當前位置:首頁 » 區塊鏈知識 » 區塊鏈一百問第54

區塊鏈一百問第54

發布時間: 2021-06-20 10:24:18

A. 區塊鏈安全問題應該怎麼解決

區塊鏈項目(尤其是公有鏈)的一個特點是開源。通過開放源代碼,來提高項目的可信性,也使更多的人可以參與進來。但源代碼的開放也使得攻擊者對於區塊鏈系統的攻擊變得更加容易。近兩年就發生多起黑客攻擊事件,近日就有匿名幣Verge(XVG)再次遭到攻擊,攻擊者鎖定了XVG代碼中的某個漏洞,該漏洞允許惡意礦工在區塊上添加虛假的時間戳,隨後快速挖出新塊,短短的幾個小時內謀取了近價值175萬美元的數字貨幣。雖然隨後攻擊就被成功制止,然而沒人能夠保證未來攻擊者是否會再次出擊。
當然,區塊鏈開發者們也可以採取一些措施
一是使用專業的代碼審計服務,
二是了解安全編碼規范,防患於未然。
密碼演算法的安全性
隨著量子計算機的發展將會給現在使用的密碼體系帶來重大的安全威脅。區塊鏈主要依賴橢圓曲線公鑰加密演算法生成數字簽名來安全地交易,目前最常用的ECDSA、RSA、DSA 等在理論上都不能承受量子攻擊,將會存在較大的風險,越來越多的研究人員開始關注能夠抵抗量子攻擊的密碼演算法。
當然,除了改變演算法,還有一個方法可以提升一定的安全性:
參考比特幣對於公鑰地址的處理方式,降低公鑰泄露所帶來的潛在的風險。作為用戶,尤其是比特幣用戶,每次交易後的余額都採用新的地址進行存儲,確保有比特幣資金存儲的地址的公鑰不外泄。
共識機制的安全性
當前的共識機制有工作量證明(Proof of Work,PoW)、權益證明(Proof of Stake,PoS)、授權權益證明(Delegated Proof of Stake,DPoS)、實用拜占庭容錯(Practical Byzantine Fault Tolerance,PBFT)等。
PoW 面臨51%攻擊問題。由於PoW 依賴於算力,當攻擊者具備算力優勢時,找到新的區塊的概率將會大於其他節點,這時其具備了撤銷已經發生的交易的能力。需要說明的是,即便在這種情況下,攻擊者也只能修改自己的交易而不能修改其他用戶的交易(攻擊者沒有其他用戶的私鑰)。
在PoS 中,攻擊者在持有超過51%的Token 量時才能夠攻擊成功,這相對於PoW 中的51%算力來說,更加困難。
在PBFT 中,惡意節點小於總節點的1/3 時系統是安全的。總的來說,任何共識機制都有其成立的條件,作為攻擊者,還需要考慮的是,一旦攻擊成功,將會造成該系統的價值歸零,這時攻擊者除了破壞之外,並沒有得到其他有價值的回報。
對於區塊鏈項目的設計者而言,應該了解清楚各個共識機制的優劣,從而選擇出合適的共識機制或者根據場景需要,設計新的共識機制。
智能合約的安全性
智能合約具備運行成本低、人為干預風險小等優勢,但如果智能合約的設計存在問題,將有可能帶來較大的損失。2016 年6 月,以太坊最大眾籌項目The DAO 被攻擊,黑客獲得超過350 萬個以太幣,後來導致以太坊分叉為ETH 和ETC。
對此提出的措施有兩個方面:
一是對智能合約進行安全審計,
二是遵循智能合約安全開發原則。
智能合約的安全開發原則有:對可能的錯誤有所准備,確保代碼能夠正確的處理出現的bug 和漏洞;謹慎發布智能合約,做好功能測試與安全測試,充分考慮邊界;保持智能合約的簡潔;關注區塊鏈威脅情報,並及時檢查更新;清楚區塊鏈的特性,如謹慎調用外部合約等。
數字錢包的安全性
數字錢包主要存在三方面的安全隱患:第一,設計缺陷。2014 年底,某簽報因一個嚴重的隨機數問題(R 值重復)造成用戶丟失數百枚數字資產。第二,數字錢包中包含惡意代碼。第三,電腦、手機丟失或損壞導致的丟失資產。
應對措施主要有四個方面:
一是確保私鑰的隨機性;
二是在軟體安裝前進行散列值校驗,確保數字錢包軟體沒有被篡改過;
三是使用冷錢包;
四是對私鑰進行備份。

