以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

逃出加密錢包偽安全:魚和熊掌如何兼得?(上)_EES:加密貨幣是錢嗎

Author:

Time:1900/1/1 0:00:00

回顧達令智庫之前講解過定義加密錢包安全性的“三有一無”要素:三有是加密錢包要具備網絡隔離、系統完整性保護和種子保密性;一無是“無系統攻防假設”。“三有一無”要素是從防守角度分析錢包應該具備的安全特性。本文則從包括攻擊、可用角度的兩個維度去分析加密錢包安全性設計的指導原則:一、可攻擊性維度密深科技首席科學家郭偉基從技術門檻、經濟成本、犯罪成本、預期收益四個方面將攻擊錢包的成本收益分解為三個層次:第一層次,高可攻擊性,對應技術門檻低、經濟成本低、犯罪成本低、預期收益高;第二層次,中可攻擊性,對應技術門檻低,經濟成本低,犯罪成本高,預期收益低;第三層次,低可攻擊性,對應技術門檻高、經濟成本高,犯罪成本高,預期收益低。

可攻擊維度對比,來源:達令智庫這三個層次可以指導我們采用針對性的安全設計。二、可用性維度加密錢包的可用性包括安全性與用戶體驗。有別于通常把可用性等同于用戶體驗的常規做法,我們在這里把安全性列為可用性的一個關鍵指標。原因很簡單,作為錢包產品,安全性至關重要。如果某個加密錢包安全性差,使用上就有很多限制,特別是其管理的資產規模只能是非常小、即便損失掉也關系不大的,這就導致錢包在很多情形下不可以使用。另外,不好的用戶體驗也會導致安全性流失。例如,如果某款錢包的安全性主要依賴用戶輸入一個比較復雜的密碼,那么用戶體驗就會很差;而出于人性的懶惰,用戶可能使用看似復雜其實容易破解的口令。理想的加密錢包安全性高,用戶體驗又非常好。但是這兩者極難兼顧。為此,郭偉基提出一個公式:技術先進指數≥安全指數x用戶體驗指數在給定的技術水平上,安全指數和用戶體驗指數最多成反比關系,無法兼顧。幸運的是,通過采用更加先進的技術,可以同時提升安全指數和用戶體驗指數。可以認為,加密錢包可用性的天花板取決于所采用的安全設計及其技術實現。

某鯨魚從Binance中提取400萬枚ARB:金色財經報道,7月18日消息,Lookonchain監測顯示,7小時前,某鯨魚從Binance中提取了400萬枚ARB(價值約528萬美元)。[2023/7/18 11:01:27]

