比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

慢霧出品 | 加密資產安全解決方案正式上線_MIST

Author:

Time:1900/1/1 0:00:00

隨著區塊鏈生態的發展,加密資產經濟迎來了爆發式的增長,據統計,加密貨幣市值已超1.66萬億美元,毫無疑問,加密資產已經逐漸在人們日常投資活動中占據了重要的一席之地。

作為一種具有內在價值的資產,加密資產具有不可逆、難溯源等特點,這讓黑客有了強烈的作案動機。據慢霧區塊鏈被黑檔案庫(hacked.slowmist.io)統計,光是2021上半年全球加密資產損失就超17億美元,這些損失大部分來自交易所、錢包服務或相關企業,少部分來自于個人用戶。基于此,慢霧科技在原有十二大服務的基礎上,正式上線加密資產安全解決方案,為用戶提供持續的、全方位的資產保障。

加密資產安全解決方案

線上熱資產安全解決方案

線上熱資產主要是指加密貨幣私鑰放置在線上服務器中對應的資產,需要頻繁使用來進行簽名交易等,如交易所的熱、溫錢包等都屬于線上熱資產。這類資產由于放置在線上服務器中,被黑客攻擊的可能性大大增加,是需要重點防護的資產。由于私鑰的重要性,提高安全存儲等級(如硬件加密芯片保護)、去除單點風險等都是防范攻擊的重要手段。慢霧推薦以“協同存管方案”和“私鑰/助記詞安全配置方案”兩個方向來提升線上熱資產的安全性。

協同存管方案此方案旨在解決線上私鑰的單點存儲及使用的風險。在以前的方案中,解決私鑰單點問題主要通過使用多簽,而隨著區塊鏈的快速發展,鏈的種類越來越多,傳統的多簽(如比特幣的多簽及以太坊的智能合約多簽等)無法適用于所有鏈的多簽方式,導致為了不同的鏈需要開發不同的多簽方案,安全流程極其繁瑣和不可控;尤其是線上的熱資產本身的場景就需要適應多種鏈及幣種,如交易所、量化等場景。能兼容所有區塊鏈及幣種的通用多簽方案是最好的方式,而目前最成熟的解決方案是MPC(安全多方計算)。

慢霧余弦:Stake.com被盜地址仍有資金不斷進入:9月4日消息,慢霧創始人余弦在社交媒體上發文表示,Stake.com被盜地址目前仍有資金不斷進入,也許是Stake.com的服務沒有停止,或者部份玩家仍不知情。[2023/9/4 13:17:05]

私鑰/助記詞安全配置方案

在無法使用MPC方案的情況下,如一些小型的加密貨幣服務、或項目已經成熟變更周期長時,可以針對已有的私鑰、助記詞等存儲及使用進行加強處理。

詳情:

https://github.com/slowmist/cryptocurrency-security/blob/main/Online-Hot-Asset-Security-Solution.md

冷資產安全解決方案

加密世界的冷資產主要是指不會經常進行交易的大額資產,并且私鑰保存在斷網隔離的狀態下。理論上來講冷資產越"冷"越好,即私鑰保證永不觸網,并且盡量少的交易,盡量避免暴露地址信息等。安全上的方案建議一方面是私鑰存儲的安全性,做到盡可能的"冷";另一方面是使用上的管理流程,盡可能避免私鑰泄漏、不在預期內的轉賬或其它未知的行為。

冷錢包使用推薦方案

當前冷錢包大體上分為硬件錢包和App冷錢包兩類。硬件錢包即使用單獨的硬件來存儲私鑰,通過藍牙或有線與App、網頁等連接來實現簽名數據的傳輸。冷錢包是指手機在斷網的情況下使用錢包,并且進行離線簽名的場景。

