比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

怎么保護我們的加密資產?_SLOPE

Author:

Time:1900/1/1 0:00:00

最近業內最受關注的安全方面的新聞恐怕就是Solana錢包Slope出現了安全漏洞。

據目前的信息,在這次事故中,有大概9000多個錢包受到牽連,這些錢包持有者大概被盜了超過400萬美元的資產。

這次安全事故是怎么發生的呢?其最根本的原因還是在錢包對密鑰的處理上出現了問題。

人們發現當用戶使用Slope錢包的移動版產生地址時,地址對應的私鑰被發送到了Slope的服務器Sentry上,并且是被明文直接發送到服務器的。

比特幣礦企Digihost面臨退市風險,因連續30天交易價格低于1美元:金色財經報道,比特幣礦企Digihost因連續30天交易價格低于1美元而收到納斯達克的退市通知。該公司有180天的時間來解決這個問題,否則就有可能看到其股票在交易所被剔除。Digihost在周五提交給美國證券交易委員會的一份文件中說:“公司的業務運營沒有受到收到通知函的影響,公司完全打算解決這一缺陷,重新符合納斯達克上市規則。”該礦商有180天的時間來重新遵守納斯達克的上市規則,至少連續10天以1美元或以上的價格交易。文件中說,它可能有資格獲得額外的180個合規期。(The Block)[2022/10/17 17:28:26]

這種做法本身就存在兩大致命問題:

Fantom質押APR將從13%下降為6%:10月13日消息,Fantom Foundation表示,治理投票通過質押獎勵調整,將質押APR設置為6%,并將質押獎勵釋放的持續時間延長至4.7年。

據悉,在投票之前,質押APR為13%,代幣的最大供應量將在2年內達到。[2022/10/14 14:27:02]

第一,敏感信息的通信一般都需要經過加密后才能傳輸。

第二,照理說錢包的私鑰應該只在用戶手里,而不應該被傳送到第三方設備上。

體育社區Overtime完成1億美元D輪融資,將探索Web3垂直領域:8月9日消息,體育社區 Overtime 宣布完成 1 億美元 D 輪融資,Liberty Media Corporation 和 Counterpoint Global 聯合領投,管理著超過 300 億美元增長股權戰略基金的 Winslow Capital 參投,截至目前該公司融資總金額已超過 2.5 億美元。據悉,Overtime 將利用這筆資金擴大旗下兩個創新體育聯盟 OTE 和 OT7 的發展,并且探索電子商務和 Web3 垂直領域。(itnewsonline)[2022/8/9 12:13:07]

所以當Slope以這樣的方式外泄用戶的錢包密鑰時就為后來的悲劇留下了致命的隱患。

而接下來便是Sentry服務器被黑客攻破,導致服務器上存儲的所有這些用戶的私鑰被全部竊取。這樣黑客便開始挨個盜取用戶錢包中的資產。

在這場重大事故中,目前暫未發現硬件錢包受影響。

在這個事故中,我認為最根本的要害是錢包的私鑰在產生時就被外泄了。

通常,還有一種更為普遍的錢包被盜的方式就是用戶安裝錢包的設備不安全,使得當該設備在聯網時黑客能夠通過互聯網掃描設備上的信息,盜取錢包的私鑰或者助記詞,從而盜取錢包中的資產。

從這些場景中我們發現,無論采取什么方式,設備的聯網是錢包助記詞或者密鑰被盜的一個必備條件。如果設備不聯網,則黑客再有本事,也無法通過盜取私鑰或者助記詞盜取用戶的資產。

而這一點恰恰就是硬件冷錢包保證資產安全的根本。

一個符合標準或者正規廠家生產的硬件冷錢包一定是隔離互聯網的。

一般說來,硬件冷錢包產生錢包地址和密鑰是在斷網的情況下產生。這就保證黑客無法通過網絡聯網到設備直接盜取密鑰。

另外當用戶需要用硬件冷錢包發送資產到其它地址時,硬件冷錢包也是在斷網的情況下用私鑰對交易進行簽名,然后再將簽過名的信息傳送到聯網設備,由聯網設備將交易進行廣播并完成的。在這里,設備在使用私鑰時也是在斷網的情況下完成,這也保證了黑客無法通過網絡竊取私鑰。

縱觀硬件冷錢包的使用過程,我們發現,但凡出現私鑰或者使用私鑰的場景都是在斷網的情況下完成,所以這從根本上斷絕了黑客盜取私鑰的途徑,從而保證了硬件冷錢包的安全。

因此,一般來說,我們可以仔細觀察市面上較為知名的硬件冷錢包廠商。如果某個廠商出品較久,并且一直以來沒有出現過安全事故,那么大概率這個廠商出品的硬件冷錢包就是比較安全和可靠的。

我們就可以比較放心地選擇這個廠商的產品。

這次Slope安全事故對我們普通用戶最大的教訓恐怕還是我曾經反復提及的:那就是我們需要一個硬件冷錢包。我們需要將大部分平時不用來交易的資產存儲到這個冷錢包里。

來源:金色財經

Tags:SLOPEERTAPRDIGISLOPE價格ERTCPaprprintr Financedigichain幣未來價值

MANA
8月11日以太坊行情分析 #比特幣 #以太坊 #數字貨幣 #區塊鏈_Aleph.im

ETH多軍再創新高?后續如何?被稱作小非農的CPI,晚間一則公告打破了市場的平靜,今天數據的公布再一次刺激行情的暴漲,說明了消息面對于市場行情的影響力度.

1900/1/1 0:00:00
8.9大餅能否突破區間直沖26000?_ANC

8.9BTC行情分析 恭喜跟上昨日大餅多單的幣友完美到達24300附近獲利1000美刀,昨日行情上行觸及24240附近受壓回落,低位跌至23600支撐反彈,四小時級別明顯可以看出呈震蕩上行走勢.

1900/1/1 0:00:00
金色早報 | 瑞士信貸集體:美國經濟可能經歷更嚴重、更長時間的衰退_區塊鏈

頭條 ▌瑞士信貸集體:美國經濟可能經歷更嚴重、更長時間的衰退金色財經消息,瑞士信貸集體(CreditSuisse)的ZoltanPozsar表示.

1900/1/1 0:00:00
8 月 8 日今日比特幣價格預測:BTC 尋找方向2.4 萬美元會成為焦點嗎?_BTC

由于多頭繼續努力培育高于通道上限的看漲趨勢,比特幣價格預測上漲1.14%。 比特幣預測統計數據: 現在的比特幣價格–23,441美元比特幣市值——4478億美元比特幣流通供應量-1910萬比特幣.

1900/1/1 0:00:00
8.06關于以太坊(ETH)比特幣(BTC)交易你知道多少?_TERRAFORM

8月的第一周,就這樣無聲無息的過去,整體走勢在沒有市場消息面的刺激上顯得比較平淡,顯然周末的走勢必定是更加無聊的,所以今天就簡單給個區間比特幣方面維持22800-23650區間.

1900/1/1 0:00:00
5次跨鏈橋漏洞攻擊總損失已超13億美元 誰來為這天價損失買單?_ETH

2022年自年初至今,僅5次的跨鏈橋攻擊就導致了13.17億美元的損失——這個數字是2022年Web3.0行業因黑客、欺詐、漏洞等事件造成總資產損失金額的57%.

1900/1/1 0:00:00
ads