宏观 华财讯 证券 产经 消费 科技 房产 酒业 银行 保险 智慧家

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

2019年10月31日 08:00 来源:算力智库
分享: 微信

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

嘉宾介绍

余弦是区块链安全技术领域的资深专家,是知名黑客,也是慢雾科技联合创始人、Joinsec 创始人、前知道创宇技术副总裁、404团队Leader,中国计算机学会计算机安全专委会委员,曾著有安全领域畅销书《Web前端黑客技术揭秘》。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

瑞波我暗自告诫自己不可以貌取人,作为身处一线的顶尖区块链安全黑客,怎会不酷呢?强势抵御地下黑客的盗币行为,给三大交易所提供安全体系的背后大咖,又怎会是平易近人,儒雅随和的人设呢?一定是哥的外貌欺骗了我。嗯,瑞波我对此深以为然。

正是为了带小伙伴们走进这群牛逼又神秘的选手,算力智库家的美女boss才刷脸请出了余弦作为算力波的第一期专访嘉宾。小伙伴们跟着瑞波我以"朝圣”的小心脏走近纯粹的黑客精神,也让安全大佬余弦从安全认证的视角解析加密货币生态安全与未来的投资机遇。

属于黑客的1337

“1337其实就是Leet又称黑客语,这串数字是通过Leet简化变形所得。对黑客来说,这串数字具有纪念意义,就好像1024对于程序员一样”。余弦老师说到。

早期的黑客通过Leet逃避内容的审查、关键字的过滤;写情书或者暗号标记;用Leet注册密码也能保证安全性。更重要的,热爱黑客技术的年轻人都觉得很酷。这是对黑客身份的认同感。

然而随着时代发展,1337不再具有任何的保密性。每个黑客也开始寻找属于自己的独特身份标签。一些为人所知的黑客就有熊猫烧香,匿名者组织等。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

余弦的1337就是他这张类似八爪鱼的头像。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

这很难说,余弦的头像与他本人的黑眼圈没有一丝关联。

据余弦回忆,这个头像的灵感源于黑客帝国。这部电影对他少时从事黑客职业有着深远的影响,因而有着特殊的纪念意义。此外,电影中的机械章鱼在余弦眼中更像是一种病毒的象征。病毒作为黑客攻防中一个寻常又危险的事物,也具有黑客文化的代表性。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

余弦以“病毒”作为头像的另一个原因是源自于他对自由的解读。尽管他从事着区块链网络安全这一“正义事业”,但这不代表他要在公众形象前做一个所谓的“正义使者”。他更希望自己是一个亦正亦邪,有血有肉的角色。

“有自我的判断且能立场坚定,这是我所认为的自由。”余弦补充到。

解读慢雾的1337

黑客对身份标签都有着非常自我的见解,慢雾作为黑客聚集的区块链生态安全公司也自然有着属于它的1337。

第一层解读,慢雾这个名字源于另一部科幻巨作——三体,慢雾是黑暗森林里的安全区域。书中其实还有一个很重要的信息,即宇宙是守恒的。慢雾作为区块链网络安全公司对于区块链加密货币这一混沌初开的市场来说有着维护守恒秩序的作用以及建造安全地带的实际意义。私以为,通过区块链网络安全公司来抵御地下黑客的大部分攻击,是加密货币市场所需要的动态平衡。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

第二层解读是与地域文化相关。据余弦回忆,三十而立之际的他开始回厦门创业。相比较在北京就职时的感觉,厦门的节奏并不快,慢雾又身处海岛之上。余弦于是在这里品出了慢。不难看出,这源自于余弦享受在厦门创业的过程。

第三层解读,余弦笑着说这与工作性质相关。我们可以理解为有条不紊的慢。在加密货币上的网络安全里,变革非常快,而越是身处其中越是要慢下来。面对茫茫的地下黑客,需要分析,需要提出解决方案,需要对抗,整个程要非常小心谨慎。不然上亿资产会因为一个细微的失误而丢失,三思而后行,做好能跟上加密货币动态发展的安全体系是慢雾的“慢工细活”。

慢雾成名之战的背后

2018年1月,慢雾成立,选择了3月1号正式开张。3月20日披露以太坊黑色情人节事件。紧接着,很多未知的未披露的漏洞都由慢雾首发,至此开始在圈内声名大噪。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

问及慢雾成名之战的背后,余弦说这首先基于慢雾的威胁情报体系。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

这个体系就好比琅琊榜里以情报闻名琅琊阁。集结的力量有的来自朝堂,有的来自江湖,也有来自市集之中。通过威胁情报的网络来构建一个链上链下安全治理一体化的联合防御体系。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

余弦回忆道,在他们准备披露以太坊黑色情人节之际。曾有地下黑客找到他,希望和慢雾达成合作,表示可以先捞一笔继而披露。甚至提供了一套完整而又保险的洗钱方案。余弦对此一笑置之。

在问及余弦如何面对在这个行业中的诱惑,他反倒抛给了瑞波我一个十分蛊惑人心的问题,“如果有一天你的账户上躺着属于别人的1万枚比特币,你会怎么做?”

