互联网
-
为什么我坚持建议你至少要有一个比特币
只要你冷静地想上十分钟,你就会明白2100万个比特币是绝对不够每个人持有一个的。况且,也没那么多比特币了。
-
确实,5G与物联网离不开区块链
自物联网(IoT)兴起到现在,专家们一直都在研究物联网的实际应用,但物联网一直也都是处于不温不火的状态,究其原因,是因为有两大拦路虎在作怪:容量和安全。
-
加密世界的长期博弈:为什么去中心化很重要?
目前的区块链项目为实现更高性能有牺牲一定程度的去中心化的趋势。未来的世界是混合的形态,任何路径都会有人探索,最终决定的是人的需求,而不是技术本身。
-
中国银行前行长李礼辉:利用区块链建立可信数据登记与证实平台
据新浪财经消息,“2019中国供应链高峰论坛”于5月18日-19日在福州举办。中国银行前行长、中国互联网金融协会区块链工作组组长、第十二届全国人大财经委员李礼辉在演讲中表示,区块链建立了一种“技术背书
-
众邦银行董事长晏东顺:区块链等技术为民营银行创新提供支持
据新华网消息,众邦银行董事长晏东顺接受新华网专访时表示,金融科技为民营银行商业模式的创新提供了很多支持。众邦银行已成功应用区块链、云计算、人工智能、大数据、物联网等新一代信息技术为小微企业的融资提供更
-
比特币价格能到多少?听听大佬们怎么说
2019 年开局不错:比特币从低点一路上扬,并在近期再次触及 8,000 美金,上一次到达这个价格还是 2018 年 7 月。
-
2019年至今,黑客大盗们是如何盗走交易平台现价值4亿的数字货币呢?
谁又能保护你的数字资产?最近,数字货币交易平台此起彼伏的被盗事件强制霸屏各家媒体头条,其中全球排名前十的数字货币交易平台币安更是被黑客盗取7000BTC(当时市价4000万美元),这一重大安全事故瞬间引起了科技媒体的注意,让久违的数字货币交易平台安全问题再次回归大众视野。哪些漏洞导致了这些交易平台被盗呢?又有谁能保证用户的资产安全呢?
交易平台被盗事故复盘2019年至今数字货币交易平台官方公布被盗的共有8家,只有3家对用户进行了官方赔付,1家为平台自有资产。其中安全问题突出的Cryptopia一个月内被盗2次,现正处于维护状态。平台被盗原因有交易平台官方钱包遭侵入、hard_fail、验证码劫持、私钥被盗、多种攻击手段混合等,归根结底被盗交易平台的原因主要分为2大类。一类是平台自身的技术风控防御系统缺陷,黑客利用安全漏洞入侵平台偷盗数字货币;另一类是平台内部制度缺位问题,造成用户个人信息被窃取,特别恶劣情况下,甚至出现泄露买卖个人信息现象。
平台风控防御系统缺陷数字货币交易平台技术风控系统缺陷,主要是没有进行安全攻防测试,以及没有布署安全防御系统。没有进行安全测试的数字货币交易平台比如像Mercatox,黑客就利用hard_fail转账交易获得平台服务器“信任”,不难看出平台方的技术审核测试能力不足,才会导致发生此类低级安全事故。如果平台在合约上线前寻求第三方机构做好安全检测,数千枚EOS也不至于被盗。当然安全测试存在缺陷的交易平台只是极少数,不过这一环节还需加强重视。
大部分交易平台主要在风控防御系统部署上存在不足,比如币BiKi、币安等。BiKi事后官方公告中就指出,黑客通过劫持用户第三方服务商验证码短信,从而攻击部分没有绑定谷歌验证码的用户。这里就暴露其自身风控系统存在问题,一是忽视单一验证用户被劫持情况,二是没有对修改登录和交易密码的账户进行一定时间段的提现和交易限制,三是没有树立用户安全防范意识。所幸的是BiKi当时没有对这些提现审批完成,不然损失将进一步扩大。数字货币交易平台与互联网金融企业相比风控防御系统存在不足。以币安为例,虽然币安使用SAFU基金承担本次事故全部损失避免了用户的损失,但是这种赔付并不完善,无法应对更大范围的安全事故赔付,此次事故发生的主要原因是风控防御系统存在不足。首先币安应对大规模系统性攻击防御能力不足,黑客如何获取大量用户API密钥谷歌验证码的呢?大量用户密钥被获取非一日之功,如果黑客是网站钓鱼获取用户账号、密码等资料,币安为何早前没有发现仿冒币安的网站URL地址以及页面内容,还是说没有发现黑客利用币安官方网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码呢?此外叠加病毒等其他攻击手段的复合型攻击防御技术手段不足。
其次币安的风控存在重大问题。被盗的7000 BTC虽然只占币安官方公布总持有量BTC的2% ,但这并不能掩盖币安平台在提现审批转账上的风控问题。内部制度缺位问题此前在《IPO前后大转变,交易所为何寻求“合规”》一文中指出,数字货币交易平台拥有多重身份。Bithumb平台被盗更反映出在多重身份之下,内部制度上存在职能缺位问题。Bithumb平台官方表示此次异常出金事件不是因为遭受外部的攻击,初步认定为内部员工盗用保管数字货币的 “私钥”。这种情况反映出Bithumb平台内部职能岗位集中过多权力,内部没有进行必要的职能分解,建立必要的监管制衡制度,才会导致内部员工利用掌握的完整“私钥”转移数字货币资产,发生监守自盗行为的行为。
这并不是数字货币交易平台权力过于集中的孤例,加拿大数字货币交易平台QuadrigaCX就因创始人杰拉尔德·科顿去世,欠下客户1.9亿美元,大部分资金已无法访问,最终破产,这都是数字货币交易平台职能岗位权力过于集中给平台和用户带来的伤害。
另一方面也可以看出Bithumb内部责任制度缺失,未防止不负责任的员工或离职员工利用职务工作所需获取的资料危害平台。应对内部人员获取使用内部资料进行申请审核授权并登记备份,谁滥用内部资料危害平台,谁就要为这种行为的后果承担责任。个人应如何防范账户密码被窃取除了数字货币交易平台需要提升风控防御系统和改善内部制度以外,个人投资者又应该如何防范账户密码被窃取,甚至导致数字资产损失呢?就这一问题,RatingToken安全技术人员指出个人投资者需要密切注意以下6点:1.在登录银行、交易所、钱包等网站时,一律使用带https开头的安全链接;2.手机、电脑、硬件钱包等联网设备不随意使用第三方不明Wifi;3.前提许可的情况下,必须安装防护杀毒软件,拒绝“裸奔”;4. 网页、APP出现异常情况时,及时确认和终止重大操作;5. 不打开来路不明的插件、邮件、链接;6. 大额数字货币资产尽量转到知名可靠的冷钱包。
-
政务上链,还是政绩上链?
