区块链如何面对量子计算机
❶ 区块链如何保证使用安全
区块链项目(尤其是公有链)的一个特点是开源。通过开放源代码,来提高项目的可信性,也使更多的人可以参与进来。但源代码的开放也使得攻击者对于区块链系统的攻击变得更加容易。近两年就发生多起黑客攻击事件,近日就有匿名币Verge(XVG)再次遭到攻击,攻击者锁定了XVG代码中的某个漏洞,该漏洞允许恶意矿工在区块上添加虚假的时间戳,随后快速挖出新块,短短的几个小时内谋取了近价值175万美元的数字货币。虽然随后攻击就被成功制止,然而没人能够保证未来攻击者是否会再次出击。
当然,区块链开发者们也可以采取一些措施
一是使用专业的代码审计服务,
二是了解安全编码规范,防患于未然。
密码算法的安全性
随着量子计算机的发展将会给现在使用的密码体系带来重大的安全威胁。区块链主要依赖椭圆曲线公钥加密算法生成数字签名来安全地交易,目前最常用的ECDSA、RSA、DSA 等在理论上都不能承受量子攻击,将会存在较大的风险,越来越多的研究人员开始关注能够抵抗量子攻击的密码算法。
当然,除了改变算法,还有一个方法可以提升一定的安全性:
参考比特币对于公钥地址的处理方式,降低公钥泄露所带来的潜在的风险。作为用户,尤其是比特币用户,每次交易后的余额都采用新的地址进行存储,确保有比特币资金存储的地址的公钥不外泄。
共识机制的安全性
当前的共识机制有工作量证明(Proof of Work,PoW)、权益证明(Proof of Stake,PoS)、授权权益证明(Delegated Proof of Stake,DPoS)、实用拜占庭容错(Practical Byzantine Fault Tolerance,PBFT)等。
PoW 面临51%攻击问题。由于PoW 依赖于算力,当攻击者具备算力优势时,找到新的区块的概率将会大于其他节点,这时其具备了撤销已经发生的交易的能力。需要说明的是,即便在这种情况下,攻击者也只能修改自己的交易而不能修改其他用户的交易(攻击者没有其他用户的私钥)。
在PoS 中,攻击者在持有超过51%的Token 量时才能够攻击成功,这相对于PoW 中的51%算力来说,更加困难。
在PBFT 中,恶意节点小于总节点的1/3 时系统是安全的。总的来说,任何共识机制都有其成立的条件,作为攻击者,还需要考虑的是,一旦攻击成功,将会造成该系统的价值归零,这时攻击者除了破坏之外,并没有得到其他有价值的回报。
对于区块链项目的设计者而言,应该了解清楚各个共识机制的优劣,从而选择出合适的共识机制或者根据场景需要,设计新的共识机制。
智能合约的安全性
智能合约具备运行成本低、人为干预风险小等优势,但如果智能合约的设计存在问题,将有可能带来较大的损失。2016 年6 月,以太坊最大众筹项目The DAO 被攻击,黑客获得超过350 万个以太币,后来导致以太坊分叉为ETH 和ETC。
对此提出的措施有两个方面:
一是对智能合约进行安全审计,
二是遵循智能合约安全开发原则。
智能合约的安全开发原则有:对可能的错误有所准备,确保代码能够正确的处理出现的bug 和漏洞;谨慎发布智能合约,做好功能测试与安全测试,充分考虑边界;保持智能合约的简洁;关注区块链威胁情报,并及时检查更新;清楚区块链的特性,如谨慎调用外部合约等。
数字钱包的安全性
数字钱包主要存在三方面的安全隐患:第一,设计缺陷。2014 年底,某签报因一个严重的随机数问题(R 值重复)造成用户丢失数百枚数字资产。第二,数字钱包中包含恶意代码。第三,电脑、手机丢失或损坏导致的丢失资产。
应对措施主要有四个方面:
一是确保私钥的随机性;
二是在软件安装前进行散列值校验,确保数字钱包软件没有被篡改过;
三是使用冷钱包;
四是对私钥进行备份。
❷ 为什么说量子计算机可轻易破解比特币,究竟怎么
摘要:在位于纽约市以北约50英里处僻静乡村中的一个小型实验室内,天花板下缠绕着错综复杂的管线和电子设备。这一堆看似杂乱无章的设备是一台计算机。它与世界上的任何一台计算机都有所不同,而是一个即将开创历史的里程碑式设备---量子计算机。
2017年5月3日,科技界的一则重磅消息:世界上第一台超越早期经典计算机的光量子计算机诞生。这个“世界首台”是货真价实的“中国造”,属中国科学技术大学潘建伟教授及其同事等,联合浙江大学王浩华教授研究组攻关突破的成果。
如果现在传统计算机的速度是自行车,量子计算机的速度就好比飞机。在过去的几个月里,IBM和英特尔已经宣布他们已经分别制造了50和49个量子比特的量子计算机。有专家指出,在十年之内,量子计算机的计算能力就可能赶超当前的超级计算机。
2018年3月5日在洛杉矶举行的美国物理学年会上,谷歌量子AI实验室研究科学家Julian Kelly报告了,带领谷歌团队正测试一台72量子比特通用量子计算机。然而,这还是仅仅是72量子比特而已。按照这个速度发展下去,很快量子计算机的神通,将强劲得让人恐惧。
那么,为什么说量子计算机可轻易破解比特币,究竟怎么回事?