对慢雾来说,就曾经发生过这一真实的案例。而慢雾的做法,就是原封不动的还回去。

“我们曾面临很多次诱惑,所幸我们团队的每一个人都抵御住了。有人说黑客是网络食物链的顶端,我却不这么认为。不要作恶是我们慢雾的首要的价值观,其次心理不能穷,最后要对网络安全怀揣一颗敬畏之心。”余弦的口吻难得的严肃起来。

我们知道1万枚比特币的价值,但却很难说出自己的答案。世间百态,千人千面。诚如余弦也坦然,人性难以考验。要知道,地下黑客和网络安全专员都有着同样,甚至更高超的技术。

或许这是因为他们都有着和余弦一样的沉思,“不逾越宇宙法则;不逾越自然法则;不逾越法律;不逾越自己的内心。”

区块链加密货币的过去与未来

据公开资料数据显示,2011-2019年之间,由区块链安全漏洞引起的损失高达84亿美元。其中,交易所是重灾区,占比近一半。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

问及余弦如何看待这一数据背后有何种原因时,余弦从两个角度给出了答案。

一方面,交易所的门槛比以往低了很多,而安全防护水平又层次不齐,对于地下黑客来说那就是满地黄金。此外,这一数据的背后体现了了人们对加密货币市场,对区块链的认同。基于这个共识,行业规模扩大,错误也随之放大。余弦甚至预测,未来这一数据增幅还将继续扩大。

对于中心化的交易所而言,会受到传统行业的攻击,如服务器、办公网等,也和公链、智能合约有关。每一环都有可能存在的安全问题。他建议把IT建设的预算中拿出15%-20%作为安全预算,其中包括人员的成本维护,杀毒软件,防火墙的购置等。

“但是这并不代表你配置了这些就一定不会被黑。”余弦紧接着又说到,”抛开攻防博弈成本去看待这个问题是不客观的。你每投入一定的比例,那攻击门槛则相对提高了一个台阶。相对来说你被黑的概率会低很多,但我们这个行业没有人可以给出这样的一个永不被黑的承诺。”

其实,余弦也曾和同行讨论过网络安全要不要有保险。然而在网络安全中,除了外部的因素,还有很多来自内部因素。给骗保提供可乘之机。尤其在区块链及加密货币市场,法律也还在极度初期,网络安全保险也只好暂且存而不论。

专访慢雾余弦:区块链安全漏洞引起的资产损失在未来将进一步扩大|算力波

在和余弦离别之际,我们谁也没有想到,就在短短十几分钟后,区块链随着最高决策层的公开支持在中国可能遇到历史以来最好的机会。而初见余弦时,量子霸权的新闻还霸屏着各大社交网络,比特币大跌的哀嚎还仍然回旋在耳边。

短短24小时,有一种很魔幻的感觉。但无论如何,对于区块链的大多数生态来说,像极了余弦那晚乘坐的磁悬浮列车,向着既定的目标与愿景一路飞驰,全速前进。

(责任编辑:CF001)

推荐阅读 相关文章

阿里不参与蚂蚁集团回购,新增两位合伙人

菜鸟集团CEO万霖、国际数字商业集团CEO蒋凡,成为新晋阿里合伙人...

来源:中华网财经

AI独角兽CEO被告上法庭了

钱在哪儿,官司就在哪儿。...

来源:投中网

国家网信办等七部门联合公布《生成式人工智能服务管理暂行办法》

国家网信办有关负责人并就《办法》相关问题回答了记者提问。...

来源:网信中国微信公众号

“Chat”并不是全部,中国AI发展要走深向实

华为有两个着力点:第一,打造强有力的算力底座,来支撑中国人工智能产业的发展。第二,真正让人工智能服务好千行百业,服务好科研创新。...

来源:观察者网

苹果何以3万亿

如果说iPhone是苹果起飞的原点,那在如今“AI的iPhone时刻”,市场也在等待着下一个3万亿。...

来源:北京商报

七牛云赴港IPO,云计算“价格战”打响,何以破局

差异化成为创新创业云计算企业突围的法宝,七牛云能找到这样一条不同寻常的路?...

来源:蓝鲸

人工智能将如何重塑未来教育?

人工智能技术与教育数字化领域深度融合将为教育的未来带来更多可能性,...