B. 區塊鏈是什麼意思

區塊鏈是一個信息技術領域的術語。

從本質上講,它是一個共享資料庫,存儲於其中的數據或信息,具有「不可偽造」「全程留痕」「可以追溯」「公開透明」「集體維護」等特徵。基於這些特徵,區塊鏈技術奠定了堅實的「信任」基礎,創造了可靠的「合作」機制,具有廣闊的運用前景。

區塊鏈是分布式數據存儲、點對點傳輸、共識機制、加密演算法等計算機技術的新型應用模式。

區塊鏈的起源

區塊鏈起源於比特幣,2008年11月1日,一位自稱中本聰(Satoshi Nakamoto)的人發表了《比特幣:一種點對點的電子現金系統》一文,闡述了基於P2P網路技術、加密技術、時間戳技術、區塊鏈技術等的電子現金系統的構架理念,這標志著比特幣的誕生。

兩個月後理論步入實踐,2009年1月3日第一個序號為0的創世區塊誕生。幾天後2009年1月9日出現序號為1的區塊,並與序號為0的創世區塊相連接形成了鏈,標志著區塊鏈的誕生。

C. 區塊鏈是什麼意思

區塊鏈(Blockchain),是比特幣的一個重要概念,它本質上是一個去中心化的資料庫,同時作為比特幣的底層技術,是一串使用密碼學方法相關聯產生的數據塊,每一個數據塊中包含了一批次比特幣網路交易的信息,用於驗證其信息的有效性(防偽)和生成下一個區塊。

D. 區塊鏈技術的優勢

一、去中心化:
區塊鏈技術不依賴額外的第三方管理機構或硬體設施,沒有中心管制,除了自成一體的區塊鏈本身,通過分布式核算和存儲,各個節點實現了信息自我驗證、傳遞和管理。去中心化是區塊鏈最突出最本質的特徵。
二、開放性:
區塊鏈技術基礎是開源的,除了交易各方的私有信息被加密外,區塊鏈的數據對所有人開放,任何人都可以通過公開的介面查詢區塊鏈數據和開發相關應用,因此整個系統信息高度透明。
三、獨立性:
基於協商一致的規范和協議(類似比特幣採用的哈希演算法等各種數學演算法),整個區塊鏈系統不依賴其他第三方,所有節點能夠在系統內自動安全地驗證、交換數據,不需要任何人為的干預 。
四、安全性:
只要不能掌控全部數據節點的51%,就無法肆意操控修改網路數據,這使得區塊鏈本身變得相對安全,避免了主觀人為的數據變更。
五、匿名性:
除非有法律規范要求,單從技術上來講,各區塊節點的身份信息不需要公開或驗證,信息傳遞可以匿名進行。
數字中國是十九大報告中首次明確提出的重大發展戰略。以雲計算、大數據、移動互聯為代表的數字技術應用不再局限於經濟領域,而是廣泛滲透進入公共服務、社會發展、人民生活的方方面面,需要宏觀協調、總體把控、融合發展。
隨著新一輪科技革命和產業變革不斷深入,全球范圍內數字經濟浪潮勢不可擋。發展數字經濟成為全球共識,被稱為打開第四次工業革命之門的鑰匙。
秉承尼斯大學世界包容性人文精神內涵,始終擁抱變化,勇立潮頭,順應數字經濟時代的發展趨勢,融合中西文化思維精髓,尼斯大學《區塊鏈及數字經濟管理博士》(簡稱DDE)應運而生。
以此為基石賦能數字經濟行業管理者全球化視野及全球化融合思維,整合知識,智慧經營數字經濟,推動行業持續發展,為人類命運共同體而貢獻力量。因此DDE項目將和數字經濟領域同仁協同前進。
如果有MBA類的問題,歡迎私我ღ( ´・ᴗ・` )比心~~~~

E. 區塊鏈的應用場景有哪些

在甲骨文公司的網站上列出了區塊鏈的十類行業應用場景

包括金融、生產、教育、傳媒、娛樂、政府、零售商務、健康、醫療、供應鏈、保險、公共事業。是不是很高大上?但是我想說的是這些應用場景,在真正高能的區塊鏈應用面前,這些應用場景只能先躲到牆角,瑟瑟發抖。

