사실 블록체인이 더 안전하다고 생각하는데 나도 취했어
卢晓明
2018-07-05 07:42
本文约6594字,阅读全文需要约26分钟
안전이란 눈에 보이는 데 돈을 쓰고, 현재 눈에 보이지 않지만 발생하면 심각한 손실을 초래할 일을 피하는 것입니다.

조만간 알람 벨이 울릴 것입니다.

미디어 루틴에 정통한 360은 블록체인 분야의 깊이 있는 폭탄처럼 EOS에 손가락을 댔고, 서클의 사람들은 퍼블릭 체인의 보안을 중요시하도록 일깨웠습니다.

소위 "안전"은 항상 슈뢰딩거 상태인 것 같습니다. 결국 시스템이 손상되기 전까지는 시스템이 안전한지 알 수 없습니다.

역사는 항상 반복됩니다. 그 당시 PC와 모바일 인터넷 시대처럼 새로운 것들이 등장 초기에는 폭발적으로 성장했고, 노드가 도래하면서 보안 사고가 발생했고 업계는 보안 문제에 소극적으로 관심을 갖기 시작했고 마침내 보안 솔루션이 등장했습니다. 표준 구성이 되었습니다.

현재 블록체인 분야는 이러한 노드에 있는 것 같습니다: BTG는 이중 지출의 공격을 받았고, BEC 스마트 계약에는 큰 허점이 있습니다. 이후 여러 보안 스타트업이 자금 지원을 발표했습니다. 블록체인 보안 문제가 순식간에 심각하게 받아들여진 것 같습니다.

사실 블록체인 분야의 보안 문제는 오래전부터 존재해왔다.

기술을 이해하지 못하는 사람들은 자연스럽게 블록체인의 보안에 자신이 있는 것 같고, 자산을 체인에 올려 놓으면 손실되지 않을 것이라고 믿는 것 같지만, 거래소에서 프라이빗 키를 도난당하는 사례가 많이 발생했습니다. 개인키는 본인이 직접 보관하는 것이 가장 안전하며 개인키를 테이블에서 도난당하거나 분실하는 경우가 많아지고 있습니다.

이 신화를 깨기 전에 비트코인의 독창적인 디자인에 대해 이야기해 봅시다.

Satoshi Nakamoto라는 암호화 전문가는 신비한 "사이퍼펑크" 메일 시스템에서 비트코인 ​​클라이언트를 출시하여 새로운 유형의 디지털 금을 만들었습니다. 즉, 아무도 추가 토큰을 발행할 수 없으며 자산 가치와 속성은 합의에 기반하고 수학은 합의를 기반으로 합니다. "코드는 법이다. 코드의 본질은 코드가 아니라 수학이라고 생각한다. 수학은 신의 손이자 자연의 진리다."인터넷 보안 회사는 Chuangyu를 알고 있습니다.Zhao Wei CEO는 Odaily를 너무 한탄했습니다.

P2P 네트워크 + PoW 합의 메커니즘 + 인센티브 메커니즘은 이 시스템을 깨지지 않는 것처럼 보이게 합니다. Satoshi Nakamoto가 백서에서 계산한 이 시스템의 보안 경계는 컴퓨팅 파워의 51%를 가진 사람이 마음대로 원장을 조작할 수 있다는 것입니다. 그러나 PoW(Proof of Work)의 존재로 인해 51%의 컴퓨팅 파워 보유자가 네트워크의 최대 주주라는 것은 말할 것도 없고, 이 공격이 이익보다 더 클 것입니다. 독점 컴퓨팅 파워를 포기하여 네트워크의 견고성을 유지합니다. Zhao Wei는 "비트코인을 처음 보았을 때 공격하기 쉽다고 생각했지만 작업 증명을 추가했으며 해커에게는 악몽이라고 생각합니다."라고 말했습니다.

텍스트

블록체인 1.0에서 3.0으로 보안이 퇴보하고 있습니다.

