更多精彩 >

瞄准信息网络安全,零时科技要用以攻促防的方式,服务区块链安全

2022-11-01 14:45:45   来源:  作者: 

摘要:邓永凯与安全圈的一群小伙伴是区块链安全领域的探索者,在区块链安全测试方面有大量实践经验。

邓永凯与安全圈的一群小伙伴是区块链安全领域的探索者,在区块链安全测试方面有大量实践经验。他们撰写的《区块链安全入门与实战》获得了前360集团技术总裁、首席安全官谭晓生先生和蚂蚁集团副总裁韦韬等业内知名专家的推荐。

与此同时,他们丰富的虚拟币反洗钱分析及链上虚拟币追踪分析能力得到监管部门的青睐,为深圳、成都、重庆、陕西、山西等多家警方提供虚拟币犯罪打击侦查技术,并获得高度认可。

这是一名在安全行业里不那么显山漏水的漏洞挖掘及安全分析专家,还曾创办《安全参考》、《书安》等免费电子安全杂志,是国内多个漏洞提交平台及安全应急响应中心核心白帽子。

在安全上做点宅心仁厚的事情

教育部《网络安全人才实战能力白皮书》最新公布的数据显示,到2027年,我国网络安全人员缺口将达327万,而高校人才培养规模为3万/年。许多行业面临着网络安全人才缺失的困境。

邓永凯有时间就会带着核心团队走进高校,他们向深圳大学、西安交通大学、西安电子科技大学、西安邮电大学、西北大学、长安大学、西安理工大学等高校的同学们普及区块链安全技术与安全漏洞知识,成立联合实验室,为高校提供区块链安全领域的实战经验。与高校同学在漏洞挖掘、代码审计、逆向工程、渗透测试、虚拟币反洗钱等领域分享与实践

1.jpg

零时科技专注区块链生态安全

团队陆续参与编制区块链行业标准和国家标准研究项目《区块链服务技术安全要求》、《区块链安全评测技术要求》《区块链关键服务安全技术要求》,其中《数字货币溯源技术白皮书》,对反洗钱(AML)技术和应用进行了深度分析总结,为行业提供了标准和参考。

安全是一个非常考验人性行业。从技术层面上来讲,“黑客”与“白帽子”本质的区别只是在于出发点不同:一个是利用自己的技术在网络世界专门进行破坏,从而获得经济或其他利益。另一个恰恰相反,用技术捍卫互联网安全,防止黑客攻击,保护用户数据和资产安全,甚至生命安全。邓永凯偶尔是想做点实在的事情,他希望技术安全从业的新人在他们的交流中,发现有向善的信念,对技术极限热爱并有初始的那种少见的宅心仁厚的安全新同学。

以攻促防的方式,服务区块链安全

2022年,Web3.0和元宇宙热度空前,新老创业者与用户不断涌入,应用场景如雨后春笋般涌现。Web3.0分散化、无单一的平台控制,多个平台提供服务的特征,在其具有明显的优势情况下,也带来巨大安全隐患。邓永凯认为,在区块链生态整体繁荣背后,目前黑客丛生、合约漏洞、洗钱洼地、诈骗勒索,这四大因素,让平台与用户资产损失惨重,加密货币犯罪也日益递增。

未知攻,焉知防”,只有最懂得攻击的手段,才能建立起最有效的防御,在信息安全领域,这个道理同样适用。无论是“黑客”还是“白帽子”,都必须了解系统的薄弱点所在,而渗透测试与安全攻击,是了解系统薄弱点不可或缺的步骤。即使是“白帽子”,也只有在对网络进行攻击过后,才能找出漏洞并加以防范。

2.jpg

零时科技产品

从2019年成立公司,邓永凯带领零时科技成为了一家专注于区块链生态安全的实战创新型网络安全企业,团队伙伴们扎根区块链安全技术研究,以丰富的安全攻防实战经验结合大数据分析处理,为用户提供区块链安全漏洞风险检测与安全防御、企业级区块链应用创新解决方案。

他们自主研发了虚拟币追溯分析平台,拥有情报系统、监控系统、KYC&KYT和溯源系统四大系统。该平台基于链上数据及区块链安全情报,通过大数据、图运算、机器学习等技术,使得整个虚拟币链上追溯可自动化运营,可视化展示,方便快捷地发现虚拟币流向及实名登记,可以有效协助案件侦查,打击虚拟犯罪,为业内受害者提供虚拟资产追溯服务。

