最近,身邊“持幣”的朋友越來越多,我也陸續收到些“幣放在哪里安全”類的問題。目前,“圈內”比較公認的安全性排序是:冷錢包>熱錢包及大型交易所>“小新”交易所。
當然,從技術的角度,安全無絕對,有人筑墻就有人破解。昨夜,幣安交易系統出現故障,疑似被黑,數字貨幣全盤大跌。Bitfinex交易所也曾因熱錢包出現安全漏洞,被盜12萬比特幣。我近期接觸的硬件錢包生產商Bepal認為,數字資產用戶的安全意識,才是現階段最有效的“防盜門”。
先介紹下Bepal的新產品。
1月,Bepal在1.0版冷錢包BepalBasic的基礎上迭代升級,面向C端用戶推出保護私鑰、支持多幣種的硬件冷錢包BepalPro。
斯諾登將參加10月比特幣阿姆斯特丹大會:金色財經報道,愛德華·斯諾登 (Edward Snowden) 宣布將參加比特幣阿姆斯特丹(Bitcoin Amsterdam)大會,據悉他將發表 45 分鐘長的在線演講并參加問答緩解,本次大會將于 2023 年 10 月 12 日至 13 日在阿姆斯特丹 Westergas 舉行,也是歐洲地區規模最大的比特幣會議。(Bitcoin Magazine)[2023/8/5 16:19:32]
Bepal支持的數字貨幣幣種
HAY發行商Helio:Ankr將承擔攻擊者利用其漏洞而產生的壞賬:12月3日消息,BSC生態Stablecoin項目Helio Protocol在社交平臺發文表示,Ankr將買入從aBNBc中鑄造的多余HAY進行燃燒,Ankr將承擔攻擊者利用Helio Protocol漏洞而產生的壞賬。Helio Protocol將改換新發行的ankrBNB Token作為抵押品。[2022/12/3 21:18:54]
Bepal的安全性原理是冷熱分離:冷錢包作為不聯網的硬件設備,對應唯一賬戶,只作存儲交易簽名功能,無法獨立完成交易功能;熱錢包構造和廣播交易,監控賬戶信息;冷熱之間通過二維碼加密通信,完成幣種的添加和更新、數字貨幣的提取和存入。
BNB Chain:已暫停網絡運行,正在調查潛在漏洞:10月7日消息,BNB Chain發推表示,由于活動異常,目前正在維護中,暫時暫停所有通過BNB鏈的存取款,直到有進一步的更新。“我們在確定潛在漏洞后暫停了BNB Chain,所有系統現在都被控制住了,我們正在調查潛在的漏洞,我們知道共同體將協助并幫助凍結任何轉賬”。
BNB Chain在另一推文表示,被提取資金約7000萬至8000萬美元,已凍結700萬美元。
據悉,本次黑客攻擊導致包含200萬枚BNB在內的約價值7.18億美元資產被盜取。[2022/10/7 18:41:37]
相比需要結合電腦使用的芯片類冷錢包,Bepal基于移動設備,交互和操作起來更為便捷。
英國奢侈品珠寶商Graff向勒索軟件攻擊團伙支付750萬美元比特幣贖金:7月6日消息,據倫敦的一宗訴訟稱,英國奢侈品珠寶商格拉夫鉆石公司(Graff Diamonds Corp.)向一個俄羅斯黑客團伙支付了750萬美元的比特幣贖金,此前該團伙泄露了該珠寶商知名客戶的數據。
Graff就該筆勒索造成的損失起訴其保險公司The Travelers Companies,稱這筆款項應該在其保單中得到賠償。Graff稱,后者拒絕向其支付比特幣贖金。
據悉,2021年9月,勒索軟件組織“Conti”攻擊了這家珠寶商,泄露了沙特、阿聯酋和卡塔爾王室的數據,并索要1500萬美元的比特幣贖金。(彭博社)[2022/7/6 1:54:49]
用戶在創建賬戶時,Bepal會采用BIP44規則隨機生成主、私鑰和密語。用戶可手抄在附贈的密語卡上。只要用戶妥善保管好密語,即使錢包丟失、公司跑路,數字資產也可以一鍵恢復到新設備或其他錢包中。同時,二維碼通信不像wifi、藍牙等信號可能在傳輸過程被攔截破解。
如果設備長時間落入黑客手中,遭遇惡意硬件入侵,用戶也會有被盜幣的風險,所以一旦丟失設備,用戶應盡快通過其他錢包恢復賬戶并轉移資產。
