区块链试题与答案,区块链试题答案

  

  区块链的特点之一是它更安全,并增加了显著的透明度,这有助于更好地识别和减轻网络威胁。然而,当我们在世界各地开发2000个区块链项目时,成千上万的加密矿工每天都在做他们的事情,每年都有数十亿美元的投资。我们认真对待潜在威胁的警告了吗?更大的社区是否认为区块链安全的某些方面是理所当然的?区块链难的事实揭示了对这两个问题的肯定。   

  

  爱好者可以通过多种方式为他们喜爱的区块链项目做出贡献,无论是挖掘、加载还是操作所有类型的节点。无论他们在做什么,这些私人部署都需要大量的时间、金钱和精力来建立,所以没有人愿意成为黑客的牺牲品。   

  

  不幸的是,人们通常不会像在使不同的功能工作和扩展方面那样投资于保护他们的部署,这使得黑客的威胁近在咫尺。   

  

  在挖矿软件上见过各种各样的攻击,也有很多高调的盗窃。赌博钱包里的代币是一个非常吸引人的目标。恶意行为者已经成功地用被称为加密劫持的非法采矿恶意软件感染了企业基础设施。2016年,香港的交易所平台Bitfinex被黑,导致6000多万美元的加密损失(当时)。事实是,受害者可能甚至没有意识到他们已经被黑客攻击,直到为时已晚。聪明的黑客会小心翼翼地掩盖他们的踪迹,一次只攻击一部分令牌。   

  

  加密社区中另一个新出现的安全挑战是通过常见操作暴露敏感元数据的可能性,如检查余额、启动事务或只是接收块更新。这是以太坊中心的开发者PeterSzilagyi最近提出的。尽管元数据似乎无害,但它可能会导致暴露区块链部署的物理位置,这是大多数人希望避免的。为什么这些威胁很重要?   

  

  用传统安全应用程序保护区块链项目的困难   

  

  今天解决这些和其他威胁可能会让你走进死胡同。Bitcointalk论坛上关于使用虚拟专用网络(VPN)和防火墙来保护部署的一些讨论揭示了一些有用的建议,这些建议通常很难学习。然而,这些讨论往往较少涉及更具体的细节,尤其是关于保护性应用的正确配置的细节。随着你越挖越深,你可能会迷失在线索中。您需要详细描述每个区块链中需要打开哪些端口以及应该锁定哪些端口。   

  

  也就是说,像传统的VPN和防火墙保护区块链网络的解决方案是可能的解决方案,但它们很困难,令人困惑,有时还很脆弱。从穿透意义上来说,不一定脆弱,更重要的是,一个错误的步骤或者错误的配置,都有可能打开漏洞的大门。   

  

  其余的是关于安全:一种虚假的安全感,实际上掩盖了一个巨大的漏洞。   

  

  其次,网络流量管理本身的集中性,因为主要由少数集中的互联网服务提供商(ISP)管理,容易受到路由攻击等威胁。事实上,之前的研究表明,只有13家ISP承载了比特币网络的30%,而只有3家ISP提供了60%的交易流量。   

  

  使区块链为区块链工作   

  

  那么,我们如何确保区块链开发者和密码挖掘者使用的网络是安全的呢?答案可能是直接将网络安全集成到区块链实施中。例如,在任何部署中,使用数据包级加密的数据传输安全通道都可以默认启用,而不是使用单独的解决方案(如VPN)。VPN不仅需要专门的知识来建立和维护,还需要在一个分散的系统中引入一个中央权威和故障点。   

  

  分权不是区块链的主要内容之一吗?对等体还必须在网络中的所有节点之间建立安全连接,以便安全地传输流量。许多现有网络可能具有用于加密的传输层安全性(TLS ),而一些网络仍然具有其前身安全套接字层(SSL)。然而,在当今复杂的网络安全环境下,尤其是在元数据方面,两者都有所不足。   

  

  相反,在区块链实现中直接构建网络层虚拟化和流量代理会更容易保护流量。   

  

  在保护流量方面,通过使用存储在区块链智能合约中的规则来管理流量路由和数据包处理,用户可以简化多台机器之间的规则部署和维护,而不是单独更新它们。此外,这种配置还允许开发人员定义自己的网络流量规则,例如调整数据包级功能以发现常见的钓鱼策略(例如,发送类似于可信网站的误导性网站来吸引用户)。   

  

  然而,这些框架想法才刚刚开始,尤其是在热情的区块链开发者社区。开发者应积极构建自己的分布式安全应用,用于反钓鱼、反恶意软件、入侵检测和分布式VPN,并部署在全球区块链上。   

  

  底线是,仅仅信任区块链的安全性是不够的,因为它比其他技术、数据安全和隐私方法更透明。在考虑安全性时,开发人员、矿工甚至企业都需要关注整个数字生态系统,因为每个点都为精明的黑客提供了薄弱环节。   

  

  随着在区块链的投资持续飙升,加密市场继续多元化。即使最近增长放缓,我们也会看到更多独特和复杂的案件,这表明网络犯罪分子正在渗透区块链的安全外观。这就是技术的矛盾比例:道高一尺魔高一丈。由于科学技术创造的积极创新,几乎同样数量的邪恶“创新”随之而来。对区块链来说,这一观点毫无疑问。关键是,我们应该不断讨论对区块链的威胁,并鼓励那些保护它的人激发他们的创造力。   

  

  (作者:Warp未来安全地带,内容来自链家的开放内容平台“德豪”;本文仅代表作者观点,不代表链家官方立场)   

相关文章