以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > AAVE > Info

安全分析:Libra缺乏加密密鑰安全的基本組成部分_WEB

Author:

Time:1900/1/1 0:00:00

StevenSprague是可信計算技術應用領域的主要布道者之一。史蒂文曾在WaveSystemsCorp.擔任總裁兼首席執行長14年,之后進入董事會。

圖片來源:pixabay

最近,Facebook推出了加密貨幣項目天秤座,目標是“改變全球經濟”。

這是一個崇高的目標。然而,在審查了描述Libra協議及其計劃中的生態系統的技術文檔之后,我認為該公司遺漏了用戶安全的基本組成部分:

保護私鑰

用戶同意證明

分散的合規

全球隱私

作為技術領導者,我們的工作是提供一個愿景和架構,將真正的保護和證據集成到消費者體驗中;為可證明的合規性提供一個新的模型,從而降低成本并為全球自動化奠定基礎。

慢霧首席信息安全官:SIM交換攻擊將在未來成為麻煩:7月17日消息,慢霧首席信息安全官23pds稱,基于SIM交換的黑客攻擊目前還不太普遍,但在不久的將來有進一步上升的巨大潛力。他表示,隨著Web3的普及并吸引更多人進入該行業,由于其技術要求相對較低,SIM交換攻擊的可能性也隨之增加。他同時提到了過去幾年涉及加密貨幣中SIM交換黑客的一些案例,如2021年10月,由于2FA漏洞,黑客從至少6,000名客戶那里竊取了加密貨幣。

SIM交換黑客是身份盜竊的一種形式,攻擊者接管受害者的電話號碼,使他們能夠訪問銀行賬戶、信用卡或加密賬戶。[2023/7/17 10:59:52]

“貨幣互聯網”必須支持一個首要目標,即確保Libra網絡上的所有交易都是有目的的、有意圖的和兼容的。我設想在未來,在線交易的意向記錄質量與實體店購買的質量一樣好。

彭博社:拜登政府正考慮對馬斯克的收購交易進行國家安全審查:10月21日消息,據彭博社援引消息人士報道,拜登政府正考慮對馬斯克的投資項目進行國家安全審查,包括收購推特和 Starlink 的交易。

消息人士表示,美國官方對馬斯克近期關于停止向烏克蘭提供 Starlink 服務的相關言論感到不安,并對馬斯克與外國投資者購買推特的計劃感到擔憂。目前進行國家安全審查的討論仍處于初期階段。美國官員正在權衡哪些工具可以讓聯邦審查馬斯克的企業。[2022/10/21 16:34:12]

貨幣互聯網應該是跨境的、開放的、全球化的。它應該包含來自每個人和所有事物的交易。為了實現這一目標,將需要圍繞所需的合規性和控制建立團體或社區。證明這些控制是適當的應該是每一個指令發送到一個鏈的一部分,并永遠記錄在區塊鏈的數學。然后,那些需要知道的人就可以被提供證據來證明他們的合規性。

安全團隊:BGEO Token或存在“無限鑄幣”漏洞:10月20日消息,據Dataverse在社交媒體透露,目前已經檢測到黑客對GEO BSC合約進行攻擊,并提醒用戶不要在BSC購買GEO,因為相關操作可能無效。后續GeoCash將對相關問題進行維護,也將根據ETH/Polygon鏈上快照進行空投。

另據派盾(PeckShield)在社交媒體上分析,該問題可能是BGEO(Binance GeoDB Coin)的鑄造函數存在“允許無限鑄幣”漏洞導致。[2022/10/20 16:31:20]

消費者合規性的新模式應該像今天的醫生處方一樣運作。一個可信的第三方會分析我孩子的實時健康數據,并向學校提供一個合規結果,證明我的孩子因生病而請假。如果學校采用與互聯網相同的合規模式,他們將能夠直接實時訪問兒童的醫療數據,并使用人工智能來決定你的孩子是否應該呆在家里。許可式條的去中心化模式使全球市場能夠在內置隱私的情況下蓬勃發展。

現場丨SNZ創始人施海華:Web3網絡必須具有可靠的擴展性和安全性:金色財經現場報道,由Web3基金會主辦的Web3大會10月29日在上海舉行。在圓桌討論“Web 3.0的投資趨勢”上,SNZ創始人施海華表示,Web3.0是信任網絡的基礎架構,這張網絡必須具有可靠的擴展性和安全性,Polkadot可以滿足這個需求。[2020/10/29]

我相信區塊鏈上的許可條是在一條指令被發送到鏈之前執行的控件清單的哈希。這個清單是控件的一個Merkle樹,確保每個步驟都可以用哈希的證據來證明。Merkle樹的強大功能將證據簡化為幾個字節,很容易在交易中打包。

