国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Forrester報告:Web3可能比現(xiàn)有網(wǎng)絡(luò)更容易遭受攻擊
2022-09-07    極客網(wǎng)

  許多人認(rèn)為,下一代網(wǎng)絡(luò)Web3會比現(xiàn)在的網(wǎng)絡(luò)更安全,但最近發(fā)布的報告澆了盆冷水,事實可能并非如此。

  Forrester認(rèn)為,從基礎(chǔ)設(shè)施的層面來看,Web3的確有可能更難顛覆,但它也有一些弱點,可能會比現(xiàn)有網(wǎng)絡(luò)更容易遭受攻擊。相比傳統(tǒng)應(yīng)用,Web3應(yīng)用有區(qū)塊鏈特點,所以它會擁有更寬的受攻擊面。還有,在Web3時代代幣相當(dāng)于數(shù)量可觀的金錢,黑客攻擊Web3的欲望會更強烈。


  Web3具有開放性,這是它最大的優(yōu)點,但也是麻煩所在。Forrester分析師MarthaBennett認(rèn)為:“運行于公共區(qū)塊鏈上的代碼更容易被入侵,世界上任何地方的任何人只要擁有技能,不需要滲透任何企業(yè)防御網(wǎng)就能進(jìn)入。”她還說:“源代碼也容易被入侵,因為世界不喜歡運行封閉源代碼的智能合約。Web3基本上就是開放源碼。”

  不受歡迎的復(fù)雜性

  Cipher安全公司CTODavidRickard認(rèn)為,Web3是基于用戶對數(shù)據(jù)和身份的分布式控制搭建的。

  “有些個體可能不愿意或者沒有能力管理自己的數(shù)據(jù)和身份,本來Web3的技術(shù)很復(fù)雜,這樣一來應(yīng)用會將‘易用’看得比其它因素更重要,所以Web3的受攻擊面會更寬。”

  DavidRickard補充說:“對于個體來說,除了文本信息、郵件、查看社交媒體、使用購物App,其它都是挑戰(zhàn)。”Web3會讓代碼透明、公開,這種做法不會得到真正的推崇。他認(rèn)為:“在資本投資者與區(qū)塊鏈金融系統(tǒng)(比如NFT)用戶之間,牽涉到的金錢利益太大了。”

  讓代碼透明公開也會導(dǎo)致Web3的受攻擊面變寬。DavidRickard分析稱,要實現(xiàn)安全編碼,預(yù)測用戶會用系統(tǒng)做出什么邪惡行為不是容易做到的事,預(yù)測并不容易;要預(yù)測人們?nèi)绾螌⑾到y(tǒng)用于預(yù)期之外的目的并非易事。

  他還說:“人們擔(dān)心區(qū)塊鏈和NFT會被利用而出現(xiàn)金融損失,但這種擔(dān)憂并不是針對不可變的對象本身,而是擔(dān)心有人利用應(yīng)用漏洞操作它們。”

  還有一點要注意,傳統(tǒng)系統(tǒng)可能有點古老,但它們并不脆弱。Cerby首席信用官MattChiodi說:“新東西往往也是最不安全的。雖然時間并非總是安全的朋友,但時間長了應(yīng)用也會在戰(zhàn)斗中接受更多測試。Web3不太一樣,它是新的,沒有經(jīng)過測試。傳統(tǒng)應(yīng)用因時間受益,Web3還沒有。”

  NFT會成為攻擊目標(biāo)

  不管代碼是不是可見,是不是能訪問,攻擊者都會找到弱點,NFT可能會成為“最受歡迎”的攻擊目標(biāo)。

  Bennett稱:“如果能有更容易的途徑接近目標(biāo),為什么要選擇更難的呢?對于想偷竊或者顛覆規(guī)則的人來說,就像其它的價值交易所場一樣,NFT集市和通信工具是很有吸引力的。”

  “在與Web3有關(guān)的任何事物中,速度都是很重要的,但許多地方都沒有專家來評估潛在安全問題。有時雖然發(fā)生了糟糕的安全事故,創(chuàng)業(yè)公司還是連安全主管都不招。”

  6月份OpenSea的NFT市場出現(xiàn)安全事故,180萬郵件地址泄露。Rickard分析稱,這起事故涉及到內(nèi)部威脅,處理交易的應(yīng)用可能也是很脆弱的,應(yīng)用中可能有成千上萬的漏洞需要編程者好好應(yīng)對,黑客只要抓住一個就能制造一次事故。