구매력은 발행인이 마음대로 조정할 수 없고, 장부는 위변조할 수 없으며, 개인키를 가진 본인만이 자산을 처분할 수 있습니다. 신자들은 이것이 "진정으로 자신의 자산을 마스터하는 것"이라고 믿습니다. 이는 자산을 빼앗을 수 없는 보안입니다.

이것은 블록체인 1.0 - 비트코인입니다.

이 시스템은 현재까지 운영되고 있습니다. 심하게 막혀도 절대 깨지지 않았습니다.

Blockchain 2.0은 그렇게 안전하지 못했습니다.

이더 리움이더 리움: 스마트 계약을 실행할 수 있는 분산 네트워크.

Turing-complete 스마트 계약은 뛰어난 유연성을 제공하지만 보안 문제도 가져옵니다. 이후 이더리움 기반 스마트 계약은 반복적으로 취약점에 노출됐다. 이 중 가장 큰 것은 익스플로잇 조합을 통한 2016년 6월 해커 공격이었습니다.DAO 프로젝트, 수천만 달러 상당의 이더리움을 훔쳤고, 그해 10월도스 공격, 각각 Ethereum 포크로 이어집니다. 오늘날까지 이더리움의 스마트 계약에는 여전히 수천 개의 해결되지 않은 취약점이 있습니다. 스마트 계약이 유연할수록 강력할수록 허점이 생기기 쉽다고 할 수 있습니다. 일부 새로운 퍼블릭 체인은 보안을 위해 계약의 튜링 완전성을 희생하기도 합니다.

"주된 이유는 가상 머신이 이런 식으로 사용되도록 설계되지 않았기 때문입니다. 가상 머신은 자산을 처리하도록 특별히 설계되지 않았지만 이더리움 및 EOS와 같은 퍼블릭 체인은 이를 사용하여 자산을 처리합니다."라고 Zhao Wei는 설명했습니다. 보안상의 이유, 자산 및 사용자 기능 처리는 분리되어야 하며, 자산 처리 및 변경은 별도의 엔진에서 처리되어야 합니다. "이 프로세스는 원자적이고 트랜잭션적이며 중간에 중단될 수 없습니다. 예를 들어 저는 금전 등록기에 있고 테이블을 닦으라고 요청할 수 없습니다. 하지만 가상 머신에는 재진입 취약점이 있습니다."

아직 블록체인 3.0이 정식으로 등장한 것은 아니지만 EOS를 3.0의 대표주자로 보는 사람도 적지 않다.

"3세대에서 EOS는 TPS를 위한 DPOS 메커니즘을 도입했습니다." Zhao Wei의 관점에서 이것은 이더리움의 스마트 계약과 유사한 "코드 보안" 문제일 뿐만 아니라 아키텍처 측면에서 보안을 포기할 수도 없습니다. 실제 블록체인으로 간주됩니다. "P2P 네트워크는 진정한 블록체인입니다."

"점점 집중화되면 해커가 쉽게 공격할 수 있습니다. 네트워크 구조에서는 한두 개의 노드가 고정되어 있으면 네트워크가 여전히 정상적으로 계속 작동할 수 있습니다. 그러나 트리 네트워크 구조에서는 21개 노드 뒤에 7-8개가 있을 수 있습니다. 한 개인이 테러리스트에게 잡히면 네트워크 보안은 더 이상 존재하지 않습니다. 수학은 신의 손이고, 지능은 법의 일종이다."

이미지 설명

이더리움의 주요 보안 취약점(양식은 Leifeng.com에서 가져온 것입니다.

블록체인은 보안을 가져오지만 보안 문제도 가져옵니다.

비트코인이 구축한 자산 담보는 자산을 빼앗기지 않고 그 가치가 합의에 기반하며 발행자가 통제할 수 없는 담보입니다. 이는 대중이 쉽게 이해할 수 있는 일종의 '안전'도 아니고, 대중이 이해하는 '안전'이 여기서 완전히 사라진 것도 아니다.

