您的位置:甘肃IT在线 > 区块链

揭秘!51%攻击成现实 区块链安全超出你想象

发布时间:2018-08-08 14:44:08  来源:互联网     背景:

  2018上半年,伴随着区块链技术的不断发展,经济价值的不断升高,与之相关的安全问题也日益突出。腾讯安全联合深耕区块链安全领域的知道创宇发布《2018上半年区块链安全报告》(以下简称《报告》),对近期区块链安全事件做了统计分析,深度揭秘区块链行业安全事件发展趋势。

  《报告》指出,区块链安全事件发生频率持续走高,涉案案值增大已发展成一大趋势。“双花攻击”与漏洞成行业重大隐患,木马病毒劫持加密货币钱包,数字货币交易所频频被“黑”,区块链数字加密货币正面临多层次的安全风险。

  漏洞与双花攻击事件频发  涉案案值过亿屡见不鲜

  基于区块链的去中心化机制,数字加密货币区块链存在一种较为独特的“双花”攻击,即当黑客控制某数字加密货币网络51%算力之后,对数字加密货币区块链进行攻击,可实现对已经交易完成的数据进行销毁并重新支付,这样就可获得双倍服务。

  2018年5月,BTG(比特黄金)交易链被黑客攻击,黑客向交易所充值后迅速提币,并销毁提币记录,共转走了38.8万枚BTG,获利1.2亿人民币。这次攻击事件证明了区块链理论上存在的51%攻击已成事实。

 

  《报告》还指出,智能合约安全事件、交易延展性攻击、垃圾交易攻击等安全威胁也愈加严重。针对不同数字货币漏洞攻击导致的盗窃案例时有发生,4月BEC智能合约中被爆出数据溢出漏洞,攻击者共盗取579亿枚BEC币,随后SMT币也被爆出类似漏洞。相关安全专家表示,通过以太坊智能合约“发币”容易,若不做好严格的代码审计和安全防护,亿级资金的损失只在一瞬间。

  加密货币钱包成盗号木马新目标  数字货币交易可被劫持

  与此同时,个人数字加密货币账户安全也遭遇了来自木马病毒的威胁。2018年2月,腾讯电脑管家发现大量利用Office公式编辑器组件漏洞(CVE-2017-11882)的攻击样本,通过下载并运行波尼木马,窃取用户比特币钱包文件等敏感信息。

  无独有偶,3月一款基于剪切板劫持的盗币木马在国内出现,该木马使用易语言编写,通过激活工具、下载站到达用户机器。该木马会监视用户剪切板,一旦发现有比特币等钱包地址,则替换为木马的钱包地址。该木马内置多达30余钱包地址,且目前部分钱包已经有盗取记录。

  腾讯御见威胁情报中心分析发现,越来越多的病毒尝试劫持数字加密币交易钱包地址,当受害者在中毒电脑上操作数字加密货币转帐交易时,病毒会迅速将收款钱包地址替换为病毒指定的地址,其行为正如同现实中的劫匪。

  数字货币交易所遭攻击  2018上半年损失7亿美金

  对于网络黑客而言,加密货币交易平台也是十分诱人的攻击目标。自1月日本最大的数字加密货币交易所Coincheck被爆出价值5.34亿美元新经币被盗事件,几乎每月都有交易平台遭到不法黑客攻击的消息传出。《报告》显示,仅2018年上半年,因数字加密货币交易所被攻击造成的损失就高达7亿美元。

 

  日本、印度、韩国等地区的数字加密货币交易所频频中招,因黑客入侵或疑似内部员工坚守自盗造成的安全事件层出不穷。今年6月20,韩国排名第一的数字加密货币交易所Bithumb被攻击,价值3000万美元的数字加密货币被盗。在此之前,Bithumb已两次遭遇黑客攻击。

  安全生产重在“事前防范”  腾讯智慧安全御点防御升级

  回顾区块链安全事件可知,损失过亿案件屡见不鲜,对于大型企业与区块链交易机构而言,对抗网络安全风险的关键在于做好事前防范。腾讯安全专家建议企业网站、服务器资源的管理者,尽快部署企业级网络安全防护系统,及时修补服务器操作系统、应用系统的安全漏洞,防止服务器遭遇木马病毒的侵害。

  腾讯智慧安全御点终端安全管理系统,将百亿量级云查杀病毒库、引擎库以及腾讯TAV杀毒引擎、系统修复引擎应用到企业安全系统内部,能有效防御企业内网终端的病毒木马攻击,保护企业数据库文档不受勒索病毒的侵害。同时通过终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,高效保障网络系统安全。

