宇宙链 宇宙链
Ctrl+D收藏宇宙链

密码教育是遏制网络钓鱼的关键

作者:

时间:1900/1/1 0:00:00

尽管钱包运营商在保护资金方面有很大的作用,但客户也需要自我教育,以避免钓鱼。

随着全球加密经济的持续繁荣,比特币目前占据了15500美元的区域,关于数字资产的整体安全和安全性的问题仍然存在,特别是在新的局之后,黑客利用钓鱼邮件将用户引导到一个虚假的Ledger网站。根据各种报道,受害者被了115万XRP,价值约29万美元。

区块链情报公司CipherTrace首席执行官、反钓鱼工作组主席DaveJevans告诉Cointelegraph:"Ledger显然应该采取更积极的防御性域名收购策略,因为看起来像的域名被钓鱼者用来试图Ledger用户。"他进一步解释说,一个非法的赚钱计划采用了公司官方网址中的同形字--在这种情况下,一个看起来像字母"e"的字母。他还说:

"钓鱼很可能是电子商务/营销数据泄露后发布的邮件。一个未经授权的第三方通过APIKey访问了Ledger的部分电商和营销数据库。"

IoTeX密码学负责人Xinxin Fan博士被IEEE标准协会正式任命为P2418.4标准工作组副主席:官方消息,物联网区块链平台IoTeX密码学负责人Xinxin Fan博士被IEEE标准协会正式任命为P2418.4标准工作组——“区块链技术在物联网领域应用”副主席,该工作组致力于创建区块链技术在物联网(IoT)使用中的通用标准。

范博士将代表IoTeX与IEEE 2418.1标准工作组主席兼IEEE区块链计划联合主席Ramesh Ramadoss博士一起工作,共同推动物联网区块链行业标准制定,目前加入该标准工作组的企业来自华为、思科、AMD、IBM、GE、戴尔等。这是IoTeX继担任IIC区块链工作组联合主席之后的又一标准制定的重要任命。

IEEE 全称为「电气和电子工程师协会」(Institute of Electrical and Electronics Engineers),成立于1884年,是目前全球最大的非营利性专业技术学会,致力于推动世界领先技术标准造福人类,在全球范围内具有极大的权威性和影响力。[2021/5/7 21:34:08]

今年7月初,Ledger团队透露,其曾遭遇数据泄露,结果有近100万个电子邮件地址以及9500名客户子集的个人资料被泄露。此外,早在2018年,者就能设计出Binance网站的副本,该网站在被取下之前一直活跃了一段时间。

动态 | 天风证券:官方确立PKI密码技术将在区块链等领域应用,预计新增市场规模接近100亿元:据数据宝消息,我国首部密码领域法律即将正式实施。天风证券(601162.SH)表示,密码产业链主要包括TO G建设方、TO B运营商。TO G行业容量从10亿级扩大至约50亿级,增长中枢提升至30%以上。官方确立PKI密码技术将在物联网、区块链、安可、电子签名领域应用。据其测算,新增市场规模接近100亿元,是行业厂商收入的数十倍。注:我国首部《密码法》将于2020年1月1日起施行。[2019/12/25]

最后,一些不法分子在3月份利用一个复制Ledger肖像的性谷歌浏览器扩展程序,能够捞到140万枚可观的XRP代币。事实上,该扩展在谷歌应用商店上线了近一个月。在谈到公司采用的各种安全协议时,Ledger的发言人告诉Cointelegraph:

动态 | Gemini安全工程师:在几个网站上使用相同的密码是大多数安全漏洞的根本原因:据ambcrypto报道,双子座交易所Gemini的安全工程师Brandon Arvanaghi表示,在几个网站上使用相同的密码是大多数安全漏洞的根本原因。克服密码安全漏洞的唯一方法是使用密码管理器。[2019/8/16]

"Ledger有自己的攻击实验室--LedgerDonjon,安全专家会尝试对我们自己的解决方案、合作伙伴的解决方案以及竞争对手的解决方案进行黑客攻击和压力测试。此外,Ledger还会定期进行渗透测试。"

客户也要承担责任?

毋庸置疑,在保护客户资产方面,钱包运营商需要在安全方面做到极致。然而,钓鱼攻击是一种常见的现象,不仅在加密领域,而且在任何涉及支付手段的在线服务中也是如此。

密码研究人员:Zcoin和PIVX存在安全漏洞:近日,密码研究人员发现Zcoin和PIVX存在安全漏洞。对此,Zcoin发推表示,该漏洞不会创造新的代币,也不会允新的Zcoin被“挖掘”。此类攻击在实践中很难进行。我们将很快公布一份详细的官方声明。

PIVX发推回应称,我们已在2017年修复交易签名问题,某些加密问题也会在升级后的PIVX3.1版本钱包中得到解决。PIVX在遇到代码问题和攻击问题之前会采取预防措施,我们有全职开发团队,隐私问题不会受到影响。

ZCoin现全球均价31.73美元,上涨8.99%;PIVX现全球均价4.38美元,上涨9.62%。[2018/4/13]

在谈到这个问题时,SatoshiLabs的联合创始人兼首席技术官PavolRusnák告诉Cointelegraph,最重要的是,加密所有者要小心谨慎,并仔细检查他们收到的与他们的数字资产有关的每一条信息,无论是来自钱包提供商还是一般的互联网。

