比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > BNB > Info

安全分析:Libra缺乏加密密鑰安全的基本組成部分_HER

Author:

Time:1900/1/1 0:00:00

StevenSprague是可信計算技術應用領域的主要布道者之一。史蒂文曾在WaveSystemsCorp.擔任總裁兼首席執行長14年,之后進入董事會。

圖片來源:pixabay

最近,Facebook推出了加密貨幣項目天秤座,目標是“改變全球經濟”。

這是一個崇高的目標。然而,在審查了描述Libra協議及其計劃中的生態系統的技術文檔之后,我認為該公司遺漏了用戶安全的基本組成部分:

保護私鑰

用戶同意證明

分散的合規

全球隱私

作為技術領導者,我們的工作是提供一個愿景和架構,將真正的保護和證據集成到消費者體驗中;為可證明的合規性提供一個新的模型,從而降低成本并為全球自動化奠定基礎。

安全機構OpenZeppelin宣布已支持以太坊Layer 2網絡BASE:4月19日消息,據官方消息,安全機構 OpenZeppelin 宣布其智能合約自動化平臺 Defender 已支持以太坊 Layer 2 網絡 BASE。[2023/4/19 14:14:22]

“貨幣互聯網”必須支持一個首要目標,即確保Libra網絡上的所有交易都是有目的的、有意圖的和兼容的。我設想在未來,在線交易的意向記錄質量與實體店購買的質量一樣好。

貨幣互聯網應該是跨境的、開放的、全球化的。它應該包含來自每個人和所有事物的交易。為了實現這一目標,將需要圍繞所需的合規性和控制建立團體或社區。證明這些控制是適當的應該是每一個指令發送到一個鏈的一部分,并永遠記錄在區塊鏈的數學。然后,那些需要知道的人就可以被提供證據來證明他們的合規性。

比特幣安全專家:中本聰的大量比特幣容易成為量子計算機的目標:金色財經報道,比特幣安全專家Andreas Antonopoulos表示,中本聰的大量比特幣將很容易成為量子計算機的容易的目標。他表示,投資者應該密切關注中本聰的比特幣財富,如果這些休眠的比特幣開始移動,這很可能不是中本聰所為。[2020/12/22 16:02:12]

消費者合規性的新模式應該像今天的醫生處方一樣運作。一個可信的第三方會分析我孩子的實時健康數據,并向學校提供一個合規結果,證明我的孩子因生病而請假。如果學校采用與互聯網相同的合規模式,他們將能夠直接實時訪問兒童的醫療數據,并使用人工智能來決定你的孩子是否應該呆在家里。許可式條的去中心化模式使全球市場能夠在內置隱私的情況下蓬勃發展。

紫光股份:在“區塊鏈安全”等安全領域進行了產品布局和技術儲備:紫光股份有限公司(SZ:000938)發布2019年度報告。報告稱,公司在“5G安全”、“區塊鏈安全”、“工業互聯網安全”、“多媒體內容安全”、“零信任安全”、“安全AI”和“軟件定義安全”等7個安全領域都進行了產品布局和技術儲備,致力于打造場景化安全解決方案及產品體系。(證券時報)[2020/4/25]

我相信區塊鏈上的許可條是在一條指令被發送到鏈之前執行的控件清單的哈希。這個清單是控件的一個Merkle樹,確保每個步驟都可以用哈希的證據來證明。Merkle樹的強大功能將證據簡化為幾個字節,很容易在交易中打包。

MyEtherWallet事件官方更新:并非因為平臺缺乏安全性 亞馬遜的DNS服務器也被惡意攻擊:據MyEtherWallet官方消息,此次事件并非因為MEW平臺缺乏安全性,而是由于黑客發現了面向公眾的DNS服務器中的漏洞。用戶的安全和隱私永遠是重中之重,MyEtherWallet不存儲用戶的任何個人信息,包括密鑰。受影響的大多為使用Google DNS服務器的用戶。同時,亞馬遜的DNS服務器也被惡意攻擊劫持,唯一已知的將流量重定向的網站是MyEtherWallet.com。受影響的用戶可能是在訪問假冒MEW的惡意網站時彈出的SSL警告上點擊了“忽略”按鈕。用戶應當確認訪問該網站是有一個綠色條形SSL證書,上面寫著“MyEtherWallet Inc [US]。MEW對用戶提供的建議包括:運行MEW平臺的本地(離線)副本;使用硬件錢包存儲加密貨幣;忽略任何聲稱代表MEW的推文,Reddit帖子或任何聲稱發放或報銷ETH的消息。MEW團隊表示將繼續打擊此次釣魚攻擊,MEW需要其社區來支持和教育彼此。[2018/4/25]

