比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

OIN:安全分析:Libra缺乏加密密鑰安全的基本組成部分

Author:

Time:1900/1/1 0:00:00

StevenSprague是可信計算技術應用領域的主要布道者之一。史蒂文曾在WaveSystemsCorp.擔任總裁兼首席執行長14年,之后進入董事會。

圖片來源:pixabay

最近,Facebook推出了加密貨幣項目天秤座,目標是“改變全球經濟”。

這是一個崇高的目標。然而,在審查了描述Libra協議及其計劃中的生態系統的技術文檔之后,我認為該公司遺漏了用戶安全的基本組成部分:

保護私鑰

用戶同意證明

分散的合規

全球隱私

作為技術領導者,我們的工作是提供一個愿景和架構,將真正的保護和證據集成到消費者體驗中;為可證明的合規性提供一個新的模型,從而降低成本并為全球自動化奠定基礎。

安全團隊:JIM2.0代幣存在后門功能,請盡快移除WETH/JIM2.0交易對中資產:7月17日消息,據Beosin Alert監測,以太坊上的JIM2.0代幣存在后門功能,允許其合約所有者無限鑄幣。建議用戶盡快移除WETH/JIM2.0交易對中的資產。[2023/7/17 10:59:24]

“貨幣互聯網”必須支持一個首要目標,即確保Libra網絡上的所有交易都是有目的的、有意圖的和兼容的。我設想在未來,在線交易的意向記錄質量與實體店購買的質量一樣好。

貨幣互聯網應該是跨境的、開放的、全球化的。它應該包含來自每個人和所有事物的交易。為了實現這一目標,將需要圍繞所需的合規性和控制建立團體或社區。證明這些控制是適當的應該是每一個指令發送到一個鏈的一部分,并永遠記錄在區塊鏈的數學。然后,那些需要知道的人就可以被提供證據來證明他們的合規性。

網絡安全公司ESET發現偽裝成加密貨幣錢包的多款木馬應用程序:3月30日消息,網絡安全公司ESET研究發現一個“復雜的惡意軟件方案”,該方案傳播偽裝成熱門加密貨幣錢包的木馬應用程序。該惡意軟件方案的目標是使用安卓或iOS操作系統的移動設備,如果用戶下載一個假冒的應用程序,這些設備就會受到威脅。

根據ESET的研究,這些惡意應用程序通過虛假網站分發,并模仿合法的加密錢包,包括MetaMask、Coinbase、Trust Wallet、TokenPocket、Bitpie、imToken和OneKey。

該公司還發現13個假冒Jaxx Liberty錢包的惡意應用程序,可在Google Play Store上獲得。谷歌已經移除這些被安裝1100多次的違規應用,但在其他網站和社交媒體平臺上仍有更多的此類應用。

惡意行為者通過Facebook和Telegram上的社交媒體群組傳播其產品,意圖從受害者那里竊取加密資產。ESET聲稱已經發現“數十個木馬化加密應用程序”,自2021年5月開始出現。它還表示,該計劃主要通過中國網站針對中國用戶,它認為這是一個犯罪團體的行為。(Cointelegraph)[2022/3/30 14:26:29]

消費者合規性的新模式應該像今天的醫生處方一樣運作。一個可信的第三方會分析我孩子的實時健康數據,并向學校提供一個合規結果,證明我的孩子因生病而請假。如果學校采用與互聯網相同的合規模式,他們將能夠直接實時訪問兒童的醫療數據,并使用人工智能來決定你的孩子是否應該呆在家里。許可式條的去中心化模式使全球市場能夠在內置隱私的情況下蓬勃發展。

去中心化交易所CrownSwap通過Certik安全審計:據悉,去中心化交易所CrownSwap已經通過美國知名安全審計公司Certik代碼審計,CrownSwap首創單邊流動性提供機制,有著創新的經濟激勵模型和成熟的技術團隊,在V2版本上線后,日交易額已經突破1700萬美金。[2021/12/9 13:00:28]

我相信區塊鏈上的許可條是在一條指令被發送到鏈之前執行的控件清單的哈希。這個清單是控件的一個Merkle樹,確保每個步驟都可以用哈希的證據來證明。Merkle樹的強大功能將證據簡化為幾個字節,很容易在交易中打包。

然后,這個清單可以安全地共享給接收方或那些需要知道所需控制的完整證據的人。

聲音 | 降維安全實驗室:Coinomi錢包漏洞會使用戶密碼被“中間人”竊取:降維安全實驗室(johnwick.io)發布消息稱,Coinomi錢包存在嚴重漏洞,用戶配置Coinomi錢包期間,當用戶輸入密碼時,Coinomi應用程序會抓取用戶在密碼文本框中的輸入,然后將其以明文形式靜默發送到Google的拼寫檢查服務,如果此過程遭受中間人(MitM)攻擊,攻擊者可以記錄密碼并竊取錢包內的數字資產。降維安全實驗室建議Coinomi錢包的用戶密切關注自身的數字資產安全,其他錢包APP也應排查自身是否也存在類似風險,以避免給客戶造成更多的損失。[2019/2/28]

