盡管錢包運營商在保護資金方面有很大的作用,但客戶也需要自我教育,以避免釣魚詐騙。
隨著全球加密經濟的持續繁榮,比特幣目前占據了15500美元的區域,關于數字資產的整體安全和安全性的問題仍然存在,特別是在新的騙局之后,黑客利用釣魚郵件將用戶引導到一個虛假的Ledger網站。根據各種報道,受害者被騙了115萬XRP,價值約29萬美元。
區塊鏈情報公司CipherTrace首席執行官、反釣魚工作組主席DaveJevans告訴Cointelegraph:"Ledger顯然應該采取更積極的防御性域名收購策略,因為看起來像的域名被釣魚者用來試圖欺騙Ledger用戶。"他進一步解釋說,一個非法的賺錢計劃采用了公司官方網址中的同形字--在這種情況下,一個看起來像字母"e"的字母。他還說:
"釣魚詐騙很可能是電子商務/營銷數據泄露后發布的郵件。一個未經授權的第三方通過APIKey訪問了Ledger的部分電商和營銷數據庫。"
聲音 | 中國軟件評測中心徐麗娟:密碼技術的應用 促使區塊鏈等新技術產業蓬勃發展:中國軟件評測中心徐麗娟撰文指出,當今密碼技術在保護信息安全方面的應用越來越廣泛,促使云計算、大數據、人工智能、區塊鏈、移動互聯網、物聯網等新技術產業蓬勃發展。相信隨著《中華人民共和國密碼法》的頒布與實施、等級保護制度的實施,我國數字經濟將繼續高質量發展。(光明網)[2020/2/11]
今年7月初,Ledger團隊透露,其曾遭遇數據泄露,結果有近100萬個電子郵件地址以及9500名客戶子集的個人資料被泄露。此外,早在2018年,詐騙者就能設計出Binance網站的副本,該網站在被取下之前一直活躍了一段時間。
最后,一些不法分子在3月份利用一個復制Ledger肖像的詐騙性谷歌瀏覽器擴展程序,能夠撈到140萬枚可觀的XRP代幣。事實上,該擴展在谷歌應用商店上線了近一個月。在談到公司采用的各種安全協議時,Ledger的發言人告訴Cointelegraph:
聲音 | 北京師范大學吳沈括:密碼技術是區塊鏈技術安全運行的關鍵保障:據光明網消息,日前,我國首部《密碼法》審議通過,并將于2020年1月1日起施行。北京師范大學網絡法治國際中心執行主任吳沈括表示,密碼就像網絡空間的DNA,可以實現網絡世界身份防假冒、信息防泄密、內容防篡改等安全需求。區塊鏈技術將會以多種方式對隱私保護協議進行加密,作為區塊鏈技術的核心算法,多種密碼技術為其提供身份認證、數據校驗、隱私保護以及公平激勵等功能,是區塊鏈技術安全運行的關鍵保障。[2019/11/28]
"Ledger有自己的攻擊實驗室--LedgerDonjon,安全專家會嘗試對我們自己的解決方案、合作伙伴的解決方案以及競爭對手的解決方案進行黑客攻擊和壓力測試。此外,Ledger還會定期進行滲透測試。"
客戶也要承擔責任?
聲音 | 中國傳媒大學計算機學院副教授:區塊鏈反過來激活了數學和密碼學的新應用:在11月8日由中國人民大學國家版權貿易基地主辦的“區塊鏈技術與版權保護”研討會上,中國傳媒大學計算機學院副教授姜正濤從密碼學角度解讀了區塊鏈與版權保護之間的關系。他表示:“密碼學過去是‘賠錢’的技術,屬于純開銷。有了區塊鏈之后,計算結果本身就有價值,比如電子貨物、比特幣、版權信息等本身就具有價值,所以區塊鏈反過來激活了數學和密碼學的新應用。”而且,區塊鏈可以記錄所有發生的交易,可以有效避免造假。另外,區塊鏈對低價值、實時產生的版權數據記錄的成本比較低,相較于傳統做法,區塊鏈可以節省權利人提交材料、等候審批的人力物力,對于作品價值比較低但是數量大的作品,可以提供較好的保護渠道。[2019/11/21]
毋庸置疑,在保護客戶資產方面,錢包運營商需要在安全方面做到極致。然而,釣魚攻擊是一種常見的現象,不僅在加密領域,而且在任何涉及支付手段的在線服務中也是如此。
聲音 | 郵電大學教授王勵成:區塊鏈是一個密碼密集:北京郵電大學教授王勵成表示,區塊鏈是一個密碼密集,比特幣就是區塊鏈的典型代表,它的基本結構可以概括成一個“雙鏈Hash鎖定”,其特性就體現在:它是一個全新的分布式帳本;他是“只增不改”。比特幣核心用密碼學原語就是簽名算法和哈希算法。[2018/10/19]
在談到這個問題時,SatoshiLabs的聯合創始人兼首席技術官PavolRusnák告訴Cointelegraph,最重要的是,加密所有者要小心謹慎,并仔細檢查他們收到的與他們的數字資產有關的每一條信息,無論是來自錢包提供商還是一般的互聯網。