然后,這個清單可以安全地共享給接收方或那些需要知道所需控制的完整證據的人。

全球貨幣,基于團體的合規

無論Libra能否成功實現其“貨幣互聯網”的使命,加密貨幣都代表了擁有無國界貨幣的能力,這種貨幣可以依賴于基于實時交易的合規。最終可能只有少數幾種全球貨幣具有不可更改的交易,然而,將有無數不同級別的集團圍繞合規問題建立起來,建立全球跨境商業虛擬網絡,在特定市場開展安全和可證明的業務。

商業網絡的隱私性和可審核性是非常重要的,“貨幣互聯網”需要提供一個開放的平臺來滿足每個人的需求。使用智能指令提供身份、合規性和控制權的可證明證據,提供了一個靈活的、可伸縮的模型。

合規性的證據可以安全地共享。

去中心化的控制權掌握在私鑰所有者手中,提供多個獨立的服務來滿足市場和監管需求。通過分離身份控制權和合規性,它為市場提供了驅動創新所需的選擇和競爭。然后為自動化和基于人工智能的系統奠定基礎,以提供監控和基于證據的合規性,減少對任何真實的個人身份信息或數據泄漏的需求。政府和監管機構仍將保留執行規則和報告要求所需的權限。

誰真正控制著你的密鑰?

在加密貨幣中,我們有時會迷失方向。為了使服務更容易使用,我們將用戶的密鑰放在服務器或其他中心化存儲系統中,以提供更容易的體驗。

然而,本著創新精神,我認為我們必須拋棄舊的客戶保護形式,以徹底改革一個極其過時的體系。

將密鑰存儲在本地,并為任何消費者提供使用多個設備備份、恢復和維護密鑰的機會,這是取得進展的第一步。

在Libra的提案中,讓我印象深刻的是,存儲私鑰沒有冗余。我們的工作就是把供應鏈帶來的風險降到最低。為了最大限度地保護用戶,應該以最小化安全子系統故障影響的方式存儲和使用私鑰。

我相信消費者將需要對私鑰進行多重冗余保護。

例如,Rivetz與Telefonica合作開發了C.L.I.P.程序,該程序定義并推廣了一種以密碼方式組合多個硬件元素的方法,從而為保護提供單獨的供應鏈,這些供應鏈用于協同保護消費者的私鑰。

呼吁安全

未來是去中心化的,區塊鏈的技術將帶來“貨幣互聯網”。“安全的設備和可信的計算將為用戶提供數字未來所需的保護、合規性、控制、隱私和自由。私有合規社區將根據需要提供數字證據。

作為一個行業,我希望我們能夠團結起來,為每一位數字公民提供真正的消費者保護。巨大的安全是無形的,我們可以為所有人提供更簡單、更安全的體驗。

Tags:MEW比特幣ETHHERMEWN幣比特幣交易所合法嗎ethylpentaethereal中文音譯名字

BNB
POC周年慶活動_ONE

親愛的BIONE用戶: 為迎接POC周年慶典,感謝用戶對POC長期以來的支持與陪伴,POC將聯合交易所于2019年7月進行周年慶狂歡送禮活動.

1900/1/1 0:00:00
觀點:Libra并不是加密貨幣,為新資產類別的出現提供思路_LIB

據CoinDesk報道,分析認為,Libra并不是一種加密貨幣。定義的重要性將影響最終的用例和監管處理,還可能改變投資者對未來穩定幣和基于區塊鏈的證券的看法.

1900/1/1 0:00:00
鏈金術丨沒有綠葉陪襯的紅花能艷多久?_XRP

整體市場趨勢 7月8日,全球加密貨幣總市值約為3355.69億美元,整體市值呈現震蕩向上的趨勢,目前BTC占中市值比重升約62.6%;加密貨幣24小時總交易量僅652.56億美元.

1900/1/1 0:00:00
重磅丨英國金融行為監管局或“封殺”加密貨幣衍生品_CAP

金色財經比特幣7月10日訊由于擔憂價格出現極端波動,英國金融行為監管局正在考慮發起一項提案,旨在取締所有加密貨幣衍生品.

1900/1/1 0:00:00
IDAX上線CSAC_DAX

Dearusers?, IDAXwilllistCSACandopentradingforCSAC/USDTtradingpair.Thespecifictimeisshownbelow:Dep.

1900/1/1 0:00:00
孫宇晨討伐"波場超級社區" 大V和吃瓜群眾都有話說_ITA

抖動的鏡頭、攢動的人頭,視頻畫面傳遞出緊張的氣氛。跑路、波場、孫宇晨,這些關鍵詞再次成為網絡熱點.

1900/1/1 0:00:00
ads