可用性維度對比,來源:達令智庫從可攻擊性維度和可用性維度分析各種錢包架構的優劣之后,本文將進一步提出一個指導錢包安全性設計的思維范式。三、維度分析之軟件錢包1.可攻擊性維度由于攻擊軟件錢包的技術門檻低、經濟成本低、犯罪成本低、預期收益高,軟件錢包的可攻擊性高。從技術門檻上看,軟件錢包不具備“三有”要素:連接網絡會導致助記詞的不安全保存,交易密碼設置弱口令,貨幣價格走勢數據被替換等;系統不完整性的話主要是基于安卓系統,安卓系統會導致手機不能覺察到物理攻擊;由于前兩者不能保證安全性從而導致錢包種子保密性也不會安全。因此攻擊軟件錢包的技術門檻相對并不高。從經濟成本上看,因為軟件錢包時常聯網,黑客只需坐在電腦前即可遠程攻擊無數的軟件錢包,而且是同一種攻擊手段反復可以用,不需要很多人配合以及很大的運作成本。從犯罪成本上看,黑客通過互聯網可以跨國進行盜竊,而且可以把自己IP隱藏起來或者放置到其他的地方,幾乎很難追蹤到黑客的真身。從預期收益上看,現階段投資者還未能足夠重視加密資產的保密性,所以很多用戶都是把加密資產放置到軟件錢包存儲,給黑客很大的可攻擊用戶基數。黑客可以比較輕松地在電腦背后攻擊大量的軟件錢包,一旦成功則收益十分可觀。2.可用性維度目前軟件錢包上能夠運用的安全技術選擇并不多。較低的技術水平造成安全性與用戶體驗極難平衡,因此總體的可用性處于比較低的水平。在國內,軟件錢包往往等同于手機App錢包,較少用戶使用PC上的軟件錢包。然而無論如何,軟件錢包面臨的首要問題就是私鑰或者種子如何保密。PC上流行過勒索病WannaCry,加密用戶的資產文件并索要贖金。其實能夠勒索,就能夠轉移文件。另外一種就是從PC或手機上盜取加密私鑰文件,進行撞庫,或者再利用加密方案實現的缺陷進行破解。當然后者的技術門檻就更高了,但也沒有高到天際。一項MIT計算機科學與人工智能實驗室的研究結果表明,超過10%的錯誤密碼學實現體現為把解密密鑰硬編碼在代碼里面。讀者們不要覺得這好像天方夜譚。仔細思考一下軟件錢包還能把解密密鑰保存在哪些地方?混淆一下放代碼里面是很顯然的一個選項,其它選項也好不到哪里去,除非底層操作系統提供足夠堅固的安全措施。好一點的做法是要求用戶輸入一個密碼進行加密,但是這里又會有其它問題,弱密碼、撞庫等等是一方面,利用木馬獲取鍵盤輸入從而取得用戶密碼是另一方面。上面對軟件錢包的安全性做了理論上的分析。而真實的現實安全狀況遠遠比理論分析的還要糟糕。例如,有的軟件錢包業者認為,錢包應用的安全性無須超出其所在系統的安全性,只要手機系統沒有被攻破,資產就是安全的;而如果系統被攻破,那么用什么手段都保護不了資產。為了提高用戶的體驗,許多錢包干脆把用戶的錢包種子或者私鑰明文存放在手機里面,給用戶的資產安全造成極大的潛在危險。日前,區塊鏈安全研究中心BSRC公布了一段針對某安卓版軟件錢包的攻擊視頻,該視頻顯示,攻擊者可以通過USB連接用戶手機直接獲得用戶的助記詞種子,并在本地破解后獲得用戶的十二個助記詞明文,從而進入用戶的賬戶。在這個攻擊案例中,如果錢包種子進行了哪怕是簡單的加密保護,攻擊也不會如此順利。為了用戶體驗而犧牲安全性,本質上是一種安全錯覺。從可用性的角度看,安全性和用戶體驗都是必不可少的,便利但不安全的加密錢包使得用戶資產面臨本不必要的風險,其可用性水平很低。因此,可攻擊性高的軟件錢包是黑客青睞的“攻擊”對象,而糟糕的、缺乏理論指導的、在總體可用性有限約束下犧牲安全性去照顧用戶體驗的設計,使得軟件錢包的安全性更是雪上加霜。這就是為什么會產生硬件錢包的需求。四、維度分析之安卓硬件錢包1.可攻擊性維度基于安卓系統開發的硬件錢包,在可攻擊性維度上屬于第二層次,也就是中可攻擊性,具體來說是技術門檻低、經濟成本低、犯罪成本高、預期收益低。從技術門檻上看,攻擊安卓系統并不是太難的一件事情。這主要是由于安卓缺乏系統完整性保護,各種安全漏洞也比較多;更重要的是,基于安卓系統的硬件錢包一旦發布之后,往往很難再對底層操作系統作什么重大升級,造成安卓硬件錢包不斷被后續發現的新漏洞所威脅。甚至可以說,如果已發布產品無法打補丁,任何人只要了解到新的漏洞,就可以利用來攻擊安卓硬件錢包,造成技術門檻偏低的狀況。實戰上,Bitfi執行總裁、網絡安全先鋒JohnMcAfee曾把Bitfi冷錢包稱作是全球首個“無法被黑”的設備。為了證明自自己,McAfee于7月24日發起10萬美元的懸賞尋找可以攻破此設備的黑客。一周不到,一個十五歲的孩子據悉成功攻破了JohnMcAfee大力支持的Bitfi錢包。在7月舉辦的看雪安全峰會上,來自知道創宇的安全專家胡銘德利用USB接口缺陷破解了某國產安卓錢包。從經濟成本上看,無論是供應鏈攻擊還是邪惡女傭攻擊,成本可能就是植入惡意軟件或者利用已知漏洞竊取私鑰數據,不需要很高的代價。但是其中存在一定的犯罪風險。無論是黑客直接接觸設備還是買通他人,攻擊者都面臨身份被識別的可能性。從預期收益上看,由于攻擊者需要先接觸到設備,才有可能竊取里面的數字資產,這就使得攻擊不能大面積實施,其效率變得十分低下,預期收益也因此較攻擊軟件錢包大為降低。從可攻擊性分析來看,安卓硬件錢包綜合評測預期收益低會導致黑客在一定程度上不會攻擊硬件錢包,但是隨著硬件錢包的使用人數逐漸提高,黑客的收益也會隨之升高,導致硬件錢包也會逐漸受黑客的青睞。2.可用性維度目前市場上已有的安卓硬件錢包產品基本都是強調其離線、通過二維碼傳遞簽名信息,用戶體驗比軟件錢包要差很多。同時由于仍存在設備丟失或被他人接觸的可能,安全措施也不能簡化。如果需要用戶使用比較復雜的密碼組合來保密錢包種子,這對用戶體驗又是一種傷害。當然,隨身攜帶體型碩大的設備本身對用戶體驗也是一種傷害。同時,由于安卓系統缺乏系統完整性保護的先天不足,在攻擊者能夠接觸設備的前提下,安卓硬件錢包的安全性并不比軟件錢包高,甚至低于某些較好運用了iOS安全機制的軟件錢包。綜合來看,安卓硬件錢包相對軟件錢包的主要優勢在于其保持離線,造成可攻擊性,或者說作為攻擊目標對攻擊者的吸引力,相對沒那么大;其用戶體驗則遜色于軟件錢包。總體來說,是為了安全性犧牲用戶體驗的典型。如果既要很高的安全性,又要良好的用戶體驗,則根據前述公式,只能靠采用更好的技術平臺了。這就是芯片級硬件錢包。

