安全公司慢霧科技聯合創始人余弦今日發文探討硬件錢包問題。他表示,他眼中安全且有強大的硬件錢包包括以下要點:1.支持的主流幣種最好是要足夠的多;2.硬件層面使用的相關硬件模組都是國際頂級標準且生產及發貨供應鏈也是頂級;3.固件和硬件模組的耦合安全設計絕對得一流;4.硬件使用藍牙、USB等對外通信模組都是最新安全標準工藝;5.硬件錢包最好有屏幕,方便轉賬出去時用戶肉眼確認目標地址的正確性;6.配套硬件錢包使用的聯網電腦或手機環境保證純潔單一;7.硬件錢包最好能支持多簽的安全管理方式;8.助記詞記錄和保管甚至共管上的設計最好能引入SSSS實踐;9.不能忽視硬件錢包的物理安全;10.不能忽略固件及配套軟件的升級安全機制;11.硬件錢包安全團隊擁有足夠實力剖析同行的不足,且披露得到業內廣泛技術口碑;12.私鑰生成、存儲到使用,私鑰的幾乎絕對安全性是最基本要求;13.開源。
Bingbon與慢霧科技達成安全戰略合作:據官方消息,數字資產衍生品交易平臺Bingbon 與慢霧科技達成安全戰略合作,雙方將針對數字貨幣行業中的底層公鏈安全研究、鏈上數據分析、威脅情報同步等多個環節保持密切合作,進一步保障Bingbon平臺及區塊鏈生態安全。Bingbon現已入駐慢霧區,并發布“安全漏洞與威脅情報賞金計劃”。Bingbon 一直重視平臺安全,關于安全風控,以超高標準投入,旨在打造一個業內安全穩定、公平公正、便捷高效的交易服務平臺。
始于2018 年,Bingbon 是一家全球性的數字資產衍生品交易服務平臺,用戶覆蓋亞洲、歐洲、北美洲和大洋洲等 37 個國家和地區,Bingbon 為用戶提供簡單、易用、專業的數字資產衍生品交易產品與服務。[2020/7/15]
聲音 | 慢霧科技余弦:數字貨幣行業缺乏國家相關的監管背書,有很多的亂象:據《每日經濟新聞》消息,區塊鏈生態安全公司慢霧科技創始人余弦在接受采訪時分析,簡單來說,幣圈的風險主要有兩個。第一個風險是地下黑客,當前的幣圈,無論是基礎設施還是上層建筑都比較脆弱,相對互聯網來說,攻擊者的攻擊成本很低。通過這些攻擊手法,地下黑客能夠盜取很多數字貨幣。第二個風險是這個行業缺乏監管,缺乏國家相關的監管背書,有很多的亂象,比如說各種資金盤、等,這些行為其實都是打著區塊鏈噱頭的非法集資。而針對如何保護數字貨幣的安全,余弦表示,這是一個新的行業,小白投資者應該多學習這個行業的知識,不要只看表面。隨著知識的加深,對很多表面上的包裝、噱頭,自己就會有一些判斷。另外,存儲數字貨幣的手機、電腦,要安裝殺軟件。不使用通過不明渠道下載的軟件來存儲數字貨幣,這是最基本的安全防范。[2019/8/30]
聲音 | 慢霧科技余弦:攻擊者通過同樣的手機號搞定目標用戶在 Coinbase 上的權限:慢霧科技創始人余弦針對最近數字貨幣交易平臺的 SIM 卡轉移攻擊發文稱,前些天有人的 Coinbase 賬號遭遇了 SIM Port Attack(SIM 卡轉移攻擊),損失了超過 10 萬美金的數字貨幣,很慘痛。攻擊過程大概是:攻擊者通過社會工程學等手法拿到目標用戶的隱私,并到運營商欺騙得到一張新的 SIM 卡,然后通過同樣的手機號輕松搞定目標用戶在 Coinbase 上的權限。SIM 都被轉移了,這就很麻煩了,基本來說我們很多在線服務都是通過手機號來做的二次驗證或直接身份驗證,這是一個非常中心化的認證方式,手機號成為攻擊的弱點。這個攻擊以前在國內也有不少案例,運營商的風控策略也越來越強大,但策略這東西總是有繞過方式,這種方式主要就是社會工程學,當然也不排除其他方式的結合。不是我不信任運營商或中心化服務,而是這種重要的資產,大家要更加謹慎了,大額的數字貨幣是不是應該有更安全的存放方式?相關平臺的安全風控策略是不是也該多琢磨如何再提升提升?[2019/5/27]
Tags:數字貨幣BINBONING數字貨幣交易所開發工作如何coinbase和binanceCarbonEco$KING
我從9600開始,就告訴大家上方都是賣盤,我們要有隨時做空的準備,但目前行情在上漲,我們可以先做上去,但心里要明白,隨時會轉空,而在我很多文章下面,很多人說,現在就是牛市,就是多,這兩天的行情.
1900/1/1 0:00:00日前,中小板公司管理部對中裝建設擬投資設立全資子公司一事提出四項問詢,涉及增資安訊集團有限公司、投資開展云計算和區塊鏈業務、控股股東三個月增減持計劃等事項.
1900/1/1 0:00:00親愛的SilkTader星客用戶:為更好的利用服務資源,SilkTader星客于2020年2月16日起.
1900/1/1 0:00:00Gate.io的理財和借貸市場是一個用戶對用戶的借貸平臺,平臺不參與任何借貸和放貸。市場出現大幅波動的時候,就會出現因為市場借貸需求增長同時提供理財借出的資金不足而造成的市場無幣可借的問題.
1900/1/1 0:00:00據Decrypt消息,芬蘭央行數字化顧問AleksiGrym近日發文表示,數字貨幣對銀行沒有任何新意,將區塊鏈添加到銀行系統弊大于利。他表示,央行的數字貨幣與去中心化賬本無關.
1900/1/1 0:00:00這里有兩個設想: 1,在移動終端可能影響人們的生活。2,電腦終端可能影響人們的生活。先說說移動終端,所謂的移動終端就是指手機,當前的手機配置除了主芯片以外,常見的配置參數就是4+64或6+128.
1900/1/1 0:00:00