買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 比特幣 > Info

ANI:私鑰泄露導致1.6億天價損失,關于私鑰你需要知道這些事-ODAILY_Mechanic Chain.AI

Author:

Time:1900/1/1 0:00:00

賽博朋克的現代密碼學,可不是敲玻璃「有內鬼,終止交易」那么簡單。

兩天前,加密做市商Wintermute遭到黑客攻擊。由于使用Profanity生成以太坊地址的方式有漏洞,造成了私鑰的泄露,1.6億美元不翼而飛。

早在今年1月份,就有人在GitHub上提出了Profanity生成vanity可能所造成的問題。

此后,也有人證明了通過使用1000個強大的圖形處理單元,所有7位字符的vanity均可以在50天內被暴力破解。

在我們上周的分析文章中,我們也提到了今年9月15日,1inch在Medium上發表了一篇披露Profanity漏洞的文章,并詳細介紹了他們是如何利用vanity為用戶生成私鑰的。

Harmony創始人:Horizon被攻擊因私鑰泄露導致,已轉移至更嚴格的多簽:6月26日消息,Harmony創始人stephen tse更新“Harmony與ETH間跨鏈橋Horizon遭到攻擊”事件表示,Horizon平臺上沒有發現任何漏洞的證據,Harmony區塊鏈共識層安全。團隊發現了私鑰被泄露的證據,導致Horizon被攻擊。資金從跨鏈橋的以太坊一側被盜。攻擊者成功訪問和解密其中一些密鑰,其中一些用于簽署未經授權的交易。被盜資產包括BUSD、USDC、ETH和WBTC。自事件發生以來,Harmony已將Horizon橋的以太坊一側遷移到4/5多重簽名(需要5個中的4個)。Harmony將繼續采取措施進一步加強運營和基礎設施安全。

此前報道,Polygon安全研究員發推表示,黑客或通過入侵Horizon bridge熱錢包服務器完成多簽程序。[2022/6/26 1:32:13]

2022年6月,一位1inch的參與者收到了來自@samczsun的一條奇怪消息,內容涉及其中一個1inch部署錢包以及Synthetix和其他一些錢包的可疑活動。

Telegram回應聳人聽聞的推特疑似惡作劇,目的或是竊取用戶加密錢包私鑰:6月7日消息,推特用戶@adyingnobody 今日發推特聲稱使用 Telegram 軟件中的漏洞下載了超過 100GB 的聊天信息,包括加密貨幣KOL、市值前200名項目的創始人等,并稱這些聊天中包含謀殺、戀童癖等違法行為。一位Telegram的發言人向The Block表示,這一言論“具有惡作劇的所有特征”,而文字的目的很可能使容易上當的人下載一些竊取你私鑰的惡意軟件。(theblockcrypto)[2022/6/7 4:09:07]

雖然這樣龐大的GPU需要大量資金投入,但許多加密貨幣采礦使用的GPU可達到更高數量,因此1000個GPU并不是完全不可能。

那么私鑰到底是什么?

和私鑰經常“成雙入對”出現的公鑰又是怎樣形成的?

動態 | 加密貨幣移動錢包ZenGo計劃推出首個無私鑰的非托管錢包:據coindesk報道,位于以色列特拉維夫的加密貨幣移動錢包公司ZenGo計劃推出首個沒有私鑰、故障點或密碼的非托管錢包,但完全具有托管級別的體驗。據此前報道,ZenGo已通過Benson Oak Ventures、三星、Elron等投資機構籌資400萬美元。[2019/6/6]

所有邁入Web3.0領域的用戶,首先需要了解的就是公鑰和私鑰的原理和功能,及其所帶來的安全風險。

密碼學

密碼學剛出現的時候,軍事及學術界就有了加密版的處理方式——將信息進行編碼,再用一套密語進行解碼。但該設計也有一個缺陷:加密和解密的短語一旦被他人獲知,就可以隨意解讀和發送信息。

早期的加密手法被稱為「對稱加密」,因為編碼和解碼短語相同。

動態 | 一名“區塊鏈強盜”通過猜測安全性薄弱的私鑰而竊取了4.5萬個ETH:據cointelegraph消息,4月23日,獨立安全評估員發布的一份報告稱,一名“區塊鏈強盜”通過猜測安全性較弱私鑰,成功盜取了近4.5萬個ETH。高級安全分析師Adrian Bednarek表示,他意外發現了這名老練的黑客。雖然猜測私鑰在統計上來說是不可能的,但他通過他的研究方法發現了732個私鑰,使他能夠像帳戶持有人一樣完成交易。報告指出,它沒有使用暴力搜索隨機私鑰的方式,而是使用了查找錯誤代碼和錯誤隨機數生成器的組合。[2019/4/23]

直到20世紀70年代,密碼學家們發明了「非對稱加密」——創建了公鑰和私鑰,將加密過程一分為二。

在這個系統中,私鑰是一個多位的、隨機的質數,可作為ID,加密和解密信息。

這個私鑰再通過被稱為「橢圓曲線乘法」的數學函數生成一個公鑰,橢圓曲線乘法函數是實現加密貨幣的主要技術之一,它是一個基于加法階數難求問題的密碼方案。

以上信息說明了一個重點:公鑰可由私鑰衍生,但不能反過來。

私鑰

私鑰就像信用卡密碼——在加密領域,你甚至都不需要知道卡號,就可以訪問卡內資金并且進行交易。這意味著私鑰=資產,其重要性不言而喻。

私鑰可以選擇自己保存或交由其它機構負責??