要破解现在常用的一个RSA密码系统,用当前最大、最好超级计算机需要花60万年,但用一个有相当储存功能的量子计算机,则只需花上不到3个小时!也就是说,从电子计算机飞跃到量子计算机,整个人类计算能力、处理大数据的能力,就将出现上千上万乃至上亿次的提升。在量子计算机面前,我们曾经引以为豪的传统电子计算机,就相当于以前的算盘,显得笨重又古老!
虽然比特币协议使用的是不对称的加密货币,用相应的公钥验证私钥签署的交易,以确保比特币只能被合法所有人使用。使用当前可用计算机强制私钥与公钥保持一致不可行,但量子计算机却可以解决不对称加密货币的问题。
另外,比特币的规定是处理得更多的那个区块加入区块链,另一个区块则作废。举个例子,这就像于在一个账簿里有51个人说你在银行存了100块钱,而49个人说你存了50块钱,这种情况下,区块链算法少数服从多数,银行认为你存了100块钱是真,存了50块钱是假。所以一旦一位矿工拥有51%的算力,其他后续矿工将无法继续获得比特币。
Andersen Cheng,英国一家网络安全公司的联合创始人,他表示在量子计算机投入使用的那一天,比特币就会终结。你觉得呢?
❸ 任正非说过在量子计算机面前,区块链或许不堪一击,您怎么看
你问的这个问题,
任正非说过在量子计算机面前,
区块链或许不堪一击,
您怎么看?
一个因为是任正非说的我还能怎么看?
另外一个这个太尖端,
一般人根本不可能看,
要看也是瞎猜的,
要么是对的要么是错的要么是真的。
❹ 如何正确看待区块链技术
从技术层面来看,区块链很可能是继互联网之后的一大技术革命。目前,全球主要企业巨头正在发力区块链技术的研究与运用。SAP在去年5月份开放了区块链项目的试点版本。日本和韩国的银行刚刚开始测试区块链技术。腾讯注册了“以太锁”、“腾讯以太锁”商标。2017年4月,腾讯对外发布《区块链方案白皮书》,同时宣布具有自主知识产权的腾讯区块链行业解决方案也于官方网站正式发布。网络推出了区块链开放平台“BaaS”,属于网络自研的基于区块链技术的项目,主要帮助企业联盟构建属于自己的区块链网络平台。
中航证券首席经济学家许维鸿则认为,区块链概念提出已久,这一轮被A股二级市场的投机客吹捧,源于比特币在全球范围内的炒作。参与者并不关心区块链的技术价值,而是关心区块链创造数字货币,能从现有的“铸币税”分到多少油水。一些机构投资者甚至希望利用其专业判断能力和对市场情绪的把控能力,对大量盲目涌入的社会资金“割韭菜”。针对近期区块链概念沉渣泛起,有关各方要保持清醒。金融交易所、中介机构要清醒,减少不必要的广告误导中小投资者,普通老百姓也要保持清醒。
❺ 区块链技术从长远看的趋势是什么
整个全球经济的亮点从制造业到房地产到互联网到金融,再从互联网金融一代代的发展再到区块连,我认为这可能是最后一站了,就像坐火车一样到终点了,这一站再不上十年之后就没站了,2018年全部梭哈区块连,所以想翻身,想成就点事业,想让你的梦想实现的朋友就进入区块连,我相信这是这个时代唯一能让你们再次谈梦想的机会,抓住人生最后一次机遇。
❻ 大家如何看待区块链技术的安全性
全节点算力攻击。全网51%的算力攻击,这个可能性也是有的,目前算力大部分掌握在矿池,矿池的壮大则有可能导致,目前任何行业都有拔尖的企业,矿池同样可以做到,这就造成了一定的风险。
❼ 区块链是什么怎么理解区块链应用呢
区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。所谓共识机制是区块链系统中实现不同节点之间建立信任、获取权益的数学算法。
区块链(Blockchain)是比特币的一个重要概念,它本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。
说说区块链的社会或者经济意义吧。以前的很多科技,其实都是致力在“生产力”这一块,比如说人工智能,它是生产力的一种进步。而区块链,对生产关系有很大的改进,致力的是生产关系。那么为什么这么说?
