STO:如何确保元宇宙比互联网更安全?

元宇宙的概念引发了热烈的讨论,但已经有人提出了关于安全性的问题;

虚拟世界可能会为网络钓鱼、身份盗窃甚至间谍活动提供新机会;

我们必须在元宇宙早期就建立核心安全原则,使人们能够安全地工作、购物和娱乐。

在喧嚣之中,元宇宙正以意料之内和意想不到的方式到来。

毫不夸张的地说,一些利用耳机和混合现实技术来实现的全新体验近在眼前,但元宇宙可能会带来的其他影响是难以发现的。

任何新颖的技术都具有一种内在的社会工程优势。在元宇宙中,针对你身份的和网络钓鱼可能来自一个熟悉的面孔——简直就像有一个假冒你同事的化身,而不仅仅是一个具有误导性的域名或电子邮件地址。如果现在我们不采取行动,这类威胁可能会对企业造成破坏。

高盛:探索如何确定比特币和其他加密资产的“基本面”:本周,高盛经济研究团队的Zach Pandl和Isabella Rosenberg发布报告,探索了如何确定加密资产的基本面问题。报告指出,将加密资产等同于黄金是确定其基本面的常见框架,但除此之外,加密货币价格也与其底层分布式网络的价值有关。报告使用区块链地址估算网络用户数量,并与货币市值进行比较,观察到:“市值与网络规模之间存在明显的相关性”,且相关性超过1。他们基于历史数据计算出的平均增长曲线接近价值=用户数的1.4次幂,这给出了一个利用基本面作为市值参考的基准比率。基于该推断,报告指出BTC的市值远大于基本面,其基于用户增量的价值(基本面)与市值相比存在严重偏差。过去几年,比特币市值较2018年平均水平上涨520%,但网络仅增长60-100%。报告认为这一偏差意味着要么比特币现在被高估,要么2018年被低估,要么兼而有之。但报告也指出,除基本面因素外,加密货币上涨还有众多其他因素,包括情绪,以及它作为一种快速致富的新方式的吸引力。但投机交易带来的网络活动增加并不能完全反应基本面的改善,因为平台并未获得更高的经济价值,要使加密货币网络具备可持续价值,活动需要由非投机性用例驱动,而目前此类用例十分缺乏。(雅虎财经)[2021/7/21 1:06:15]

由于元空间平台或体验都不是孤立的,互操作性十分重要。例如,“信任”绝不能止步于虚拟会议空间的门口,它必须延伸至其中的互动和应用程序。否则,安全不确定性将阻碍人们在新虚拟空间中的言语和行为,并造成可以被利用的漏洞。

声音 | BB:一直在研究如何为受到武汉疫情影响的人们提供帮助:2月16日,Block.one首席执行官BB发推文称,一直在研究如何以一种还尚未被使用的方式提供最好的帮助,且一直非常谨慎地保护Block.one的员工。我们的许多组织都在中国香港运营,我们的心与受影响的人息息相关。武汉加油。而此前EOS创始人BM在推文发布的有关武汉疫情的相关言论引起争议,甚至有社区成员要求中国交易所下架EOS,随后BM删除相关推文并道歉。[2020/2/16]

这让我们意识到元宇宙早期阶段的重要性:在这个时代开始之时,我们有机会建立具体的、核心的安全原则,来为元宇宙体验培养信任和安心。如果我们错过了这个机会,阻止采用那些有很大潜力提升可访性、改善合作和业务的技术将是无用功。安全团队必须共同努力,为安全工作、购物和娱乐打下基础。

动态 | 火币中国CEO与马来西亚总理讨论区块链将如何在马来西亚落地:据雅虎财经消息,近日,火币中国CEO袁煜明与马来西亚总理马哈蒂尔(Mahathir Mohamad)就“如何在制造业和能源行业中应用区块链”以及“区块链将如何在马来西亚落地”进行了讨论。[2019/5/29]

确保元宇宙的安全性

那么,我们可以期待些什么呢?人们又该如何在元宇宙中创建可信环境呢?

十分重要的一点是,记住历史经常重演

当我们睁一只眼闭一只眼的时候,技术革新就会逐渐渗透。虚拟世界中的房地产繁荣并不稀奇——在上世纪九十年代,令人梦寐以求的dot-com域名在经纪人和投机者中十分火爆。

早期的万维网确实会带来一场商业革命,但它是以二十世纪九十年代的许多人没有完全预料到的方式发生的。与此同时,建立网站的便捷性也导致了一股淘金热——者假冒银行、政府机构和家喻户晓的品牌域名。这些问题一直持续到今天。

金色相对论 | 陈钰璋:STO核心问题是如何与先行者争夺优秀项目:本期金色相对论中,高链资本创始合伙人陈钰璋就“STO来袭将如何影响市场”的问题发表看法,陈钰璋表示,STO给一些小国一个不错的窗口,不过问题是这些国家需要流量。没有流量的合法合规也没有太大用处。

如果区块链是创新,我们就要用创业的思维去理解它、改善它。看待STO的最核心问题是:如何与纳斯达克、红杉、软银这些交易所和巨额基金争夺真正的好项目?这是一个先有鸡还是先有蛋的问题:需要有足够的流动性,才能够吸引真正的好项目。但是谁来提供从零到一的流动性呢?我能看到的是超级财团,例如软银、黑石、GIC这些基金联合小国家的政府立法,成立国际上第一个不缺钱的稳定STO体系,吸引到最优质的顶级企业入驻,打造成功案例,然后把其他B轮、C轮的S级别企业吸引过去,才能建立良性循环。而新加坡政府如果能够把GIC和Temasek的流动性注入到STO里,在新加坡成立STO交易所,会改变历史。[2018/10/12]

