其中一些令人震驚的數(shù)字貨幣交易所被攻擊事件包括: - 2014年,Mt.Gox交易所被黑客攻擊,85萬比特幣被盜,導(dǎo)致交易所申請破產(chǎn)保護(hù)。 - 2016年,Bitfinex交易平臺(tái)近12萬枚比特幣被盜,總價(jià)值約為7500萬美元。 - 2018年,Coincheck交易平臺(tái)580億日元的數(shù)字貨幣被盜,這是史上最大的數(shù)字貨幣盜竊案。 - 2018年,幣安交易所被黑客攻擊,全球總計(jì)1700萬個(gè)比特幣丟失,比特幣一夜丟了170億美元。
數(shù)字貨幣的安全問題成為人們關(guān)心的焦點(diǎn),因?yàn)楹诳凸魧覍业檬?。區(qū)塊鏈系統(tǒng)除了面臨信息系統(tǒng)一般的惡意程序威脅和DDoS攻擊外,還面臨獨(dú)特的安全挑戰(zhàn),如算法實(shí)現(xiàn)、共識(shí)機(jī)制、使用及設(shè)計(jì)上挑戰(zhàn)。同時(shí),黑客通過利用系統(tǒng)安全漏洞、業(yè)務(wù)設(shè)計(jì)缺陷也可達(dá)成攻擊目的。
保證區(qū)塊鏈系統(tǒng)安全可以通過以下措施: - 參照NIST的網(wǎng)絡(luò)安全框架,從戰(zhàn)略層面構(gòu)建識(shí)別、保護(hù)、檢測、響應(yīng)和恢復(fù)組成部分,感知、阻斷區(qū)塊鏈風(fēng)險(xiǎn)和威脅。 - 重點(diǎn)關(guān)注算法、共識(shí)機(jī)制、使用及設(shè)計(jì)上的安全。例如采用新的、驗(yàn)證過的密碼技術(shù)、混淆核心算法代碼、采用私鑰白盒簽名技術(shù)、防止病毒、木馬在系統(tǒng)運(yùn)行過程中提取私鑰,等等。
總之,數(shù)字貨幣交易安全風(fēng)險(xiǎn)不容忽視。區(qū)塊鏈技術(shù)自身特點(diǎn)和安全問題需要得到廣泛的關(guān)注和防范。