慢霧:警惕針對 Blur NFT 市場的批量掛單簽名“零元購”釣魚風險:金色財經報道,近期,慢霧生態安全合作伙伴 Scam Sniffer 演示了一個針對 Blur NFT 市場批量掛單簽名的“零元購”釣魚攻擊測試,通過一個如圖這樣的“Root 簽名”即可以極低成本(特指“零元購”)釣走目標用戶在 Blur 平臺授權的所有 NFT,Blur 平臺的這個“Root 簽名”格式類似“盲簽”,用戶無法識別這種簽名的影響。慢霧安全團隊驗證了該攻擊的可行性及危害性。特此提醒 Blur 平臺的所有用戶警惕,當發現來非 Blur 官方域名(blur.io)的“Root 簽名”,一定要拒絕,避免潛在的資產損失。[2023/3/7 12:46:39]

冷資產管理流程解決方案

由于冷資產的價值相對較大,屬于黑客重點攻擊的對象,金錢的誘惑也容易催生出內部作案的可能。如果是一個公司或組織的共有資產,推薦使用一套完善的使用流程來規避被攻擊和單點做惡的風險,并且做好流程中每一步的日志記錄,以備安全審查。

詳情:

https://github.com/slowmist/cryptocurrency-security/blob/main/Cold-Asset-Security-Solution.md

DeFi資產安全解決方案

當前大多數區塊鏈參與方更多的是參與DeFi項目,如挖礦、借貸及理財等。而參與DeFi項目本質上是把手中的資產轉移或授權給DeFi項目方,存在個人極大程度上不可控的安全風險。本方案旨在列出DeFi項目的風險點,并且整理出規避這些風險的方式,總體上可分為以下幾個方面:

DeFIL2.0智能合約已通過慢霧科技安全審計:據官方消息,DeFIL2.0智能合約已通過慢霧科技安全審計,并已發布完整審計報告。根據審計報告顯示,本次慢霧科技對DeFIL2.0包括平臺通證DFL的發行及銷毀智能合約、FIL標準算力通證FILST發行智能合約等進行了全面審計,并給出了通過慢霧安全審計,各項安全指標全部合格的結論。投資人可至慢霧科技官網輸入Token名稱(DFL或FILST)、合約地址或審計編號:NO. 0X002108300001進行查詢。[2021/9/2 22:54:03]

DeFi項目風險評估

DeFi項目資產異常監控及告警

多簽合約的使用

DeFi保險推薦方案

詳情:

https://github.com/slowmist/cryptocurrency-security/blob/main/DeFi-Asset-Security-Solution.md

資產所有權安全備份解決方案

加密資產所有權備份,即對私鑰或助記詞的備份,因為它們承載著對加密貨幣的完整所有權,一旦被盜或丟失則會損失所有資產。

對于加密資產領域來說,私鑰/助記詞的備份反而是很大的短板,資產使用上的場景都可以有大量對應的產品來解決,無論是熱錢包還是冷錢包,使用上可以保證安全,但很容易忽略其備份的重要性。目前大多數的盜幣或者丟幣的情況,反而是因為私鑰/助記詞的備份泄漏或丟失而導致的。備份的重要性等同于加密資產本身,必須要重視起來。

聲音 | 慢霧創始人:因相關細節被“不負責任”地公布,門羅幣緊急發布修復版本:區塊鏈安全公司慢霧創始人余弦在微博稱,由于Ledger硬件錢包門羅幣的一起“丟幣”事故,Ledger警告稱不要和門羅幣客戶端v0.14一起使用Monero Ledger HW應用程序(或Ledger Nano S),可能會引起“丟幣”事故,門羅幣官方轉發了這條消息。而這之前門羅幣官方緊急發布了最新的修復版本v0.14.0.1,解決了在Coinbase 交易中RingCT輸出的錯誤處理問題,正是這個導致了“丟幣”事故。之所以是緊急修復是因為漏洞相關細節已經被“不負責任”地公布了。余弦表示,有相關猜測稱,這是一個匿名貨幣小幣種嘲諷地披露了門羅幣“假充值”漏洞細節,解釋說是因為門羅幣對漏洞研究者一直很傲慢。這導致門羅幣提前發布了補丁。接入門羅幣的相關交易所和錢包盡快修復了漏洞。[2019/3/7]

