上一期結合8月Liquid和Bilaxy兩個交易所熱錢包被攻擊事件,艾貝鏈動CTONeilson主要分析了金融級安全芯片軟硬件設計如何保護機構錢包私鑰的全生命周期安全。本期艾貝鏈動CTONeilson將繼續介紹機構錢包私鑰高頻使用的安全邏輯,解讀機構經營過程中如何實現頻繁操作的安全性和易用性。金融級安全芯片,實現了對私鑰從產生、存儲到簽名運算的安全性保護。但這對于機構用戶,特別是圍繞數字資產開展金融服務的經營性機構,還是不夠的。機構對數字資產的動用需求,通常在不同角色的多人、多地、多系統之間流轉。這個過程中,還會面臨其他維度的安全威脅,比如,黑客通過提前注入的木馬程序“篡改”關鍵交易信息,將資金悄悄轉入自己的目標地址;或者通過獲取內部管理人員權限,向數據庫中插入一筆“偽造”的授權交易。對交易的偽造或者篡改,都屬于“中間人攻擊”的范疇。什么是“中間人攻擊”,攻擊邏輯如何實現?
著名投資人Kevin O'Leary:機構進軍比特幣的說法是虛張聲勢:《鯊魚坦克》主持人、加拿大企業家Kevin O'Leary周五在TD Ameritrade節目上質疑了認為各大機構紛紛進軍比特幣的說法,稱之為虛張聲勢。他認為機構出于環境方面的考慮,尚未真正進入比特幣市場。他表示,「那是虛張聲勢(BS)。他們還沒進來。還沒有機構(任何主權或養老基金)真正在做這件事,因為它們尚未解決企業環境、社會和治理績效(ESG)的問題。他們需要可持續性。(u.today)[2021/5/28 22:51:52]
中間人攻擊是一種網絡攻擊類型,當數據離開一個端點前往另一個端點時,傳輸過程的時間便是對數據失去控制的時候。當一個攻擊者將自己置于兩個端點并試圖截獲或阻礙數據傳輸時,便稱為中間人攻擊。通信的兩方認為他們是在與對方交談,但是實際上他們是在與黑客交流。類似于我們通俗理解的信息被“竊聽”。
Blockstream首席策略官:隨著機構和基金逢低買入 比特幣波動性將大幅下降:Blockstream首席策略官Samson Mow發推表示,隨著機構和基金開始學著BTFD(逢低買入),比特幣的波動性將大大降低。很少有人能理解這一點。[2020/12/28 15:52:56]
圖1:中間人攻擊示意圖當下黑客以獲取經濟利益為目的時,中間人攻擊就會成為對加密貨幣交易最有威脅并且最具破壞性的一種攻擊方式。在一個數字資產機構的經營活動中,對于數字資產的動賬請求通常涉及到不同權限級別的多人審核,并且這些人可能處于不同的地域、使用不同的客戶端環境。從動賬請求的審核授權到動用私鑰簽名,信息也會在機構內的多個系統之間流轉。如果我們把交易的審核授權看做“會話”的一端,交易的簽名執行看作“會話”的另一端,那么在這個交易的“會話”中,就存在著多種被實施“中間人攻擊”的可能性。比如,黑客或內部作惡人員直接在后臺數據庫中插入一條偽造的審核授權交易請求,或者篡改交易的關鍵信息,如目標地址。讓審核人員看到的交易信息與實際簽名的交易信息不一致。
普華永道:機構投資者蜂擁至加密市場 定期承保產品涌現:普華永道發布的一份報告顯示,2020年,越來越多的機構投資者進入加密貨幣市場,包括摩根大通(JPMorgan)、渣打銀行(Standard Chartered)、花旗集團(Citi Group)、德意志銀行(Deutsche Bank)、星展銀行集團等,許多機構甚至開始定期承保這一資產類別。[2020/12/17 15:30:49]
圖2:機構現有在線提幣流程及風險點機構錢包的端到端“所見即所簽”功能如何防止中間人攻擊?
