课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的用户都开始接触和使用无现金支付的方式,而数字货币和钱包的安全性就成为了威胁消费者的主要问题。下面我们就一起来了解一下具体情况吧。
数字货币钱包安全性分析
由于历史数据、网络同步和使用不便等原因,由个人运行维护庞大的比特币客户端来管理资产并不现实。越来越多的数字货币资产管理厂商开发了钱包应用或硬件。在数字资产相关各业态中,数字货币钱包作为与数字货币共生的存储管理工具,是安全防护为关键的一环。
钱包也往往是区块链全产业链中重视安全的,毕竟对于钱包来说,兼顾安全和体验是核心竞争力。
(一)数字货币钱包安全事件回顾
(二)数字货币钱包存在的安全隐患
数字货币钱包根据联网状态不同,可分为热钱包和冷钱包。总的来说,在线的热钱包的安全漏洞要多于永不触网的冷钱包,攻击点也更多。
1.热钱包安全隐患
热钱包,又称在线钱包,可再细分为中心化钱包和去中心化钱包(暂不列入讨论范围)。中心化热钱包通常面临两种安全隐患:一是网络运行风险,黑客通过网络漏洞攻击钱包、以勒索软件持续威胁,进而转移用户数字资产;二是钓鱼网站和APP风险,当用户误登钓鱼网站或假冒APP时,黑客窃取其私钥和助词器,造成用户资产损失。
2.冷钱包安全隐患
冷钱包,又称硬件钱包。冷钱包通常会面临三种安全隐患:一是设备遗失,黑客直接获得硬件钱包,采取物理攻击或非侵入式攻击:二是在交易的操作流程上进行伪造,通过攻破计算机、手机的客户端软件,诱骗用户签署伪冒交易;三是对硬件系统(如芯片)进行篡改。
(三)数字货币钱包安全漏洞如何应对
1.钱包应用开发商
升级钱包系统。重新创建新一版本的钱包,让用户将资产转账到新的钱包地址,再将旧地址作废。
收集并建立全面的恶意地址库、恶意合约库、恶意网址库以及区块链安全事件库等。当新安全事件发生时,及时提醒用户防范要点。
实时监控。当发现用户向恶意地址转账或使用恶意合约时,或发现可能不是用户本人的操作时,及时提醒用户注意。
2.普通用户
在开发商完成漏洞修补升级版本前,普通用户应立即换用其他安全数字货币钱包,并创建全新的钱包地址,保护并离线备份自己的私钥,作废旧地址。
使用冷钱包时做到“三个不要”:不要将冷钱包上的二维码拍照发给别人;不要向任何人交出私钥或助记词;不要轻信“客服”、“升级”,或任何“代操作”。
节选:金牛财经
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!