财经

区块链安全事件激增上海正制定相关技术安全标准

图片来源:视觉中国

图片来源:视觉中国

2018年被公认为区块链大年。9月18日,上海市委网信办、上海市经济和信息化委员会、上海市杨浦区人民政府举办“网络安全分论坛——区块链应用发展与安全论坛”。界面新闻从论坛获悉,区块链安全事件激增,安全已经成为区块链技术难以回避的问题,目前上海市信息安全测评认证中心正着手制定区块链技术安全标准。

区块链(Blockchain)是去中心化(Decentralization)技术中的一个重要概念,其本质是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了过去十分钟内所有比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块,其具有去中心化、开放性、不可篡改性和可追溯性等特点。该概念在中本聪(Satoshi Nakamoto,Bitcoin的创始人)的白皮书中最早提出。

区块链科学研究所(Institute for Blockchain Studies)创始人梅兰妮·斯万在《区块链:新经济蓝图及导读》一书中,将区块链技术的应用分为三个阶段:区块链1.0应用于虚拟货币,实现了去中心化的数字支付系统和无障碍的价值交换,代表场景是比特币区块链;区块链2.0应用于虚拟金融,包括股票、清算、私募股权等众多领域,代表场景是以太坊区块链;区块链3.0将应用于可编程社会,包括财税、审计、物流、医疗、物联网等领域。

区块链技术迅速发展,但其安全性不可忽视。

据互联网安全公司白帽汇安全研究院发布的《区块链产业安全分析报告》显示,2011年到2018年4月,全球范围内因区块链因安全事件造成的损失多达28.64亿美元。但值得注意的是,损失额度从2017年开始呈现出指数上升的趋势,仅2018年以来,损失金额就高达19亿美元。

玄猫安全实验室联合创始人陈亮讲解智能合约常见安全漏洞。摄影:刘素楠

玄猫安全实验室联合创始人陈亮讲解智能合约常见安全漏洞。摄影:刘素楠

玄猫安全实验室联合创始人陈亮梳理了2014年以来发生的区块链重大安全事件。

2014年8月,比特儿交易平台被盗,黑客通过交易平台留言进行谈判。同年12月,当时世界最大的比特币交易所Mt.Gox由于85万个比特币被盗,最终被迫宣布破产。

The DAO是一个去中心化的风险投资基金,以智能合约的形式运行在以太坊区块链上。2016年,黑客通过The DAO利用智能合约脚本的漏洞,成功盗取360万以太币,导致以太坊硬分叉。同年8月,Bitfinex大约6500万美元比特币遭窃,全球比特币价格应声下跌25%。同时,本次事件损失由平台上所有用户共同承担,导致每位用户的账户平均损失36%。

陈亮指出,2017年至2018年,区块链出现了更多智能合约的安全问题。2018年4月,美图科技发行的数字货币——美链(BEC)智能合约被曝出整数溢出漏洞,导致BEC价值急遽下跌,几乎归零。

区块链技术的安全风险源于何处?

今年8月,安全联合实验室与知名互联网安全公司北京知道创宇信息技术有限公司共同发布《2018年上半年区块链安全报告》。报告指出,基于区块链加密数字货币引发的安全问题来源于区块链自身机制安全、生态安全和使用者安全三个方面,上述三方面原因造成的经济损失分别是12.5亿、14.2亿和0.56亿美元。

陈亮指出,较之往年发生的事件和造成的损失,2018年呈现暴涨趋势。同时,2018年由区块链自身机制引发的损失同样呈现暴涨趋势。“因为在早期区块链项目,很多开发者安全开发意识不足,所以遗留了很多问题,这种问题不断被黑客发现和利用。”

据区块链媒体Odaily星球日报发布的《2018年区块链技术安全服务行业报告》显示,区块链面临诸多方面安全挑战,主要包含密码算法安全性、协议安全性、使用安全性和系统安全性四大方面。

在上海,区块链技术发展势头迅猛。

9月6日,上海市科委发布了上海首个《区块链技术与应用白皮书》,其中指出:工信部信息中心发布的2018中国区块链产业白皮书显示,截至2018年3月底,全国有区块链企业456家,目前上海有区块链企业95家,位列第二;从国内区块链融资事件地域分布来看,上海有73次,排名第二。从上海区块链企业注册地域来看,浦东新区数量最多,为27家,杨浦、松江、奉贤、宝山、虹口、黄埔等地区块链企业也比较集中。

