夫说,在预防方面,正是这一方面使区块链成为交易者中受欢迎的选择。" 追踪被挪用的资金的能力是提供预防性安全的最佳方式," 他解释说。

" 由于区块链是去中心化的,目前的全球和国家结构和法规不一定能提供相同的保护,例如,英国的金融服务补偿计划(FSCS)对法定账户的保护。" 马特维耶夫补充说道。

不当“氛围组”,区块链未来会怎样?

随着金融技术朝着 DeFi 系统和解决方案的方向稳步前进,区块链看起来可能会保持其受欢迎程度,原因很简单,主要是它的快速、高效、成本效益和安全。

预防措施,如代码安全审计,提供对源代码的全面分析,揭示错误、安全漏洞或违反编程惯例,将变得更加普遍。随着黑客和组织之间的猫捉老鼠游戏在全球在线空间继续进行,安全解决方案也将变得更加严格。

马特维耶夫说,去中心化的系统将继续存在,与之相伴的后果并不超过其优点。" 就像我们在股市看到的那样,零风险是不存在的,但缓解是为每个人创造更安全的区块链的最佳手段。"

他指出,监管也将在强化和精简区块链系统方面发挥关键作用。" 在 2021 年,我们已经看到来自美国、英国和欧盟的国家监管机构,以及中国在加密货币内采取了更多的干预措施,在某些方面,区块链一般也是如此。虽然这在某种程度上可能被视为坏事,但它实际上可能有助于将区块链支付引入主流。"

马特维耶夫补充说:" 银行和金融依赖于稳定,也依赖于监管。如果我们开始看到 2022 年在如何监管区块链方面形成共识,我们将看到更多的主流参与。ETH2 的全面部署以及随之而来的每一层或加密经济中更便宜、更快速的交易也将是 2022 年值得关注的话题。"

区块链的“社交牛逼症”,市场上应用可不少

作为最新但最流行的金融技术之一,区块链本质上是一个去中心化的端到端交易的账本。它帮助用户避免交易和数据操作,因为它自动跟踪每一个动作和变化。

区块链依然是一个非常热的话题,越来越多的专家、学者和业内人士高度关注区块链技术的应用和创新。当然,目前区块链技术仍处于发展中,在未来我们会见到更多颠覆性改变。

作者:成都链安;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场。凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责。得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请联系微信:chaindd123。

链得得仅提供相关信息展示,不构成任何投资建议
本文系作者 Beosin 授权链得得发表,并经链得得编辑,转载请注明出处、作者和本文链接

更多精彩内容,关注链得得微信号(ID:ChainDD),或者下载链得得App

分享到:

相关推荐

    评论(0

    Oh! no

    您是否确认要删除该条评论吗?

    分享到微信