久草日韩欧美视频免费播放|A级黄色免费超碰avv|日本色情免费观看网站|在线无码人妻黄色三级片香蕉|欧美乱伦免费视频|免费国产黄在线观看|AAA级黄色视频网站|婷婷五月制服丝袜|日本在线无码播放器|精品亚洲无码免费

財經(jīng)

區(qū)塊鏈安全事件激增上海正制定相關(guān)技術(shù)安全標(biāo)準(zhǔn)

圖片來源:視覺中國

圖片來源:視覺中國

2018年被公認(rèn)為區(qū)塊鏈大年。9月18日,上海市委網(wǎng)信辦、上海市經(jīng)濟(jì)和信息化委員會、上海市楊浦區(qū)人民政府舉辦“網(wǎng)絡(luò)安全分論壇——區(qū)塊鏈應(yīng)用發(fā)展與安全論壇”。界面新聞從論壇獲悉,區(qū)塊鏈安全事件激增,安全已經(jīng)成為區(qū)塊鏈技術(shù)難以回避的問題,目前上海市信息安全測評認(rèn)證中心正著手制定區(qū)塊鏈技術(shù)安全標(biāo)準(zhǔn)。

區(qū)塊鏈(Blockchain)是去中心化(Decentralization)技術(shù)中的一個重要概念,其本質(zhì)是一串使用密碼學(xué)方法相關(guān)聯(lián)產(chǎn)生的數(shù)據(jù)塊,每一個數(shù)據(jù)塊中包含了過去十分鐘內(nèi)所有比特幣網(wǎng)絡(luò)交易的信息,用于驗證其信息的有效性(防偽)和生成下一個區(qū)塊,其具有去中心化、開放性、不可篡改性和可追溯性等特點(diǎn)。該概念在中本聰(Satoshi Nakamoto,Bitcoin的創(chuàng)始人)的白皮書中最早提出。

區(qū)塊鏈科學(xué)研究所(Institute for Blockchain Studies)創(chuàng)始人梅蘭妮·斯萬在《區(qū)塊鏈:新經(jīng)濟(jì)藍(lán)圖及導(dǎo)讀》一書中,將區(qū)塊鏈技術(shù)的應(yīng)用分為三個階段:區(qū)塊鏈1.0應(yīng)用于虛擬貨幣,實(shí)現(xiàn)了去中心化的數(shù)字支付系統(tǒng)和無障礙的價值交換,代表場景是比特幣區(qū)塊鏈;區(qū)塊鏈2.0應(yīng)用于虛擬金融,包括股票、清算、私募股權(quán)等眾多領(lǐng)域,代表場景是以太坊區(qū)塊鏈;區(qū)塊鏈3.0將應(yīng)用于可編程社會,包括財稅、審計、物流、醫(yī)療、物聯(lián)網(wǎng)等領(lǐng)域。

區(qū)塊鏈技術(shù)迅速發(fā)展,但其安全性不可忽視。

據(jù)互聯(lián)網(wǎng)安全公司白帽匯安全研究院發(fā)布的《區(qū)塊鏈產(chǎn)業(yè)安全分析報告》顯示,2011年到2018年4月,全球范圍內(nèi)因區(qū)塊鏈因安全事件造成的損失多達(dá)28.64億美元。但值得注意的是,損失額度從2017年開始呈現(xiàn)出指數(shù)上升的趨勢,僅2018年以來,損失金額就高達(dá)19億美元。

玄貓安全實(shí)驗室聯(lián)合創(chuàng)始人陳亮講解智能合約常見安全漏洞。攝影:劉素楠

玄貓安全實(shí)驗室聯(lián)合創(chuàng)始人陳亮講解智能合約常見安全漏洞。攝影:劉素楠

玄貓安全實(shí)驗室聯(lián)合創(chuàng)始人陳亮梳理了2014年以來發(fā)生的區(qū)塊鏈重大安全事件。

2014年8月,比特兒交易平臺被盜,黑客通過交易平臺留言進(jìn)行談判。同年12月,當(dāng)時世界最大的比特幣交易所Mt.Gox由于85萬個比特幣被盜,最終被迫宣布破產(chǎn)。

