月亮链 月亮链
Ctrl+D收藏月亮链

数字资产:机构钱包私钥动用的关键安全逻辑——端到端“所见即所签”_杭州女子花300万买比特币yhhh

作者:

时间:1900/1/1 0:00:00

上一期结合8月Liquid和Bilaxy两个交易所热钱包被攻击事件,艾贝链动CTONeilson主要分析了金融级安全芯片软硬件设计如何保护机构钱包私钥的全生命周期安全。本期艾贝链动CTONeilson将继续介绍机构钱包私钥高频使用的安全逻辑,解读机构经营过程中如何实现频繁操作的安全性和易用性。金融级安全芯片,实现了对私钥从产生、存储到签名运算的安全性保护。但这对于机构用户,特别是围绕数字资产开展金融服务的经营性机构,还是不够的。机构对数字资产的动用需求,通常在不同角色的多人、多地、多系统之间流转。这个过程中,还会面临其他维度的安全威胁,比如,黑客通过提前注入的木马程序“篡改”关键交易信息,将资金悄悄转入自己的目标地址;或者通过获取内部管理人员权限,向数据库中插入一笔“伪造”的授权交易。对交易的伪造或者篡改,都属于“中间人攻击”的范畴。什么是“中间人攻击”,攻击逻辑如何实现?

英国监管机构:大量加密公司不符合反规定,将延长注册申请至明年3月底:英国金融监管机构周四表示,许多与加密货币相关的公司没有达到反规定的要求标准,导致大量撤回注册申请。英国金融市场行为监管局(FCA)在一份声明中表示,将把临时注册制度的有效期从7月9日延长至明年3月底。FCA表示,将允许加密资产公司在监管机构进行进一步检查的同时继续开展业务。(路透社)[2021/6/3 23:07:54]

中间人攻击是一种网络攻击类型,当数据离开一个端点前往另一个端点时,传输过程的时间便是对数据失去控制的时候。当一个攻击者将自己置于两个端点并试图截获或阻碍数据传输时,便称为中间人攻击。通信的两方认为他们是在与对方交谈,但是实际上他们是在与黑客交流。类似于我们通俗理解的信息被“窃听”。

观点:机构投资者中家族理财室投资加密的可能性最高:Coinbase的金融战略分析师Nick Prince表示,尽管一些机构已经投资了加密资产,但其它机构可能永远不会这么做。Prince列出了机构投资者投资加密的可能性,按照可能性从高到低排列为:1.家族理财室;2.捐赠基金和基金会;3.养老基金;4.主权财富基金;5.银行/保险公司。(Cryptocurrency News)[2020/5/4]

图1:中间人攻击示意图当下黑客以获取经济利益为目的时,中间人攻击就会成为对加密货币交易最有威胁并且最具破坏性的一种攻击方式。在一个数字资产机构的经营活动中,对于数字资产的动账请求通常涉及到不同权限级别的多人审核,并且这些人可能处于不同的地域、使用不同的客户端环境。从动账请求的审核授权到动用私钥签名,信息也会在机构内的多个系统之间流转。如果我们把交易的审核授权看做“会话”的一端,交易的签名执行看作“会话”的另一端,那么在这个交易的“会话”中,就存在着多种被实施“中间人攻击”的可能性。比如,黑客或内部作恶人员直接在后台数据库中插入一条伪造的审核授权交易请求,或者篡改交易的关键信息,如目标地址。让审核人员看到的交易信息与实际签名的交易信息不一致。

历史上的今天 | 日本金融监管机构列出43项检查清单 对32家数字货币交易所彻底盘查:2019年2月3日,以太坊Parity官方发布公告,客户端发现一个漏洞,攻击者可向公共以太坊Parity节点(2.2.9-stable和2.3.2-beta之前的任何版本)发送特定RPC请求,使得节点崩溃,对很大比例的以太坊基础设施产生威胁。公告称即将发布的2.2.9-stable和2.3.2-beta版本将解决这个问题。

2018年2月3日,日本金融厅(FSA)宣布,正在对日本的32个数字货币交易所进行检查,以防范再次出现黑客攻击事件。32个交易所包括16个尚未获得许可证以及那些已经获得许可的交易所。据了解,日本金融厅已经列出了43个检查项目,它们包括提交风险管理系统的报告及系统的细节,管理客户资产的方式和网络攻击的对策等。[2020/2/3]

分析 | CFTC:比特币机构多头持仓近一周减少22%,看涨热度有所下降:据CFTC公布的最新数据显示,在4月3日-4月9日一周内,比特币机构多头持仓减少22%,自315张减少至244张,同期机构空头持仓基本保持稳定,自89张减少至80张,上一期数据中机构多头持仓单周暴增88%后,市场看涨热度有所冷却。注:由于本期数据仅统计至本周二,而比特币最近一轮快速下跌在本周四才正式启动,因此下周公布的新一期数据或将更直观地表达市场情绪变化。[2019/4/13]

图2:机构现有在线提币流程及风险点机构钱包的端到端“所见即所签”功能如何防止中间人攻击?

