宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > UNI > 正文

imToken 钱包安全月报 7 期:什么会影响你的私钥安全?

作者:

时间:1900/1/1 0:00:00

2022年9月20日,加密做市商Wintermute遭DeFi黑客攻击损失1.6亿美元。

据悉,Wintermute的被盗地址疑似由Profanity工具生成,而该工具早在2022年1月已有安全研究者确认其生成私钥的随机性存在安全缺陷。从第三方安全公司报告得知,黑客也正是利用这个安全缺陷暴力破解了Wintermute的私钥进行资产转移。?

请注意,如果你的钱包是用Profanity工具生成的,请尽快转移资产至安全的钱包。

为什么随机性会影响私钥的安全?

私钥本质上来说,就是一串由256个0和1组成的随机数,共有2^256?种组合。就好比你抛硬币,将正面朝上记为1,反面朝上记为0,抛一次硬币都有2^1种可能性:0或1。抛两次硬币就有2^2种可能性:00,01,10,11。那么抛256次,就一共会有2^256种可能。

imToken 2.11.正式支持 WalletConnect 2.0:3月12日消息,加密货币钱包imToken更新至2.11.3版本,该版本的更新包括支持WalletConnect 2.0;升级以太坊钱包风控系统,自动屏蔽有风险的数字资产;优化RPC节点延时显示,支持节点异常提示;消息中心功能优化,通知列表增加公链网络标识。[2023/3/12 12:57:56]

2^256是一个近乎无限大的数字,即便是以目前算力最强大的超级计算机来暴力破解找到某一个特定的私钥,可能性也无限接近于0,但如果一些生成私钥的工具算法存在缺陷导致随机性不够,如上文提到的Profanity,就会使私钥的随机性大大降低,增加黑客暴力破解的概率,从而威胁私钥的安全。

动态 | 警惕假冒imtoken“交易回滚”局,金额已达上千个以太坊:据全球数字资产安全追踪平台CoinHunter反馈,近期有用户提交丢币事件反馈称遭受imtoken“交易回滚”。钓鱼账号创建假的imtoken官方电报群并充当官方技术人员身份,引导“搬砖套利\"被用户在指定网站输入私钥进行所谓“交易回滚”操作进行二次,目前该电报群内人数已达68000人,已有诸多用户遭遇“搬砖套利”及“交易回滚”。CoinHunter在此提示广大用户保持警惕,不要在任何陌生网站输入私钥、助记词、验证码等敏感信息,谨防上当受。[2019/9/27]

因此在管理数字资产时,所使用的私钥是否足够随机非常重要。那么imToken是如何确保随机性的呢?

imToken披露匿名攻击事件 用户资产未受损:据 imToken 官方披露,imToken 2.0 Beta版的测试服务器被疑似地下产业链针对性的黑客攻击,由于 imToken 的多中心化机制,此次入侵未造成用户任何资产风险。imToken团队第一时间进行了阻断,但黑客有可能获取到了部分参与 imToken 2.0 测试版用户的设备信息和订阅邮件地址,imToken 已向潜在受影响的公测用户发出“防钓鱼”风险告知邮件。[2018/6/12]

imToken如何确保随机性?

为了确保足够的随机性,imToken在Android和iOS系统使用的都是系统提供的随机数生成器。比如iOS的熵来源是一段时间内系统发生的事件统计。由于系统的内核状态是实时不同的,所以私钥的随机性有充分的保障。

imToken一直在行动

屏蔽TRX钱包域名名称代币

9月初,有用户反馈TRX钱包内收到了若干域名名称代币,例如:365haxi.com。子利用这些代币来诱导用户进入对应的域名网址,并通过恶意授权获取用户的代币转账权限,从而盗取用户的资产。

imToken联合Tronscan风控部门针对TRX钱包中的此类代币,建立了一套完善的屏蔽流程,提交并屏蔽了370个域名名称代币,一方面提升了TRX钱包页面的整洁度,另一方面避免用户点击进入对应钓鱼网站从而损失资产。

安全警示|相同尾号地址局

你是否也有转账时,复制交易记录中过往地址的习惯?近期,子利用用户的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户小额转账,使得子的地址出现在用户的交易记录中。

例如下图:用户经常转账的地址为「TUahsb…JjXyp3」,伪装地址为「TSeqQh…sjXyp3」,它们有相同的尾号「jXyp3」。

若用户从交易记录中复制地址进行转账时,只核对了尾号,则很容易错误复制成子的伪装地址,不小心转账后就会造成资产损失。

imToken团队在此提醒大家:由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!

安全风控

九月份,imToken共标记风险代币25个;封禁风险DApp网站445个;标记风险地址600个。

详见风控数据

另外,如果你发现了疑似风险的代币或者DApp,请及时反馈给我们:,帮助更多用户避免资产损失。

最后

安全真的是一个非常广泛的话题,专业如私钥随机性,日常如转账习惯,稍有不慎就有可能导致资产的损失。那普通用户能做什么呢?我想,应该是持续的学习安全知识和时刻具备防范的意识。imToken会持续输出安全内容,传递给更多的用户,用时间和坚持抹平信息差。

标签:imtokenTOKKENIMTimtoken钱包怎么提现Escoin Legal TokenimToken官方版下载imtoken钱包官方版下载1.0

UNI热门资讯
商家应该立即接受比特币?有人这么解释

周四,加密货币交易所Kraken的联合创始人兼首席执行官JessePowell谈到了商家应尽快开始接受比特币作为支付方式的第一大原因.

1900/1/1 0:00:00
【Token Airdrop Event】CandyDrop launches EUROC on Oct 21, 2022

DearHuobiGlobalUsers,CandyDropislaunchingEUROC?onOct21,2022.Registrationperiod:EUROC:11:00(UTC)Oct21.

1900/1/1 0:00:00
错过APT空投?来看看还有哪些空投机会吧!

昨天的APT空投造就了撸毛界的现状,群里都在说,这个有毛可撸,大家一股脑都冲过去开始了,我真想问问大家,真的知道要撸哪个吗?dYdx大毛,没上车,赶紧撸,结果一路被反撸要么你愿意接受长达半年一年的反撸,持之以恒,要么一个都别撸.

1900/1/1 0:00:00
Chainlink 观察到其网络增长下降,但交易者不必担心

尽管Chainlink的合作数量不断增加,但其网络增长却出现了大幅下滑。这可能暗示Chainlink未来的潜在悲观前景。然而,许多人认为,Chainlink团队进入稳定币领域的新冒险可能会使LINK摆脱困境.

1900/1/1 0:00:00
歡迎新用戶:最高可得Switch 和 2,000 美元歡迎獎金

金秋十月,Gate.io為您帶來秋季驚喜。我們特地推出了專屬的新用戶活動,獎品最高可得Switch和2,000美元歡迎獎金,趕快加入吧!時間:2022年10月19日-11月2日請填寫表格:https://www.gate.io/que.

1900/1/1 0:00:00
什么是 XEN 加密货币以及它如何使 ETH 通缩

关键要点: 自2022年10月8日推出以来,XEN加密货币一直经常出现在Etherscan的前5大耗油量中,导致ETH排放量减少并导致货币通缩。任何人只需支付汽油费并选择设定的等待期,就可以在以太坊上铸造XEN.

1900/1/1 0:00:00