更多精彩 >

研报|2018年区块链安全问题已造成20亿美元损失

2018-09-07 22:39:27   来源:投资家网  作者:鸠摩智 

摘要:区块链安全问题成为制约行业发展的关键,安全服务供给严重不足,而黑色产业却愈演愈烈,GlobeImposter,Crysis,GandCrab,Satan成为2018年最流行的勒索病毒四大家族。

作者丨鸠摩智


编辑|熊吉


序言


比特币自问世以来,被盗数量超过100万枚,价值约为70亿美元;


比特币的底层技术“区块链”面临着来自数据层、网络层、共识层、激励层、合约层、应用层的安全风险,安全攻击方式层出不穷,防不胜防;


2018年全球区块链领域发生70多起安全事件,损失近20亿美元;


区块链安全问题成为制约行业发展的关键,安全服务供给严重不足,而黑色产业却愈演愈烈,GlobeImposter,Crysis,GandCrab, Satan成为2018年最流行的勒索病毒四大家族。


本报告共分为四个部分:加密货币安全事件回顾;区块链安全风险分类;区块链安全现状及态势;总结与展望。


01 加密货币安全事件回顾


自加密货币出现以来,黑客攻击交易所窃取数字资产事件层出不穷,防不胜防!其中,最早问世同时也是市值最大的比特币被盗数量超过100万枚,价值约为70亿美元(以2018年8月31日比特币价格衡量)。而对于其他山寨币,不法分子十分猖獗,单次盗取数字资产数量高达5.23亿枚,价值约为5.34亿美元。


他山寨币.bmp

图1 加密货币安全事件回顾


02 区块链安全风险分类


区块链技术模型自下而上分为数据层、网络层、共识层、激励层、合约层、应用层,各层各司其职,却又相互配合,实现去中心化的信任机制。各层之间面临着不同的安全风险:


1.数据层面临的安全风险主要有信息攻击与加密算法攻击两种;


2.网络层存在节点传播与验证机制的风险;


3.共识层根据共识机制的不同而存在着不同的安全风险,常见的攻击方式包括:女巫攻击、短距离攻击、长距离攻击等;


4.激励层现阶段主要存在着分配机制的风险;


5.合约层造成的经济损失量最大,主要存在以下攻击风险:Solidity语言漏洞、逃逸漏洞、时间戳依赖攻击等;


6.应用层安全风险主要集中在用户节点、数字资产钱包以及交易平台上。


主要集中在.bmp

图2 区块链安全风险分类


03 区块链安全现状及态势


3.1    2018年区块链安全事件暴增4倍,达到71起


2018年至今,区块链领域安全事件发生71起,相较于2017年的15起,增长了373%。区块链领域安全问题日益凸显,逐渐成为区块链技术发展的核心关键。


3.2    2018年区块链安全攻击主要发生在应用层


2018年区块链领域发生的安全攻击事件中,59%集中在应用层,被成功攻击次数近40。


3.3     智能合约是区块链安全的重灾区


2018区块链领域安全攻击对象主要集中在智能合约上,被成功攻击次数超过20次。


3.4     2018年区块链安全事件造成经济损失近20亿美元


2011年至今,全球区块链因安全事件造成的经济损失达33.2亿美元,其中2018年的损失高达19.7亿美元,占比为59.49%,区块链安全形势愈演愈剧。


链因安全.bmp

区块链安全事件分布及其经济损失分布


3.5     2018年合约层造成的经济损失达11亿美元


2018年区块链领域安全事件造成的经济损失中,合约层占55%,损失约为11亿美元。


3.6     区块链领域智能合约问题突出


2018年区块链领域被攻击对象中,智能合约遭受攻击造成的经济损失约为11亿美元,占比为55%。


被攻击对.bmp

区块链安全事件经济损失分布


3.7     区块链安全面临着巨大挑战


3.7.1     区块链安全服务供给严重不足


全球有10,000+的区块链项目,而目前区块链安全公司数量仅有50家左右。


3.7.2     勒索病毒呈家族产业化趋势


据360天擎团队披露数据显示,Globelmposter、Crysis、GandCrab、Satan是2018年上半年最为活跃的四大勒索病毒家族,传播量占上半年勒索病毒传播总量的90%以上。


3.7.3     挖矿病毒呈高速增长态势


随着“炒币”热潮的到来,2018年挖矿木马迅速盛行起来。挖矿木马事件成倍增长,2018年上半年爆出的挖矿木马事件有40多起,2017年有20多起挖矿木马事件。


3.7.4     加密货币失窃难以预防


2018年上半年,Coincheck、Binance、Coinrail等多家加密货币交易所被黑客攻击,损失约7亿美元。用户个人账号遭黑客入侵,不法分子通过植入病毒窃取数字货币钱包信息,不法文字将资金转入自己账户。


双花攻击风险依旧存在,加密货币网络51%的算力被不法分子控制之后,不法分子可对数字加密货币区块链进行攻击,可实现对已经交易完成的数据进行销毁,并重新支付,这样就可获得双倍服务。


04 总结与展望


2018年是区块链发展的关键之年,但安全问题却已成为制约其发展的核心关键:2018年以来共发生70多起安全事件,造成近20亿美元的经济损失,勒索病毒家族渐成气候,安全攻击防不胜防!但随着资源的不断注入,可以预见:


1.区块链安全解决方案呈高速螺旋式升级


黑色产业家族化倒逼区块链安全服务商不断创新安全技术与服务,构建全新的安全防御体系,增强产业活力。


2.区块链安全领域将迅速催生出一批行业“独角兽”


安全事件频发,经济损失近20亿美元——2018年区块链安全领域企业将经历一番惨烈的“大浪淘沙”,浪潮退去,巨头初显!


