区块链安全问题 25款区块链开源软件 700+高危漏洞 3500+中危漏洞

简介:

5月27日,2017全球区块链技术发展论坛在贵阳举办。国家互联网应急中心互联网金融监管技术支撑专项组组长、互联网金融安全技术工业和信息化部重点实验室主任、国家互联网金融安全术专家委员会秘书长吴震教授出席并分享“区块链的监管与安全技术初探”。

他认为区块链有四个研究方向,区块链的底层技术;区块链的应用;区块链的监管; 区块链的安全 。而他们的重点在后两部分监管和安全,具体表现在,在态势感知和预警、交易追踪技术,非法币种发现,区块链安全分析。

以下是演讲实录,雷锋网作了不改变原意的编辑:

首先介绍一下我们的背景。去年年初,我们受国家委托成立了一个互联网金融风险检测专项组,开展互联网金融风险检测技术研究。到去年8月,初步建成了一个国家互联网金融风险分析技术平台,该系统部分业务已经可以投入实际应用了,其他的需要正式立项以后才开始使用。我们对互联网金融进行风险监测,为监管提供技术支撑。去年11月获批成立了互联网金融安全技术工信部的重点实验室。这里需要说明一点,我们是从虚拟货币,再切到区块链上来的。

我认为区块链有四个研究方向,区块链的底层技术;区块链的应用;区块链的监管;区块链的安全。我们重点会在后两部分,具体表现在,态势感知和预警、交易追踪技术,非法币种发现,区块链安全分析。

虚拟货币价格、市值飙升

首先看虚拟货币。风险主要是两种,金融风险和违法犯罪的风险。金融风险主要表现在虚拟货币价格,例如去年6月以来大起大落的比特币。第二个是违法犯罪的风险,很多违法犯罪都通过区块链进行。传统监管技术在区块链数字货币体系上难以使用。区块链数字货币有匿名性、分散性和去中心。

我们的监测结果发现,全球有交易的虚拟货币达700多种,总市值大概在700亿美元。今年3月份以来,虚拟货币价格和市值飙升。国内有交易的虚拟货币大概有150种,支持人民币兑换交易及虚拟币间兑换交易。其中,最为活跃的是比特币、莱特币和以太坊。2016年,国内比特币成交额4.5万亿元,占全球总成交额90%以上,占国内各币种总成交额的90%,1月底以来成交额大幅下滑。另外,莱特币交易量、成交价齐飞。据雷锋网(公众号:雷锋网)了解,4月份成交额达到100亿元,是3月份成交额的20倍。

追踪虚拟货币交易数据

第二个是交易追踪技术。去年我们对区块链研究还不深,当时认为虚拟货币最大的问题就是交易公开,但是交易者身份不明。我们当时和国内的虚拟货币厂商合作,尝试实名制。首先提取交易账本,然后将输入的交易地址和交易实体关联起来。聚类以后,获得了一些结果,虽然不是非常精准,但我们认为基本相当。我们对比特币资金外流进行了统计,并把数据报给了相关监管部门。

非法币种监测

第三个是非法币种监测。随着虚拟货币受到热棒,出现了大量涉嫌打着数字货币旗号进行传销、诈骗、非法集资的假数字货币。传销币主要利用门户网站、微博、微信公众号、贴吧渠道进行宣传、招商等活动,上线部分虚拟货币交易平台进行炒作和交易。它们一个特点是频繁更换域名。60%网站服务器部署在境外,大多在美国和中国香港。我们也把这些情况报给相关监管部门。

开源软件存在众多漏洞

最后简单谈谈对于区块链的安全分析。区块链的应用范围在不断扩大,涉及了金融、医疗、知识产权等等多领域。而一旦拓宽了应用领域,这就变成类似技术设施的服务,可能就会导致严重的安全后果。

去年10月份,单位另外一个部门选取了25款具有代表性的区块链开源软件,包括比特币钱包等,进行漏洞分析,从代码层面一共发现了高危漏洞700多个,中危漏洞3500多个,其中Ripple包含高危漏洞223个。可以想象,一旦出现问题,会引发比较严重的后果。加密功能是维护整个开放账本安全的核心功能。



