比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

TURBOS:怎么保護我們的加密資產?_TURBO

Author:

Time:1900/1/1 0:00:00

最近業內最受關注的安全方面的新聞恐怕就是Solana錢包Slope出現了安全漏洞。

據目前的信息,在這次事故中,有大概9000多個錢包受到牽連,這些錢包持有者大概被盜了超過400萬美元的資產。

這次安全事故是怎么發生的呢?其最根本的原因還是在錢包對密鑰的處理上出現了問題。

人們發現當用戶使用Slope錢包的移動版產生地址時,地址對應的私鑰被發送到了Slope的服務器Sentry上,并且是被明文直接發送到服務器的。

Sui去中心化交易平臺Turbos Finance獲得Jump Crypto投資:金色財經報道,3月29日,Sui 生態去中心化交易平臺 TurbosFinance 宣布獲得Jump Crypto投資。作為加密領域的頂級投資與交易機構,Jump Crypto 長期與戰略合作伙伴一起支持 TurbosFinance 在 Sui 上構建非托管DEX。

Turbos 是第一個建立在Sui上的去中心化零滑點永續合約交易和現貨交易所,交易由統一的多資產流動性池 TLP 支持。由Sui(Turbos)驅動的去中心化永續交易所,交易效率更快、手續費更低、清算風險更低。作為一個社區驅動的項目,Turbos 90% 的收入將分配給代幣持有者和 TLP 流動性提供者。[2023/3/29 13:32:22]

這種做法本身就存在兩大致命問題:

分析師:Coinbase Q4收入將下跌75%至6.215億美元:金色財經報道,Coinbase公司CEO Brian Armstrong在社交媒體上表示,他預計Coinbase 2022財年的收入將不到2021財年的一半。

由于利率上升以及經濟前景不佳,加密貨幣年內遭遇暴跌,并導致了包括Voyager Digital、Three Arrows Capital、Celsius、FTX在內的加密行業巨頭爆雷。根據分析師預期,Coinbase Q4收入將下跌75%至6.215億美元。今年至今,Coinbase股價下跌了80%以上。[2022/12/19 21:52:58]

第一,敏感信息的通信一般都需要經過加密后才能傳輸。

俄羅斯財政部:如果俄羅斯法律承認數字資產為財產,考慮在國際貿易中使用加密貨幣:6月17日消息,俄羅斯財政部表示,如果俄羅斯法律承認數字資產為財產,俄羅斯考慮在國際貿易中使用加密貨幣。(金十)[2022/6/17 4:33:11]

第二,照理說錢包的私鑰應該只在用戶手里,而不應該被傳送到第三方設備上。

所以當Slope以這樣的方式外泄用戶的錢包密鑰時就為后來的悲劇留下了致命的隱患。

而接下來便是Sentry服務器被黑客攻破,導致服務器上存儲的所有這些用戶的私鑰被全部竊取。這樣黑客便開始挨個盜取用戶錢包中的資產。

在這場重大事故中,目前暫未發現硬件錢包受影響。

在這個事故中,我認為最根本的要害是錢包的私鑰在產生時就被外泄了。

通常,還有一種更為普遍的錢包被盜的方式就是用戶安裝錢包的設備不安全,使得當該設備在聯網時黑客能夠通過互聯網掃描設備上的信息,盜取錢包的私鑰或者助記詞,從而盜取錢包中的資產。

從這些場景中我們發現,無論采取什么方式,設備的聯網是錢包助記詞或者密鑰被盜的一個必備條件。如果設備不聯網,則黑客再有本事,也無法通過盜取私鑰或者助記詞盜取用戶的資產。

而這一點恰恰就是硬件冷錢包保證資產安全的根本。

一個符合標準或者正規廠家生產的硬件冷錢包一定是隔離互聯網的。

一般說來,硬件冷錢包產生錢包地址和密鑰是在斷網的情況下產生。這就保證黑客無法通過網絡聯網到設備直接盜取密鑰。

另外當用戶需要用硬件冷錢包發送資產到其它地址時,硬件冷錢包也是在斷網的情況下用私鑰對交易進行簽名,然后再將簽過名的信息傳送到聯網設備,由聯網設備將交易進行廣播并完成的。在這里,設備在使用私鑰時也是在斷網的情況下完成,這也保證了黑客無法通過網絡竊取私鑰。

縱觀硬件冷錢包的使用過程,我們發現,但凡出現私鑰或者使用私鑰的場景都是在斷網的情況下完成,所以這從根本上斷絕了黑客盜取私鑰的途徑,從而保證了硬件冷錢包的安全。

因此,一般來說,我們可以仔細觀察市面上較為知名的硬件冷錢包廠商。如果某個廠商出品較久,并且一直以來沒有出現過安全事故,那么大概率這個廠商出品的硬件冷錢包就是比較安全和可靠的。

我們就可以比較放心地選擇這個廠商的產品。

這次Slope安全事故對我們普通用戶最大的教訓恐怕還是我曾經反復提及的:那就是我們需要一個硬件冷錢包。我們需要將大部分平時不用來交易的資產存儲到這個冷錢包里。

來源:金色財經

Tags:TURBOSRBOTURBOBOSTURBOS幣TurboHEXTURBO幣最新消息BOS價格

狗狗幣最新價格
NFT:根據游戲中玩家的互動模式 探究12種Web3游戲玩家類型_區塊鏈

原文標題:《 Web3GamingPlayerArchetypes》原文來源:Medium原文作者:VaderResearch 原文編譯:Moni.

1900/1/1 0:00:00
區塊鏈:金色早報 | 中國香港擬嚴厲打擊非合規加密業務與廣告 將于明年3月生效_NFT

頭條 ▌中國香港擬嚴厲打擊非合規加密業務與廣告,將于明年3月生效8月5日消息,中國香港《2022年打擊洗錢及恐怖分子資金籌集(修訂)條例草案》正在進行修訂批準,將于明年3月1日生效.

1900/1/1 0:00:00
DAI:馬斯克預測美國通脹峰值已過 接下來會進入18個月的溫和通脹期_etha幣價格

馬斯克預計通脹峰值已過 在8月5日的特斯拉2022年股東大會上,埃隆·馬斯克預測,即將到來的美國經濟衰退將是“輕度至溫和”.

1900/1/1 0:00:00
元宇宙:元宇宙下的新消費成文旅業新增長點_LOCK

????近日,文化旅游部發布了2022年上半年國內旅游數據,顯示上半年國內旅游總人數為14.55億人次,同比下降22.2%,行業走勢依然低迷.

1900/1/1 0:00:00
CEO:8.10晚間注意CPI數據公布 多空如何操作?_WEB

8.10比特幣行情解析 四小時級別行情連續下挫,目前行情整體偏向空頭,MACD空頭放量雙線死叉向下延伸,KDJ三線拐頭,多頭雖有回暖但力度不大,日內行情預計會走震蕩,晚間關注cpi數據公布.

1900/1/1 0:00:00
NFT:采用sudoAMM協議的Sudoswap 會成為NFT市場的Uniswap嗎?_SUDO

NFT這種數字資產在金融領域的價值亟待開采,首當其沖的便是NFT流動性不足的問題。目前市面上有幾種解決方案,本文將介紹使用sudoAMM的Sudoswap.

1900/1/1 0:00:00
ads