<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    預測元宇宙威脅:它會變得更糟糕嗎?

    VSole2022-08-11 10:46:03

    Neal Stephenson在1992年的賽博朋克小說《Snow Crash》中首次使用了“元宇宙”一詞。它描述了一個可以使用頭像探索的虛擬世界,為玩家提供完全身臨其境的體驗。今天,我們在大型多人在線角色扮演游戲(MMORPG)中看到了類似的世界,如Roblox、Minecraft、Fortnite、Second Life等,但這些游戲仍然與《雪崩》中描述的沉浸式體驗相去甚遠。

    現代元宇宙概念由多個獨立并互聯的虛擬空間組成。因此,一家公司不可能獨自完成構建整個元宇宙的工程。一個樂觀的估計是,成熟的元宇宙距離完全部署還有五到十年的時間。然而,在未來三到五年內,我們預計將會在市場內將看到更多類似元宇宙的應用程序。一些游戲,如Decentraland和Crypto Voxels,以及《Minecraft》和《Second Life》等游戲,已經存在。

    目前類似元宇宙的應用程序主要為游戲玩家設計,而不是為普通民眾設計。但是在未來,我們預計遠程工作、娛樂、教育和購物等日常任務將在下一代元宇宙應用程序中完成。其中許多應用程序將自然共享網絡空間,當基礎技術(硬件、軟件、網絡基礎設施和無處不在)成熟時,這最終將轉變為一個元宇宙。在這個共享空間中,用戶將能夠毫不費力地在應用程序之間切換,并使用各種硬件訪問元宇宙。

    但元宇宙也會吸引自己的犯罪味道。我們將在下面的博客和隨附的研究論文中探討這一點。

    但首先,我們需要知道元宇宙是什么?

    關于它是什么,以及它如何融入互聯網的大局,不同的研究團隊有很多不同意見。為了幫助我們的研究,我們為元宇宙創建了一個工作定義:

    云宇宙是一個云分布式、多供應商、身臨其境的交互式操作環境,允許用戶使用不同類別的連接設備(靜態和移動設備)訪問它。它使用Web 2.0和Web 3.0技術在現有互聯網上提供交互式層體驗。如前所述,它是一個開放的平臺,用于在虛擬、增強、混合或擴展環境中工作和玩耍。這可以與現有的MMORPG平臺相媲美,但盡管每個MMPORG代表一個專有的單一虛擬世界,但元宇宙將允許玩家在虛擬空間及其虛擬資產之間無縫移動。元宇宙不僅僅是人類用戶的平臺;它還將是智能城市設備的通信層,人類和人工智能可以與之共享信息。

    本質上,這將是體驗互聯網(IoX)。然而,我們完全希望我們的定義會隨著元宇宙概念的演變而演變。

    哪些威脅影響元宇宙?

    對于一個尚未存在并且可能存在也可能不存在以我們設想的形式存在的產品空間,很難預測網絡威脅會從何處而來。考慮到這一點,我們集思廣益,以完善我們對元宇宙的理解,并確定對元宇宙和元宇宙內部會存在有哪些威脅。

    NFT

    在元宇宙中使用不可變位令牌(NFT)已經做了很多。NFT是獨特的區塊鏈存儲的數據單元,可以出售和交易。NFT數據可以包括散列或指向數字文件(如文本、照片、視頻和音頻)的鏈接,以驗證數字資產所有權。NFT監管資產所有權,但不存儲資產,使用戶面臨贖金或其他威脅。如果文件由勒索軟件加密,NFT的所有者將無法訪問這些文件。更糟糕的是,如果底層區塊鏈容易受到Sybil攻擊,資產可能會被有效竊取。

    騙子還可以通過巧妙地更改“受保護”文件中的幾位數據并出售基本上相同的數字資產來克隆NFT。正如Moxie Marlinspike所示,資產服務器也可以通過更改存儲在NFT中的URL返回的內容來操作。