原文发布时间: 2017年6月1日
本文由:雷锋网 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/blockchain-security
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
存储 安全 区块链
针对网站漏洞修复区块链漏洞之以太坊
前段时间以太坊升级架构,君士坦丁堡的硬分叉一个升级代号,被爆出含有高危的网站漏洞,该漏洞产生的原因是由于开启了新的协议模式eip1283导致的,也是区块链漏洞当中危害较为严重的,可以让一些交易进行重入,一个转账可以导致写入2次,但该漏洞并不是确实的可以进行重入漏洞。以太坊区块链在发现该漏洞之后,紧急的停止了以太坊的硬分叉升级,并与上个星期五召开了内部会议对其漏洞进行修复,延期对以太坊的硬分叉升级。
408 0
针对网站漏洞修复区块链漏洞之以太坊
|
存储 安全 测试技术
区块链网站漏洞检测详情分析
目前移动互联网中,区块链的网站越来越多,在区块链安全上,很多都存在着网站漏洞,区块链的充值以及提现,会员账号的存储性XSS窃取漏洞,账号安全,等等关于这些区块链的漏洞,我们SINE安全对其进行了整理与总结。目前整个区块链网站安全市场的需求是蛮大的,很多区块链网站,也叫数字货币平台,以及数字虚拟币,虚拟钱包,区块链钱包,整体上的区块链网站架构是分5个层,第一层是区块链的应用层:分发行机制,分配机制。第二层是激励层,第三层是共识层:POW,第四层是P2P网络,区块链传播机制,安全验证机制。第五层就是数据层:分区块数据,链式结构,数字签名,哈希函数,Merkle树,非对称加密。
182 0
区块链网站漏洞检测详情分析
|
人工智能 安全 关系型数据库
分析网站漏洞检测对于区块链的安全分析
目前区块链市场越做越大,很多服务都在使用区块链技术,跟上区块链的大潮,在高速发展的同时,区块链的安全问题也日益严重,2018年上半年ATN区块链平台被爆出高危的区块链漏洞,我们来看下这个ATN到底是如何产生漏洞,分析及如何修复漏洞的。
1135 0
|
安全 大数据 区块链
区块链开发公司谈区块链技术的安全问题
 此外,由于当前区块链技术仍然以哈希和非对称加密算法为主要基石,这些加密算法面临的挑战也将成为区块链技术的巨大挑战。最大的挑战之一是量子计算。在量子计算技术日趋成熟的情况下,利用主流的非对称加密算法生成的公钥地址,很容易推断出该账户的私钥,从而导致整个块链系统安全基础的崩溃。
1405 0
|
存储 安全 区块链
网站漏洞检测针对区块链网站安全分析
目前移动互联网中,区块链的网站越来越多,在区块链安全上,很多都存在着网站漏洞,区块链的充值以及提现,会员账号的存储性XSS窃取漏洞,账号安全,等等关于这些区块链的漏洞,我们SINE安全对其进行了整理与总结。
1441 0
|
安全 区块链 数据库
耶鲁CS系主任邵中教授与哥大顾荣辉教授联手解决安全问题痛点,打造区块链理想世界
编程语言界的顶级科学家邵中教授带领的形式化验证智能合约项目CertiK,是此前经形式化验证过的无漏洞、无法被黑客攻破的CertiKOS的延伸。
1563 0
|
安全 算法 区块链
斯雪明教授:如何应对高发的区块链安全问题?
解放军信息工程大学斯雪明教授受邀作了题为《区块链与系统安全》报告。报告总共分成三部分:区块链的安全挑战、系统安全性分析、安全性威胁应对方法。
1469 0
|
云安全 监控 安全
游戏安全资讯精选 2018年第九期:游戏人从自身经历谈对区块链与区块链游戏的思考,Ubuntu 16.04 4.4 系列内核本地提权漏洞,JbossMiner 挖矿蠕虫分析
游戏人从自身经历谈对区块链与区块链游戏的思考,Ubuntu 16.04 4.4 系列内核本地提权漏洞,JbossMiner 挖矿蠕虫分析
2462 0
|
弹性计算 安全 JavaScript
阿里云MVP傅奎 | 聊聊区块链和加密货币相关的安全问题
无论是企业还是个人都应抽空关注一下区块链和加密货币相关的安全问题,毕竟控制风险是首要任务。否则,忙着挖矿,炒币,抄底,一不小心后院着火,那可是要被人“抄家”的。你辛辛苦苦赚来的都将被人收割,甚至倾家荡产,万劫不复。
3266 0