대중이 이해하는 보안은 "나는 동전을 잃지 않는다"입니다. 사실 자산이 도난당하지 않는다는 전제는 개인키(key)가 분실되지 않는다는 전제에 근거한다. Bitcoin이 자산 소유자에게 제공하는 것은 권리(자유)입니다. 자신의 자산을 관리하려면 개인 키를 직접 관리해야 합니다. 그리고 대부분의 사용자는 이러한 종류의 책임을 맡을 의지나 능력이 반드시 있는 것은 아닙니다. 자산을 스스로 보관하는 것보다 브랜드 보증이 있는 대규모 거래소에 자산을 보관하는 것이 좋습니다.

보안에는 비용이 따릅니다.

Bitcoin과 마찬가지로 회계 시스템의 보안을 보장하기 위해 많은 컴퓨팅 성능이 사용됩니다. Zhao Wei는 그것이 가져오는 정보의 개방성, 투명성, 변조 및 삭제 방지가 보안에도 큰 영향을 미친다고 믿습니다. 그러나 다른 한편으로 비트코인의 익명성, 법적 통화 시스템으로부터의 자유, 기술적 한계는 모두 자산 보호에 문제를 제기합니다.

그는 다섯 가지로 요약했다.

1. 우선, 블록체인 자산은 대부분의 국가에서 법으로 보호되지 않으며, 공안 기관이나 은행도 이를 기록하지 않습니다.

2. 블록체인의 익명성으로 인해 통화가 분실되면 추적이 어렵습니다 누가 훔쳤는지 알 수 없으며 자산이 귀하의 것임을 증명할 수 없습니다.

3. 블록체인 자산을 보호하기 위해서는 일정한 기술적 한계가 있고 사용자가 스스로를 보호하기 어렵고, 또한 자산의 가치는 기술을 기반으로 하며, 일단 기술이 조작되면 해커가 마음대로 이익을 훔칠 수 있으며, 자산 가치는 0이 됩니다.

4. 생성 및 분산된 데이터베이스의 자산은 표면적으로는 안전하지만 거래소, 관리되는 지갑, 마이닝 풀 및 업계의 기타 기업 시스템은 중앙 집중식이며 해커 공격의 대상입니다.

기존 거래소와 비교할 때 디지털 화폐 거래소의 KYC는 잘 이루어지지 않습니다. "옥내에서 보안을 하는 것과 광야에서 하는 것은 다릅니다. (광야에서) 자유를 얻은 후에 보안을 하는 것이 더 어렵습니다. 블록체인은 광야입니다."

5. 생태계가 불완전하고 에어코인이 자주 등장하는데 에어코인의 목적은 돈을 모으고 현금을 인출하는 것이고 보안을 잘하는 것은 불가능하다. 한편으로 나쁜 코인은 좋은 코인을 몰아내고 안전하고 안전한 고품질 코인은 중요하게 여기지 않으며, 혼합된 에어드랍 정보는 사용자 데이터를 훔친 다음 정보가 유출되어 자격 증명에 사용되어 보안을 위협합니다. 사용자의 다른 자산.

네트워크 보안이 점점 더 중요해지고 있지만 중국 기업들은 이에 대해 충분한 관심을 기울이지 않고 있습니다.

오늘날 인터넷은 더 이상 "정보 전송을 위한 도구"가 아닙니다.

Zhao Wei는 인터넷 사용으로 인해 네트워크 보안의 목표가 바뀌고 있다고 생각합니다. "첫 번째 단계는 엔터테인먼트에 사용하는 것입니다. 두 번째 단계는 통신 및 사교 활동, 그 다음 전자 상거래입니다. 세 번째 단계는 자산을 온라인으로 처리하는 것입니다."