現在區塊鏈真正高能的應用場景是龐氏應用,俗稱「龐氏騙局」。是智能合約型的錢寶、是滾動入金出金的區塊鏈游戲、是以交易為目的的ICO、是全球通用的養老金平台。

龐氏騙局是我們人類最古老的應用場景之一,在互聯網出現之後,龐氏騙局已經升級了一次「互聯網+」,即「互聯網+龐氏騙局」。互聯網為龐氏騙局賦能,所以發生了類似錢寶百億級別的事件,在互聯網時代以前,很少有這么大規模的龐氏騙局,通過互聯網賦能,通過手機APP入金出金,最後滾動幾年,達到了百億級別的規模。

互聯網實現了打破地域限制,物理限制,資金流動限制,傳播限制。只要有手機就能玩錢寶APP,人人參與,人人入金,人人出金,涉案人數據說達到百萬級別,相對而言,還停留在線下拉人頭的傳銷(龐氏騙局1.0),天天開會洗腦不能停,使用暴力非法手段,簡直弱爆了。隨著區塊鏈技術的興起,使用「區塊鏈+」賦能的龐氏騙局,已經不能用如虎添翼來形容了,簡直是如雞變虎。跟互聯網一樣,「區塊鏈+」技術對應用場景的提升是實打實,龐氏騙局在「互聯網+」的二代基礎進一步升級,因為有重大的場景提升和改進突破,變成龐氏騙局3.0,其特徵主要在以下幾方面體現:

1、去中心化,無首腦化。區塊鏈的智能合約是自動運行的,不需要人為干預,也無法被人為中斷。代碼規則寫死,無法篡改。在場景改進上,解決了幾千年來,龐氏騙局最大的痛點,即首腦跑路的問題。因為首腦是程序,是代碼,區塊鏈的程序可以做到永久存在,沒有任何人可以刪掉它。我認為這是最大的突破。這個虛擬的首腦是一直在的,跑不掉,也不會跑,也不會改,規則永遠不變,堅持龐氏路線一百年一千年一萬年。可能會有人說,智能合約是可以迭代的,還可以做手腳留後門。沒錯,但是也可以做到不需要迭代,即使迭代,也是透明可見的,留了後門,也是一目瞭然的。這就是區塊鏈智能合約的特點,你在上面作弊,等於在老師眼皮下拿出小抄,這樣的智能合約,上線了也沒人參與。所以經過技術審查、驗證,沒有後門,公平規則,不可撤銷的智能合約,可以使用區塊鏈技術實現。這樣的可靠性,一次驗證通過,永久不變。這就是智能合約的確定性,一段程序,一個字元的代碼都不變,運行一百萬次一萬億次,結果都是一致的確定性。

2、過程透明化。入金人數、地址賬號、數額、時間;出金人數、地址賬號、數額、時間;全部可見。區塊鏈具有公共的賬本功能,全世界人人可以查看,人人查看的賬本數據完全一致。錢寶為什麼爆倉?因為我們看不到他的後台賬號,每天進去多少錢,出來多少錢,具體的每一筆明細。這樣在入金之前就能看到兌付能力的評估,而且這個評估結果也是絕對確定性的,即不會在你入金之後發生變化。

3、徹底匿名化。你如果聽過什麼零知識證明技術。這部分就可以跳過。簡單來說,以前我們在數學知識庫裡面的一些東西,很多發明之後是沒有應用場景的,後來被人發現,這些知識拿來做匿名化很好用。區塊鏈裡面的密碼學技術,能夠很好地實現身份隱匿。大家知道,知乎在技術結構上是實現不了真正意義上的匿名的,區塊鏈可以。

4、規則公開,對所有人公平。入金一塊錢,返利出金十塊錢,所有人都是這個規則,永久不變。你入金一塊錢,先去給前面的人出金,然後後面的人入金,再給你出金。公平吧?這一點,我反思了很多次,覺得還是很公平。

5、可持續迭代。低級的龐氏騙局,首腦、產品設計者、利益分配者、利益獲得者經常是四位一體,而區塊鏈龐氏騙局,可以完全邏輯分離四個角色。實現永續迭代。通過基於社會化的協作,這些項目可以永續迭代下去。圍繞比特幣進行開發,還在不斷更新代碼的資深工程師現在有400名,這些人可以誰也不認識誰,只要這個應用有價值,就可以一直迭代下去。哪個中心化的項目可以做到,就算是BAT級別的公司,也聘不到這么多分散在全球的專業人士。這種社會化迭代方式不受某個具體的人和具體的組織的變動的影響。

