上一期結合8月Liquid和Bilaxy兩個交易所熱錢包被攻擊事件,艾貝鏈動CTONeilson主要分析了金融級安全芯片軟硬件設計如何保護機構錢包私鑰的全生命周期安全。本期艾貝鏈動CTONeilson將繼續介紹機構錢包私鑰高頻使用的安全邏輯,解讀機構經營過程中如何實現頻繁操作的安全性和易用性。金融級安全芯片,實現了對私鑰從產生、存儲到簽名運算的安全性保護。但這對于機構用戶,特別是圍繞數字資產開展金融服務的經營性機構,還是不夠的。機構對數字資產的動用需求,通常在不同角色的多人、多地、多系統之間流轉。這個過程中,還會面臨其他維度的安全威脅,比如,黑客通過提前注入的木馬程序“篡改”關鍵交易信息,將資金悄悄轉入自己的目標地址;或者通過獲取內部管理人員權限,向數據庫中插入一筆“偽造”的授權交易。對交易的偽造或者篡改,都屬于“中間人攻擊”的范疇。什么是“中間人攻擊”,攻擊邏輯如何實現?
Atomic Wallet管理部門收到哈薩克斯坦執法機構的傳票:金色財經報道,6月13日,非托管錢包Atomic Wallet管理部門收到哈薩克斯坦執法機構的傳票。此外,執法人員還要求提供服務器日志,記錄網站上所有用戶操作的活動日志。[2023/6/13 21:33:56]
中間人攻擊是一種網絡攻擊類型,當數據離開一個端點前往另一個端點時,傳輸過程的時間便是對數據失去控制的時候。當一個攻擊者將自己置于兩個端點并試圖截獲或阻礙數據傳輸時,便稱為中間人攻擊。通信的兩方認為他們是在與對方交談,但是實際上他們是在與黑客交流。類似于我們通俗理解的信息被“竊聽”。
加密借貸機構Genesis裁員30%:金色財經報道,加密借貸機構Genesis在該公司第二輪裁員中裁撤約30%員工,目前總員工人數已降至145人。
Genesis Global Trading發言人表示,該公司銷售和業務發展部門受到的打擊尤其嚴重,新加坡地區銷售團隊整體都被裁掉了。但這些措施是Genesis不斷努力推動業務發展的一部分,Genesis將繼續努力為其業務部門、客戶和員工尋求符合長期利益的最佳結果。
此前報道,Genesis于2022年8月17日首次宣布裁員20%。[2023/1/6 10:24:12]
Edelman高管:大型機構正涌入比特幣 但仍存在巨大風險:12月20日消息,咨詢公司Edelman金融服務執行主席Ric Edelman表示,隨著越來越多的機構投資于比特幣,圍繞比特幣的討論正在發生180度的轉變。此外,他表示,隨著大型機構涌入比特幣,領先的加密貨幣將大規模合法化。但是,Edelman仍然認為比特幣存在巨大風險,如技術風險和監管風險,這就是為什么他一直限制自己接觸它的原因。(The Daily Hodl)[2020/12/21 15:54:13]
圖1:中間人攻擊示意圖當下黑客以獲取經濟利益為目的時,中間人攻擊就會成為對加密貨幣交易最有威脅并且最具破壞性的一種攻擊方式。在一個數字資產機構的經營活動中,對于數字資產的動賬請求通常涉及到不同權限級別的多人審核,并且這些人可能處于不同的地域、使用不同的客戶端環境。從動賬請求的審核授權到動用私鑰簽名,信息也會在機構內的多個系統之間流轉。如果我們把交易的審核授權看做“會話”的一端,交易的簽名執行看作“會話”的另一端,那么在這個交易的“會話”中,就存在著多種被實施“中間人攻擊”的可能性。比如,黑客或內部作惡人員直接在后臺數據庫中插入一條偽造的審核授權交易請求,或者篡改交易的關鍵信息,如目標地址。讓審核人員看到的交易信息與實際簽名的交易信息不一致。
歷史上的今天丨澳大利亞證券監管機構更新加密貨幣與ICO監管指南:2019年4月27日,泰國證券交易委員會(SEC)金融科技部主任Achari Suppiroj指出,泰國銀行(Bank of Thailand)禁止加密的決定從來都不是永久性的。她強調,該國提出了一個框架,并在三個月內將“虛擬貨幣”歸類為數字資產。Achari也同意之前的ICO項目欺騙了人們,對市場產生了很大的影響,對投資者來說是有風險的。然而,該國目前正在努力保持創新與保護投資者之間的平衡。她補充說,以前,任何人都可以要求人們投資換取項目代幣。現在,只有在泰國法律下的公司才能發行ICO,而且ICO門戶網站會對它們進行審查,就像財務顧問一樣,確保有一個可靠的商業計劃,然后將其推薦給SEC批準。
2018年4月27日,澳大利亞證券和投資委員會(ASIC)專員John Price在悉尼金融科技大會上發表演講時表示,區塊鏈和ICO等創新技術的發展有可能徹底改變我們的社會如何參與金融產品和服務,但是革命會帶來。Price的講話集中于保護澳大利亞消費者,強調即使ICO是從海外創建和運營的,澳大利亞企業和消費者法律也適用。Price表示,ASIC目前正與其他國內和國際監管機構合作,為加密貨幣“稅收,反洗錢,支付系統和金融服務“澄清監管框架。按照Price的說法,ASIC對新技術和早期的商業模式持開放態度,認為正確的監管環境將使金融科技創新蓬勃發展。[2020/4/27]
圖2:機構現有在線提幣流程及風險點機構錢包的端到端“所見即所簽”功能如何防止中間人攻擊?
