盡管錢包運營商在保護資金方面有很大的作用,但客戶也需要自我教育,以避免釣魚詐騙。
隨著全球加密經濟的持續繁榮,比特幣目前占據了15500美元的區域,關于數字資產的整體安全和安全性的問題仍然存在,特別是在新的騙局之后,黑客利用釣魚郵件將用戶引導到一個虛假的Ledger網站。根據各種報道,受害者被騙了115萬XRP,價值約29萬美元。
區塊鏈情報公司CipherTrace首席執行官、反釣魚工作組主席DaveJevans告訴Cointelegraph:"Ledger顯然應該采取更積極的防御性域名收購策略,因為看起來像的域名被釣魚者用來試圖欺騙Ledger用戶。"他進一步解釋說,一個非法的賺錢計劃采用了公司官方網址中的同形字--在這種情況下,一個看起來像字母"e"的字母。他還說:
"釣魚詐騙很可能是電子商務/營銷數據泄露后發布的郵件。一個未經授權的第三方通過APIKey訪問了Ledger的部分電商和營銷數據庫。"
上海市數據隱私安全計算企業重點實驗室參與完成論文被密碼學頂級會議PKC收錄:近日,上海市數據隱私安全計算企業重點實驗室謝翔博士聯合香港大學學者共同合作的論文《Compact Zero-Knowledge Proofs for Threshold ECDSA with Trustless Setup》被公鑰密碼學領域國際頂級會議PKC 2021錄用,該會議將在北京時間2021年5月9日至13日于線上舉行。PKC是國際密碼學會(IACR)主辦的專注于公鑰密碼學方向的旗艦會議,每一年舉辦一次,今年是第24屆,該會議一直是學術界和工業界共同關注的焦點。
本次上海市數據隱私安全計算企業重點實驗室參與完成的論文亮點在于零知識證明(ZKP)方向的研究。在理論層面,我們提出的零知識證明包括HSM群中的離散對數關系和Castagnos-Laguillaumie(CL)密文的格式良好性。在實際應用層面,我們利用零知識證明改進了兩方ECDSA和門限ECDSA的性能。
上海市數據隱私安全計算企業重點實驗室以矩陣元科研中堅力量為基礎,匯集國內密碼學專家、學者組建而成。研究內容為針對數據融合與協同計算基礎設施建設過程中保護數據安全與隱私的基礎理論技術。[2021/4/7 19:55:55]
今年7月初,Ledger團隊透露,其曾遭遇數據泄露,結果有近100萬個電子郵件地址以及9500名客戶子集的個人資料被泄露。此外,早在2018年,詐騙者就能設計出Binance網站的副本,該網站在被取下之前一直活躍了一段時間。
浪潮集團王偉兵:標識解析、標識密碼、區塊鏈是構建工業區塊鏈三個技術要素:金色財經現場報道,12月5日,2020世界區塊鏈大會于武漢舉辦,會上浪潮集團區塊鏈技術研究院首席架構師王偉兵演講表示,消費互聯網是實現人和人的連接的,工業互聯網從技術上看更偏重物,工業互聯網數量多,管理難度大,面向物的標識解析和密碼學適合應用。標識解析的本質是提供名稱映射的分布式數據庫,構建工業區塊鏈的三個技術要素是標識解析、標識密碼、區塊鏈。標識解析需要目錄服務、數據共享,標識密碼主要做設備身份認證、設備寫入鏈,區塊鏈則增強安全,完成可信交易。[2020/12/5 14:06:24]
最后,一些不法分子在3月份利用一個復制Ledger肖像的詐騙性谷歌瀏覽器擴展程序,能夠撈到140萬枚可觀的XRP代幣。事實上,該擴展在谷歌應用商店上線了近一個月。在談到公司采用的各種安全協議時,Ledger的發言人告訴Cointelegraph:
密碼學家Matthew Green:端到端加密面臨著越來越大的阻力:約翰·霍普金斯大學密碼學家、安全技術專家和計算機科學教授Matthew Green表示,試圖整合端到端加密的公司正面臨著一場艱苦的戰斗,因為開發保護私人通信系統的創新者面臨著越來越大的阻力。Green表示:“真正讓我擔心的是,美國和其他政府強烈要求阻止部署新的E2E加密。”去年,美國總檢察長William Barr與來自美國、英國和澳大利亞的國際執法合作伙伴簽署了一封公開信,批評Facebook在其所有消息平臺上實施E2E的計劃,致使對端到端加密(E2E)的反擊受到了很大推動。(The Daily Hodl)[2020/6/6]
"Ledger有自己的攻擊實驗室--LedgerDonjon,安全專家會嘗試對我們自己的解決方案、合作伙伴的解決方案以及競爭對手的解決方案進行黑客攻擊和壓力測試。此外,Ledger還會定期進行滲透測試。"
動態 | 新的惡意軟件能竊取數據和挖掘密碼 暫沒有反惡意軟件能處理:據 chepicap消息,一種名為L0rdix的新型惡意軟件能夠竊取數據,在受影響的電腦上謹慎地挖掘密碼,并避開研究人員剛剛發現的反惡意軟件工具檢測。使L0rdix更加危險的是,由于目前市場上還沒有反惡意軟件的解決方案能夠處理L0rdix,它很容易感染其他主機,例如可移動存儲、網絡驅動器以及網絡上的其他計算機。[2018/12/18]
客戶也要承擔責任?
