作为一种使用密码学原理来确保交易安全及控制交易单位创造的交易媒介,加密货币由于不依赖中心化监管体系,容易受到欺诈和盗窃。前不久,DefianceCapital创办人Arthur的热钱包遭骇客入侵,导致资产遭转移,大量NFT珍贵收藏被抛售,涉案资金高达170万美金。对加密货币有多年经验的Degen尚且无法避免网络安全问题,那么加密新手又该如何在这个黑暗森林中保护好自己?近期,AmberGroup区块链安全专家吴家志先生接受了Zombit的专访,对DefianceCapital创办人Arthur热钱包遭遇骇客入侵的原因以及新手应如何防范类似攻击等问题给予解答。
欧易OKX:将在24小时内对冷热钱包进行资产配置再平衡:4月23日消息,欧易 OKX 发布公告称,根据常规维护,将在接下来的 24 小时内对冷热钱包进行资产配置再平衡,预计会有大额转账。用户资金安全,存取款不受影响。[2023/4/23 14:21:53]
AmberGroup区块链安全专家吴家志先生毕业于美国北卡州立大学计算机专业,获得博士学位,在美国读书期间一直从事系统安全研究,在全球安卓安全领域有着颇高的影响力。2017年,吴家志博士开始转战至区块链安全领域,曾担任全球第一家去中心化匿名众测平台DVP负责人,号召全网白帽黑客一起寻找开源底层代码中的漏洞。针对DefianceCapital创办人Arthur热钱包遭遇骇客入侵的原因,吴家志博士称其遭受到的是一种称为『鱼叉式网络钓鱼』的社会工程学攻击,Arthur资产受损的本质在于恶意程式侦测到系统漏洞没有修补,让犯罪分子有了可乘之机。
报告:机密计算通过为热钱包中处理的数据提供额外的安全层来为热钱包提供解决方案:金色财经报道,在最近的FTX崩溃之后,The Decentralized Think Tank 发布了有关加密货币交易所网络安全主题的行业更新。该报告探讨了机密计算在保护加密货币交易所未来安全方面的重要性。报告显示,加密货币交易所面临的一大挑战是热钱包的脆弱性。这些是连接到互联网并用于交易的在线钱包。由于热钱包的可访问性,黑客经常将其作为目标,过去曾导致交易所遭受重大损失。机密计算通过为热钱包中处理的数据提供额外的安全层来提供解决方案。它涉及使用硬件和软件技术来创建一个安全的执行环境或“飞地”,敏感数据可以在其中处理而不会暴露给系统的其余部分。[2023/1/3 22:21:48]
针对一般人应该如何防止骇客对个人加密钱包的攻击?刚进入区块链领域的新手在资产管理上应该遵守哪些原则类问题?吴家志博士指出,新手不要开启来路不明的电子邮件,若加密资产较多,可以考虑使用冷钱包或是单独的设备操作签名,避免日常用的电脑被入侵之后被轻易获取私钥,同时也要好好保存私钥或助记词,不要随便授权,不要随便签名。吴博士也建议新手将资产放在交易所或专业的数字资产平台,交易所或数字资产平台跟网银比较类似,只要密码强度足够,开启2FA,安全性就比较有保障,且大部分操作加密资产的新手都有操作网银的经验,易上手。
Huobi:公示地址部分为热钱包,1万枚ETH转账为正常情况:11月13日消息,Huobi回应表示,公示地址的一部分是热门钱包地址。在交易所运行期间,链上的交易是正常情况。火币保证用户资产的安全和100%赎回,不会对用户的存款和提款施加任何限制。另据吴说,Huobi称资产快照后的1万枚ETH提币为一个机构大户所为,目前充提一切正常。
此前消息,Huobi 34地址在快照后将1万枚ETH转至币安和OKX存款钱包。[2022/11/13 12:59:33]
自托管钱包有比较多新的概念需要理解,例如私钥,助记词,及各种不同的链的基本概念等,对于新手来说,会有较多风险点与攻击面,而专业数字资产平台在资产托管方面具备更加完善的安全措施。比如吴家志博士所就职的AmberGroup。
AmberGroup可以使用多方计算生成用户私钥及地址,防止单点风险,并执行严格交易授权策略,每一笔交易都会通过两个以上被授权的人员的确认与审批。此外,作为全球领先的数字金融科技平台AmberGroup与业界领先的服务商Fireblocks,BitGo有着密切合作,可以保障加密资产的安全性。AmberGroup还可以采用多因素验证确保用户账户安全,参考安全领域标准,如ISMS,NIST建立了公司级的安全管理体系建设,也通过外部独立鉴证SOC2审计,保证公司的一系列IT与安全管控的有效性。
在采访中,针对大家所关注的与区块链应用或智能合约互动而遭遇钓鱼攻击问题,吴家志博士也指出,一方面要避免通过搜寻引擎,垃圾邮件,IM讯息的方式取得网址,而是通过官方渠道或是可信任的聚合工具找到每个项目的网址;另一方面也要观察钓鱼网站的行为,例如很多钓鱼网站会让你输入助记词,一旦输入,资产就会马上被盗走。新手同时也可以考虑在操作新的项目时使用新的钱包地址小额测试,降低已有资产被盗取的风险。
综合而言,吴家志博士建议新手要从最多人使用的数字资产平台应用开始,一方面,是较大的数字资产平台应用有比较完善的防护机制及审计流程,另一方面,如果真的出了问题也会有较大几率能够赔付。
转自——桑幣筆記媒体
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。