硅谷銀行證券管理層正探索從母公司手中回購該公司的選項:3月12日消息,據知情人士透露,硅谷銀行投行部門的管理層正在探索從母公司手中回購該公司的選項。上述人士表示,硅谷銀行證券負責人Jeff Leerink及其團隊正在尋求幫助,為潛在的管理層收購該公司提供資金。其中一位知情人士表示,在監管機構接管硅谷銀行后,他們正急于達成一項快速交易,因為監管機構正尋求對其剩余部分進行收購。(彭博社)[2023/3/12 12:57:53]

a16z聯創Marc Andreessen:DeFi可以完成互聯網終極目標:7月16日消息,a16z聯合創始人Marc Andreessen在接受麥肯錫《季刊采訪:思考的挑釁》采訪時表示,許多新技術在誕生之初都會有不少負面反應,但加密遠遠超出了這些范圍,人們會對其感到恐懼和厭惡。當看到針對加密貨幣、分布式賬本技術和區塊鏈的激烈批評時,Marc Andreessen認為這種抵制是“給創始人和我們公司一份不可思議的禮物”,因為加密將經濟活動帶到互聯網上,這是最重要的事情,他說道:“我們在現實世界中習慣的所有概念,比如身份、合同、金錢、頭銜和信任——可信賴經濟的機制,互聯網并沒有,DeFi可以完成互聯網終極目標,是互聯網的后半部分,即在一個開放且無需許可的網絡上建立信任層,讓每個人都能訪問。”(Fortune)[2022/7/16 2:17:20]

Ripple指責美國SEC試圖“壓制公眾對其專家意見的批評”:7月11日消息,Ripple案的被告指控美國SEC對專家報告采取“極端立場”。在最近寫給法官Analisa Torres的一封信中,他們聲稱原告試圖壓制任何“實質性批評”。

