買比特幣 買比特幣
Ctrl+D 買比特幣
ads

Qredo:Qredo將解決技術安全威脅問題-ODAILY_COIN

Author:

Time:1900/1/1 0:00:00

雖然黑客的技術經常成為頭條新聞,但對加密公司的另一個更低調的威脅正潛伏在離家更近的地方。

根據Verizon的一項調查,內部人員對大約22%的安全事件負責,而金融服務行業受到的影響最為嚴重。

這些內部威脅的范圍包括低級員工的貪污,到勾結中層管理人員,以及因離婚或吸等生活沖擊而出軌的明星交易員。

典型例子包括:

流氓商人

最著名的是尼克·里森,他在未經授權的交易中損失了13億美元,引發了1995年巴林銀行的倒閉。

Qredo與Caduceus集成,提供支持元宇宙的錢包基礎設施:5月19日消息,數字資產管理平臺Qredo正在與致力于元宇宙開發的公鏈協議Caduceus集成,為元宇宙區塊鏈帶來去中心化監管。Caduceus將使用Qredo進行資金管理;包括從投資者那里存儲資金并進行即時跨鏈交換,以及在他們自己的與EVM兼容的區塊鏈上管理資產。Qredo還將使Caduceus能夠使用由去中心化MPC擔保的抵押品來鑄造資產。[2022/5/19 3:27:20]

挪用公款

從輕微的盜竊到復雜的操作,例如股權融資丑聞,其中一家保險公司的管理層創建并為60,000名假冒者提供保險。

共謀

數字資產管理平臺Qredo宣布贊助國際教育非營利組織MyFirstBitcoin:3月1日消息,官方消息,數字資產管理平臺Qredo宣布在3月份贊助國際教育非營利組織MyFirstBitcoin,其正在薩爾瓦多人宣傳比特幣,資助用于MyFirstBitcoin關于去中心化和自我主權的常規課程的教學,以及通過發送和接收少量比特幣,讓學生獲得第一手的比特幣體驗。這些免費的課程最終將交付給當地企業,并擴展到鄰國。[2022/3/1 13:30:30]

無論是內部人員之間的情況,比如南非郵政銀行的情況,員工復制主加密密鑰以從銀行的賬戶余額中竊取數百萬美元。或者通過協助外部人員,例如當一名Coutts員工以120萬英鎊的價格將個人客戶詳細信息出售給詐騙者時。

Qredo Network將于7月8日在CoinList啟動公開發行:去中心化數字資產基礎設施和技術提供商 Qredo Network 宣布將于北京時間7月8日在CoinList平臺啟動公開發行。此前消息,Qredo完成1600萬美元私募融資,Coinbase等參投。[2021/6/30 0:17:36]

正如這些事件所表明的那樣,沒有足夠的控制和監督可能會對傳統金融業造成重大損害。但在加密市場中,資產所有權的所有權力都由一串代碼賦予,沒有這樣的保護可能是致命的。

跨鏈流動性協議Qredo Network為BTC和ETH開啟機構原子交換功能:11月30日消息,跨鏈流動性協議Qredo Network宣布已為比特幣和以太坊開啟了機構級原子交換(Atomic Swaps)功能,提供即時跨鏈點對點交易。(Finance Feeds)[2020/11/30 22:36:43]

網絡安全首先是一個人的問題

加密內部威脅

只需持有私鑰,任何人都可以將所有資金從錢包中取出。此外,數字資產交易是不可逆的——所以你不能簡單地回滾區塊鏈來收回資金!

因此,盡管與傳統金融相比,整個加密貨幣市值幾乎是九牛一毛,但惡意內部人士在短短幾年內就造成了巨大的損失。

這其中的許多損失被認為是被掩蓋或歸咎于無辜的局外人。但經被曝光,罪魁禍首是公司內部人員,輿論一片嘩然:

維吉爾·西格瑪資本(2021)

在最引人注目的例子之一中,9000萬美元基金VirgilSigma的創始人幾乎耗盡了所有資產來支付他奢華的生活方式。

Coinsecure

印度交易所Coinsecure的首席安全官煞費苦心將比特幣黃金分叉的收益卷走,導致客戶而損失了350萬美元。

QuadrigaCX(2018)

