区块链使“赏金猎人”成为网络安全的未来
2018-01-30 23:37 作者:FintechProbe 收藏(0) 阅读(1644) 评论(0)


IFTNEWS.CN国际区块链技术前沿报道】目前所谓的“威胁情报”产业已经基本崩溃。仅就加密货币而言,我们看到了许多成功的攻击案例。这些公司的业务范围从DAO的崩溃到最近的丑闻,如Blackwallet hackNiceHash digital heist,它们分别代表了400万美元和6.63亿美元的损失。

除利益相关者遭受的直接经济损失外;这些事件暴露出的脆弱性以及它们对潜在投资者构成的可量化风险,最终影响了整个市场,也影响了公众的认知。

区块链相关事件之外,似乎有一种公认的共识,即该行业已被打破。由于目标攻击的规律性,每天都有新闻标题。损失可包括敏感的个人/客户数据和财务余额。

甚至像索尼这样规模庞大的组织,以及最近的一个公司都受到了影响,这表明它不仅影响到小众科技技术公司。

当安全不安全; 行业腐败

不幸的是,网络安全软件制造商本身并没有帮助这种情况(他们希望保护我们免受恶意行为者的攻击)

美国的网络安全公司卡巴斯基实验室已经被指控,导致全面禁止他们的产品,理由是可能与俄罗斯当局勾结,违反国家利益。当他们在201711月展示创建民主投票解决方案的热情时,这种怀疑是没有帮助的。

伴随着这种“红色恐慌”式的政治阴谋,当前的威胁检测行业长期以来饱受腐败指控(例如,“千年虫恐慌”)

使用分散的生态系统来实现网络安全的革命化

尽管消费者和安全专业人士都表示抗议,但该行业的状况并没有出现任何有意义的改善,而且某种形式的重大变革似乎已经成熟。

对于那些负责保护有价值的数字资产的公司来说,在道德实践、检测准确性或代码质量方面没有任何独立的管理。其次,高价值的行业被少数几个主要竞争对手所垄断,从而导致了一个以牺牲客户为代价来奖励复制的供应商努力的行业。

这就引出了一个问题:如果中产阶级(他们的首要任务是针对他们的客户的最大利益)可能受到挑战怎么办?如果他们的权力被重新分配,分配给个别专家的比例更大;如果他们在识别、分析和减轻恶意攻击方面的熟练程度是基于准确性和一致性而得到奖励的?

这就是Polyswarm的由来。这是一个以太系统支持的生态系统,它承诺将在网络安全领域引领这一期待已久的革命。在这个经济中,象征性使用的关键例子包括基于工作的准确性和质量的可变报酬(除其他因素外),此外还创造了一种可量化的等价关系。

Polyswarm的目标是通过发布“bounties”来应对新出现的威胁——在这里,潜在威胁的细节被发布给所有专家,并独立提供主张。这些bounties直接被挖掘到Ethereum区块链,以及它们的管理规则通过智能合约执行。

另一种分配方式是“大使”,即由大使直接向特定专家提出的请求,如“Bounties”,通过smart contract强制执行。

通过接受奖金或优惠,专家们能够在保护用户和企业的同时,将他们的安全知识货币化。由安全专家创建的可互操作的“微型引擎”将合并相互竞争的算法,这些算法会扫描传入的威胁识别请求,并对所分析的文件是否具有恶意进行断言。如果发动机的结论是准确和及时的,这些专家将通过平台专有的代币NectarNCT)获得奖励。