關于區塊鏈開源軟件漏洞:根基不穩何以立足?
區塊鏈真的安全嗎?國家互聯網金融安全技術專家委員會曾發布過一則非常重要的報告——區塊鏈開源軟件源代碼安全漏洞分析。委員會選取了 25 款具有代表性的區塊鏈軟件,檢測在代碼層面發現高危安全漏洞和安全隱患共 746 個,中危漏洞 3497 個。一旦這些漏洞被黑客利用,后果不堪設想
國家互聯網金融安全技術專家委員會曾發布過一則非常重要的報告——區塊鏈開源軟件源代碼安全漏洞分析。委員會選取了 25 款具有代表性的區塊鏈軟件,包括Dogecoin、Ripple、Litecoin、Dash、Ethereum Wallet等,結合漏洞掃描工具和人工審計,進行了安全檢測。
檢測在代碼層面發現高危安全漏洞和安全隱患共 746 個,中危漏洞 3497 個。下圖展示了被測項目中檢出的中高危安全漏洞情況,圖中還用紅色折線圖展示了每千行包含漏洞數。從中可以看出,本次選取的區塊鏈軟件都存在不同程度的安全問題。
被測軟件中,安全風險相對較為嚴重的是區塊鏈支付網絡 Ripple,包含高危漏洞 223 個。 而渣打、西太銀行等一些大型銀行已經宣布將加入其支付網絡,荷蘭合作銀行(Rabobank Group)已經于2018年3月完成了Ripple的Interledger解決方案的測試工作,Interledger是Ripple公司推出的一個協議,旨在將銀行賬本和區塊鏈技術整合在一起。
考慮到 Ripple協議直接處理金融資產,且擁有如此大規模的用戶,一旦這些漏洞被黑客利用,后果不堪設想。同樣,其它區塊鏈開源軟件也多與資產、貨幣交易相關,漏洞也可能導致財產損失的嚴重風險。
責任編輯:售電衡衡
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
5大重點任務11個重點細分 河北加快構建省級能源大數據中心
-
能源互聯網注入數字經濟新動能 電力大數據實現更多價值
2020-07-21能源互聯網,電力大數據,電力企業 -
中國首個100%利用清潔能源運營的大數據產業園投運
2020-07-21清潔能源,清潔能源消納,青海
-
探索大數據 區塊鏈實現與能源互聯網良好契合
2020-06-09區塊鏈,電力行業,能源互聯網 -
基于區塊鏈的含安全約束分布式電力交易方法
-
區塊鏈在能源交易與協同調度的應用前景:提升電力交易的自由度和實時響應效率
2019-11-04區塊鏈在能源交易與協同
-
5大重點任務11個重點細分 河北加快構建省級能源大數據中心
-
中國首個100%利用清潔能源運營的大數據產業園投運
2020-07-21清潔能源,清潔能源消納,青海 -
大數據產業園四處開花
2019-03-05大數據產業園
-
能源互聯網注入數字經濟新動能 電力大數據實現更多價值
2020-07-21能源互聯網,電力大數據,電力企業 -
全國人大代表、貴州六盤水市市長李剛:借力大數據綜合試驗區 建設六盤水5G示范城
2020-05-27大數據,5G,電力,六盤水,物聯網 -
融媒體平臺建設及縣域融媒體平臺軟件系統
2019-04-03融媒體平臺