因为所谓的生产关系,其实就是人和人之间、商业伙伴之间,如何做生意。而这些东西,原来都是在人互相之间的认知过程中,并没有用什么特别的程序,把它程序化,或者量化。
比如我跟你现在是好朋友,我们就可以做生意,如果有人挑拨我们的关系,我们不是好朋友了,我们就不做生意了,即使我们做生意能够赚钱,我们也不干,因为大家互相之间已经没有任何信任了。
而区块链,它其实是由于数据都经过各方面节点的认证,同时备份,所以我的数据,是尽可能真实且肯定不能篡改的,那么既然这样,你相信我的数据,你就可以在此基础上,做一个程序编程,然后把这些数据,可以用来做什么样的商业合同、商业合作的这个“生产关系”,给程序化。这样大家就相信数据,相信算法编出来的程序,而由于你相信这个数据,相信这个程序,你就可以在这个程序上去开发各种APP,这些APP就是生产关系,就是到底去做什么生意。这个就是:区块链其实是对“生产关系”的一种重构。
❽ 区块链安全问题应该怎么解决
区块链项目(尤其是公有链)的一个特点是开源。通过开放源代码,来提高项目的可信性,也使更多的人可以参与进来。但源代码的开放也使得攻击者对于区块链系统的攻击变得更加容易。近两年就发生多起黑客攻击事件,近日就有匿名币Verge(XVG)再次遭到攻击,攻击者锁定了XVG代码中的某个漏洞,该漏洞允许恶意矿工在区块上添加虚假的时间戳,随后快速挖出新块,短短的几个小时内谋取了近价值175万美元的数字货币。虽然随后攻击就被成功制止,然而没人能够保证未来攻击者是否会再次出击。
当然,区块链开发者们也可以采取一些措施
一是使用专业的代码审计服务,
二是了解安全编码规范,防患于未然。
密码算法的安全性
随着量子计算机的发展将会给现在使用的密码体系带来重大的安全威胁。区块链主要依赖椭圆曲线公钥加密算法生成数字签名来安全地交易,目前最常用的ECDSA、RSA、DSA 等在理论上都不能承受量子攻击,将会存在较大的风险,越来越多的研究人员开始关注能够抵抗量子攻击的密码算法。
当然,除了改变算法,还有一个方法可以提升一定的安全性:
参考比特币对于公钥地址的处理方式,降低公钥泄露所带来的潜在的风险。作为用户,尤其是比特币用户,每次交易后的余额都采用新的地址进行存储,确保有比特币资金存储的地址的公钥不外泄。
共识机制的安全性
当前的共识机制有工作量证明(Proof of Work,PoW)、权益证明(Proof of Stake,PoS)、授权权益证明(Delegated Proof of Stake,DPoS)、实用拜占庭容错(Practical Byzantine Fault Tolerance,PBFT)等。
PoW 面临51%攻击问题。由于PoW 依赖于算力,当攻击者具备算力优势时,找到新的区块的概率将会大于其他节点,这时其具备了撤销已经发生的交易的能力。需要说明的是,即便在这种情况下,攻击者也只能修改自己的交易而不能修改其他用户的交易(攻击者没有其他用户的私钥)。
在PoS 中,攻击者在持有超过51%的Token 量时才能够攻击成功,这相对于PoW 中的51%算力来说,更加困难。
在PBFT 中,恶意节点小于总节点的1/3 时系统是安全的。总的来说,任何共识机制都有其成立的条件,作为攻击者,还需要考虑的是,一旦攻击成功,将会造成该系统的价值归零,这时攻击者除了破坏之外,并没有得到其他有价值的回报。
对于区块链项目的设计者而言,应该了解清楚各个共识机制的优劣,从而选择出合适的共识机制或者根据场景需要,设计新的共识机制。
智能合约的安全性
智能合约具备运行成本低、人为干预风险小等优势,但如果智能合约的设计存在问题,将有可能带来较大的损失。2016 年6 月,以太坊最大众筹项目The DAO 被攻击,黑客获得超过350 万个以太币,后来导致以太坊分叉为ETH 和ETC。
