最近,Electrum钱包被曝出存在“消息缺陷”,此缺陷可被黑客利用并进行攻击。据用户反馈,因此攻击被盗的比特币已在四位数以上。
此次黑客攻击方式并非盗取私钥,而是在用户发起转账时,替换掉转账目的地址,这样用户就会在不知不觉中将币转账到黑客预设的地址中。
——以上信息来自慢雾科技
BTFS官方:使用BTFS网关可快捷访问波场官网和BitTorrent官网:据官方公告,波场官网和BitTorrent官网镜像网站都已成功部署在BTFS网络上,用户无须自行起节点,通过哈希寻址的方式,使用BTFS网关快捷访问即可。
据悉,BitTorrent 文件系统(BTFS)既是一种协议,也是一种网络应用,它提供了一种内容可寻址的点对点机制,用于在去中心化的文件系统中存储和共享数字化内容,同时,它也为去中心化应用(Dapp)提供了一个基础平台。详情点击原文链接。[2020/8/24]
这里我们可以发现,保证发币目的地址的正确性,是阻断此类攻击的关键。
动态 | Simple Ledger Protocol发布允许使用BCH编程的应用程序:据news.bitcoin消息,Simple Ledger Protocol的创建者发布了一个名为Cashy的比特币现金(BCH)程序员的新工具。该工具箱允许开发人员使用BCH网络编写脚本合同和各种可编程的应用程序。[2018/12/21]
因此推荐大家使用硬件钱包,并且是能够在屏幕上进行二次确认目的地址的硬件钱包,比如比特护盾、刀锋。
美国企业用户被禁止使用Bitfinex的保证金交易:多名Bitfinex的企业用户在Reddit上反应无法访问交易所的保证金交易服务。其中有用户指出,2月7日,在没有解释或警告情况下,被拒绝保证金交易,无法管理保证金头寸。去年,Bitfinex宣布将在11月份终止对美国零售客户的服务。不过,该公司向企业用户保证,“限制只影响个人账户”。目前,Bitfinex并未对反馈问题的企业用户做出回复,其官网也仍显示,美国企业用户不受限制。[2018/2/14]
过去我们一直在强调“硬件钱包必须要有屏幕”就是基于此类攻击的考虑。没有屏幕的硬件钱包完全依赖于于手机、电脑屏幕上的信息,无法确认最终发币地址的正确性,丧失了硬件钱包应有的独立安全性。
因此,没有屏幕的硬件钱包请不要使用。
同时有用户反映,Trezor硬件钱包之前的版本在多重签名功能页面存在缺陷,即Trezor屏幕上不会显示用来偷币的找零地址,黑客是可以利用多种签名的找零地址的漏洞来进行盗币的。那么比特护盾、刀锋会有此类问题吗?
答案是:比特护盾、刀锋没有这类漏洞。
Trezor漏洞产生的主要原因是其本身没有内置的多重签名功能,因此其多签的实现方式是支持Electrum扩展。这就导致了Electrum被攻击,Trezor也会受到影响。
而比特护盾、刀锋是独家的内置多重签名功能,当用户转账时需要用户在硬件端多确认一次。即使用户装了个”钓鱼“的比特派客户端,护盾用户签名前的确认过程就能防止此攻击。因此,这类攻击在比特护盾、刀锋上不成立。
建议大家日常收发使用比特派,大额资产使用比特护盾。这种“热+冷”的搭配兼顾便捷与安全,是你最完美的资产保管方案。
比特儿国际站Gate要发平台币啦!长期以来,币安、火币、OKEx在国内三足鼎立,屈居第四的Gate似乎平时非常低调,没有什么大新闻,造成这种情况的原因很多,其中没有平台币是一个非常重要的原因.
1900/1/1 0:00:00作者:DonovanChoy,Bankless翻译:金色财经xiaozou2021年8月以太坊主网实施EIP-1559,标志着以太坊网络第一次开始burnETH.
1900/1/1 0:00:00Hameiz/赫美兹数字坊,持续创作数字化时空的“4PAI”系列:实在参与的“行动派”系列、兴致研讨的“随心Pie”系列、全球引智的“薏米Pie”系列、学习进阶的“学缘Pie”系列.
1900/1/1 0:00:00虚拟货币区块链技术源于比特币,它的本质是运用计算机算法和密码学等技术创造一种去中心化的数字货币系统,实现货币的发行和交易功能。下面就让我们来看看,区块链技术会给哪些产业带来变革吧.
1900/1/1 0:00:00Web3.0基础建设的发展尚且处于初步阶段,与理想状态下的Web3.0差距在哪儿?首先Web3.0很难用一个准确的定义来概括,区块链以及Web3.0现在所处的阶段与2000年左右的互联网类似.
1900/1/1 0:00:00DeFi数据 1、DeFi代币总市值:448.46亿美元 DeFi总市值及前十代币数据来源:coingecko2、过去24小时去中心化交易所的交易量37.
1900/1/1 0:00:00