财联社(上海,记者 孙诗宇 林汉垚)讯,日前国家互联网应急中心牵头推进的行业标准《区块链技术架构安全要求》正式发布并实施,成为国内首个正式发布的区块链通用安全技术行业标准。该标准规定了区块链技术架构应满足的安全要求,包括共识机制安全、智能合约安全、账本安全等,适用于区块链技术架构。
区块链行业在飞速发展之时,其行业标准和监管规范一直是关注的重点。对于此次发布的首个安全技术标准,火币研究院副院长李慧在接受财联社记者采访时指出,该标准规定了区块链技术架构应满足的安全要求,可以为区块链系统设计开发提供安全规范方面的参考。
但值得注意的是,《区块链技术架构安全要求》作为一份行业标准,其为区块链行业提供的是在安全领域的技术标准指导,但区块链行业目前在法律监管上和行业标准一样,急待完善。
数据:Curve Finance创始人继续出售800万枚CRV:8月5日消息,据链上分析师余烬监测,昨晚至今早,Curve Finance创始人Michael Egorov继续向5家投资者/机构出售800万枚CRV。
? 375万CRV:237.eth
? 125万CRV:0xB97
? 125万CRV:cryptogle
? 125万CRV:0x73F
? 50万CRV:0x73E
自8月1日开始OTC出售以来,Curve创始人已累计向24家投资者/机构出售1.14025亿CRV,换得资金4561万美元。[2023/8/5 16:20:13]
该份文件主要是面向区块链安全领域提供标准和要求,内容上来看,李慧指出该标准根据区块链技术架构各个功能组件面临的安全威胁给出及各个组件的安全要求标准,比较全面和系统,包括密码算法、共识机制、交易和账本、智能合约、成员服务、接口、P2P网络。
SushiSwap:将为用户提供已收回资金的索赔申领网站:4月12日消息,SushiSwap 发布 RouteProcessor2 漏洞和用户退款更新表示:对于已经回收的白帽资金,团队将制作一个 Merkle Claim 合约和一个网站,以移除任何剩余的 RouteProcessor2 批准并将用户资金返还至其钱包;对于无法收回的黑帽资金,Sushi 团队将建立一个索赔流程,用户可以选择加入,将根据具体情况管理索赔。黑帽资金将需要更长的时间来处理,因为团队将根据链上数据手动验证索赔的合法性,然后相应地进行支付。[2023/4/12 13:58:46]
“众所周知,区块链是一项组合型技术,涉及加密算法,共识机制,时间戳和分布式存储等。”欧科云链首席研究员李炼炫向财联社记者介绍,“区块链技术不仅仅在存储、计算、数据接口上面临着与其他信息系统类似的安全威胁,在密码学应用、共识机制、智能合约等区块链特有技术架构上,也面临着重大安全威胁。因此,总体上而言,区块链安全问题涉及面广、复杂程度高。”
欧易OKX发布第五次储备金证明,未来将持续升级:3月21日消息,据官方公告,欧易 OKX 按月定期发布储备金证明报告,今日正式发布第五次储备金证明(PoR),BTC、ETH、USDT 储备金率均超过 100%,分别为 103%、103%、102%。
据了解,除储备金干净度为 100% 外,欧易是目前唯一一家同时实现默克尔树开源验证、钱包地址所有权开源验证、链上资产开源验证的交易平台。
此前,欧易 OKX 宣布将在未来几个月内升级储备金证明,将基于全览默克尔树、零知识证明的技术来证明偿付能力。全览默克尔树可以让用户直接下载,并验证交易平台公布的全量用户资产是否正确。[2023/3/21 13:17:08]
李炼炫也指出,该文件的亮点在于规范并详细罗列了区块链技术架构中面临的主要安全问题,并以此为依据,制定了区块链技术架构的安全要求标准,为行业提供了技术架构安全标准。
FTX现任CEO:新团队已获得超过10亿美元的数字资产:金色财经报道,FTX现任CEO John Ray告诉众议院金融服务委员会,他的新团队迄今已获得超过10亿美元的数字资产,这只是FTX欠客户和其他债权人其中的一小部分。[2022/12/13 21:40:42]
虽然《区块链技术架构安全要求》作为首份出台的技术标准,李炼炫在采访中指出,这是一份纲领性文件,主要提供的是标准和规范,即要达到或者满足什么条件,才能符合安全标准,而不是提供具体的安全解决或开发方案。他表示区块链产业涉及技术、运营、应用、安全等方方面面,一份安全领域的规范性文件并不能解决行业的所有问题。