全球貨幣,基于團體的合規

無論Libra能否成功實現其“貨幣互聯網”的使命,加密貨幣都代表了擁有無國界貨幣的能力,這種貨幣可以依賴于基于實時交易的合規。最終可能只有少數幾種全球貨幣具有不可更改的交易,然而,將有無數不同級別的集團圍繞合規問題建立起來,建立全球跨境商業虛擬網絡,在特定市場開展安全和可證明的業務。

商業網絡的隱私性和可審核性是非常重要的,“貨幣互聯網”需要提供一個開放的平臺來滿足每個人的需求。使用智能指令提供身份、合規性和控制權的可證明證據,提供了一個靈活的、可伸縮的模型。

合規性的證據可以安全地共享。

去中心化的控制權掌握在私鑰所有者手中,提供多個獨立的服務來滿足市場和監管需求。通過分離身份控制權和合規性,它為市場提供了驅動創新所需的選擇和競爭。然后為自動化和基于人工智能的系統奠定基礎,以提供監控和基于證據的合規性,減少對任何真實的個人身份信息或數據泄漏的需求。政府和監管機構仍將保留執行規則和報告要求所需的權限。

誰真正控制著你的密鑰?

在加密貨幣中,我們有時會迷失方向。為了使服務更容易使用,我們將用戶的密鑰放在服務器或其他中心化存儲系統中,以提供更容易的體驗。

然而,本著創新精神,我認為我們必須拋棄舊的客戶保護形式,以徹底改革一個極其過時的體系。

將密鑰存儲在本地,并為任何消費者提供使用多個設備備份、恢復和維護密鑰的機會,這是取得進展的第一步。

在Libra的提案中,讓我印象深刻的是,存儲私鑰沒有冗余。我們的工作就是把供應鏈帶來的風險降到最低。為了最大限度地保護用戶,應該以最小化安全子系統故障影響的方式存儲和使用私鑰。

我相信消費者將需要對私鑰進行多重冗余保護。

例如,Rivetz與Telefonica合作開發了C.L.I.P.程序,該程序定義并推廣了一種以密碼方式組合多個硬件元素的方法,從而為保護提供單獨的供應鏈,這些供應鏈用于協同保護消費者的私鑰。

呼吁安全

未來是去中心化的,區塊鏈的技術將帶來“貨幣互聯網”。“安全的設備和可信的計算將為用戶提供數字未來所需的保護、合規性、控制、隱私和自由。私有合規社區將根據需要提供數字證據。

作為一個行業,我希望我們能夠團結起來,為每一位數字公民提供真正的消費者保護。巨大的安全是無形的,我們可以為所有人提供更簡單、更安全的體驗。

Tags:OINCOINCOI加密貨幣Catvills CoinMommy Doge Coinecoin幣充值數字貨幣和加密貨幣的區別在哪

以太坊交易
MAT:Matrix首度亮相 吳忌寒隱身幕后

7月8日,蟄伏7個月的Matrix正式上線。官網顯示,Matrix全名為Matrixport,是一個一站式數字資產金融服務平臺,主要為企業、個人用戶提供數字資產的交易、借貸、托管以及支付服務.

1900/1/1 0:00:00
UME:隱私條款

1、本隱私條款旨在告知貴方并讓貴方了解PekenGlobalLimited將如何處理、收集、使用、披露和處置貴方提交給我方的、我方通過第三方收到的或我方擁有的與貴方相關的個人資料.

1900/1/1 0:00:00
MAN:“波場超級社區”跑路 孫宇晨和波場無辜背鍋?

當一些TRX持有者在社群里呼吁“王小,你TM別維權了,波場都被你搞得下跌了”之時,王小并沒有停下維權的腳步。與其他投資人一樣,他只是想要回投資在“波場超級社區”中屬于自己的財產.

1900/1/1 0:00:00
LIB:龍白滔:Libra是建立在沙灘上的摩天大樓

文章來源:星合資本原文標題:《龍白滔:Libra是建立在沙灘上的摩天大樓》6月25日,“天秤幣的影響和中國對策懇談會”在北京的首次活動引發了熱烈的討論和廣泛的關注.

1900/1/1 0:00:00
加密貨幣:加密貨幣事業繼承無望?6成95后并不感興趣

BusinessInsider7月5日發布的調查報告顯示,大多數Z世代的年輕人對加密貨幣的投資/購買欲望并不強烈.

1900/1/1 0:00:00
比特幣:突發|央行將推動數字貨幣的研發 大大利好比特幣?

狂人說 央行研究局局長王信在今天的數字金融學術研討會上表示,要推動央行數字貨幣的研發。其實這個事情很早之前就提出來了,17年就有這方面傳聞,當時還有人傳言名字都取好了,叫熊貓幣,后來這事就不了了.

1900/1/1 0:00:00
ads