因此,Bepal下一代產品可能采用新的充電技術和交互方式,并以新的芯片加密方案提升安全級別。
不過,更大的安全隱患來自技術以外的用戶操作和安全意識。回想互聯網時代,銀行柜員在網點教客戶使用網銀,有些老人還是會讓柜員代設登錄密碼,然后抄在銀行卡背面,或把驗證碼回復給詐騙短信。
Bepal最初以為只有“小白”搞不清冷熱錢包、地址私鑰,后來發現不少“幣圈大佬”和企業客戶在操作層面也“犯懵”。所以,在產品推廣之前,會先以更活潑的“文風”教育用戶。
COO范雪和我聊到了一些安全tips,包括:
不要將冷錢包上的二維碼拍照發給別人;
不要向任何人交出私鑰或助記詞;
不要輕信“客服”、“升級”,或任何“代操作”;
深入了解,在數字貨幣世界,沒有“找回密碼”這個選項……
站在行業角度,錢包生產商的壁壘在于技術,只有通過大量測試,不斷發現和修復系統漏洞,長期保持“0事故”,才能樹立起安全品牌形象。據透露,Bepal近期還將部分開源,接受更多專業用戶的驗證。
國內另一大冷錢包生產商“庫神”于去年12月獲得千萬美元A輪融資。根據公開資料,“庫神”創始人兼CEO袁大偉曾是火幣網聯合創始人,火幣也是“庫神”的天使輪投資人,雙方合作緊密。而Bepal在硬件制造以外,會更側重安全技術和企業解決方案。
Bepal擬向市場上的主流熱錢包開放合作:熱錢包廠商無需研發自己的冷錢包,其存量客戶可通過掃碼,直接使用Bepal冷錢包。共同培養和打開市場,也是市場初期階段創業公司的正確“姿勢”。
BepalPro的官網售價在2980元。對此,我的第一反應是,“炒短期”的小額投機者,對“平臺跑路、錢包被黑”心存僥幸,可能不愿意給自己的“幾個幣”上保險。但我忽略了“大客戶”的集采需求,比如大量持幣、長期屯幣的區塊鏈項目團隊、交易所、礦池等。
Bepal營收以toB為主,團隊在技術測試期間與礦池、幣圈、鏈圈接觸頻繁,其天使輪投資人有較多外部資源,再加上“圈子”本身不大,所以獲客十分精準。BepalPro上線以來,訂單近3000臺。此外,暴風作為銷售渠道與Bepal簽約。為防止木馬植入、釣魚攻擊等風險,Bepal只與強品牌合作銷售,不走“廣鋪渠道”路線。
Bepal團隊有60余人,以技術為主,有豐富的技術研發經驗,部分成員來自比特幣礦池F2Pool魚池。創始人胡園泉是“白帽子”出身,活躍于網絡安全圈,2015年起先后創辦山人科技、黑盾科技有限公司、黑盾區塊鏈安全研究中心,曾為系統和企業客戶定制網絡監測、網絡安全方面的多項安全解決方案。
我是郝方舟,關注區塊鏈相關優質項目,加微信nooxika請備注公司+姓名+事由。
以太坊基金會前開發人員HudsonJameson在昨日的推文中對加密項目WorldCoin表示質疑:“WorldCoin團隊的計劃是不切實際和可怕的.
1900/1/1 0:00:00據CoinDesk報道,周二,聯合國啟動了關于網絡犯罪的新國際條約的倒數第二輪談判。最新草案版本如果被采納,將對加密貨幣施加全面的監控要求,并威脅全球的金融隱私.
1900/1/1 0:00:00據DLNews報道,Waves創始人SashaIvanov在接受采訪時表示,黑客去年入侵了WavesLabs,破壞了內部數據并造成了“財務損失”.
1900/1/1 0:00:00據Pymnts報道,Circle負責歐洲、中東和非洲地區政策和監管戰略的副總裁TeanaBaker-Taylor表示,如今,要訪問歐盟(EU)的中央銀行賬戶.
1900/1/1 0:00:00據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,UTC時間2023年5月14日,DeFi協議land疑似遭到攻擊,損失約15萬美元.
1900/1/1 0:00:00據彭博社報道,GalaxyDigitalHoldingsLtd.創始人MikeNovogratz表示,他預計黃金、歐元以及加密貨幣比特幣和以太幣的表現將優于競爭性投資.
1900/1/1 0:00:00