以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

OSM:安全分析:Libra缺乏加密密鑰安全的基本組成部分

Author:

Time:1900/1/1 0:00:00

StevenSprague是可信計算技術應用領域的主要布道者之一。史蒂文曾在WaveSystemsCorp.擔任總裁兼首席執行長14年,之后進入董事會。

圖片來源:pixabay

最近,Facebook推出了加密貨幣項目天秤座,目標是“改變全球經濟”。

這是一個崇高的目標。然而,在審查了描述Libra協議及其計劃中的生態系統的技術文檔之后,我認為該公司遺漏了用戶安全的基本組成部分:

保護私鑰

用戶同意證明

分散的合規

全球隱私

作為技術領導者,我們的工作是提供一個愿景和架構,將真正的保護和證據集成到消費者體驗中;為可證明的合規性提供一個新的模型,從而降低成本并為全球自動化奠定基礎。

Jump Crypto安全團隊在Cosmos生態智能合約平臺CosmWasm發現堆棧溢出漏洞,目前已修復:6月2日消息,Jump Crypto 安全團隊在 Cosmos 生態智能合約平臺 CosmWasm 中發現了一個堆棧溢出漏洞,該漏洞可能允許在基于 Cosmos 的區塊鏈上上傳新智能合約的用戶完全停止這些鏈。Jump Crypto 已于 4 月份與 CosmWasm 團隊合作創建修復程序,不過尚需一些時間讓依賴 CosmWasm 的鏈采用此修復程序。[2023/6/2 11:54:14]

“貨幣互聯網”必須支持一個首要目標,即確保Libra網絡上的所有交易都是有目的的、有意圖的和兼容的。我設想在未來,在線交易的意向記錄質量與實體店購買的質量一樣好。

萬事達高管:若區塊鏈技術解決安全性和互操作性問題,將為金融業帶來更多價值:5月25日消息,萬事達(Mastercard)執行副總裁兼加密和區塊鏈負責人Raj Dhamod表示,公司堅信一旦加密貨幣和區塊鏈技術能夠解決安全性和互操作性等關鍵問題,它就能為金融業帶來更多價值。

Dhamodharan表示,加密貨幣和區塊鏈技術在全球范圍內日益受到關注,但由于缺乏全面的安全性和復雜的用戶交互,它們的用例目前受到限制;一旦這些問題得到解決,品牌和公司就會更有信心參與Web3行業;大多數人將加密貨幣視為一種投資機會,但技術本身有很多希望,而不僅僅是一種轉移和儲存資本的好方法。[2023/5/25 10:38:59]

貨幣互聯網應該是跨境的、開放的、全球化的。它應該包含來自每個人和所有事物的交易。為了實現這一目標,將需要圍繞所需的合規性和控制建立團體或社區。證明這些控制是適當的應該是每一個指令發送到一個鏈的一部分,并永遠記錄在區塊鏈的數學。然后,那些需要知道的人就可以被提供證據來證明他們的合規性。

安全團隊:aBNBc代幣合約存在無限鑄幣漏洞:12月2日消息,派盾Peck Shield發推表示,Ankr被盜事件中,aBNBc代幣合約存在無限鑄幣漏洞,黑客可利用此漏洞繞過調用者驗證以獲得任意鑄造權限。[2022/12/2 21:17:23]

消費者合規性的新模式應該像今天的醫生處方一樣運作。一個可信的第三方會分析我孩子的實時健康數據,并向學校提供一個合規結果,證明我的孩子因生病而請假。如果學校采用與互聯網相同的合規模式,他們將能夠直接實時訪問兒童的醫療數據,并使用人工智能來決定你的孩子是否應該呆在家里。許可式條的去中心化模式使全球市場能夠在內置隱私的情況下蓬勃發展。

安全團隊:P2E元宇宙項目Botborgs Discord服務器遭攻擊:7月16日消息,據CertiK監測,P2E元宇宙項目Botborgs的Discord服務器遭到攻擊,在團隊解決該問題之前,請社區成員不要點擊任何鏈接。[2022/7/16 2:17:56]

我相信區塊鏈上的許可條是在一條指令被發送到鏈之前執行的控件清單的哈希。這個清單是控件的一個Merkle樹,確保每個步驟都可以用哈希的證據來證明。Merkle樹的強大功能將證據簡化為幾個字節,很容易在交易中打包。

然后,這個清單可以安全地共享給接收方或那些需要知道所需控制的完整證據的人。

全球貨幣,基于團體的合規

無論Libra能否成功實現其“貨幣互聯網”的使命,加密貨幣都代表了擁有無國界貨幣的能力,這種貨幣可以依賴于基于實時交易的合規。最終可能只有少數幾種全球貨幣具有不可更改的交易,然而,將有無數不同級別的集團圍繞合規問題建立起來,建立全球跨境商業虛擬網絡,在特定市場開展安全和可證明的業務。

