隐私计算周刊丨 Web3 多个 NFT 项目 Discord 遭黑客攻击;谷歌因收集个人数据被罚 6000 万美元
2022-08-20 17:32
「平说」区块链
2022-08-20 17:32
「平说」区块链
2022-08-20 17:32
订阅此专栏
收藏此文章


隐私计算•行业新动态专题将汇总有关隐私计算赛道的最新消息,聚焦政策、行业、项目等板块,同业界一起关注隐私计算赛道价值!本文旨在提供信息和观点,均不作投资推荐


概述

Privacy Computing

近日,Web3 领域多个 NFT 项目 Discord 再遭攻击。据统计,在过去的三个月时间,共监测到 349 起 NFT 项目 Discord 被攻击事件。


而大部分知名加密项目都正使用 Discord 建立社区,只要黑客发布一个伪装成自动机器人的恶意链接并引诱用户打开它,一次错误的点击可能会对用户个人信息和资产造成不可逆转的损害,而如果劫持整个 Discord 服务器则可以对大量用户构成威胁,这种程度的网络攻击导致的数据泄露可能会造成毁灭性的后果。


通过这些事件,人们清楚地认识到了 Discord 存在数据安全方面的欠缺,而 Discord 只是万千媒体平台的其中一个,或许还有更多媒体平台每日都在遭受不同程度的网络攻击


然而,如果这些平台不做出改变,好好承担起数据安全和信息保护的责任,那么生活在网络时代里的人们又该如何保护自己?


虽然国内外已经在国家层面上开始加强监管,但想要解决根本仍然需要强大的技术手段作为支撑。


其中,隐私计算作为解决数据隐私问题的关键技术,正在成为 Web3 的刚需存在。Web3 所具有的技术特性与解决隐私保护问题的契合度,在一定程度上也预示了其发展空间


而我们也正在看到,Web3 隐私赛道中各种项目的角逐日益激烈,相信会有更多优秀的项目会在这场角逐战中崭露头角,即使在 Web3 应用的去中心化、链上数据可查的情况下,用户行为、产生的数据乃至应用协议亦能得到隐私保护。



行业要闻

Privacy Computing
【美国 FTC 征求公众意见,拟出台新规逼科技巨头保护消费者隐私】
近日,美国联邦贸易委员会(FTC)向社会公开征集意见,内容是科技公司应该如何保护消费者隐私数据,这将是美国联邦政府为科技行业制定隐私监管制度迈出的第一步。FTC 表示正在关注有关个人隐私数据采集造成的各种伤害,包括源自数据采集、数据泄露、目标广告的伤害或是算法歧视。


【隐私计算护航数据安全线上分享会召开】
8 月 15 日,由数观天下、OpenMPC 社区联合主办,杭州数据安全联盟、杭州国际数字交易有限公司指导的“隐私计算护航数据安全”线上分享会顺利召开,邀请了多名行业专家对隐私计算和数据安全相关话题进行探讨。


【《新型数据基础设施发展研究报告》发布】
近日,赛迪数据治理团队发布《新型数据基础设施发展研究报告——推动全闪存数据中心建设,助力数字经济高质量发展》。报告指出,新型数据基础设施应能充分发挥数据生产力的作用,具备“高存力、高算力、高运力、高安全、高能效”的“五高”特征。应加快推动数据要素市场各类数据基础设施产业链与创新链融合,打造面向全国统一数据要素大市场的国家数据要素流通数据基础设施。


【两部门:2022 年到 2025 年打造 4000-6000 家“小灯塔”企业作为数字化转型样本】

近日,两部门发布《关于开展财政支持中小企业数字化转型试点工作的通知》。从 2022 年到 2025 年,中央财政计划分三批支持地方开展中小企业数字化转型试点,提升数字化公共服务平台服务中小企业能力,打造一批小型化、快速化、轻量化、精准化的数字化系统解决方案和产品,形成一批可复制可推广的数字化转型典型模式,围绕 100 个细分行业,支持 300 个左右公共服务平台,打造 4000-6000 家“小灯塔”企业作为数字化转型样本,带动广大中小企业“看样学样”加快数字化转型步伐,促进专精特新发展。



