比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

ICE:如果Twitter由區塊鏈技術支持 黑客有機會得手嗎?_ALICE

Author:

Time:1900/1/1 0:00:00

上周,Twitter被黑事件再次向人們展示了中心化基礎架構的脆弱性,而DID(去中心化身份)、SSI(自主身份)和區塊鏈可以改變這種模式。

正如墨菲定律所言,“任何可能出錯的地方都會出錯。”這種情況總是在中心化的服務中發生。1年前,我們剛剛見證了50萬個Facebook賬戶在網上泄漏,個人數據暴露無遺。最近,蓋茨、貝佐斯、馬斯克、拜登、奧巴馬等名人的Twitter賬戶被黑客攻擊發布詐騙鏈接再次凸顯了這一點。

網絡安全評論員Joe Tidy指出,“事實上,許多不同用戶同時遭到入侵,這意味著這是Twitter平臺本身的問題。”對于黑客來說,所有賬戶都是脆弱的,攻擊名人賬戶只是一個選擇性的問題,因為能夠更高效地進行欺詐。

Slope:如果攻擊者歸還被盜資金,將支付10%的賞金:金色財經消息,本周早些時候大約超500萬美元被利用的Solana錢包Slope Wallet宣布,如果攻擊者歸還被盜資金,它將支付10%的賞金。

在一條推文中,Slope團隊發布了Solana錢包地址,并以額外的動機向小偷發出呼吁:“在收到這些資金后,我們不會再努力調查此事,也不會采取任何法律行動。”

該團隊給了攻擊者一個48小時的窗口來返還資金并獲得賞金。它補充說,它一直在與執法部門和領先的區塊鏈情報公司TRM實驗室合作,以追回被盜資金。

周二晚上,一名攻擊者訪問了以明文形式存儲在Slope中央服務器上的用戶助記詞,并使用它們竊取了加密貨幣。該漏洞利用影響了數千名用戶。[2022/8/6 12:05:59]

問題在于,即使Twitter或其他具有類似體系結構的任何服務繼續在其系統周邊構建網絡安全墻,也只會使之變得更復雜和昂貴,而依舊無法保證安全。從本質上說,當前的中心化服務模式無法為用戶的身份驗證提供更安全的解決方案。

美聯儲主席:如果通脹率在2022年仍保持較高水平 可能達到加息條件:美聯儲主席鮑威爾表示,在通貨膨脹方面已經取得了實質性進展。美聯儲的通脹預測顯示通脹率“非常溫和”地超出了2%的目標。通脹預測今年和未來幾年有所上升,這反映出瓶頸和短缺尚未以“有意義的方式”緩解。希望通脹預期穩定在2%左右,將通脹預期固定在2%是最終的考驗。如果通脹率在2022年仍然保持較高水平,美聯儲可能就達到了加息的條件。(金十)[2021/9/23 16:59:32]

目前,歐洲和澳洲已經開始使用可以保護數據和數字身份的新技術,比如區塊鏈技術,它可以保護公鑰免受分布式拒絕服務和中間人的攻擊。

通常,在向服務提供商、在線商店或政府詢問有關是否保護用戶個人數據時,會涉及到以下術語:

Filecoin開發人員:大礦工測試競賽中 如果偽造地址將無法獲得獎勵:7月22日,在北京時間9:00開始的Filecoin礦工社區電話會議上,Filecoin開發人員表示,在Space Race中,中國社區的礦工需要VPN才能參與競賽,并且需要驗證礦工所在地區。如果礦工偽造其所在地區地址,將無法獲得獎勵。[2020/7/22]

DID(去中心化身份)是W3C的通用框架,可以用多種去中心化方式創建和管理個人識別碼。換句話說,在線服務的開發人員如果想利用去中心化技術的潛力,可以利用這些方法和協議,而無需創建新的東西。

SDP(選擇性披露協議)是由Vareger聯合創始人Mykhailo Tiutin及其團隊在EOS 黑客馬拉松上提出的一種去中心化方法,用于在區塊鏈上存儲受加密保護的個人數據(使用DID)。通過SDP,用戶可以在任何特定交易中披露經過精心選擇之后的信息。

雄岸基金姚勇杰:如果李笑來確實欠幣請發來欠條 若無此事法律自有公正:雄岸基金姚勇杰在朋友圈上表示:“最近一段時間,懟朱嘯虎、懟李笑來這些行業領袖確實搞的偉星挺火的!如果雄岸基金合伙人李笑來老師確實欠3萬個比特幣,懇請債權人在一月內把欠條發送到hr@gs.holdings,我們協助維護債權人正當權益,并對大家公開結果!如果查無此事,我們相信社會自有公正的評論,相信法律是公正的!”[2018/6/14]

SSI(自主身份)是一種概念,它允許用戶成為其個人數據和身份的主權所有者。這意味著用戶可以將個人數據存儲在設備上,而不是存儲在Twitter或其他公司的服務器上。SSI功能強大,畢竟,入侵數百萬臺個人設備要比入侵一個存儲數百萬個賬戶的中心化系統困難得多。另外,如果缺乏控制和禁止第三方存儲和操作用戶個人數據的權利,人們最終將面臨數字壟斷統治,這不符合人類發展的目標。

