区块链安全更新
在加密货币黑客攻击事件层出不穷的世界里,区块链真的安全吗?

2020年,当美国医院奋力抗击全球疫情时,它们也遭受了前所未有的网络犯罪活动的重创。针对医院的勒索软件攻击与医疗保健行业的危机同时爆发。 跳下 在按网络攻击数量排名的前十大行业中,该行业从第十位跃升至第七位。黑客利用遗留系统和集中式数据库的漏洞大肆攻击,获利颇丰。  

集中式数据库存在单点故障的风险,这意味着如果黑客攻破中央服务器,他们就能访问数据库中存储的所有数据。普通用户对数据库的控制权有限,无法了解数据库的运行状况,有时甚至无法了解自己的数据。他们需要银行等中介机构来发送账单和验证交易。

如果存在一种安全透明的数据库技术,用户可以无需中间人直接进行交易,那会怎样?据称是比特币创始人的中本聪在开发加密货币交易账本时,也曾思考过这个问题。

他的答案是区块链技术,这确实相当巧妙。但鉴于加密货币黑客攻击事件数量激增,区块链真的安全吗?

快速概览——什么是区块链技术?

首先,并不存在一个凌驾于所有区块链之上的单一区块链。但你可能已经知道这一点。从最初不起眼的比特币开始,区块链技术正迅速普及。 至少1,000 当今运行的区块链。

区块链是一种分布式数字账本,它允许用户创建防篡改且透明的点对点交易记录。

区块链的实际应用如下所示:

  • 区块链是一个去中心化的节点网络,每个节点都存储着客户账本的相同副本。
  • 用户提交交易信息以添加到区块中。网络中的节点协同工作,验证交易并维护账本的完整性。在区块链的最初构想中,例如比特币或以太坊,链是透明的,任何人都可以随时查看任何交易。
  • 一旦区块经过验证并添加到区块链中,在不惊动整个网络的情况下对其进行更改几乎是不可能的。为什么?因为任何更改尝试都需要修改区块链中多个账本副本上的每一个后续区块。

就数据篡改而言,区块链非常安全。然而,随着区块链的应用场景扩展到比特币之外,情况变得复杂起来。让我们仔细看看。

不同的区块链和不同的安全风险

了解受试链的类型对于评估区块链安全性至关重要。首先,有以下几点: 两个主要  区块链的“层”。

第一层链是区块链的鼻祖。这些基础区块链是生态系统的第一层,也是主网络链,例如比特币或以太坊。开发者在第一层链的基础上构建第二层解决方案,例如去中心化应用(dApp)和侧链。以太坊承载着数千个dApp,例如Uniswap、OpenSea和MakerDAO。

根据用户访问方式的不同,区块链网络主要分为四种类型。

  • 公共区块链 比特币和以太坊等产品具有很高的安全性和透明度,但扩展速度较慢。
  • 私有区块链 虽然区块链能提供更高的隐私性和控制权,但其设计本身并不透明。例如,沃尔玛不希望竞争对手和批评者查看其供应链区块链。
  • 联盟区块链 非常适合多个组织之间的协作,但管理起来可能更复杂。
  • 许可的区块链 像 Ripple 这样的加密货币提供最高级别的安全性,但它们更加中心化,因此容易受到单点故障攻击。

区块链三难困境

区块链三难困境指的是优化区块链系统的三个决定性特征所面临的挑战。

  • 正如我们上面所看到的, 下放 这意味着数据存储和网络控制由多个参与者而非单一机构控制。
  • 可扩展性 指在不牺牲性能的前提下处理不断增长的交易量的能力。
  • 安保防护 指保护系统免受攻击和操纵。

三难困境就像一个三向跷跷板。一个领域的进步是以牺牲另一个领域的利益为代价的。下图很好地利用区块链品牌来说明这种权衡取舍。

6453ede260a8a6c6e6dec133 blockchaintrilemma
来源:Wazirx

以太坊拥有约 500,000 万个验证节点,而比特币则有约 12,000 万个。它们都高度去中心化,但在有效扩展方面却面临挑战。

Ripple 的可扩展性非常出色,但代价是去中心化程度较低,只有大约 150 个验证节点。Stellar 则标榜其安全性基于高度中心化的链,该链由 3 个顶级节点与另外 63 个节点协调运行。正如我们将在下面的另一张图中看到的那样,中心化链更难保证安全性,因为它们失去了分布式网络所具有的天然保护。  

区块链和Web 3公司正致力于提升区块链安全性并缓解三难困境。区块链安全措施包括加密、多因素认证和分布式共识算法。

区块链是安全领域的万灵药吗?

那么,区块链是解决中心化数据库安全问题的答案吗?过去几年发生的一系列引人注目的加密货币黑客事件已经给出了明确的否定答案。

然而,如果你透过那些博人眼球的标题,去探究这些违规行为的真正原因,你会发现,像大多数强大的工具一样,区块链本身并不会造成损害;真正造成损害的是人。 Techopedia 甚至有人声称区块链不可能被黑客攻击。 麻省理工学院简介 恕我直言。

显而易见的是,“区块链相关”流程遭受黑客攻击的频率令人担忧。例如,下图显示,大多数加密货币黑客攻击源于链下漏洞或去中心化程度降低所致。

6453ee56b686702a7763438a 加密货币黑客攻击

直到 2021 年,中心化服务一直是加密货币损失的主要来源。节点数量减少和自上而下控制的加强,使我们又回到了中心化的时代,这颇具讽刺意味,因为它违背了区块链发展的初衷——即作为中心化账本安全缺陷的替代方案。

DeFi协议带来了一种不同的风险。黑客会试图利用协议底层智能合约中的漏洞。

智能合约被编程为在满足特定条件时自动执行(自执行)。智能合约攻击是区块链安全面临的一大隐患。如果黑客能够利用代码中的漏洞,他们就可以执行恶意代码,造成重大损失。

哪些区块链最安全?

区块链的安全性取决于多种因素,因为不同的区块链有着独特的应用场景、安全特性和漏洞。作为区块链的鼻祖,比特币凭借其安全性,一直保持着良好的发展势头,并享有最安全区块链之一的美誉。像Algorand这样的公司正在不断创新,以克服区块链三难困境带来的权衡取舍。

衡量安全性的一个普遍领先指标仍然是验证者的数量。2021年1月, Coin98 发布了 这张图表对比了一些流行的二层区块链,并配以推文:“验证者越多,区块链越安全。” 顺便说一句,这并非完整列表。

6453ee961180cd563540d19c Coin98validators
来源

前进

如果没有区块链在安全性和可靠性方面的创新,加密货币就不会存在。无论您的资产由哪个区块链提供支持,如果您参与加密货币领域,ZenLedger 都可以帮助您管理交易并计算每年的纳税义务。

免费注册今天!

本资料仅供参考,不应被视为专业建议。请就您的具体情况寻求独立的法律、财务、税务或其他方面的专业建议。

分享:

Facebook
Twitter(现为X)
LinkedIn

内容

相关