艾贝链动创造性的将基于安全硬件的端到端“所见即所签”的能力引入到从交易审核到交易签名的环节当中。通过为审核人员配发专有的安全硬件设备签章盾,并在设备上对关键的交易信息如币种,目标地址,金额等进行指纹或按键等物理方式的确认,后由签章盾对经过确认的交易信息进行签名,发送给保管私钥的加密机设备进行签名,确保这个链路中无论经过多少环节多少系统流转,待签名的交易信息一定是经过审核人员“人为意志”的授权,且未被篡改的,从而杜绝任何一种形式的“中间人攻击”对交易进行伪造或篡改。

图3:“所见即所签”交易审核签名流程Neilson提到,艾贝链动基于硬件的端到端“所见即所签”功能,支持多人多级分布式授权管理,不仅能够大大提升机构内部私钥动用的安全性,还能够用于跨机构之间,比如,托管平台与客户之间。最后,Neilson再次强调,无论是通过金融级软硬件设计保护私钥,还是通过端到端的“所见即所签”功能保护交易过程的安全,都只是安全环节技术层。机构资产安全是一套系统工程,我们需要依据整体安全框架来统筹考虑,机构“资产”有何“脆弱性”,面临什么“威胁”导致了“风险”,采用何种安全“机制”消除或减少“风险”,最终保护资机构产安全。关于艾贝链动

艾贝链动是一家区块链领域安全产品与技术服务公司,以技术创新为驱动力,通过在金融、政企等领域的区块链安全技术研究和应用落地,致力于打造数字社会的信任基石,持续赋能数字化浪潮下的个人及企业。艾贝链动现已推出机构数字资产自托管解决方案“犀铠”、涉案虚拟货币取证提控系统“犀识”、反与资产追踪服务“犀溯”、区块链智能合约安全诊断服务“犀晓”等,并在多家企业和政府领域实现部署应用。

标签:数字资产SON比特币以太坊数字资产交易平台simpson币热度杭州女子花300万买比特币yhhh以太坊价格今日行情币币情

pepe最新价格热门资讯
NFT:NFT 市场繁荣背景下,DeFi 生态系统快速扩张_WDEFI价格

文:ANIRUDHTIWARI编译:Zion责编:karen随着九月的结束,加密货币市场从所谓的“九月魔咒”中恢复过来,市值达到2.32万亿美元。去中心化金融市场一直是这种增长不可分割的一部分.

1900/1/1 0:00:00
BIT:星球日报 | SushiSwap MISO遭黑客攻击;Yearn.finance上线V3测试版本(9月18日)_Fairy Forest NFT

头条SushiSwapMISO平台上DONA拍卖遭供应链攻击SushiSwapLaunchpad平台MISO上JayPegsAutoMart项目的DONA代币拍卖遭到供应链攻击.

1900/1/1 0:00:00
NFT:一文了解NFT 衍生物:NFT 头像衍生品再续热度?_无聊猿

当你拥有了属于自己的NFT头像之后,你会用它来做什么?近期的加密社区给出了另一种更酷的使用方法:用所持的NFT头像来铸造属于自己的数字运动鞋.

1900/1/1 0:00:00
EFI:DeFi11 首发顶峰 AscendEX,助力 GameFi 生态爆发式增长_DEF

由梦幻体育、NFT游戏以及体育预测等核心组件组成的DeFi11协议是一个去中心化的游戏生态系统.

1900/1/1 0:00:00
APP:DappRadar区块链用户行为报告:游戏赚钱并不是新兴经济体的专利_区块链

DappRadar区块链用户行为报告这次将重点放在游戏上。在这份报告中,我们将分析全球趋势,包括人口统计学和连接性分析,所有这些都是针对游戏dapp和其中的用户.

1900/1/1 0:00:00
DAN:三分钟读懂「算法固定利率」借贷协议 Dank Protocol_lbank是哪个国家的

撰文:Groot 虽然对于传统金融市场从业者来说,固定利率看似是一种并不「好」的利率选择,毕竟对于金融产品来说,固定的利率意味着该产品对于市场环境以及系统风险缺乏灵活的应变能力.

1900/1/1 0:00:00