為了更直觀的了解這些概念,我們來討論一個假設的情況:Alice的數字身份。

Alice生成了私鑰和公鑰。私鑰使用數字簽名對交易進行加密;公鑰用于驗證Alice是否已登錄、簽署了合同、簽署了區塊鏈交易等。

為了保護私鑰,Alice會將其存儲在具有PIN保護的安全硬件設備上,例如智能卡、USB認證通證或硬件加密貨幣錢包等。同時,公鑰是加密貨幣地址,Alice可以將其用作其通證的錢包。

盡管公鑰是匿名的,但Alice可以創建經過驗證的數字身份。她可以要求證書發布方Bob證明自己的身份。Alice需要訪問Bob并出示ID。Bob將創建證書并將其發布在區塊鏈上,“證書”向公眾證實“Alice的公鑰有效。” Bob不會像現在其他傳統證書認證方那樣在其服務器上發布該文件。如果中心化服務器遭受DDoS攻擊并癱瘓,則沒人可以確認Alice的數字身份是否有效,這可能導致其證書被竊取或者身份被偽造。如果證書是在區塊鏈上發布的,則不可能發生上述情況。

憑借已驗證的ID,Alice可以執行正式交易,例如進行公司注冊。如果Alice是企業家,那么她可能想發布自己的聯系方式,例如電話號碼等。使用區塊鏈是一種更安全的選擇,因為當數據在社交媒體上發布時,黑客可以入侵賬戶并將其聯系方式修改成另一個詐騙號碼。在區塊鏈上這是不可能發生的。

如果Alice去在線商店買酒,也可以使用已驗證的DID。商家將使用其應用驗證并確認Alice的DID,而不是其紙質身份證。Alice不需要透露其姓名和生日。她將與商家的應用程序共享Bob認證的識別碼,代表其片和年齡。商家信任此記錄,因為Bob是證書認證方。

Alice可以在社交媒體、在線購物網站和加密貨幣交易所上創建各種用戶名。如果她丟失了私鑰,可以要求Bob更新其在區塊鏈上的記錄,以宣布“Alice的公鑰無效”。因此,如果有人盜取了Alice的私鑰,那么與其公鑰進行交互的每個人都會知道不應相信使用此密鑰進行的交易。

這雖然是一種簡化的情況,但并非不切實際。此外,其中一些過程已經存在。例如,愛沙尼亞的電子居民卡就是帶有用戶私鑰的智能卡。用戶可以通過此卡在愛沙尼亞遠程注冊公司,甚至簽訂合同。愛沙尼亞數字簽名已融入到更大的市場中,在整個歐盟范圍內得到認可。不過,可惜的是,愛沙尼亞政府仍未對區塊鏈上的證書進行保護。

綜上,在黑客攻擊事件頻發的背景下,軟件和社交媒體巨頭應該做出改變以提高安全標準,而用戶也應該對巨頭們施加壓力,促進新技術在網絡安全中的應用

Tags:ICELICALIALICEice幣總量alice幣最新消息ALIAalice幣百倍幣

芝麻開門交易所下載
區塊鏈:區塊鏈業大新聞來了:股權交易中心+區塊鏈試點將開始_BSP

近期,中國證監會同意北京、上海等5家區域性股權市場參與區塊鏈建設試點工作。據悉,北京股權交易中心曾聯合其他單位共同推出區域性股權市場中介機構征信鏈,著力建設標準統一、無法篡改的中介機構執業信息共.

1900/1/1 0:00:00
區塊鏈:8.11晚間行情:BTC尋求變盤 后續機會在哪里_ZeldaVerse

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
數字資產:數字時代生活指南:理解“數字資產”的內涵_NFTM價格

什么是數字資產?有人會說,數字資產就是互聯網上的視頻、照片、音頻和電子文檔;也有人會說,任何以二進制形式存在的數據都是數字資產.

1900/1/1 0:00:00
PLE:對話FDEX的創始人何志:誰是繼DeFi之后最好的押寶機會?_PPL

DeFi之后,誰會是創業者及投資者在區塊鏈領域下一個最好布局機會呢?他給出了這樣的答案——去中心化交易所!Ripple高管:SEC訴訟對公司與央行的對話“幾乎沒有影響”:7月29日消息.

1900/1/1 0:00:00
ASH:Cash App二季度比特幣交易收入為8.75億美元_WinCash

推特首席執行官Jack Dorsey擁有的交易應用Cash App的二季度比特幣交易收入達到8.75億美元.

1900/1/1 0:00:00
CEB:Facebook F2成立 劍指法幣和數字貨幣之間的兌換通道_FACE

Facebook剛剛宣布新成立一個部門Facebook Financial,內部簡稱F2。這個部門繼續是由David Marcus來領導.

1900/1/1 0:00:00
ads