Web3 看点

Privacy Computing
【门罗币通过硬分叉推出增强的隐私功能】
近日,隐私币门罗币完成了硬分叉,引入了新的隐私和安全功能。


【Polygon 开源零知识证明系统 Plonky2】
8 月 16 日,Polygon 宣布开源零知识证明系统 Plonky2,另外,STARK 证明器 Starky 也是开源的。Plonky2 于今年初公布,是一种递归 SNARK,并且与以太坊原生兼容,结合了 PLONK 和 FRI,具有快速证明和无可信设置。


【私人多重签名协议 Nucleo 已在 Aztec Network 上开启内测】
据 Nucleo 官方博客称,私人多重签名协议 Nucleo 已在基于 ZKRollup 的隐私和扩容解决方案 Aztec Network 上开启内测,利用多重签名和零知识密码学技术,允许用户通过查看密钥进行私人交易、私人 DeFi、私人筹款等操作,并具备可审计性。


【Oasis 首创的隐私保护 NFT 被用作著名 DEFI MOOC 课程的证书】
DeFi MOOC 是一门关于 DeFi 的在线课程 (MOOC ),Oasis Labs 创始人 Dawn Song 教授担任首席讲师,将授予 NFT 和徽章作为课程证书。这些 NFT 将利用 Oasis 平台的安全数据治理 API Parcel,允许在用户信息保密的同时验证凭证。


【Manta 联合创始人:Tornado Cash 禁令可能会给其他隐私协议带来灾难】

近日,隐私保护协议 Manta Network 的联合创始人 Shumo Chu 在接受采访时表示,美国政府对 Tornado Cash 的严格制裁可能会对每个 Web3 协议(包括隐私保护协议)产生连锁反应。Tornado Cash 是一种匿名化硬币交易的以太坊隐私协议,这些协议类似于 Monero 和 Zcash,它们屏蔽了加密交易的发送者和接收者数据。本月早些时候,美国财政部禁止美国居民使用该协议,并于 8 月 5 日将与其相关的 44 个 ETH 和 USDC 地址列入特别指定国民名单。



企业新闻

Privacy Computing
【因收集个人位置数据,谷歌在澳大利亚被罚款 6000 万美元】
据报道称,在与澳大利亚竞争监督机构的法律斗争中,谷歌已经同意支付 6000 万美元罚款,原因是该科技巨头在收集个人位置数据方面误导了用户。去年 4 月,澳大利亚联邦法院发现谷歌违反了消费者法律,误导一些用户相信该公司没有通过安卓操作系统的移动设备收集有关他们位置的个人数据。当用户的位置记录被设置为“关闭”,但他们在网络和应用程序上的活动是“启用”的,并且正在使用其应用程序时,谷歌会继续收集和访问位置数据。谷歌公司还被认定违反了其他两项消费者法律,涉及可能误导公众的行为和对服务性能特征的误导性声明。澳大利亚竞争和消费者委员会当时称这一判决向数字平台发出了明确的信息,要求他们向消费者坦诚其数据的使用情况。


【天冕科技参编中国信通院《隐私计算应用研究报告(2022 年)》】
作为国内第一批自主研发隐私计算平台的企业,天冕科技旗下的天冕隐私计算平台已经在精准营销、信贷风控、反欺诈、数据共享、数字政务等场景取得成功应用的案例。在不断提升自身技术实力的同时,天冕科技携手众多行业伙伴、科研机构、高校共同推动隐私计算产业的健康有序发展。近日,天冕科技深度参与编写由中国信通院牵头编制的《隐私计算应用研究报告(2022 年)》正式发布。


【阿里巴巴、腾讯、字节跳动“顺从”互联网监管,提交应用算法详情】

近日,中国顶级互联网监管机构表示,腾讯和阿里巴巴等科技巨头已经提交了其部分产品中使用的算法的详细信息。中国国家互联网信息办公室(CAC)发布了一份清单,列出了中国一些最受欢迎的应用程序中使用的 30 种算法,例如阿里巴巴的淘宝,腾讯的微信和字节跳动的抖音,并简要解释了它们的使用。科技公司提交的材料是对当局加强对平台算法监督的回应。