对此提出的措施有两个方面:
一是对智能合约进行安全审计,
二是遵循智能合约安全开发原则。
智能合约的安全开发原则有:对可能的错误有所准备,确保代码能够正确的处理出现的bug 和漏洞;谨慎发布智能合约,做好功能测试与安全测试,充分考虑边界;保持智能合约的简洁;关注区块链威胁情报,并及时检查更新;清楚区块链的特性,如谨慎调用外部合约等。
数字钱包的安全性
数字钱包主要存在三方面的安全隐患:第一,设计缺陷。2014 年底,某签报因一个严重的随机数问题(R 值重复)造成用户丢失数百枚数字资产。第二,数字钱包中包含恶意代码。第三,电脑、手机丢失或损坏导致的丢失资产。
应对措施主要有四个方面:
一是确保私钥的随机性;
二是在软件安装前进行散列值校验,确保数字钱包软件没有被篡改过;
三是使用冷钱包;
四是对私钥进行备份。
❾ 如何解释区块链中大数据的安全性问题
区块链和大数据关系并不是很大。大数据主要的是对于海量数据进行管理,而区块链的核心是在没有中心化中介计入的情况下实现数据的高安全性和高可靠性。所以区块链和大数据并不互相冲突,也不会取代,完全是面对不同场景情况下对于数据的不同解决方案。
❿ 投资区块链有什么要注意的
1、大部分人不知道什么是区块链
跟传统的股票、房产、债券、黄金等相比,区块链资产是一个非常抽象和虚拟的资产形式,以比特币为代表的区块链资产,是非常专业的一种计算机语言和程序运行方式,背后既没有任何国家的信用做背书,也没有任何企业赋予其证券化收益,完全依赖于陌生人之间的相互共识性信任,这种情况下虽然完成了去中心化的运行逻辑,但其试验还仅仅处在起步和发展阶段,参与相关投资,实际上就是一种勇敢的冒险者行为。
2、区块链资产价格波动剧烈
由于没有太多实体使用层面的支撑,诸多区块链项目完全依赖于社区运营和市场炒作,投资者很难从价值投资的角度去持有区块链资产,这就导致资金的流动会非常的频繁,价格大起大落的状况成了一种常态。一个区块链相关的代币,可以在一天之内暴涨500%,也可以在几个小时之内跌去90%,这种剧烈的价格波动,不是一般投资者能够承受得了的。
3、各国政策的不确定性太大
区块链作为一种底层技术,全球基本上都接受了其价值所在,但作为区块链的“伴生品”数字货币,各国政策方面的争议依然非常大,而且随着数字货币交易量的持续增大,对全球金融市场的影响也与日俱增。目前整个数字货币领域每日的交易额超过了600亿美元,跟中国沪深两市的成交量不相上下,也可以比肩纽交所日平均交易量,持续运行在监管之外那是不可能的,这就存在一个非常大的监管博弈周期,各国在这方面的政策将可能会陆续出台,对市场的影响不可忽视。
4、各类区块链项目良莠不齐
区块链技术本来是一个非常基础性的架构技术,目前由于全球范围内资金层面的追捧,导致很多本身跟区块链没有任何关系的项目方,开始运用区块链概念来设计产品,并且能够在非常短的时间内完成区块链白皮书的撰写,而后进行市场资金的募集。这种情况下,拉低了区块链整体的技术性门槛,诸多根本没有区块链开发实力和意愿的公司,纯粹为了获得资金的支持而打出区块链概念,造成了项目的泛滥,项目与项目之间的差距越拉越大,但普通投资者难以辨别,容易掉入陷阱。
5、炒币不等于区块链投资
