買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > 比特幣 > Info

WEB:a16z:私鑰屢被攻破?Web3安全還得從錢包說起_web3游戲是什么意思

Author:

Time:1900/1/1 0:00:00

個人對自己的私鑰有直接和唯一的控制權——堅持這種理念的加密錢包被稱為“非托管”錢包,這意味著外部無法訪問密鑰。直到一系列“非托管”錢包黑客事件——9月Wintermute私鑰遭“暴力破解”損失1.6億美元,8月侵入超過8000個賬戶的Slope錢包黑客,2020年盜取超過200萬美元IOTA的Trinity錢包黑客,2017年竊取15萬ETH的Parity錢包黑客,以及各種硬件錢包漏洞,模糊了托管和非托管錢包之間的安全界限。在此類案件中,受害者認為自己使用的是一個非托管錢包,但發現私鑰竟然被盜。事實上,非托管錢包并不能真正讓用戶完全控制自己的密鑰,因為錢包通常是由他人的軟硬件創建和運行的。用戶在不斷地信任第三方產品。這些產品集成或使用著區塊鏈命令行接口、錢包軟件和設備、中心化平臺、智能合約代碼、去中心化應用程序,而每一個接觸點都增加了風險。所有這些連接點加起來粉碎了人們對“非托管”概念的美好幻想。“非托管”實際上可能涉及許多托管元素。一般來說,密鑰管理可以分為三個方向:密鑰生成;密鑰存儲;密鑰使用。每個方向都有獨特的風險點。本文將介紹加密錢包安全和托管平臺的特征和缺陷,涵蓋未來最需要關注和發展的領域,旨在幫助Web3用戶更好地理解以非托管方式保護加密資產的復雜性。此外,我們也想幫助工程師識別和避免錢包開發中的常見故障點,借助我們多年來在Docker、Anchorage、Facebook和a16z加密系統中的綜合經驗,幫助用戶和項目方避免安全事故。密鑰生成

a16z Crypto總法律顧問:Kraken與SEC達成和解不會影響其他交易平臺:2月10日消息,a16z Crypto總法律顧問Miles Jennings針對Kraken與SEC達成和解一案發表評論稱:質押對生態系統來說非常重要,質押即服務項目既合法,也允許更多人參與區塊鏈技術。我們認為這一和解協議將不會對已制定計劃不涉及證券法的交易平臺產生任何影響。

作為Web3的重要投資者和正在建設下一代互聯網的企業,a16z對Gensler主席繼續證明他只知道如何通過零星的執法案件進行監管感到失望。距離美國證券交易委員會(SEC)上一次發布與加密貨幣相關的指導意見已經過去了四年,其主席繼續專注于上頭條,而不是根據SEC的核心使命保護投資者。現在是他優先考慮規則和指導的時候了,這些規則和指導將使市場更加清晰,并積極主動地保護公眾。[2023/2/10 11:58:45]

密鑰生成步驟的安全至關重要。在這個環節,有三個首要問題需要牢記:使用可靠的代碼、正確地實現代碼和安全地處理輸出。一些錢包提供商在他們的官方網站或Github存儲庫上發布的審計報告。自己做調查,試著確定錢包背后是否有信譽良好的公司。如果信息稀少,那么重要的用戶和開發人員的活動可能會是參考指標。遵循這些指導方針來減少風險。如果你的錢包沒有通過以下檢查,趕緊跑吧。不使用沒有經過足夠長時間的檢驗的錢包

元宇宙身份平臺Ready Player Me完成5600萬美元B輪融資,a16z領投:8月23日消息,元宇宙身份平臺 Ready Player Me 完成 5600 萬美元融資,此輪融資由 a16z 領投,Roblox 的聯合創始人 David Baszucki、Twitch 聯合創始人 Justin Kan、King Games 聯合創始人 Sebastian Knutsson 和 Riccardo Zacconi、體育和娛樂公司 Endeavour、Kevin Hart 和 Hartbeat Ventures 等參投。(TechCrunch)[2022/8/23 12:43:32]

組成錢包的代碼應該有良好的聲譽。選擇編寫得很差的軟件,或者嘗試開發自己的替代方案可能會導致諸如密鑰泄漏或向未授權方透露機密信息等“災難事件”的發生。使用有多重保險的錢包