1.將資產放置在托管錢包及中心化交易所的用戶是將私鑰的保存責任托付給了這些機構。

2.但對于那些非托管錢包來說,用戶就需要自己好好保存私鑰了。注意,這些私鑰往往以種子短語的形式出現,有點像以前的QQ密保。同時我們需要注意遠離黑客的侵襲,網絡釣魚攻擊甚至可以讓你主動“敞開錢包”。所以有一個原則就是:任何情況下,你都不可以把私鑰或者助記詞透露出去。

公鑰和私鑰的關系

公鑰和私鑰是在數學上相互關聯極其大的素數。關聯的意思即為:任何由公鑰加密的東西只能由相關的私鑰解密。公鑰由私鑰衍生,它是一個長的數字序列,可作為將資金發送至某地址的通行證,就像銀行卡號。

這一功能和現實中的地址很相似,比如我知道你家地址,我就能給你寄一封信。同樣的,如果加密世界中,我知道了你的公鑰,我就可以給你發送加密貨幣或者NFT。中本聰在設計區塊鏈交易的運作方式時,曾詳細介紹了公鑰和私鑰如何通過數字簽名實現交易。

在白皮書中,中本聰寫道:“每個所有者通過對先前交易的哈希和下一個所有者的公鑰進行數字簽名并將它們添加到代幣的末尾來將代幣轉移至下一個所有者。”

在這一過程中,中本聰描述了如何使用私鑰對交易進行身份驗證,以及如何將電子硬幣定義為數字簽名鏈。

比特幣白皮書中解釋相關過程的圖表

Web3.0安全

Wintermute攻擊事件告訴我們:如果錢包地址是用Profanity工具生成的,那么錢包內的資產將不再安全,請盡快將所有資金轉移。另外,如果用Profanity獲得了一個vanity的智能合約地址,請確保該智能合約的所有者可改變。

對于其他用戶來說,了解私鑰和公鑰,以及了解它們的交互方式是了解Web3.0的基礎。在護持安全時,CertiK安全團隊在此建議:

1.在任何情況下都不要泄露私鑰

2.慎重選擇自行持有私鑰亦或將其托管給相關機構比如錢包或交易所

永遠不要將鑰匙從一個錢包導入另一個錢包

使用硬件錢包

使用提供高級安全功能的軟件錢包

區塊鏈的透明性讓諸如CertiKSkynet天網動態掃描系統以及SkyTrace這樣的區塊鏈分析工具有了用武之地。

這對Web3.0安全至關重要——在攻擊發生時,可幫助我們了解攻擊發生的事件、被盜資金去向及如何減輕損失。

尤其是SkyTrace可通過公鑰來追蹤和可視化錢包之間的資金流動,這又為項目提供了一條追蹤被盜資金的途徑,并有概率借此引出黑客的信息。

Skynet天網動態掃描系統也是一樣,可以通過主動監控鏈上活動,根據項目的流動性、代幣的分布以及任何異常生成實時洞察。

但透明度對我們追蹤相關信息有幫助,也同樣可以幫助黑客選擇目標。正因如此,一些比如Coinbase這樣的平臺會在用戶每次交易時為他們生成一個新地址,這樣第三方就無法僅僅通過區塊鏈瀏覽器來查看用戶們的交易情況了。這也在一定程度上,保障了Web3.0的隱私性。

Tags:ANI區塊鏈Rizon加密貨幣Mechanic Chain.AI區塊鏈專業就業前景Horizon Protocol穩定幣和加密貨幣哪個好

比特幣
區塊鏈:加州議會通過數字金融資產法案,包括禁止使用非銀行發行的穩定幣-ODAILY_CAKECRYPT價格

加利福尼亞州議會一致通過了數字金融資產法案,目的對該州運營的Crypto公司進行更嚴格的限制。由國會議員TimothyGrayson發起的新法案要求數字資產交易所和Crypto公司從該州的金融保.

1900/1/1 0:00:00
BTC:SignalPlus每日晨報(20221111)-ODAILY_btc下載官方

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
WEB:注冊人數超5,000 Manta Netowrk將啟動Web3史上最大可信設置儀式-ODAILY_SMAN價格

作者:AndrewAsmakov,DecryptMantaNetwork開發團隊p0xeidonlabs宣布隱私支付產品MantaPay上線前的可信設置儀式已有超過5000名來自全球133個國家.

1900/1/1 0:00:00
tron:TRON DAO Ventures賦能區塊鏈精英初創企業-ODAILY_RON

TRONDAOVentures致力于培養精英初創企業,通過全面投資和戰略優化賦能企業發展。TRONDAO生態系統基金長期致力于實現去中心化.

1900/1/1 0:00:00
POL:波卡生態周報:Web3基金會負責人舉辦線上AMA,探討去中心化橋梁-ODAILY_ADO

Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.

1900/1/1 0:00:00
NSI:SignalPlus每日晨報(20221212)-ODAILY_Sigil Finance

各位朋友,歡迎來到SignalPlus每日晨報。SignalPlus晨報每天為各位更新宏觀市場信息,并分享我們對宏觀趨勢的觀察和看法。歡迎追蹤訂閱,與我們一起關注最新的市場動態.

1900/1/1 0:00:00
ads