解决工业领域信息安全问题,“木连科技”完成近亿元B轮融资
06-17
据投资界(ID:pedaily)7月6日消息,专注安全的「BlockSec」区块链架构公司近期完成天使+轮融资。
本轮融资由绿洲资本、经纬创投联合领投,Bybit投资伙伴Mirana Ventures、CoinSummer、YM Capital跟投,融资金额近5万元。
从行业角度来看,和传统银行一样,区块链世界的基本单位也是不同余额的账户,用户可以手动在不同账户之间进行转账交易。
随着ETH等区块链新技术的流行,智能合约这种通过执行开源代码实现转账交易自动化的技术也受到了开发者和用户的广泛关注。
智能合约具有去中心化的特点,因此会更受到部分用户的信任。
例如,对于三个人共享的公众账户,智能合约可以规定,必须三人中至少有两人签署同意,才可以转移公众账户中的资金。
转出和确认签名的步骤是通过运行代码自动完成的,不需要依赖银行等第三方。
但另一方面,智能合约本身的安全性需要开发者高度重视。
由于智能合约的开源特性,黑客也可以看到智能合约的代码。
如果代码存在漏洞,黑客就会发起攻击并获利。
因此,区块链安全公司围绕这个方向应运而生。
36氪最近接触到的BlockSec是一家区块链安全公司,目前业务主要围绕智能合约安全展开。
谈到智能合约安全,BlockSec联合创始人周亚金表示,根据智能合约的链上部署时间,BlockSec提供部署前的智能合约代码审计服务,部署后实时监控区块链数据。
一旦发现攻击,就会进行相应的攻击拦截和损失恢复。
对于智能合约的代码审计,周亚锦介绍,目前行业也有不同的方式来实现目标。
其中一种方法是形式化验证,提前定义安全规则,然后证明客户的代码符合这些规则,从而避免违反这些规则的安全漏洞。
但另一方面,BlockSec 发现很多安全漏洞都与智能合约的具体业务场景有关。
仅仅保证代码的正确性并不能保证整个智能合约的安全。
因此,在具体操作中,BlockSec 会通过“攻击”的思路来进行代码审计。
具体技术包括Fuzzing(模糊测试)等。
在实施过程中,由于 DeFi 与传统安全的差异,BlockSec 将提供独特的自动理解 DeFi 语义的技术,以保证模糊测试的准确性。
代码审计后,客户通常会根据BlockSec的建议进行多轮代码修改和重新审计。
满足安全标准后,智能合约将部署到区块链上。
此时,智能合约的代码将对所有人可见并由用户执行。
同时,BlockSec 会监控那些待处理的交易,如果发现任何涉嫌被黑客攻击的交易,攻击就会被阻止。
这时,BlockSec就会向区块链世界申请执行对冲交易,将智能合约地址中的余额转移到另一个安全地址,以防止黑客窃取资金。
对于顾客来说,“生死速度”将在此时上演。
如果黑客的交易先被执行,那么资金可能就属于黑客了。
BlockSec将采取相应的技术手段尽早发现攻击,并加快对冲交易的执行,确保客户资金安全。
在最坏的情况下,用户的资金被转移给黑客后,BlockSec 的损失追回服务通过分析链上数据来追踪黑客的资金链。
如果发现黑客的资金流向交易所,BlockSec会迅速联系交易所。
警方与相应交易平台交涉提供证据,争取冻结黑客资金挽回损失。
据该公司介绍,BlockSec的攻击拦截系统已成功拦截多起黑客攻击。
例如,当Saddle Finance遭受黑客攻击时,BlockSec发出预警并成功阻止攻击。
截至目前,BlockSec已为Saddle、HomeDao等多个项目追回超过1万美元的资产。
谈及收费模式,周亚金表示,代码审计部分通常根据规模按次收费项目的。
智能合约部署后,数据监控部分将采用订阅制,比如按年收费。
对于丢失追偿服务,除订阅制外,还将按照追偿金额的百分比收取费用。
自成立以来,BlockSec 一直盈利。
对于市场前景和市场增速,周亚进表示,智能合约目前仍处于快速发展阶段,智能合约的数量和规模会越来越大,因此对审计服务的需求也会更多。
智能合约的整个生命周期中,会出现多次修改和升级,因此也需要多次审计。
此外,有的项目方还会邀请多家审计公司对同一份代码进行审计,以保证最大程度的安全。
目前专注于智能合约安全审计和区块链安全服务的公司包括Certik等。
随着交易数量和交易量的增加,数据监控和丢失恢复服务将变得更具挑战性和市场前景。
DappRadar发布报告称,今年第一季度,活跃的区块链分布式应用(Dapp)地址数量达到1万个。
与此同时,本季度被盗资金金额高达12亿美元。
这也体现了Dapp对于安全性的现实需求。
团队方面,BlockSec的两位联合创始人周亚金博士和吴磊博士均获得美国北卡罗莱纳州立大学博士学位,现分别担任浙江大学教授和副教授。
两人自2006年起在学术界进行了多年的区块链安全研究。
此外,两人还曾在奇虎担任高级安全研究员。
总体而言,BlockSec 的团队成员不仅来自计算机领域,还拥有金融、数学等不同背景的专家。

他们会针对具体的业务场景进行人工分析。
他们的科研背景可以紧跟行业前沿趋势,也可以来自金融。
、数学等多个视角为客户提供更全面的链上链下安全服务。
谈及融资后公司下一步的发展,周亚锦提到公司的团队正在不断扩大。
目前,BlockSec看重的是对新兴事物充满好奇,并且有区块链或安全产品实际开发经验的候选人。
在技??术方面,候选人应具有一定的安全或区块链背景。
未来,该公司还计划扩大业务,将新的安全技术转化为产品并提供给客户,为区块链提供安全的基础设施。
绿洲资本表示:“数字化渗透、新技术迭代、系统复杂化带来的信息安全问题催生了新一代安全服务商。
BlockSec团队扎实的科研背景以及对行业和市场需求的洞察,为下一代互联网安全系统提供了独特的视角和解决方案。
Oasis期待与具有全球视野的BlockSec合作,共同探索企业数据和个人数字资产安全的新领域。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
标签:
相关文章
06-18
06-17
06-18
06-18
06-17
06-17
06-18
最新文章
Android旗舰之王的过去与未来
智能手表不被开发、AR眼镜被推迟,Meta的产品经历了一波三折
为什么Cybertruck是特斯拉史上最难造的车?
更新鸿蒙3后,文杰允许你在车里做PPT了
新起亚K3试驾体验:追求“性价比”,韩系汽车仍不想放弃
阿维塔15登场!汽车配备了增程动力,理想情况下会迎来新的对手吗?
马斯克宣布创建 ChatGPT 竞争对手! OpenAI的CEO给他泼了冷水, GPT-5可能会发生巨大变化
骁龙无处不在,是平台也是生态