即使代碼使用信譽良好的密碼庫,也必須被正確集成。經過審核的軟件通常會默認設置正確的參數,但在執行過程中可能會出現漏洞。對于某些密鑰生成過程,例如許多多方計算算法,其中必須生成和協調許多單獨的密鑰——或密鑰碎片,密鑰片段,錢包應該遵循算法指定的協議。該算法可能還需要進行多輪計算和刷新密鑰,錢包必須正確集成這些密鑰,才能維護資金的安全。使用能“保守秘密”的錢包

Jack Dorsey取關Coinbase CEO與a16z創始人推特:12 月 22 日,前推特首席執行官、現任 Block 公司(前身為 Square)CEO 的 Jack Dorsey 已經在推特上取消關注 Coinbase 聯合創始人、首席執行官 Brian Armstrong 以及 a16z 創始人 Marc Andreessen。目前尚不清楚 Jack Dorsey 為何做出這一舉動,有加密社區用戶認為這件事并不意外,因為 Coinbase 長期以來一直是比特幣的“敵人”。

此前報道,Jack Dorsey 和特斯拉 CEO 埃隆·馬斯克、以及 a16z 合伙人 Chris Dixon 在推特上就 Web 3 問題引發了劇烈爭論。[2021/12/22 7:57:09]

密鑰生成過程的最后階段涉及到軟件的實際操作和輸出。注意密鑰是在哪里生成的以及以什么形式生成的。理想情況下,密鑰應該在獨立的硬件中生成,信息應該使用可靠的算法進行加密。今年夏天遭到黑客攻擊的Slope錢包的密鑰生成后,以明文形式登錄到外部服務器。這種安全漏洞可能出現在代碼的審計或開源實現中。缺乏透明度的錢包——以封閉的源代碼為特征,對公眾沒有可用的第三方安全審計應該引起警覺。密鑰存儲

a16z合伙人Chris Dixon:Twitter或Discord這樣的消息服務應建立在開源協議上:金色財經報道,a16z合伙人Chris Dixon在推特上發文稱,諸如Twitter或Discord這樣的消息服務應建立在開源協議上,就像電子郵件E-mail一樣。但是,也許有人會問,建立在開源協議上的消息服務如何盈利呢?Chris Dixon認為,如今在開源的SMTP協議(當然還有HTTP協議)上已經構建了數千億美元的業務,因此不用擔心盈利問題;對于“出現類似垃圾郵件和其他壞事情”這個問題,Chris Dixon表示,與 SMTP 和 HTTP 開源協議一樣,我們有合法的系統,加上合規提供者(gmail 等)可以過濾(但由于用戶轉換成本低而被限制變壞)。還有人質疑,既然開源協議這么好,為什么這么多年沒有奏效呢?Chris Dixon解釋說,對于最終可行的技術,大多數人都會有這樣的想法。實際上,如今互聯網已經有許多創新工具了,比如在互聯網上出現了新的存儲信息方法,可以讓用戶控制信息而不是由企業控制信息,也有利用開放協議來募集資金的創新方法。[2021/12/1 12:42:30]

密鑰生成后,它們需要被隱藏在某個地方。但是,僅僅擁有存儲密鑰的設備并不一定等同于密鑰的所有權和控制權。必須考慮許多因素,如設備的供應鏈安全、設備的連接方式以及設備與哪些其他組件交互。此外,每種存儲方法在安全性、可訪問性、可維護性和可用性之間都有自己的權衡。下面,我們根據相關的所知的風險水平對最常見的錢包安全類別進行了分類。高風險:熱錢包

TrustToken從A16z等投資方獲得2000萬美元投資:在包括安德森霍洛維茨(Andreessen Horowitz,A16z)、丹華資本和BlockTower Capital在內的大型風險投資公司的幫助下,資產代幣化平臺TrustToken剛剛在戰略代幣出售中獲得了2000萬美元。[2018/6/18]

