2022年9月20日,加密做市商Wintermute遭DeFi黑客攻擊損失1.6億美元。
據悉,Wintermute的被盜地址疑似由Profanity工具生成,而該工具早在2022年1月已有安全研究者確認其生成私鑰的隨機性存在安全缺陷。從第三方安全公司報告得知,黑客也正是利用這個安全缺陷暴力破解了Wintermute的私鑰進行資產轉移。?
請注意,如果你的錢包是用Profanity工具生成的,請盡快轉移資產至安全的錢包。
為什么隨機性會影響私鑰的安全?
私鑰本質上來說,就是一串由256個0和1組成的隨機數,共有2^256?種組合。就好比你拋硬幣,將正面朝上記為1,反面朝上記為0,拋一次硬幣都有2^1種可能性:0或1。拋兩次硬幣就有2^2種可能性:00,01,10,11。那么拋256次,就一共會有2^256種可能。
ImToken將支持MatterLabs擴容方案zkSync:3月29日消息,去中心化錢包imToken宣布與以太坊擴容團隊MatterLabs達成深度合作,將支持其Rollup方案zkSync。除了在錢包產品中原生支持zkSync之外,imToken在DApp瀏覽器中開放Layer2專區,上架優質Layer2DApp提供給用戶,還支持了自定義節點功能以及EIP-3085,大幅提升了imToken對Layer2項目的兼容性,即便沒有原生支持,只要手動配置節點就可進行支持。[2021/3/29 19:25:54]
2^256是一個近乎無限大的數字,即便是以目前算力最強大的超級計算機來暴力破解找到某一個特定的私鑰,可能性也無限接近于0,但如果一些生成私鑰的工具算法存在缺陷導致隨機性不夠,如上文提到的Profanity,就會使私鑰的隨機性大大降低,增加黑客暴力破解的概率,從而威脅私鑰的安全。
Amber Group與imToken正式達成戰略合作:據官方消息,近日,港全球化加密金融智能服務提供商Amber Group與知名去中心化數字資產錢包imToken宣布達成戰略合作,雙方將在CeFi與DeFi的業務融合方面開展深入合作。
Amber Group聯合創始人兼CEO Michael Wu表示:“CeFi與DeFi在未來將成為長期并存的兩股重要力量。雖然Amber Group自創立至今的服務都是以安全、可靠、穩定的中心化方式為全球用戶提供行業入口,但是我們一直以非常開放的心態看待DeFi,并且有很前沿的布局。此次與imToken的合作,就是旨在于推動CeFi與DeFi更好的融合,幫助建設更全面、靈活、健康的加密金融生態。[2020/11/12 12:22:05]
因此在管理數字資產時,所使用的私鑰是否足夠隨機非常重要。那么imToken是如何確保隨機性的呢?
重磅!imToken 2.0將會支持比特幣!:本月 imToken 團隊應邀參加臺灣舉辦的兩場區塊鏈峰會。會上,imtoken團隊表示imToken 2.0 帶來的最大的改變還是數字資產的基礎服務上,包括支持多鏈多錢包(會優先支持比特幣生態資產)、去中心化交易、更好用的 Dapp 瀏覽器等等。imToken 2.0 預計12月開始邀請部分用戶內測,2018年 1 月開發公測。[2017/12/3]
imToken如何確保隨機性?
為了確保足夠的隨機性,imToken在Android和iOS系統使用的都是系統提供的隨機數生成器。比如iOS的熵來源是一段時間內系統發生的事件統計。由于系統的內核狀態是實時不同的,所以私鑰的隨機性有充分的保障。
imToken一直在行動
屏蔽TRX錢包域名名稱代幣
9月初,有用戶反饋TRX錢包內收到了若干域名名稱代幣,例如:365haxi.com。騙子利用這些代幣來誘導用戶進入對應的域名網址,并通過惡意授權獲取用戶的代幣轉賬權限,從而盜取用戶的資產。
imToken聯合Tronscan風控部門針對TRX錢包中的此類代幣,建立了一套完善的屏蔽流程,提交并屏蔽了370個域名名稱代幣,一方面提升了TRX錢包頁面的整潔度,另一方面避免用戶點擊進入對應釣魚網站從而損失資產。
安全警示|相同尾號地址騙局
你是否也有轉賬時,復制交易記錄中過往地址的習慣?近期,騙子利用用戶的這個習慣,生成相同尾號的地址作為偽裝地址,并利用偽裝地址向用戶小額轉賬,使得騙子的地址出現在用戶的交易記錄中。
例如下圖:用戶經常轉賬的地址為「TUahsb…JjXyp3」,偽裝地址為「TSeqQh…sjXyp3」,它們有相同的尾號「jXyp3」。
若用戶從交易記錄中復制地址進行轉賬時,只核對了尾號,則很容易錯誤復制成騙子的偽裝地址,不小心轉賬后就會造成資產損失。
imToken團隊在此提醒大家:由于區塊鏈技術不可篡改的特性,鏈上轉賬一旦成功,則無法進行取消、撤回等操作,所以轉賬前請務必仔細核對地址!
安全風控
九月份,imToken共標記風險代幣25個;封禁風險DApp網站445個;標記風險地址600個。
詳見風控數據
另外,如果你發現了疑似風險的代幣或者DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。
最后
安全真的是一個非常廣泛的話題,專業如私鑰隨機性,日常如轉賬習慣,稍有不慎就有可能導致資產的損失。那普通用戶能做什么呢?我想,應該是持續的學習安全知識和時刻具備防范的意識。imToken會持續輸出安全內容,傳遞給更多的用戶,用時間和堅持抹平信息差。
Tags:imtokenKENTOKIMTimtoken數字錢包FNDZ TokenTCW TokenimToken安卓下載
主要的加密貨幣交易所正在注意到ShibaInu(SHIB)生態系統的汽油費代幣BoneShibaSwap(BONE).
1900/1/1 0:00:00親愛的大幣網(Dcoin)用戶:UAC將上線大幣網(Dcoin),具體時間安排如下,邀請您體驗!10月27日13:00(GMT8)開放充值10月28日13:00(GMT8)UAC/USDT10月.
1900/1/1 0:00:00?隨著SEC被迫交出BillHinman的文件,瑞波正朝著勝利邁進。今天,當Ripple的總法律顧問StuartAlderoty在微博網站上發帖時,Twitter亮了起來.
1900/1/1 0:00:00本周建議關注: 一、DYDX DYDX25號有每28天/周期的激勵產出常規解鎖。DYDX為什么這段時間這么強勢?1、最近通過的兩個提案:DIP14和DIP16.
1900/1/1 0:00:00親愛的CoinW用戶: 由于錢包升級維護,幣贏CoinW將暫停平臺充提幣的服務,錢包升級維護預計需要2個小時,充提功能將于2022年10月22日20:00開放,給您帶來的不便敬請諒解.
1900/1/1 0:00:00簡單來說 繼最近的Aptos空投之后,在不久的將來會有更多免費代幣的機會。NFT專業市場Blur.io以及L2匯總zkSync和Arbitrum可能會證明是有利可圖的.
1900/1/1 0:00:00