以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > DAI > Info

安全分析:Libra缺乏加密密鑰安全的基本組成部分_CAN:加密貨幣市場是什么

Author:

Time:1900/1/1 0:00:00

StevenSprague是可信計算技術應用領域的主要布道者之一。史蒂文曾在WaveSystemsCorp.擔任總裁兼首席執行長14年,之后進入董事會。

圖片來源:pixabay

最近,Facebook推出了加密貨幣項目天秤座,目標是“改變全球經濟”。

這是一個崇高的目標。然而,在審查了描述Libra協議及其計劃中的生態系統的技術文檔之后,我認為該公司遺漏了用戶安全的基本組成部分:

保護私鑰

用戶同意證明

分散的合規

全球隱私

作為技術領導者,我們的工作是提供一個愿景和架構,將真正的保護和證據集成到消費者體驗中;為可證明的合規性提供一個新的模型,從而降低成本并為全球自動化奠定基礎。

邁阿密市長:為了國家安全,美國需要開采更多比特幣:在接受加密貨幣記者Laura Shin采訪時,邁阿密市長Francis Suarez表示,由于國家安全原因,美國應開采更多的比特幣,因為90%的挖礦活動是在國外進行的。隨著更多的挖礦活動,其導致的環境惡化已成為關注焦點。他指出,占大多數挖礦業的國家使用骯臟的能源,而美國則是改變這種說法的關鍵。Francis Suarez認為,由于有足夠的資源,以邁阿密為首的美國可以成為比特幣挖礦的中心。清潔能源(如無限核電)的使用,美國更多的挖礦業將首先使加密貨幣社區受益。 (深潮)[2021/3/29 19:25:18]

“貨幣互聯網”必須支持一個首要目標,即確保Libra網絡上的所有交易都是有目的的、有意圖的和兼容的。我設想在未來,在線交易的意向記錄質量與實體店購買的質量一樣好。

微博回應數據泄露:及時加強了安全策略:此前有微博用戶稱,手機號碼泄露了,根據微博賬號就能查到手機號。對此,微博方面回應稱,“此次非法調用微博接口匹配出的信息為微博賬號昵稱,不涉及身份證、密碼,對微博服務沒有影響。發現異常后,我們及時加強了安全策略,今后還將不斷強化。”[2020/3/19]

貨幣互聯網應該是跨境的、開放的、全球化的。它應該包含來自每個人和所有事物的交易。為了實現這一目標,將需要圍繞所需的合規性和控制建立團體或社區。證明這些控制是適當的應該是每一個指令發送到一個鏈的一部分,并永遠記錄在區塊鏈的數學。然后,那些需要知道的人就可以被提供證據來證明他們的合規性。

動態 | 安全人員在美國國防部運營的網絡服務器上發現僵尸挖礦程序:上個月,印度安全研究員Nitesh Surana在美國國防部的漏洞賞金頁面上提交了一份漏洞報告,Surana稱其在國防部運營的一個網絡服務器上發現了一個僵尸挖礦程序。據悉,該漏洞的主要影響是,攻擊者可以通過Java在服務器上運行遠程命令,上傳他們需要的任何文件。看起來,似乎確實有不法分子利用這個漏洞安裝了僵尸程序來挖掘門羅幣(Monero),但尚不清楚究竟獲利了多少。在Surana發布證據支持其說法后,國防部迅速控制了該系統,并已將其關閉。(Decrypt)[2020/2/8]

消費者合規性的新模式應該像今天的醫生處方一樣運作。一個可信的第三方會分析我孩子的實時健康數據,并向學校提供一個合規結果,證明我的孩子因生病而請假。如果學校采用與互聯網相同的合規模式,他們將能夠直接實時訪問兒童的醫療數據,并使用人工智能來決定你的孩子是否應該呆在家里。許可式條的去中心化模式使全球市場能夠在內置隱私的情況下蓬勃發展。

動態 | CertiK入選Etherscan智能合約安全審計推薦名單:據Ehterscan官網信息,CertiK入選Etherscan智能合約安全審計推薦名單,預計將為全球更多的智能合約提供安全護盾。Etherscan是以太坊主導的全球知名區塊鏈瀏覽與分析平臺,也是以太坊及其智能合約活動的重要入口。CertiK 是一家形式化驗證安全審計公司,致力于通過與深度規范技術(DeepSpec)重塑人們對智能合約和區塊鏈安全的信任。作為多家交易所指定的代碼審計機構,CertiK迄今為止已為數十個區塊鏈項目提供了智能合約的形式化驗證服務。[2018/7/18]

我相信區塊鏈上的許可條是在一條指令被發送到鏈之前執行的控件清單的哈希。這個清單是控件的一個Merkle樹,確保每個步驟都可以用哈希的證據來證明。Merkle樹的強大功能將證據簡化為幾個字節,很容易在交易中打包。