「區塊鏈」賦能的龐氏騙局,使用的區塊鏈技術范圍各不相同,因為這個領域的技術還在不斷更新,像智能合約這一塊的應用是這兩年才多起來。最早的區塊鏈應用是比特幣,有人認為比特幣本身就具有龐氏騙局的特徵,2013年我寫過一個回答就隱晦地指出,這種新型的龐氏騙局殺傷力會很大,因為具有無首腦、賬本公開、不會跑路、規則公開公平的特徵。後來,我也發現,身邊的很多人,對龐氏騙局的喜好,遠高於對區塊鏈技術的興趣。一聽說比特幣不是龐氏騙局,在我開始講點區塊鏈的技術之前,一般就默默走開了,反之,你跟他說是龐氏騙局,然後他們接著就會問,在哪裡買?當然,比特幣算不算龐氏騙局是有很多爭議的,因為比特幣的實際應用場景是一直在擴展的。

而在ICO熱潮裡面,有很多空氣幣,則是如假包換的龐氏騙局,是沒有任何應用場景的,這些空氣幣,買的人大概也知道是龐氏騙局,但是看包裝得不錯,就買了。這樣的空氣幣估計有幾百種上千種。涉案范圍遍布全球,金額何止百億。這些ICO使用智能合約進行認籌和分配,然後自行到二級市場流通。這種情況下,出金是沒有保證的,有人虧得血本無歸。很多人區塊鏈專業人士,一直想跟這些應用劃清界線,因為這些空氣幣雖然用了部分區塊鏈的技術,但背後還是一個中心化的組織或者個人,網路節點極少,用戶入金的時候直接匯聚給了某個組織或個人(因此會被卷跑),但無疑,空氣幣還是利用區塊鏈進行入金和發籌,解決了一部分跑路的問題,提升了龐氏騙局的范圍和傳播能力。這是客觀發生的情況。

而從今年開始,隨著技術的進展,利用智能合約實現更加去中心化的龐氏騙局,開始浮出水面。入金和發籌使用智能合約鎖定,完成完整的入金、認籌、出金閉環。已經可以是很純粹的區塊鏈應用,有一些區塊鏈游戲,已經可以很大方地承認,發行後公開聲稱自己就是一個龐氏游戲,他說:你看,規則透明、代碼可見、入金合約鎖定、不會跑路、無人為干預、自動出金。早玩早收益。這是很關鍵的一步突破,公開承認自己是龐氏騙局,這種玩法是以前龐氏騙局1.0和2.0做不到的(不敢公開承認自己是龐氏騙局)。厲害了。玩法簡單粗暴啊。

這就解決了以前龐氏騙局推廣過程的重大障礙,以前是靠洗腦拉人頭,現在靠代碼說話。你看「這段程序不會自己跑路吧,裡面沒有後門吧?首腦已經消失了吧?中本聰被抓住也不影響程序繼續執行吧?」所以區塊鏈龐氏騙局第一批上鉤的是看得懂代碼的碼農,然後這些碼農再站出來說,經技術驗證,確實是這么一個效果,帶動其他不看代碼的人加入。

區塊鏈除了實現娛樂、賭博、詐騙性質的龐氏騙局應用場景之外,在涉及國計民生、公共事業性質的龐氏騙局應用場景也有大展拳腳的機會,甚至可以極大地增強人民獲得感、幸福感,以及實打實改善人民生活。比如基於區塊鏈的國家或全球公共養老金平台應用,這種平台因為基於區塊鏈,可以解決養老金的幾大弊病:

1、資金挪用問題。賬本公開,資金非中心化鎖定,沒有人可以解鎖,除了符合規則的領取人可以出金。沒有挪用可能性。

2、通貨膨脹問題。現行的養老金體制每年都要根據通貨膨脹等一系列復雜的演算法,調整系數,調整完之後,領取者經常會不滿意,因為總額上升了,但是購買力下降了。利用虛擬貨幣無法增發的特性,可以剋制通脹率,保證領取到的都是真金白銀。

3、不可預測的問題。我們很難預測30年後養老金的出金情況,通過智能合約則可以實現提前預測。刺激繳納積極性。

4、政策漏洞和公平問題。任何養老金政策面向的群體多樣化,裡面會有不公平情況,任何人都想著少繳多拿、晚繳早提。區塊鏈的透明度細化到每個賬號,而不是一套籠統的政策,堵住實施過程的漏洞。每個人都是一樣的,多繳多出,早繳早出。甚至可以繼承,永不丟失。