毋庸置疑,在保護客戶資產方面,錢包運營商需要在安全方面做到極致。然而,釣魚攻擊是一種常見的現象,不僅在加密領域,而且在任何涉及支付手段的在線服務中也是如此。
在談到這個問題時,SatoshiLabs的聯合創始人兼首席技術官PavolRusnák告訴Cointelegraph,最重要的是,加密所有者要小心謹慎,并仔細檢查他們收到的與他們的數字資產有關的每一條信息,無論是來自錢包提供商還是一般的互聯網。
"如果一封郵件聲稱你需要做一些事情,你可以隨時通過廠商的支持或與Reddit或Twitter上的其他用戶確認。至于廠商可以(也應該)做的是通過不與第三方共享客戶數據來降低泄露的可能性,并通過在一定時間后刪除客戶數據來降低這種泄露的影響。"
Jevans也有類似的觀點,他認為,需要從"共同責任"的角度來看待與客戶安全和隱私相關的事項,比如硬件錢包運營商以及加密設備所有者相互同步工作,以確保他們的資產免受第三方威脅的最佳安全。
Jevans鼓勵用戶采取合理的保障措施來保護自己的價值,并通過使用沉浸在個人數據安全中的做法為自己的行為負責,并補充道。"部署雙因素認證,以及永遠不要點擊賬本鏈接,除非他們特別要求重置密碼。用戶在直接訪問分類賬網站時,一定要自己輸入網址"。
加密教育仍然至關重要
盡管加密技術在設計和技術潛力上具有革命性,但對大多數人來說,加密技術仍然是一個陌生的概念。然而,通過為人們提供貨幣上的自我主權,該技術也給他們帶來了很多個人責任的負擔,特別是在個人財務安全方面。因此,區塊鏈和加密領域的公司有理由教育他們的用戶,讓他們了解自己行為的安全影響。
Rusnák認為,該行業在安全方面仍有一些需要踩踏的地方。他指出,如今在這一領域內運營的一些公司往往會做出嚴重的過度簡化,例如,"你的幣是安全的,因為你的錢包有安全元素",或者,"你的幣是安全的,因為我們的交易所有保險"。對此,他補充道:"這對事情沒有任何幫助,讓人們相信一些不真實的東西,讓他們防不勝防。"
據CipherTrace提供給Cointelegraph的數據顯示,據統計,大約85%到90%的加密貨主似乎都會被非常常見的加密盜竊計劃所欺騙,通常是虛假的投資騙局,而不是釣魚陷阱。因此,Jevans認為,各大硬件錢包運營商利用自己的平臺教育用戶在遇到釣魚企圖時應該注意什么,特別是當這些騙局援引錢包提供商的名字時,這將是符合各大硬件錢包運營商的最大利益的。
"基于數百起加密盜竊和欺詐案件,加密用戶在選擇保管私鑰時,需要對個人安全操作(SecOps)變得更加復雜。許多加密犯罪受害者在發現自己遭遇盜竊時不知道該怎么辦。"
錢包運營商應成為行業潮流的引領者
雖然像Ledger和Trezor這樣的公司確實在他們的網站上有與網絡釣魚和其他類似的詐騙策略相關的專門信息,但這些頁面并不容易訪問,通常深埋在故障排除的常見問題部分。因此,似乎有理由期待電子穩定錢包提供商在為客戶提供以安全為中心的高質量教育的精簡訪問方面做得更多。
在這個問題上,Rusnák堅定地認為,當涉及到最大限度地提高個人資金的安全性時,透明度和教育是關鍵。他認為,除非用戶真正花時間坐下來了解加密安全和個人錢包安全的細節,否則無法真正做到安全。
在技術上,他解釋說,Trezor的各種錢包選項的核心操作設計是完全開源的,公司與客戶的各種操作協議都是完全透明的,以避免以后遇到的所有法律貨幣問題。"加密貨幣領域的每家公司都明白這一點還需要一些時間,但我們的工作也是要求我們所使用的服務提供商保持透明度和開放性。"
編輯:旋旋
視覺:花花
校對:大龍
主編:餅干
BeeX官網:www.beex.club/
BeeX交易所:www.beex.co
Tags:DGELEDEDGEEDGFRIDGE幣Power Ledgerledger錢包官網下載Quantum Resistant Ledger
親愛的安銀小伙伴, AEX安銀將于2020年11月12日17:00正式上線UOS并同步開放交易服務.
1900/1/1 0:00:002.0時代:一鍵挖礦時代隨著全球市場對數字貨幣認可度變高,挖礦這種可以獲得長期收益的投資模式,越來越越受到關注。2010年9月18日,第一個顯卡挖礦軟件發布.
1900/1/1 0:00:00尊敬的Bingbon用戶:由于Infura依賴的提供程序不同步,Etherscan和Blockchair在區塊高度11234873之后顯示兩個不同的鏈和數據.
1900/1/1 0:00:00親愛的大幣網(Dcoin)用戶:ANT、UMA將于11月13日上線大幣網(Dcoin),具體時間安排如下.
1900/1/1 0:00:00非同質化代幣,即NFT,包含了記錄在其智能合約中的識別信息。正是這些信息使得每個代幣都有所不同,因此,它們不能直接被另一個代幣取代.
1900/1/1 0:00:00馮博毅:11.11比特幣多空激烈對峙、后市誰將主導?沒有不賺錢的投資,只有不成熟的操作模式和精準獨到的行情結構分析,我是數字貨幣高級分析師馮博毅,精通幣圈行情的波段趨勢操作,日內高低點短線操作.
1900/1/1 0:00:00