The DAO是一個去中心化的風(fēng)險投資基金,以智能合約的形式運(yùn)行在以太坊區(qū)塊鏈上。2016年,黑客通過The DAO利用智能合約腳本的漏洞,成功盜取360萬以太幣,導(dǎo)致以太坊硬分叉。同年8月,Bitfinex大約6500萬美元比特幣遭竊,全球比特幣價格應(yīng)聲下跌25%。同時,本次事件損失由平臺上所有用戶共同承擔(dān),導(dǎo)致每位用戶的賬戶平均損失36%。

陳亮指出,2017年至2018年,區(qū)塊鏈出現(xiàn)了更多智能合約的安全問題。2018年4月,美圖科技發(fā)行的數(shù)字貨幣——美鏈(BEC)智能合約被曝出整數(shù)溢出漏洞,導(dǎo)致BEC價值急遽下跌,幾乎歸零。

區(qū)塊鏈技術(shù)的安全風(fēng)險源于何處?

今年8月,安全聯(lián)合實(shí)驗室與知名互聯(lián)網(wǎng)安全公司北京知道創(chuàng)宇信息技術(shù)有限公司共同發(fā)布《2018年上半年區(qū)塊鏈安全報告》。報告指出,基于區(qū)塊鏈加密數(shù)字貨幣引發(fā)的安全問題來源于區(qū)塊鏈自身機(jī)制安全、生態(tài)安全和使用者安全三個方面,上述三方面原因造成的經(jīng)濟(jì)損失分別是12.5億、14.2億和0.56億美元。

陳亮指出,較之往年發(fā)生的事件和造成的損失,2018年呈現(xiàn)暴漲趨勢。同時,2018年由區(qū)塊鏈自身機(jī)制引發(fā)的損失同樣呈現(xiàn)暴漲趨勢?!耙驗樵谠缙趨^(qū)塊鏈項目,很多開發(fā)者安全開發(fā)意識不足,所以遺留了很多問題,這種問題不斷被黑客發(fā)現(xiàn)和利用?!?/p>

據(jù)區(qū)塊鏈媒體Odaily星球日報發(fā)布的《2018年區(qū)塊鏈技術(shù)安全服務(wù)行業(yè)報告》顯示,區(qū)塊鏈面臨諸多方面安全挑戰(zhàn),主要包含密碼算法安全性、協(xié)議安全性、使用安全性和系統(tǒng)安全性四大方面。

在上海,區(qū)塊鏈技術(shù)發(fā)展勢頭迅猛。

9月6日,上海市科委發(fā)布了上海首個《區(qū)塊鏈技術(shù)與應(yīng)用白皮書》,其中指出:工信部信息中心發(fā)布的2018中國區(qū)塊鏈產(chǎn)業(yè)白皮書顯示,截至2018年3月底,全國有區(qū)塊鏈企業(yè)456家,目前上海有區(qū)塊鏈企業(yè)95家,位列第二;從國內(nèi)區(qū)塊鏈融資事件地域分布來看,上海有73次,排名第二。從上海區(qū)塊鏈企業(yè)注冊地域來看,浦東新區(qū)數(shù)量最多,為27家,楊浦、松江、奉賢、寶山、虹口、黃埔等地區(qū)塊鏈企業(yè)也比較集中。

如何測量區(qū)塊鏈技術(shù)的安全性,已經(jīng)成為一個亟待解決的問題。

上海市信息安全測評認(rèn)證中心高級工程師徐御透露,該中心和上海區(qū)塊鏈技術(shù)研究中心合作,力求在今年制定一個區(qū)塊鏈技術(shù)安全標(biāo)準(zhǔn)。

他透露,目前該標(biāo)準(zhǔn)的設(shè)計思路是:從已經(jīng)發(fā)生的安全事件中識別風(fēng)險,從而采取相應(yīng)措施對抗風(fēng)險,梳理風(fēng)險措施對應(yīng)表,與此同時,提出最佳實(shí)踐,形成安全要求。

