比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

GER:密碼教育是遏制網絡釣魚詐騙的關鍵

Author:

Time:1900/1/1 0:00:00

盡管錢包運營商在保護資金方面有很大的作用,但客戶也需要自我教育,以避免釣魚詐騙。

隨著全球加密經濟的持續繁榮,比特幣目前占據了15500美元的區域,關于數字資產的整體安全和安全性的問題仍然存在,特別是在新的騙局之后,黑客利用釣魚郵件將用戶引導到一個虛假的Ledger網站。根據各種報道,受害者被騙了115萬XRP,價值約29萬美元。

區塊鏈情報公司CipherTrace首席執行官、反釣魚工作組主席DaveJevans告訴Cointelegraph:"Ledger顯然應該采取更積極的防御性域名收購策略,因為看起來像的域名被釣魚者用來試圖欺騙Ledger用戶。"他進一步解釋說,一個非法的賺錢計劃采用了公司官方網址中的同形字--在這種情況下,一個看起來像字母"e"的字母。他還說:

"釣魚詐騙很可能是電子商務/營銷數據泄露后發布的郵件。一個未經授權的第三方通過APIKey訪問了Ledger的部分電商和營銷數據庫。"

Yuga Labs:2nd Trip本周末開啟,每個訪客錢包會生成1個唯一16位密碼:金色財經報道,Yuga Labs在其博客上透露,第二次彼岸之旅2nd Trip定于美國東部標準時間3月25日星期六中午12點開始,進入Otherside的隊列將于美國東部時間上午11:30開放。進入2nd Trip的的Voyagers需要在美東時間3月25日早上獲取訪客密碼,訪客密碼將于2023年3月24日美國東部時間上午11點30分/世界標準時間下午3點30分開始生成。Yuga Labs將為連接到2nd Trip的每個錢包生成1個唯一的16位訪客密碼,每個生成的密碼只能兌換一次。訪客可以在美國東部時間3月24日上午11:30/ UTC時間下午3:30,訪客必須連接錢包,一旦密碼被兌換,那么只有關聯錢包才能使用訪問2nd Trip,訪客訪問權限不可轉讓。[2023/3/24 13:25:11]

今年7月初,Ledger團隊透露,其曾遭遇數據泄露,結果有近100萬個電子郵件地址以及9500名客戶子集的個人資料被泄露。此外,早在2018年,詐騙者就能設計出Binance網站的副本,該網站在被取下之前一直活躍了一段時間。

Nervos研究員論文被國際密碼學頂會歐密會收錄:近日,Nervos基金會密碼學研究員Alan Szepieniec的論文《Transparent SNARKs from DARK Compilers》被國際密碼學頂會歐密會收錄,同時,Alan也受邀在該會議上發表了主題演講。這項基礎性的工作為零知識證明領域貢獻了一種全新的無需Trusted Setup的通用工具,標志著 Nervos在2020年的研究工作又向前邁進了堅實的一步。

歐密會(Eurocrypt)是密碼學中最著名的學術會議國際密碼學協會所主辦的三大旗艦會之一,在CCF推薦列表和 CACR列表中均為A類會議,密碼學中最重要的文章一般都會在這三個會議中發布。Eurocrypt 2020是第39屆密碼技術理論與應用國際會議,首次在線上舉行。[2020/5/18]

最后,一些不法分子在3月份利用一個復制Ledger肖像的詐騙性谷歌瀏覽器擴展程序,能夠撈到140萬枚可觀的XRP代幣。事實上,該擴展在谷歌應用商店上線了近一個月。在談到公司采用的各種安全協議時,Ledger的發言人告訴Cointelegraph:

動態 | 量子鏈開發者在密碼學IACR電子期刊公布幻影隱私協議:金色財經報道,2月13日,量子鏈開發者在密碼學IACR電子期刊公布了基于智能合約的幻影隱私協議(Qtum Phantom Protocol),推動數字資產隱私領域發展。據介紹,幻影隱私協議基于zk-SNARK技術,對Merkle樹、hash算法等多個環節進行了改進,使得協議能夠高效地運行于智能合約上。量子鏈幻影隱私協議在智能合約的基礎上,實現隱私資產的發行和管理。相比AZTEC只能實現交易金額的隱私,無法隱藏交易地址。幻影協議實現了更徹底的隱私,可以同時隱藏交易金額和交易地址。該協議同時提供隱私資產和公開資產之間的互轉功能。據悉幻影隱私協議將率先在Qtum網絡部署,同時也計劃支持其他的智能合約網絡。[2020/2/14]

"Ledger有自己的攻擊實驗室--LedgerDonjon,安全專家會嘗試對我們自己的解決方案、合作伙伴的解決方案以及競爭對手的解決方案進行黑客攻擊和壓力測試。此外,Ledger還會定期進行滲透測試。"

聲音 | 中科院院士王小云:密碼學為區塊鏈提供了安全保障技術:據經濟參考報消息,中國科學院院士王小云介紹了格密碼理論的最新發展,并深入探析了區塊鏈的技術發展過程。王小云認為,密碼學為區塊鏈提供了交易信息防篡改、可追溯、私密性以及匿名性保護等安全保障技術,下一步,區塊鏈安全需要從算法安全、協議安全、實現安全、私鑰安全等四個方面著手展開研究。[2020/1/2]

客戶也要承擔責任?