"如果一封邮件声称你需要做一些事情,你可以随时通过厂商的支持或与Reddit或Twitter上的其他用户确认。至于厂商可以(也应该)做的是通过不与第三方共享客户数据来降低泄露的可能性,并通过在一定时间后删除客户数据来降低这种泄露的影响。"

Jevans也有类似的观点,他认为,需要从"共同责任"的角度来看待与客户安全和隐私相关的事项,比如硬件钱包运营商以及加密设备所有者相互同步工作,以确保他们的资产免受第三方威胁的最佳安全。

Jevans鼓励用户采取合理的保障措施来保护自己的价值,并通过使用沉浸在个人数据安全中的做法为自己的行为负责,并补充道。"部署双因素认证,以及永远不要点击账本链接,除非他们特别要求重置密码。用户在直接访问分类账网站时,一定要自己输入网址"。

加密教育仍然至关重要

尽管加密技术在设计和技术潜力上具有革命性,但对大多数人来说,加密技术仍然是一个陌生的概念。然而,通过为人们提供货币上的自我主权,该技术也给他们带来了很多个人责任的负担,特别是在个人财务安全方面。因此,区块链和加密领域的公司有理由教育他们的用户,让他们了解自己行为的安全影响。

Rusnák认为,该行业在安全方面仍有一些需要踩踏的地方。他指出,如今在这一领域内运营的一些公司往往会做出严重的过度简化,例如,"你的币是安全的,因为你的钱包有安全元素",或者,"你的币是安全的,因为我们的交易所有保险"。对此,他补充道:"这对事情没有任何帮助,让人们相信一些不真实的东西,让他们防不胜防。"

据CipherTrace提供给Cointelegraph的数据显示,据统计,大约85%到90%的加密货主似乎都会被非常常见的加密盗窃计划所,通常是虚假的投资局,而不是钓鱼陷阱。因此,Jevans认为,各大硬件钱包运营商利用自己的平台教育用户在遇到钓鱼企图时应该注意什么,特别是当这些局援引钱包提供商的名字时,这将是符合各大硬件钱包运营商的最大利益的。

"基于数百起加密盗窃和欺诈案件,加密用户在选择保管私钥时,需要对个人安全操作(SecOps)变得更加复杂。许多加密犯罪受害者在发现自己遭遇盗窃时不知道该怎么办。"

钱包运营商应成为行业潮流的引领者

虽然像Ledger和Trezor这样的公司确实在他们的网站上有与网络钓鱼和其他类似的策略相关的专门信息,但这些页面并不容易访问,通常深埋在故障排除的常见问题部分。因此,似乎有理由期待电子稳定钱包提供商在为客户提供以安全为中心的高质量教育的精简访问方面做得更多。

在这个问题上,Rusnák坚定地认为,当涉及到最大限度地提高个人资金的安全性时,透明度和教育是关键。他认为,除非用户真正花时间坐下来了解加密安全和个人钱包安全的细节,否则无法真正做到安全。

在技术上,他解释说,Trezor的各种钱包选项的核心操作设计是完全开源的,公司与客户的各种操作协议都是完全透明的,以避免以后遇到的所有法律货币问题。"加密货币领域的每家公司都明白这一点还需要一些时间,但我们的工作也是要求我们所使用的服务提供商保持透明度和开放性。"

编辑:旋旋

视觉:花花

校对:大龙

主编:饼干

BeeX官网:www.beex.club/

BeeX交易所:www.beex.co

标签:EDGEGERDGELEDledger钱包支持usdt么cointiger怎么样ledger钱包官网多少钱ledu币归0

POL币最新价格热门资讯
凭什么一枚比特币值十万元?云算力是怎么挖到十万一枚比特币的?

掐指一算,比特币诞生都十二年了。如果说过去十二年里,有什么“商品”实现了真正的保值增值,猪肉和房屋或许成绩亮眼。但排第一的绝对是比特币.

1900/1/1 0:00:00
赛福托管:分享安全好用的企业级区块链数字资产钱包

摘要:赛福托管是一个面向企业用户提供数字资产托管、企业云钱包、HD钱包SDK服务的钱包管理系统。近年来,随着加密数字资产的快速发展,大众持有各种方式的资产也越来越多,虚拟货币的交易方式也变的多样化.

1900/1/1 0:00:00
金色百家谈 | 火币康律之:无论谁当选美国总统 经济复苏是加密货币市场发展的前提

11月11日16:00,金色财经邀请到火币研究院高级研究员康律之做客「金色百家谈」直播间,本次直播主题为““拜登时代”到来?加密市场能否因此受益”.

1900/1/1 0:00:00
巍然说币:比特币多头趋势依然强势,16000只是时间问题。

消息面: A股开盘,上证指数报3344.46点,开盘上涨0.05%,深证成指报13789.3点,开盘上涨0.31%,深证区块链50指数报3866.12点,开盘上涨0.44%.

1900/1/1 0:00:00
关于LBank上线BAS交易的公告

尊敬的LBank用户: LBank将于2020年11月16日15:00(UTC8)上线BAS,具体如下:开启交易对:BAS/USDT开启充值时间:2020.11.1515:00(UTC8)JustLend首次社区自治投票“关于是否将E.

1900/1/1 0:00:00
关于Bingbon暂停ERC20充提的公告

尊敬的Bingbon用户:由于Infura依赖的提供程序不同步,Etherscan和Blockchair在区块高度11234873之后显示两个不同的链和数据,Bingbon将在此公告发布时临时暂停ERC20充提服务.

1900/1/1 0:00:00