比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Qredo將解決技術安全威脅問題-ODAILY_RED

Author:

Time:1900/1/1 0:00:00

雖然黑客的技術經常成為頭條新聞,但對加密公司的另一個更低調的威脅正潛伏在離家更近的地方。

根據Verizon的一項調查,內部人員對大約22%的安全事件負責,而金融服務行業受到的影響最為嚴重。

這些內部威脅的范圍包括低級員工的貪污,到勾結中層管理人員,以及因離婚或吸等生活沖擊而出軌的明星交易員。

典型例子包括:

流氓商人

最著名的是尼克·里森,他在未經授權的交易中損失了13億美元,引發了1995年巴林銀行的倒閉。

知情人士:Stargate套利并非Bug,LayerZero將重新優化eqRewards分配效率:5月25日,針對Stargate 疑存在 Bug一事,智能合約開發者 0xlittledevil 在社交媒體表示,這個用戶實際上是符合 Stargate 協議的行為,其行為有幫助到池子的再平衡,還有繳協議費用,而這些都是對協議有益的行為。erRewards 的池子是從用戶的轉賬里面的 eqFee 費用累積而來,是和主協議完全獨立的,如何分配 eqRewards 于激勵再平衡只是一個效率問題,全部資金安全,LayerZero 會部署新的 Fee library 去優化 eqRewards 的分配效率。[2023/5/25 10:39:10]

挪用公款

Qredo與尼科西亞大學達成合作,為員工提供區塊鏈課程:10月6日消息,Qredo宣布與尼科西亞大學未來學院(University of Nicosia’s Institute For the Future )達成合作,向全球員工開放區塊鏈課程。Qredo的170多名員工現在可以參與UNIC的行業標準區塊鏈課程,包括區塊鏈學術認證計劃、區塊鏈和數字貨幣理學碩士(MSc)以及區塊鏈免費入門MOOC課程。[2022/10/6 18:40:42]

從輕微的盜竊到復雜的操作,例如股權融資丑聞,其中一家保險公司的管理層創建并為60,000名假冒者提供保險。

共謀

無論是內部人員之間的情況,比如南非郵政銀行的情況,員工復制主加密密鑰以從銀行的賬戶余額中竊取數百萬美元。或者通過協助外部人員,例如當一名Coutts員工以120萬英鎊的價格將個人客戶詳細信息出售給詐騙者時。

Qredo與MetaMask Institutional集成進入全面生產階段:據官網消息,數字資產管理平臺Qredo宣布其MetaMask Institutional集成已從Beta版本轉向全面生產階段,以為各地組織提供經過反復測試的機構級Web3和DeFi錢包。

集成的核心是Qredo的去中心化托管基礎設施,它與黃金標準的DeFi錢包MetaMask Institutional相結合。兩者一起形成了一種簡化的方式,讓組織可以在去中心化協議上進行交換、借貸和賺取收益,由Qredo去中心化多方計算(dMPC)提供保護。

據悉,自2021年10月啟動集成以來,Qredo已經在多個EVM兼容鏈上部署了數百萬美元的數字資產(包括NFT),并對集成能力進行了優化。為了為組織提供更安全、更復雜的DeFi托管,Qredo將很快發布一個靈活的有條件政策引擎和市場領先的實物保險覆蓋范圍。[2022/3/9 13:46:54]

正如這些事件所表明的那樣,沒有足夠的控制和監督可能會對傳統金融業造成重大損害。但在加密市場中,資產所有權的所有權力都由一串代碼賦予,沒有這樣的保護可能是致命的。

加密托管公司Qredo完成1100萬美元種子輪融資:金色財經報道,總部位于倫敦的加密托管公司Qredo宣布完成1100萬美元種子輪融資,該公司正準備發展成為一個DAO。Celsius、Wintermute、Deribit等區塊鏈行業基金參與了投資。

據悉,Qredo提供了去中心化版本的MPC,協議最終將由DAO(去中心化自治組織)控制,驗證者社區負責監督操作。[2021/5/4 21:21:25]

網絡安全首先是一個人的問題

加密內部威脅

只需持有私鑰,任何人都可以將所有資金從錢包中取出。此外,數字資產交易是不可逆的——所以你不能簡單地回滾區塊鏈來收回資金!