私鑰/助記詞的備份上也可以考慮降低單點風險,并且使用一些安全的備份方式、介質或流程等。以下是推薦的加密資產所有權備份方案。

Shamir

**MPC

**

備份介質安全存儲方案

詳情:

https://github.com/slowmist/cryptocurrency-security/blob/main/Asset-Ownership-Backup-Security-Solution.md

資產異常監控及追蹤解決方案

聲音 | 慢霧預警:一新私有礦池今日出現算力暴增跡象:慢霧安全團隊對 ETC 51% 攻擊持續監控中發現:一個新私有礦池(0x58b3cabd0c5c777da2c1c4d4f7ecc8afe5674f20)正在迅速獲得更大的總網絡算力份額,這個新私有礦池雖然在 ETC 51% 攻擊之前就已經存在,但在攻擊后,隨著發動 51% 攻擊的私有礦池(0x3ccc8f7415e09bead930dc2b23617bd39ced2c06)的消失,這個新的私有礦池的算力開始逐日增加,今天出現暴增跡象。

出于謹慎目的,慢霧安全團隊建議任何人進行 ETC 交易時必須等待至少 400 個區塊確認(這個值甚至需要更高),相關數字貨幣交易平臺繼續保持警惕狀態。[2019/1/11]

在做好加密資產安全存管系列措施后,為了應對諸如“黑天鵝”之類的意外情況,也需要對相關錢包地址進行監控及異常告警,讓每一筆資產轉移都能被內部團隊確認、驗證。資產異常監控及追蹤的解決方案總體上可分為:

異常監控及告警個人需求可以通過區塊瀏覽器來監控錢包地址,同時滿足監控及定制告警的功能。除此之外,也可以借助支持導入“觀察錢包”的錢包App(不需要導入私鑰助記詞,只填寫錢包地址),通過App的通知功能來實現監控告警功能。團隊需求建議尋找技術工程師,搭建基于消息隊列的監控系統及定制化的告警系統(如郵件、Slack、企業微信等消息推送通道),這樣系統的穩定性及可用性更有保障。

鏈上追蹤依托慢霧BTI系統和AML系統中近兩億地址標簽,全面覆蓋了全球主流交易所,慢霧MistTrack鏈上追蹤服務累計服務50客戶,累計追回資產超2億美金。當被盜資金流入交易所時,慢霧MistTrack系統將自動發送交易Hash和交易所地址等信息給受害者。同時,慢霧MistTrack團隊將匯總輸出被盜資金轉移完整鏈路表、余額停留地址以及洗幣情況總結等信息,輸出完整、全面的分析報告給受害者。被盜案件立案成功后,慢霧MistTrack團隊將協助聯系被盜資金進入的可調證交易所,對涉案的交易所用戶賬號進行調證凍結。

鏈下追蹤鏈下追蹤主要指的是與區塊鏈無關的信息,例如郵箱賬號、IP地址、設備指紋等信息,根據鏈上追蹤得到這些線索后,可以進一步利用相關平臺對鏈下的信息進行分析取證,尋找一切與盜幣者有關的信息。

詳情:

https://github.com/slowmist/cryptocurrency-security/blob/main/Asset-Abnormal-Monitoring-And-Tracking-Solution.md

本套加密資產安全解決方案會不斷完善,歡迎社區向我們提交pr不斷優化這套解決方案,可點擊原文鏈接查看更多介紹。

Key

這是慢霧科技在區塊鏈生態數年一線安全攻防實踐積累下,推出的第一個完整解決方案,針對加密資產安全的解決方案。在該解決方案中,我們將繼續加速完善各種最佳實踐,并在GitHub開源開放出來;同時,慢霧科技也將聯手安全鷺(Safeheron)等安全公司,打造機構級的加密資產安全存管產品,共同建設好這個生態攻防面對的最關鍵一扇門。我們希望,不遠的未來,在我們的開源開放及機構級產品極致安全的驅動下,這套解決方案最終可以成為這個生態最佳的一套安全實踐。

