この記事では、ブロックチェーンのセキュリティ分野で問題を引き起こしている5つの要因について説明します。
毛球科技
2022-02-11 10:53
本文约1832字,阅读全文需要约7分钟
次世代の Web3 の機会は、テクノロジー、社会、経済を通じて人々に力を与えるだけでなく、その過程でエコシステム全体をより適切に保護することにもつながります。

ブロックチェーンは記録をデジタル化し、ネットワークを介してネットワークに配信できるため、トランザクションの検証は単一の中央機関に依存しなくなります。 Maoqiu Technology の見解では、単一障害点 (つまり破損) がないことは、分散構造パラダイムに固有のセキュリティ上の利点であるだけでなく、基本的な哲学的およびビジネスの推進力でもあります。

ブロックチェーン テクノロジーは、暗号化、ソフトウェアを介した契約、ID 制御など、いくつかの組み込みセキュリティ機能で構成されています。ブロックチェーン テクノロジーは、アクセスの検証、トランザクション記録の認証、プライバシーの維持を分散した方法で可能にすることで、データ保護とデータの整合性のレベルを高めます。

しかし、これらのセキュリティ強化にもかかわらず、ブロックチェーン市場は依然としてセキュリティ上の問題を抱えています。

お金のあるところにはハッカーが存在し、ブロックチェーン ネットワークはその両方で急増しています。 Atlas VPN のデータによると、2021 年には分散型金融に関連した侵害が主要なハッキング全体の 76% を占め、第 3 四半期だけで 10 億ドル以上の損失が発生しました。また、SlowMist の調査によると、2021 年の第 3 四半期には、2020 年全体よりもブロックチェーン ベースのハッキングが 20% 増加すると予想されています。

ブロックチェーンベースの攻撃は、外部の攻撃者と内部関係者の両方から行われます。これらのハッカーの多くは、フィッシング、ソーシャル エンジニアリング、転送中のデータの攻撃、コーディング エラーの標的などの一般的な戦術を使用していました。

副題

1. 新たなブロックチェーン活用戦略

新しいテクノロジーには新しい開発ツールや方法論が伴いますが、ブロックチェーンも例外ではありません。ブロックチェーン ネットワークに特有の戦術を伴う、新たな種類のサイバー脅威が出現しています。これらには次のものが含まれます。

51% 攻撃とは、Ethereum Classic、Verge Currency、ZenCash (現 Horizen) などのプラットフォームでのいくつかのインシデントに見られるように、ネットワークの大部分が少数の参加者と共謀する場合です。

クリプトジャッキングとは、コンピューターが暗号通貨をマイニングするための計算能力を乗っ取られることです。これは、サプライ チェーン攻撃に似ていますが、ブロックチェーンの分散型の性質を利用した、バックドアおよびランプ エクスプロイトの例です。

Lightning 攻撃とは、Lightning をサポートするように設計されたスマート コントラクトが、他の場所で資産を盗むために攻撃されることです。これらの攻撃は、xToken に対する 2,400 万ドルの攻撃に見られるように、スマート コントラクトの入力を操作することで無担保ローンを利用します。

ラグプルとは、仮想通貨開発者、犯罪グループ、報酬を得たインフルエンサーなどの内部関係者がプロジェクトを誇大宣伝したものの、結局プロジェクトを放棄し、投資家の資金を失うことを指します。 2021年だけでも、このような積極的なダンピング計画により、1,300件を超える詐欺で数十億ドルの損失が発生しています。

副題

2. 人的危険因子

最近のブロックチェーン攻撃は、テクノロジーにはあまり焦点を当てておらず、人間の基本的な脆弱性に焦点を当てています。たとえば、2016 年に暗号通貨取引所 Bitfinex で発生した 7,300 万ドルの侵害事件は、盗まれた暗号キー (プライベートデジタル署名) が原因であった可能性があります。

副題

3. すべてのブロックチェーンが同じように作られているわけではない

市場の議論で見落とされがちなことは、特に構造やコンポーネントの違いによってセキュリティのトレードオフがどのように生じるかという点において、ブロックチェーンのアーキテクチャは大きく異なるということです。たとえば、プライベート ブロックチェーンは、既知のエンティティまたは未知のエンティティがネットワークに参加して検証に参加できるかどうかという点でパブリック ブロックチェーンとは異なります。

ネットワーク構成が異なれば、使用するコンポーネントも異なり、セキュリティ リスクも異なります。これらの構成により、次のようないくつかの疑問が生じます。どうすれば合意に達することができるでしょうか?身元を確認するにはどうすればよいですか?サイドチェーンや転送中のデータはどのように管理されますか?

副題

4. 規制の欠如

多くのブロックチェーン支持者は、規制がイノベーションを妨げることを懸念していますが、規制と標準はセキュリティとイノベーションに利益をもたらします。現在の市場は非常に細分化されており、さまざまな企業、コンソーシアム、製品がさまざまなルールやプロトコルを使用して運営されています。これは、低統合のリスクは言うまでもなく、開発者は他の人の間違いやバグから学ぶことができないことを意味します。

副題

5. サイバーセキュリティ人材の危機

最初のレベルのタイトル

レビューと展望

2021年、ブロックチェーン市場は、NFT、記録的な投資、市場価値を通じて市場に新たな活力を注入しました。しかし、活発な市場やイベントは単に見出しや採用者を惹きつけるだけではなく、Maoqiu Technology の見解では、それらは既存のネットワーク セキュリティに大きな課題をもたらすと同時に、分散型構造に新たな課題ももたらすというリスクがあります。

Maoqiu Technology はまた、次世代の Web3 のチャンスは、分散ガバナンス (技術的、社会的、経済的) を通じて人々に力を与えるだけでなく、その過程でエコシステム全体をより良く保護することであると信じています。

毛球科技
作者文库