    另一個安全問題涉及資產轉移。由于驗證以及在技術上不同的平臺上必須“轉換”不兼容的資產,在元宇宙空間之間移動數字資產可能會產生成本。資產經紀人將用于此目的,但冒充資產經紀人的騙子可能會欺騙用戶。

    在建立最佳實踐和規則之前,虛擬貿易路線可能類似于狂野西部。如果牢固地植根于區塊鏈技術,它本質上將是一個不受監管的市場,沒有明確的政府或法律實體來幫助發生欺詐。由于這種交互式空間帶來的信任感,網絡釣魚、免下車下載等現有攻擊也可能更有效。

    黑暗宇宙

    Darkverse與Dark Web類似,將成為惡意用戶互動的匿名空間。偽物理存在模仿了用于秘密會議的真實空間,使元宇宙為他們的非法活動提供方便活動的空間。相反,它也可以成為反對壓迫性實體或政府的言論自由的安全空間。

    可以設置Darkverse世界,以便只有當用戶位于指定的物理位置時才能訪問它們——這保護了封閉的元宇宙社區。基于位置和接近的消息將使執法機構(LEA)難以攔截元數據。

    黑暗宇宙尤其成問題,因為兒童色情等嚴重犯罪已經是互聯網上的一個大問題。這些罪行在法律上定義很差,在虛擬空間中很難由LEA進行監管。

    金融欺詐

    metaverse中的大量電子商務交易將吸引試圖竊取金錢和數字資產的罪犯。在元宇宙中,一個新的數字經濟(使用比特幣、以太坊、真錢、PayPal、電子轉賬等)將運行,匯率由自由(可能放松管制)的市場控制。這將是市場操縱者的主要目標。任何司法管轄區不涵蓋的僅限元宇宙的公司可以避免所得稅。龐氏騙局和證券欺詐可能會傷害元投資者。數字貨幣、數字資產和法定貨幣系統交織在一起可能會導致2022年Terra/LUNA加密貨幣等崩潰。

    數字貨幣非常適合接收資金,但如果用戶被欺詐或存在交易問題,出版商將面臨復雜的財務問題,而威脅則可能是存在于監管層面。如果用戶被欺騙或搶劫,如果他們使用分散的數字貨幣,幾乎不可能獲得幫助、投訴或采取法律行動。

    在元宇宙中,我們可以預期,虛假的建議、背書和投資將人為地提高數字資產價值。例如,虛擬“土地”的價值高度依賴于感知,這可以被許多因素所操縱。

    社會工程

    社交工程描述了一系列惡意的人類互動,旨在誘騙用戶犯安全錯誤并泄露敏感信息。當惡意行為者獲得有關其目標的詳細信息時,使用社交工程的詐騙會更成功。在元宇宙中,操作員可以使用眼睛、身體、聲音、運動跟蹤等個人信息進行精確的情緒分析。這些數據都是收集的,可能會被盜或濫用。

    罪犯或國家行為者將尋找對某些主題敏感的弱勢群體,然后通過有針對性的敘述來影響他們。元宇宙是犯罪深度假貨的理想選擇,因為將語音和視覺相結合成為觀點將成為有力的表達(和操縱的工具)。

    元宇宙運營商還必須警惕滲透者,他們會試圖冒充官方頭像來誤導元宇宙用戶。他們甚至可能不需要深層假貨,因為頭像的資產可以很容易地收集和克隆。如果有人冒充官方頭像皮膚,他們可以進入元宇宙空間并造成惡作劇,對冒充的公司產生不良影響。

