chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

50億加密貨幣 IOTA 漏洞事件再掀波瀾

半導體動態(tài) ? 2018-03-06 18:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒Motherboard 近日報道,去年鬧得轟轟烈烈的加密貨幣 IOTA 漏洞事件再掀波瀾。去年 7 月,DCI 指證IOTA 這一價值高達 50 億美元的加密貨幣所使用的散列算法 curl 存在著嚴重的安全漏洞,然而后者一直不愿正面承認,直至近日,雙方團隊間長達 124 頁的電子郵件內容被公開,才將這段持續(xù)數(shù)月的隔空對戰(zhàn)擺到了公眾面前,同時,也引發(fā)了公眾關于數(shù)字貨幣安全性的深入辯論。

圖片來源:Coincentral

IOTA 是一種基于 DAG 的分布式賬本方案,社區(qū)有人稱之為區(qū)塊鏈 3.0 (相對比特幣和以太坊),其特點是不需要傳統(tǒng)的“挖礦”,而是幫助驗證其他交易來得到獎勵,另外其設計目標是針對大規(guī)模的物聯(lián)網(wǎng)設備,以犧牲部分去中心化為代價大幅度地提升了性能。DCI 則是麻省理工學院的學生、開發(fā)者和研究人員組成的一個數(shù)字貨幣計劃團體。

近日,IOTA 去年漏洞事件中的郵件被泄露。據(jù)悉,此次郵件泄露并不是 DCI 或 IOTA 雙方中的任何一方有意而為,更有可能是 DCI 被黑客攻擊導致的郵件泄露。

從泄漏郵件來看,麻省理工學院數(shù)字貨幣計劃附屬的波士頓大學研究員Ethan Heilman 和 MIT 媒體實驗室的密碼研究人員Neha Narula于 2017 年 7 月 15 日向 IOTA 開發(fā)團隊通報表示,其使用的散列算法 curl 存在嚴重的漏洞,包括低成本的散列碰撞以及隨機數(shù)缺陷等。

這些漏洞完全打破了 EU-CMA 標準,IOTA 的開發(fā)者們在一開始也并不愿意承認他們設計的 curl 有違反密碼工程原則——即嚴禁自己設計算法。但在 Ethan 和 MIT 媒體實驗室的詳細解釋后,IOTA 最終于 2017 年 8 月 8 日將 curl 替換成了基于 Keccak(SHA-3)的 kerl。

但其后,對密碼研究者團隊公開的報告(當時還沒有公開)十分不滿的IOTA 團隊仍致力于想讓公眾確信 IOTA 的安全性是有保證的。不過密碼研究者團隊仍堅持應該按照事實編寫報告,之后遭到了 IOTA 團隊的人身攻擊——直至2017 年 9 月 8 日,密碼研究團隊將漏洞報告公布在 MIT DCI 的代碼 github 倉庫上。

之后,2018 年 1 月 7 日,關注事件發(fā)展的用戶應該知曉,IOTA 發(fā)布了 IOTA 針對 MIT DCI 漏洞報告的官方技術回應(共4篇)。針對此次 MIT DCI 電子郵件的泄露情況,IOTA 隨后也在其官方聲明中表示,這些信息只是相關方之間的私人往來,其公布并未獲得各方的許可。不過后續(xù),比較令人玩味的是,DCI 卻沒有對于這兩次事件回應過一個字。

此外據(jù)外媒Coincentral 分析指出,MIT DCI 似乎是受到某個數(shù)字貨幣組織的資金支持的,而 DCI 的 Neha Narula 正在支持比特幣開發(fā)閃電網(wǎng)絡,同時 Ethan 也在構建自己的基于 DAG 的協(xié)議,很容易懷疑此番事件又是一次利益間的沖突導致的。因為更有趣的是,DCI 的 IOTA 漏洞報告發(fā)布至今已有半年的時間,期間卻沒有任何人能夠成功的利用 DCI 所謂的漏洞來對 IOTA 發(fā)動攻擊,也沒有任何用戶因為此漏洞而發(fā)生資金被盜的情況。

只能說,仁者見仁了。

來源:CSDN

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Iota
    +關注

    關注

    0

    文章

    32

    瀏覽量

    8603
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    艾體寶干貨 IOTA實戰(zhàn):如何精準識別網(wǎng)絡風險

    加密強度,IOTA 能幫助企業(yè)快速識別潛在風險來源,并在攻擊發(fā)生前及時響應。無論是邊緣節(jié)點、分支機構,還是數(shù)據(jù)中心核心網(wǎng)絡,IOTA 都能提供精準的流量數(shù)據(jù)分析與安全決策支持,助力企業(yè)構建更具韌性的防護體系。
    的頭像 發(fā)表于 05-07 17:29 ?193次閱讀
    艾體寶干貨 <b class='flag-5'>IOTA</b>實戰(zhàn):如何精準識別網(wǎng)絡風險

    IOTA實戰(zhàn):如何精準識別網(wǎng)絡風險

    本文介紹了物聯(lián)網(wǎng)(IoT)在網(wǎng)絡威脅識別中的應用價值,包括實時監(jiān)控TCP連接、檢測異常端口和分析SSL/TLS加密強度。Iota能幫助企業(yè)快速識別潛在風險來源,并在攻擊發(fā)生前及時響應。
    的頭像 發(fā)表于 04-22 11:34 ?270次閱讀
    <b class='flag-5'>IOTA</b>實戰(zhàn):如何精準識別網(wǎng)絡風險

    Janus-Pro香橙派開發(fā)板實踐指南

    前序2025年春節(jié),AI領域波瀾!DeepSeek的Janus-Pro模型橫空出世,以創(chuàng)新的雙路徑架構以及強大的多模態(tài)交互能力,引發(fā)業(yè)界廣泛關注。為了讓更多開發(fā)者能夠快速上手,我們基于昇思
    的頭像 發(fā)表于 03-17 16:53 ?526次閱讀
    Janus-Pro香橙派開發(fā)板實踐指南

    請問STM8S用STVP燒錄怎么加密?

