关于区块链开源软件漏洞:根基不稳何以立足?
区块链真的安全吗?国家互联网金融安全技术专家委员会曾发布过一则非常重要的报告——区块链开源软件源代码安全漏洞分析。委员会选取了 25 款具有代表性的区块链软件,检测在代码层面发现高危安全漏洞和安全隐患共 746 个,中危漏洞 3497 个。一旦这些漏洞被黑客利用,后果不堪设想
国家互联网金融安全技术专家委员会曾发布过一则非常重要的报告——区块链开源软件源代码安全漏洞分析。委员会选取了 25 款具有代表性的区块链软件,包括Dogecoin、Ripple、Litecoin、Dash、Ethereum Wallet等,结合漏洞扫描工具和人工审计,进行了安全检测。
检测在代码层面发现高危安全漏洞和安全隐患共 746 个,中危漏洞 3497 个。下图展示了被测项目中检出的中高危安全漏洞情况,图中还用红色折线图展示了每千行包含漏洞数。从中可以看出,本次选取的区块链软件都存在不同程度的安全问题。
被测软件中,安全风险相对较为严重的是区块链支付网络 Ripple,包含高危漏洞 223 个。 而渣打、西太银行等一些大型银行已经宣布将加入其支付网络,荷兰合作银行(Rabobank Group)已经于2018年3月完成了Ripple的Interledger解决方案的测试工作,Interledger是Ripple公司推出的一个协议,旨在将银行账本和区块链技术整合在一起。
考虑到 Ripple协议直接处理金融资产,且拥有如此大规模的用户,一旦这些漏洞被黑客利用,后果不堪设想。同样,其它区块链开源软件也多与资产、货币交易相关,漏洞也可能导致财产损失的严重风险。
责任编辑:售电衡衡
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞
-
5大重点任务11个重点细分 河北加快构建省级能源大数据中心
-
能源互联网注入数字经济新动能 电力大数据实现更多价值
2020-07-21能源互联网,电力大数据,电力企业 -
中国首个100%利用清洁能源运营的大数据产业园投运
2020-07-21清洁能源,清洁能源消纳,青海
-
探索大数据 区块链实现与能源互联网良好契合
2020-06-09区块链,电力行业,能源互联网 -
基于区块链的含安全约束分布式电力交易方法
-
区块链在能源交易与协同调度的应用前景:提升电力交易的自由度和实时响应效率
2019-11-04区块链在能源交易与协同
-
5大重点任务11个重点细分 河北加快构建省级能源大数据中心
-
中国首个100%利用清洁能源运营的大数据产业园投运
2020-07-21清洁能源,清洁能源消纳,青海 -
大数据产业园四处开花
2019-03-05大数据产业园
-
能源互联网注入数字经济新动能 电力大数据实现更多价值
2020-07-21能源互联网,电力大数据,电力企业 -
全国人大代表、贵州六盘水市市长李刚:借力大数据综合试验区 建设六盘水5G示范城
2020-05-27大数据,5G,电力,六盘水,物联网 -
融媒体平台建设及县域融媒体平台软件系统
2019-04-03融媒体平台