以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ICP > Info

imToken 錢包安全月報 7 期:什么會影響你的私鑰安全?_KEN

Author:

Time:1900/1/1 0:00:00

2022年9月20日,加密做市商Wintermute遭DeFi黑客攻擊損失1.6億美元。

據悉,Wintermute的被盜地址疑似由Profanity工具生成,而該工具早在2022年1月已有安全研究者確認其生成私鑰的隨機性存在安全缺陷。從第三方安全公司報告得知,黑客也正是利用這個安全缺陷暴力破解了Wintermute的私鑰進行資產轉移。?

請注意,如果你的錢包是用Profanity工具生成的,請盡快轉移資產至安全的錢包。

為什么隨機性會影響私鑰的安全?

私鑰本質上來說,就是一串由256個0和1組成的隨機數,共有2^256?種組合。就好比你拋硬幣,將正面朝上記為1,反面朝上記為0,拋一次硬幣都有2^1種可能性:0或1。拋兩次硬幣就有2^2種可能性:00,01,10,11。那么拋256次,就一共會有2^256種可能。

imToken發布2.5.8版,新增支持WalletConnect標準:7月6日消息,imToken發布2.5.8版,新增支持WalletConnect標準,用戶不僅可以實現移動端DApp與imToken的交互,還能使用imToken掃碼授權任何支持該標準的桌面端DApp,且無需擔心資產安全問題;此外新版還支持Tokenlon授權優化,支持無需ETH就能進行代幣授權和交易,解決了沒有ETH作為礦工費的問題,對新用戶更為友好。[2020/7/6]

2^256是一個近乎無限大的數字,即便是以目前算力最強大的超級計算機來暴力破解找到某一個特定的私鑰,可能性也無限接近于0,但如果一些生成私鑰的工具算法存在缺陷導致隨機性不夠,如上文提到的Profanity,就會使私鑰的隨機性大大降低,增加黑客暴力破解的概率,從而威脅私鑰的安全。

動態 | 警惕假冒imtoken“交易回滾”騙局,詐騙金額已達上千個以太坊:據全球數字資產安全追蹤平臺CoinHunter反饋,近期有用戶提交丟幣事件反饋稱遭受imtoken“交易回滾”詐騙。釣魚賬號創建假的imtoken官方電報群并充當官方技術人員身份,引導“搬磚套利\"被騙用戶在指定網站輸入私鑰進行所謂“交易回滾”操作進行二次詐騙,目前該電報群內人數已達68000人,已有諸多用戶遭遇“搬磚套利”及“交易回滾”詐騙。CoinHunter在此提示廣大用戶保持警惕,不要在任何陌生網站輸入私鑰、助記詞、驗證碼等敏感信息,謹防上當受騙。[2019/9/27]

因此在管理數字資產時,所使用的私鑰是否足夠隨機非常重要。那么imToken是如何確保隨機性的呢?

公告 | imToken 宣布支持第四條公鏈 Cosmos:據官方消息,4月19日,繼以太坊、比特幣、EOS,imToken 宣布即將支持第四條公鏈:Cosmos,用戶在錢包內可以完成 ATOM 代幣轉賬收款、兌換 、Staking(質押挖礦)和提案投票等四大功能,成為全面支持 Cosmos 的一站式錢包。

這意味著 imToken 正式布局 PoS 公鏈生態 ,目前 imToken 的全球累計設備裝機量超過800萬。[2019/4/19]

imToken如何確保隨機性?

