最近業內最受關注的安全方面的新聞恐怕就是Solana錢包Slope出現了安全漏洞。
據目前的信息,在這次事故中,有大概9000多個錢包受到牽連,這些錢包持有者大概被盜了超過400萬美元的資產。
這次安全事故是怎么發生的呢?其最根本的原因還是在錢包對密鑰的處理上出現了問題。
人們發現當用戶使用Slope錢包的移動版產生地址時,地址對應的私鑰被發送到了Slope的服務器Sentry上,并且是被明文直接發送到服務器的。
Block聯創和MicroStrategy CEO尋求將閃電網絡整合到Coinbase:金色財經報道,Coinbase首席執行官布Brian Armstrong敦促加密社區致力于在全球范圍內實現即時和免費的加密支付。包括Block聯合創始人Jack Dorsey、MicroStrategy執行主席Michael Saylor都回復要求Coinbase將比特幣閃電網絡整合到交易所中。然而,Solana的聯合創始人Anatoly Yakovenko認為,在支付方面,Solana比閃電網絡更快、更便宜。[2023/7/27 16:02:05]
這種做法本身就存在兩大致命問題:
BitFlyer聯創Yuzo Kano計劃回歸CEO崗位,將指導公司進行IPO:金色財經報道,日本加密交易平臺 BitFlyer 聯創 Yuzo Kano 計劃回歸其 CEO 崗位,并指導 BitFlyer 進行首次公開募股,以尋求結束與現任管理層及其他股東之間的平臺控制權糾紛。
據悉,Kano 擁有 BitFlyer 40% 的股份,此前于 2019 年辭去 CEO 一職,目前 Kano 計劃在下個月舉行的股東大會上提出其回歸提議。[2023/2/27 12:32:39]
第一,敏感信息的通信一般都需要經過加密后才能傳輸。
嘉信理財、Citadel Securities和富達等公司計劃啟動加密交易所EDX Markets:9月13日消息,金融巨頭嘉信理財(Charles Schwab)、Citadel Securities、Fidelity Digital Asset、Paradigm、Sequoia Capital 和 Virtu Financial 計劃啟動加密貨幣交易所 EDX Markets。EDX Markets 將由首席執行官 Jamil Nazarali、首席技術官 Tony Acu?a-Rohter 和總法律顧問 David Forman 領導。[2022/9/13 13:27:20]
第二,照理說錢包的私鑰應該只在用戶手里,而不應該被傳送到第三方設備上。
所以當Slope以這樣的方式外泄用戶的錢包密鑰時就為后來的悲劇留下了致命的隱患。
而接下來便是Sentry服務器被黑客攻破,導致服務器上存儲的所有這些用戶的私鑰被全部竊取。這樣黑客便開始挨個盜取用戶錢包中的資產。
在這場重大事故中,目前暫未發現硬件錢包受影響。
在這個事故中,我認為最根本的要害是錢包的私鑰在產生時就被外泄了。
通常,還有一種更為普遍的錢包被盜的方式就是用戶安裝錢包的設備不安全,使得當該設備在聯網時黑客能夠通過互聯網掃描設備上的信息,盜取錢包的私鑰或者助記詞,從而盜取錢包中的資產。
從這些場景中我們發現,無論采取什么方式,設備的聯網是錢包助記詞或者密鑰被盜的一個必備條件。如果設備不聯網,則黑客再有本事,也無法通過盜取私鑰或者助記詞盜取用戶的資產。
而這一點恰恰就是硬件冷錢包保證資產安全的根本。
一個符合標準或者正規廠家生產的硬件冷錢包一定是隔離互聯網的。
一般說來,硬件冷錢包產生錢包地址和密鑰是在斷網的情況下產生。這就保證黑客無法通過網絡聯網到設備直接盜取密鑰。
另外當用戶需要用硬件冷錢包發送資產到其它地址時,硬件冷錢包也是在斷網的情況下用私鑰對交易進行簽名,然后再將簽過名的信息傳送到聯網設備,由聯網設備將交易進行廣播并完成的。在這里,設備在使用私鑰時也是在斷網的情況下完成,這也保證了黑客無法通過網絡竊取私鑰。
縱觀硬件冷錢包的使用過程,我們發現,但凡出現私鑰或者使用私鑰的場景都是在斷網的情況下完成,所以這從根本上斷絕了黑客盜取私鑰的途徑,從而保證了硬件冷錢包的安全。
因此,一般來說,我們可以仔細觀察市面上較為知名的硬件冷錢包廠商。如果某個廠商出品較久,并且一直以來沒有出現過安全事故,那么大概率這個廠商出品的硬件冷錢包就是比較安全和可靠的。
我們就可以比較放心地選擇這個廠商的產品。
這次Slope安全事故對我們普通用戶最大的教訓恐怕還是我曾經反復提及的:那就是我們需要一個硬件冷錢包。我們需要將大部分平時不用來交易的資產存儲到這個冷錢包里。
來源:金色財經
BTC期貨數據顯示,多頭不確定比特幣價格是否會保持在24,000美元以上,但區間限制行動可以幫助他們從8月12日的4.75億美元期權到期中獲利.
1900/1/1 0:00:00加密貨幣鯨魚的名字來源于在地球海洋中游泳的大型哺乳動物的大小,是指持有大量加密貨幣的個人或實體.
1900/1/1 0:00:00美國最大、最多元化的衍生品市場”芝加哥商業交易所CEM”于8月4日透露,將于?8月29日開始提供比特幣和以太坊期貨,允許比特幣投資者在獲得許可的交易所以歐元計價的BTC和ETH期貨合約進行交易.
1900/1/1 0:00:00作者:0xTodd,NothingResearch合伙人原文:《為什么從技術角度看ETHPoW分叉不夠正統?》我看很多朋友經常混淆各種“分叉”,以及ETHPoW為什么從分叉角度是不太正統的.
1900/1/1 0:00:00Glassnode發布的數據表明,比特幣長期持有者的行為最近已從積累轉向分配。自5月以來,比特幣長期持有者已經從他們的堆棧中減少了222k代幣根據最新報告,BTC長期持有者最近幾天每月花費高達4.
1900/1/1 0:00:00美國政府正在打擊加密貨幣混幣器。2022年8月9日,美國財政部外國資產控制辦公室(OFAC)宣布制裁混幣器TornadoCash,將TornadoCash添加到特別指定國民(SDN)名單中,其中.
1900/1/1 0:00:00