企业级托管解决方案案例

观点来自:Vikash Singh,Stillmark首席投资人Bybit黑客事件导致加密货币交易所史上最大的一笔资金损失。这为那些对数字资产安全威胁心存侥幸的人敲响了警钟。每个人都应该从这次盗窃中吸取教训——企业级托管解决方案不仅需要技术支持,还需要伴随透明度。与许多之前的事件不同,这次资金损失并非由于智能合约漏洞、密钥丢失/误管理或故意滥用用户资金,而是因为一次复杂的社会工程攻击,利用了运营安全中的漏洞。这次黑客攻击与早期的黑客事件不同,它发生在一个全球性的主要交易所,而该交易所一直严肃对待安全和合规问题。这提醒我们,在加密货币领域,“足够好”的安全根本不存在。攻击的剖析 了解Bybit…

观点来自:Vikash Singh,Stillmark首席投资人

Bybit黑客事件导致加密货币交易所史上最大的一笔资金损失。这为那些对数字资产安全威胁心存侥幸的人敲响了警钟。每个人都应该从这次盗窃中吸取教训——企业级托管解决方案不仅需要技术支持,还需要伴随透明度。

与许多之前的事件不同,这次资金损失并非由于智能合约漏洞、密钥丢失/误管理或故意滥用用户资金,而是因为一次复杂的社会工程攻击,利用了运营安全中的漏洞。

这次黑客攻击与早期的黑客事件不同,它发生在一个全球性的主要交易所,而该交易所一直严肃对待安全和合规问题。这提醒我们,在加密货币领域,“足够好”的安全根本不存在。

攻击的剖析

了解Bybit攻击的技术概况对于理解公司如何主动加强防御此类攻击至关重要。最初,Bybit使用的多签名以太坊钱包的资产管理平台Safe的一台开发者机器被攻破。此次初步突破使攻击者未授权地访问了Safe的亚马逊云服务(AWS)环境,包括其S3存储桶。

攻击者随后将一个恶意的JavaScript文件推送到该存储桶,并通过访问Safe用户界面将其分发给用户。该JS代码在用户签署过程中篡改了交易内容,实质上将用户误导为授权向攻击者钱包转账,而他们认为自己是在确认合法交易。

这突显出,即使是像多签名这样在技术层面上非常强大的安全措施,如果没有正确实施,也可能会有漏洞。它们会让用户产生一种虚假的安全感,而这种安全感可能是致命的。

多层次安全

虽然多签名安全设置长期以来被视为数字资产安全的黄金标准,但Bybit黑客事件突显了进一步分析和透明化这些系统实施的必要性,包括存在于操作安全和人类层面以外的安全层次,这些层次能够缓解攻击的风险,并且需要对智能合约本身进行验证。

一个健全的安全框架应优先考虑多层次的验证,并限制潜在交互的范围。这种框架显著增强了对攻击的保护。

设计良好的系统为所有交易实施彻底的验证过程。例如,三重验证系统包括:移动应用程序验证服务器数据,服务器验证移动应用程序的数据,硬件钱包验证服务器数据。如果任何一个检查失败,交易将不会被签署。这种多层次的方法与那些直接与链上合约接口的系统不同,后者可能缺乏关键的服务器端检查。而这些检查对于容错至关重要,特别是在用户界面可能被攻破的情况下。

安全框架应限制与数字资产保管库的潜在交互范围。将行动限制在最小的范围内,比如发送、接收和管理签名者,可以减少与复杂智能合约修改相关的潜在攻击向量。

使用专用的移动应用程序进行敏感操作,如交易创建和展示,增加了另一层安全保障。移动平台通常比基于浏览器的钱包或多签名界面更能抵抗妥协和欺骗。这种依赖专用应用程序的做法增强了整体的安全性。

透明度升级

为了加强透明度,企业可以利用储备证明软件的能力。这些软件可以通过提供链状态/所有权的独立、可审计视图,保护多签名托管设置免受UI攻击,并验证正确的密钥集合是否可用于花费给定地址/合约中的资金(类似健康检查)。

随着比特币(BTC)和数字资产的机构采纳不断增加,托管服务商必须透明地传达其系统的安全模型以及背后的设计决策:这才是真正的“加密安全黄金标准”。

透明度应扩展到基础协议的性质如何改变托管设置的攻击面,包括多签名钱包。比特币优先考虑人工可验证的转账,在这种情况下,签名者直接确认目标地址,而不是确认参与复杂的智能合约,这些合约需要额外的步骤/依赖才能揭示资金流动。