权力依赖学派认为,一个机构会依赖其他机构获取资源或交换资源以实现其决策目标,并与具有相似特征与政策偏好的组织进行合作,减少信息不对称。
-
ETF再遭推迟 加密货币24H成交量破1000亿美元 还要什么自行车?
美国证券交易委员会(SEC)周二再次推迟决定是否批准或拒绝Bitwise比特币ETF提案。
-
比特币终于重回8000美金,但为什么有人不建议追涨?
股市遇冷,币市回春。5月10日开始,比特币价格一路向上。5月11日,比特币价格突破6900美元;5月12日,比特币价格突破7500美元;5月13日,比特币价格突破7800美元;5月14日,比特币价格突破8000美元大关,当天“比特币上涨突破8000美元”上了微博热搜;截至发稿前,比特币价格超过8100美元,相比于去年最低点已经翻了两倍还多。
-
深扒澳本聪
在社交媒体的许多文章里,一些人对Craig Wright(澳本聪)的品格提出了质疑,并认为他和许多与当前无关的欺诈商业行为有关。就此,我对这些指控进行了调查,这篇文章的重点会缩小到具体证据上,尤其是颇受争议的事实,即Wright声称他是比特币创造者中本聪。
-
理想?妄想?区块链的社交工具之梦
导读:前有支付宝750分社交,后有三英战微信,社交网络能增加、留住用户,一直是商家梦寐以求的资源。社交网络在用户使用时,顺理成章地获取用户的各项敏感数据,它在带给用户方便的同时也利用数据精准推送广告,榨取用户价值甚至操纵用户行为。一些朋友认为,区块链的安全性、保密性、传播性是改变这一行业陋习的良药,事实真的如此吗?
-
真正的中本聪是他:犯罪大师Paul Le Roux
“中本聪是谁?”可能是最近十年最令人着迷的一个问题,由于这位匿名且神秘的人物八年多来一直没有在互联网上出现过,因此引发了社区各种猜测,从克雷格·怀特到戴夫·克莱曼,从哈尔·芬尼到望月新一。然而现在,这个问题似乎出现了一个新答案。
-
从冰点到沸点,比特币满血复活?
那些不堪重负的挖矿公司、炒币大军从悲观中走出来了吗?是否愿意再度投入?
-
比特币和匿名化:什么是比特币混合?以及人们为什么会使用它?
比特币是一种点对点分布式的数字资产,不需要任何中心化机构授权来提供确认或者保存记录。这里有两个概念需要注意,这些概念对于统称为加密货币的新型数字资产来说至关重要。
-
“杀不死”的比特币背后:低估的价格与全球的共识
最近几天,全世界的目光又聚焦到数字货币市场了,比特币像装了小马达似的,噌噌噌往上涨。毛估估算一下,从3月初的3800美元到现在又涨了近一倍了,就在人们还在横盘状态下观望,寻思可能来一波新探底的是时候,比特币却悄然间来了一次逆转大飞跃。
-
国际金融报报头版头条:全球央行成数字货币发行正规军
5月13日,人民日报主办的国际金融报报头版头条刊文《全球央行成数字货币发行正规军》,文章指出,互联网、云计算、大数据、物联网、金融科技与其他新的数字技术应用于信息的采集、存储、分析和共享过程中,改变了
-
你不是“中本聪”:万字解读克雷格·怀特全部纰谬
本文作者詹姆森·洛普(Jameson Lopp)是一位“密码朋克”,他花了三年时间开发了BitGo的企业级多重签名钱包服务,现在是Casa公司首席技术官。为了深挖克雷格·怀特的“中本聪”身份,最近他撰写了一篇深度文章并全面解释了迄今为止克雷格·怀特所犯过的所有纰缪。金色财经将其全文翻译如下:
-
价格逼近7500美金,仨月翻一番,比特币在开启牛市还是酝酿收割?
北京时间16:00左右,比特币价格在短时间突破7500美金,后又急速跌落至7300美金,波动剧烈。
-
加密世界投资人:借鉴巴菲特理念如何穿越牛熊?
听起来是老生常谈的道理,坚持做到了就是成功投资的秘诀。2019年的伯克希尔股东大会上,巴菲特和芒格用6个小时回答了股东近50个问题,谈的投资理念和往年差不多:价值投资、护城河、不做自己能力圈外的事、安全边际等等。听起来是老生常谈,但这些理念却是他多年的原则和坚持,也是成功投资的秘诀。