徐御指出,區(qū)塊鏈技術(shù)安全標(biāo)準(zhǔn)將采用開放架構(gòu)設(shè)計、按照適度保護(hù)原則進(jìn)行設(shè)計。目前,上海市信息安全測評認(rèn)證中心已梳理出區(qū)塊鏈風(fēng)險20類左右,其中6類為新風(fēng)險,其余為傳統(tǒng)風(fēng)險。這6類新風(fēng)險包括整數(shù)溢出、短地址攻擊、算力控制、雙重支付、代碼重入、惡意操縱節(jié)點(diǎn)。針對上述安全風(fēng)險,該中心已梳理了相應(yīng)安全措施。

他表示,區(qū)塊鏈技術(shù)安全標(biāo)準(zhǔn)將包括三個方面:安全層面、安全項和安全要求。例如,在數(shù)據(jù)層層面,包含區(qū)塊數(shù)據(jù)、哈希算法、隨機(jī)數(shù)、非對稱加密等若干安全項,其中,針對區(qū)塊數(shù)據(jù)的安全要求包括:數(shù)據(jù)區(qū)塊格式符合《區(qū)塊鏈數(shù)據(jù)格式規(guī)范》;應(yīng)采用加密算法對敏感信息進(jìn)行保護(hù)……

徐御認(rèn)為,未來或可從區(qū)塊鏈產(chǎn)品信息安全認(rèn)證和區(qū)塊鏈項目安全評測兩方面結(jié)合來定義一款區(qū)塊鏈應(yīng)用是否安全。

玄貓安全實(shí)驗室則推出了針對智能合約、交易所、電子錢包的安全評估服務(wù)。“針對智能合約,我們主要針對智能合約代碼、邏輯、函數(shù)等十余項安全指標(biāo)進(jìn)行安全性檢測。交易所面臨的安全問題比較多,交易所內(nèi)部和外部都面臨安全風(fēng)險,我們針對交易所12個大類總計95個子項安全進(jìn)行檢測?!标惲帘硎?。

他指出,更重要的是建設(shè)區(qū)塊鏈安全生態(tài),包括交易所、數(shù)字錢包、礦池、智能合約、公鏈等在內(nèi)的區(qū)塊鏈生態(tài),如果其中一方出現(xiàn)安全問題,其他方均無法幸免于難。為此,玄貓安全實(shí)驗室正在與上海相關(guān)機(jī)構(gòu)籌建一個區(qū)塊鏈安全專委會,建設(shè)區(qū)塊鏈安全生態(tài)。(作者:劉素楠)

【責(zé)任編輯:王海珠】

霍爾木茲變數(shù)引爆油市:伊朗開放48小時后重鎖咽喉,油價一夜狂飆近7%

4月20日新一周交易開始,國際油價跳空高開,讓所有沉浸在“油價暴跌、美股狂歡”中的投資者措手不及。截至美東時間19日下午7點(diǎn)15分,紐約商品交易所5月交貨的輕質(zhì)原油期貨價格飆升至每桶89.85美元,較前一交易日收盤價大幅上漲7.16%;6月交貨的倫敦布倫特原油期貨價格同步升至每桶95.68美元,漲幅高達(dá)5.86%。到4月21日收盤,WTI原油期貨結(jié)算價收漲6.87

審批流程“做減法”、投資環(huán)境“做加法” - 國辦印發(fā)《關(guān)于深化投資審批制度改革的意見》

進(jìn)一步優(yōu)化投資審批權(quán)限配置、提升投資服務(wù)便利度、強(qiáng)化投資項目全過程監(jiān)管,著力擴(kuò)大有效投資,國務(wù)院辦公廳日前印發(fā)《關(guān)于深化投資審批制度改革的意見》(以下簡稱《意見》),國辦發(fā)〔2026〕13號,對深化投資審批制度改革作出全面部署。打破“批文迷宮” 直擊企業(yè)投資痛點(diǎn)企業(yè)在一個地方投資興業(yè),最怕的不是顯性成本高,而是隱性負(fù)擔(dān)重——落地難、開工慢、過程不透明,讓項目成本層層加

