数字货币钱包仍然需要增加锁定

摘要:2018年1月份,日本数字货币交易所CoinCheck钱包被黑,价值53亿美元的新经币被窃。360集团信息安全部负责人高雪峰表示:“拿‘热钱包’来说,如果新用户在创建助记词时,钱包没有进行截屏、录屏等操作的监测,就有可能造成助记词泄露,如果私钥生成过程的相关算法被逆向分析,那黑客就能得到私钥。”...

数字货币钱包安全问题日益引发关注。据360集团信息安全部发布的《数字货币钱包安全白皮书》显示,21%的操作存在截屏、录屏记录;26%未检测到系统运行环境;9%存在钱包APP伪造漏洞;6%交易密码存在弱口令;38%核心代码未加固。这些数字揭示了数字货币钱包存在的严重安全隐患。

随着区块链技术的兴起,数字货币越来越受到投资者的关注,但同时也伴随着安全问题。过去的案例中,比特币交易所Mt.Gox遭到黑客窃取了85万个比特币,导致全球比特币总数的7%被盗;以太坊钱包Parity的漏洞导致价值2.8亿美元的93万个以太币被冻结;日本数字货币交易所CoinCheck钱包被黑,价值5.3亿美元的新经币被窃。这些案例突显了数字货币钱包的安全隐患。

数字货币钱包管理诸如比特币在内的数字货币,提供钱包地址的创建、转账、交易查询等功能。数字货币钱包的安全性是极为重要的,每个钱包地址对应一个私钥和公钥,私钥是控制数字资产的关键。助记词的安全管理也是区分钱包安全的重要条件。

然而,数字货币钱包的安全问题依然凸显。360集团信息安全部负责人高雪峰指出,数字货币钱包存在着包括植入恶意代码、输入监听、转账地址篡改等常见网络攻击,而钱包开发团队往往将业务优先,忽略了安全性。这导致黑客很容易找到漏洞并将账户货币洗劫一空。

《白皮书》建议,数字货币钱包服务商应加强安全审核,监控私钥、助记词、交易过程和数据存储的安全。普通用户的安全防范能力相对有限,如果发现使用的加密数字货币钱包存在安全漏洞,应立即使用其他安全的钱包并进行资产转移。

数字货币钱包的安全问题需要得到更多的关注和重视,只有加强安全防护,才能有效保护用户的数字资产。

相关推荐