来源:人民网

环球市场:背靠华尔街巨头的新交易所上线 比特币重新站上2.8万美元

①拜登之子的刑事案件被轻松解决,引发特朗普公开抨击; ②美国国会两党共同提议设立国家AI委员会; ③全球围观中东国资“买买买”,24小时...

来源:财联社

“ChatGPT+”生态渐近?OpenAI或将推出AI模型商店

①这一商店,让开发者可以上架他们基于OpenAI技术搭建的产品; ②企业AI平台公司Aquant、在线教育服务商可汗学院都有兴趣加入这个商...

来源:财联社

苹果股价3万亿美元,瑞银则下调评级:iPhone销量将走下坡路

①在周二的报告中,瑞银分析师David Vogt及其团队将苹果股票评级从“买入”下调至“中性”; ②Vogt认为,iPhone需求将出现疲...

来源:财联社

达里奥:AI“美妙又危险” 唯一风险在于……

①达里奥表示,AI是一项令人难以置信的技术,它将创造巨大的力量; ②唯一的风险在于使用它的人。...

来源:财联社

拿下“问界”商标!华为到底造不造车?

华为不单独造车,意欲与车企一起造好车。...

来源:时代周报

苹果发布首款头显,概念全线大跌

6日早盘,A股小幅震荡,主要股指涨跌互现,白马蓝筹股相对强势,上证50指数盘中一度直线拉升涨逾1%,创业板指则再创1年多来新低。...

来源:凤凰网财经

望尘科技敲开上市大门:产品阵营单薄、仅靠三款游戏盈利,《足球大师》运营接近尾声

2022年底,手机游戏开发商、发行商及运营商望尘科技通过港交所主板上市聆讯。这是望尘科技第三次冲击上市,此前其曾于2021年6月及2022年...

来源:蓝鲸财经

国美电器收到破产清算呈请,国美零售称债权债务尚未确认

国美零售日前发布公告称,其附属公司国美电器近日收到法院破产清算申请,申请人主张追讨货款470.6万元,但这些债权债务并未有生效法律文书予以确...

来源:蓝鲸财经

张勇亲自出手给阿里云“紧紧弦”

每年“双11”后,阿里通常会进行组织架构调整,2022年的重点是阿里云。...

来源:北京商报

游戏厂商苦捱寒冬,年内512款游戏获批,近6成杳无音信

回顾全年512款版号获批游戏的情况,大部分至今未能正式上线,其中不少游戏甚至很可能等不到上线的那一天。...

来源:时代财经

国美电器新增一则被执行人信息,标的超9677万元

天眼查App显示,近日,国美电器有限公司、西安市国美电器有限公司、新疆国美电器有限公司新增一则被执行人信息,执行标的9677万余元,执行法院...

来源:蓝鲸财经

囤药潮下,医药电商的红与黑

近期,随着疫情防控政策的进一步优化,居民对于看病问诊、防疫物资、相关药品等的需求出现井喷,部分人在寻医用药焦虑下开启了囤药潮,进一步加剧了买...

来源:蓝鲸财经

新年促销被指去库存,苹果在中国卖不动了?

12月27日,苹果中国官网开启了新一轮的“立减活动”,2022年12月30日-2023年1月2日,用指定支付方式购买符合条件的产品可享立减优...

来源:北京商报

知网回应被罚:诚恳接受,坚决服从,公布15项整改措施

据“CNKI知网”12月26日披露,自5月13日国家市场监督管理总局对知网涉嫌垄断立案调查以来,我们全力配合,深刻反省,全面自查。今天,我们...

来源:新京报

舜宇光学科技与诚瑞光学打响“专利战”,手机镜头出货量不断下滑之下如何破局?

年关将至,光学巨头舜宇光学科技与诚瑞光学的“专利战”却打得不可开交。...

来源:蓝鲸财经

年关将近在线婚恋诈骗再起,“珍爱”路上如何为个人信息上锁?

作为承载脱单重任的婚恋平台,成为不法分子借以实施犯罪的抓手,利用头部婚恋平台的高知名度和消费者希望结缘的精准心理进行诈骗的情况已屡见不鲜。据...

来源:蓝鲸财经

被罚8760万后知网知错

耗时长达半年的知网涉嫌垄断案终于尘埃落定。...

来源:北京商报

知网因滥用市场支配地位被罚

2022年5月,市场监管总局依据《反垄断法》对知网涉嫌实施垄断行为立案调查。...

来源:人民网

联系方式

中华网新媒体 财经频道
互动/投稿邮箱:
finance@zhixun.china.com
网上不良信息举报电话:010-56177181
财经频道联系电话:(010)56176102