5月底,Deaton律師事務所的律師John Deaton提交了一份動議信,請求法官允許他代表數萬名XRP持有者提交一份摘要。在此之前,SEC的專家證人Patrick B. Doody剛剛準備了一份關于XRP持有者購買動機的報告。

Deaton表示他打算提交道伯特動議排除不合格的證據呈現。Hogan & Hogan律所的律師Jeremy Hogan表示,這一動議“意義重大”,因為打擊專家將使證明其案件更具挑戰性。

6月9日,美國最高法院否決了SEC的動議,即封存其對法庭之友參與道伯特訴訟請求的反對函,理由是SEC試圖封存的內容超出了必要范圍。6月15日,SEC提交了修改建議,以證明該專家證人沒有受到“進一步的威脅”和“騷擾”。然而,被告聲稱,SEC試圖“壓制公眾對其專家意見的批評”。(U.Today)[2022/7/11 2:05:03]

MicroStrategy CEO:比特幣是最確定的東西:金色財經報道,MicroStrategy 首席執行官Michael Saylor表示,一旦你了解了領先的加密貨幣的基本面以及創造更好的東西有多么困難,比特幣的近期波動在很大程度上就無關緊要了。在一個非常不確定的世界中,比特幣是最確定的東西,它比其他 19,000 種加密貨幣更確定,比任何股票都更確定,比在世界任何地方擁有財產都更確定。

Saylor稱,在比特幣上花費至少 100 美元的人可以談論加密貨幣,除此之外,他們沒有什么發言權。(The block)[2022/6/5 4:03:53]

Tags:SEC比特幣加密貨幣EESSecrets of Zurich比特幣錢包客戶端下載加密貨幣是錢嗎TreeSwap

加密貨幣
數據庫沒有殺死應用服務器,區塊鏈也無法接管一切_SYNC:區塊鏈騙了多少人

本文來自:橙皮書,作者:橙皮書,星球日報經授權轉發。今天早上跟arcblock的老冒交流了一個小時,他提到幾點我覺得挺有意思的:1.智能合約可以拿來類比數據庫里的“存儲過程”的發展.

1900/1/1 0:00:00
騙子死在寒冬,全球加密貨幣監管報告_LEG:比特幣的市值現在值多少錢

編者按:本文來自:鏈塔智庫,作者:鏈塔智庫&31區,odaily星球日報經授權轉載。“未來已來!”這是今年幣圈為了洗白喊得最響的口號,可是隨著幣價下跌,喊著口號的幣圈卻涼的不能再涼.

1900/1/1 0:00:00
星物種 | 基于區塊鏈技術的征信數據共享平臺麻袋財富,想解決數據獲取、變現的痛點_BIT:TCOIN

近五年來人民幣信貸以約15%的速度增長,2017年達到124萬億元的市場規模。而由于數據獲取成本和政策不確定等問題,個人征信行業的市場滲透率常年維持在9%左右.

1900/1/1 0:00:00
用對這30種秘密武器, 你也能成為區塊鏈高手!_以太坊:加密貨幣

編者按:本文來自CSDN,作者:CSDN,Odaily星球日報經授權轉載。古羅馬,“乘法”是只有御用數學家才能理解的深奧概念——而當阿拉伯數字出現,孩童亦能于紙上演算.

1900/1/1 0:00:00
SEC主席:比特幣ETF獲批的前提是加密市場沒有價格操縱_ETF:Yearn Secure

圖片來源:CCN據CCN報道,近日SEC主席JayClayton表示,比特幣交易所缺乏足夠的透明度和監管,尚不能批準比特幣ETF.

1900/1/1 0:00:00
MatrixONE聯合創始人Jason Xu:區塊鏈慘淡局面下,摩根大通等華爾街金融巨頭正高調進來_區塊鏈:區塊鏈最新應用

11月28日,由Odaily星球日報與36Kr集團共同主辦的2018P.O.DNewBlockTrend新區勢區塊鏈峰會在北京舉行.

1900/1/1 0:00:00
ads