木星链 木星链
Ctrl+D收藏木星链
首页 > 币安下载 > 正文

数字资产:机构钱包私钥动用的关键安全逻辑——端到端“所见即所签”

作者:

时间:1900/1/1 0:00:00

上一期结合8月Liquid和Bilaxy两个交易所热钱包被攻击事件,艾贝链动CTONeilson主要分析了金融级安全芯片软硬件设计如何保护机构钱包私钥的全生命周期安全。本期艾贝链动CTONeilson将继续介绍机构钱包私钥高频使用的安全逻辑,解读机构经营过程中如何实现频繁操作的安全性和易用性。金融级安全芯片,实现了对私钥从产生、存储到签名运算的安全性保护。但这对于机构用户,特别是围绕数字资产开展金融服务的经营性机构,还是不够的。机构对数字资产的动用需求,通常在不同角色的多人、多地、多系统之间流转。这个过程中,还会面临其他维度的安全威胁,比如,黑客通过提前注入的木马程序“篡改”关键交易信息,将资金悄悄转入自己的目标地址;或者通过获取内部管理人员权限,向数据库中插入一笔“伪造”的授权交易。对交易的伪造或者篡改,都属于“中间人攻击”的范畴。什么是“中间人攻击”,攻击逻辑如何实现?

审计机构Mazars:币安比特币储备率达 101%:金色财经报道,据审计机构 Mazars 在网站发布的公告显示,Mazars 于北京时间 2022 年 11 月 23 日 7:59:59,对币安控制资产中的比特币、以太坊上 BTCB 和 BNB Chain 上 BBTC 在比特币区块高度 764327 的持有情况进行了审计,结果为币安持有的比特币资产是其负债(客户存入资产)的 101%,币安的比特币负债约 575742.4228 枚。Mazars 表示,本次审计考虑了以其他资产为抵押品借出以上三种资产的情况。[2022/12/7 21:29:09]

中间人攻击是一种网络攻击类型,当数据离开一个端点前往另一个端点时,传输过程的时间便是对数据失去控制的时候。当一个攻击者将自己置于两个端点并试图截获或阻碍数据传输时,便称为中间人攻击。通信的两方认为他们是在与对方交谈,但是实际上他们是在与黑客交流。类似于我们通俗理解的信息被“窃听”。

机构级数字资产管理公司Xalts完成600万美元融资,Citi Ventures和Accel共同领投:金色财经报道,机构级数字资产管理初创公司Xalts完成600万美元融资,Citi Ventures(花旗的风险投资集团)和Accel共同领投,Polygon联合创始人Sandeep Nailwal等参投。

总部位于香港的Xalts由前汇丰银行交易员Ashutosh Goel和前Meta Asia高管Supreet Kaur创立,预计将在多个全球交易所推出多种与数字资产相关的投资产品,包括共同基金和交易所交易基金,未来将与资产管理公司和质押基础设施提供商建立合作伙伴关系,以推出和管理其他金融产品。

Xalts首席投资官、前汇丰银行交易员Ashutosh Goel表示,“通过Xalts,我们正在构建创新的机构级投资产品和解决方案,这些产品和解决方案专注于高合规和控制标准,也是机构投资者关注的要点”。[2022/10/7 18:41:24]

慈善机构NEXT for AUTISM获得44万美元的加密善款:近期,由美国电视明星Jimmy Kimmel和美国NASA工程师、油管博主Mark Rober共同主持的一场线上慈善活动筹集了超过300万美元的善款,用于支持NEXT for AUTISM,这是一个致力于解决美国各地自闭症患者及其家庭需求的慈善机构。

加密货币贷款机构Nexo和The Giving Block为观众提供了一个支付渠道,支持使用各种加密货币资产向慈善机构捐款。除了BTC和ETH外,还支持Dai(Dai)、The Graph(GRT)、Litecoin(LTC)、Storj(STORJ)、Zcash(ZEC)、0x(ZRX)和其他山寨币捐赠。据悉,约100名捐赠者提供了超过44万美元的加密货币捐款。(Cointelegraph)[2021/5/4 21:22:59]

图1:中间人攻击示意图当下黑客以获取经济利益为目的时,中间人攻击就会成为对加密货币交易最有威胁并且最具破坏性的一种攻击方式。在一个数字资产机构的经营活动中,对于数字资产的动账请求通常涉及到不同权限级别的多人审核,并且这些人可能处于不同的地域、使用不同的客户端环境。从动账请求的审核授权到动用私钥签名,信息也会在机构内的多个系统之间流转。如果我们把交易的审核授权看做“会话”的一端,交易的签名执行看作“会话”的另一端,那么在这个交易的“会话”中,就存在着多种被实施“中间人攻击”的可能性。比如,黑客或内部作恶人员直接在后台数据库中插入一条伪造的审核授权交易请求,或者篡改交易的关键信息,如目标地址。让审核人员看到的交易信息与实际签名的交易信息不一致。

Bitfinex联合Koine推出面向机构的交易后服务:加密交易所Bitfinex与总部位于伦敦的数字资产托管服务商Koine联合推出了一项面向机构的交易后服务,该服务将在加密货币的清算和结算中使用私钥,帮助投资者降低交易对手风险。(Hedge Week)[2020/5/13]

图2:机构现有在线提币流程及风险点机构钱包的端到端“所见即所签”功能如何防止中间人攻击?