  騙子橫行

  在NFT及其它公共區(qū)塊鏈項目中,社交媒體網(wǎng)絡(luò)Discord成為致命弱點。一些黑客用釣魚手段攻擊Discord,這是許多NFT盜竊案的根源所在。

  這件事向我們證明:攻擊者一般喜歡瞄準(zhǔn)社區(qū)管理員。當(dāng)黑客拿到管理員賬戶,就有機會大規(guī)模竊取,因為用戶往往會相信社交管理員發(fā)的信息。

  Discord是面向游戲玩家的交流論壇,并不是價值交易中心,所以它并沒有建立降低風(fēng)險的機制。Bennett稱:“這樣的安全機制只有真正推行才能起到作用,但很明顯Discord沒有執(zhí)行。還有,Discord作為深受歡迎的代幣項目溝通平臺,它吸引了大量的釣魚攻擊和垃圾信息。”

  為了收集參與者的聯(lián)系信息,黑客會發(fā)起釣魚攻擊,入侵?jǐn)?shù)字錢包也并不是什么稀罕之事。Bennett說:“Discord機器人曾被黑客入侵,作惡者可以發(fā)送虛假報價,最終導(dǎo)致加密貨幣被偷。”

  比傳統(tǒng)網(wǎng)絡(luò)更安全嗎

  Forrester在報告中說,在快速前進(jìn)的Web3世界,企業(yè)會傾向于忽視安全漏洞,只求快速創(chuàng)新,但是當(dāng)重要產(chǎn)品發(fā)布時公共安全漏洞可能會成為阻礙,它會拖累產(chǎn)品團隊前進(jìn)的速度,強迫團隊分析、緩解關(guān)鍵安全威脅。

  Chiodi認(rèn)為:“Web3應(yīng)該將安全焦點向左移動,也就是讓安全問題盡可能靠近開發(fā)者,將預(yù)防當(dāng)成首要目標(biāo)。如果不這樣做,Web3最終就會和Web2差不多??紤]到Web3潛力無限,在去中心化身份方面更是優(yōu)勢明顯,如果最終和Web2的安全差不多那就太可恥了。”

  保密計算公司Anjuna的高管MarkBower說:“Web3的分布式策略會帶來多種類型的安全能力,但本質(zhì)問題和之前還是一樣的。如果攻擊者可以拿到證書,可以拿到根權(quán)限或者密匙,尤其是拿到運行于整個生態(tài)系統(tǒng)的關(guān)鍵私人密鑰,游戲就會被顛覆,就像中心化平臺一樣。”

熱詞搜索:

上一篇:字節(jié)一面:服務(wù)端掛了,客戶端的 TCP 連接還在嗎?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线欧美| 欧美mv日韩mv国产网站| 午夜日韩电影| 国产精品久久久久久妇女6080| 亚洲一区二区三区四区五区午夜| 国产精品久久久久久久久果冻传媒| 亚洲私人影院在线观看| 国产欧美一区二区三区国产幕精品| 久久se精品一区精品二区| 在线观看91精品国产入口| 欧美日本精品| 欧美一级大片在线观看| 亚洲电影自拍| 国产精品视频久久一区| 欧美1区3d| 午夜精品电影| 亚洲日韩第九十九页| 国产乱码精品一区二区三区忘忧草 | 亚洲神马久久| 狠狠色综合网站久久久久久久| 久久久久一区| 亚洲天堂av图片| 尤物精品国产第一福利三区 | 99国内精品久久| 国产偷久久久精品专区| 欧美日韩爆操| 麻豆av一区二区三区| 亚洲欧美日本另类| 亚洲另类黄色| 在线成人激情| 国产日产高清欧美一区二区三区| 欧美国产激情二区三区| 久久精品亚洲精品国产欧美kt∨| 亚洲国产精品传媒在线观看| 欧美日韩国产成人在线观看| 久热精品视频在线观看| 亚洲一线二线三线久久久| 亚洲国产欧美一区二区三区丁香婷| 欧美二区不卡| 午夜在线播放视频欧美| 99国产精品私拍| 在线观看国产欧美| 国产一区欧美日韩| 国产精品久久久久久久久借妻 | 一本久道久久综合婷婷鲸鱼| 精品成人一区二区三区| 国产精品私房写真福利视频| 欧美日韩国产影院| 久久久噜噜噜久久久| 日韩视频一区| 伊大人香蕉综合8在线视| 国内精品嫩模av私拍在线观看 | 欧美激情一区二区三区四区| 亚洲一区一卡| 亚洲美女少妇无套啪啪呻吟| 亚洲国产成人在线| 亚洲国产高清aⅴ视频| 黄色成人免费观看| 一区在线电影| 精品99视频| 一区在线观看视频| 国产三区二区一区久久| 国产日韩欧美在线播放| 亚洲欧洲精品成人久久奇米网 | 老牛嫩草一区二区三区日本| 性欧美暴力猛交69hd| 亚洲午夜在线观看视频在线| 在线视频日韩| 亚洲综合国产激情另类一区| 夜夜爽99久久国产综合精品女不卡| 亚洲日本成人| 日韩午夜在线视频| 亚洲无线观看| 亚洲制服欧美中文字幕中文字幕| 亚洲影视在线| 性色av一区二区三区在线观看| 亚洲自拍偷拍视频| 欧美一级久久| 久久人人精品| 欧美精品一区二区三| 国产精品久久久久影院亚瑟| 国产精品欧美久久| 国产欧美韩日| 在线欧美亚洲| 一本综合久久| 欧美影院成年免费版| 久久精品国产亚洲精品| 免费在线欧美视频| 欧美日韩中文字幕在线视频| 国产精品久久毛片a| 国产一二三精品| 亚洲日本在线观看| 欧美一级视频| 免费在线成人av| 欧美日韩网站| 国产有码在线一区二区视频| 夜夜嗨av一区二区三区四季av | 亚洲在线视频免费观看| 亚洲性视频网址| 久久久久久久精| 欧美日韩福利| 国产一区二区三区四区hd| 亚洲国产婷婷| 亚洲欧洲av一区二区| 在线国产日韩| 午夜精品久久久久| 老色批av在线精品| 国产精品久久久久久av福利软件 | 久久免费视频一区| 欧美三区美女| 在线日韩av| 中文国产成人精品| 欧美在线观看视频一区二区| 日韩小视频在线观看专区| 99精品国产在热久久下载| 亚洲精品美女在线观看| 欧美午夜精品久久久| 国产欧美日韩专区发布| 亚洲国产裸拍裸体视频在线观看乱了中文 | 精品电影一区| 夜夜精品视频一区二区| 久久久久久久一区二区三区| 国产精品高潮呻吟| 午夜欧美精品| 一区二区精品在线| 亚洲视频 欧洲视频| 亚洲高清色综合| 欧美先锋影音| 久久全球大尺度高清视频| 国产精品五区| 免费在线国产精品| 欧美黄色一区| 欧美国产日韩一区| 欧美三级黄美女| 国产亚洲成av人片在线观看桃| 国产精品手机视频| 亚洲三级毛片| 欧美成人综合| 又紧又大又爽精品一区二区| 亚洲一二三区精品| 蜜桃av一区二区| 国产精品免费一区豆花| 有码中文亚洲精品| 亚洲免费人成在线视频观看| 欧美另类综合| 欧美国产日韩a欧美在线观看| 欧美 日韩 国产精品免费观看| 欧美日韩精品免费观看视频| 亚洲精品系列| 欧美成人精品一区二区三区| 狠狠色狠狠色综合日日tαg| 午夜久久久久久| 国产精品视区| 午夜国产欧美理论在线播放| 国产精品乱子乱xxxx| 亚洲欧美日韩另类| 亚洲主播在线播放| 国产精品午夜电影| 欧美一区二区三区四区视频| 国产麻豆9l精品三级站| 久久久999| 亚洲婷婷免费| 在线观看成人av| 欧美日韩免费观看一区=区三区| 国内免费精品永久在线视频| 久久婷婷人人澡人人喊人人爽| 亚洲高清123| 亚洲午夜成aⅴ人片| 亚洲一区二区三区国产| 国产精品午夜av在线| 欧美一区二区精品在线| 91久久国产综合久久蜜月精品 | 欧美日韩一区三区四区| 久久国产精品72免费观看| 亚洲精品在线视频| 91久久精品国产91久久| 韩国av一区二区三区| 国产视频一区二区在线观看 | 国产精品影院在线观看| 亚洲日韩视频| 国外成人在线| 在线观看日韩一区| 中日韩高清电影网| 黄色成人在线免费| 国产视频久久久久| 欧美一区日韩一区| 午夜久久福利| 久久蜜桃精品| 久久久久免费观看| 免播放器亚洲一区| 欧美一级欧美一级在线播放| 午夜日韩av| 最近中文字幕mv在线一区二区三区四区| 国模精品一区二区三区色天香| 国产精品劲爆视频| 国产精品美女久久久久av超清 | 一二三区精品福利视频| 亚洲欧洲一区二区三区久久| 国产精品一区二区在线观看网站| 久久国产精品黑丝|