在Bybit黑客事件中,这将使得人工签名者更容易发现硬件钱包显示的地址与伪造的UI不匹配。

虽然表达性智能合约扩展了应用设计空间,但它们增加了攻击面,使得正式的安全审计更加具有挑战性。比特币建立的多签名标准,包括本机多签名操作码,创建了额外的安全屏障,防止此类攻击。比特币协议在设计上历来追求简单性,这不仅减少了智能合约层的攻击面,还减少了UX/人类层的攻击面,包括硬件钱包用户。

随着监管接受度的增加,比特币自其早期广泛的黑客和欺诈事件以来已经取得了长足的进展,但Bybit事件表明,我们决不能放松警惕。比特币代表着金融自由——而自由的代价就是永远保持警惕。

观点来自:Vikash Singh,Stillmark首席投资人。

原创文章,作者:Block Chain,如若转载,请注明出处:https://www.uni86.net/qiyeji-jiejuefangan-anli.html

(0)
Block ChainBlock Chain
上一篇 7小时前
下一篇 2025年4月13日 下午12:03

相关推荐

  • 比特币与美元:一场价值的博弈与未来投资机遇

    在数字资产与传统金融的碰撞中,比特币与美元的互动关系日益成为市场焦点。本文深入解析比特币与美元的相互影响,揭示其背后的经济逻辑与投资机遇,助您把握未来财富趋势。

    2025年4月5日
  • 金融自由意味着阻止加密货币 MEV 攻击 – Shutter Network 撰稿人

    加密货币的诞生是为了成为一种中立、公平和公正的金融技术,使普通人能够随时随地与任何人自由交易。 然而,根据 Shutter Network 核心撰稿人洛宁-哈克尼斯(Loring Harkness)的说法,在 2025 年,对于普通用户来说,大部分加密货币都很难称得上公平。哈克内斯说,最大可提取价值(MEV)机器人、鲸鱼去中心化自治组织(DAO)投票人和其他一些人让普通用户对加密货币的安全感和权能感大打折扣–但有一个简单的办法可以解决其中几个问题。在《The Agenda》 播客第14集中,主持人乔纳森-德扬(Jonathan DeYoung)和雷-萨尔蒙德(Ray Salmond)与哈克…

    2025年4月5日
  • 比特币美元价格:数字财富新时代的风口

    深入解析比特币美元价格的波动与趋势,探讨其作为数字财富代表的投资机会与未来发展方向。

    2025年4月5日
  • 今天比特币价格:市场波动与投资机会

    今天比特币价格波动剧烈,投资者该如何把握机遇?本文将深入分析比特币市场的最新动态,揭示价格波动背后的原因,并为投资者提供实用的建议。

    2025年4月5日
  • Ripple以12.5亿美元收购加密友好经纪商Hidden Road

    基于区块链的支付网络Ripple宣布已于4月8日以12.5亿美元的价格收购了支持加密货币的主要经纪商Hidden Road。这是迄今为止加密货币行业最大的合并之一。这笔交易将使Ripple成为首个拥有和运营全球多资产主要经纪商的加密公司。根据该公司4月8日的公告,此次收购预计将使Ripple成为全球最大的非银行主要经纪商,而Hidden Road目前在超过300家机构中清算超过3万亿美元。收购还旨在巩固Ripple USD(RLUSD)的地位,这是Ripple在2024年12月推出的面向机构的稳定币。Ripple已成为Hidden Road的客户多年Ripple多年来一直是Hidden Ro…

    2025年4月13日
  • 稳定币供应在第一季度激增300亿美元,投资者对冲波动风险

    尽管稳定币供应激增300亿美元至新的记录水平,但加密货币投资者仍保持谨慎,他们在等待市场稳定,因为美国关税忧虑挥之不去。根据加密情报平台IntoTheBlock的一份新报告,2025年第一季度稳定币供应总量增长超过300亿美元,而整个加密市场市值下降了19%。“随着宏观预期迅速从‘黄金时代’乐观转向关税导致的悲观,股票与加密货币的关联性上升,”IntoTheBlock在与Cointelegraph分享的季度报告中写道。来源: ITB Capital Markets稳定币供应的增长反映了一种“谨慎的立场,投资者持有稳定币作为对冲,可能在等待市场稳定或更好的入市时机,”加密情报平台IntoThe…