  《报告》同时也为个人防御区块链安全风险提供了实用建议。对于普通网民而言,应充分了解可能存在的风险,避免掉进网络钓鱼陷阱,避免数字虚拟币钱包被盗事件发生。谨慎使用游戏外挂、破解软件、视频网站客户端破解工具,建议安装安全软件加强防护,避免个人电脑被非法控制,造成不必要的财产损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:揭秘!51%攻击成现实 区块链安全超出你想象 - 区块链
本文地址:/qkl/1436.html

返回网站首页

本文评论
火币网刷新比特币全球交易记录
在11月21日举办的2015年山东互联网创业者大会上,国内最大的比特币交易平台火币网市场部负责人吴兴作了...
日期:11-23
BitYes100% 中奖活动盛大开启 呼风唤雨大奖虚位以待
火币美元交易平台BitYes近日重拳推出“交易币中奖、邀请龙虎榜“活动。5月19日(东八区15:00)-6月19日(东八区24:00)活...
日期:05-19
玩转迅雷链开放平台:产品设计及优化一览
迅雷链开放平台是一个基于迅雷链主网的开放性技术平台,目前能够提供智能合约部署、链克兑换等区块......
日期:09-20
[推荐]在火币美元平台BitYes中奖中疯了!动动手指就赢币了!
火币美元交易平台BitYes重拳推出的“交易币中奖,邀请龙虎榜”活动玩High了!已有2000余人......
日期:06-01
威赫手机正式发售,真正的区块链智能载体
核心提示:威赫区块链智能载体是由中融数字科技(深圳)有限公司携手深圳市威赫科技有限公司联合推出......
日期:08-27
上海区块链企业发展促进联盟第二届年度大会开幕
8月9日,由众安科技主办的区块链创新与应用论坛暨上海区块链企业发展促进联盟第二届年度大会在上海......
日期:08-09
多种措施出台 迅雷玩客云迎利好
4月底,中华人民共和国工业和信息化部(简称:工信部)动作频频,不论是宣布将于2018年推动制定宽带上......
日期:05-06
迅雷链克:区块链和共享经济是共生关系
近日,迅雷集团与极客邦科技联合主办的“链创未来”区块链应用价值技术大会在北京举行,会......
日期:04-27
火币网比特币:地缘政治风险支撑币价
11月24日,根据中国的最大的比特币交易平台火币网www.huobi.com行情显示,横盘近15日的比特币价格短期出......
日期:11-25
Armors研究院:如何做出像Fomo 3D一样火爆的区块链游戏?
最近,Fomo 3D这款游戏着实火遍了区块链圈子。作为一款区块链游戏,这款游戏主要是基于以太坊智能合......
日期:07-31
ESIC:打破“二八定律”,把被中介抽成的80%利润还给企业
1897年,意大利经济学家帕累托在对19世纪英国社会各阶层的财富和收益统计分析时发现:80%的社会财富......
日期:07-04
节点财经对话影链:如何用token激活一亿用户的影视生态?
每个项目方都说自己的团队靠谱,技术过硬,经济系统设计合理,那么是不是真的经得起推敲呢?...
日期:08-10
火币网李林谏言 中国权威杂志第一次讨论比特币
近日,金融行业权威杂志《清华金融评论》刊登了一篇名为《当前比特币行业发展现状及政策研究》的文章,......
日期:10-14
迅雷链推动区块链“脱虚向实” 与实体经济融合进程加快
日前,中国信息通信研究院和可信区块链推进计划共同发布了《区块链白皮书》(2018年)。白皮书显示,......
日期:09-11
第十二届清华大学中国创业者训练营杭州开营
2015年5月29日,由清华大学五道口金融学院互联网金融实验室主办的“第十二届清华大学中国创业......
日期:06-01
FBI悬赏300万美元 通缉比特币敲诈黑客
人民网5月4日讯 综合媒体报道,近日,一种名为“CTB-Locker”的比特币敲诈病毒爆发式传播......
日期:05-05
再现监管突破 比特币大涨破1900关口
北京商报讯(记者 崔启斌 岳品瑜)比特币又现监管突破。据报道,欧洲法院日前正式裁决,将欧元等传统货币......
日期:10-26
中国比特币交易所火币接受比特币作为股票抵押
通过名为Caimao的平台,中国比特币交易所Huobi接受比特币作为股票交易的抵押。这项服务允许客户抵押......
日期:05-07
比特币交易所itBit申请纽约银行牌照
据路透社报道,比特币交易所itBit已在纽约申请了银行牌照。如果获得批准,该公司将是第一个在美国受......
日期:04-30
火币网比特币:美联储加息后的100个小时
根据中国最大的比特币交易平台火币网行情显示,比特币/人民币(6.4817, 0.0024, 0.04%)昨日小幅走高至295......
日期:12-23