地方債發(fā)行“搶跑”:土地儲備專項債同比翻倍,化債資金落地過半

積極財政政策靠前發(fā)力,地方債發(fā)行呈現(xiàn)出明顯的“搶跑”態(tài)勢,在總量擴(kuò)容、節(jié)奏加快、結(jié)構(gòu)優(yōu)化的多重邏輯下加速落地,成為穩(wěn)投資、穩(wěn)增長的關(guān)鍵引擎。截至4月13日,全國已發(fā)行地方債券約3.39萬億元,同比增長11%,靠前發(fā)力特征鮮明。尤為引人注目的是,土地儲備專項債券發(fā)行規(guī)模同比近乎翻倍,用于置換存量隱性債務(wù)的再融資專項債發(fā)行進(jìn)度也已過半,一攬子化

金融監(jiān)管總局定調(diào)2026年涉農(nóng)信貸:單列計劃、持續(xù)增長,嚴(yán)防“內(nèi)卷式”競爭

國家金融監(jiān)督管理總局發(fā)布《關(guān)于做好2026年金融支持鄉(xiāng)村全面振興工作的通知》(以下簡稱《通知》),明確要求農(nóng)業(yè)發(fā)展銀行、大中型商業(yè)銀行在2026年繼續(xù)單列涉農(nóng)信貸計劃,努力實(shí)現(xiàn)同口徑涉農(nóng)貸款余額較年初持續(xù)增長目標(biāo),推動涉農(nóng)信貸“穩(wěn)投入、提質(zhì)量、優(yōu)結(jié)構(gòu)、可持續(xù)”。這一部署恰逢關(guān)鍵節(jié)點(diǎn)——截至2026年2月末,全國普惠型涉農(nóng)貸款余額已達(dá)14.52萬億元,同比增長10

特朗普壓線宣布?;穑蛢r盤中暴跌近20%,金價沖破4850美元

黃金一夜沖上4850美元,原油卻從110美元高處近乎“腰斬式”回撤,同一場地緣事件為何撕裂出完全相反的兩個市場?距離特朗普為伊朗設(shè)定的“最后期限”僅剩不到一個半小時,美國總統(tǒng)于當(dāng)?shù)貢r間4月7日傍晚6時32分在社交媒體上發(fā)文宣布:同意暫停對伊朗的轟炸和襲擊行動,為期兩周,前提是伊朗“全面、立即且安全地”開放霍爾木茲海峽。這場緊急踩下的“剎車”,瞬間引爆全球金融市場——

霍爾木茲海峽的“開”與“關(guān)”:伊朗最高領(lǐng)袖顧問最新表態(tài)釋放的三大信號

當(dāng)?shù)貢r間4月2日,伊朗最高領(lǐng)袖外事顧問、前外長阿里·阿克巴爾·韋拉亞提在其個人社交媒體賬號上發(fā)文表示,霍爾木茲海峽對世界保持開放,但將對“伊朗人民的敵人及其在中東地區(qū)的基地”永遠(yuǎn)關(guān)閉。這是美以聯(lián)合軍事打擊伊朗第34天以來,伊朗最高層就全球最關(guān)鍵的能源運(yùn)輸咽喉所作出的最新、最系統(tǒng)性的戰(zhàn)略宣示,其措辭之精準(zhǔn)、表態(tài)之時機(jī),被外界普遍解讀為德黑蘭在“封而不鎖”之間精

滬市分紅“紅包雨”超8000億!460家公司年報派現(xiàn)創(chuàng)紀(jì)錄,“一年多次”成新常態(tài)

新生經(jīng)濟(jì)學(xué)者郭夏:這是A股邁向“價值共贏”時代的積極信號。截至2026年4月1日,滬市共有577家公司披露2025年年報,其中460家推出了年報分紅方案,占比近八成,期末分紅預(yù)案對應(yīng)的分紅總額超過8000億元,展現(xiàn)A股核心資產(chǎn)的強(qiáng)勁現(xiàn)金回報能力。從全年維度看,已披露年報分紅

