互联网发展的三个阶段
web1.0
静态页面,内容只能供用户去阅读,类似于在网络上读报纸或者看书。
web2.0
动态互联网,实现用户之间的互动,比如等。
web2.0中厂商用免费或极低的成本吸引用户,通过获取到用户的信息来推流广告从而获得利润。
打个比方就是 厂商在一片地上种了很多草,吸引羊来吃,趁着羊吃草的功夫把羊身上的毛薅下来拿去卖钱,而羊自己并不在意这些毛,可以说是一种双向互利的方式。
web3.0
web3.0是一个很模糊的概念,随着区块链技术的发展,基于区块链的web3.0诞生。
接着用上面的例子来说,随着web2.0的发展壮大,稀缺的不再是草,而是羊毛,也就是用户身上的数据。
近年来,区块链技术越来越受欢迎。除了在加密货币领域的应用外,区块链技术已正被用于食品安全、医疗保健、智能合约等诸多领域。本质上看,区块链就是一串使用密码学方法相关联产生的数据块,每个区块中包含了一定时间内网络中全部的信息交流数据,随着时间推移,这条链会不断增长。基于以上特点,行业普遍认为区块链技术可以基于共识机制、去中心化和密码学的应用原理,有效解决交易过程中产生的安全和信任问题。然而,随着区块链应用的推广,区块链数字资产引发的各种安全问题也开始出现,包括盗币、诈骗、非法集资、洗钱、暗网非法交易、网络犯罪等。
2022年6月23日星期四,一名黑客成功地进行了一次恶意攻击,从Harmony的Horizon区块链桥上窃取了1亿美元,并通过11笔交易提取了存储在桥上的代币(HZ),但Harmony的比特币桥在这次攻击中仍然没有受到影响。
区块链桥的设计如Harmony的Horizon主要使用户能够在不同的区块链之间移动资产,包括代币、稳定币和NFT。
攻击发生后,Harmony立即停止了Horizon桥,以防止进一步的交易。然后,它联系了联邦调查局和多个网络安全和交易所合作伙伴,以调查、跟踪和协助检索被盗资产。在这些联系建立之后,Harmony才通过Twitter和其博客文章宣布了黑客攻击事件。
2022年5月24日,根据《区块链信息服务管理规定》(以下简称《管理规定》),国家互联网信息办公室依法依规组织开展备案审核工作,正式发布第八批共106个境内区块链信息服务名称及备案编号,任何单位或个人如有疑议,请于即日起10个工作日内将相关意见通过电子邮件发送至bc_beian@cert.org.cn,或邮寄至北京市朝阳区裕民路甲3号国家互联网应急中心,邮编:100029(信封上注明“备案公告反馈”)。提出疑议应以事实为依据,并提供相关证据材料。根据《管理规定》要求,区块链信息服务提供者应当在其对外提供服务的互联网站、应用程序等显著位置标明其备案编号。
geth 搭建以太坊私有链测试
安装 geth
macOS 下安装非常简单,使用 brew 安装即可,安装完成后输入 geth -version 可以查看版本,验证是否安装成功brew tap ether
发布时间:
2022-05-11 02:20 |
阅读:406917 | 评论:0 |
标签:
区块链/比特币 区块链
在周一发布的联合公告中,美国网络与基础设施安全局(CISA)、联邦调查局(FBI)和财政部指出 —— 被称作 Lazarus Group 的黑客组织,正在使用被植入木马的加密货币应用程序,向区块链行业的各个组织发起攻击。据说受害者中包括加密货币交易所、风投、持有大量加密货币 / 非同质化代币(NFT)的公司,以及参与其中的个人。
CryptAIS 网站截图
几天前,美官员刚刚将疑似与朝鲜方面有关联的 Lazarus Group 黑客组织,与最近从 Ronin 窃取的价值 6.25 亿美元的加密货币事件联系起来。
