内鬼克星:2神招解决盗币难

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

数字货币市值巨大,而存在方式又只是一段段的代码,因而数字货币交易所这种存储有巨额数字货币的地方一直是盗窃的重灾区。

然而盗窃事件的罪魁祸首却不仅仅是外来的黑客,还有很大一部分是“内鬼”。

2019年3月份,韩国数字货币交易所Bithumb平台上市值约两千万美元的数字货币被盗,经调查,该事件没有黑客入侵痕迹,是内部人员的监守自盗。

Bithumb并不是第一起因内部人员而起的“丢币”,在此之前,不少交易所有过私钥丢失事件,还有的是从内部协助,安装一些后台程序,盗取私钥。

比如某平台客服就曾从他处获取、安装名叫“WbBot.dmg”的交易软件,这款所谓的交易软件捆绑后门,会盗取内部人员权限,导致数字资产的丢失。

由此可见,交易所内部人员主动或者协助的盗币行为,都是通过获取内部权限和私钥而达到的。私钥的重要性大家都知道,几乎相当于数字钱包的掌控权,是数字钱包的最高权限。

加密方式

那么安全即生命。为了有效保障数字货币的安全,交易所钱包系统可采用冷热相结合的加密方式。

具体来说,热钱包用以处理数字资产的转入转出,冷钱包负责存储资产,既存储不轻易动用的资产,也存储热钱包里这部分交易资产。

冷钱包相当于数字资产的保险箱,无法通过任何黑客技术攻破,只有通过私钥才能打开和转移资产。

风控策略

而对于内鬼通过获得私钥从而获取权限这点,可采用“多签名加密资产管理”和“多层次多维度”的风控策略。

多签名加密资产管理是指,能够构建一个安全体系,对大额数字资产设置安全权限,控制其交易和流通。

简而言之,就是如果动用一份加密资产,需要这份加密资产的多个持有人共同签名才能生效。假设说,如果交易500虚拟币需要交易所管理员ABC三人的私钥共同签名才能生效,那么就算其中A或者B或者AB都是内鬼,交易也无法达成。

这就基本杜绝了内鬼获取私钥和权限盗币的问题。有人会疑问,多签名加密资产管理会不会造成管理的效率降低。其实并不会,多重签名恰恰会让交易变得灵活。

用持有人的公钥生成公共账户,提前做好约定,动用多少金额需要多少人签名之类的,交易时持有人用私钥签名,只要同意数量达到设置就能成功。

“多层次多维度”风控策略大致有如下几条,全方位杜绝员工漏洞:

a.员工操作权限管理员一键设置b.员工操作记录管理员一键查询c.员工只接触管理独立小额子钱包d.超额转出交易需要管理员复核e.员工在非公司制定电脑设备登录优盾账号需要管理员同意。

这几条保障了员工无法解除和挪动大额数字资产,在员工的操作和管理这一层面筑建起安全长城。而多签名加密资产管理则在管理层面上杜绝被单方击破,一人疏漏造成巨额损失。

规章制度

当然,交易所内鬼这种情况,也可以通过完善交易所规章制度来规避。但从社会科学来看,任何的规章制度都存在一定的漏洞,很难从根本上杜绝问题。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/54001.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月12日
下一篇 2023年08月12日

相关推荐

  • 什么是加密数字货币,什么是数字货币

    一、加密货币是什么意思一、加密货币是什么?加密货币是一种使用密码学原理来确保交易安全及控制交易单位创造的交易媒介,是数字货币(或称虚拟货币)的一种。它依据全世界的计算机运算一组方程式开源代码,通过计算机显卡、CPU大量的运算处理产生,并使用密码学的设计来确保

    2024-11-05 05:30:01
    5 0
  • 数字货币最近为什么横盘,国内为什么很多人黑数字货币

    一、比特币等虚拟货币大跌的原因是什么比特币大跌原因就是资本流出资本收割,回首一下看看2017年的时候,当时ETH的智能合约这个概念刚出来,资金不断涌入,2017年年头到将近年末一直是个慢牛的状态,资本的流入为牛市作了充分的准备,到了2017年11月-12月比特币一波涨到2万美

    2024-11-04 14:00:02
    7 0
  • 苹果支持哪些数字货币,五大数字货币钱包有哪些

    一、IMF:央行须变得更像苹果以保证央行数字货币处在技术前沿疫情之下,全球数字货币的研发突飞猛进。据国际清算银行(BIS)最新统计,目前数字货币推进至实证阶段的央行占比已超过60%,同比增长20%;中国也已在多地进行数字人民币的试点;与此同时,比特币总市值突破万亿美元

    2024-11-04 09:30:01
    6 0
  • 数字货币挖矿什么意思,数字货币中挖矿是什么意思

    一、挖矿加密是什么意思挖矿加密是一种基于区块链技术的数字货币交易方式。在这个过程中,矿工通过计算机的算力打包交易记录,验证区块链的安全性并获得数字货币奖励。挖矿加密具有去中心化、高安全、低成本等优点,成为了目前数字货币交易领域中最为流行的交易方式之一。挖矿

    2024-11-04 08:30:01
    6 0
  • 数字国际钱包怎么使用,建行数字人民币钱包怎么用

    一、数字钱包怎么用 怎么使用数字钱包1.登录数字人民币APP打开扫码支付后,可扫描商户收款码支付;2.当客户第一次使用支付码向商户支付时,他们可以选择打开或不打开小额贷款支付;3.如果客户选择打开小额贷款免密支付,输入钱夹交易密码后出示支付码;如果选择不打开小额贷款

    2024-11-04 03:30:01
    5 0
  • 数字货币一张等于多少钱,一万张一块钱是多少钱

    一、1吨1元纸币等于多少钱一张一元纸币的重量大概是0.74克左右。1吨1元纸币大约等于1340000元。中华人民共和国的法定货币是人民币,中国人民银行是国家管理人民币的主管机关,负责人民币的设计、印制和发行。人民币的单位为元,人民币的辅币单位为角、分。1元等于10角,1角等

    2024-11-03 15:30:01
    10 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载