我们已经看到这种循环一遍又一遍上演。当Wi-Fi首次出现在笔记本电脑上时,企业安全团队对它们持谨慎态度。但不久之后,你就买不到没有Wi-Fi的笔记本电脑了——无论你组织的安全策略是否涵盖无线网络方面。

金色财经现场报道 360官方人员现场展示如何攻击EOS漏洞:金色财经现场报道,EOS区块链平台漏洞媒体沟通会上,360官方人员现场展示了是如何攻击的,攻击展示图片见下图。[2018/5/29]

当iPhone和Android手机出现时,它们成为了职场自带设备(BYOD)的强力催化剂。几乎在一夜之间,个人设备成为了一种新的类别,而企业必须跟上这个节奏。从逻辑上讲,我们可以期待元宇宙带来的产品特点和体验以几乎相同的方式影响企业。

从教训中汲取经验并保持领先

我们早就知道,安全性是一项团队运动,任何一个供应商、产品或技术能凭一己之力保护安全性。当今守卫者团队的信息共享和合作文化不是一夜之间就能产生的巨大成就。如今,互联网服务供应商、云服务供应商、设备制造商,甚至是市场上的行业竞争对手,都认识到了在安全性问题上合作的必要性。

当前我们正处于技术革新的关口,在关键优先事项上保持一致以确保元宇宙的长期安全性至关重要。而身份认同、透明度和守卫者之间的持续团结感十分关键。

身份是入侵者的首要攻击地

多年以来,者一直声称自己是被废黜的王子,有财富可以分享,或者是拼命想要联系你的主办方,而电子邮件和短信的出现让这些诡计在数字世界中重新流行起来。

以此类推,我们可以想象一下元宇宙中的网络钓鱼是什么样子。它不会只是一封来自银行的假邮件,而可能是一个在虚拟银行大厅里询问你信息的出纳员,它还可以是假冒你CEO的化身,想要邀请你参加一个恶意的虚拟会议。

这就是为什么在元宇宙中解决身份问题是头等大事。组织需要知道,采用支持元宇宙的应用程序和体验不会颠覆他们的身份和访问权限。这意味着在这个新世界中的企业必须让身份易于管理。

把多因素身份验证和无密码身份验证等功能融合到平台中将是富有建设意义的。我们还可以基于最近在multicloud领域的创新,让IT管理员仅使用一个控制台就能管理用户所依赖的多个云应用体验通道。

透明度和互操作性将是关键性因素

元宇宙中将会有许多平台和经验提供者,真正的互操作性可以使它们之间差距缩小并且使其安全。与此同时,它还能实现令人兴奋的新场景——想象一下你可以将虚拟PowerPoint演示文稿带入客户的虚拟会议室,即使它们在不同的平台上运行。

透明度可以帮助我们实现这宏伟目标的每一小步。新平台一旦大规模进入企业,通常会面临严峻的挑战,而这通常是安全研究人员真正开始研究代码、产品特性和产品声明的时候。

元宇宙的股东们应该预料到这些安全问题,并做好准备以应对任何变化。他们必须就服务条款、安全特性(比如要在哪里使用以及如何使用加密)、漏洞报告和更新进行明确并标准的沟通。

透明度有助于加速人们对元宇宙的适应——它加快了我们对于安全性的学习过程。

最强有力的防御就是合作

过去和如今的互联网问题——假冒、试图窃取证书、社会工程、国家间谍活动、不可避免的漏洞,在元宇宙中也将与我们同在。我们需要一个具有诚信、规范和团队精神的安全团队来预测和应对这些挑战。

近年来,随着风险的增加,在元宇宙平台和体验开始塑造未来之际,我们在整个科技行业中合作与应对威胁方面取得的进展仍是安全的基石。

安全研究人员、首席信息安全官和行业股东们也将有机会像对手一样了解元宇宙的地形,并将其转化为优势。元宇宙平台可能会创建和生成全新的数据流,有潜力改进身份认证、查明刻意或恶意活动,甚至使网络安全可视化,以帮助人工分析师即时做出决定。

与任何新领域一样,高期望值、激烈竞争、不确定性和快速学习将决定元宇宙如何演变——如何确保它的安全性也是如此。但是,我们不需要预测元宇宙的最终影响,就能认识并接受安全与信任原则,这些原则能使整个旅程变得更安全。

让我们把在身份、透明度和安全团队强大合作方面学到的经验教训作为最高的理想,使新一轮技术革新充分发挥其潜力。

翻译:张一凡

元宇宙的安全性问题已经被提出。(图片来源:Unsplash/Dima Solomin)

作者:Charlie Bell

微软执行副总裁

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

ETHLUN:UST 的逆袭之路

在 2022 年变幻莫测的市场环境中,稳定币占据了舞台的中心位置。稳定币在 Crypto 领域中扮演着非常有价值的角色,因为它们允许持有者在利用区块链和 DeFi 的金融超级力量的同时,在生态系.

[0:0ms0-1:768ms