在其他條件相同的情況下,冷錢包比熱錢包更安全,但它們也更難用。連接到任何網絡的錢包都更容易被黑客攻擊,因為它讓攻擊者有更多機會發現和利用漏洞。熱錢包聯網有兩種形式:連接軟件:在線數據庫或Web服務器應用程序內存、瀏覽器擴展這些風險最高。因為錢包軟件不管是否托管,都可以直接訪問密鑰——所有這些都與外部互聯網相連。理想情況下,密鑰應該是加密的,而用于加密它們的另一組密鑰應該存儲在專用的密鑰管理系統中,該系統具有高度限制的訪問控制,如操作系統密鑰鏈或云密鑰管理系統。連接硬件:專用設備、移動安全區域、在線硬件安全模塊連接硬件通常被認為比連接軟件風險更低,但它仍然不如冷存儲安全。在連接的硬件中,密鑰只生成在專用硬件設備中。然后這些可以連接到內部或公共網絡。這類設備通常承擔與密鑰管理相關的多重責任,包括密鑰生成、簽名和存儲的安全性。還有硬件錢包,如Trezor和Ledger。也有硬件安全模塊,或稱HSM,通常用于更傳統的業務設置,如處理敏感數據處理的設置。設備的安全程度取決于生產和配置它們的供應鏈。當考慮連接硬件時,最好直接從可信的供應商那里購買設備。直接從源頭運過來,確保包裹看起來沒有損壞。也可以在使用之前驗證固件版本和配置。當然,硬件錢包以后總是有可能被盜或被未經授權的一方訪問。鑒于這些威脅,重要的是要確保硬件錢包也有安全的訪問控制層——安全措施確保它們不會盲目地簽署任何和所有的交易。控制可以包括密碼要求、對交易的每一步要求明確許可的提示,以及描述交易實際操作的簡單摘要。此外,大多數硬件錢包支持私鑰加密,也稱為“密鑰包裝”。風險較小:冷錢包

在其他條件相同的情況下,冷錢包通常被認為比熱錢包更安全,盡管它們通常也不太好用。冷錢包與任何內部或公共網絡都沒有連接。讓我們回顧一些冷錢包選項:離線軟件:離線服務器應用因為攻擊者可以在任何時候偷竊或使機器在線,冷錢包應該設計在線時的安全系統。與連接軟件相比,強烈推薦特殊用途的硬件,如HSM,因為它們通常提供更多的控制。離線硬件:離線硬件錢包、離線硬件安全模塊這種解決方案被認為是最安全的。與前面的類別類似,我們應該假設硬件可以被竊取并在線獲取。因此,正如前面所討論的,這些系統必須包含正確實現的訪問控制層。許多HSM供應商要求在解鎖密鑰訪問之前,必須有一定數量的物理智能卡聚集在一起。即使設備沒有顯示屏幕,它也應該為用戶提供一些方法來驗證交易的細節。因為冷錢包或離線錢包是最安全的一類,所以大公司管理的大多數資金都以這種方式存儲,如Coinbase、Gemini、Kraken等,以及Anchorage。這些玩家中的許多人還會選擇另一道防線——備份和恢復,以防萬一他們失去訪問權限,或者機器損壞、被盜或被摧毀。備份和恢復

簽名密鑰應該在加密后進行備份。加密簽名密鑰和密鑰包裝密鑰的重復是至關重要的。備份簽名密鑰的方法各不相同,但應該始終選擇硬件本機解決方案。對于硬件錢包,備份通常涉及一個純文本種子,從該短語派生出私鑰。標準加密密鑰具有可以導出密鑰的機制,這些密鑰在默認情況下使用訪問控制進行加密。如果滿足訪問控制,則可以將密鑰導入其他HSM。大量的HSM還可以提供一個通用的加密密鑰,該密鑰來自于智能卡的法定數量。以這種方式將硬件與關鍵材料分離有助于避免單點故障。最后,還要考慮人為因素。恢復機制應能夠承受帳戶管理業務中涉及的任何個人的臨時或永久不可用的情況。個人應確保在發生停機或其他緊急情況時,提供收回密鑰的方法。與此同時,群體運營應該確定一個人數,在突發事件發生時能繼續運營。密鑰使用

在生成并存儲密鑰之后,可以使用它們創建授權交易的數字簽名。軟件和硬件的組合越多,風險就越大。為了降低風險,錢包應該遵守以下授權和身份驗證指南。可信任,但也要驗證

錢包應該需要驗證。換句話說,應該驗證用戶的身份,并且只有授權方才能訪問錢包的內容。這里最常見的安全措施是PIN碼或密碼短語。更高級的身份驗證形式可以包括生物識別或基于公鑰加密的批準,例如來自多個其他安全設備的加密簽名。不要使用沒有經過足夠長時間的檢驗的錢包

