即使不懂什么是區塊鏈,什么是ICO,什么是虛擬貨幣,但只用這東西能給予一夜暴富、階級上升的可能就不缺少擁躉。但即便越來越多的玩家開始進入幣圈,掌握大部分虛擬資產的仍然是為數不多的人,甚至,你炒幣賺的錢都比不上黑客。
根據來自安永會計師事務所的研究人員表示,從2015年到2017年,已經有超過10%的加密貨幣在ICO時被黑客盜取,如果按照37億美元的ICO價值計算,這一被盜金額大約為4億美元。
黑客盜取虛擬幣大多是通過釣魚鏈接來實現,該報告稱,黑客每月都會從ICO資金中竊取150萬美元,安永呼吁加密貨幣參與者要采用更高的安全標準來防止這種盜竊行為發生。
據悉,黑客之所以會被加密貨幣市場吸引,是因為其擁有驚人的增長速度和資金投入量。同時報告還指出,目前黑客攻擊的數量正在逐漸增加。

該報告也表明了目前虛擬貨幣市場的安全性很成問題,而安全問題的根源在于區塊鏈,區塊鏈是一個分布式賬本,是一種通過去中心化、去信任的方式集體維護的可靠數據庫的技術方案,安全性威脅是區塊鏈迄今為止所面臨的最重要的問題之一。從安全性分析的角度,區塊鏈面臨著算法安全性、協議安全性、使用安全性、實現安全性和系統安全性的挑戰。
最大的安全性在于51%算力,一旦有某一方或機構擁有這種算力,就擁有了篡改區塊鏈的權力,整個虛擬貨幣市場都將被其掌控。
這種事情并不是沒有發生過,2012年6月,蝴蝶實驗室(Butterfly
Labs)曾聲稱如果旗下的集成電路式(ASIC)專業礦機研制成功將擁有掌控比特幣世界超51%的算力,幸好,該實驗室被國內的張楠賡(幣圈人稱“南瓜張”)、蔣信予(幣圈人稱“烤貓”)成功狙擊,并由此誕生了國內兩個知名的礦機品牌。
但51%算力問題在目前的區塊鏈架構中比沒有萬全的措施可以杜絕,除此之外,私鑰也是一大問題,由于私鑰由個人保管,安全性大大降低,這也是黑客釣魚鏈接成功的關鍵。
面對區塊鏈系統的各種安全性挑戰,應考慮綜合運用密碼學、擬態防御等網絡安全技術,從算法、協議、使用、實現和系統等方面提高區塊鏈的安全性,應對現存的安全性挑戰。比如,盡早設計適合區塊鏈系統的抗量子攻擊算法、拒絕算力超過40%(或更低)的節點加入整個網絡、使用可有效防御黑客網絡攻擊的擬態防御技術到區塊鏈系統,來應對區塊鏈系統所面臨的系統安全性挑戰等。