PC 인터넷 시대에는 PC를 소유하는 사람이 한정되어 있고, 해커는 중독된 후 제한된 정보를 얻을 수 있지만 중독은 느려지고 내 컴퓨터를 충돌시킵니다. 모바일 인터넷 시대에 우리의 일상 생활, 자금 관리, 본인 인증은 모두 휴대폰에서 실행되며 보안의 주제는 개인 정보 보호, 자금 유출 및 암호가 되었습니다. 블록체인 시대에 기술은 자산 그 자체이며 코드 허점은 자산의 손실입니다.

Zhao Wei는 Chuangyu가 전체 생태에 대해 우려하고 있다는 것을 알고 있으며, 그 전에는 주로 지갑과 거래소의 보안에 중점을 두었습니다. 이 두 가지가 무너지면 업계에 큰 영향을 미칠 것이기 때문입니다. 퍼블릭 체인의 보안은 최근 몇 년 사이에 등장한 새로운 문제다.

블록체인의 자산 속성은 해커의 눈에 띄기 때문에 보안에 대한 요구가 더 강해져야 합니다.

그러나 중국 인터넷 기업들은 이에 대해 충분한 관심을 기울이지 않았다. 보고서에 따르면 중국의 정보 보안 투자는 IT 산업 총 투자의 1%-2%에 불과하며 유럽 및 미국 국가의 8%-14%보다 훨씬 적습니다.

이는 국내 금융 디지털화 및 인터넷 발달 단계와 관련이 있는 동시에 유럽연합 등의 국가에 비해 국내 개인정보 보호가 미흡한 실정이다. Zhao Wei는 "네트워크 보안법"이 산업 발전을 촉진했지만 그 효과가 점진적으로 반영되어야 한다고 말했습니다.

"버그를 보고하는 것은 때때로 많은 돈을 지불하지 않습니다. 따라서 다른 사람을 해킹하면 많은 돈을 벌 수 있다는 것을 알기 때문에 보안 업계는 매우 고통스럽습니다."

보안 회사는 Thanos를 할 수 있지만 자체 Infinity Gauntlet을 가져오고 싶지는 않습니다.

취약점을 노출하는 데 신중하고 책임을 져야 하는 Qihoo 360이 취약점을 공개하기 위해 "서사적" 태도를 사용하는 이유를 이해할 수 있을 것입니다. 나는 허점의 힘을 보여주기 위해 타노스처럼 "천명의 적을 죽이는 것"을 할 수 없기 때문에, 나는 이 과시적인 방법을 사용하여 회사를 강제할 수 밖에 없다.

인터뷰 내용에 따라 질의응답 형식으로 내용을 정리하면 다음과 같다.

오데일리: 보안의 관점에서 거래소, 퍼블릭 체인, 지갑 등 현재 블록체인 산업에 대해 어떻게 생각하십니까? 기존 인터넷 제품과 비교할 때 보안 수준은 어떻습니까?

 자오 웨이: 먼저 전체 블록체인의 진화에 대해 말씀드리겠습니다.

우선, 비트코인 ​​퍼블릭 체인의 등장은 동등한 P2P 네트워크, 합의 알고리즘(PoW) 및 블록체인 원장(스크립트의 적용)의 세 가지 지점을 기반으로 합니다. 나중에는 이더리움이 되어서 코인발행이 쉬워졌고, 스마트 컨트랙트가 추가되어 네트워크 레이어, 컨센서스 레이어, 컨트랙트 레이어의 3개 레이어로 나누어졌습니다. EOS는 심지어 TPS를 개선하기 위해 DPoS를 도입했습니다.

기능이 복잡해지면 몇 가지 문제가 발생합니다.

1. 네트워크 계층은 점대점이 아니며 구조가 메시가 아닌 트리입니다.

2. Ethereum 및 EOS와 같은 네트워크에 스마트 계약을 실행하는 가상 머신이 추가되었지만 가상 머신은 이러한 방식으로 사용하도록 설계되지 않았습니다. 자산 변경을 처리하기 위한 별도의 엔진이 있어야 하며, 이는 원자적이어야 하며 중간에 중단될 수 없습니다. 예를 들어 계산원에 있는데 테이블을 닦을 수 없습니다.