在主流公链、联盟链、交易平台及智能合约实战和研究积累,其团队对源代码进行精细化测试,从机制、业务及底层安全挖掘问题,先于黑客发现安全风险,并提供具有脆弱风险点的风险提示的详细安全审计报告,针对报告结果给出可落地的安全加固解决方案。帮助组织及平台搭建技术风控系统,达到预警和拦截效果,杜绝不必要的风险损失。对于以攻促防的审计方式,邓永凯表示会在操作风险可控的情况下进行安全审计工作,规避在测试过程中对项目产生和运营造成风险。“未知攻,焉知防”,只有最懂得攻击的手段,才能建立起最有效的防御。

他们团队目前提供的安全服务覆盖了区块链安全生态中的多方面业务,包括交易所安全审计、智能合约安全审计、链安全审计、数字资产追踪监控、资产及交易安全等方面。目前开发了智能合约自动化审计系统、智能合约防火墙、去中心化安全赏金平台、基于数字资产的AML系统,已为50多家企业提供安全审计服务,累计审计智能合约200多份,累计为用户保护100多亿资产安全。

白帽子极客精神,做好链上安全的超级侦探

预计到2030年,全球区块链技术市场规模将达到1.43万亿美元,随着元宇宙与NFT的快速发展,网络安全侵害数字还有可能继续飙升。伴随着区块链的破圈和生态激增,安全事件频频爆发,区块链安全企业也成为资本手中的香饽饽。今年5月,区块链数据追踪平台Chainalysis获得1.7亿美元F轮投资,估值达到86亿美金。海外区块链安全企业CertiK,目前也已达到20亿美元估值。

事前预警监控防范风险、事中控制伤害查漏补缺、事后溯源追踪挽回损失。区块链安全行业里有容纳深度覆盖区块链生态安全风险的前中后期的服务商的机会。

而对用户方面的安全服务,web3和web2有所不同,在web2领域,发生安全事件后可能只会发生一些类似于盗号或者欺诈等行为,但是在web3领域,就会发生真实的资金损失。在巨大的财富引力下,区块链匿名隐秘性强、去中心化、分布式交易账本等特征,Web3.0网络正迎来一群全球高科技“掠夺者”,也同时会有更多的安全对抗“保护者”。除了邓永凯和他的零时科技小伙伴们,相信更多的安全极客精神创业者在Web3.0时代下,他们也会有更多安全行业理想与事业的成长空间。

 


原创

海尔生物等在天津成立生物医药产业基金

海尔生物

【#海尔生物等在天津成立生物医药产业基金# 出资额5600万】

2025-02-08

九天行歌公司完成A++轮超亿元战略融资

九天行歌

九天行歌由溪山天使于2019年8月发起共创,并在2022年8月由溪山天使汇联合元航资本完成了数千万元...

2025-02-08

从年货节到开工季,7 组数据解锁京东政企业务背后的企业采购趋势

京东大消费

作为市场主体的企业是中国经济发展的基础,而采购作为链接企业内外部和产业上下游的关键环节,更是反映整个...

2025-02-08

京东企业购推出开工季团购优惠,一站式“商品+服务”全力保障企业冲刺“开门红”

京东大消费

俗话说“兵马未动,粮草先行”,各类物资的及时就位是企业顺利开工的重要保障。

2025-02-08

淘宝7.53亿次许愿:从个体价值到社会温度的创新实践

淘宝大消费

不再“摇一摇”,不再“红包雨”,不再是直给的金钱诱惑。淘宝选择了一条更有人文色彩的用户增长路线。

2025-02-08

舍得酒业定调2025:用发展应对发展中的挑战

上市公司舍得酒业

2月7日,以“为美好,去舍得”为主题的舍得酒业2025年度工作会议在中国白酒之乡射洪召开。

2025-02-08

天丝集团见证中泰建交50周年 将继续深耕中国

创新创业天丝集团

2025年恰逢中泰两国建交50周年,多年来,双方秉持“中泰一家亲”的深厚情谊,在政治、经济、文化等各...

2025-02-08

原创

成都,即将迎来一个商业航天IPO

成都国星宇航

AI卫星第一股,要来了。

2025-02-07

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

在时代的浩渺长河中,“分化”宛如一条隐匿的脉络,贯穿于万物的生长、发展与变迁。从生命的进化到文明的演...

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会于2025年4月9日在匈牙利布达佩斯盛大启幕。

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

“中国投资年会”作为私募股权行业的年度盛会,已成功举办了18届,吸引了全国VC/PE领域从业者的广泛...