艾貝鏈動創造性的將基于安全硬件的端到端“所見即所簽”的能力引入到從交易審核到交易簽名的環節當中。通過為審核人員配發專有的安全硬件設備簽章盾,并在設備上對關鍵的交易信息如幣種,目標地址,金額等進行指紋或按鍵等物理方式的確認,后由簽章盾對經過確認的交易信息進行簽名,發送給保管私鑰的加密機設備進行簽名,確保這個鏈路中無論經過多少環節多少系統流轉,待簽名的交易信息一定是經過審核人員“人為意志”的授權,且未被篡改的,從而杜絕任何一種形式的“中間人攻擊”對交易進行偽造或篡改。
圖3:“所見即所簽”交易審核簽名流程Neilson提到,艾貝鏈動基于硬件的端到端“所見即所簽”功能,支持多人多級分布式授權管理,不僅能夠大大提升機構內部私鑰動用的安全性,還能夠用于跨機構之間,比如,托管平臺與客戶之間。最后,Neilson再次強調,無論是通過金融級軟硬件設計保護私鑰,還是通過端到端的“所見即所簽”功能保護交易過程的安全,都只是安全環節技術層。機構資產安全是一套系統工程,我們需要依據整體安全框架來統籌考慮,機構“資產”有何“脆弱性”,面臨什么“威脅”導致了“風險”,采用何種安全“機制”消除或減少“風險”,最終保護資機構產安全。關于艾貝鏈動
艾貝鏈動是一家區塊鏈領域安全產品與技術服務公司,以技術創新為驅動力,通過在金融、政企等領域的區塊鏈安全技術研究和應用落地,致力于打造數字社會的信任基石,持續賦能數字化浪潮下的個人及企業。艾貝鏈動現已推出機構數字資產自托管解決方案“犀鎧”、涉案虛擬貨幣取證提控系統“犀識”、反洗錢與資產追蹤服務“犀溯”、區塊鏈智能合約安全診斷服務“犀曉”等,并在多家企業和政府領域實現部署應用。
Tags:GEN數字資產GENESGENEGENE價格數字資產評估Incooom Genesis GoldGenesis Wink
撰文:0x13、0x21,律動BlockBeats你能想象「老鼠倉」居然會出現在NFT領域嗎?前不久,Coinbase就因內控問題導致頻頻出現「老鼠倉」而為人詬病,如今.
1900/1/1 0:00:00Odaily星球日報譯者|余順遂 摘要: 以太坊游戲AxieInfinity最近人氣飆升,NFT總交易量超過20億美元.
1900/1/1 0:00:00要點總結: 1.合成資產賽道想象力巨大,可能實現真正的跨鏈,產品擴展性極強。2.預言機報價交易模型潛力無限.
1900/1/1 0:00:00在聽取社區意見后,Calamari將最高硬頂從300,000KSM調整至200,000KSM。隨著第6槽拍賣接近尾聲,CalamariNetwork已開啟新一輪硬頂.
1900/1/1 0:00:00Polkadot生態研究院出品,必屬精品波卡一周觀察,是我們針對波卡整個生態在上一周所發生的事情的一個梳理,同時也會以白話的形式分享一些我們對這些事件的觀察.
1900/1/1 0:00:00支持Rollups+數據分片(datashards)的理由是,二者的結合更加安全和去中心化。但這只是故事的一部分.
1900/1/1 0:00:00