宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Coinw > 正文

怎么保护我们的加密资产?

作者:

时间:1900/1/1 0:00:00

最近业内最受关注的安全方面的新闻恐怕就是Solana钱包Slope出现了安全漏洞。

据目前的信息,在这次事故中,有大概9000多个钱包受到牵连,这些钱包持有者大概被盗了超过400万美元的资产。

这次安全事故是怎么发生的呢?其最根本的原因还是在钱包对密钥的处理上出现了问题。

人们发现当用户使用Slope钱包的移动版产生地址时,地址对应的私钥被发送到了Slope的服务器Sentry上,并且是被明文直接发送到服务器的。

这种做法本身就存在两大致命问题:

MetaMask更新新功能,用户可更改RPC提供商向第三方服务发送请求:2月2日消息,MetaMask官方推特表示,浏览器扩展用户在创建新钱包时可以通过单击“设置高级隐私”以更改其RPC提供商并切换至三方服务以发送请求,帮助检测网络钓鱼和识别传入交易等。这些功能可以在现有的钱包设置中启用或禁用。[2023/2/2 11:43:50]

第一,敏感信息的通信一般都需要经过加密后才能传输。

第二,照理说钱包的私钥应该只在用户手里,而不应该被传送到第三方设备上。

纽约州总检察长警告加密货币投资者:6月15日消息,纽约总检察长Letitia James向纽约人民发出了关于投资加密货币的警告。

根据纽约总检察长办公室发布的一份新闻稿,随着加密货币市场价值达到历史最低点,投资者在数字资产中损失了“数千亿”美元。

报告称,加密货币行业受到极端和不可预测的价格波动影响,使加密资产成为风险最高的投资之一。该报告还强调了5月份市场价格的暴跌,比特币从2021年11月起跌至历史最高点的50%以下。(Cryptoglobe)[2022/6/15 4:28:48]

所以当Slope以这样的方式外泄用户的钱包密钥时就为后来的悲剧留下了致命的隐患。

墨西哥第三大富豪认为目前的价格适合购入比特币:6月14日消息,墨西哥第三大富豪Ricardo Salinas Pliego在社交媒体上表示,我不确定鼻子手术还是比特币崩盘哪个更痛。我知道几天后我的呼吸会比以前好很多,关于比特币的价格,我敢肯定,几年后我们会后悔没有以这个价格购买更多的比特币。[2022/6/14 4:25:08]

而接下来便是Sentry服务器被黑客攻破,导致服务器上存储的所有这些用户的私钥被全部窃取。这样黑客便开始挨个盗取用户钱包中的资产。

在这场重大事故中,目前暂未发现硬件钱包受影响。

在这个事故中,我认为最根本的要害是钱包的私钥在产生时就被外泄了。

通常,还有一种更为普遍的钱包被盗的方式就是用户安装钱包的设备不安全,使得当该设备在联网时黑客能够通过互联网扫描设备上的信息,盗取钱包的私钥或者助记词,从而盗取钱包中的资产。

从这些场景中我们发现,无论采取什么方式,设备的联网是钱包助记词或者密钥被盗的一个必备条件。如果设备不联网,则黑客再有本事,也无法通过盗取私钥或者助记词盗取用户的资产。

而这一点恰恰就是硬件冷钱包保证资产安全的根本。

一个符合标准或者正规厂家生产的硬件冷钱包一定是隔离互联网的。

一般说来,硬件冷钱包产生钱包地址和密钥是在断网的情况下产生。这就保证黑客无法通过网络联网到设备直接盗取密钥。

另外当用户需要用硬件冷钱包发送资产到其它地址时,硬件冷钱包也是在断网的情况下用私钥对交易进行签名,然后再将签过名的信息传送到联网设备,由联网设备将交易进行广播并完成的。在这里,设备在使用私钥时也是在断网的情况下完成,这也保证了黑客无法通过网络窃取私钥。

纵观硬件冷钱包的使用过程,我们发现,但凡出现私钥或者使用私钥的场景都是在断网的情况下完成,所以这从根本上断绝了黑客盗取私钥的途径,从而保证了硬件冷钱包的安全。

因此,一般来说,我们可以仔细观察市面上较为知名的硬件冷钱包厂商。如果某个厂商出品较久,并且一直以来没有出现过安全事故,那么大概率这个厂商出品的硬件冷钱包就是比较安全和可靠的。

我们就可以比较放心地选择这个厂商的产品。

这次Slope安全事故对我们普通用户最大的教训恐怕还是我曾经反复提及的:那就是我们需要一个硬件冷钱包。我们需要将大部分平时不用来交易的资产存储到这个冷钱包里。

来源:金色财经

标签:比特币SLOPE加密货币NTR比特币实时行情走势价格情况Slope Finance加密货币有哪几种形态INTR

Coinw热门资讯
对话 Web3 斜杠青年:区块链不止一种工作方式

在疫情爆发的头两年,「数字游民」的概念一度进入大众视野,凡是利用互联网远程工作,将工作和生活融为一体其从业者被称为「数字游民」。「数字游民」不算新,但在Covid-19暴发后,这种方式则变得更为流行.

1900/1/1 0:00:00
XRP 在阻力方面表现迟缓 – 蓄力 2 个月后会爆发吗?

由于价格在两个月内没有从0.3美元跌至0.39美元,XRP被认为陷入困境并处于不温不火的水域。XRP经历疲软,价格停留在0.3美元至0.39美元之间 价格暗示看跌挤压 价格接近突破并暴跌52%XRP价格目前正在经历的低迷严重抑制并阻止.

1900/1/1 0:00:00
“新DeFi”生态的构建 流支付协议Zebec或厚积薄发

在今年3月,基于Solana区块链的流支付协议Zebec已通过公开和私人Token销售筹集了2800万美元,并推出其TokenZBC.

1900/1/1 0:00:00
玉湖冷链献力 助推中国跨境电商高质量发展

8月9日下午,第八届中国跨境电商50人论坛暨中欧跨境电商合作论坛在郑州举行,玉湖冷链高级顾问、一达通联合创始人肖锋出席活动,并被授予中国跨境电商50人论坛成员证书.

1900/1/1 0:00:00
加密天才面具下的疯子 以及蒸发的万亿美元

人人都信任ThreeArrowsCapital的那两个家伙,他们知道自己在做什么,对吧?撰文:JenWieczner 编译:Amber 这艘船很漂亮:大约500吨,由玻璃和钢铁建成的171英寸的船体像圣托里尼岛一样洁白无瑕.

1900/1/1 0:00:00
Metaverse已完成全球 DAO 招募

Metaverse全球DAO招募结束,8月16日开启全球IEO,并将很快登录PancakeSwap上线交易以及开启LP铸币.

1900/1/1 0:00:00