區(qū)塊鏈,并沒有你想的那么安全!

責任編輯:zsheng

2018-12-19 16:50:42

摘自:快資訊

隨著欺詐、入侵和威脅在整個數(shù)字生態(tài)系統(tǒng)中不斷增加,區(qū)塊鏈被宣傳為解決金融服務(wù)、零售、房地產(chǎn)、醫(yī)療和保險等用例的安全挑戰(zhàn)的即時解決方案。

隨著欺詐、入侵和威脅在整個數(shù)字生態(tài)系統(tǒng)中不斷增加,區(qū)塊鏈被宣傳為解決金融服務(wù)、零售、房地產(chǎn)、醫(yī)療和保險等用例的安全挑戰(zhàn)的即時解決方案。

區(qū)塊鏈潛力是巨大的,但區(qū)塊鏈需要得到真正的安全幫助。考慮到某些擬議部署的高價值和安全關(guān)鍵特性,在將數(shù)據(jù)放置在區(qū)塊鏈上之前,必須不更改任何數(shù)據(jù)。

區(qū)塊鏈被創(chuàng)建為完全不可變的,因此一旦數(shù)據(jù)被放入?yún)^(qū)塊鏈,它就不能被篡改。這意味著存儲在區(qū)塊鏈本身中的數(shù)據(jù)是高度安全的。

區(qū)塊鏈使用公鑰和私鑰的組合來存儲和發(fā)送虛擬資產(chǎn)。公鑰創(chuàng)建資產(chǎn)存儲在公共分類賬中的地址。私鑰(也用于派生公鑰)用于對用戶發(fā)送的每個事務(wù)進行簽名,并證明請求事務(wù)的用戶實際上擁有資產(chǎn)的所有權(quán)。

任何人都可以訪問公鑰,但是只要私鑰是秘密的,資產(chǎn)就是安全的。但如果私鑰丟失或被盜,與之關(guān)聯(lián)的資產(chǎn)將永遠消失。這就是破壞區(qū)塊鏈解決方案安全性的根本缺陷——保護私鑰。

對于區(qū)塊鏈來說,沒有什么地方比加密貨幣市場更缺乏強有力的安全解決方案了。

僅在2018年前9個月,就有近10億美元的加密貨幣被盜。這標志著與2017年全年相比增長了近250%。每一次黑客攻擊都會加劇市場波動,削弱消費者和機構(gòu)的信心,從本質(zhì)上限制這種強大技術(shù)的潛力。

安全挑戰(zhàn)也使得數(shù)字貨幣的使用和存儲變得非常不切實際。

交易所提供的在線存儲服務(wù)(被稱為“熱錢包”)不斷與互聯(lián)網(wǎng)連接,使資產(chǎn)更容易獲得,使脆弱的私鑰容易受到攻擊。因此,許多人認為“熱錢包”風險太大,將資產(chǎn)存放在離線的“冷錢包”中。“冷錢包”可以是USB設(shè)備,甚至可以是紙。

雖然更安全,免受黑客攻擊,冷錢包限制了加密貨幣的可用性。更重要的是,如果一個冷錢包放錯地方了,或者硬盤損壞了,對加密資產(chǎn)的訪問就不可挽回地丟失了。訪問和使用加密貨幣所帶來的挑戰(zhàn)加劇了人們的一種看法,即數(shù)字貨幣和區(qū)塊鏈技術(shù)通常是不可訪問和令人困惑的。

用標記化縮小安全差距

顯然,在充分發(fā)揮區(qū)塊鏈技術(shù)的潛力之前,必須解決安全挑戰(zhàn),特別是私鑰的脆弱性。

多簽名通過引入用于恢復和身份驗證的額外分布式密鑰來提高安全性。然而,這仍然依賴于原始鍵的使用。為了滿足這個關(guān)鍵的市場缺口,可以將多簽名與經(jīng)過驗證的記號化技術(shù)相結(jié)合。

證券化是一個方案,它將敏感的憑證(例如區(qū)塊鏈和數(shù)字資產(chǎn)的私鑰)替換為每個事務(wù)唯一的非敏感等價通證。通過這樣做,標記化可以降低欺詐風險并保護憑證的潛在價值。這增加了一個無摩擦的安全層,補充了區(qū)塊鏈的不可變性。

要使區(qū)塊鏈技術(shù)真正實現(xiàn)變革,就需要建立一個信任和透明的安全基礎(chǔ)——從一種新的安全方法開始。標記化技術(shù)是一種立即可用的解決方案,可以提供這一基礎(chǔ)。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號