買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > FTT > Info

EDO:Qredo將解決技術安全威脅問題_區塊鏈TEC幣有這種幣嗎

Author:

Time:1900/1/1 0:00:00

雖然黑客的技術經常成為頭條新聞,但對加密公司的另一個更低調的威脅正潛伏在離家更近的地方。

根據Verizon的一項調查,內部人員對大約?22%的安全事件負責,而金融服務行業受到的影響最為嚴重。

這些內部威脅的范圍包括低級員工的貪污,到勾結中層管理人員,以及因離婚或吸等生活沖擊而出軌的明星交易員。

典型例子包括:

流氓商人

最著名的是尼克·里森,他在未經授權的交易中損失了13億美元,引發了1995年巴林銀行的倒閉。

挪用公款

Stargate社區發起升級 Stargate EqReward設計提案,用戶將無法獲取額外eqRewards:5月29日消息,跨鏈橋 Stargate 社區針對此前推特用戶 zhouzhou 提出的Stargate 疑似存在 Bug而導致的套利問題發起升級 Stargate EqReward 設計提案,要求(1)取消給予再平衡轉賬的折扣,使其支付較少的協議費(保持所有轉賬的協議費為 6-10 bps);(2)更新 feelibrary,使分配的最大 eqReward 是該途徑的最大協議費(6-10 bps),這意味著再平衡協議用戶將收到 0 費用,但不會因為這樣做而獲得額外的獎勵。上述更新不會對 Stargate 核心協議產生實質性影響。通過修改 feelibrary,只返還費用而非提供獎勵,用戶將無法獲取額外 eqRewards,允許協議保留更多的 eqRewards,并激勵 Stargate 的持續平衡。該提案于 5 月 28 日 15:13 開啟,5 月 31 日 15:13 結束。目前,已有 92.6% 的支持率。[2023/5/29 9:48:16]

從輕微的盜竊到復雜的操作,例如股權融資丑聞,其中一家保險公司的管理層創建并為60,000名假冒者提供保險。

Qredo與尼科西亞大學達成合作,為員工提供區塊鏈課程:10月6日消息,Qredo宣布與尼科西亞大學未來學院(University of Nicosia’s Institute For the Future )達成合作,向全球員工開放區塊鏈課程。Qredo的170多名員工現在可以參與UNIC的行業標準區塊鏈課程,包括區塊鏈學術認證計劃、區塊鏈和數字貨幣理學碩士(MSc)以及區塊鏈免費入門MOOC課程。[2022/10/6 18:40:42]

共謀

無論是內部人員之間的情況,比如南非郵政銀行的情況,員工復制主加密密鑰以從銀行的賬戶余額中竊取數百萬美元。或者通過協助外部人員,例如當一名?Coutts員工以120萬英鎊的價格將個人客戶詳細信息出售給詐騙者時。

Qredo將與Chainalysis等合作進行Travel Rule解決方案測試:據官方消息,數字資產管理平臺Qredo宣布,區塊鏈分析公司TRM Labs、Elliptic、Chainalysis、ComplyAdvantage、Coinfirm、VASPNet、Crystal Blockchain將協助開發Qredo Compliance,這些公司將向Qredo Compliance開放其API。

據悉,Qredo Compliance是第一個將元數據直接綁定到交易中的Travel Rule解決方案,創建可以根據合規框架自動處理的數據包,無需繁瑣的對賬,從而最大限度地減少監管負擔。Qredo Compliance的特點包括全兼容性、自動化和簡化的工作流程 、受保護的個人身份信息(PII)。Qredo的Travel Rule解決方案Beta版將于2022年第二季度末發布。[2022/5/31 3:53:19]

正如這些事件所表明的那樣,沒有足夠的控制和監督可能會對傳統金融業造成重大損害。但在加密市場中,資產所有權的所有權力都由一串代碼賦予,沒有這樣的保護可能是致命的。

Qredo Network將于7月8日在CoinList啟動公開發行:去中心化數字資產基礎設施和技術提供商 Qredo Network 宣布將于北京時間7月8日在CoinList平臺啟動公開發行。此前消息,Qredo完成1600萬美元私募融資,Coinbase等參投。[2021/6/30 0:17:36]

加密內部威脅

只需持有私鑰,任何人都可以將所有資金從錢包中取出。此外,數字資產交易是不可逆的——所以你不能簡單地回滾區塊鏈來收回資金!