观点聚焦

Privacy Computing
【网信办:算法备案制度落地】
近日,国家互联网信息办公室根据《互联网信息服务算法推荐管理规定》,公开发布境内互联网信息服务算法名称及备案编号。《规定》出台旨在深入推进互联网信息服务算法综合治理的需要、积极促进算法推荐服务规范健康发展的需要,着力提升防范化解算法推荐安全风险的能力,促进算法相关行业健康有序发展。


【北京发布国内首个数字人产业专项支持政策】
8 月 14 日消息,2022 年全球数字经济大会期间,北京市经济和信息化局发布《北京市促进数字人产业创新发展行动计划(2022-2025 年)》。据介绍,自 2021 年下半年以来,互联网 3.0 产业热度持续提升,成为全球产业界和投资界创新热点,覆盖数字人、数字空间、数字物品、数字资产等领域。数字人是数字形态的拟人应用,贯穿了互联网 3.0 核心技术体系,商业落地路径较清晰,是较快落地的互联网 3.0 细分领域之一。


【科技部等六部门:采用区块链等新技术为 AI 应用场景提供数据开放服务】

近日,科技部等六部门印发《关于加快场景创新以人工智能高水平应用促进经济高质量发展的指导意见》。《指导意见》提出,要采用区块链、隐私计算等新技术,在确保数据安全的前提下,为人工智能典型应用场景提供数据开放服务。



网络大事件

Privacy Computing
网络攻击
  • BigfootTown NFT、Daisuki、Saphire、Alpha Mutants等 NFT 项目的 Discord 服务器遭攻击
  • Acala 疑似遭黑客攻击,正通过一项紧急投票暂停操作
  • 阿根廷科尔多瓦司法机构遭 PLAY 勒索软件攻击
  • 射击游戏 CS:GO 皮肤交易站 CS.MONEY 遭黑客攻击,价值近 600 万美元的皮肤被黑客转移
  • MailChimp 遭攻击连带 DigitalOcean 用户邮箱隐私不保
  • 微软提醒客户注意俄罗斯黑客组织 SEABORGIUM 的网络钓鱼攻击


数据安全
  • 安全团队:多份报告显示@AzraGames Discord 服务器遭到入侵
  • 云基础设施提供商 Digital Ocean 因 Mailchimp 安全问题客户的电子邮件被泄露
  • 安全团队:yVaren 项目存在恶意提案风险,请用户注意保护资金安全
  • 英国网络安全公司 Darktrace 证实与美国私募 Thoma Bravo 初步洽谈收购事宜
  • 研究人员在 Intel、AMD 处理器中发现了ÆPIC 和 SQUIP 漏洞


其他
  • 安全公司发现黑客正在使用 Google Sites 和 Microsoft Azure 窃取加密货币
  • 安卓银行木马 SOVA 最新加入勒索功能
  • Chrome 浏览器发布更新以修复新的零日漏洞
  • 苹果发布 iPhone、iPad 与 Mac 系统版本更新以修复零日漏洞
  • 俄媒:俄卡巴斯基实验室正开发防黑客手机
  • Orchard 僵尸网络使用比特币创始人信息生成恶意域名





▷ 往期精彩回顾 


原创科普

深度丨一文了解隐私计算的前世今生

爆火的 NFT,是富人的资本游戏、穷人的消费陷阱?

不露财却想比富?MPC 如何解决“百万富翁问题”


观点聚焦

隐私计算——开启数据价值新篇章

元宇宙&隐私计算碰撞会迸发出多么耀眼的火花?

隐私计算:数据价值的护航手


周报一览

周刊丨虚拟宠物网站造成千万级数据泄露

周刊丨 Meta 会将其人权承诺反映在元宇宙中

周刊丨 Oasis Labs 与 Meta 达成合作


相关Wiki

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

「平说」区块链
数据请求中
查看更多

推荐专栏

数据请求中
在 App 打开