加拿大交易所QuadrigaCX的首席執行官在印度悄然去世時,加密投資者的資金不足1.9億美元,他隨身攜帶了客戶資產的私鑰。

這種棘手的情況是內部控制松懈和運營安全性差的癥狀。它們還經常涉及為個人設計的托管基礎設施,這些基礎設施已被重新用于組織用途。例如,受信任的員工可能會在無人監督的情況下訪問冷存儲設備,例如保存公司加密資產密鑰的Ledger錢包。或者,可以在團隊成員之間共享錢包,他們每晚擲硬幣看誰把錢包帶回家保管。

在下一個最高級別,許多機構級托管解決方案提供了急需的治理工具,但它們仍然需要受信任的第三方來持有密鑰或密鑰分片。這最大限度地減少了內部威脅的可能性,但它使組織面臨保管人腐敗或持有敏感關鍵材料的集中式服務之間串通的可能性。

Qredo可以解決技術安全威脅問題

Qredo使機構能夠完全控制內部資產并引入自己的監督和控制,而無需受信任的第三方,從而最大限度地提高運營安全性:

無私鑰風險

易受攻擊的私鑰被一個靈活的治理層所取代,該層由分散的多方計算(dMPC)提供支持。

復雜的治理

治理可以根據團隊要求進行定制,控制和監督權限可分配給組織中的不同角色——從交易員到審批者、管理員等等。

與多重簽名不同,dMPC提供的治理在操作上是靈活的;隨著組織的發展,可以輕松更改簽名閾值和更改權限。

不可變的日志

每個托管操作都不可更改地印在Qredo區塊鏈中,確保交易批準記錄不能更改。此外,日志可以快速導出以供審計——最大限度地減少可疑交易被忽視的可能性。

Qredo上的機構級自托管

隨著我們進入遠程優先工作的后新冠時代,人們正在招聘他們以前從未見過的團隊成員,而盡職調查通常只是事后才想到的。這使得擁有足夠的機構控制比以往任何時候都更加重要。不僅要防范惡意內部人員,而且——正如將在#QredoFixesThis的下一部分中介紹的那樣——防止疏忽和人為錯誤。

設立QREDO錢包

原地址:https://www.qredo.com/blog/qredo-fixes-this-insider-threats

Qredo中文頁面:qredo.com/zh-cn

Tags:QredoREDEDOCOINqredo幣價BOREDM價格EDOGELooksCoin

中幣下載
Qredo:2022年七月Qredo路線圖更新-ODAILY_API

隨著加密貨幣寒冬的開始,很少有地方可以安全地存儲數字資產——而自我托管比以往任何時候都更加重要.

1900/1/1 0:00:00
DEFI:DeFi激勵性支出:效率和效果-ODAILY_AMM

第一部分:激勵性支出背后的歷史背景 在過去500年的金融歷史中,交易所在效率、訪問性和復雜性方面有了巨大的發展.

1900/1/1 0:00:00
CONX:FalconX成為波場聯合儲備第七位成員和白名單機構-ODAILY_FAL

據官方消息,FalconX已成為波場聯合儲備的第七位成員和白名單機構,獲得鑄造波場去中心化算法穩定幣USDD的權利.

1900/1/1 0:00:00
RON:波場TRON賬戶總數突破1.05億-ODAILY_USD

區塊鏈瀏覽器TRONSCAN最新數據顯示,7月24日至7月30日,波場TRON賬戶總數新增100萬,總數達到105,069,446,正式突破1.05億.

1900/1/1 0:00:00
ION:DAOrayaki:探討業務與治理的契合度-ODAILY_ION

初創企業糾結于如何實現產品與市場的契合度以及業務模式的契合度,但他們很少討論業務與治理方面的契合度。Web3使人們重新注意到以前被忽視的概念,即特定的治理模式更適合于特定的項目.

1900/1/1 0:00:00
RAN:DAOrayaki:簽名在數字資產和加密貨幣中的作用-ODAILY_Obtain Insurance

可能你正在閱讀本文的時,所使用的瀏覽器和內容終端之間的通信保密也正在運行中,這一過程得益于核心密碼原語實現的身份驗證.

1900/1/1 0:00:00
ads