頂象技術(shù)今日宣布推出首個區(qū)塊鏈安全解決方案。頂象技術(shù)高級安全專家朱燁表示,由于區(qū)塊鏈的安全防護手段和措施還處于早期階段,滯后于當前的應用進展,這就導致等一系列區(qū)塊鏈業(yè)務(wù)安全事件的爆發(fā)。尤其是幣安發(fā)生的深夜遭黑客攻擊事件,暴露出的用戶賬號安全問題,引發(fā)了投資者的廣泛關(guān)注。
針對區(qū)塊鏈應用現(xiàn)狀和各類區(qū)塊鏈業(yè)務(wù)安全事件,朱燁系統(tǒng)梳理了金融交易、數(shù)字貨幣、虛擬資產(chǎn)、數(shù)據(jù)共享等區(qū)塊鏈應用領(lǐng)域面臨的業(yè)務(wù)風險:
1、基于區(qū)塊鏈的金融交易面臨鏈上賬戶與線下用戶身份認證、交易數(shù)據(jù)缺乏細粒度的授權(quán)機制等問題,一旦個體賬戶遭到攻擊,就可能造成資產(chǎn)丟失,直接影響人民的財產(chǎn)安全。
2、數(shù)字貨幣是區(qū)塊鏈的標志性應用,主要是賬戶保護體系弱、被利用漏洞較難避免、內(nèi)部風險防控不足等問題,遭到攻擊后不但會造成資產(chǎn)損失,更可能導致用戶流失,乃至平臺的正常業(yè)務(wù)中斷,甚至平臺癱瘓。
3、面臨同樣威脅的還有基于區(qū)塊鏈的虛擬資產(chǎn),如果在賬戶保護和資產(chǎn)轉(zhuǎn)移等環(huán)節(jié)缺乏強有力的保護措施,將面臨盜號、虛假交易、營銷作弊、外掛機器、隱私泄露等威脅。
4、而在數(shù)據(jù)可信共享的區(qū)塊鏈應用上,數(shù)據(jù)泄露防護與用戶信任是其核心訴求。同樣該領(lǐng)域直接面臨鏈上隱私數(shù)據(jù)保護、未授權(quán)的惡意訪問、賬戶密鑰被盜等威脅,這就需要有效防范數(shù)據(jù)泄露、保障用戶信任的風控機制。
“隨著相關(guān)區(qū)塊鏈技術(shù)的不斷推進和應用的陸續(xù)落地,這四個相對高風險應用領(lǐng)域會面臨越來越多的新型威脅、遭遇更加復雜猛烈的攻擊”,朱燁進一步解釋說。