作者:ALICE IVEY,CPINTELEGRAPH;編譯:松雪,金色財經
加密貨幣硬件錢包已成為保護數字資產免受在線威脅的值得信賴的解決方案。 然而,即使這些看似堅不可摧的設備也不能免受攻擊。 側信道攻擊利用系統物理實現中的意外信息泄漏,對加密貨幣硬件錢包的安全構成重大風險。
本文將深入研究側信道攻擊的世界,探討其潛在危險,并概述五種有效策略來減少這些攻擊并保護您寶貴的加密資產。
了解側信道攻擊
側信道攻擊的目標是系統的物理可實現性,而不是其算法。 它們利用設備運行期間泄漏的信息,例如功耗、電磁輻射或時序變化進行攻擊。
Delphi Digital: DAI儲蓄率提高至8%將使Maker的預計年利潤從8400萬美元減少到4100萬美元:金色財經報道,Delphi Digital發布文章稱,MakerDAO最近將DAI儲蓄率提高至 8%,這種擴張帶來了重大的財務影響。由于 DSR 目前定為 8%,Maker 的年度成本預計為 5400 萬美元。因此,這將使 Maker 的預計年利潤從 8400 萬美元/年減少到 4100 萬美元/年。盡管如此,它可以被視為重新點燃 DAI 需求的獲客成本。與美國國庫券相比,增強版 DAI DSR 提供??了一種有吸引力的鏈上替代方案。鑒于其較高的收益率,DSR 利用率有可能穩定在 35% 以下,與當前國庫券 5.5% 的利率基準保持一致。這一戰略舉措旨在推動 Maker 的發展,并為 Maker SubDAO 的引入奠定基礎,旨在增加 DAI 和 MKR 代幣的需求和實用性。[2023/8/11 16:18:49]
這些微妙的泄漏可以讓攻擊者深入了解加密密鑰等敏感數據,從而可能危及加密貨幣硬件錢包的安全。
報告:2020年加密犯罪的收益減少超過50億美元:2月17日消息,根據Chainalysis的年度報告,與加密貨幣相關的犯罪收入在2020年下降了一半以上。2020年,由于加密交易所對監管的合規性增加以及欺詐行為的減少,加密犯罪的收益減少了超過50億美元,2019年約為100億美元。(Cointelegraph)[2021/2/17 17:23:41]
減少加密貨幣硬件錢包側信道攻擊的策略
安全的硬件設計
強大的硬件設計是有效緩解側信道攻擊的基礎。 落實以下措施:
當前BTC全網合約持倉總量為54.11億美元 24小時減少1.2億美元:據合約帝持倉報告顯示,當前全網合約持倉總量為54.11億美元,24小時間減少1.2億美元。其中,Huobi合約12.18億美元,24小時減少2.68%;OKEx合約17.62億美元,24小時增加3.30%;BitMEX合約5.16億美元,24小時減少1.32%;Binance合約10.37億美元,24小時增加0.58%;Bybit合約8.8億美元,24小時減少7.49%。[2021/1/18 16:27:02]
隔離:隔離關鍵組件,以最大程度地減少系統不同部分之間意外的信息泄漏。
屏蔽:使用屏蔽技術來防止攻擊者可能利用的電磁輻射。
隨機化:引入隨機操作和延遲來破壞攻擊者可能檢測到的任何模式。
密碼對策
實施加密技術,使攻擊者難以利用泄露的信息:
屏蔽:將屏蔽技術應用于加密操作,引入噪聲以防止攻擊者推斷出敏感數據。
隨機算法:使用包含隨機化的算法,使攻擊者更難將旁路信息與加密操作關聯起來。
電源和時序分析保護
側信道攻擊通常涉及監視功耗或時序變化。 通過以下方式防范這些攻擊:
恒定時間操作:設計算法,確保無論輸入數據如何,執行時間都保持恒定。 這可以防止攻擊者根據時間變化推斷信息。
功率整形:實施功率整形技術,使功耗模式變得不可預測且難以分析。
軟件緩解措施
軟件層在減輕側信道攻擊方面發揮著至關重要的作用:
噪聲注入:在數據和操作中引入受控噪聲,使攻擊者難以提取有意義的信息。
動態電源管理:實施動態電源管理技術,實時調整功耗模式,以阻止攻擊者分析側信道信息的嘗試。
持續監控和測試
定期監控和測試您的硬件錢包是否存在漏洞:
安全審核:進行徹底的安全審核,以識別潛在的側信道漏洞并主動解決它們。
固件更新:通過最新的安全補丁和改進,使您的硬件錢包的固件保持最新。
保護您的投資并保持安全
加密貨幣硬件錢包的興起為存儲數字資產提供了安全的解決方案。 然而,側信道攻擊的出現提醒我們,沒有任何安全措施是萬無一失的。
通過實施安全硬件設計、加密對策、電源和時序分析保護、軟件緩解和持續監控等策略,您可以顯著增強加密貨幣硬件錢包對這些陰險攻擊的抵抗力。
金色財經
企業專欄
閱讀更多
金色財經 善歐巴
web3中文
金色早8點
YBB Capital
吳說Real
元宇宙簡史
Tags:加密貨幣MakerMAKEDAI加密貨幣的優缺點makerdao創始人mushgainCrypto Makers FoundationDailySwap Token
對于任何軟件公司來說,安全是一個根本性的困難和不對稱的問題。而對于安全問題來說,是沒有什么靈丹妙藥的——僅在上個月,就有幾家技術公司出現了明顯的漏洞.
1900/1/1 0:00:00作者:Alice@Foresight Ventures毫無疑問 Friend.tech 已成為當紅炸子雞,點開快訊和推特,KOL 投資人們的贊揚之詞似乎都要溢出屏幕.
1900/1/1 0:00:008 月 10 日,Friend.tech邀請測試版啟動,首日交易量即突破 4400 ETH(約合 810 萬美元),成為繼Base鏈此前BALD項目之后的又一爆款.
1900/1/1 0:00:008月17日,10年期美國國債收益率升至4.307%,創近15年高點;30年期國債收益率升至2011年以來的最高水平,至4.4219%.
1900/1/1 0:00:00想象這樣一個場景:如果你在Ethereum主網上擁有1000 USDT,并且想要在Optimism二層網絡的DEX購買$OP,應該怎么做?首先需要選擇一個支持Optimism的錢包.
1900/1/1 0:00:00作者:Javier Ang,Blockcrunch分析師;翻譯:金色財經xiaozou于2023年8月10日發布的Friend.tech (FT)是一個部署在Base上的So.
1900/1/1 0:00:00