2022年9月20日,加密做市商Wintermute遭DeFi黑客攻擊損失1.6億美元。
據悉,Wintermute的被盜地址疑似由Profanity工具生成,而該工具早在2022年1月已有安全研究者確認其生成私鑰的隨機性存在安全缺陷。從第三方安全公司報告得知,黑客也正是利用這個安全缺陷暴力破解了Wintermute的私鑰進行資產轉移。?
請注意,如果你的錢包是用Profanity工具生成的,請盡快轉移資產至安全的錢包。
為什么隨機性會影響私鑰的安全?
私鑰本質上來說,就是一串由256個0和1組成的隨機數,共有2^256?種組合。就好比你拋硬幣,將正面朝上記為1,反面朝上記為0,拋一次硬幣都有2^1種可能性:0或1。拋兩次硬幣就有2^2種可能性:00,01,10,11。那么拋256次,就一共會有2^256種可能。
聲音 | imToken商業運營負責人:以太坊在設計之初就決定采用PoS共識:7月23日消息,imToken商業運營負責人Mako表示,以太坊在設計之初就決定采用PoS共識,但由于當時PoS共識并不成熟,以太坊前期采用成熟的PoW挖礦,之后轉到PoS。為此,以太坊設定了4個階段:前沿、家園、大都會、寧靜,目前我們處于大都會階段,寧靜也就是我們今天談論的以太坊2.0。以太坊2.0的階段1,也稱為零階段(開發人員喜歡從零開始計數)信標鏈,引入共識層,目前有8個團隊正在獨立的實施第一階段,信標鏈將是一條全新的 PoS 區塊鏈,用戶可以使用錢包參與 Staking 挖礦獲得收益。階段2:分片,引入數據層,這一階段只是分片結構的試運行,而不是嘗試使用分片來擴展以太坊。階段3:eWASM 虛擬機,引入執行層,這一階段將會變成我們熟悉的以太坊。這個階段是以太坊 2.0 各個重要功能匯聚,分片鏈升級,允許錢包轉賬,執行合約。階段4:按照V神的說法,階段4將是對這臺新世界計算機的調整和優化。[2019/7/23]
2^256是一個近乎無限大的數字,即便是以目前算力最強大的超級計算機來暴力破解找到某一個特定的私鑰,可能性也無限接近于0,但如果一些生成私鑰的工具算法存在缺陷導致隨機性不夠,如上文提到的Profanity,就會使私鑰的隨機性大大降低,增加黑客暴力破解的概率,從而威脅私鑰的安全。
imToken披露匿名攻擊事件 用戶資產未受損:據 imToken 官方披露,imToken 2.0 Beta版的測試服務器被疑似地下產業鏈針對性的黑客攻擊,由于 imToken 的多中心化機制,此次入侵未造成用戶任何資產風險。imToken團隊第一時間進行了阻斷,但黑客有可能獲取到了部分參與 imToken 2.0 測試版用戶的設備信息和訂閱郵件地址,imToken 已向潛在受影響的公測用戶發出“防釣魚”風險告知郵件。[2018/6/12]
因此在管理數字資產時,所使用的私鑰是否足夠隨機非常重要。那么imToken是如何確保隨機性的呢?
IMTOKEN錢包出現仿冒ETH 可假冒交易記錄:今日有微博用戶發現,在IMTOKEN錢包中可以通過在ETH名字前增加空格,以此來仿冒真的ETH,并且這種偽造的ETH會顯示到錢包的交易記錄中,但實際上并沒有真的進行ETH交易。目前這一“玩笑”的原作者為防止有人上當受騙,已經把ETH的名字復原。廣大投資者在使用IMTOKEN錢包交易ETH時要注意甄別。[2018/2/27]
imToken如何確保隨機性?
為了確保足夠的隨機性,imToken在Android和iOS系統使用的都是系統提供的隨機數生成器。比如iOS的熵來源是一段時間內系統發生的事件統計。由于系統的內核狀態是實時不同的,所以私鑰的隨機性有充分的保障。
imToken一直在行動
屏蔽TRX錢包域名名稱代幣
9月初,有用戶反饋TRX錢包內收到了若干域名名稱代幣,例如:365haxi.com。騙子利用這些代幣來誘導用戶進入對應的域名網址,并通過惡意授權獲取用戶的代幣轉賬權限,從而盜取用戶的資產。
imToken聯合Tronscan風控部門針對TRX錢包中的此類代幣,建立了一套完善的屏蔽流程,提交并屏蔽了370個域名名稱代幣,一方面提升了TRX錢包頁面的整潔度,另一方面避免用戶點擊進入對應釣魚網站從而損失資產。
安全警示|相同尾號地址騙局
你是否也有轉賬時,復制交易記錄中過往地址的習慣?近期,騙子利用用戶的這個習慣,生成相同尾號的地址作為偽裝地址,并利用偽裝地址向用戶小額轉賬,使得騙子的地址出現在用戶的交易記錄中。
例如下圖:用戶經常轉賬的地址為「TUahsb…JjXyp3」,偽裝地址為「TSeqQh…sjXyp3」,它們有相同的尾號「jXyp3」。
若用戶從交易記錄中復制地址進行轉賬時,只核對了尾號,則很容易錯誤復制成騙子的偽裝地址,不小心轉賬后就會造成資產損失。
imToken團隊在此提醒大家:由于區塊鏈技術不可篡改的特性,鏈上轉賬一旦成功,則無法進行取消、撤回等操作,所以轉賬前請務必仔細核對地址!
安全風控
九月份,imToken共標記風險代幣25個;封禁風險DApp網站445個;標記風險地址600個。
詳見風控數據
另外,如果你發現了疑似風險的代幣或者DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。
最后
安全真的是一個非常廣泛的話題,專業如私鑰隨機性,日常如轉賬習慣,稍有不慎就有可能導致資產的損失。那普通用戶能做什么呢?我想,應該是持續的學習安全知識和時刻具備防范的意識。imToken會持續輸出安全內容,傳遞給更多的用戶,用時間和堅持抹平信息差。
Tags:IMTTOKTOKEimtokenimtoken中文版下載digifinextokenFNB Tokenimtoken錢包app蘋果版
以太坊正在形成高于1,265美元兌美元水平的基礎。如果明確突破1,300美元阻力區,ETH可能會開始穩步上漲。以太坊的主要細分支撐位在1,265美元.
1900/1/1 0:00:00DearHuobiGlobalUsers,OurHAOpromotionwillkickofftoday,whereyoustandtowinashareofaprizepoolof2,000.
1900/1/1 0:00:00熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.
1900/1/1 0:00:00由于市場與活動水平的下降作斗爭,比特幣價格目前處于熊市。然而,一份新報告發現資產的波動性與傳統股票市場的波動性之間存在相關性.
1900/1/1 0:00:00近日,有跟單用戶反饋首次跟單交易員后,并未進行任何交易,賬戶卻顯示虧損金額。關于此次問題,Gate.io實盤跟單團隊積極應對處理,進行多次后臺測試,目前已初具結論,特發公告向各位用戶進行解釋說明.
1900/1/1 0:00:00比特幣技術自推出以來已經發生了重大變化。隨著社區努力提高隱私性和可擴展性,比特幣正在不斷發展。最初的比特幣客戶端BitcoinCore目前是23.0版本,這表明幕后發生了很多事情——在撰寫本文時.
1900/1/1 0:00:00