현재 블록체인은 빠르지만 보안면에서는 확실히 후진적입니다. 그러나 응용 프로그램 및 사용자 경험 측면에서 Ethereum 및 EOS는 진보하고 있으므로 항상 금고를 가지고 다닐 수는 없습니다.

블록체인 기술 위에는 채굴기, 채굴장, 거래소, 핫월렛, 콜드월렛 등이 있으며 사실 특별한 것은 없고 사용자 경험을 위해 모두 매우 중앙 집중화되어 있습니다. 변경하고 싶어도 자본 축적, 속도, 사용자 경험 등을 위해 분산 아키텍처를 사용하는 것은 불가능합니다.

이때 보안은 더 이상 블록체인의 보안이 아니라 블록체인 생태계의 보안입니다. 예를 들어, 마이닝 머신 풀은 DDos가 되기 쉽고, 침입당하고, 주소가 변경되고, 거래소의 보안은 기술, 비즈니스, 상업 및 컴플라이언스 보안으로 나뉘며, 지갑은 중앙화와 분산화, 핫과 콜드로 나뉩니다. 개인 키.

안전은 나무 통이며 짧은 보드는 문제를 일으킬 것입니다.

조 웨이:

조 웨이:POW면 충분합니다.사이드 체인, 샤딩 기술 및 라이트닝 네트워크를 사용하여 속도를 높이는 것이 더 유망하다고 생각하지만 모두가 TPS를 위해 어느 정도 중앙 집중식 체인을 구축하기를 원합니다.

그렇다면 블록체인을 적용하면 안 된다고 생각하시나요? 

그렇게 말할 수 없습니다.

많은 종류의 퍼블릭 체인이 있으며 차원에 따라 분류가 다릅니다. 네트워크 구성의 관점에서 볼 때 P2P 동등한 네트워크인지 여부를 포함하여 합의 메커니즘의 관점에서 작업 증명과 형평성 증명이 있습니다.

블록체인 자체가 저널이기 때문에 개인이 자신의 데이터를 보관하는 것은 부적절하며 데이터는 기계에 보관할 수 없으며 모두 온라인 상태입니다.

오늘날 많은 블록체인은 1세대 블록체인과 다릅니다. P2P 네트워크는 블록체인인데, 나중에 TPS를 추구하기 위해 네트워크 구조가 변경되어 새로운 문제가 발생했습니다. 스마트 계약을 실행하는 체인은 자산(가치 저장소)이 아니라 인증서로 적합하다고 생각합니다.

이제 자산 속성이 변경되므로 보안 보호가 변경됩니다. 안보적인 면에서 적보다 한발 앞서가기 위해 최선을 다하고 있지만 어려운 상황이라 더디게 진행되는 경우가 많기 때문에 더 많은 사례를 보시면 아실 수 있을 것입니다.

조 웨이:

조 웨이:대략 다섯 가지 포인트가 있습니다(본문에 이미 언급됨).

조 웨이:

조 웨이:비트코인이 등장하게 된 배경은 2008년 금융위기 이후 미국 정부가 엄청난 양의 화폐를 발행해 부추를 깎아내면서 국민의 손에 쥐어진 화폐의 구매력이 떨어지고 자산을 보호할 수 없게 된 데 있다. 집에 금을 보관할 수 있다는 것이 밝혀졌지만 직접 보유하면 위험이 매우 높습니다. 미국 서부와 마찬가지로 누군가가 언제든지 금을 훔치러 올 것입니다. 이것이 자유의 대가입니다. 하지만 은행에 넣으면 은행에서 임의로 보낼 수 있고, 비트코인은 이를 수학적 보증 메커니즘으로 바꾸고자 하는데, 합의를 이루는 것이 매우 중요합니다.

블록체인은 복잡한 기술이 아니며 생산성을 바꾸지는 않지만 생산 관계를 바꿉니다. 블록체인 기술은 그 자체로 보안을 강화하는 익명, 변경 불가능 및 삭제 불가능과 같은 몇 가지 속성을 가지고 있습니다. 개념적으로 변경된 것은 합의 메커니즘입니다.

