關(guān)于區(qū)塊鏈開(kāi)源軟件漏洞:根基不穩(wěn)何以立足?
國(guó)家互聯(lián)網(wǎng)金融安全技術(shù)專家委員會(huì)曾發(fā)布過(guò)一則非常重要的報(bào)告——區(qū)塊鏈開(kāi)源軟件源代碼安全漏洞分析。委員會(huì)選取了 25 款具有代表性的區(qū)塊鏈軟件,包括Dogecoin、Ripple、Litecoin、Dash、Ethereum Wallet等,結(jié)合漏洞掃描工具和人工審計(jì),進(jìn)行了安全檢測(cè)。
檢測(cè)在代碼層面發(fā)現(xiàn)高危安全漏洞和安全隱患共 746 個(gè),中危漏洞 3497 個(gè)。下圖展示了被測(cè)項(xiàng)目中檢出的中高危安全漏洞情況,圖中還用紅色折線圖展示了每千行包含漏洞數(shù)。從中可以看出,本次選取的區(qū)塊鏈軟件都存在不同程度的安全問(wèn)題。
被測(cè)軟件中,安全風(fēng)險(xiǎn)相對(duì)較為嚴(yán)重的是區(qū)塊鏈支付網(wǎng)絡(luò) Ripple,包含高危漏洞 223 個(gè)。 而渣打、西太銀行等一些大型銀行已經(jīng)宣布將加入其支付網(wǎng)絡(luò),荷蘭合作銀行(Rabobank Group)已經(jīng)于2018年3月完成了Ripple的Interledger解決方案的測(cè)試工作,Interledger是Ripple公司推出的一個(gè)協(xié)議,旨在將銀行賬本和區(qū)塊鏈技術(shù)整合在一起。
考慮到 Ripple協(xié)議直接處理金融資產(chǎn),且擁有如此大規(guī)模的用戶,一旦這些漏洞被黑客利用,后果不堪設(shè)想。同樣,其它區(qū)塊鏈開(kāi)源軟件也多與資產(chǎn)、貨幣交易相關(guān),漏洞也可能導(dǎo)致財(cái)產(chǎn)損失的嚴(yán)重風(fēng)險(xiǎn)。
責(zé)任編輯:售電衡衡
-
5大重點(diǎn)任務(wù)11個(gè)重點(diǎn)細(xì)分 河北加快構(gòu)建省級(jí)能源大數(shù)據(jù)中心
-
能源互聯(lián)網(wǎng)注入數(shù)字經(jīng)濟(jì)新動(dòng)能 電力大數(shù)據(jù)實(shí)現(xiàn)更多價(jià)值
-
中國(guó)首個(gè)100%利用清潔能源運(yùn)營(yíng)的大數(shù)據(jù)產(chǎn)業(yè)園投運(yùn)
2020-07-21清潔能源,清潔能源消納,青海
-
探索大數(shù)據(jù) 區(qū)塊鏈實(shí)現(xiàn)與能源互聯(lián)網(wǎng)良好契合
2020-06-09區(qū)塊鏈,電力行業(yè),能源互聯(lián)網(wǎng) -
基于區(qū)塊鏈的含安全約束分布式電力交易方法
-
區(qū)塊鏈在能源交易與協(xié)同調(diào)度的應(yīng)用前景:提升電力交易的自由度和實(shí)時(shí)響應(yīng)效率
2019-11-04區(qū)塊鏈在能源交易與協(xié)同