作为一个基于 ETH 的侧链,它有被用于盈利类游戏 Axie Infinity 。
阅读:12一、引言在俄乌冲突持续、西方等多国借SWIFT对俄罗斯进行金融制裁的国际背景下,数字货币再次进入大家的视野,也引发了各国对中央银行数字货币CBDC(central bank digital currencies)战略意思的思考。在第八届世界政府峰会(WGS2022)上,前美国总统金融市场工作组的成员Pippa Malmagren说道:“我们正处在剧烈变革的边缘,我们将抛弃传统的货币系统,用一种新的数字区块链CBDC取代他,他将使我们的每一笔交易都更加清晰。”随着区块链技术的进一步深入研究和国际金融形式的动荡,CBDC越来越多的得到经济金融专家的认可。
发布时间:
2022-04-19 19:04 |
阅读:358736 | 评论:0 |
标签:
安全分享 CBDC 区块链
阅读:30一、Web3是个筐1.1 Web3是个筐当前热炒的Web3.0概念,大多以区块链为主,一些人把元宇宙、AI、NFT、DeFi等也归入Web3.0范畴。例如:(1)Web3summit的内容几乎全是区块链相关,如图1为Web3summit展示的其2022年会议主要内容。图1 Web3summit 2022(2)同样地,Web3conference,以“探索未来的去中心化互联网”主题,如下图。图2 web3.0 conference 2022(3)彭博中国于2022.01.19主办“下一代互联网Web3.0生态与投资展望”论坛,讨论主题也是集中于区块链相关、AI、元宇宙。
阅读:17一、传统Web存在的问题Web2.0催生了一大批的互联网企业。然而,在Web2.0下,由于平台属于企业,用户的信息、用户的数据都存放在平台上。这种中心化的模式,带来诸多问题,如:Web2.0的经济称为平台经济,用户不是消费者,用户成为平台的商品,用户以自己隐私换服务,即常说的“羊毛出在猪身上,狗来买单”;2. 平台公司占有用户的数据,可随意利用、篡改用户数据,也可能被攻击等原因泄露用户数据;利用用户数据获得的利益实际上与用户无缘;数据孤岛,同一行业下竞争企业数据孤岛现象特别严重,数据无法流通交易,创造更多价值。
视频链接:https://n.sinaimg.cn/sinakd20211219s/138/w600h338/20211219/9907-45d93401a89f40f888b22dc250f73fab.jpg
区块链项目Ronin发布消息称,黑客从该项目窃取价值6.15亿美元的加密货币。按照Ronin的说法,3月23日不明身份的黑客进入系统,窃取173600枚Ether币和2550万枚USD Coin币。按照当前汇率,被窃取的加密货币价值6.15亿美元,被黑时约值5.4亿美元。
Ronin在博文中表示,黑客利用被盗私人密钥(获取加密货币资金的密码)窃取资金。
阅读:27一、语义Web1.1 语义Web语义Web或语义网(Semantic Web)由WWW的创始人Tim Berners-Lee于2000提出[1][2],并于2001《科学美国人》杂志发表论文“ The Semantic Web”[3]。作者在文中这样描述“语义网不是一个独立的网络,而是当前的这个网络的显示的数据的能力将会大大提高,这样语义网建设的进展就将有助于创造出引人注目的全新功能。
