2022年9月20日,加密做市商Wintermute遭DeFi黑客攻击损失1.6亿美元。
据悉,Wintermute的被盗地址疑似由Profanity工具生成,而该工具早在2022年1月已有安全研究者确认其生成私钥的随机性存在安全缺陷。从第三方安全公司报告得知,黑客也正是利用这个安全缺陷暴力破解了Wintermute的私钥进行资产转移。?
请注意,如果你的钱包是用Profanity工具生成的,请尽快转移资产至安全的钱包。
为什么随机性会影响私钥的安全?
私钥本质上来说,就是一串由256个0和1组成的随机数,共有2^256?种组合。就好比你抛硬币,将正面朝上记为1,反面朝上记为0,抛一次硬币都有2^1种可能性:0或1。抛两次硬币就有2^2种可能性:00,01,10,11。那么抛256次,就一共会有2^256种可能。
imToken新版本支持自定义网络,支持以太坊兼容和二层网络:去中心化钱包imToken发布最新版本2.8.4,已支持自定义节点功能和EIP3085,其中,自定义节点功能可使用户直接使用各种以太坊兼容网络,包括xDai侧链、Arbitrum、Optimism等Layer2生态网络以及币安智能链(BSC)、火币生态链(Heco)。
EIP3085是一种方便用户向imToken等钱包应用设置自定义节点的方法,方便用户使用各种以太坊兼容网络。[2021/3/24 19:12:51]
2^256是一个近乎无限大的数字,即便是以目前算力最强大的超级计算机来暴力破解找到某一个特定的私钥,可能性也无限接近于0,但如果一些生成私钥的工具算法存在缺陷导致随机性不够,如上文提到的Profanity,就会使私钥的随机性大大降低,增加黑客暴力破解的概率,从而威胁私钥的安全。
动态 | Maker 发布中文版“质押借 Dai” imToken 成为首个集成钱包:Maker 团队为中国用户提供了中文版质押借 Dai平台(CDP Portal),质押借 Dai(CDP Portal) 是 Maker 的核心智能合约,用户将 ETH 发送给 CDP 智能合约,就可以自动借出 Dai。借 Dai 并不代表将你的 ETH 卖掉换成 Dai, 而是临时将 ETH 质押在合约里,按照一定比例生成 Dai,换成法币作为流动资金或投资更多加密货币资产,也可以存入去中心化理财平台赚取稳定的利息。Dai 是由加密资产足额抵押发行,和美元保持 1:1 锚定的去中心化稳定货币。详情可查看原文链接 。[2019/1/5]
因此在管理数字资产时,所使用的私钥是否足够随机非常重要。那么imToken是如何确保随机性的呢?
全球最大的以太坊钱包imToken宣布完成1000万美元A轮融资,IDG资本是唯一投资方:2018年5月31日,全球最大的以太坊钱包imToken宣布获得IDG资本1000万美元的A轮投资。IDG资本是全球知名的股权投资机构,也是区块链生态投资的领头基金,投资了包括 Circle、Coinbase、比特大陆、Ripple等在内的多个全球知名区块链公司。[2018/5/31]
imToken如何确保随机性?
为了确保足够的随机性,imToken在Android和iOS系统使用的都是系统提供的随机数生成器。比如iOS的熵来源是一段时间内系统发生的事件统计。由于系统的内核状态是实时不同的,所以私钥的随机性有充分的保障。
imToken一直在行动
屏蔽TRX钱包域名名称代币
9月初,有用户反馈TRX钱包内收到了若干域名名称代币,例如:365haxi.com。子利用这些代币来诱导用户进入对应的域名网址,并通过恶意授权获取用户的代币转账权限,从而盗取用户的资产。
imToken联合Tronscan风控部门针对TRX钱包中的此类代币,建立了一套完善的屏蔽流程,提交并屏蔽了370个域名名称代币,一方面提升了TRX钱包页面的整洁度,另一方面避免用户点击进入对应钓鱼网站从而损失资产。
安全警示|相同尾号地址局
你是否也有转账时,复制交易记录中过往地址的习惯?近期,子利用用户的这个习惯,生成相同尾号的地址作为伪装地址,并利用伪装地址向用户小额转账,使得子的地址出现在用户的交易记录中。
例如下图:用户经常转账的地址为「TUahsb…JjXyp3」,伪装地址为「TSeqQh…sjXyp3」,它们有相同的尾号「jXyp3」。
若用户从交易记录中复制地址进行转账时,只核对了尾号,则很容易错误复制成子的伪装地址,不小心转账后就会造成资产损失。
imToken团队在此提醒大家:由于区块链技术不可篡改的特性,链上转账一旦成功,则无法进行取消、撤回等操作,所以转账前请务必仔细核对地址!
安全风控
九月份,imToken共标记风险代币25个;封禁风险DApp网站445个;标记风险地址600个。
详见风控数据
另外,如果你发现了疑似风险的代币或者DApp,请及时反馈给我们:,帮助更多用户避免资产损失。
最后
安全真的是一个非常广泛的话题,专业如私钥随机性,日常如转账习惯,稍有不慎就有可能导致资产的损失。那普通用户能做什么呢?我想,应该是持续的学习安全知识和时刻具备防范的意识。imToken会持续输出安全内容,传递给更多的用户,用时间和坚持抹平信息差。
标签:imtokenTOKEKENTOKENimtoken钱包官网appitokenwallet怎么卖币The Wrong TokenArcona token
Gate.ioLiveStreamiscommittedtocreatingabrand-newlivestreamingecosystemfortheblockchainindustry.
1900/1/1 0:00:00DearHuobiGlobal?Users,HuobiGlobalwillbeopening?DIE(DieProtocol)?spottrading(DIE/USDT)andspotGridt.
1900/1/1 0:00:00比特币出现无法至延长最近的光团结早在亚洲随着货币对继续交易的介绍练习19819.63区域,代表23.6%回撤的折旧范围由25214.57至18153.13.看跌技术情绪愈演愈烈.
1900/1/1 0:00:007:00-12:00关键词:JCB、Freeway、HookedProtocol1.链游和元宇宙项目第三季度融资额达12亿美元;2.日本信用卡发行商JCB拟于今年进行引入CBDC的实证实验;3.
1900/1/1 0:00:00方舟基金的创办人「女股神」木头姐CathieWood,日前谈节目时提到,2015年时因为跟著名经济学家ArtLaffer讨论比特币深受影响,当时投入10万美元买了每颗250美元的一笔比特币.
1900/1/1 0:00:0010月24日消息,Dappradar最新报告显示,尽管目前市场低迷,但元宇宙和Web3游戏公司的融资规模仍相当可观.
1900/1/1 0:00:00