木星链 木星链
Ctrl+D收藏木星链
首页 > MEXC > 正文

SLOPE:怎么保护我们的加密资产?

作者:

时间:1900/1/1 0:00:00

最近业内最受关注的安全方面的新闻恐怕就是Solana钱包Slope出现了安全漏洞。

据目前的信息,在这次事故中,有大概9000多个钱包受到牵连,这些钱包持有者大概被盗了超过400万美元的资产。

这次安全事故是怎么发生的呢?其最根本的原因还是在钱包对密钥的处理上出现了问题。

人们发现当用户使用Slope钱包的移动版产生地址时,地址对应的私钥被发送到了Slope的服务器Sentry上,并且是被明文直接发送到服务器的。

这种做法本身就存在两大致命问题:

Binance将上线MDT 1-20倍U本位永续合约:金色财经报道,据官方公告,Binance将于6月30日20:00(东八区时间)上线MDT 1-20倍U本位永续合约。[2023/6/29 22:08:18]

第一,敏感信息的通信一般都需要经过加密后才能传输。

第二,照理说钱包的私钥应该只在用户手里,而不应该被传送到第三方设备上。

所以当Slope以这样的方式外泄用户的钱包密钥时就为后来的悲剧留下了致命的隐患。

而接下来便是Sentry服务器被黑客攻破,导致服务器上存储的所有这些用户的私钥被全部窃取。这样黑客便开始挨个盗取用户钱包中的资产。

数据:过去一周稳定币USDC流通量减少5亿美元:金色财经报道,4月20日至4月27日期间,Circle共发行7亿美元USDC,赎回11亿美元 USDC,流通量减少约5亿美元。

截至4月27日,USDC总流通量为305亿美元,储备量为307亿美元,其中现金52亿美元,短期美国国债255亿美元。[2023/4/30 14:35:09]

在这场重大事故中,目前暂未发现硬件钱包受影响。

在这个事故中,我认为最根本的要害是钱包的私钥在产生时就被外泄了。

比特币全网未确认交易数量为2426笔:金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为2426笔,全网算力为202.81 EH/s,24小时交易速率为3.29交易/s,目前全网难度为28.35 T,预测下次难度上调1.54%至28.79 T,距离调整还剩12天13小时。[2022/8/20 12:36:55]

通常,还有一种更为普遍的钱包被盗的方式就是用户安装钱包的设备不安全,使得当该设备在联网时黑客能够通过互联网扫描设备上的信息,盗取钱包的私钥或者助记词,从而盗取钱包中的资产。

从这些场景中我们发现,无论采取什么方式,设备的联网是钱包助记词或者密钥被盗的一个必备条件。如果设备不联网,则黑客再有本事,也无法通过盗取私钥或者助记词盗取用户的资产。

而这一点恰恰就是硬件冷钱包保证资产安全的根本。

一个符合标准或者正规厂家生产的硬件冷钱包一定是隔离互联网的。

一般说来,硬件冷钱包产生钱包地址和密钥是在断网的情况下产生。这就保证黑客无法通过网络联网到设备直接盗取密钥。

另外当用户需要用硬件冷钱包发送资产到其它地址时,硬件冷钱包也是在断网的情况下用私钥对交易进行签名,然后再将签过名的信息传送到联网设备,由联网设备将交易进行广播并完成的。在这里,设备在使用私钥时也是在断网的情况下完成,这也保证了黑客无法通过网络窃取私钥。

纵观硬件冷钱包的使用过程,我们发现,但凡出现私钥或者使用私钥的场景都是在断网的情况下完成,所以这从根本上断绝了黑客盗取私钥的途径,从而保证了硬件冷钱包的安全。

因此,一般来说,我们可以仔细观察市面上较为知名的硬件冷钱包厂商。如果某个厂商出品较久,并且一直以来没有出现过安全事故,那么大概率这个厂商出品的硬件冷钱包就是比较安全和可靠的。

我们就可以比较放心地选择这个厂商的产品。

这次Slope安全事故对我们普通用户最大的教训恐怕还是我曾经反复提及的:那就是我们需要一个硬件冷钱包。我们需要将大部分平时不用来交易的资产存储到这个冷钱包里。

来源:金色财经

标签:SLOPEUSDSDCUSDCSlope Financeusd币种图片usdc币圈最新消息usdc币暴雷

MEXC热门资讯
HTT:DAOrayaki |变局将至(上):量化去中心化如何重塑科技和治理

原文作者:??BrunoLulinskiandDavidKerr创作者:Xinyang审核者:DAOctor原文:?TheCenterWillNotHold:HowDecentralizatio.

1900/1/1 0:00:00
NFT:Yungou.io权益通证YGM铸造通道及opensea专区已开启

随着加密技术的日渐成熟,在区块链与各类传统行业碰撞的落地应用探索中,NFT市场逐渐火热流行起来,并且催生了无数的数字艺术品、Punk头像和加密藏品市场的诞生.

1900/1/1 0:00:00
ROL:V神韩国发言:加密货币需要证明自己有真实效用 ZK最终会击败OP

未来十年对区块链技术来说至关重要,加密应用需要在公开市场上证明其效用。 最近,以太坊创始人VitalikButerin到了韩国参加韩国区块链周的活动,在一次非公开的活动,他表达了对以太坊的未来持.

1900/1/1 0:00:00
DIG:涨幅惊人、交易额超无聊猿的NFT新项目 DigiDaigaku 是什么来头?

DigiDaigaku作为一个Freemint项目,短期内的表现大家都有目共睹,然而网络上的信息少之又少,那么这个项目究竟是什么来头?本文带你扒一扒.

1900/1/1 0:00:00
WEB3:孙宇晨的“星辰大海”:“开盲盒”式上天让太空旅游走向大众

2021年12月,蓝色起源公司官网发布消息,确认了波场TRON创始人孙宇晨“新谢泼德号”首航舱位拍卖赢家的身份,称其在当年6月以2800万美元拍得了“新谢泼德号”首航舱位.

1900/1/1 0:00:00
以太坊:以太坊准备好进行“合并”了吗?看看这些指标

备受期待的以太坊升级“合并”将很快推出。以太坊创始人VitalikButerin已经分享了他对升级的兴奋.

1900/1/1 0:00:00