阅读:22一、前言Web3.0概念自2021年第四季度突然火起来,如图1所示为Web3.0的搜索热度统计。然而,业界还远远没有到统一概念Web3.0的时候。对于Web3.0的概念、内涵,业界有着各种各样的说法。本系列短文旨在对业界的Web3.0做一个简要的整理和介绍。我们努力进行客观的描述,也并不试图给出Web3.0的定义,且让烟雾再飘一会儿。由于业界有的称Web3.0有的称Web3,我们这里也不做区分的使用这两种说法,同样地,本系列中Web1=Web1.0, Web2=Web2.0,以下将不再单独说明。
浪漫的情人节,空气中弥漫着粉红色的甜蜜气息,回忆瞬间便化作爱情的记忆。区块链凭借完全公开、永久留存、不可变更篡改的特性令比特币区块链成为了记录存储的最佳方式。通过区块链为自己的另一半留下浪漫的印记,将你们的爱情誓言锁住,在区块链上永久留存,比钻石更恒久远!区块链婚礼区块链一直以来都被用于验证一些比较正式的内容,比如说金融记录或身份信息等,现在也成了示爱的工具。第一个区块链示爱发生在弗罗里达州的迪士尼乐园,大卫•蒙德鲁斯(David Mondrus)和乔伊斯•把约(Joyce Bayo)把他们的婚礼誓言记录在区块链上。
发布时间:
2022-02-15 11:25 |
阅读:254010 | 评论:0 |
标签:
区块链 通付盾
使用以太坊的智能合约可以轻松发行一个代币(Token),代币可以用来交易和记录数据。
一、准备钱包
首先第一步是要准备好钱包,支持以太坊的钱包有很多,最常用的钱包是 MetaMask,俗称“小狐狸”,我们使用这个钱包用于做测试是最方便的,下载地址:https://metamask.io/download.html,下载页面如下,支持谷歌浏览器、iOS、Android。为了演示方便,我们使用谷歌浏览器插件。
安装好之后,进入 MetaMask 点击 Create a Wallet 创建钱包,然后会提示输入钱包密码,这个密码是用来加密私钥和助记词的,以后需要导出私钥或助记词需要用到。
阅读: 6一、引言2018年5月正式生效的GDPR是欧盟“史上最严”条例,是数十年来数据安全和数据隐私法规方面最重要的一次变化。随后,2019年生效的加州CCPA,对个人数据及信息保护提出了严格的界定和保护要求。至此,GDPR和CCPA对欧美国家在数据安全和隐私行业的立法产生了持续的影响。在我国,2021年6月10日,中华人民共和国第十三届全国人民代表大会常务委员会第二十九次会议正式表决通过了《中华人民共和国数据安全法》。历经三次审议和修改通过的《数据安全法》将于2021年9月1日正式施行。在数据安全和隐私保护方面,企业合规性是一个迫在眉睫的事情。
8月4日,链必安-区块链安全态势感知平台(Beosin-Eagle Eye)舆情监测显示,BSC链上Wault Finance遭攻击,攻击者获利 93 万美元。攻击者如何拉高代币价格?项目方如何成高位“接盘侠”?具体原因,来听成都链安技术团队分解。事件概览攻击如何发生 Event overviewWault Finance 是一个去中心化的金融中心平台,它将所有主要 DeFi 用例连接到一个简单的生态系统中,位于币安智能链上。简而言之,这是一个多合一的 DeFi 平台。
发布时间:
2021-08-05 14:09 |
阅读:388231 | 评论:0 |
标签:
区块链 态势感知 攻击 黑客
比特币钱包技术原理
在上一篇文章我们学习了比特币地址生成的过程,通过种子生成私钥,然后通过私钥生成公钥,再通过公钥生成地址,每个私钥对应了一个公钥,但我们看到比特币钱包是可以生成多个地址,这个原理是什么呢?创建比特币钱包一般是生成 12 个单词,有了这 12 个单词就能恢复钱包,这个原理又是什么呢?