目前有很多观点认为,区块链跟数字货币之间是一个整体,你不可能一边发展区块链技术,另一边去打压数字货币。这个逻辑我是比较认可的,但炒币确实并非等同于真正意义上的区块链投资。真正有投资价值的东西,一定是供给量稀缺的东西,如果随便发一个数字货币,就能代表区块链的应用价值,就能给社会带来某些革新,那么随便找一家可以发数字货币的区块链技术团队,都能在很短的时间内,发出几十种数字货币,改改名字而已。因此,数字货币本身,跟区块链资产没有太大的逻辑关系,区块链项目一定是一个稀缺性非常明显的市场,但数字货币并不存在较大的稀缺性。这就好比说,任何一个互联网公司,都可以开发出一个类似微信的聊天软件,但聊天软件本身并没有太大的价值,真正的价值在于聊天软件上吸附了多少民众的参与。数字货币只不过是一个聊天软件,目前的情况是大家都在炒这个软件,而很少有人关心软件上有什么东西,泡沫化比较明显。
6、短期过热,容易被不法分子利用
区块链行业的特殊性在于,其中诸多的生态已经变得非常的金融化,在整个运行的过程中,资金会非常的集中,而且大部分环节都是跟资金相关的。从ICO募集资金,到给投资者发送代币,再到交易所上线交易,以及用户在交易所买卖代币,整个流程下来,几乎全是金融化的环节,如果从业者不够专业,没有自律能力,监管方面缺失,那么每一个环节都可能会被不法分子利用,来操纵市场,获取各类非法收益。
7、各国政府在应对区块链发展方面各怀鬼胎
日本为了赶上下一轮金融科技以及数字革命,对比特币等交易持有非常开放的态度,以日元计价的数字货币交易,占据了全球整个法币交易区的半壁江山,日本希望利用数字货币来重振日本的金融竞争力。美国则希望用主流的金融市场,比如用期货期权类衍生品市场来驯服比特币等,使其成为美元霸权的又一个有力工具。而中国也在努力推动主权加密数字货币,其中一个重要目的是推动人民币的国际化。数字货币和区块链资产领域,有可能成为下一个大国博弈和争夺的点,这就会在无形中给投资者增加系统性风险,你很难知道这种大国博弈背后,突然间又冒出什么意外的政策,对整个市场会带来何种冲击。
8、量子计算机的威胁
区块链由于生成了一套自我激励的系统,保证其能够在去中心化的条件下,自我运行,大部分使用的是不对称的加密,用相应的公钥验证私钥签署的交易,以确保比特币等区块链资产只能被合法所有人使用。但量子计算机却可以解决不对称加密的问题,量子计算机可以在几分钟内从公钥推算出私钥,在知道所有的私钥后,拥有量子计算机的人们就可以随意花费比特币等数字货币了。当然,量子计算机什么时候问世本身也是一个问题,数字货币协议也在不断的加入新的加密标准,但量子计算机带来的潜在威胁,不得不引起投资者的重视。
9、供需层面存在大逆转的可能
区块链代币市场的市值规模,已经徘徊在万亿美元附近,虽然场外资金依然在源源不断的涌入,但其资金流入的稳定性和增速存疑。而加密数字货币的供给,是一个非常尴尬的事情,如果从单一的数字货币层面来说,总量严格受限,比如比特币只有2100万个,但发行加密数字货币的门槛越来越低,任何人和任何组织都可以随时随地发布加密数字货币,供给量几乎是不受任何限制的。另一方面,交易成本持续增大又在抑制需求端,目前交易环节投资者需要在交易所付出手续费,以及转账的时候还要支付给矿工费用,如果在未来各国开始给数字货币交易征税,意味着这一市场在没有产生本身盈利能力的情况下,却要更多的承担运行成本,如果再加上供给层面的不断增加,整体市场供需预期可能在某个瞬间发生逆转性变化。
10、区块链资产缺少法律层面的保护
全球数字货币交易所被“黑”的事件屡见不鲜,并且在各类场外、场内交易过程中,遭遇到诈骗等也时有发生,法律层面对投资者的保护是非常有限的。尤其是国内投资者,一旦因为交易数字货币遭遇了被盗或被骗的情况,几乎可以说很难有效追回。由于缺少银行等层面的中介担保,数字货币的安全性完全由自己负责,这虽然符合私有财产的自我保管逻辑,但也给数字货币资产的储存和交易带来了更大的不确定性。在没有完整的法律体系来保护个人数字货币资产权益之前,投资区块链相关资产的合法安全性是一个很严重的问题。