毋庸置疑,在保護客戶資產方面,錢包運營商需要在安全方面做到極致。然而,釣魚攻擊是一種常見的現象,不僅在加密領域,而且在任何涉及支付手段的在線服務中也是如此。

在談到這個問題時,SatoshiLabs的聯合創始人兼首席技術官PavolRusnák告訴Cointelegraph,最重要的是,加密所有者要小心謹慎,并仔細檢查他們收到的與他們的數字資產有關的每一條信息,無論是來自錢包提供商還是一般的互聯網。

"如果一封郵件聲稱你需要做一些事情,你可以隨時通過廠商的支持或與Reddit或Twitter上的其他用戶確認。至于廠商可以(也應該)做的是通過不與第三方共享客戶數據來降低泄露的可能性,并通過在一定時間后刪除客戶數據來降低這種泄露的影響。"

Jevans也有類似的觀點,他認為,需要從"共同責任"的角度來看待與客戶安全和隱私相關的事項,比如硬件錢包運營商以及加密設備所有者相互同步工作,以確保他們的資產免受第三方威脅的最佳安全。

Jevans鼓勵用戶采取合理的保障措施來保護自己的價值,并通過使用沉浸在個人數據安全中的做法為自己的行為負責,并補充道。"部署雙因素認證,以及永遠不要點擊賬本鏈接,除非他們特別要求重置密碼。用戶在直接訪問分類賬網站時,一定要自己輸入網址"。

加密教育仍然至關重要

盡管加密技術在設計和技術潛力上具有革命性,但對大多數人來說,加密技術仍然是一個陌生的概念。然而,通過為人們提供貨幣上的自我主權,該技術也給他們帶來了很多個人責任的負擔,特別是在個人財務安全方面。因此,區塊鏈和加密領域的公司有理由教育他們的用戶,讓他們了解自己行為的安全影響。

Rusnák認為,該行業在安全方面仍有一些需要踩踏的地方。他指出,如今在這一領域內運營的一些公司往往會做出嚴重的過度簡化,例如,"你的幣是安全的,因為你的錢包有安全元素",或者,"你的幣是安全的,因為我們的交易所有保險"。對此,他補充道:"這對事情沒有任何幫助,讓人們相信一些不真實的東西,讓他們防不勝防。"

據CipherTrace提供給Cointelegraph的數據顯示,據統計,大約85%到90%的加密貨主似乎都會被非常常見的加密盜竊計劃所欺騙,通常是虛假的投資騙局,而不是釣魚陷阱。因此,Jevans認為,各大硬件錢包運營商利用自己的平臺教育用戶在遇到釣魚企圖時應該注意什么,特別是當這些騙局援引錢包提供商的名字時,這將是符合各大硬件錢包運營商的最大利益的。

"基于數百起加密盜竊和欺詐案件,加密用戶在選擇保管私鑰時,需要對個人安全操作(SecOps)變得更加復雜。許多加密犯罪受害者在發現自己遭遇盜竊時不知道該怎么辦。"

錢包運營商應成為行業潮流的引領者

雖然像Ledger和Trezor這樣的公司確實在他們的網站上有與網絡釣魚和其他類似的詐騙策略相關的專門信息,但這些頁面并不容易訪問,通常深埋在故障排除的常見問題部分。因此,似乎有理由期待電子穩定錢包提供商在為客戶提供以安全為中心的高質量教育的精簡訪問方面做得更多。

在這個問題上,Rusnák堅定地認為,當涉及到最大限度地提高個人資金的安全性時,透明度和教育是關鍵。他認為,除非用戶真正花時間坐下來了解加密安全和個人錢包安全的細節,否則無法真正做到安全。

在技術上,他解釋說,Trezor的各種錢包選項的核心操作設計是完全開源的,公司與客戶的各種操作協議都是完全透明的,以避免以后遇到的所有法律貨幣問題。"加密貨幣領域的每家公司都明白這一點還需要一些時間,但我們的工作也是要求我們所使用的服務提供商保持透明度和開放性。"

編輯:旋旋

視覺:花花

校對:大龍

主編:餅干

BeeX官網:www.beex.club/

BeeX交易所:www.beex.co

Tags:GEREDGEDGELEDbadger幣最新消息HedgerNerv Ledgerledger錢包無法同步

比特幣行情
BSN:首批BSN跨鏈服務正式上線,已加入測試網供開發者體驗

日前,邊界智能、分布科技與區塊鏈服網絡BSN達成戰略合作,于2020年10月31日,在BSN跨鏈通信樞紐中各自適配完成了IRITAHub和PolyEnterprise這兩種跨鏈服務并在BSN測試.

1900/1/1 0:00:00
數字貨幣:證券時報:數字貨幣是數字經濟發展基石

鏈聞消息,證券時報撰文《數字貨幣是數字經濟發展基石》。文章指出,數字貨幣是以數字形式存在、沒有物理載體的貨幣.

1900/1/1 0:00:00
LOEx國際站11月14日14:19上線AIC

尊敬的LOEx用戶:LOEx國際站上線AIC!并開放AIC/USDT交易對具體時間如下:充提幣:11月14日13:19交易對:11月14日14:19注:未到充值開放時間請勿提前充值.

1900/1/1 0:00:00
HTT:關于WBF即將上線YFIPT的公告

尊敬的用戶: WBF即將在開放區上線YFIPT/ETH預交易對,具體上線時間請關注官方公告。發行時間:2020/9/10 發行總量:100000 項目官網:http://yfiproduct.i.

1900/1/1 0:00:00
區塊鏈:日新月異 美國區塊鏈政策大盤點

在這場席卷全球的區塊鏈技術、數字資產變革中,除全面了解中國的立場外,我們仍需掌握其他國家在新興領域的態度和布局。其中以美國為代表的國家出臺政策影響深遠,對該創新領域的發展具有重大意義.

1900/1/1 0:00:00
NFT:楊添論幣:BTC16000大關堅不可破,抄頂的時機來了?

BTC昨夜突然拉升,今日凌晨最高摸到15979點位,一周內第二次沖擊一萬六大關再次以失敗告終,一步之遙猶如天塹.

1900/1/1 0:00:00
ads