财经

区块链安全事件激增上海正制定相关技术安全标准

图片来源:视觉中国

图片来源:视觉中国

2018年被公认为区块链大年。9月18日,上海市委网信办、上海市经济和信息化委员会、上海市杨浦区人民政府举办“网络安全分论坛——区块链应用发展与安全论坛”。界面新闻从论坛获悉,区块链安全事件激增,安全已经成为区块链技术难以回避的问题,目前上海市信息安全测评认证中心正着手制定区块链技术安全标准。

区块链(Blockchain)是去中心化(Decentralization)技术中的一个重要概念,其本质是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了过去十分钟内所有比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块,其具有去中心化、开放性、不可篡改性和可追溯性等特点。该概念在中本聪(Satoshi Nakamoto,Bitcoin的创始人)的白皮书中最早提出。

区块链科学研究所(Institute for Blockchain Studies)创始人梅兰妮·斯万在《区块链:新经济蓝图及导读》一书中,将区块链技术的应用分为三个阶段:区块链1.0应用于虚拟货币,实现了去中心化的数字支付系统和无障碍的价值交换,代表场景是比特币区块链;区块链2.0应用于虚拟金融,包括股票、清算、私募股权等众多领域,代表场景是以太坊区块链;区块链3.0将应用于可编程社会,包括财税、审计、物流、医疗、物联网等领域。

区块链技术迅速发展,但其安全性不可忽视。

据互联网安全公司白帽汇安全研究院发布的《区块链产业安全分析报告》显示,2011年到2018年4月,全球范围内因区块链因安全事件造成的损失多达28.64亿美元。但值得注意的是,损失额度从2017年开始呈现出指数上升的趋势,仅2018年以来,损失金额就高达19亿美元。

玄猫安全实验室联合创始人陈亮讲解智能合约常见安全漏洞。摄影:刘素楠

玄猫安全实验室联合创始人陈亮讲解智能合约常见安全漏洞。摄影:刘素楠

玄猫安全实验室联合创始人陈亮梳理了2014年以来发生的区块链重大安全事件。

2014年8月,比特儿交易平台被盗,黑客通过交易平台留言进行谈判。同年12月,当时世界最大的比特币交易所Mt.Gox由于85万个比特币被盗,最终被迫宣布破产。

The DAO是一个去中心化的风险投资基金,以智能合约的形式运行在以太坊区块链上。2016年,黑客通过The DAO利用智能合约脚本的漏洞,成功盗取360万以太币,导致以太坊硬分叉。同年8月,Bitfinex大约6500万美元比特币遭窃,全球比特币价格应声下跌25%。同时,本次事件损失由平台上所有用户共同承担,导致每位用户的账户平均损失36%。

陈亮指出,2017年至2018年,区块链出现了更多智能合约的安全问题。2018年4月,美图科技发行的数字货币——美链(BEC)智能合约被曝出整数溢出漏洞,导致BEC价值急遽下跌,几乎归零。

区块链技术的安全风险源于何处?

今年8月,安全联合实验室与知名互联网安全公司北京知道创宇信息技术有限公司共同发布《2018年上半年区块链安全报告》。报告指出,基于区块链加密数字货币引发的安全问题来源于区块链自身机制安全、生态安全和使用者安全三个方面,上述三方面原因造成的经济损失分别是12.5亿、14.2亿和0.56亿美元。

陈亮指出,较之往年发生的事件和造成的损失,2018年呈现暴涨趋势。同时,2018年由区块链自身机制引发的损失同样呈现暴涨趋势。“因为在早期区块链项目,很多开发者安全开发意识不足,所以遗留了很多问题,这种问题不断被黑客发现和利用。”

据区块链媒体Odaily星球日报发布的《2018年区块链技术安全服务行业报告》显示,区块链面临诸多方面安全挑战,主要包含密码算法安全性、协议安全性、使用安全性和系统安全性四大方面。

在上海,区块链技术发展势头迅猛。

9月6日,上海市科委发布了上海首个《区块链技术与应用白皮书》,其中指出:工信部信息中心发布的2018中国区块链产业白皮书显示,截至2018年3月底,全国有区块链企业456家,目前上海有区块链企业95家,位列第二;从国内区块链融资事件地域分布来看,上海有73次,排名第二。从上海区块链企业注册地域来看,浦东新区数量最多,为27家,杨浦、松江、奉贤、宝山、虹口、黄埔等地区块链企业也比较集中。