因此,盡管與傳統金融相比,整個加密貨幣市值幾乎是九牛一毛,但惡意內部人士在短短幾年內就造成了巨大的損失。

這其中的許多損失被認為是被掩蓋或歸咎于無辜的局外人。但經被曝光,罪魁禍首是公司內部人員,輿論一片嘩然:

維吉爾·西格瑪資本(2021)

在最引人注目的例子之一中,9000萬美元基金?VirgilSigma?的創始人幾乎耗盡了所有資產來支付他奢華的生活方式。

Coinsecure

印度交易所?Coinsecure?的首席安全官煞費苦心將比特幣黃金分叉的收益卷走,導致客戶而損失了350萬美元。

QuadrigaCX(2018)

加拿大交易所?QuadrigaCX?的首席執行官在印度悄然去世時,加密投資者的資金不足1.9億美元,他隨身攜帶了客戶資產的私鑰。

這種棘手的情況是內部控制松懈和運營安全性差的癥狀。它們還經常涉及為個人設計的托管基礎設施,這些基礎設施已被重新用于組織用途。例如,受信任的員工可能會在無人監督的情況下訪問冷存儲設備,例如保存公司加密資產密鑰的Ledger錢包。或者,可以在團隊成員之間共享錢包,他們每晚擲硬幣看誰把錢包帶回家保管。

在下一個最高級別,許多機構級托管解決方案提供了急需的治理工具,但它們仍然需要受信任的第三方來持有密鑰或密鑰分片。這最大限度地減少了內部威脅的可能性,但它使組織面臨保管人腐敗或持有敏感關鍵材料的集中式服務之間串通的可能性。

Qredo可以解決技術安全威脅問題

Qredo使機構能夠完全控制內部資產并引入自己的監督和控制,而無需受信任的第三方,從而最大限度地提高運營安全性:

無私鑰風險

易受攻擊的私鑰被一個靈活的治理層所取代,該層由分散的多方計算(dMPC)?提供支持。

復雜的治理

治理可以根據團隊要求進行定制,控制和監督權限可分配給組織中的不同角色——從交易員到審批者、管理員等等。

與多重簽名不同,dMPC提供的治理在操作上是靈活的;隨著組織的發展,可以輕松更改簽名閾值和更改權限。

不可變的日志

每個托管操作都不可更改地印在Qredo區塊鏈中,確保交易批準記錄不能更改。此外,日志可以快速導出以供審計——最大限度地減少可疑交易被忽視的可能性。

設立QREDO錢包

原文鏈接:https://www.qredo.com/blog/qredo-fixes-this-insider-threats

Qredo中文頁面:qredo.com/zh-cn

Tags:QredoREDEDO區塊鏈qredo幣價redFireAntsEvedo區塊鏈TEC幣有這種幣嗎

FTT
CRYP:經典香港電影主題NFT藏品「CRYPTYQUES」將于6月正式登場_NFTALLBI幣

近日,BEAMLAB與擁有超過600個經典香港電影IP,包括《聽風者》《葉問》《擺渡人》等的美亞娛樂聯手推出經典香港電影主題NFT藏品「CRYPTYQUES」.

1900/1/1 0:00:00
COIN:Dcoin大幣網【回歸合約,愛在5月】_GPN Coin

近期,Dcoin大幣網就給了你一個薅羊毛賺快錢的活動,對于新手小白而言更是一次練手的機會。作為瑞士第一大合規交易所以及全球首家金融級數字資產及衍生品交易平臺,Dcoin了大平臺應有的風度與大氣,

1900/1/1 0:00:00
YBEAR:NFT數據日報 | Decentraland地塊24小時成交均價增長188.12%(5.18)_THE

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
HTT:XT.COM關於恢復KYCC提現的公告_COM

尊敬的XT.COM用戶:KYCC錢包升級已完成,XT.COM現已恢復KYCC提幣業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年5月20日SIX和SB.

1900/1/1 0:00:00
OBI:Hoo研究院|幣海尋珠—5月區塊鏈行業投資機構動向(上)_ICOBID

隨著加密市場的快速發展,許多投資機構都紛紛入局其中,那么2022年5月以來,頂級區塊鏈投資機構都有哪些動向?讓我們跟隨一起Hoo研究院,了解最新投資前沿.

1900/1/1 0:00:00
WEB3:互聯網建設者為何應該奔赴 Web 3?_NFT

互聯網正在發生重大變化。雖然占主導地位的大型平臺憑借掌控用戶數據和網絡效應幾乎立于不敗之地,但是Web3模式正在建立新的價值主張.

1900/1/1 0:00:00
ads