比特币钱包里并没有比特币,实际上比特币是存在区块链中,钱包只是负责管理公私钥和发起转账。
比特币地址生成的流程
我们知道比特币地址是用于发送和接受币的,钱包可以生成地址,每一个地址对应了一个私钥,有了私钥就能操作地址上的币。一个地址的生成最开始是由一个种子生成私钥,然后私钥生成公钥,公钥生成地址,有了公钥是不能反推生成私钥,而保存好私钥,在任何时候都可以生成公钥,有了公钥当然也能生成地址。
比特币区块链哈希树(MerkleRoot)的计算方法
在比特币代码里 block.h 头文件里声明区块头的结构,有下面几个字段,其中有一个叫哈希树(MerkleRoot) 的字段,它的作用是可以校验当前区块里所有的交易记录。
解读比特币区块链的数据结构
比特币是基于区块链技术开发的加密数字货币,那么区块链到底是一个什么样的东西呢?上面有些什么内容呢?简单地说区块链是一个很大的账本,上面的主要内容记录了 A 转给 B 多少币,B 转给 C 多少币等等。
区块链是由很多个区块组成,每一个区块是由区块头、区块体组成。
在本地网络(regtest)挖矿和记账
少壮不囤币,老大徒伤悲。在前面一篇文章我们学习到在测试网络(testnet)发送和接受比特币,不过测试网络需要下载整个区块链数据,不太方便,目前我们了解到比特币主网络(mainnet)是比特币正式使用的,测试网络(testnet)是开发者用来测试的,测试网络的币可以免费领。还有一种是本地网络(regtest),这个更厉害,可以重头开始挖一个区块,进行回归测试,下面我们开始操作使用本地网络(regtest)测试挖矿和记账,启动比特币客户端时添加 -regtest 参数。
在测试网络发送和接受比特币
同是天涯囤币人,相逢何必曾相识。在上一篇文章里我们操作是在比特币主网络,由于目前比特币的价格较高,新手不小心操作失误会丢失币,所以我们可以把改成测试网络,在命令行下打开 Bitcoin Core 后面增加一个参数 -testnet。
/Applications/Bitcoin-Qt.app/Contents/MacOS/Bitcoin-Qt -testnet
运行测试网络客户端显示的是绿色图标,而且标题也会显示 test,如下图所示。如果是主网络显示的是黄色的。
普华永道最新的区块链分析报告评估了区块链对全球经济影响,预计区块链技术有望在未来十年内将全球GDP提升1.76万亿美元,并帮助企业走出新冠病毒大流行的阴影。报告显示,身份认证是区块链的五大关键应用之一,潜在市场规模高达2240亿美元,而中国和亚洲则是区块链经济的最大受益国家和大洲。报告分析了区块链的五大关键应用,并按其经济价值的潜力进行排名,报告还评估区块链在重点行业垂直市场的潜在价值,包括医疗保健、政府和公共服务到制造业、金融、物流和零售。“长期以来,人们总是习惯将区块链技术与加密货币关联起来,但事实上区块链所能提供的还有更多,特别是在公共和私人组织如何保护、共享和使用数据方面。
发布时间:
2020-10-22 11:56 |
阅读:505854 | 评论:0 |
标签:
区块链 身份认证
就在刚过去的7月31日,加密货币市值第二高的以太坊迎来了5周年生日。随着以太坊的不断发展,社会各界对以太坊的关注也在不断增加,用户及应用的不断激增,也使得大家对以太坊 2.0的呼声不断高涨。什么是以太坊2.0?以太坊2.0是计划中的以太坊替代方案。随着DeFi等项目的迅速升温,以太坊上交易量不断激增,这使得交易费用不断攀升,交易时间不断加大。总的来说,现行的以太坊1.0已经难以满足用户的使用需求和发展需求。今年4月份,信标链创建创世区块,“0阶段”正式启动测试。以太坊 2.0网络启动协调员Danny Ryan也在论坛中初步宣布,以太坊2.0最终测试网预计将于8月初正式启动测试。
区块链技术已经为金融服务和供应链行业带来了翻天覆地的变化,那么对于汽车行业,它又将有何建树呢?时至今日,我想您一定已经阅读过数百篇关于“什么是区块链及其优点”的文章,所以,话不多说,直奔主题,让我们一起探讨一下区块链技术可以为汽车行业带来哪些变革?自汽车问世以来,汽车行业始终走在践行先进技术的前列,但是这种技术变革的步伐实在太快,以致于全球汽车原始设备制造商(OEM)很难与之保持同步。毫无疑问,汽车行业正在发生变化,而区块链一直是所有厂商关注的新生儿。在过去一年左右的时间里,汽车行业的利益相关者一直在研究如何将区块链技术应用于企业业务中,并正在期待正式启动这一重大变革。