    罪犯還可以使用元宇宙冒充醫生,并向患者提供虛假的醫療建議。在更廣泛的騙局中,假新聞世界可以被創建并用作情報收集的VR蜜罐,惡意廣告商可以銷售木馬數字產品。

    元宇宙超越了物理邊界,因此人們很容易接觸到全球騙子,社會工程犯罪將惡化。 

    結論

    增強現實、混合現實和虛擬現實的下一個演變將是元宇宙。使用新技術,它將為用戶提供完全身臨其境的體驗:體驗互聯網。用戶會得到他們正在參與現實生活活動的印象。

    而新近誕生的元宇宙則是一個額外的互聯網層,旨在為所有設備提供透明的連接。然而,開發人員似乎沒有聽取那些擁有數十年經驗和設計時考慮到安全和隱私的建議。他們應該盡一切措施防止元宇宙成為一個充斥著罪犯的虐待性、危險的空間。開發人員應該從一開始就納入技術和社會保障。如果沒有這些保障措施,元宇宙可能會是一個比互聯網更危險的空間:它將是元差的。

    區塊鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    區塊技術如今非常紅火。到底什么是區塊技術?其實區塊是由一組包含信息的信息塊組成的信息區塊技術最早是在一九九一被科研人員研發的。用來給數字化文檔打時間戳,以便、這些文檔不能被倒貼日期或被篡改。
    “重大疫情之后,人們的生存、生活及生產方式將會發生永久而深刻的變化,數字化轉型已經成為人與企業生存和發展的‘必備之道’。
    旨在保護加密投資者的流行數字簽名方案中的錯誤允許攻擊者竊取私鑰,從而獲得對數字錢包的完全訪問權限。
    它被用于時尚和奢侈品行業,特別是由路威酩軒集團及其合作品牌使用。為此,各組織必須共同努力,制定符合當前法規的標準。這些是開源文件,描述了基于以太坊的代幣必須遵守的規則,包括啟用代幣創建、支出或交易處理等基本功能。由于這種增長和普及,標準化和審計將成為區塊技術發展和部署的重要組成部分。
    通過觀察交易,發現黑客發送了大量的 transfer,去看合約代碼。發現在 transfer 函數中,如果滿足了條件,它就會銷毀流動池中的Health代幣。從而導致Health兌換WBNB的價格增高。復盤我們同樣也去dodo借一筆閃電貸,然后去模擬運行一下。
    中國人就是 BAT 系列,美國人就是Google / Facebook / Amazon…這幾乎是全球同步的趨勢。這些封閉系統制造了信息的孤島,嚴重阻礙了信息的流動。隨著社會的進步,個人所能創造的價值已經極大的增加,在這樣的情況下,中心化體系往往踐踏個人的權利,比如壟斷企業在不斷侵犯消費者權益,比如一些濫用壟斷地位綁架消費者的中國互聯網企業。
    今年4月,美國衛生和公眾服務部對針對醫療生態系統開展攻擊的勒索集團發出了警告。為醫療領域“保駕護航” 區塊是一種跟蹤交易的安全技術。及時更新、廣泛共享的區塊數據使醫藥制造商、藥店、買家、監管部門等多方都能實時觀察數據流動,加強藥品監管,阻止假藥進入市場。雖然區塊技術看起來令人望而卻步,但通過提供更高的安全性、透明度和完整性,區塊技術在改變醫療行業方面具有巨大潛力。
    可信區塊評測將通過對區塊產品多維深度的評測,及時發現產品不足并提供專業指導意見,進而提升受測單位的研發能力與服務水平,并提供公正全面的評測結果,以解決行業因供需雙方信息不對稱等導致的應用實踐可持續性不足、重復建設等問題。“可信區塊評測”作為行業領先的區塊評測體系,由中國信息通信研究院進行測試評測工作。
    當地時間8月2日晚間,區塊行業遭遇了一次行業重創。據科技媒體TechCrunch報道,若干名攻擊者“抄底”了上萬個加密錢包,錢包內有價值上億美元的代幣。據了解遭受攻擊的加密錢包包括Phantom、Slope和TrustWallet等。涉及到的幣種除了SOL、SPL和其他基于Solana(公)的代幣以外,還有USDC、USDT、BTC、ETH等主流幣和穩定幣。
    中國通信院文件
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类