日前,騰訊安全聯合知道創宇發布的《2018上半年區塊鏈安全報告》顯示,今年上半年,區塊鏈因自身機制安全、生態安全和使用者安全三個方面造成的經濟損失分別為12.5億美元、14.2億美元和0.56億美元,共計高達27億美元。
報告指出,今年上半年,大量涉及區塊鏈的行業資訊、投融資、技術和應用探索等集中爆發,然而伴隨著區塊鏈技術的不斷發展,其自身的安全問題逐漸凸顯,與區塊鏈相關的安全問題日益突出,其中區塊鏈自身機制及區塊鏈生態問題尤為明顯。
騰訊安全技術專家指出,目前區塊鏈加密數字貨幣引發的安全問題主要源于三個方面:一是區塊鏈自身機制問題。以以太坊為代表的區塊鏈智能合約設計存在的漏洞。同時,區塊鏈網絡是自由開放的,理論上無法阻止擁有足夠多計算機資源的節點做任何操作,若黑客控制節點中絕大多數計算機資源,就能重改共有賬本。二是區塊鏈生態安全問題。區塊鏈生態中圍繞交易所發生的安全事件最為顯著,交易所被盜遠超其它事件類型。交易所被釣魚、內鬼盜竊、錢包失竊、各種信息數據泄露和篡改、交易所賬號失竊等問題值得關注。三是對普通用戶而言,要理解或掌握數字虛擬幣錢包這些交易工具的使用具有較高的門檻,要求對計算機、加密原理、網絡安全均有較高的認知,然而交易參與者并不具有這些能力。
報告指出,整體而言,當前國內外網絡安全形勢日益復雜,區塊鏈安全也面臨著巨大的挑戰,假借區塊鏈名義的詐騙、傳銷等社會問題日益增多,已成為社會經濟的毒瘤。