上一期结合8月Liquid和Bilaxy两个交易所热钱包被攻击事件,艾贝链动CTONeilson主要分析了金融级安全芯片软硬件设计如何保护机构钱包私钥的全生命周期安全。本期艾贝链动CTONeilson将继续介绍机构钱包私钥高频使用的安全逻辑,解读机构经营过程中如何实现频繁操作的安全性和易用性。金融级安全芯片,实现了对私钥从产生、存储到签名运算的安全性保护。但这对于机构用户,特别是围绕数字资产开展金融服务的经营性机构,还是不够的。机构对数字资产的动用需求,通常在不同角色的多人、多地、多系统之间流转。这个过程中,还会面临其他维度的安全威胁,比如,黑客通过提前注入的木马程序“篡改”关键交易信息,将资金悄悄转入自己的目标地址;或者通过获取内部管理人员权限,向数据库中插入一笔“伪造”的授权交易。对交易的伪造或者篡改,都属于“中间人攻击”的范畴。什么是“中间人攻击”,攻击逻辑如何实现?
Architect Partners:预计瑞波交易将引发加密货币托管机构的并购:金色财经报道,Ripple周三宣布以2.5亿美元收购瑞士的托管机构Metaco。根据一份新的研究报告,加密货币咨询公司Architect Partners预计,由于几个市场因素,托管行业将进一步合并和收购。
Architect Partners首先分析了Ripple-Metaco的交易,它认为Ripple \"寻求改变156万亿美元的跨境支付市场,有举措专注于中央银行数字货币(CBDC)的新兴机会,并有愿望随着该市场的发展允许任何类型的代币化资产的发行和结算。\" 增加Metaco托管技术和相关服务有助于瑞波公司保护客户资产,控制技术的发展,并提供一个 \"有吸引力的新收入来源\"。[2023/5/19 15:12:36]
中间人攻击是一种网络攻击类型,当数据离开一个端点前往另一个端点时,传输过程的时间便是对数据失去控制的时候。当一个攻击者将自己置于两个端点并试图截获或阻碍数据传输时,便称为中间人攻击。通信的两方认为他们是在与对方交谈,但是实际上他们是在与黑客交流。类似于我们通俗理解的信息被“窃听”。
Gold-i与Zero Hash合作,为机构客户提供集中结算的加密产品:金融科技提供商Gold-i和数字资产结算公司Zero Hash已启动合作伙伴关系,为Prime-of-Prime、零售外汇经纪人和对冲基金提供集中结算的加密产品,以及一种经济高效的访问加密货币流动性提供商的方法。该合作伙伴关系通过其Crypto Switch? 2.0利用Gold-i的订单路由和订单匹配技术、Zero Hash的全自动和可定制的交易后基础设施,最大限度地提高资本效率。(Hedgeweek)[2020/9/4]
报告:北美机构投资者更倾向于购买和持有BTC:金色财经报道,根据加密分析公司Chainalysis的新报告,比特币是世界上每个地区最受欢迎的加密货币,但北美机构投资者更倾向于购买和持有比特币,其比特币交易占所有加密交易的72%。相比之下,在非洲和西欧等地区,比特币交易活动分别占69%和66%。以太坊和XRP等加密货币在北美地区的总加密交易活动中所占比例最小,仅占17%。相比之下,山寨币在中亚、南亚和东亚的交易份额分别占加密交易总量的35%和33%,其中不包括USDT等稳定币。[2020/8/7]
图1:中间人攻击示意图当下黑客以获取经济利益为目的时,中间人攻击就会成为对加密货币交易最有威胁并且最具破坏性的一种攻击方式。在一个数字资产机构的经营活动中,对于数字资产的动账请求通常涉及到不同权限级别的多人审核,并且这些人可能处于不同的地域、使用不同的客户端环境。从动账请求的审核授权到动用私钥签名,信息也会在机构内的多个系统之间流转。如果我们把交易的审核授权看做“会话”的一端,交易的签名执行看作“会话”的另一端,那么在这个交易的“会话”中,就存在着多种被实施“中间人攻击”的可能性。比如,黑客或内部作恶人员直接在后台数据库中插入一条伪造的审核授权交易请求,或者篡改交易的关键信息,如目标地址。让审核人员看到的交易信息与实际签名的交易信息不一致。
声音 | 分析师:美国机构投资者利用恐慌购买比特币:股票和加密分析师Ronnie Moas刚刚发推文称:“Coinbase Pro的交易量为32000枚比特币,是周六的8倍。我打这是前1%,以及美国机构投资者利用恐慌购买(比特币),就像他们在10年前股市崩盘时所做的一样。”[2019/9/25]
图2:机构现有在线提币流程及风险点机构钱包的端到端“所见即所签”功能如何防止中间人攻击?