    2025年4月16日
  • 哈里斯获胜不太可能动摇比特币价格,但观察人士称加密货币恐慌依然存在

    2024 年美国总统大选将对加密货币行业产生前所未有的影响。虽然许多投资者担心副总统卡马拉-哈里斯(Kamala Harris)的获胜会抑制市场,但也有人认为她的执政会给行业带来积极的变化。由于哈里斯与现任总统乔-拜登(Joe Biden)的政府有联系–拜登政府通常被视为反对加密货币–私人财富管理公司伯恩斯坦(Bernstein)的分析师预测,哈里斯获胜可能会推动比特币(BTC)价格在年底前大幅下跌。不过,假名加密货币交易商 Crypto Rand 认为,哈里斯获胜不会导致牛市终结。这位交易员告诉 Cointelegraph,无论谁最终入主白宫,比特币(BTC )和另类币市场都将在 20…

  • 深度解析比特币实时行情:投资机会与风险并存

    本文深入分析比特币实时行情,揭示其市场动态、投资机会及风险,助您在加密货币市场中做出明智决策。

    2025年4月5日
  • "当下或是布局比特币的最佳时机" —— Bitwise首席投资官Matt Hougan深度解析背后逻辑

    若您曾思索何时才是投资比特币(BTC)的最佳时机,那么Bitwise首席投资官Matt Hougan的独家深度解析绝对不容错过。在此次专访中,Hougan从风险收益比角度论证:当前或许是比特币有史以来最具吸引力的布局时点。Hougan构建了一个极具说服力的逻辑框架:比特币早期发展面临技术风险、监管威胁、交易效率低下及声誉质疑等重重障碍。而时至今日,随着比特币ETF获批、主流机构入场乃至美国政府建立战略储备,这些风险已大幅消退,比特币在全球金融体系的地位已然巩固。"比特币市值仅为黄金的10%。即便仅达到黄金水平——我认为这不过是其长期发展历程中的一个中间站——其价格也需要在当前基础上增长十倍。…

    2025年4月7日
  • 加密货币的不断扩展:英国监管机构对稳定币风险发出警告

    英国监管机构对稳定币和更广泛的加密货币行业对该国金融系统和货币稳定的影响日益表示担忧。在4月4日和8日举行的金融政策委员会会议上,监管机构指出,尽管目前“无背书加密资产市场与实体经济和金融部门的关联程度正在增长,但仍相对有限”,稳定币和加密市场在过去一年中显著扩展,引发了监管的高度关注。英国、其央行以及当地监管机构金融行为监管局(Financial Conduct Authority)一直在制定稳定币监管框架,以确保金融稳健性。该委员会声称已确定使稳定币具有韧性的因素:“稳定币韧性的一个关键决定因素是其支持资产的流动性、信用和市场风险,这些风险的存在是为了确保即使在市场压力时期,也能及时按面…

  • 以太坊2025四月份暴涨:加密货币市场的下一个风口?

    2025年四月份,以太坊将迎来新一轮的暴涨,本文将为您详细分析其背后的原因、市场趋势以及投资机会。

    2025年4月12日
  • 研究显示比特币销量创下10.9万美元历史新高,远低于周期最高水平

    2020年或之后购买比特币的投资者仍在等待更高的价格,最新研究显示。根据4月1日发布的研究结果,链上分析公司Glassnode透露,11万美元的价格对于许多持币者来说仍然不足以促使他们卖出。Glassnode:2020年比特币购买者“仍在持有”尽管比特币价格大幅上涨,三到五年前进入市场的比特币投资者仍然保持持仓。根据Glassnode的数据显示,这部分投资者的成本基准介于2020年最低点$3,600和2021年最高点6.9万之间,他们依然选择持有。“尽管从2024年11月的峰值以来,3至5年前购买比特币的投资者所持有的财富份额下降了3个百分点,但这一比例仍处于历史高位,”该公司表示。“这表明…

    2025年4月4日
  • 美国加密社区如何在现实中庆祝节日

    假期即将来临,比特币牛市也如火如荼。 因此,一些 Web3 公司计划举办大型庆祝活动也就不足为奇了。从全美各地的现场活动到元宇宙中的庆祝活动,以下是这个假期必须参加的加密货币派对。亚特兰大区块链狂欢,比特币大放送亚特兰大区块链中心(Atlanta Blockchain Center)今年将为 A-Town 的 Web3 社区举办一次节日聚会。活动将于东部时间 12 月 19 日下午 6:30 至晚上 8:30 在亚特兰大区块链中心举行。 庆祝活动将包括交流、小游戏和特别的比特币(BTC )赠品。亚特兰大区块链中心(Atlanta Blockchain Center)和启动器实验室(Start…