本文为财链社原创作品,文章转载、内容合作请联系微信:sueyus。未经授权转载本平台原创文章,依法必究。


猜你喜欢

台北区块链周观察——「破圈」与「等待」

区块链金融科技

对多数 Web3 中文从业者而言,台湾是个“熟悉的陌生人”——同根同源的语言文化之下,因现实阻隔,其...

2025-09-12

费加罗报:TRON亮相Consensus 2024并举办巨鲸之夜活动

区块链

媒体一致认为,Consensus2024在区块链和加密领域具有广泛的影响力,是TRON展示其比较新进...

2024-06-12

《基于区块链的数据资产确权与交易规范》团体标准发布新闻稿

区块链

刘卫兵副会长指出,当前,数据已经成为驱动经济发展、社会治理和技术创新的宝贵资源。

2024-05-27

区块链如何促进乡村资产数字化流通

区块链

“三农”问题是关系国计民生的根本性问题,自党的十九大报告提出乡村振兴战略以来,促进乡村相关产业发展成...

2023-03-31

倡议“1024区块链活动日”第三次系列活动全球联动直播圆满落幕

区块链

10月24日下午,倡议“1024区块链活动日”第三次系列活动暨乡村产业链改大会·乡村振兴链改助农大会...

2022-10-31

阿里云领投!生数科技完成近20 亿元 B 轮融资,加速通用世界模型布局

智能+生数科技

生数科技宣布完成近20亿元人民币B轮融资。本轮融资由阿里云领投,中网投、九安海棠、好未来、光合创投等...

2026-04-10

贵金属投资看盘软件哪个比较好用?如何下载?

金融科技贵金属投资

在贵金属投资领域,一款好用的看盘软件是投资者把握市场动态、制定交易策略的关键工具。

2026-04-10

《王者荣耀世界》正式上线,王者IP多元生态升级

大消费《王者荣耀世界》

4月10日,王者荣耀IP新游《王者荣耀世界》正式上线PC平台。

2026-04-10

海纳AI正式发布“面试Agent”——实现千岗千面与人机共管的智面新纪元

智能+海纳AI

2026年4月,国内领先的AI招聘解决方案提供商海纳AI正式宣布,推出全新一代智能面试产品——面试A...

2026-04-10

速效救心丸三月开方量激增背后:不仅是“救命神药”,更是医药行业高质量发展标杆

医疗健康达仁堂速效救心丸

2026年的3月,对于中国医药行业来说,是一个令人揪心却又极具标志性意义的月份。

2026-04-10

GEO优化公司哪家好?2026年头部服务商实力对比与选型推荐

金融科技GEO优化公司

随着生成式AI全面重构用户信息获取与消费决策路径,GEO(生成式引擎优化)已取代传统SEO,成为20...

2026-04-10

中国十大专业黄金投资网,提供及时、全面的黄金动态!

金融科技黄金投资网

在风云变幻的贵金属投资市场中,黄金始终以其独特的避险属性和稳定的价值,成为投资者资产配置中的重要一环...

2026-04-10

安吉尔哪吒高速净水器预售开启!3大“真”实力定义净水器选购黄金三角

大消费安吉尔

在家庭净水需求日益多元化的今天,当净水器不再是厨房里仅用于解决“喝上干净水”的基础设备,而是演变为集...

2026-04-10

全球在线十大免费手机mt5软件下载平台!

金融科技MT5交易平台

在贵金属金融理财领域,MT5(MetaTrader5)作为一款功能强大的交易软件,凭借其丰富的技术分...

2026-04-10

财神的kpi :看贵五方如何承接年轻人的焦虑外包

大消费贵五方

“想升职拜范蠡,搞投资求关羽,偏财运找华光大帝。”

2026-04-10

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

ATFX:阿联酋突然退群背后:全球油价正被三重力量主导

ATFX:阿联酋突然宣布退出欧佩克,令其盟友措手不及。在加入欧佩克六十年后,阿联酋决定于下个月正式退...

精微视达完成新一轮超亿元融资,国产高端内镜领跑精准诊疗全球前沿

精微视达完成新一轮超亿元融资,国产高端内镜领跑精准诊疗全球前沿

优选空天科工在阿联酋设立总部,正式进入中东市场

中东已成为中国一些知名公司的投资热土。

第20届中国投资年会圆满闭幕!K型曲线下,寻找穿越分化的确定性

第20届中国投资年会圆满闭幕!K型曲线下,寻找穿越分化的确定性

2026年4月22日至24日,第20届中国投资年会·年度峰会于北京海淀盛大召开

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。