发布时间:
2019-06-13 12:25 |
阅读:286790 | 评论:0 |
标签:
业务安全 区块链
区块链技术可以被用作安全工具,如果你还没有计划去使用它,现在你可能需要重新考虑一下了!背景介绍如今,区块链的分布式分类账已经在从加密货币到供应链等许多领域得到了应用。区块链的主要应用归功于它作为一种固有安全技术的声誉。但是,这种固有的安全性是否可以应用于安全领域呢?在越来越多的案例中,其答案是肯定的。安全专业人员发现,区块链所带来的质量解决方案可以有效地保护数据、网络、身份以及关键基础设施等。与其他新兴技术一样,最大的问题不在于区块链是否可用于安全领域,而是在哪些应用程序中最适合使用。
发布时间:
2018-11-13 12:20 |
阅读:402199 | 评论:0 |
标签:
Web安全 业务安全 区块链
区块链技术始于比特币的出现。从2009 年1月比特币面世至今近10年的时间里,随着它的迅猛发展,各方都看见了基于区块链的代币和“虚拟货币”中的商机,纷纷投入进来。在投机炒作和不确定的风险之间,“虚拟货币”可谓是走在冰与火的边缘。继《知道创宇区块链安全风险白皮书第一版》发布之后,知道创宇重磅发布《知道创宇区块链安全风险白皮书第二版》,由全球“虚拟货币”的发展现状与安全事件案例剖析区块链在技术、市场、生态各层面所面临的风险,以及对行业未来监管、保护与发展进行展望,同时对区块链生态安全状况与趋势做了全面系统的阐述。
发布时间:
2018-10-10 12:20 |
阅读:379932 | 评论:0 |
标签:
行业 区块链 白皮书 知道创宇
介绍此博客文章介绍了由Blaze Information Security执行的智能合约的安全审计结果,并代表客户Jury.Online公布细节。这篇文章包含了2018年3月底发布的报告中的相同信息和结果。审计由Victor Farias(项目负责人)和Blaze Information Security的Julio Fort执行。免责声明:本文介绍了审计范围内智能合约的安全审计结果。作为一个有时间限制的练习,不能保证智能合约中没有其他安全问题。审计结果不应被视为投资建议。报告本文介绍了审计团队为Jury.Online的智能合约所做的安全审计的结果。
发布时间:
2018-07-24 12:20 |
阅读:406317 | 评论:0 |
标签:
其他 区块链 区块链安全
20年前,你错过了互联网;10年前,你错过了房地产;今天,对于时代的巨变毫无察觉的人,又将错过区块链。区块链可谓是当今市场上最热门的技术趋势之一。然而,想要寻找到能够运用这项新工具和技术的合适人才却是一项艰巨的挑战。早在2016年,美国杜克大学福库商学院金融教授Campbell Harvey就曾这样表示,区块链的领先者们,正在竭尽所能争夺行业的顶尖人才。那么,企业应该寻找具备何种技能的人才,以及如何挑选适合公司要求的人才呢?别急,接下来的文章将为您一一揭晓。
发布时间:
2018-06-13 12:20 |
阅读:441190 | 评论:0 |
标签:
行业 区块链
一、简介网络犯罪分子一直都被加密货币所吸引,因为它拥有一定程度的匿名性,并且可以很容易货币化。这种兴趣近年来有所增加,远远超出了简单地使用加密货币作为非法工具和服务支付方式。许多攻击者还试图通过针对他们的各种操作(如恶意加密货币挖掘,加密货币钱包凭证的收集,勒索活动以及加密货币交易)来积累加密货币及促使其价格不断上涨。伴随着窃取加密货币的不断增加,分布式账本技术(DLT)(支撑加密货币的技术)也为网络犯罪分子提供了一种托管恶意内容的独特方式。本文涵盖了使用区块链域名作为恶意基础设施的网络犯罪发展趋势。
发布时间:
2018-04-24 12:20 |
阅读:472330 | 评论:0 |
标签:
技术 区块链 加密