【博狗扑克玩家报道】
随着比特币的火爆,博狗扑克进入了大众的视野。但是博狗扑克技术并没有大规模的落地应用,目前也只是少部分行业(金融、物流等)试运行。目前博狗扑克技术还处于早期的发展阶段,并且博狗扑克技术还有很多的不足之处,其中5大安全问题更是迫在眉睫。
1.底层代码的安全性
开源是博狗扑克的一个特点,通过开放源代码,让更多的人参与,提高项目的可信度。但是开源也使得一些不怀好意的人可以更容易的攻击系统。近两年已经发生了多起黑客攻击事件,虽然成功的制止了黑客的攻击,但是并没人可以保证之后是否会有黑客再次攻击。
措施:①专业的代码审计服务、②了解编码规则,防范于未然
2.密码算法的安全性
我们现在所使用的密码体系已经不适应现在的量子计算机的发展,现在的密码体系会带来巨大的安全威胁。博狗扑克主要是利用特殊的算法(椭圆曲线公匙加密算法)生成数字签名来确保交易的安全性,目前的ECDSA、RSA、DSA在理论上都不能承受量子攻击,会存在这很大的风险。
措施:①改变算法、②参考比特币对于公匙地址的处理方式
3.共识机制的安全性
工作量证明面临51%攻击问题,由于工作量证明需要大量的算力,当一个攻击者拥有大量的算力优势时,找到一个区块的概率会大于其他其他节点,这时攻击者具备了修改自己已发生的交易的能力。
运行成本低、人为干预风险小是智能合约的优势,但智能合约的设计如果存在一些问题,将很有可能会造成巨大的损失。此处可以参考以太坊众筹项目The DAO被黑客攻击事件。