但从对行业的影响来看,文件对区块链行业的影响集中在技术安全标准规范领域,主要是规范了区块链领域的安全问题。他表示因为区块链是一项新兴技术,安全威胁较多也较复杂,在开发时难免会有遗漏,而该份文件规范并系统性地罗列了区块链技术面临的安全威胁,并提供了安全指导要求,为行业提供了较为全面的参考。
基于互联网计算机的借贷协议finterest计划发行超额抵押稳定币fUSD:7月11日消息,基于互联网计算机(Internet Computer)的借贷协议finterest计划发行首个基于IC的超额抵押稳定币fUSD,该稳定币将参考DAI的模式,由超额抵押的一篮子资产支持。
此外,finterest表示抵押资产将包括比特币。[2022/7/11 2:05:55]
李慧也表示,区块链技术融合了多项技术,而且行业不断出现创新,区块链技术在安全问题方面既面临和其他信息系统类似的安全威胁,还由于本身新的技术创新有自身独特的安全威胁,所以在应对安全挑战面临一定的复杂性。随着区块链技术逐步进入行业应用,如何规避和防范区块链技术由于设计缺陷、安全风险和漏洞造成不良影响,需要统一可靠的行业安全标准来规范。
“目前区块链存在行业标准不完善,监管滞后的问题,也是急需完善的地方。”李慧表示,他指出行业标准不完善导致项目良莠不齐,缺乏统一权威的区块链标准,不利于产业生态的长期良性发展,会出现市场发展混乱的局面。监管滞后导致行业内也出现了一些利用区块链技术从事不法行为的事件,完善区块链合规性监管,建立健全的区块链监管法规,可以避免“劣币驱逐良币”,防范风险的同时也有利于推动区块链行业健康的发展。
对于区块链相关的技术标准和监管标准等问题,此前也有相关行业专家等在不断发声。
在10月27日由万向区块链实验室主办的第六届区块链全球峰会上,中国银行原行长李礼辉就表示要加快区块链的制度创新。他指出我国关于区块链的技术标准、安全规范和认证制度刚刚起步。应该抓紧完善关于区块链技术、区块链金融的标准、安全规范和认证审核制度。在法律上,应该明确数字资产的法律定义,明确智能合约的合同性质及其有效性,明确分布式架构下的责任主体及其行为规范和监管标准。
同日,矩阵元创始人兼首席执行官孙立林在峰会上也指出区块链赛道上还有很多上位法还没有完全确立,“个人信息保护法,密码法、网络安全法等3-5个上位法都会从不同的角度约定数据的权益和大家如何使用它。上位法在法律上的数据权属没有确定之前,每个行业的监管都是非常谨慎的。”
中国信息通信研究院工业互联网所副总工程师刘阳也在峰会上表示,区块链在发展过冲的一大点挑战是监管难,“过去监管数字货币主要是由政府特定的一两个部门进行监管,如果区块链已经能够与数字经济、这么多的行业、技术提供服务的话,意味着政府各个主管部门都要学习区块链,都要使用区块链,以及对区块链的工作提供治理和监管能力,而这是非常难的。”
虽然目前统一的相关法律及技术标准尚未出台,但各地方政府、企业和细分领域都不断有意见及相关标准出台。
9月11日,上海市地方标准《区块链技术安全通用规范(征求意见稿)》现已形成。根据上海市地方标准制修订工作程序要求,上海市信息安全测评认证中心近日就《规范》向社会公开征求意见。这意味着,国内首个地方区块链安全标准将在上海亮相,区块链“打假”将有规可依。与此同时,全国区块链技术标准也正在制定的过程中。
企业方面,9月25日讯,腾讯云的提案在国际电信联盟ITU-T SG17会议中获全票通过,成为首个区块链智能合约安全领域的国际标准。
细分领域如医药健康领域,10月12日讯,国家卫健委发布关于加强全民健康信息标准化体系建设的意见,意见指出,鼓励医疗健康5G技术应用标准化建设。明确5G在医疗健康领域应用场景,加快5G医疗健康应用标准研制。探索研究区块链在医疗健康领域应用场景,加快研究制订医疗健康领域区块链信息服务标准,加强规范引导区块链技术与医疗健康行业的融合应用。
“随着产业的逐步发展壮大,区块链行业标准的形成是水到渠成的事,问题的关键在于监管法规。”李炼炫表示,区块链技术在金融、民生、政务、文娱等领域均由广泛的应用,对社会经济的影响也各不相同,现在的重点在于完善对区块链行业的监管法规,才能更好地指引行业健康发展、服务社会,在国际产业和技术竞争中取得一定优势。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。