比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MATIC > Info

如何判斷你的數字資產是不是真的安全?_馬斯克

Author:

Time:1900/1/1 0:00:00

撰文|?Cobo金庫大掌柜

黑客從來只黑有價值的人,如果你覺得自己很安全,那只是你缺乏被黑的價值

根據近幾年的用戶調研,掌柜發現有相當一部分用戶,即使你告訴他千萬遍“手機端軟件更便捷,更安全”,他們仍然對PC端軟件情有獨鐘。不得不承認,PC端軟件確實有著不可替代的優勢:顯示面積大,鼠標鍵盤交互精確,適合流程復雜、規模更大的操作。

如果一定要使用PC端錢包軟件進行資產管理,我們需要付出兩百倍的安全意識。

安全意識通常來自于對攻擊面的了解,掌柜習慣通過以下3個“靈魂拷問”來判斷:

01|哪些數據需要保護?

馬斯克回應查理芒格關于加密貨幣言論的推文:我們可能會死,但無論如何都值得一試:2月17日消息,馬斯克回應一條關于芒格最新的批評加密貨幣言論的推文,加密貨幣應該被禁止,并稱加密貨幣就像“性病”一樣令人不齒。馬斯克評論稱,“2009年,我曾和芒格共進午餐,他向整個餐桌的人說特斯拉將如何失敗。這讓我很難過,但我告訴他,我同意所有這些理由,我們可能會死,但無論如何都值得一試。[2022/2/17 9:57:26]

-涉及隱私的敏感信息,如瀏覽記錄、用戶名&密碼、私鑰文件、錢包文件等

02|哪些應用程序存在敏感信息?

-如交易軟件、錢包軟件、瀏覽器等

03|資產管理過程中哪些外部服務易被攻擊?

比特幣大手子:大手子教你如何提前預知爆漲趨勢:4月30日19:00,實盤大V 比特幣大手子 做客金色財經《幣情觀察室》直播間,將分享《大手子教你如何提前預知爆漲趨勢》,欲觀看直播掃描下圖二維碼即可![2020/4/30]

-如設備的通訊接口、交易軟件、錢包軟件、瀏覽器等

基于以上,我們試著對PC端錢包軟件的各個使用環節展開疑問:

下載安裝:登陸的是不是官方網站?下載安裝的是不是官方軟件?

掌柜之前看到過一個案例,攻擊者“山寨了一整套”下載網站和軟件,山寨軟件植入了專門針對MacOS開發的木馬程序“GMERA”,然后誘導用戶下載,實現盜取Cookie數據、網站瀏覽數據以及獲取屏幕截圖等。

大咖零距離 | 如何盡量的以小博大:1月3日20:00,金色盤面邀請實盤大V爆哥做客金色財經《大咖零距離》直播間,將分享《如何盡量的以小博大》,敬請關注,欲進群觀看直播掃描海報二維碼報名即可![2020/1/3]

這些被盜的隱私數據即使不包含關鍵的私鑰或者密碼信息,也非常有可能被應用到社會工程學,實施綁架、勒索、詐騙。

版本升級:這是不是官方升級提示?不升級有什么影響?升級前需要備份什么?

Electrum錢包就遭受過持續性釣魚攻擊。黑客利用舊版本的漏洞,給用戶發送升級提示,誘導用戶升級到“攜帶后門”的客戶端后,竊取私鑰。

首先,肯定是鼓勵大家持續升級的,新版本通常會包含:新功能,體驗優化,修復bug。但是,升級前請務必檢查:①升級包是否來自官方;②私鑰/錢包文件是否已備份。

分析 | BTC暴跌該如何操作?合約關注8300壓力位:據Huobi數據顯示,BTC現報8078美元,日內漲幅1.87%。針對當前走勢,金色盤面特邀分析師保羅大帝表示:昨晚大餅再次下探了7700支撐,受到支撐反彈8000上方,白天基本維持了震蕩局面。日線布林線呈開口向下擴散,各指標也是空頭排列。

?技術上看,1小時看,比特幣RSI運行在50附近,KDJ經過剛才的反彈后,底部有金叉趨勢。但是可以看到,反彈的上方受到了MA30的壓制,MA30成反彈的阻力位。合約15分鐘看,這個位置與前高8300位置大約重合,BTC要想走穩向上這個點位要突破,是最基本的要求。

今日操作:上方壓力位8200,上方強壓力位9300美元,下方支撐位7700美元。合約方面,空單關注8300能否突破,不能突破站穩、空單可跟進。(若趨勢反轉向上,回踩平倉。)嚴格帶好止盈止損。現貨方面,關注下方7700支撐,跌破減倉。?注1:以上合約操作價格為火幣季度合約價格,現貨為火幣現貨價格。[2019/9/27]

錢包文件備份:文件是什么內容?如果是私鑰,觸過網嗎?觸過網后還安全嗎?