  • 美国股市避开“黑色星期一”崩盘,比特币价格重回8万美元

    比特币(BTC)试图在4月7日华尔街开盘时进行反弹,随着美国股市从超过4%的跌幅中恢复过来。比特币加入美国股市的反弹行情来自Cointelegraph Markets Pro和TradingView的数据表明,在比特币(BINANCE:BTCUSD)对跌至五个月来的最低点后,约80,000美元的区域成为了其关注的焦点。美国贸易关税的影响持续在全球市场上产生回响,亚洲股市也以显著的损失收盘。与此同时,关于可能暂停90天关税的报道,在与超过50个美国贸易伙伴进行谈判的背景下,帮助期货市场在开盘前减轻了损失,使标准普尔500指数和纳斯达克综合指数避免了类似1987年“黑色星期一”的崩盘。“纳斯达克…

    2025年4月16日
  • 以太坊价格持续下跌,市场迎来新考验?

    近期以太坊价格持续下跌,引发了市场的广泛关注和讨论。本文将深入分析以太坊价格下跌的原因、市场影响以及未来可能的发展趋势。

    2025年4月12日
  • 以太坊最新行情:解析市场趋势与投资机遇

    深入分析以太坊的最新市场动态,探讨其技术升级、生态发展及投资价值,助您把握加密货币领域的下一个风口。

    2025年4月12日
  • First Digital在FDUSD脱钩后赎回2600万美元,并驳斥孙宇晨的破产指控

    First Digital Trust(简称FDT)在其FDUSD代币因Tron(波场)创始人孙宇晨的破产指控而短暂失去与美元的挂钩后,于4月2日赎回了约2600万美元的稳定币。FDUSD在4月2日短暂脱钩,最低跌至0.87美元,原因是孙宇晨声称First Digital已经破产。孙宇晨于4月4日加倍强调他的指控,称公司已将超过4.5亿美元的客户资金转移到一家位于迪拜的实体,并违反了香港地区的证券法规。来源: 孙宇晨“FDT未经授权将其托管客户的4.56亿美元资金转移到迪拜的一家私人公司,并尚未归还这些资金,”孙宇晨声称。FDT否认破产,指责孙宇晨和Techeryx转移责任在孙宇晨的指控后,…

    2025年4月16日
  • 欧盟或因非法内容和虚假信息罚款马斯克的X公司10亿美元

    据《纽约时报》报道,考虑到马斯克其他企业的收入,包括特斯拉和SpaceX,欧盟监管机构正在考虑对马斯克的X处以10亿美元的罚款。据《纽约时报》4月3日援引四名知情人士的话报道,欧盟监管机构指控X违反了《数字服务法案》,并将根据该法案的一部分来计算罚款,该法案将根据马斯克控制的其他公司的收入计算罚款。根据2022年10月生效的《数字服务法案》(Digital Services Act),社交媒体公司将被处以最高相当于全球收入6%的罚款。该法案旨在监管社交媒体公司,“防止在线非法和有害活动”。欧盟执行机构欧盟委员会(European Commission)的一名发言人拒绝就此案向《纽约时报》置评…

    2025年4月9日
  • 若缺乏去中心化的开源技术,言论自由将岌岌可危

    观点来自:Chris Jenkins(Pocket Network顾问)Tim Berners-Lee的万维网愿景已然消亡。如今的网络不再是一个开放、普惠的全球信息系统,而是被中心化的全球数据寡头所掌控——这些巨头不仅限制言论自由,还将用户数据货币化作为准入代价。Web2企业筑起高墙花园,在企业和用户之间制造了巨大的信息不对称。基于区块链的去中心化技术正在挑战这一现状,为Web2的闭源基础设施提供替代方案。它使开发者和工程师能够构建抗审查、可访问的开放数据网络,真正捍卫言论自由。开源技术正在引发一场范式转变,打造公平包容的互联网新生态,让中心化网络公司无法继续垄断规则制定权。被延期的愿景19…

    2025年4月6日
  • 以太坊未来,以太坊未来5年价格会达到10万吗?

    以太坊未来:技术发展与生态系统的深度解析 H1: 以太坊未来:技术发展与生态系统的深度解析 以太坊(Ethereum)作为区块链领域的重要平台,一直以来都是技术创新和生态系统建设的…

    2025年4月4日