錢包應該使用完善的密碼學庫。做一些調查,以確保它們被審計和安全,以避免密鑰材料泄漏或完全丟失私鑰。使問題更加復雜的是,即使是受信任的庫也可能具有不安全的接口,正如最近這些Ed25519庫的情況一樣。Nonce重用

一個經過充分研究的密鑰使用陷阱是某些加密簽名參數的無意重用。有些簽名方案可能需要一個一次性的意思,“只使用一次的數字”,意味著在一個系統中使用一次。因此,要確保正在使用完善的加密庫。但這種攻擊載體在Web3之外的高調黑客攻擊中也曾被利用過,比如2010年的索尼PlayStation3黑客攻擊。一密鑰一用

另一個最佳實踐經驗是避免為多個目的重用同一密鑰。例如,應該為加密和簽名保留單獨的密鑰。這遵循了在妥協情況下的“最小特權”原則,這意味著對任何資產、信息或操作的訪問應該僅限于對系統工作絕對需要的各方或代碼。根據不同的用途,不同的密鑰對備份和訪問管理有不同的要求。在Web3生態中,最好的做法是在資產和錢包之間分離密鑰和種子短語,這樣一個帳戶的泄露不會影響其他帳戶。總結

從生成到存儲到使用的許多相互作用的部分和階段,密鑰的保管是一個棘手的問題。密鑰所有權的托管或非托管性質并不像傳統觀念所認為的那樣非黑即白。由于涉及到密鑰管理的許多移動部分,情況變得復雜起來。這條鏈上的每一個硬件或軟件都會引入風險,甚至會使原本不屬于托管型錢包的選項暴露在托管型風險之下。對于未來,我們希望做更多的開發工作來保護錢包免受攻擊,并降低上面討論的風險。有待改進的領域包括:跨移動和桌面操作系統共享安全的開源密鑰管理和交易簽名庫;共享的開源交易審批框架。還有共享和開源的開發:在不同的存儲后端實現最佳的安全密鑰生成庫;用于移動和桌面操作系統的密鑰管理和交易簽名庫;交易審批流程框架,實現專門驗證,如生物識別、基于PKI的審批、授權恢復等。相關閱讀

私鑰泄露導致1.6億天價損失,關于私鑰你需要知道這些事

Tags:BASDIXWEBCHRBASEE-RADIXweb3游戲是什么意思MerryChristmas

比特幣
FTX:雷曼時刻,交易所和投資者如何應對?_Huobi

FTX事件堪稱加密世界的“雷曼時刻”。事件的發展速度和影響范圍已經遠遠超出了此前的想象。而就在昨晚,美國勞工統計局公布數據顯示,美國10月CPI同比上漲7.7%,低于市場預期的7.9%,較前值的.

1900/1/1 0:00:00
LOT:Vitalik:通往單個slot實現最終確定性之路_ETH

特別感謝JustinDrake,DankradFeist,AlexObadia,Hasu,AndersElowsson和各位hackmd匿名者對這篇文章各個版本的審校和反饋.

1900/1/1 0:00:00
NFT:Web3藝術策展平臺分析報告:模式、市場表現、發展分析_WMART價格

去年全球藝術市場每交易額約650億美金,而這其中并沒有算上NFT。2021年Web3藝術NFT策展平臺ArtBlocks成立,同年銷售便超過了10億美金,隨著NFT逐步進入大眾視線,越來越多的收.

1900/1/1 0:00:00
SYN:空投埋伏日記:zkSync將于28日上線主網,不用我多說了吧(10月24日)_zksync幣交易所

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
POO:詳解NFT借貸協議的3種模式:現存問題和解決方案_PEER

TL;DR: 以NFT形式封裝的資產是上一輪牛市的一大爆發點之一,但除現貨交易外,其他NFT-Fi相關項目發展則有些滯后,尤其是在借貸市場方面.

1900/1/1 0:00:00
DEF:一文詳解DeFi應用鏈的設計空間_pinetworkdefi幣怎么退出熱門了

區塊鏈的設計空間最近被關注:不僅只有“單體架構區塊鏈”,還有:“模塊化”區塊鏈數據可用性和共識層Roullp和執行環境特定于應用程序的鏈等.

1900/1/1 0:00:00
ads