還是以Electrum錢包為例,創建新錢包,會生成一個WIF私鑰文件。這個私鑰文件會被用戶自定義的密碼加密。

私鑰就是資產所有權,即使被攻擊,只要私鑰沒泄露就還有可能保住資產。對于PC端保存的私鑰文件,有以下三種主流攻擊方式:

■?木馬程序竊取私鑰文件+誘導用戶輸密碼/暴力破解密碼

■?木馬程序/蠕蟲病惡意加密+勒索贖金

■?直接損壞私鑰文件或者電腦設備

那么,實現上述攻擊的路徑又有哪些呢?

■?釣魚網站/釣魚郵件

在瀏覽網頁和查看郵件時,一個簡單的點擊動作就足已中招,木馬/病在不被察覺的情況下已下載運行。

現在很多重視安全的企業都會實行隨機內部演練,運維工程師和一級部門負責人也會上中招名單——安全意識再強,也會有翻車的時候。

■?USB設備

所有USB設備都有一個微控制器芯片,可以被重新編程固件或寫入惡意代碼。

常規攻擊路徑:

①準備一個可以被重新編程的USB設備,成本20不到

②植入惡意代碼

③插入電腦,惡意代碼自動執行

USB攻擊還包括利用USB協議/標準與操作系統交互中的漏洞實施攻擊,如掌柜之前提到過的冷啟動攻擊。

冷啟動攻擊-demo

還有一種更為極端的情況:USB電氣攻擊,插入電腦后可觸發電力超載,對設備造成永久性破壞。

交易簽名:收幣地址會不會被替換?簽名的時候密碼會不會被偷窺?

綜上,下載到山寨客戶端,收幣地址被替換的可能性存在;惡意程序可以實現遠程監控鍵盤輸入或攝像頭,密碼也存在被偷窺的風險。

簡單總結:了解攻擊面-->建立安全意識-->敏感操作保持懷疑態度。

掌柜會堅持督促大家學習,用知識武裝自己的數字資產。因為,最終資產安全的程度取決于你的安全知識,而不是使用了多么硬核的錢包工具。

頭圖byNeONBRANDonUnsplash

Tags:加密貨幣300BTC馬斯克加密貨幣總市值為1963億美元luna幣做空掙了1300萬的女IBTCV價格馬斯克最新消息狗狗幣

MATIC
Grayscale報告:機構投資熱情高漲,平均每周向比特幣信托投入5780萬美元_SCALE

據NewsbBTC7月20日報道,比特幣的價格在過去幾個月一直處于停滯狀態,但這并沒有阻止機構投入大量資金購買這一數字資產.

1900/1/1 0:00:00
數字化契約如何守護?解析多方門限簽名的妙用_Lykke

作者:廖飛強|微眾銀行區塊鏈核心開發者來源:微眾銀行區塊鏈微信公眾號數字簽名是否只能由單一主體簽署?在涉及多方授權的場景中.

1900/1/1 0:00:00
觀點 | 挖礦是不是DeFi發展的一段彎路?_比特幣

來源:區塊律動BlockBeats,作者:0x29當DeFi出現了YFI這樣的產品,故事已經達到一個高潮了.

1900/1/1 0:00:00
杭州區塊鏈國際周 | DeFi不是資產孤島,如何與未來20年的科技爆炸產生連接?_EFI

7月5-6日,由杭州市余杭區政府指導,杭州未來科技城管委會、巴比特主辦的“2020杭州區塊鏈國際周”正式召開.

1900/1/1 0:00:00
BitMEX母公司重組,未來將探索非加密業務_BitMEX

原文:?TheBlock,作者:FrankChaparroOdaily星球日報譯者|余順遂加密交易場所BitMEX的母公司HDRGlobalTrading周二晚間宣布.

1900/1/1 0:00:00
盤點了十幾個流動性挖礦項目,我們發現了這些趨勢和挑戰_UNI

撰文:潘致雄 加密貨幣項目?代幣的分發方式?,是整個項目生態非常重要的一環。如果能設計一套合理的?代幣經濟模型?,激勵系統內的各種利益相關者,對項目發展而言將起到至關重要的作用.

1900/1/1 0:00:00
ads