隨著數(shù)字資產(chǎn)越來越走進(jìn)民眾生活,其安全問題引發(fā)越來越多的關(guān)注,尤其是以存儲(chǔ)為目標(biāo)的區(qū)塊鏈更是成為黑客攻擊的“重災(zāi)區(qū)”。
2018數(shù)字資產(chǎn)安全高峰論壇13日在京舉行。在技術(shù)推動(dòng)下快速擴(kuò)張的數(shù)字資產(chǎn)的安全問題成為討論的焦點(diǎn)。
工信部中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院區(qū)塊鏈研究室主任李鳴表示,區(qū)塊鏈作為一種基礎(chǔ)技術(shù),它的作用是最大化數(shù)據(jù)價(jià)值。隨著數(shù)據(jù)的不斷增多,價(jià)值不斷提升,有價(jià)值的數(shù)據(jù)封裝后便可視為資產(chǎn)。
但北京郵電大學(xué)區(qū)塊鏈及安全技術(shù)聯(lián)合實(shí)驗(yàn)室馬兆豐強(qiáng)調(diào),目前區(qū)塊鏈在安全性方面存在很大問題,區(qū)塊鏈安全技術(shù)需要在算法安全性、共識(shí)機(jī)制安全性、數(shù)據(jù)安全性、網(wǎng)絡(luò)安全性、合約安全性和應(yīng)用安全性方面做好安全技術(shù)研究與加強(qiáng)。
國(guó)家互聯(lián)網(wǎng)應(yīng)急中心互聯(lián)網(wǎng)金融監(jiān)管技術(shù)支撐專項(xiàng)組組長(zhǎng)吳震表示,目前數(shù)字貨幣面臨風(fēng)險(xiǎn)集聚,除了數(shù)字貨幣交易經(jīng)濟(jì)損失等事件引起的群體性社會(huì)事件外,更重要的是,其技術(shù)風(fēng)險(xiǎn)更為明顯。吳震舉例,技術(shù)風(fēng)險(xiǎn)例如邏輯風(fēng)險(xiǎn)包括51%攻擊、區(qū)塊截留、自私挖礦等;代碼漏洞、交易所被盜、密匙竊取等,“目前來看,主要發(fā)生過的風(fēng)險(xiǎn)集中在代碼實(shí)現(xiàn)以及外部風(fēng)險(xiǎn)。”
吳震提醒說,從發(fā)展形勢(shì)上看,區(qū)塊鏈系統(tǒng)的安全受多個(gè)層面的影響,攻擊手段日益升級(jí),損失不斷增加。這更應(yīng)該讓我們認(rèn)識(shí)到,隨著區(qū)塊鏈應(yīng)用的范圍和深度逐漸擴(kuò)大,安全是必須重視的課題。我們必須加強(qiáng)區(qū)塊鏈安全威脅分析和檢測(cè)手段建設(shè),提高防護(hù)水平。
在安全面臨挑戰(zhàn)的情況下,數(shù)字資產(chǎn)從“云端”回歸被認(rèn)為將成為一種趨勢(shì)。Cobo聯(lián)合創(chuàng)始蔣長(zhǎng)浩說:“數(shù)字資產(chǎn)快速擴(kuò)張,未來數(shù)據(jù)將回歸個(gè)人,每個(gè)人通過自己的數(shù)字資產(chǎn)錢包管理自己的一切。這就意味著,隨著資產(chǎn)的流動(dòng)性極大增強(qiáng),交易效率極大提升,用戶對(duì)于安全和便捷的數(shù)字資產(chǎn)儲(chǔ)存管理產(chǎn)品和服務(wù)的需求會(huì)大大提升。”
要解決安全短板,標(biāo)準(zhǔn)成為最基礎(chǔ)的工作。“區(qū)塊鏈發(fā)展不能脫離以技術(shù)為核心。”李鳴說,區(qū)塊鏈相關(guān)團(tuán)體標(biāo)準(zhǔn)將逐步出臺(tái),其中,安全層面標(biāo)準(zhǔn)也將是重中之重。
吳震介紹,目前,《區(qū)塊鏈平臺(tái)安全技術(shù)要求》行業(yè)標(biāo)準(zhǔn)正立項(xiàng)并起草。其將明確區(qū)塊鏈平臺(tái)面臨的主要威脅和安全體系架構(gòu),針對(duì)各關(guān)鍵模塊提出安全技術(shù)要求,為區(qū)塊鏈平臺(tái)的安全穩(wěn)健運(yùn)行提供基礎(chǔ)和保障。
|