然后,這個清單可以安全地共享給接收方或那些需要知道所需控制的完整證據的人。

全球貨幣,基于團體的合規

無論Libra能否成功實現其“貨幣互聯網”的使命,加密貨幣都代表了擁有無國界貨幣的能力,這種貨幣可以依賴于基于實時交易的合規。最終可能只有少數幾種全球貨幣具有不可更改的交易,然而,將有無數不同級別的集團圍繞合規問題建立起來,建立全球跨境商業虛擬網絡,在特定市場開展安全和可證明的業務。

商業網絡的隱私性和可審核性是非常重要的,“貨幣互聯網”需要提供一個開放的平臺來滿足每個人的需求。使用智能指令提供身份、合規性和控制權的可證明證據,提供了一個靈活的、可伸縮的模型。

合規性的證據可以安全地共享。

去中心化的控制權掌握在私鑰所有者手中,提供多個獨立的服務來滿足市場和監管需求。通過分離身份控制權和合規性,它為市場提供了驅動創新所需的選擇和競爭。然后為自動化和基于人工智能的系統奠定基礎,以提供監控和基于證據的合規性,減少對任何真實的個人身份信息或數據泄漏的需求。政府和監管機構仍將保留執行規則和報告要求所需的權限。

誰真正控制著你的密鑰?

在加密貨幣中,我們有時會迷失方向。為了使服務更容易使用,我們將用戶的密鑰放在服務器或其他中心化存儲系統中,以提供更容易的體驗。

然而,本著創新精神,我認為我們必須拋棄舊的客戶保護形式,以徹底改革一個極其過時的體系。

將密鑰存儲在本地,并為任何消費者提供使用多個設備備份、恢復和維護密鑰的機會,這是取得進展的第一步。

在Libra的提案中,讓我印象深刻的是,存儲私鑰沒有冗余。我們的工作就是把供應鏈帶來的風險降到最低。為了最大限度地保護用戶,應該以最小化安全子系統故障影響的方式存儲和使用私鑰。

我相信消費者將需要對私鑰進行多重冗余保護。

例如,Rivetz與Telefonica合作開發了C.L.I.P.程序,該程序定義并推廣了一種以密碼方式組合多個硬件元素的方法,從而為保護提供單獨的供應鏈,這些供應鏈用于協同保護消費者的私鑰。

呼吁安全

未來是去中心化的,區塊鏈的技術將帶來“貨幣互聯網”。“安全的設備和可信的計算將為用戶提供數字未來所需的保護、合規性、控制、隱私和自由。私有合規社區將根據需要提供數字證據。

作為一個行業,我希望我們能夠團結起來,為每一位數字公民提供真正的消費者保護。巨大的安全是無形的,我們可以為所有人提供更簡單、更安全的體驗。

Tags:WEBGEOWEB3SIMWEB4幣Gilgeousweb3.0幣龍頭Simbcoin Swap

AAVE
區塊鏈機構投資版圖-漂亮的不像實力派:Nirvana Capital_區塊鏈

在大多數人的印象中,區塊鏈行業似乎一直是處于旺盛生長卻又野蠻無序的階段。在過去的十年中,一直都有資本進入區塊鏈行業進行投資,但個人投資者占主導地位,機構投資者很少;年輕投資者占主導地位,成熟投資.

1900/1/1 0:00:00
億萬美元的回報:Facebook的Libra加密貨幣的好處(上篇)_LIBRA

乍一看,Facebook的Libra加密貨幣沒有什么意義。從表面上看,它是一種非推測性的代幣,它足夠的分散化使得Facebook很難從中獲利,如同該公司的社交媒體平臺很難直接從用戶身上獲利一樣.

1900/1/1 0:00:00
金色觀察站丨BTC一枝獨秀 強者將恒強_BTC

整體市場趨勢 7月10日,全球加密貨幣總市值升至3554億美元,整體市值維持震蕩向上的趨勢,目前BTC占中市值比重升至65%.

1900/1/1 0:00:00
以太坊研究員:2021年ETH發行量可能減少10倍_以太坊

根據以太坊基金會的以太坊2.0研究員JustinDrake預計,以太坊的發行量可能在兩年內減少10倍.

1900/1/1 0:00:00
幣安能殺死以太坊嗎?_ETH

文|凱爾 編輯|文刀 自從幣安宣布推出BinanceChain以來,關于其與以太坊競爭的討論就從未停止.

1900/1/1 0:00:00
Gate.io Startup上線非首發項目阿帕奇(APRA)認購規則公告_GATE

關于“Startup非首發打折優惠上線通道”Gate.io正式上線“Startup非首發打折優惠上線通道”,針對已經在主流交易平臺上線的發展穩定有潛力的區塊鏈項目,提供更為快捷的上幣通道.

1900/1/1 0:00:00
ads