如何测量区块链技术的安全性,已经成为一个亟待解决的问题。

上海市信息安全测评认证中心高级工程师徐御透露,该中心和上海区块链技术研究中心合作,力求在今年制定一个区块链技术安全标准。

他透露,目前该标准的设计思路是:从已经发生的安全事件中识别风险,从而采取相应措施对抗风险,梳理风险措施对应表,与此同时,提出最佳实践,形成安全要求。

徐御指出,区块链技术安全标准将采用开放架构设计、按照适度保护原则进行设计。目前,上海市信息安全测评认证中心已梳理出区块链风险20类左右,其中6类为新风险,其余为传统风险。这6类新风险包括整数溢出、短地址攻击、算力控制、双重支付、代码重入、恶意操纵节点。针对上述安全风险,该中心已梳理了相应安全措施。

他表示,区块链技术安全标准将包括三个方面:安全层面、安全项和安全要求。例如,在数据层层面,包含区块数据、哈希算法、随机数、非对称加密等若干安全项,其中,针对区块数据的安全要求包括:数据区块格式符合《区块链数据格式规范》;应采用加密算法对敏感信息进行保护……

徐御认为,未来或可从区块链产品信息安全认证和区块链项目安全评测两方面结合来定义一款区块链应用是否安全。

玄猫安全实验室则推出了针对智能合约、交易所、电子钱包的安全评估服务。“针对智能合约,我们主要针对智能合约代码、逻辑、函数等十余项安全指标进行安全性检测。交易所面临的安全问题比较多,交易所内部和外部都面临安全风险,我们针对交易所12个大类总计95个子项安全进行检测。”陈亮表示。

他指出,更重要的是建设区块链安全生态,包括交易所、数字钱包、矿池、智能合约、公链等在内的区块链生态,如果其中一方出现安全问题,其他方均无法幸免于难。为此,玄猫安全实验室正在与上海相关机构筹建一个区块链安全专委会,建设区块链安全生态。(作者:刘素楠)

【责任编辑:王海珠】

能源“链动”公募:政策催热全产业共振,头部机构密集抢滩新周期

公募基金正以前所未有的力度将目光投向能源产业。据国联民生证券最新测算,截至今年一季度末,公募基金对电力设备及新能源的配置比例已上升至10.15%,较上季度增加了0.86个百分点。在海内外局势复杂多变的背景下,能源安全的重要性愈发凸显,从电网延伸到锂电材料,从电力主题ETF到新能源公募REITs,公募基金正通过多元化的产品矩阵,打通能源产业链的“任督二脉”。政策“双重

“千亿军团”结构嬗变:电子超越银行成A股第一,新旧经济定价权完成交接

新能源与半导体企业领衔,A股千亿市值军团5年扩容逾一倍,电子行业以18.42万亿元总市值取代银行问鼎行业榜首,中国资本市场正经历从“旧经济定价”向“新经济定价”的历史性跃迁。2026年的春夏之交,一幕幕资本市场的“新旧交替”大戏正在密集上演。宁德时代总市值历史性突破2万亿元,一度超越贵州茅台、中国石油等传统巨头跃居A股市值第三;光模块龙头中际旭创股价突破千元,总市值

超5500家A股上市公司年报披露收官:新动能扛起增长大旗

在整体向好的格局背后,A股内部正经历一场深刻的结构性变革——从沪市主板的“压舱石”稳中有进,到科创板、创业板的爆发式增长,再到AI、半导体等“硬科技”赛道的业绩兑现,新旧动能接续的轮廓愈发清晰。

霍尔木兹变数引爆油市:伊朗开放48小时后重锁咽喉,油价一夜狂飙近7%

4月20日新一周交易开始,国际油价跳空高开,让所有沉浸在“油价暴跌、美股狂欢”中的投资者措手不及。截至美东时间19日下午7点15分,纽约商品交易所5月交货的轻质原油期货价格飙升至每桶89.85美元,较前一交易日收盘价大幅上涨7.16%;6月交货的伦敦布伦特原油期货价格同步升至每桶95.68美元,涨幅高达5.86%。到4月21日收盘,WTI原油期货结算价收涨6.87

审批流程“做减法”、投资环境“做加法” - 国办印发《关于深化投资审批制度改革的意见》

进一步优化投资审批权限配置、提升投资服务便利度、强化投资项目全过程监管,着力扩大有效投资,国务院办公厅日前印发《关于深化投资审批制度改革的意见》(以下简称《意见》),国办发〔2026〕13号,对深化投资审批制度改革作出全面部署。打破“批文迷宫” 直击企业投资痛点企业在一个地方投资兴业,最怕的不是显性成本高,而是隐性负担重——落地难、开工慢、过程不透明,让项目成本层层加