艾贝链动创造性的将基于安全硬件的端到端“所见即所签”的能力引入到从交易审核到交易签名的环节当中。通过为审核人员配发专有的安全硬件设备签章盾,并在设备上对关键的交易信息如币种,目标地址,金额等进行指纹或按键等物理方式的确认,后由签章盾对经过确认的交易信息进行签名,发送给保管私钥的加密机设备进行签名,确保这个链路中无论经过多少环节多少系统流转,待签名的交易信息一定是经过审核人员“人为意志”的授权,且未被篡改的,从而杜绝任何一种形式的“中间人攻击”对交易进行伪造或篡改。

图3:“所见即所签”交易审核签名流程Neilson提到,艾贝链动基于硬件的端到端“所见即所签”功能,支持多人多级分布式授权管理,不仅能够大大提升机构内部私钥动用的安全性,还能够用于跨机构之间,比如,托管平台与客户之间。最后,Neilson再次强调,无论是通过金融级软硬件设计保护私钥,还是通过端到端的“所见即所签”功能保护交易过程的安全,都只是安全环节技术层。机构资产安全是一套系统工程,我们需要依据整体安全框架来统筹考虑,机构“资产”有何“脆弱性”,面临什么“威胁”导致了“风险”,采用何种安全“机制”消除或减少“风险”,最终保护资机构产安全。关于艾贝链动

艾贝链动是一家区块链领域安全产品与技术服务公司,以技术创新为驱动力,通过在金融、政企等领域的区块链安全技术研究和应用落地,致力于打造数字社会的信任基石,持续赋能数字化浪潮下的个人及企业。艾贝链动现已推出机构数字资产自托管解决方案“犀铠”、涉案虚拟货币取证提控系统“犀识”、反与资产追踪服务“犀溯”、区块链智能合约安全诊断服务“犀晓”等,并在多家企业和政府领域实现部署应用。

标签:数字资产比特币加密货币NEX数字资产管理比特币最高时市值多少亿加密货币市场还有未来吗知乎NEXT

币安下载热门资讯
DAO:DAOrayaki |DAO 的史前史-合作社、游戏公会和即将到来的网络

这一年是1996年。约翰·佩里·巴洛(JohnPerryBarlow)即将宣布,“互联网由交易、关系和思想本身组成” 从当今网络的角度来看,有人可能会争辩说,只有巴洛声明的第一部分是正确的.

1900/1/1 0:00:00
SUB:Gavin Wood:平行链的四大优势 —— 无法中断、可升级性、不受限和无手续费

加入PolkaWorld社区,共建Web3.0!在10月13日的Sub0Online大会上,波卡创始人GavinWood博士进行了主题演讲.

1900/1/1 0:00:00
TVL:以 Uniswap、Compound 和 MakerDAO 为例,分析 TVL 作为财务绩效指标的缺点

为什么我们认为总价值锁定(TVL)可能会误导协议的财务表现,以及我们认为投资者应该关注哪些指标总价值锁定(TVL)衡量什么?它衡量协议智能合约中闲置资金的价值.

1900/1/1 0:00:00
AXI:一文解析Axie Infinity的SLP波动:SLP鞭打着游戏玩家

作者|OwenFernauAxieInfinity是一款基于区块链的游戏,已经成为加密货币用户的热门。它允许玩家赚取真正的钱,而且是大量的钱,超过了世界上许多最贫穷国家的月薪.

1900/1/1 0:00:00
NFT:一文探讨NFT领域,波卡协议标准和主流类协议标准的区别

比特币之所以在十年之后的今天依然备受追崇,最重要的原因在于共识的形成,人们普遍认可比特币的“数字黄金”地位.

1900/1/1 0:00:00
比特币:一文详解国内外监管政策对加密货币市场影响几何

撰文:Maxine本文由作者投稿,仅代表作者个人观点。比特币价格受到包括各国政策在内的诸多因素影响,今儿聊一聊中美两国政策对比特币价格影响为什么中国大于美国.

1900/1/1 0:00:00