因此,盡管與傳統金融相比,整個加密貨幣市值幾乎是九牛一毛,但惡意內部人士在短短幾年內就造成了巨大的損失。

這其中的許多損失被認為是被掩蓋或歸咎于無辜的局外人。但經被曝光,罪魁禍首是公司內部人員,輿論一片嘩然:

維吉爾·西格瑪資本(2021)

在最引人注目的例子之一中,9000萬美元基金VirgilSigma的創始人幾乎耗盡了所有資產來支付他奢華的生活方式。

Coinsecure

印度交易所Coinsecure的首席安全官煞費苦心將比特幣黃金分叉的收益卷走,導致客戶而損失了350萬美元。

QuadrigaCX(2018)

加拿大交易所QuadrigaCX的首席執行官在印度悄然去世時,加密投資者的資金不足1.9億美元,他隨身攜帶了客戶資產的私鑰。

這種棘手的情況是內部控制松懈和運營安全性差的癥狀。它們還經常涉及為個人設計的托管基礎設施,這些基礎設施已被重新用于組織用途。例如,受信任的員工可能會在無人監督的情況下訪問冷存儲設備,例如保存公司加密資產密鑰的Ledger錢包。或者,可以在團隊成員之間共享錢包,他們每晚擲硬幣看誰把錢包帶回家保管。

在下一個最高級別,許多機構級托管解決方案提供了急需的治理工具,但它們仍然需要受信任的第三方來持有密鑰或密鑰分片。這最大限度地減少了內部威脅的可能性,但它使組織面臨保管人腐敗或持有敏感關鍵材料的集中式服務之間串通的可能性。

Qredo可以解決技術安全威脅問題

Qredo使機構能夠完全控制內部資產并引入自己的監督和控制,而無需受信任的第三方,從而最大限度地提高運營安全性:

無私鑰風險

易受攻擊的私鑰被一個靈活的治理層所取代,該層由分散的多方計算(dMPC)提供支持。

復雜的治理

治理可以根據團隊要求進行定制,控制和監督權限可分配給組織中的不同角色——從交易員到審批者、管理員等等。

與多重簽名不同,dMPC提供的治理在操作上是靈活的;隨著組織的發展,可以輕松更改簽名閾值和更改權限。

不可變的日志

每個托管操作都不可更改地印在Qredo區塊鏈中,確保交易批準記錄不能更改。此外,日志可以快速導出以供審計——最大限度地減少可疑交易被忽視的可能性。

Qredo上的機構級自托管

隨著我們進入遠程優先工作的后新冠時代,人們正在招聘他們以前從未見過的團隊成員,而盡職調查通常只是事后才想到的。這使得擁有足夠的機構控制比以往任何時候都更加重要。不僅要防范惡意內部人員,而且——正如將在#QredoFixesThis的下一部分中介紹的那樣——防止疏忽和人為錯誤。

設立QREDO錢包

原地址:https://www.qredo.com/blog/qredo-fixes-this-insider-threats

Qredo中文頁面:qredo.com/zh-cn

Tags:EDOQredoRED區塊鏈PEACEDOGE價格qredo幣價JARED幣什么叫做區塊鏈技術的概念

POL幣最新價格
波場TRON主網上線4年收獲1億用戶-ODAILY_tron

近期的加密行業頗有點“屋漏偏逢連夜雨”的味道。在Terra崩盤、以太坊持續暴跌以及機構集中清算等的多重打擊下,市場悲觀情緒快速蔓延,熊市的聲音亦開始此起彼伏.

1900/1/1 0:00:00
JZL Capital區塊鏈行業周報第22期-ODAILY_ARK

本周摘要: -比特幣和美國股市的相關性上周持續下降,美國股市反彈,而比特幣仍處于低位。這說明了什么?市場將如何反應?-FOMC將在6月份開始收縮資產負債表.

1900/1/1 0:00:00
OP Research:Web3.0打開去中心應用大門-ODAILY_NFT

作者:OPResearch嘗試改變現狀是人類的天性,當這一動力與科技、資本、信息、數據結合時,人類社會將不可避免地發生變化,不可避免地朝新興社會形態、生產關系發展.

1900/1/1 0:00:00
為什么加密貨幣需要保險?-ODAILY_WEB3

保險是全球經濟的引擎之一。該行業被大多數人使用,但很少有人給予應有的信譽,它是我們所知道的業務的基礎,將災難性失敗或不可預見事件的風險轉移到一個單獨的市場.

1900/1/1 0:00:00
SUN.io 2pool礦池流動性價值超1.8億美元,質押價值突破9000萬美元-ODAILY_SUN

據最新消息,截至6月17日,SUN.io上的2pool(USDD/USDT)礦池流動性價值已超1.8億美元,質押價值突破9000萬美元,當前APY高達29.41%.

1900/1/1 0:00:00
香港區塊鏈協會HKBA進駐加密香港元宇宙Crypto Hong Kong-ODAILY_區塊鏈

2022年8月1日,香港區塊鏈協會HKBA正式宣布進駐CryptoHongKongMetaCity.

1900/1/1 0:00:00
ads