黑客大案连发区块链的安全神话破灭
俗话说,苍蝇不叮无缝的蛋。区块链资产规模快速增长,引得全球顶级黑客眼馋。
包括微软、阿里巴巴、腾讯、京东、纳斯达克、摩根大通等国内外行业巨头也积极布局区块链资产行业。
据统计,截止2018年5月11日,包括BTC、ETH等十大币种的市值已经达到了3322.16亿美元,相当于深圳一年的经济产值,而仅2018年前5个月,安全事件已经导致区块链领域损失超过19亿美元,相当于一个创业板的市值。
注:市值根据币价*流通量计算得出
区块链万亿市场,安全性与专业性是首要价值
银链安全实验室就是在这样的背景下诞生的。
银链安全实验室是深圳银链科技下属从事区块链安全研究的科研机构,是一个能为区块链企业提供安全资源整合与对接的服务平台。实验室旨在将安全与风险控制融入企业的区块链商业变革实践,为企业区块链战略规划和区块链运营提供技术、知识、人才、信任和保障。
在团队建设方面,银链安全实验室由上百名拥有多年一线网络安全攻防实战经验的顶级安全专家组成。与传统安全厂商渗透测试服务团队因考虑成本问题而只能由几个人实施项目相比,实验室采用众包方式,可同时汇聚数十名顶级的安全专家进行全方位的渗透测试,深度检测交易所潜在安全问题,为客户提供快速、高效、高质量的安全解决方案。
漏洞挖掘与众测是银链安全实验室的拳头产品。结合全球顶级的互联网安全专家(原中国顶尖白帽子社区核心成员)资源,以及上百名具有一线攻防实践经验的签约安全专家,银链安全实验室以模拟黑客对区块链系统进行漏洞挖掘与演练的方式,为客户提供了包括风险评估与监测、安全体系保障、安全人才培养在内的服务项目。
风险评估与监测服务
将由技术人员使用安全检查工具对客户授权的系统进行脆弱性评估,获得系统漏洞对应及分布情况,并提供可操作的安全建议或临时解决办法。包括了网络安全检查、系统安全检查、数据库安全检查以及应用系统安全检查。
而白帽子众测指的是技术人员使用多种技术和方法对客户授权指定的设备进行模拟攻击,验证当前的安全防护措施,找出风险点,提供有价值的安全建议。
安全体系保障服务
包括了对系统进行安全加固和安全增强,增加系统的抗攻击能力,以及在应用系统正式上线之前通过专业的安全检测手段对业务系统各层面进行详尽的安全检查,代码审查、智能合约审计、应急响应、安全咨询等;
安全人才培养服务
主要针对交易所,培训内容包括但不限于IT安全架构设计、网络渗透与深度防御实战(黑客攻防)、安全技术培养、安全意识宣贯等;
银链启动区块链生态安全合作伙伴计划
为了推动健康、安全、稳定的区块链生态发展,银链安全实验室启动了战略合作伙伴计划。
银链安全实验室将通过整合国内外优质互联网安全资源,向全球区块链生态输出安全能力,保障区块链生态安全。
内容包括web安全、app安全、智能合约安全审计、安全人才培养输出等。
加入的伙伴将可以优先得到银链安全联合实验室的安全专家咨询、安全事件应急响应及各类安全服务,并免费得到及时准确的行业安全预警。借助银链安全试验室后台强大的专家库,高性价比的提升自身的安全保障能力。
阮伟军——银链安全实验室负责人
阮伟军,银链安全实验室负责人,曾参与银行、证券、保险和央企的信息安全风险评估审计、信息安全规划等项目。
拥有多项信息安全国家发明专利,参与过多项信息安全重大课题研究。