艾贝链动创造性的将基于安全硬件的端到端“所见即所签”的能力引入到从交易审核到交易签名的环节当中。通过为审核人员配发专有的安全硬件设备签章盾,并在设备上对关键的交易信息如币种,目标地址,金额等进行指纹或按键等物理方式的确认,后由签章盾对经过确认的交易信息进行签名,发送给保管私钥的加密机设备进行签名,确保这个链路中无论经过多少环节多少系统流转,待签名的交易信息一定是经过审核人员“人为意志”的授权,且未被篡改的,从而杜绝任何一种形式的“中间人攻击”对交易进行伪造或篡改。
图3:“所见即所签”交易审核签名流程Neilson提到,艾贝链动基于硬件的端到端“所见即所签”功能,支持多人多级分布式授权管理,不仅能够大大提升机构内部私钥动用的安全性,还能够用于跨机构之间,比如,托管平台与客户之间。最后,Neilson再次强调,无论是通过金融级软硬件设计保护私钥,还是通过端到端的“所见即所签”功能保护交易过程的安全,都只是安全环节技术层。机构资产安全是一套系统工程,我们需要依据整体安全框架来统筹考虑,机构“资产”有何“脆弱性”,面临什么“威胁”导致了“风险”,采用何种安全“机制”消除或减少“风险”,最终保护资机构产安全。关于艾贝链动
艾贝链动是一家区块链领域安全产品与技术服务公司,以技术创新为驱动力,通过在金融、政企等领域的区块链安全技术研究和应用落地,致力于打造数字社会的信任基石,持续赋能数字化浪潮下的个人及企业。艾贝链动现已推出机构数字资产自托管解决方案“犀铠”、涉案虚拟货币取证提控系统“犀识”、反与资产追踪服务“犀溯”、区块链智能合约安全诊断服务“犀晓”等,并在多家企业和政府领域实现部署应用。
任何新事物的诞生和发展都会经历一个被质疑的过程,比特币如此,DEFI如此,如今的NFT也是如此.
1900/1/1 0:00:009月27日,ChiaGlobalHackathon@Asia在DoraHacks开发者平台HackerLink圆满落幕.
1900/1/1 0:00:00「x*y=k」。从某种意义上说,这可能是过去一、两年间加密货币市场上最重要的一个数学模型——基于该公式及其各种变体而开发出的自动做市型去中心化交易所在这场DeFi浪潮中发挥了厥功至伟的作用.
1900/1/1 0:00:00《经济学人》发文称,DeFi未来可能会颠覆金融业,成为继互联网之后的下一场革命,但同时应警惕随之而来的风险.
1900/1/1 0:00:00Odaily星球日报译者|Moni 对于普通投资者来说,持有BTC可能是一种与众不同的体验,但并不是每个人都能轻松获得这种数字货币.
1900/1/1 0:00:00作者|五火球教主出品|白话区块链都说比特币是区块链1.0,ETH是2.0,之前以EOS为代表的“ETH杀手”纷纷号称自己是3.0,当然,现在这个多链宇宙共存的时代,称其为区块链3.0毫不为过.
1900/1/1 0:00:00