热钱包”漏洞多于“冷钱包

“21%的操作存在截屏、录屏记录;26%未检测到系统运行环境;9 %存在钱包APP伪造漏洞;6 %交易密码未检测弱指令;38%核心代码未加固。”

这些数字来自360集团信息安全部近日发布的一份《数字货币钱包安全白皮书》。

由于业务场景的快速迭代以及推广需求,两种钱包都存在不少安全隐患,但总体上来说,“热钱包”漏洞多于“冷钱包”,可被攻击的环节更多。

360集团信息安全部负责人高雪峰表示:

“拿'热钱包’来说,如果新用户在创建助记词时,钱包进行截屏、录屏等操作,就有可能造成助记词泄露,如果私钥生成过程的相关算法被逆向分析,那黑客就能得到私钥。”

此外,数字货币钱包也同祥面临蓍包括植入恶意代码、输入监听、转账地址篡改等常见网络攻击。

高雪峰认为,区块链兴起后,数字货币钱包的安全标准严重滞后,大部分钱包幵发团队以业务优先为原则,对安全性未做足够的防护。黑客一旦瞄准钱包,找到漏洞,就会将账户货币洗劫一空,而且由于数字货币匿名、不可追踪等特性,被盜后难以追回。

《白皮书》建议,数字货币钱包服务商要进行包括域名系统安全检测、主机实例安全检测、服务端应用安全检测等一系列审核,同时还要监控私钥、助记词、交易过程、数据存储的安全。

猶豹全球智库高级分析师刘鹏表示,对于普通用户来说,如果正在使用的加密数字货币钱包存在安全漏洞,应在幵发商完成漏洞修补升级版本之前換用其他安全的加密数字货币钱包,并重新创建一个全新的钱包地址,通过转账的方式将旧地址的资产转移到新地址,最后将旧地址作废。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 《Desperate housewives》 看这部剧,是因为偶然看到一位英语达人的推荐,本着学英语的目的,刚开始...
    执笔取暖阅读 1,410评论 0 1
  • 好久没写写东西了,秃废了好久的感赏日记,是时候积极一点聚焦在自己要的一面了,就算天塌下来也要让自己开心,好好的爱自...
    童欣怡_中阅读 145评论 0 0
  • 昨天晚上第一次画人物,一直画不好,但还好坚持着画了下来。 生活中,永远不会有一蹴而就。 与我而言,彩铅是新领域...
    胡麻子阅读 288评论 1 0
  • 今天一整天都在火车上度过的,从清晨的7:00出门,晚上才到广州住宿酒店。 我应该要感谢感谢老婆大人,提前...
    桔子pi阅读 240评论 0 0
  • 人生想走上坡路,每一步都会充满了挑战。 切记,管住自己的嘴。不要随意表露自己的情绪。低调一点,少张扬。
    靖理阅读 60评论 0 1