    STM8S用STVP燒錄怎么加密? 最好有加密的步驟,小弟剛接觸這個,加密之后別人能否讀出來? 加密過后的IC還能不能燒錄? 希望有經(jīng)驗大
    發(fā)表于 03-17 07:31

    VoIP?網(wǎng)絡排障新思路:從日志到 IOTA?分析

    VoIP 網(wǎng)絡需要高可用性與低延遲,但復雜的問題如 SIP 403 錯誤常導致服務中斷。傳統(tǒng)的日志和基本流量分析方法往往耗時低效,而 IOTA 工具通過實時流量捕獲與深入分析,大幅提高排障效率。本文
    的頭像 發(fā)表于 12-24 14:35 ?552次閱讀
    VoIP?網(wǎng)絡排障新思路:從日志到 <b class='flag-5'>IOTA</b>?分析

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行
    的頭像 發(fā)表于 12-16 13:59 ?728次閱讀

    鑄科技入選畢馬威中國“芯科技”新銳企業(yè)50

    日前,畢馬威中國“芯科技”新銳企業(yè)50榜單正式揭曉,鑄科技憑借在基于存算一體的AI大算力芯片領域的創(chuàng)新實力和卓越表現(xiàn),榮登“芯科技”新銳企業(yè)50強榜單。
    的頭像 發(fā)表于 11-18 10:15 ?767次閱讀

    Waymo估值超450美元,自動駕駛領域波瀾

    在科技巨頭紛紛布局自動駕駛技術的今天,谷歌母公司Alphabet旗下的自動駕駛部門Waymo再次成為了業(yè)界的焦點。據(jù)外媒最新報道,包括最新一輪融資在內,Waymo的估值已經(jīng)超過了450美元,這標志著其在自動駕駛領域的領先地位得到了進一步的鞏固。
    的頭像 發(fā)表于 11-01 15:26 ?1517次閱讀

    艾體寶干貨 如何使用 IOTA?解決網(wǎng)絡電話(VoIP)質量問題

    本文探討了VoIP(語音通信)質量問題的常見原因,并提供了詳細的故障排除指南。文章首先解釋了VoIP質量問題可能涉及的網(wǎng)絡性能、設備配置、數(shù)據(jù)包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發(fā)表于 10-29 09:18 ?528次閱讀
    艾體寶干貨 如何使用 <b class='flag-5'>IOTA</b>?解決網(wǎng)絡電話(VoIP)質量問題

    網(wǎng)絡安全指南:如何使用Profishark和IOTA檢測Blast-RADIUS

    何使用 ProfiShark 和 IOTA 工具進行數(shù)據(jù)包捕獲和分析,以檢測系統(tǒng)是否存在漏洞。最后,文章提供了兩種應對該漏洞的有效解決方案:通過 "Message-Authenticator" 屬性
    的頭像 發(fā)表于 10-18 11:15 ?640次閱讀
    網(wǎng)絡安全指南:如何使用Profishark和<b class='flag-5'>IOTA</b>檢測Blast-RADIUS

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡安全變得至關重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡和數(shù)據(jù)。我們將深入研究IOTA的工作
    的頭像 發(fā)表于 09-29 10:19 ?510次閱讀
    如何使用 <b class='flag-5'>IOTA</b>?分析安全<b class='flag-5'>漏洞</b>的連接嘗試

    AI初創(chuàng)公司Anthropic尋求400美元估值融資

    人工智能領域波瀾,OpenAI的強勁對手Anthropic在新一輪融資談判中,提出了高達400美元的估值目標,彰顯了其市場潛力與投資者的高度認可。這家初創(chuàng)公司以其前沿的AI技術著
    的頭像 發(fā)表于 09-25 15:43 ?481次閱讀

    Anthropic擬進行新一輪融資

    人工智能領域波瀾,初創(chuàng)公司Anthropic正緊鑼密鼓地籌備新一輪融資,市場預計其估值將躍升至400美元大關。此次融資吸引了包括谷歌、亞馬遜等科技巨頭的青睞,彰顯了Anthrop
    的頭像 發(fā)表于 09-24 15:19 ?604次閱讀

    艾體寶干貨 如何使用IOTA進行遠程流量數(shù)據(jù)采集分析

    本文詳細介紹了如何使用艾體寶IOTA設備進行遠程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡、多站點管理和受限訪問環(huán)境。通過IOTA的遠程管理功能和ZeroTier VPN技術,即使在偏遠或訪問受限的區(qū)域,也能高效進行網(wǎng)絡流量監(jiān)控和故障排除,為網(wǎng)絡安全和管理提供強有力的支持。
    的頭像 發(fā)表于 09-02 17:20 ?596次閱讀
    艾體寶干貨 如何使用<b class='flag-5'>IOTA</b>進行遠程流量數(shù)據(jù)采集分析

    艾體寶案例 IOTA在研發(fā)智慧醫(yī)療設備方面的應用實例

    本文將探討艾體寶Profitap IOTA如何監(jiān)控實驗室的網(wǎng)絡環(huán)境,有哪些功能較為實用,有哪些關鍵應用場景等。
    的頭像 發(fā)表于 08-12 14:25 ?573次閱讀
    艾體寶案例  <b class='flag-5'>IOTA</b>在研發(fā)智慧醫(yī)療設備方面的應用實例