駭客攻擊習慣改變怎麼解?保障數位資產安全解方從共享情資開始!孫敬 (2024-08-15 22:22:59)





區塊鏈及資安技術開發公司思偉達科技(STARBIT),今(15)日舉辦第二屆Web3資安暨信任論壇《共建智慧Web3│驅動數位信任》。


記者/孫敬 Archer Sun


區塊鏈及資安技術開發公司思偉達科技(STARBIT),今(15)日舉辦第二屆Web3資安暨信任論壇《共建智慧Web3│驅動數位信任》。面對台灣金融資安的挑戰,TechNice科技島副總經理;擔任金融資安議程的主持人林奇葳,針對區塊鏈、傳統金融資安的資安意識,與台灣駭客協會創辦人徐千洋、蕭奕弘律師事務所主持律師蕭奕弘、國泰金控數位架構發展部區塊鏈技術發展科科長林政憲,一同探討駭客攻擊行為、是否需修改金融法規、新技術如何不影響使用者體驗等議題。




延伸閱讀:Web3打詐國家隊!思偉達推「Jcard Verify」用評分及信任分數保障投資安全






左起TechNice科技島副總經理林奇葳、國泰金控數位架構發展部區塊鏈技術發展科科長林政憲、台灣駭客協會創辦人徐千洋、蕭奕弘律師事務所主持律師蕭奕弘。(圖/孫敬拍攝)



數位資產的攻擊路徑,已經從企業端到市井小民的日常生活




「2024年上半年,加密貨幣遭駭金額上看14億美元。」台灣駭客協會創辦人徐千洋引述區塊鏈研究機構 TRM Labs數據表示,數位資產遭竊金額逐年升高,背後跟加密貨幣的價格上漲有直接關係外,私鑰的外洩跟智慧合約的資安防護不足,成為駭客攻擊數位資產的主要原因。




在過往,企業遭受資安攻擊時損失的可能是資料,以及因攻擊事件導致的公司股價下跌,然而在區塊鏈世界不同的是,駭客鎖定的是數位資產,企業或個人的財產損失為立即性,雖然區塊鏈的技術應用(如智慧合約的可追蹤性與不可竄改性)有助於追查不法資產的流向,但最終如何找出後面的「人」才是最困難的。




「交易所跟金融機構,KYC(認識你的客戶)雖有助於追查駭客出金(兌現)的地方,但資訊的交流也要更即時透明,才能因應多種新型態詐騙。」蕭奕弘指出,鏈上的交易行為能追蹤卻會花費太多時間,如果加密產業彼此資訊能夠流通,追回損失的資產的速度跟機會更高,因此政府如何考量產業所需的監管政策,會是不可忽視的資安課題之一。




加密技術與資安政策的演進,促進產業進步的同時也可能讓企業、使用者脫離原本的使用習慣,在不打破既有模式又能加強資安防護,又改怎麼做?林政憲回應,新技術改變促使的原有流程改變,這中間會面臨複雜跟困難的陣痛期,而這樣的改變是加密產業前進的必經之路。




分享情資,乍聽之下是一個可行的辦法,但為何遲遲不見政府單位、有公信力的組織出來主導?「產業因為彼此競爭的緣故,企業也不想丟臉。」徐千洋點出共享情資的理想很美好,企業要要攤在陽光下受社會大眾檢視是一個巨大的壓力,情資本身也是用成本換來的經驗。




保障企業隱私的又要能保存資安事件紀錄,有機會實現嗎?徐千洋認為,「虛擬通貨公會」有望承接這些資安資料做分析,從中找到解決辦法。




※探索職場,透視薪資行情,請參考【科技類-職缺百科】幫助你找到最適合的舞台!



這篇文章 駭客攻擊習慣改變怎麼解?保障數位資產安全解方從共享情資開始! 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。