撰文|Cobo金庫大掌柜
Trezor又雙叒叕被攻破了!1月31日,Kraken安全實驗室發推:TrezorModelT和TrezorOne存在軟件漏洞,通過物理攻擊,可在15分鐘內成功竊取私鑰,攻擊成本約幾百美金。
目前為止,安全芯片是硬件上防護此類旁路攻擊的唯一解法。設計有安全芯片的硬件錢包,私鑰的生成和存儲始終在安全芯片內,且無法被讀取。
想了解安全芯片如何防御各類旁路攻擊,可以查看掌柜的這篇文章《安全芯片到底在保護什么?》
安聯首席經濟學家:當投機者被“動搖”時才會再次購買比特幣:金色財經報道,德國安聯首席經濟學家MohamedEl-Erian透露在2018 年“加密冬天”比特幣暴跌近 3,000 美元時,他購買了數量不詳的比特幣。隨后,他在 2020 年底賣出,當時比特幣重回 19,000 美元的水平。幾個月后,比特幣創下了 60,000 美元以上的歷史新高,這位經濟學家表示,只有當市場上的一些投機者被“動搖”時,他才會放心再次購買。
El-Erian 將比特幣投資者分為三類:長期參與其中的“基本面主義者”、希望分散投資組合的專業投資者和日內交易的“投機者”。(CNBC)[2021/11/16 21:54:36]
如果你恰巧買了沒有安全芯片的硬件錢包,那么請切記,一定要啟用Passphrase功能。
動態 | 以太坊FairWin類資金盤項目存在合約余額被“掏空”風險:據PeckShield態勢感知平臺數據顯示,近日,一個名為FairWin的資金盤項目尤為引人矚目,其每日Gas利用率占比達到以太坊網絡可承載Gas總量的近半數。PeckShield安全人員深入分析發現,FairWin智能合約存在一個致命缺陷,用戶可以制造虛假投注撈取獎池剩余資金。具體而言:FairWin智能合約存在一個remedy() 接口,倘若合約Owner沒有通過closeAct() 關閉actStu 時,任何用戶都可以通過remedy() 接口修改投注數據,進而實現在0投入的情況下,偽造大量資金投入,并通過userWithDraw() 將合約余額獎金取出。截至目前,尚沒有已知攻擊發生,且FairWin合約Owner已經將actStu關閉,潛在威脅暫時得以排除,但以太坊網絡上尚存在類FairWin仿盤,均可能存在此類漏洞威脅。PeckShield建議玩家在參與此類資金盤游戲時,應警惕此類威脅,并及時將已投注資金取出,確保數字資產免受攻擊損失。[2019/9/27]
BIP39中描述到:用戶可以決定使用密語來保護自己的助記詞。如果不使用密語,則使用空字符串“”代替。
聲音 | 降維安全實驗室:Coinomi錢包漏洞會使用戶密碼被“中間人”竊取:降維安全實驗室(johnwick.io)發布消息稱,Coinomi錢包存在嚴重漏洞,用戶配置Coinomi錢包期間,當用戶輸入密碼時,Coinomi應用程序會抓取用戶在密碼文本框中的輸入,然后將其以明文形式靜默發送到Google的拼寫檢查服務,如果此過程遭受中間人(MitM)攻擊,攻擊者可以記錄密碼并竊取錢包內的數字資產。降維安全實驗室建議Coinomi錢包的用戶密切關注自身的數字資產安全,其他錢包APP也應排查自身是否也存在類似風險,以避免給客戶造成更多的損失。[2019/2/28]
我們通常把Passphrase當做是在原24個助記詞基礎上添加的第25個助記詞。
小布什前顧問擔憂區塊鏈可被“邪惡經濟體”用于規避經濟制裁:據coindesk報道:擅長設計經濟制裁的前美國總統小布什的副助理、 美國前國家安全助理顧問Juan Zarate表示,有一些“邪惡經濟體”,例如北韓和伊朗,正在尋求使用數字貨幣和相關技術,一定程度上是為了規避當前對他們的限制。而這種技術同時也可能成為他們將來試圖破壞全球金融商業體系的一種方式。[2018/2/8]
使用硬件錢包完成創建助記詞錢包后,此時Passphrase默認為空字符串“”。設置不同的Passphrase,會進入不同的隱藏錢包,其對應的是完全不同的主私鑰,所以派生出來的地址也完全不同。因此設置Passphrase之后,可以理解成是生成了一個完全不同的新錢包。
同一套助記詞搭配不同的Passphrase可以創建無數個不同的隱藏錢包。我們可以利用這一點,通過科學的資產配置方法來預防綁架攻擊。
比方說,掌柜有10個比特幣,1個放在默認錢包,剩下9個平均分散存儲在3個不同的隱藏錢包里。當我遇到類似“5美元扳手攻擊”這種簡單粗暴的綁架攻擊時,可以通過暴露默認錢包里的1個比特幣來保住大部分資產,即使對方揚言要再來一扳手,掌柜還可以用精湛的演技,表示還有“最后”3個比特幣放在隱藏錢包里。
大意如下:
Passphrase如何防御物理攻擊?
