赵赫:区块链现在是黑客的提款机,很容易变现

2020-05-11 09:38:12王旭

201809061546436428.jpg

文/郭佳

编者按:经常主打安全概念的区块链到底是不是安全的?作为多年研究区块链的专家,如何看待频出的安全事件?这背后的原因有哪些?

在 ISC2018 上,由众享比特主办的区块链与安全论坛中,来自中科院的博士赵赫就结合近年来众多著名的区块链安全事件来剖析背后的原因。赵赫本人不仅从事区块链的学术研究,同时也深耕行业,目前是中科智链的联合创始人,他当天的演讲是那场分论坛中反响最大的之一,现将其整理,以飨读者。

以下为赵赫(钟隐)在ISC2018 区块链与安全论坛上的演讲,雷锋网编辑整理。

首先自我介绍一下,我是来自中科院的一名科研人员,从 2013 年开始就进入区块链和加密数字货币领域。

赵赫:区块链现在是黑客的提款机,很容易变现 | ISC2018

直接切入正题。为什么很多人都说区块链技术很安全,属于一种数据安全保护,或者软件系统安全架构的一种技术。

赵赫:区块链现在是黑客的提款机,很容易变现 | ISC2018

可能许多人都已经听说过了,包括像数据公开透明、记录不可篡改,还有经常说的分布式共识,相信代码,相信数学,相信组织,今天很多老师和同学都已经分享过了。

我们重点还是讲讲它不安全的地方。为什么我们要说区块链还不是很安全?

实际上就是区块链的现状导致的。区块链的现状等于黑客的提款机,很容易变现,前面的老师也说过,基本跟钱是一回事,而且很难追踪。我们把区块链里面的各种攻击,各种漏洞的形态也分成了三个大类,与大家也探讨一下,分享一下,最后再给出我们的建议或者最佳实践的一些内容。

赵赫:区块链现在是黑客的提款机,很容易变现 | ISC2018

首先,第一个是应用层的攻击,主要是讲钱包合乎智能合约,像这两个范围内的攻击手段。

第二个是和区块链相关的交易所和在线服务提供商。

第三种是特别针对于区块链本身系统里面的攻击手段。比如说共识算法、加密学的基础、P2P网络等等内容。

第一部分,应用侧的攻击,这个可能是爆发最多的,对于普通用户来说是最容易体会到,有一种很强烈的威胁感存在。这个币存在哪好呢?有可能存着存着就丢了。

这是以太坊非常流行的一个钱包,攻击的方式非常多,比如说被域名劫持,因为它是一个在线的情况,在网站上访问了之后,输入私钥就可以将以太币或者以太坊上面的Token都可以收发,很方便,但是黑客也就抓住了这个方便,把安全也就很容易把币转到他手里。比如钓鱼事件,现在有统计,统计了 5000 多种攻击,同时有 1000 多种都是针对于在线钱包的攻击。

相关文章 大家在看