如何测量区块链技术的安全性,已经成为一个亟待解决的问题。

上海市信息安全测评认证中心高级工程师徐御透露,该中心和上海区块链技术研究中心合作,力求在今年制定一个区块链技术安全标准。

他透露,目前该标准的设计思路是:从已经发生的安全事件中识别风险,从而采取相应措施对抗风险,梳理风险措施对应表,与此同时,提出最佳实践,形成安全要求。

徐御指出,区块链技术安全标准将采用开放架构设计、按照适度保护原则进行设计。目前,上海市信息安全测评认证中心已梳理出区块链风险20类左右,其中6类为新风险,其余为传统风险。这6类新风险包括整数溢出、短地址攻击、算力控制、双重支付、代码重入、恶意操纵节点。针对上述安全风险,该中心已梳理了相应安全措施。

他表示,区块链技术安全标准将包括三个方面:安全层面、安全项和安全要求。例如,在数据层层面,包含区块数据、哈希算法、随机数、非对称加密等若干安全项,其中,针对区块数据的安全要求包括:数据区块格式符合《区块链数据格式规范》;应采用加密算法对敏感信息进行保护……

徐御认为,未来或可从区块链产品信息安全认证和区块链项目安全评测两方面结合来定义一款区块链应用是否安全。

玄猫安全实验室则推出了针对智能合约、交易所、电子钱包的安全评估服务。“针对智能合约,我们主要针对智能合约代码、逻辑、函数等十余项安全指标进行安全性检测。交易所面临的安全问题比较多,交易所内部和外部都面临安全风险,我们针对交易所12个大类总计95个子项安全进行检测。”陈亮表示。

他指出,更重要的是建设区块链安全生态,包括交易所、数字钱包、矿池、智能合约、公链等在内的区块链生态,如果其中一方出现安全问题,其他方均无法幸免于难。为此,玄猫安全实验室正在与上海相关机构筹建一个区块链安全专委会,建设区块链安全生态。(作者:刘素楠)

【责任编辑:王海珠】

海南封关:人民币国际化与全球金融新秩序的构建

当“中国制造”不仅能够满足全球需求,更在技术迭代中展现出惊人的学习与超越能力时,传统以美元为核心、以西方消费为主导的全球贸易循环正面临根本性挑战。这一现象背后隐藏着一个更为关键的金融命题:在全球价值链中,中国凭借制造业优势积累巨额

封关启新程:以开放破冰 以创新筑势 - 写在海南全岛封关运作首日

站在这一历史性节点,我深刻感受到,封关绝非“物理隔绝”的壁垒,而是“制度开放”的门户;不是发展的终点,而是以更高水平开放赋能高质量发展的全新起点。这背后,是思想解放的持续破冰、观念开放的不断深化,更是营商环境的迭代升级,为所有逐梦海南的市场主体,铺就了驶

政策改革双轮驱动,多部门布局十五五开局之年

随着2026年“十五五”规划开局之近,一场围绕内需扩张与产业创新的经济工作部署正在全面展开。国家发展改革委、财政部、商务部、中国人民银行、国务院国资委等多个部门近日密集召开会议,贯彻落实中央经济工作会议精神,发布了2026年重点任务清单。这些部署紧扣“稳中求进、提质增效”的总基调,明确了八大重点任务方向。“改革”与“政策”成为本次经济工作部署的高频词,各部门着

破局数字时代:中国如何以“实体锚定”重构全球货币新秩序

2025年末,两个相继发出的信号,清晰地勾勒出全球货币秩序在数字浪潮下的深刻裂痕。前脚有学术研究警示,稳定币已成为美国金融霸权的“技术武器”;后脚中国央行便召开会议,明确将稳定币业务定性为“非法金融活动”。

数字人民币:构建金融强国的新基座与全球价值流动的新范式

在国家“十五五”规划明确建设“金融强国”的战略指引下,数字人民币已从一项前沿技术试点,升维为国家金融战略的核心支点。其运营机构的持续扩围,标志着其发展正从技术验证迈向生态构建的深水区。数字人民币的价值,远不止于零售支付工具的创新,更在于其作为金融“新质生产力”,正在国内统一大市场与国际经贸新格局中,系统性重塑交易、结算与信用创造的模式,为人民币国际化开辟一条兼具效率与韧性的

1570亿元国债今日发行,积极财政政策持续发力稳增长

财政政策“加力”态势明朗,四季度国债发行进入密集期,为“十五五”开局积蓄新动能。11月24日,财政部招标发行970亿元记账式附息国债和600亿元贴现国债,总计1570亿元。根据发行计划,11月26日还将有2只短期国债发行。近期国债发行显得密集,根据财政部2025年第四季度国债发行计划,今年储蓄国债、超长期特别国债已完成全年发行任务。中央财经大学财税学院教授白彦锋表示

