区块链:热钱包难逃骇客入侵?Amber Group专家科普加密货币安全知识

作为一种使用密码学原理来确保交易安全及控制交易单位创造的交易媒介,加密货币由于不依赖中心化监管体系,容易受到欺诈和盗窃。前不久,DefianceCapital创办人Arthur的热钱包遭骇客入侵,导致资产遭转移,大量NFT珍贵收藏被抛售,涉案资金高达170万美金。对加密货币有多年经验的Degen尚且无法避免网络安全问题,那么加密新手又该如何在这个黑暗森林中保护好自己?近期,AmberGroup区块链安全专家吴家志先生接受了Zombit的专访,对DefianceCapital创办人Arthur热钱包遭遇骇客入侵的原因以及新手应如何防范类似攻击等问题给予解答。

Huobi:公示地址部分为热钱包,1万枚ETH转账为正常情况:11月13日消息,Huobi回应表示,公示地址的一部分是热门钱包地址。在交易所运行期间,链上的交易是正常情况。火币保证用户资产的安全和100%赎回,不会对用户的存款和提款施加任何限制。另据吴说,Huobi称资产快照后的1万枚ETH提币为一个机构大户所为,目前充提一切正常。

此前消息,Huobi 34地址在快照后将1万枚ETH转至币安和OKX存款钱包。[2022/11/13 12:59:33]

AmberGroup区块链安全专家吴家志先生毕业于美国北卡州立大学计算机专业,获得博士学位,在美国读书期间一直从事系统安全研究,在全球安卓安全领域有着颇高的影响力。2017年,吴家志博士开始转战至区块链安全领域,曾担任全球第一家去中心化匿名众测平台DVP负责人,号召全网白帽黑客一起寻找开源底层代码中的漏洞。针对DefianceCapital创办人Arthur热钱包遭遇骇客入侵的原因,吴家志博士称其遭受到的是一种称为『鱼叉式网络钓鱼』的社会工程学攻击,Arthur资产受损的本质在于恶意程式侦测到系统漏洞没有修补,让犯罪分子有了可乘之机。

Alameda向Binance热钱包转入超2.5亿美元Stablecoin:6月17日消息,据Bscscan数据显示,被Nansen标记为Alameda: Binance Deposit的钱包地址(0x3507e4978e0eb83315d20df86ca0b976c0e40ccb)于今日13时左右分两笔向Binance热钱包转入195,545,342枚BUSD与55,070,915枚USDT,共计约250,616,257美元。[2022/6/17 4:34:33]

针对一般人应该如何防止骇客对个人加密钱包的攻击?刚进入区块链领域的新手在资产管理上应该遵守哪些原则类问题?吴家志博士指出,新手不要开启来路不明的电子邮件,若加密资产较多,可以考虑使用冷钱包或是单独的设备操作签名,避免日常用的电脑被入侵之后被轻易获取私钥,同时也要好好保存私钥或助记词,不要随便授权,不要随便签名。吴博士也建议新手将资产放在交易所或专业的数字资产平台,交易所或数字资产平台跟网银比较类似,只要密码强度足够,开启2FA,安全性就比较有保障,且大部分操作加密资产的新手都有操作网银的经验,易上手。

动态 | 加密借贷机构Celsius采用Fireblocks的热钱包解决方案 以保障3亿美元资产:据TheBlockCrypto今日报道,加密货币借贷公司Celsius已与安全公司Fireblocks合作,以确保其借贷活动。11月19日,Celsius公司称Fireblocks将帮助其在49,000个活跃的钱包中保障超过3亿美元的资产,Fireblocks的热门钱包解决方案将使Celsius能够安全地借出用户存款并产生利息收入。Celsius以前使用BitGo和Prime Trust提供的冷钱包解决方案,现在热钱包中的所有代币将由Fireblocks保护?。[2019/11/19]

自托管钱包有比较多新的概念需要理解,例如私钥,助记词,及各种不同的链的基本概念等,对于新手来说,会有较多风险点与攻击面,而专业数字资产平台在资产托管方面具备更加完善的安全措施。比如吴家志博士所就职的AmberGroup。

AmberGroup可以使用多方计算生成用户私钥及地址,防止单点风险,并执行严格交易授权策略,每一笔交易都会通过两个以上被授权的人员的确认与审批。此外,作为全球领先的数字金融科技平台AmberGroup与业界领先的服务商Fireblocks,BitGo有着密切合作,可以保障加密资产的安全性。AmberGroup还可以采用多因素验证确保用户账户安全,参考安全领域标准,如ISMS,NIST建立了公司级的安全管理体系建设,也通过外部独立鉴证SOC2审计,保证公司的一系列IT与安全管控的有效性。

在采访中,针对大家所关注的与区块链应用或智能合约互动而遭遇钓鱼攻击问题,吴家志博士也指出,一方面要避免通过搜寻引擎,垃圾邮件,IM讯息的方式取得网址,而是通过官方渠道或是可信任的聚合工具找到每个项目的网址;另一方面也要观察钓鱼网站的行为,例如很多钓鱼网站会让你输入助记词,一旦输入,资产就会马上被盗走。新手同时也可以考虑在操作新的项目时使用新的钱包地址小额测试,降低已有资产被盗取的风险。

综合而言,吴家志博士建议新手要从最多人使用的数字资产平台应用开始,一方面,是较大的数字资产平台应用有比较完善的防护机制及审计流程,另一方面,如果真的出了问题也会有较大几率能够赔付。

转自——桑幣筆記媒体

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

XLM数字人:上海有了首家数字人民币支付医院

上海交通大学医学院附属瑞金医院昨天在门急诊结算、出入院管理以及计划财务科等各个窗口完成数字人民币支付功能建设及应用,由此成为上海首家全面上线数字人民币支付功能的医院.

[0:0ms0-0:483ms