為了確保足夠的隨機性,imToken在Android和iOS系統使用的都是系統提供的隨機數生成器。比如iOS的熵來源是一段時間內系統發生的事件統計。由于系統的內核狀態是實時不同的,所以私鑰的隨機性有充分的保障。

imToken一直在行動

屏蔽TRX錢包域名名稱代幣

9月初,有用戶反饋TRX錢包內收到了若干域名名稱代幣,例如:365haxi.com。騙子利用這些代幣來誘導用戶進入對應的域名網址,并通過惡意授權獲取用戶的代幣轉賬權限,從而盜取用戶的資產。

imToken聯合Tronscan風控部門針對TRX錢包中的此類代幣,建立了一套完善的屏蔽流程,提交并屏蔽了370個域名名稱代幣,一方面提升了TRX錢包頁面的整潔度,另一方面避免用戶點擊進入對應釣魚網站從而損失資產。

安全警示|相同尾號地址騙局

你是否也有轉賬時,復制交易記錄中過往地址的習慣?近期,騙子利用用戶的這個習慣,生成相同尾號的地址作為偽裝地址,并利用偽裝地址向用戶小額轉賬,使得騙子的地址出現在用戶的交易記錄中。

例如下圖:用戶經常轉賬的地址為「TUahsb…JjXyp3」,偽裝地址為「TSeqQh…sjXyp3」,它們有相同的尾號「jXyp3」。

若用戶從交易記錄中復制地址進行轉賬時,只核對了尾號,則很容易錯誤復制成騙子的偽裝地址,不小心轉賬后就會造成資產損失。

imToken團隊在此提醒大家:由于區塊鏈技術不可篡改的特性,鏈上轉賬一旦成功,則無法進行取消、撤回等操作,所以轉賬前請務必仔細核對地址!

安全風控

九月份,imToken共標記風險代幣25個;封禁風險DApp網站445個;標記風險地址600個。

詳見風控數據

另外,如果你發現了疑似風險的代幣或者DApp,請及時反饋給我們:,幫助更多用戶避免資產損失。

最后

安全真的是一個非常廣泛的話題,專業如私鑰隨機性,日常如轉賬習慣,稍有不慎就有可能導致資產的損失。那普通用戶能做什么呢?我想,應該是持續的學習安全知識和時刻具備防范的意識。imToken會持續輸出安全內容,傳遞給更多的用戶,用時間和堅持抹平信息差。

Tags:KENTOKENTOKTOKETokenfyTokenDeskValencia CF Fan TokenDAMN Token

ICP
公鏈Klaytn官方團隊提交將區塊獎勵減少1/3的提案,投票將于10月25日截止_KLAY

10月24日消息,據官方公告,韓國互聯網巨頭Kakao旗下公鏈Klaytn官方團隊已向Klaytn治理委員會(GC)的提交“減少區塊獎勵”的治理提案,建議將現有區塊獎勵減少三分之一.

1900/1/1 0:00:00
SHIB 能成為最大的 Meme 硬幣嗎?_SHI

ShibaInu價格在天氣條件下繼續下跌,預計下跌將探索低于0.00001000美元的下坡水平。第二大模因硬幣目前尊重關鍵下降趨勢線的存在.

1900/1/1 0:00:00
以太坊Vitalik Buterin剛剛復活了Meme幣嗎?_以太坊

自熊市開始以來,Meme代幣已經陷入了一定程度的默默無聞。這是市場范圍內對所有加密貨幣的興趣下降的結果,因為數字資產的價格從歷史最高點下跌了70%以上。然而,模因幣似乎還沒有完全退出游戲.

1900/1/1 0:00:00
狗狗幣:DOGE 朝看漲方向移動,價格為 0.0597 美元_狗狗幣

狗狗幣價格分析今天看漲。最強阻力位在0.0647美元。最強勁的支撐位在0.0585美元。2022年10月23日的狗狗幣價格分析顯示,meme加密貨幣在過去48小時內出現積極走勢.

1900/1/1 0:00:00
BAYC聯創:Facebook看重硬件,Yuga Labs專注社交,Otherside將于2023年上線_ETH

金色財經報道,BoredApeYachtClub聯合創始人Garga在最近接受“Punk6529”采訪時分享了自己對元宇宙的看法,他表示Facebook更看重硬件.

1900/1/1 0:00:00
比特幣價格和以太坊預測——比特幣能否跌破19300美元?_比特幣

今日,比特幣價格從18,990美元的雙底支撐位回升后小幅走高。相比之下,以太坊在亞洲時段早盤下跌近1%至1,293美元.

1900/1/1 0:00:00
ads