以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > SOL > Info

VAL:怎么保護我們的加密資產?

Author:

Time:1900/1/1 0:00:00

最近業內最受關注的安全方面的新聞恐怕就是Solana錢包Slope出現了安全漏洞。

據目前的信息,在這次事故中,有大概9000多個錢包受到牽連,這些錢包持有者大概被盜了超過400萬美元的資產。

這次安全事故是怎么發生的呢?其最根本的原因還是在錢包對密鑰的處理上出現了問題。

人們發現當用戶使用Slope錢包的移動版產生地址時,地址對應的私鑰被發送到了Slope的服務器Sentry上,并且是被明文直接發送到服務器的。

NFT項目0N1 Force宣布已被Old Fashioned Research收購:2月22日消息,NFT 項目 0N1 Force 宣布已被 Old Fashioned Research 收購,具體金額暫未透露。目前 0N1 Force 創始人已經離開項目團隊,現任項目負責人 Henry Finn(又名 Starlordy)將成為該公司的首席執行官。

據悉,Old Fashioned Research 由前 Binance 高管和投資團隊于 2021 年 7 月創立。

0N1 Force 于 2021 年 8 月首次鑄造,是 7,777 個具有側面特征的 NFT 的集合。它是市場上首批動漫 NFT 系列之一,此后在所有市場上的交易量已累計超過 54,000 ETH(9,000 萬美元)。[2023/2/22 12:23:26]

這種做法本身就存在兩大致命問題:

通過Avalanche Bridge跨鏈至Avalanche的比特幣數量已突破4000枚:11月3日消息,據Snowtrace數據顯示,在Avalanche Bridge新增對比特幣的支持后,通過Avalanche Bridge跨鏈至Avalanche的比特幣數量已突破4000枚,當前約為4081.19枚,價值約8366.46萬美元。[2022/11/3 12:13:13]

第一,敏感信息的通信一般都需要經過加密后才能傳輸。

第二,照理說錢包的私鑰應該只在用戶手里,而不應該被傳送到第三方設備上。

安全團隊:yVaren項目存在惡意提案風險,請用戶注意保護資金安全:金色財經消息,來自成都鏈安社區成員情報顯示,yVaren項目中有人發起了一個惡意提案(提案ID:0)。成都鏈安安全團隊分析發現:通過該提案,可以將yVaren項目金庫的VRN代幣全部授權給提案者(0xc59d7e226c8f222e2142bf0f4b3efa83370f8cab),若提案執行,那么提案者可將金庫中所有VRN代幣轉移。目前提案還未執行,請用戶注意保護資金安全。

據此前報道,Varen表示,某惡意行為者擬清空已停用的金庫,VRN質押用戶請盡快提現。[2022/8/15 12:26:16]

所以當Slope以這樣的方式外泄用戶的錢包密鑰時就為后來的悲劇留下了致命的隱患。

而接下來便是Sentry服務器被黑客攻破,導致服務器上存儲的所有這些用戶的私鑰被全部竊取。這樣黑客便開始挨個盜取用戶錢包中的資產。

在這場重大事故中,目前暫未發現硬件錢包受影響。

在這個事故中,我認為最根本的要害是錢包的私鑰在產生時就被外泄了。

通常,還有一種更為普遍的錢包被盜的方式就是用戶安裝錢包的設備不安全,使得當該設備在聯網時黑客能夠通過互聯網掃描設備上的信息,盜取錢包的私鑰或者助記詞,從而盜取錢包中的資產。

從這些場景中我們發現,無論采取什么方式,設備的聯網是錢包助記詞或者密鑰被盜的一個必備條件。如果設備不聯網,則黑客再有本事,也無法通過盜取私鑰或者助記詞盜取用戶的資產。

而這一點恰恰就是硬件冷錢包保證資產安全的根本。

一個符合標準或者正規廠家生產的硬件冷錢包一定是隔離互聯網的。

一般說來,硬件冷錢包產生錢包地址和密鑰是在斷網的情況下產生。這就保證黑客無法通過網絡聯網到設備直接盜取密鑰。

另外當用戶需要用硬件冷錢包發送資產到其它地址時,硬件冷錢包也是在斷網的情況下用私鑰對交易進行簽名,然后再將簽過名的信息傳送到聯網設備,由聯網設備將交易進行廣播并完成的。在這里,設備在使用私鑰時也是在斷網的情況下完成,這也保證了黑客無法通過網絡竊取私鑰。

縱觀硬件冷錢包的使用過程,我們發現,但凡出現私鑰或者使用私鑰的場景都是在斷網的情況下完成,所以這從根本上斷絕了黑客盜取私鑰的途徑,從而保證了硬件冷錢包的安全。

因此,一般來說,我們可以仔細觀察市面上較為知名的硬件冷錢包廠商。如果某個廠商出品較久,并且一直以來沒有出現過安全事故,那么大概率這個廠商出品的硬件冷錢包就是比較安全和可靠的。

我們就可以比較放心地選擇這個廠商的產品。

這次Slope安全事故對我們普通用戶最大的教訓恐怕還是我曾經反復提及的:那就是我們需要一個硬件冷錢包。我們需要將大部分平時不用來交易的資產存儲到這個冷錢包里。

來源:金色財經

Tags:ANCCHEVALLANCReflex FinanceCHER價格ValidityDEFILANCER

SOL
WEB3:DAOrayaki |以太坊社區需要什么樣的社會恢復系統

原文作者:?Vitalik,isthisanart 創作者:Xinyang 審核者:DAOctor 原文:?WhattheEthereumcommunitywouldliketoseeinaso.

1900/1/1 0:00:00
WEB:專訪 rct AI:是時候專注區塊鏈對于游戲發行端的改變了

近期,隨著Axie、STPEN等頭部項目接連遭遇代幣下跌、用戶量緊縮的困境,GameFi整體市場也趨于冷靜.

1900/1/1 0:00:00
DEFI:以太坊 [ETH] 注意到前所未有的上漲這要歸功于它的

antiment的數據顯示,8月8日的交易時段對ETHHODLers來說是一個有趣的交易時段,因為領先的山寨幣的價格在兩個月內首次突破1,800美元.

1900/1/1 0:00:00
元宇宙:虛擬土地價格暴跌85% 房地產泡沫破裂?依托炒作的暴富游戲需謹慎參與

早在2018年,虛擬房地產交易就已經開始興起,只不過一直處于不溫不火的狀態。然而,當Facebook創始人扎克伯格宣布改名META并押注元宇宙后,虛擬房地產炒作便搭上元宇宙的颶風,迅速火爆全球.

1900/1/1 0:00:00
BTC:以太坊私人 NFT 交易暢想:隱私是下一件大事?

準備好匿名交易NFT,因為以太坊可以對ERC-721標準進行大規模的隱私升級。關于以太坊交易隱私,以及Vitalik和其他以太坊成員對于私人NFT交易在未來可能如何發生的討論,這些都是有爭議的話.

1900/1/1 0:00:00
穩定幣:A16z:為穩定幣正名

原文作者:A16zCrypto?加密批評者正在利用與美元掛鉤的虛擬貨幣Terra的暴雷作為攻擊穩定幣和整個加密行業的彈藥。然而,在談話中迷失自己才是導致市場動蕩的根本原因.

1900/1/1 0:00:00
ads