這么干極大地減輕了國家管理養老金的負擔和成本,現有的養老金制度能做到的事情,使用區塊鏈技術之後,仍然能夠做到,比如國家補貼,往合約里打錢就行了,打進去就鎖定,不會有假,比如強制繳納,每筆記錄也都是真實可追查的。總而言之,現有的體制和規則全部可以上鏈,在不影響現有效果的基礎上,提升了效率和產出水平,保證公平,而且因為減少了龐大的管理體系的成本,每個人能領取到的絕對數說不定能上升一大截,這就起到了實打實改善人民生活的效果,還是那句話,有獲得感、幸福感的提升。在養老金這件事情上,我們信任的主體從單一的國家政府,變成國家政府+區塊鏈,50%以上的過程變成固定的軟體程序,我們這樣不是更相信了嗎?如果100%實現鏈上養老金系統,那麼甚至可以打破國家范圍限制,由一段誠實的、不會作弊、無法篡改的代碼來實現,自動入金、自動出金,信任它,就像信任一個死人,不會有錯誤。

下一代人養這一代人的設計,是我們人類進化的一個偉大發明,加速了社會發展的速度,這樣表面看,好像地球上的最後一代人會比較吃虧,其實不會,因為地球的最後一代人也不一定知道自己是最後一代人(可能最後幾秒鍾知道,但又如何),何況地球都消失了,最後一代人還需要出金養老嗎?顯然,不需要啊。

龐氏騙局,最大的弊端就是中途跑路,資金斷裂,區塊鏈在解決這個問題上,有明確的技術解法,而且還能被證明、也能夠被證偽,所以,這個技術是科學的。弊端被消除,好處逐步顯現,龐氏騙局未來還將取得更大的發展。

我也想問一個問題,在人類歷史上,有沒有哪些原來是負面的、或者沒用的東西,後來隨著技術的發展,弊端被消除或規避,作用被發掘,然後變得越來越有用,越來越重要?

F. 區塊鏈,虛擬幣和賭博有什麼區別

區塊鏈是一個分布式不可逆賬本技術
虛擬幣是一個網路貨幣
賭博為一個投機行為

G. 區塊鏈面臨哪些風險需要解決的

雖然在資本和人才湧入的推動下,區塊鏈行業迎來快速發展,但是作為一個新興產業,其安全漏洞頻繁示警的狀況引發了人們對區塊鏈風險的擔憂。

國家信息技術安全研究中心主任俞克群指出,對於隱私暴露、數據泄露、信息篡改、網路詐騙等問題,區塊鏈的出現給人們帶來了很多期望。但區塊鏈的安全問題依然存在諸多的挑戰。

中國信息安全測評中心主任助理李斌分析說,當前區塊鏈分為公有鏈、私有鏈、聯盟鏈三種,無論哪一類在演算法、協議、使用、時限和系統等多個方面都面臨安全挑戰。尤為關鍵的是,目前區塊鏈還面臨的是51%的攻擊問題,即節點通過掌握全網超過51%的算例就有能力成功的篡改和偽造區塊鏈數據。

值得注意的是,除了外部惡意攻擊風險,區塊鏈也面臨其內生風險的威脅。俞克群提醒說,如何圍繞著整個區塊鏈的應用系統的設備、數據、應用、加密、認證以及許可權等等方面構築一個完整的安全應用體系,是各方必須要面臨的重要問題。

吳家志也分析說,作為新興產業,區塊鏈產業的從業人員安全意識較為缺乏,導致目前的區塊鏈相關軟硬體的安全系數不高,存在大量的安全漏洞,此外,整個區塊鏈生態環節眾多,相較之下,相關的安全從業人員力量分散,難以形成合力來解決問題。迎接上述挑戰需要系統化的解決方案。

內容來源 中新網

熱點內容
區塊鏈360路由器無貨 發布:2025-07-09 00:13:27 瀏覽:606
比特幣24日價格 發布:2025-07-09 00:13:07 瀏覽:761
防抽水eth 發布:2025-07-08 23:57:07 瀏覽:485
央行數字貨幣是什麼概念 發布:2025-07-08 23:36:28 瀏覽:844
eth讀法 發布:2025-07-08 23:36:17 瀏覽:929
聯通合約機到期怎麼續約 發布:2025-07-08 23:23:03 瀏覽:79
以太坊私鏈發行代幣 發布:2025-07-08 23:18:40 瀏覽:570
區塊鏈就是一種分布式的超級賬本 發布:2025-07-08 23:18:04 瀏覽:685
usdtbtceth買哪個 發布:2025-07-08 23:14:18 瀏覽:48
比特幣撮合成交 發布:2025-07-08 23:14:17 瀏覽:312