然后,這個清單可以安全地共享給接收方或那些需要知道所需控制的完整證據的人。

全球貨幣,基于團體的合規

無論Libra能否成功實現其“貨幣互聯網”的使命,加密貨幣都代表了擁有無國界貨幣的能力,這種貨幣可以依賴于基于實時交易的合規。最終可能只有少數幾種全球貨幣具有不可更改的交易,然而,將有無數不同級別的集團圍繞合規問題建立起來,建立全球跨境商業虛擬網絡,在特定市場開展安全和可證明的業務。

商業網絡的隱私性和可審核性是非常重要的,“貨幣互聯網”需要提供一個開放的平臺來滿足每個人的需求。使用智能指令提供身份、合規性和控制權的可證明證據,提供了一個靈活的、可伸縮的模型。

合規性的證據可以安全地共享。

去中心化的控制權掌握在私鑰所有者手中,提供多個獨立的服務來滿足市場和監管需求。通過分離身份控制權和合規性,它為市場提供了驅動創新所需的選擇和競爭。然后為自動化和基于人工智能的系統奠定基礎,以提供監控和基于證據的合規性,減少對任何真實的個人身份信息或數據泄漏的需求。政府和監管機構仍將保留執行規則和報告要求所需的權限。

誰真正控制著你的密鑰?

在加密貨幣中,我們有時會迷失方向。為了使服務更容易使用,我們將用戶的密鑰放在服務器或其他中心化存儲系統中,以提供更容易的體驗。

然而,本著創新精神,我認為我們必須拋棄舊的客戶保護形式,以徹底改革一個極其過時的體系。

將密鑰存儲在本地,并為任何消費者提供使用多個設備備份、恢復和維護密鑰的機會,這是取得進展的第一步。

在Libra的提案中,讓我印象深刻的是,存儲私鑰沒有冗余。我們的工作就是把供應鏈帶來的風險降到最低。為了最大限度地保護用戶,應該以最小化安全子系統故障影響的方式存儲和使用私鑰。

我相信消費者將需要對私鑰進行多重冗余保護。

例如,Rivetz與Telefonica合作開發了C.L.I.P.程序,該程序定義并推廣了一種以密碼方式組合多個硬件元素的方法,從而為保護提供單獨的供應鏈,這些供應鏈用于協同保護消費者的私鑰。

呼吁安全

未來是去中心化的,區塊鏈的技術將帶來“貨幣互聯網”。“安全的設備和可信的計算將為用戶提供數字未來所需的保護、合規性、控制、隱私和自由。私有合規社區將根據需要提供數字證據。

作為一個行業,我希望我們能夠團結起來,為每一位數字公民提供真正的消費者保護。巨大的安全是無形的,我們可以為所有人提供更簡單、更安全的體驗。

Tags:區塊鏈RAN加密貨幣CAN區塊鏈域名交易平臺Lets Go Brandon加密貨幣市場是什么powercandy

DAI
7.8早間行情:ETH能否扛起反彈大旗?_SIL:ERG

上周市場進行了一周左右的橫盤震蕩,本周應該會有一個方向性的選擇,昨日漲幅居前的是ETH,不知道這算不算是對最近幾天利好頻傳的回應.

1900/1/1 0:00:00
Cocos-BCX 宣布首批23個測試網生態貢獻節點,比特派、慢霧、純白矩陣等當選_COCO:原油幣coc騙局

7月10日,Cocos-BCX正式對外宣布首批23個測試網生態貢獻節點,分別為比特派、純白矩陣、慢霧區安全節點,BLOCKLORDS,CardMaker,GPE,YuyeGame.

1900/1/1 0:00:00
比特幣遭遇“牛市陷阱” 突破13000美元后閃崩_加密貨幣:今天加密貨幣為何暴跌

據比推數據,市值最高的加密貨幣比特幣在7月10日早間持續走高一度突破13000美元,但在晚間突然急劇下跌回落至12000美元下方.

1900/1/1 0:00:00
JEX上線周EOS期權0715公告_USDT:泰達幣usdt能升值嗎

EOS看漲期權 代碼周EOS看漲0715期權標的EOS合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1:1.

1900/1/1 0:00:00
干貨丨跨鏈的投資機遇和三池模型分析法_KIN:ING

俗話說:火車一響,黃金萬兩,用在跨鏈上很合適,類似的話還有一句:要致富,先修路。跨鏈就是區塊鏈之間的公路和鐵路,通過把現有眾多的公鏈、即將出現的大量應用鏈連接起來,跨鏈技術有望釋放去中心化應用的.

1900/1/1 0:00:00
Facebook致信國會參議員:Libra不會獲取用戶的個人財務信息_BOO:BOOK幣

Facebook區塊鏈主管DavidMarcus致信美國國會參議員稱,Facebook無法通過其新的加密貨幣Libra獲取用戶的個人財務信息.

1900/1/1 0:00:00
ads