動態 | 加密貨幣交易研究者:比特幣正在失去機構投資者的興趣:據AMBcrypto 10月5日消息,加密貨幣交易研究者The Tie在推特上表示:“今年夏天,機構投資者對比特幣的興趣大幅增長,但新聞標題中提到的機構投資者對比特幣的興趣卻跌至2019年的低點。\"The Tie還表示,比特幣新聞標題中提到“黃金”一詞的頻率創下了兩年來的新低。其它機構對加密貨幣領域興趣下降的跡象包括,灰度級比特幣信托基金的GBTC價格跌至7個月低點。[2019/10/6]
艾貝鏈動創造性的將基于安全硬件的端到端“所見即所簽”的能力引入到從交易審核到交易簽名的環節當中。通過為審核人員配發專有的安全硬件設備簽章盾,并在設備上對關鍵的交易信息如幣種,目標地址,金額等進行指紋或按鍵等物理方式的確認,后由簽章盾對經過確認的交易信息進行簽名,發送給保管私鑰的加密機設備進行簽名,確保這個鏈路中無論經過多少環節多少系統流轉,待簽名的交易信息一定是經過審核人員“人為意志”的授權,且未被篡改的,從而杜絕任何一種形式的“中間人攻擊”對交易進行偽造或篡改。
圖3:“所見即所簽”交易審核簽名流程Neilson提到,艾貝鏈動基于硬件的端到端“所見即所簽”功能,支持多人多級分布式授權管理,不僅能夠大大提升機構內部私鑰動用的安全性,還能夠用于跨機構之間,比如,托管平臺與客戶之間。最后,Neilson再次強調,無論是通過金融級軟硬件設計保護私鑰,還是通過端到端的“所見即所簽”功能保護交易過程的安全,都只是安全環節技術層。機構資產安全是一套系統工程,我們需要依據整體安全框架來統籌考慮,機構“資產”有何“脆弱性”,面臨什么“威脅”導致了“風險”,采用何種安全“機制”消除或減少“風險”,最終保護資機構產安全。關于艾貝鏈動
艾貝鏈動是一家區塊鏈領域安全產品與技術服務公司,以技術創新為驅動力,通過在金融、政企等領域的區塊鏈安全技術研究和應用落地,致力于打造數字社會的信任基石,持續賦能數字化浪潮下的個人及企業。艾貝鏈動現已推出機構數字資產自托管解決方案“犀鎧”、涉案虛擬貨幣取證提控系統“犀識”、反洗錢與資產追蹤服務“犀溯”、區塊鏈智能合約安全診斷服務“犀曉”等,并在多家企業和政府領域實現部署應用。
不是我不明白,而是這世界變化太快。前幾天還潮的不行的JPG型號NFT,上周瞬間被一張黑底白字的TXT型號NFT打成了“古典NFT”.
1900/1/1 0:00:00圖片來源:網絡作者:AmyLiu由CathieWood掌舵的資產管理公司ARKInvest目前正在考慮投資加拿大比特幣ETF,而美國尚未推出此類產品.
1900/1/1 0:00:00進入2021年以來,元宇宙概念逐漸走進人們的視野里,身處區塊鏈圈子里的小伙伴,自然大部分是通過鏈游知道元宇宙這個概念.
1900/1/1 0:00:00信譽系統可以激勵參與者的高質量貢獻,包括內容創造、內容調節、社區構建和規則設置。這對任何Web3項目的發展和持續十分關鍵。但要設計一套好的信譽系統,需要考慮信譽情況、可信度等諸多方面.
1900/1/1 0:00:00如果你想要入門閃電網絡編程,又不在乎所謂正確、最佳的做法,這篇文很適合你。換言之,這篇指南具有很強的主觀性。如果你偏好O'Reilly式的權威文本,這篇文章可能不對你的胃口.
1900/1/1 0:00:00作者:LeoLiu,GuangwuXie翻譯:VanessaCao校對:LeoLiu,GuangwuXie排版:JaneHu感謝:FangyuanZhao,ShowenPeng,DW.
1900/1/1 0:00:00