直擊霍爾木茲海峽:“海上命門”被按下暫停鍵的24天

全球能源貿(mào)易的“咽喉”——霍爾木茲海峽,已經(jīng)歷了超過三周的“半癱瘓”狀態(tài)。最新數(shù)據(jù)顯示,2026年3月以來,通過該海峽的商船數(shù)量較沖突前暴跌逾九成,全球航運(yùn)格局正在被迫經(jīng)歷二戰(zhàn)以來最劇烈的重構(gòu)。航運(yùn)斷崖:從日均138艘到不足十分之一根據(jù)市場服務(wù)機(jī)構(gòu)克普勒公司截至3月23日的數(shù)據(jù),自3月1日以來,通過霍爾木茲海峽的商船次數(shù)僅為144

中國發(fā)展高層論壇2026釋放強(qiáng)音:以“確定性”作答全球變局,服務(wù)業(yè)開放與AI產(chǎn)業(yè)化成新引擎

在充滿不確定性的全球環(huán)境中,中國致力于做世界的“確定性基石”和“穩(wěn)定性港灣” 。國務(wù)院總理李強(qiáng)在出席開幕式時強(qiáng)調(diào),市場雖已成稀缺資源,但可以被不斷創(chuàng)造,呼吁各方合力做大全球經(jīng)貿(mào)蛋糕

重塑資本基因:創(chuàng)業(yè)板改革定調(diào)“更懂科技” 第四套上市標(biāo)準(zhǔn)呼之欲出

這場被市場期待已久的改革,不僅將為創(chuàng)業(yè)板增設(shè)第四套上市標(biāo)準(zhǔn),更將把科創(chuàng)板“IPO預(yù)先審閱”等有益經(jīng)驗復(fù)制推廣,標(biāo)志著這一服務(wù)創(chuàng)新成長達(dá)16年的板塊,正向著“更懂科技、更懂產(chǎn)業(yè)”的方向深度進(jìn)化。改革藍(lán)圖:三項舉措錨定新質(zhì)生產(chǎn)力站在

從IPO到APO - 萬億并購基金開啟創(chuàng)投退出新機(jī)制

隨著美國中東戰(zhàn)略的受挫,戰(zhàn)后將會有更多國際熱錢傾注中國資本市場。隨著國家萬億級并購公開發(fā)行大基金問世,中國資本市場也將進(jìn)入用APO洗牌煥新的新生經(jīng)濟(jì)時代。

驚魂24小時!油價上演“史上最瘋狂反轉(zhuǎn)”,全球金融市場虛驚一場

短短24小時內(nèi)完成了一次“沖天炮”式的飆升與“自由落體”般的回落,而全球股市則隨之經(jīng)歷了一場從“黑色星期一”到狂歡派對的驚天逆轉(zhuǎn)。在中東地緣政治這把雙刃劍的揮舞下,本周的開局足以讓每一位華爾街交易員銘心刻骨。盤中狂飆35美元,交易員見證歷史本周一(3月9日)亞洲時段,國際原油市場率先引爆“核彈”。隨著市場

萬字民生清單勾勒2026發(fā)展圖譜:4.5%-5%增長密碼藏于“投資于人”

3月5日,李強(qiáng)總理向十四屆全國人大四次會議作政府工作報告。這份約1.7萬字的報告,不僅設(shè)定了“經(jīng)濟(jì)增長4.5%—5%”的預(yù)期目標(biāo),更以一系列真金白銀的投入和細(xì)致入微的民生部署,勾勒出新一年中國經(jīng)濟(jì)高質(zhì)量發(fā)展的清晰路徑。

血與油的洗禮:美以突襲伊朗第五日,霍爾木茲海峽封閉引爆全球能源風(fēng)暴

隨著中東戰(zhàn)火的持續(xù)蔓延,一場由地緣沖突引發(fā)的“能源海嘯”正猛烈沖擊全球經(jīng)濟(jì)的堤岸。截至3月5日,美國和以色列對伊朗發(fā)起的聯(lián)合軍事打擊已進(jìn)入第五天。隨著伊朗宣布封鎖霍爾木茲海峽、卡塔爾液化天然氣(LNG)生產(chǎn)暫停,這場原本限于中東的軍事沖突,已徹底演變?yōu)橐粓鱿砣虻哪茉垂?yīng)危機(jī),國際油價與氣價應(yīng)聲飆升,全球股市隨之震顫 。戰(zhàn)事膠著:傷亡數(shù)字攀升,多國卷入漩渦過去的24小
返回
頂部