따라서 여기에 관련된 보안에는 두 가지 측면이 있습니다. 한편으로는 작은 아프리카 정부입니다. 일단 정부가 무너지면 통화는 이를 보증할 기관이 없을 것입니다. 이것이 바로 구매력의 보안입니다. 자산을 소유하는 것은 일종의 자유입니다. 비트코인은 합의 메커니즘을 통해 이 디지털 금과 같은 자유를 달성합니다.

이 자유를 얻은 후에는 해커 및 보안 위험의 위험이 있습니다. 실제로 저장하는 방법은 기술 수준과 자산 크기에 따라 다릅니다. 일반인의 경우 전문기관에 맡기는 것이 안전합니다. 왜냐하면:

1. 손실된 자산을 복구할 수 있는 방법이 없습니다. 이것은 비트코인의 익명 기능입니다. 이로 인해 귀하의 신원과 통화권이 단절됩니다.

2. 블록체인은 당신이 당신 자신의 주인이며 국가가 그것을 보호할 방법이 없다는 것을 의미합니다.

3. 디지털 통화 자체가 해커 공격의 문제에 직면해 있습니다.

4. 가상 자산에는 여전히 상속 문제가 있습니다.

5. 보관이 어렵다. 콜드 월렛은 조금 더 안전하지만 분실하기 쉽고 배터리가 누출될 수 있습니다. 잃어버린 경우 클라이언트가 복원하도록 도와줍니다.

조 웨이:

조 웨이:보안은 모든 사람을 보호하는 것입니다.인터넷 사용자가 확장됨에 따라 목표가 변경되었습니다: 인터넷의 첫 번째 단계는 엔터테인먼트, 두 번째 단계는 비즈니스, 통신 및 전자 상거래 웹 사이트, 세 번째 단계는 당신의 자산을 온라인으로. 따라서 보안이 점점 더 중요해지고 있습니다.

현재 지갑과 거래소에 더 많은 관심을 기울이고 있으며 거래소가 무너지면 업계에 큰 영향을 미칠 것입니다. 퍼블릭 체인의 보안에 대해서는 “정말 번거롭고 바꾸기 어렵다. 한번 바꾸고 싶으면 하드포크밖에 할 수 없다”고 말했다.

우리는 그것에 주의를 기울이고 있으며, 그것을 발표하는 대신 프로젝트 당사자에게 보고합니다. 일반적으로 프로젝트 당사자는 그것을 매우 중요하게 생각할 것이며 매우 중요하게 생각할 것입니다. 그러나 버그 보고에 대한 보상은 없으며 때로는 천둥이 너무 치고 비가 거의 내리지 않습니다. 그래서 보안 산업은 다른 사람들이 많은 돈을 벌 수 있다는 것을 알기에 매우 고통스럽습니다.

오데일리: 공개적으로 EOS를 여러 번 비판하셨는데 EOS에 대해 왜 그렇게 화를 내십니까?

Zhao Wei:EOS는 너무합니다.우선 커뮤니티가 아니라 회사입니다.그는 돈을 모으고(모금)해외 회사에 돈을 씁니다.그는 서비스를 제공하지 않습니다.그는 말했다. EOS 출시 후 모든 보안 문제에 대해 신경쓰지 않음 책임, 심지어 초기에 발행된 EOS가 나중에 퍼블릭 체인의 통화임을 보장하지 않음, 돈의 사용이 투명하지 않으며 이후에 설명되지 않음 돈이 인출됩니다.

Ethereum은 다르고 더 투명하며 돈의 비율이 어디에 사용되는지 명확합니다. EOS는 단순히 내가 이 돈을 청구하면 꼭 이런 일을 할 필요가 없다는 것입니다.