至此,慢霧科技已推出十三大安全服務,并打造了多款區塊鏈安全產品,用戶可針對不同的功能選擇不同的產品服務。未來慢霧會繼續推出更多的安全服務與解決方案,持續專注于區塊鏈生態建設,為區塊鏈生態構建一個“黑暗森林”中的安全區域。

歡迎聯系我們:。

相關資料:

加密資產安全解決?案:

https://www.slowmist.com/#solution-cryptocurrency-security

https://github.com/slowmist/cryptocurrency-security

安全鷺(Safeheron):

https://www.safeheron.com/

慢霧MistTrack鏈上追蹤服務:

https://aml.slowmist.com/mistTrack.html

往期回顧

THORChain連遭三擊,黑客會是同一個嗎?

科普|加密貨幣詐騙,你中招了嗎?(下)

慢霧招募令,加入未來的安全獨角獸

梅開二度——PancakeBunny被黑分析

科普|加密貨幣詐騙,你中招了嗎?(上)

慢霧導航

慢霧科技官網

https://www.slowmist.com/

慢霧區官網

https://slowmist.io/

慢霧GitHub

https://github.com/slowmist

Telegram

https://t.me/slowmistteam

Twitter

https://twitter.com/@slowmist_team

Medium

https://medium.com/@slowmist

幣乎

https://bihu.com/people/586104

知識星球

https://t.zsxq.com/Q3zNvvF

火星號

http://t.cn/AiRkv4Gz

鏈聞號

https://www.chainnews.com/u/958260692213.htm

免責聲明:作為區塊鏈信息平臺,本站所發布文章僅代表作者個人觀點,與鏈聞ChainNews立場無關。文章內的信息、意見等均僅供參考,并非作為或被視為實際投資建議。

本文來源于非小號媒體平臺:

慢霧科技

現已在非小號資訊平臺發布68篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/10221589.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

小馮:以太坊再戰1700有望企穩黃金注意日線反彈信號

Tags:ISTMISTMISHTTFIST幣mist幣今日行情wisdomisthewealthofthewiseBHTT

以太坊最新價格
從 USDT 到 DAI、AMPL,DeFi 需要什么樣的記賬單位?_ORT

作者|秦曉峰 編輯|Mandy 出品|Odaily星球日報以去年興盛的DeFi運動為分界線,加密市場交易支付載體的話語權開始逐漸轉移.

1900/1/1 0:00:00
關于ZT創新板即將上線 OKT的公告_CHA

尊敬的ZT用戶: ZT創新板即將上線OKT,并開啟OKT/USDT交易對。具體上線時間如下:交易:2021年8月3日17:00; OKT 項目簡介:OKExChainToken,即OKT,是OK.

1900/1/1 0:00:00
關于WBF下架CT的公告_APE

尊敬的用戶: CT/USDT交易對自上線以來,成交量持續低迷,應社區成員反饋和保護平臺用戶的權益,將于2021年8月9日12:00對CT/USDT交易對進行下架.

1900/1/1 0:00:00
Gate.io 今日智能量化收益排行,最高總收益16725.21 USDT_TPS

為幫助用戶更輕松實現數字資產量化交易,Gate.io量化交易中心全面升級,改名“量化跟單”全新上線,功能及頁面全面升級.

1900/1/1 0:00:00
中幣支持基于波場鏈(TRON)的USDC_TPS

尊敬的中幣用戶: ????中幣現已支持基于波場鏈的USDC充值和提幣業務。????注:TRC20-USDC是基于TRON網絡發行的USDC,充幣地址是TRON地址,充提幣走TRON網絡.

1900/1/1 0:00:00
小安論幣:幣圈莊家出貨的手段_TAL

眾所周知,莊家在出貨之前會先對市場進行洗盤,通過制造疲軟的盤面假象,或是飛流直下的瀑布行情,嚇出信心不足的恐慌籌碼。何時該打壓,何時該維穩,何時該拉升,一切都在莊家的掌控之中.

1900/1/1 0:00:00
ads