比特币:使用BitHD护盾、刀锋可杜绝Electrum 钱包“消息缺陷”攻击

最近,Electrum钱包被曝出存在“消息缺陷”,此缺陷可被黑客利用并进行攻击。据用户反馈,因此攻击被盗的比特币已在四位数以上。

此次黑客攻击方式并非盗取私钥,而是在用户发起转账时,替换掉转账目的地址,这样用户就会在不知不觉中将币转账到黑客预设的地址中。

——以上信息来自慢雾科技

Bybit CEO提议推出使用BIT作为原生Token的L1区块链:6月24日消息,Bybit CEO Ben Zhou 在 BitDAO 发起社区提案,提议推出使用 BIT 作为原生 Token,EVM 等效的 L1 区块链。并计划对去中心化交易平台、高吞吐量的 EVM dApps、DAO 治理、Token 经济学、跨链桥等进行优化。[2022/6/24 1:28:52]

这里我们可以发现,保证发币目的地址的正确性,是阻断此类攻击的关键。

Brave CEO:只有少数人使用Brave浏览器内置的加密货币功能:5月5日消息,尽管加密隐私浏览器Brave号称拥有超过1300万的月活用户,但Brave联合创始人兼首席执行官Brendan Eich承认,似乎很少有人在利用该平台内置的加密货币功能。(Cointelegraph)[2020/5/5]

因此推荐大家使用硬件钱包,并且是能够在屏幕上进行二次确认目的地址的硬件钱包,比如比特护盾、刀锋。

动态 | Brave桌面浏览器最新版本允许用户使用BAT在推特上打赏:据cryptoglob报道,8月1日,Brave浏览器制造商Brave Software宣布,桌面浏览器的最新版本支持使用BAT在twitter上进行打赏。Brave桌面浏览器的67.123版本允许用户使用BAT奖励和给最喜爱的Twitter用户小费。[2019/8/2]

过去我们一直在强调“硬件钱包必须要有屏幕”就是基于此类攻击的考虑。没有屏幕的硬件钱包完全依赖于于手机、电脑屏幕上的信息,无法确认最终发币地址的正确性,丧失了硬件钱包应有的独立安全性。

因此,没有屏幕的硬件钱包请不要使用。

同时有用户反映,Trezor硬件钱包之前的版本在多重签名功能页面存在缺陷,即Trezor屏幕上不会显示用来偷币的找零地址,黑客是可以利用多种签名的找零地址的漏洞来进行盗币的。那么比特护盾、刀锋会有此类问题吗?

答案是:比特护盾、刀锋没有这类漏洞。

Trezor漏洞产生的主要原因是其本身没有内置的多重签名功能,因此其多签的实现方式是支持Electrum扩展。这就导致了Electrum被攻击,Trezor也会受到影响。

而比特护盾、刀锋是独家的内置多重签名功能,当用户转账时需要用户在硬件端多确认一次。即使用户装了个”钓鱼“的比特派客户端,护盾用户签名前的确认过程就能防止此攻击。因此,这类攻击在比特护盾、刀锋上不成立。

建议大家日常收发使用比特派,大额资产使用比特护盾。这种“热+冷”的搭配兼顾便捷与安全,是你最完美的资产保管方案。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

ICP区块链:一文了解怎么从0进入web3

Web3.0基础建设的发展尚且处于初步阶段,与理想状态下的Web3.0差距在哪儿?首先Web3.0很难用一个准确的定义来概括,区块链以及Web3.0现在所处的阶段与2000年左右的互联网类似.

FilFIFA:「数字财富」世界杯来了,谁的高光时刻

大型体育赛事,有助于各类企业借台唱戏获得广泛而多样的受众关注,一直是企业营销宣传的优质舞台。作为全世界仅次于奥运会的第二大体育赛事,2022年国际足联世界杯赛即将于11月20日在卡塔尔揭幕,阿迪.

[0:0ms0-0:540ms