外资锚定中国产业新机遇 高技术领域成投资“新磁力”

中国大市场不再只是全球商品的“销售场”,更成为前沿技术的“试验场”和“应用场”,外资布局正从“中国制造”迈向“中国创新”。进博会现场人流如织,一家全球化工巨头的展台前围满了参观者。该公司副总裁柯乐文亲自展示一款为算力中心服务器设计的“浸没式冷却系统”——被形象称为“服务器泡澡盆”的先进解决方案。“中国数据中心的发展速度令人瞩目,而且很明显,这一趋势在可预见的未来都不会放

数字人民币“双中心”战略:构建全球数字贸易金融强国新征程的核心引擎

在“十五五”规划开局之年,建设金融强国的宏伟蓝图正寻求突破性的战略支点。数字人民币作为金融科技革命的集大成者,其发展已超越支付工具升级的范畴,正通过一场深刻的体系化创新,构建起服务于国家战略的新质金融基础设施。以“双中心”架构为引擎,以“货币桥”为枢纽,数字人民币正在实践中形成一套完整的创新发展模式与价值体系。2025年10月27日,中国人民银行行长潘功胜在2025金融街论坛

场景革命与金融突围:构建数字人民币跨境结算新范式的战略价值

基于国务院场景战略与宁波保税区创新模式的融合价值分析。在国务院“场景战略”的宏大叙事下,数字人民币的应用已超越支付工具本身,正演变为重构全球贸易结算体系的战略性基础设施。本文以宁波保税区跨境供应链管理与结算科技有限公司的创新实践为蓝本,剖析其如何通过“港口场景+数字人民币+新型易货”的深度融合,打造了一个规避美元依赖、提升供应链效率的“数字银联”式结算新范式,为全国统一大市场的数

资本市场制度型开放加速,外资增配A股趋势明朗

合格境外投资者(QFII)数量增至913家、外资持仓市值超1500亿元、跨境ETF规模达9160亿元……一系列数据背后,是全球资本对中国资本市场制度型开放成效的认可。从合格境外投资者制度优化,到深化内地与香港资本市场互联互通,中国资本市场正稳步扩大高水平制度型开放,吸引更多长期资本来华展

央行三季度绿色信贷增速17.5% 金融活水精准浇灌美丽中国建设

中国人民银行最新发布的2025年三季度金融机构贷款投向统计报告显示,我国绿色贷款规模再创历史新高——截至三季度末,本外币绿色贷款余额达43.51万亿元,较年初增长17.5%,前三季度新增6.47万亿元,成为支撑经济社会绿色转型的“金融引擎”。数据跃升:绿色信贷投向精准覆盖关键领域报告显示,绿色贷款增量主要聚焦三大方向:基础设施绿色升级贷款余额19.29万亿元,前三季度新

迈向“货币星系时代”:地缘变局、数字人民币与制度创新的历史性汇合

我们正站在国际货币体系演进的一个历史性拐点。旧秩序的单极格局正在松动,新秩序的多极轮廓尚未完全定型。在这一宏大叙事中,地缘经济风险的激增是催化剂,数字金融技术的突破是赋能器,而像中国宁波保税区+宁波舟山港口所探索的微观制度创新,则是通往未来的实践先声。这三者的深度交织,共同将人民币国际化推向一个以“多元共存、生态构建与底层革命”为特征的新征程,其价值与意义远超简单的货币份额之争,

资本市场开放再提速!证监会副主席李明:深化制度型开放 筑牢安全发展双防线

将锚定深化资本市场制度型开放目标,系统推出三大维度开放举措,构建“防风险、强监管、促发展”的协同新格局。此次峰会以“驾驭变局 砥砺前行”为主题,吸引全球顶级金融机构共议开放合作新路径。跨境投融资便利化再突破李明强调,证监会已正式推出《合格境外投资者制度优化工作方案》,从准入管理、投

中国宣布调整对美关税:暂停24%加征,保留10%!

今日,国务院关税税则委员会正式发布公告,宣布自2025年11月10日13时01分起,对原产于美国的进口商品加征关税措施作出重大调整,标志着中美经贸磋商取得突破性进展。此次调整既体现了中国维护多边贸易体制的决心,也为全球产业链稳定注入关键动能。核心调整内容直击根据财政部官网发布的税委会公告2025年第10号,此次调整聚焦两大核心举措:暂停24%加征关税:在原税委会公告2
返回
顶部