地方债发行“抢跑”:土地储备专项债同比翻倍,化债资金落地过半

积极财政政策靠前发力,地方债发行呈现出明显的“抢跑”态势,在总量扩容、节奏加快、结构优化的多重逻辑下加速落地,成为稳投资、稳增长的关键引擎。截至4月13日,全国已发行地方债券约3.39万亿元,同比增长11%,靠前发力特征鲜明。尤为引人注目的是,土地储备专项债券发行规模同比近乎翻倍,用于置换存量隐性债务的再融资专项债发行进度也已过半,一揽子化

金融监管总局定调2026年涉农信贷:单列计划、持续增长,严防“内卷式”竞争

国家金融监督管理总局发布《关于做好2026年金融支持乡村全面振兴工作的通知》(以下简称《通知》),明确要求农业发展银行、大中型商业银行在2026年继续单列涉农信贷计划,努力实现同口径涉农贷款余额较年初持续增长目标,推动涉农信贷“稳投入、提质量、优结构、可持续”。这一部署恰逢关键节点——截至2026年2月末,全国普惠型涉农贷款余额已达14.52万亿元,同比增长10

特朗普压线宣布停火,油价盘中暴跌近20%,金价冲破4850美元

黄金一夜冲上4850美元,原油却从110美元高处近乎“腰斩式”回撤,同一场地缘事件为何撕裂出完全相反的两个市场?距离特朗普为伊朗设定的“最后期限”仅剩不到一个半小时,美国总统于当地时间4月7日傍晚6时32分在社交媒体上发文宣布:同意暂停对伊朗的轰炸和袭击行动,为期两周,前提是伊朗“全面、立即且安全地”开放霍尔木兹海峡。这场紧急踩下的“刹车”,瞬间引爆全球金融市场——

霍尔木兹海峡的“开”与“关”:伊朗最高领袖顾问最新表态释放的三大信号

当地时间4月2日,伊朗最高领袖外事顾问、前外长阿里·阿克巴尔·韦拉亚提在其个人社交媒体账号上发文表示,霍尔木兹海峡对世界保持开放,但将对“伊朗人民的敌人及其在中东地区的基地”永远关闭。这是美以联合军事打击伊朗第34天以来,伊朗最高层就全球最关键的能源运输咽喉所作出的最新、最系统性的战略宣示,其措辞之精准、表态之时机,被外界普遍解读为德黑兰在“封而不锁”之间精

沪市分红“红包雨”超8000亿!460家公司年报派现创纪录,“一年多次”成新常态

新生经济学者郭夏:这是A股迈向“价值共赢”时代的积极信号。截至2026年4月1日,沪市共有577家公司披露2025年年报,其中460家推出了年报分红方案,占比近八成,期末分红预案对应的分红总额超过8000亿元,展现A股核心资产的强劲现金回报能力。从全年维度看,已披露年报分红

博鳌亚洲论坛2026年会启幕:亚洲以“确定性”回击世界变局

来自60多个国家和地区的约2000名代表齐聚东屿岛,围绕“塑造共同未来:新形势、新机遇、新合作”的主题展开深入研讨。在年会首日发布的旗舰报告中,一系列亮眼数据勾勒出亚洲经济的强劲韧性:2026年亚洲经济增速预计达4.5%,继续成为世界经济

直击霍尔木兹海峡:“海上命门”被按下暂停键的24天

全球能源贸易的“咽喉”——霍尔木兹海峡,已经历了超过三周的“半瘫痪”状态。最新数据显示,2026年3月以来,通过该海峡的商船数量较冲突前暴跌逾九成,全球航运格局正在被迫经历二战以来最剧烈的重构。航运断崖:从日均138艘到不足十分之一根据市场服务机构克普勒公司截至3月23日的数据,自3月1日以来,通过霍尔木兹海峡的商船次数仅为144

从IPO到APO - 万亿并购基金开启创投退出新机制

随着美国中东战略的受挫,战后将会有更多国际热钱倾注中国资本市场。随着国家万亿级并购公开发行大基金问世,中国资本市场也将进入用APO洗牌焕新的新生经济时代。

惊魂24小时!油价上演“史上最疯狂反转”,全球金融市场虚惊一场

短短24小时内完成了一次“冲天炮”式的飙升与“自由落体”般的回落,而全球股市则随之经历了一场从“黑色星期一”到狂欢派对的惊天逆转。在中东地缘政治这把双刃剑的挥舞下,本周的开局足以让每一位华尔街交易员铭心刻骨。盘中狂飙35美元,交易员见证历史本周一(3月9日)亚洲时段,国际原油市场率先引爆“核弹”。随着市场
返回
顶部