조 웨이:

조 웨이:반양자컴퓨팅이 있어서 양자컴퓨팅이 문제가 아니라 POW가 너무 많은 에너지를 소모하는 것이 가장 큰 문제지만 POS와 같은 새로운 합의알고리즘은 사람이 지배하고 점점 중앙화되고 있어 쉽게 공격하는 해커.

네트워크 구조에서 이러한 점을 수정하면 네트워크는 계속 실행되지만 DPoS 메커니즘에서는 21개 노드 뒤에 7-8명이 있을 수 있으며 테러리스트에게 잡히면 원하는 대로 할 것입니다. .

따라서 네트워크 보안은 안전하지 않으며 누가 최종 결정권을 가지고 있는지에 달려 있습니다. POW는 채굴기가 최종 결정권을 갖고 있고 채굴기는 수학이고 수학은 신의 손이며 스마트 계약은 일종의 법 집행임을 의미합니다. . 코드가 법이다, 코드가 법이 아니라 수학이라는 말이 있다.

다만, 코드는 프로그래머가 작성한 것이며, 오류가 발생할 수 있으므로 공식적인 검증이 필요합니다. 즉, 감사에 수학이 사용됩니다. 나는 범용 코드 감사 시스템을 설계했지만 전에는 아무도 사용하지 않았고 지금은 프로그램이 돈 자체이기 때문에 폭발했습니다.

그러나 이 프로그램의 설계에는 여전히 몇 가지 문제가 있습니다. 프로그램은 실제로 기능입니다. 즉, 어떤 조건이 충족되든 나는 무엇을 할 것입니다. 그럼 이 기능에 문제가 없다는 것을 어떻게 증명해야 하는지 설명을 드려야 합니다. 이때 스마트 계약을 기술하기 위한 공식 언어인 언어가 필요하다.

스마트 컨트랙트가 매우 간단할 때는 누구나 볼 수 있지만 일단 복잡해지면 정식 검증이 필요하고 아무도 정식 언어를 사용할 수 없기 때문에 보안업체에서 알아서 해주고 결국 서비스가 됩니다.

조 웨이:

조 웨이:업계에는 표준이 있습니다. 파괴력은 낮음에서 높음으로, 정보 유출, DDOS 공격(다운타임), 자산 이전으로 이어집니다. 그러나 취약점을 평가하기는 어려우며, 작은 취약점들이 합쳐지면 큰 취약점이 될 수 있으므로 주의를 기울여야 합니다.

조 웨이:

조 웨이:우선, 업계에서 취약점을 보고하기 위한 합의 및 기준이 없습니다. 둘째, 안보동맹은 기술동맹이 아니라 사회적 동맹인 경우가 많다. 예를 들어 에어코인을 단속하려면 국가법과 사회적 지지가 필요하고 법적으로 증거 수집과 공안부서의 협조가 필요하다. 사실 산업 전체의 관점에서 허점을 신고하는 것은 작은 문제입니다. 어떤 문제는 기술과 경영으로 해결할 수 있기 때문입니다.

조 웨이:

조 웨이:우리의 기본 보안 시설이 잘 발달되지 않은 것은 사람들의 인식과 관련이 있으며 모두가 여전히 위험 인식이 부족하고 보안에 투자하지 않을 것입니다. 유럽과 미국 기업들은 돈의 일정 비율을 안전에 투자하지만 중국 기업들은 이와 관련하여 최대한 절약합니다.

저는 Odaily의 편집자 Lu Xiaoming입니다. 실제 블록체인을 탐구하고 있습니다. 속보 및 커뮤니케이션을 위해 WeChat lohiuming을 추가하십시오. 귀하의 이름, 부서, 직위 및 이유를 메모하십시오.

저는 Odaily의 편집자 Lu Xiaoming입니다. 실제 블록체인을 탐구하고 있습니다. 속보 및 커뮤니케이션을 위해 WeChat lohiuming을 추가하십시오. 귀하의 이름, 부서, 직위 및 이유를 메모하십시오.


卢晓明
作者文库