Trezor用戶開啟Passphrase功能后,每次進隱藏錢包都需要在原錢包基礎上輸入一遍Passphrase。所以,黑客拿到的Trezor里只有原始錢包。由于錢包不會保存Passphrase,而黑客又無從得知,因此黑客偷不走隱藏錢包里的數字資產。
但是,Trezor用戶可能會因此受到易用性的困擾,每次進入隱藏錢包,都要輸入一遍Passphrase,用起來非常麻煩。但這就是Trezor沒有使用安全芯片來防護旁路攻擊的妥協。
如何開啟Passphrase功能?
以Cobo金庫為例:
①進入“創建/導入金庫”頁面,連續點擊頁面右上角6次,進入設置Passphrase頁面
②設置密語,覆蓋原錢包,進入隱藏錢包
③如需返回原錢包,可重復步驟1-2,密語保持為空字符串“”即可
點擊查看詳細教程
進一步的,我們通常會開啟“哨兵功能”與Passphrase搭配使用。在主錢包遭到攻擊后,用戶可以通過“哨兵”及時轉移隱藏錢包下的資產,以防Passphrase被猜出的情況。更多關于“哨兵功能”的知識,掌柜會在下篇文章分享,感謝持續關注~
參考鏈接:
https://blog.kraken.com/
https://github.com/
整體行情: 這兩天的行情其實有點無聊,沒有什么太好說的點,整體大盤從跌破9100后的加速放量下跌后目前在8200-8400區間獲得支撐,今早月線收線收在中位以下的長上影帶量K,對多頭非常不利.
1900/1/1 0:00:00在任何一個成功的后面都有著十五年到二十年的生活經驗,都有著豐富的生活經驗,要是沒有這些經驗,任何才思敏捷恐怕也不會有,而且在這里,恐怕任何天才也都無濟于事。成功并不是重要的事,重要的是努力.
1900/1/1 0:00:003月31日,以太坊社區基金會獎勵金計劃負責人CassandraShi在北京公布了獎勵金計劃并接受了作者的采訪。以太坊社區基金會成立于2018年2月.
1900/1/1 0:00:00人民幣今日大幅上漲,USDT出現小幅溢價。11月15日,在岸人民幣對美元匯率開盤拉升逾200點,一度收復7.00關口,最高至6.9982,隨后有所回落,與此同時,離岸人民幣對美元震蕩上行逾百點,
1900/1/1 0:00:00你若有顆不屈的靈魂,腳下便有片堅實的土地。丟掉抱怨,去為自己的選擇埋單。沒有人能讓你輸,除非你不想贏。人最可悲的是自己不能戰勝自己。現在過的每一天,都是余生中最年輕的一天.
1900/1/1 0:00:00春節一直都是中國人最重要的傳統節日,雖然今年的春節對所有中國人來說都是個特殊的春節,但就是這樣一個有點冷清的春節讓我們更加懷念往年的那份熱鬧.
1900/1/1 0:00:00