商業網絡的隱私性和可審核性是非常重要的,“貨幣互聯網”需要提供一個開放的平臺來滿足每個人的需求。使用智能指令提供身份、合規性和控制權的可證明證據,提供了一個靈活的、可伸縮的模型。

合規性的證據可以安全地共享。

去中心化的控制權掌握在私鑰所有者手中,提供多個獨立的服務來滿足市場和監管需求。通過分離身份控制權和合規性,它為市場提供了驅動創新所需的選擇和競爭。然后為自動化和基于人工智能的系統奠定基礎,以提供監控和基于證據的合規性,減少對任何真實的個人身份信息或數據泄漏的需求。政府和監管機構仍將保留執行規則和報告要求所需的權限。

誰真正控制著你的密鑰?

在加密貨幣中,我們有時會迷失方向。為了使服務更容易使用,我們將用戶的密鑰放在服務器或其他中心化存儲系統中,以提供更容易的體驗。

然而,本著創新精神,我認為我們必須拋棄舊的客戶保護形式,以徹底改革一個極其過時的體系。

將密鑰存儲在本地,并為任何消費者提供使用多個設備備份、恢復和維護密鑰的機會,這是取得進展的第一步。

在Libra的提案中,讓我印象深刻的是,存儲私鑰沒有冗余。我們的工作就是把供應鏈帶來的風險降到最低。為了最大限度地保護用戶,應該以最小化安全子系統故障影響的方式存儲和使用私鑰。

我相信消費者將需要對私鑰進行多重冗余保護。

例如,Rivetz與Telefonica合作開發了C.L.I.P.程序,該程序定義并推廣了一種以密碼方式組合多個硬件元素的方法,從而為保護提供單獨的供應鏈,這些供應鏈用于協同保護消費者的私鑰。

呼吁安全

未來是去中心化的,區塊鏈的技術將帶來“貨幣互聯網”。“安全的設備和可信的計算將為用戶提供數字未來所需的保護、合規性、控制、隱私和自由。私有合規社區將根據需要提供數字證據。

作為一個行業,我希望我們能夠團結起來,為每一位數字公民提供真正的消費者保護。巨大的安全是無形的,我們可以為所有人提供更簡單、更安全的體驗。

Tags:區塊鏈COSMCOSOSM區塊鏈存證流程圖cosmos幣發行量多少COSHI幣OSM幣

萊特幣價格
UBQ:BQAI優標數字實驗室:打造百城“數字資產線下體驗”新模式

解讀:幣圈的危險是一直存在的,很多用戶卻對此沒有概念。幣圈不缺創新,不斷出現的新名詞刷新著幣民的認知,但致力于帶領幣圈用戶、矯正認知的創新并不多.

1900/1/1 0:00:00
ETH:分析:Algorand的荷蘭式拍賣模式為區塊鏈項目融資開啟了新道路

據LongHash報道,6月19日,Algorand開啟長達5年的荷蘭輪拍賣中第一次輪拍賣,并在之后兩周內獲得極高關注度。Algorand的創新是加入團隊保證可選的一年后90%回購機制.

1900/1/1 0:00:00
GAL:三星“不可思議安全性”的以太坊SDK到底是啥?

金色財經比特幣7月10日訊三星一直在嘗試利用區塊鏈技術創新,這家電子行業巨頭已經為開發人員推出了一個全新的測試版以太坊區塊鏈軟件開發包.

1900/1/1 0:00:00
區塊鏈:Celer主網重磅上線! 革命性技術顛覆區塊鏈龜速體驗

作為世界領先的鏈下擴容平臺,CelerNetwork主網已正式上線!Celer的Alpha版主網發布,版本號Cygnus天鵝座,標志著全世界首個廣義狀態通道網絡的第一版主網正式開啟.

1900/1/1 0:00:00
ROB:“波場超級社區”跑路 孫宇晨和波場無辜背鍋?

當一些TRX持有者在社群里呼吁“王小,你TM別維權了,波場都被你搞得下跌了”之時,王小并沒有停下維權的腳步。與其他投資人一樣,他只是想要回投資在“波場超級社區”中屬于自己的財產.

1900/1/1 0:00:00
ETHER:如果你明天去世 你的比特幣該怎么辦?

在去年四月份,被福布斯評為數字貨幣十大富豪之一的瑞波早期投資者馬修·梅隆長期與癮作斗爭,某次他決定試試阿亞華斯卡的迷幻飲料,結果突發心臟病離世.

1900/1/1 0:00:00
ads