"如果一封郵件聲稱你需要做一些事情,你可以隨時通過廠商的支持或與Reddit或Twitter上的其他用戶確認。至于廠商可以(也應該)做的是通過不與第三方共享客戶數據來降低泄露的可能性,并通過在一定時間后刪除客戶數據來降低這種泄露的影響。"
Jevans也有類似的觀點,他認為,需要從"共同責任"的角度來看待與客戶安全和隱私相關的事項,比如硬件錢包運營商以及加密設備所有者相互同步工作,以確保他們的資產免受第三方威脅的最佳安全。
Jevans鼓勵用戶采取合理的保障措施來保護自己的價值,并通過使用沉浸在個人數據安全中的做法為自己的行為負責,并補充道。"部署雙因素認證,以及永遠不要點擊賬本鏈接,除非他們特別要求重置密碼。用戶在直接訪問分類賬網站時,一定要自己輸入網址"。
加密教育仍然至關重要
盡管加密技術在設計和技術潛力上具有革命性,但對大多數人來說,加密技術仍然是一個陌生的概念。然而,通過為人們提供貨幣上的自我主權,該技術也給他們帶來了很多個人責任的負擔,特別是在個人財務安全方面。因此,區塊鏈和加密領域的公司有理由教育他們的用戶,讓他們了解自己行為的安全影響。
Rusnák認為,該行業在安全方面仍有一些需要踩踏的地方。他指出,如今在這一領域內運營的一些公司往往會做出嚴重的過度簡化,例如,"你的幣是安全的,因為你的錢包有安全元素",或者,"你的幣是安全的,因為我們的交易所有保險"。對此,他補充道:"這對事情沒有任何幫助,讓人們相信一些不真實的東西,讓他們防不勝防。"
據CipherTrace提供給Cointelegraph的數據顯示,據統計,大約85%到90%的加密貨主似乎都會被非常常見的加密盜竊計劃所欺騙,通常是虛假的投資騙局,而不是釣魚陷阱。因此,Jevans認為,各大硬件錢包運營商利用自己的平臺教育用戶在遇到釣魚企圖時應該注意什么,特別是當這些騙局援引錢包提供商的名字時,這將是符合各大硬件錢包運營商的最大利益的。
"基于數百起加密盜竊和欺詐案件,加密用戶在選擇保管私鑰時,需要對個人安全操作(SecOps)變得更加復雜。許多加密犯罪受害者在發現自己遭遇盜竊時不知道該怎么辦。"
錢包運營商應成為行業潮流的引領者
雖然像Ledger和Trezor這樣的公司確實在他們的網站上有與網絡釣魚和其他類似的詐騙策略相關的專門信息,但這些頁面并不容易訪問,通常深埋在故障排除的常見問題部分。因此,似乎有理由期待電子穩定錢包提供商在為客戶提供以安全為中心的高質量教育的精簡訪問方面做得更多。
在這個問題上,Rusnák堅定地認為,當涉及到最大限度地提高個人資金的安全性時,透明度和教育是關鍵。他認為,除非用戶真正花時間坐下來了解加密安全和個人錢包安全的細節,否則無法真正做到安全。
在技術上,他解釋說,Trezor的各種錢包選項的核心操作設計是完全開源的,公司與客戶的各種操作協議都是完全透明的,以避免以后遇到的所有法律貨幣問題。"加密貨幣領域的每家公司都明白這一點還需要一些時間,但我們的工作也是要求我們所使用的服務提供商保持透明度和開放性。"
編輯:旋旋
視覺:花花
校對:大龍
主編:餅干
BeeX官網:www.beex.club/
BeeX交易所:www.beex.co
有件事不知道大家有沒有注意到,比特幣礦工收入已飆升至比特幣減半以來的最高水平。11月4日,礦工收入達到了2.08億美元,這是自2019年9月以來的最高記錄,而當時礦工的區塊獎勵是現在的兩倍.
1900/1/1 0:00:00以太坊2.0質押意味著承擔ETH長時間被凍結的風險,Lido讓用戶在無需鎖定資產、運行節點的情況下獲取質押獎勵.
1900/1/1 0:00:00親愛的FatBTC用戶:FatBTC現已上線PeetDeFi(PTE),并開放PTE/BTC交易.
1900/1/1 0:00:00自從今年比特幣減半以后,礦工收益一直很低,特別是遇著312黑天鵝,上半年比特幣價格一直在10000美金以下徘徊,最低的時候到了4000,然后在6000橫盤過一段時間,對于礦工而言.
1900/1/1 0:00:00根據許多報告,以隱私為中心的加密貨幣網絡Grin已成為51%攻擊的受害者。據稱,一個未知的實體在星期六獲得了超過57%的網絡哈希率的控制權.
1900/1/1 0:00:00親愛的BKEXer: BKEXGlobal將支持MCO置換到CRO,具體詳情如下:?現已暫停MCO充提以及MCO/USDT交易對交易功能.
1900/1/1 0:00:00