带动基础服务免费化 360入场搅动区块链安全清水

时间:2021-07-15 15:03来源:www.zhongyugd.com作者:未知点击:

导读:
扫描关注公众号

上述资深人士称,面对区块链这种全新的技术框架,需要重新学习和积淀,而且不可以用传统网络的思路来研究区块链。虽然360是一个老前辈,但区块链安全上只不过一个新生儿。

不过伴随基础安全服务本钱的降低,一些基础的安全服务走向免费化是一个大概率事件。360的投入势必会加剧行业安全的角逐和迭代。

柚子币之后,360在干什么?

而区块链本身分布式的账本设计,每一个节点频繁维护决定了“安全策略”更高本钱的投入,对于链的监控问题、链的异常出块、异常大额买卖和黑客地址的监控等,都需要付出非常大的人力和物力。对于主打安全牌的360来讲,必然也想在区块链行业第三占得先机。李佳峰告诉链得得,他们在一些技术需要低的以合约审计为代表的业务上将来可能会结合公司策略决定会不会有免费化趋势,360现在在我们的平台上已经提供了ERC20、ERC721等标准合约的审计业务但还未对外开放与免费。

29日凌晨,360第一时间将该类漏洞上报柚子币官方,并帮助其修复安全隐患。而由于安全问题,也影响到了柚子币的上线进程。

带动基础服务免费化 360入场搅动区块链安全清水 带动基础服务免费化 360入场搅动区块链安全清水

不过,一位专业从事智能合约安全的资深人士并不看好360在区块链安全上的进步。他说道,360不足以对现有些区块链安全格局产生影响,从传统网络安全跳进去区块链范围并不具备优势。

带动基础服务免费化 360入场搅动区块链安全清水 带动基础服务免费化 360入场搅动区块链安全清水

但在区块链安全方面,用户群体是安全需要高的B端企业,他们在安全风险的综合考虑上,势必不会在安全上降低投入,甚至也不愿以低廉的价格甚至免费来得到一般的。所以,对于“安全免费化”这个话题,无论是在传统网络还是在区块链范围,都不可以是一个独立的“方法”。

不过现在市场中还没真的成长起一支“整体作战能力”突出的安全团队,而360好像计划在这一范围中承担起如此一个角色。李佳峰对链得得讲到:“大家人数多,没有以哪块业务来切入;对大家来讲,合约的安全检查是没问题的,由于合约涉及到的安全积累是最早的。”他表示,对于普通的安全职员,学习一段时间都可以去做一些安全测试,360则偏向于困难程度较高的业务。

对于早期进步的区块链来讲,安全的重要程度不言而喻。层出不穷的安全事件成为行业进步最大“隐忧”。2018年初,日本数字交易平台Coincheck遭受黑客攻击,26万顾客损失4亿USD。3月7日,Binance疑似遭遇黑客攻击,买卖系统出现问题,被黑客一夜卷走7个亿。6月十日,韩国数字货币交易平台Coinrail 称系统遭遇“互联网入侵”,虽然这只不过个小交易网站,但损失还是超越 4000万USD。

360在传统网络安全上的免费化方案是基于“安全防护需要不高”的C端用户而运用,同时也是以360浏览器为代表的其他业务的成熟为基础。

但近5个月过去,360安全团队在干什么?区块链范围的进展是什么?日前,在2018ISC网络安全大会上,360区块链资深安全专家李佳峰告诉链得得,360已经打造了我们的区块链安全解决方法平台,而集团在区块链上的安全业务,并没太大的偏好,公链、交易平台和钱包的安全测试都会去做。

但也就是由于这一战,过去用免费模式颠覆传统网络安全范围的360携“安全”重剑杀入了区块链范围,大家不禁惊呼,新兴区块链范围终于迎来成熟网络安全巨头的“驻扎”。也就在披露柚子币“史诗级”漏洞的同一天,360陆续与Binance、欧链科技达成合作,在合约审计、区块链底层技术和应用等多方面提供解决方法。

360在区块链安全范围是新生儿?

5月25日午间,360安全卫士官方微博发布消息称,360公司Vulcan团队发现了区块链平台柚子币的一系列高危安全漏洞,在区块链互联网中可能引发整个互联网瘫痪的风暴攻击,对整个数字虚拟货币系统导致巨大冲击。

作为一支深耕安全范围十三年的老牌劲旅,360公司在2013年就已经开始布局区块链安全研究,且已在钱包、矿机、智能合约等生态范围发现多个紧急安全漏洞并发布预警。链得得获悉,360信息安全部有三个团队做区块链安全研究。

区块链安全的免费化趋势

而今年上半年360爆出的柚子币“史诗级”漏洞,就被外面概念为一次“成功的推广”。无可不承认,对于处在行业龙头的360来讲,区块链安全是一个复杂且蕴藏巨大机会的蓝海市场,围绕“数字资产”打造起来的区块链体系,已然突破传统的网络信息安全演变成为一场带有高金融属性的“信赖危机”,公司以一种高姿态杀入进去可以飞速占据高点。

链得得查看发现,在360区块链安全平台上,提供了包括钱包、矿池、交易平台、智能合约和柚子币超级节点等安全解决方法,几乎涵盖了区块链生态中所有业务。

准确来讲,区块链是不同于网络的新型应用模式,共识算法、分布式存储和非对称密码学研究都是一个全新的方法,对于在传统网络安全有建树的360来讲,在专业能力和人才储备上有先天优势,但这种优势难以在短期内适用于区块链安全研究。

在链得得Demo Day活动中,知晓创宇安全服务部项目主管沈瑞讲到“安全是个奢侈品,其实它再奢侈,也超不过IT资金投入的10%或15%”。他还提出了一个“安全合伙人”的定义,安全公司以入股方法和项目方展开合作,这种一荣俱荣的方法对企业和整个行业的进步均有好处。

据《2018上半年区块链安全报告》显示,因安全问题上半年损失超越27亿USD。在此环境下,以知晓创宇、美国证券交易委员会BIT实验室和链安科技等为代表的安全公司加入到区块链安全范围,并飞速成长。他们有一个一同的特点,即以“合约”切入,对合约进行代码审计和形式化验证。

一直引领传统网络免费安全防护的公司,正在借助技术打造平台,期望能继续为用户提供无偿服务。

对于360来讲,好像也不缺影响力。李佳峰讲解道,把漏洞攥在自己手里是一种小作坊的做法,等顾客找上门再以更快的速度去测试,以获得更大影响力,但大家更想把这部分问题爆出来,来净化整个网络安全环境。

相关文章
推荐文章

热门标签

区块链app排名_区块链挖矿app十大排名_华大网

Copyright © 2002-2021 华大网 (http://youtranslation.net) 网站地图 TAG标签 备案号:

声明: 本站文章均来自互联网,不代表本站观点 如有异议 请与本站联系 本站为非赢利性网站