最近,Electrum钱包被曝出存在“消息缺陷”,此缺陷可被黑客利用并进行攻击。据用户反馈,因此攻击被盗的比特币已在四位数以上。
此次黑客攻击方式并非盗取私钥,而是在用户发起转账时,替换掉转账目的地址,这样用户就会在不知不觉中将币转账到黑客预设的地址中。
——以上信息来自慢雾科技
这里我们可以发现,保证发币目的地址的正确性,是阻断此类攻击的关键。
因此推荐大家使用硬件钱包,并且是能够在屏幕上进行二次确认目的地址的硬件钱包,比如比特护盾、刀锋。
过去我们一直在强调“硬件钱包必须要有屏幕”就是基于此类攻击的考虑。没有屏幕的硬件钱包完全依赖于于手机、电脑屏幕上的信息,无法确认最终发币地址的正确性,丧失了硬件钱包应有的独立安全性。
因此,没有屏幕的硬件钱包请不要使用。
同时有用户反映,Trezor硬件钱包之前的版本在多重签名功能页面存在缺陷,即Trezor屏幕上不会显示用来偷币的找零地址,黑客是可以利用多种签名的找零地址的漏洞来进行盗币的。那么比特护盾、刀锋会有此类问题吗?
答案是:比特护盾、刀锋没有这类漏洞。
Trezor漏洞产生的主要原因是其本身没有内置的多重签名功能,因此其多签的实现方式是支持Electrum扩展。这就导致了Electrum被攻击,Trezor也会受到影响。
而比特护盾、刀锋是独家的内置多重签名功能,当用户转账时需要用户在硬件端多确认一次。即使用户装了个”钓鱼“的比特派客户端,护盾用户签名前的确认过程就能防止此攻击。因此,这类攻击在比特护盾、刀锋上不成立。
建议大家日常收发使用比特派,大额资产使用比特护盾。这种“热+冷”的搭配兼顾便捷与安全,是你最完美的资产保管方案。
Arbitrum代币空投不到一个星期,ArbitrumDAO社区就经历了一次失败的治理事件。因为Arbitrum基金会未经投票处理就转移大量代币.
Celestia是模块化的区块链网络,其网络结构除了一个共识层外,还有一个数据可用层,而为了设置数据可用层,除了传统区块链网络的共识全节点、轻节点外,还设计了验证节点、存储全节点、桥节点.
文/GustavoLobo,TheTIEResearch译/金色财经xiaozou 1、前言 在快速发展的去中心化金融世界中,稳定币市场经历了显著的增长,越来越多样化.
富有潜力的元宇宙,其中的房地产价格,有哪些影响因素?专注数字资产投资的对冲基金LedgerPrime负责人乔尔·约翰,最近专文进行了论证,值得投资者们阅读思考.
自2022年初以来,许多加密货币的牛市收益已经消失,以太坊也没有被排除在外。然而,考虑到其中有多少人仍处于盈利状态,数字资产投资者的表现要好于大多数人.
国家电网、中国电子等央企在核心技术公关上取得显著进展,累计申请区块链核心专利1200多项。 作者|盘古星链 10月24日,央企区块链合作平台公众号发文称,中央企业加快打造区块链原创技术策源地、现.