内鬼克星:2神招解决盗币难

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

数字货币市值巨大,而存在方式又只是一段段的代码,因而数字货币交易所这种存储有巨额数字货币的地方一直是盗窃的重灾区。

然而盗窃事件的罪魁祸首却不仅仅是外来的黑客,还有很大一部分是“内鬼”。

2019年3月份,韩国数字货币交易所Bithumb平台上市值约两千万美元的数字货币被盗,经调查,该事件没有黑客入侵痕迹,是内部人员的监守自盗。

Bithumb并不是第一起因内部人员而起的“丢币”,在此之前,不少交易所有过私钥丢失事件,还有的是从内部协助,安装一些后台程序,盗取私钥。

比如某平台客服就曾从他处获取、安装名叫“WbBot.dmg”的交易软件,这款所谓的交易软件捆绑后门,会盗取内部人员权限,导致数字资产的丢失。

由此可见,交易所内部人员主动或者协助的盗币行为,都是通过获取内部权限和私钥而达到的。私钥的重要性大家都知道,几乎相当于数字钱包的掌控权,是数字钱包的最高权限。

加密方式

那么安全即生命。为了有效保障数字货币的安全,交易所钱包系统可采用冷热相结合的加密方式。

具体来说,热钱包用以处理数字资产的转入转出,冷钱包负责存储资产,既存储不轻易动用的资产,也存储热钱包里这部分交易资产。

冷钱包相当于数字资产的保险箱,无法通过任何黑客技术攻破,只有通过私钥才能打开和转移资产。

风控策略

而对于内鬼通过获得私钥从而获取权限这点,可采用“多签名加密资产管理”和“多层次多维度”的风控策略。

多签名加密资产管理是指,能够构建一个安全体系,对大额数字资产设置安全权限,控制其交易和流通。

简而言之,就是如果动用一份加密资产,需要这份加密资产的多个持有人共同签名才能生效。假设说,如果交易500虚拟币需要交易所管理员ABC三人的私钥共同签名才能生效,那么就算其中A或者B或者AB都是内鬼,交易也无法达成。

这就基本杜绝了内鬼获取私钥和权限盗币的问题。有人会疑问,多签名加密资产管理会不会造成管理的效率降低。其实并不会,多重签名恰恰会让交易变得灵活。

用持有人的公钥生成公共账户,提前做好约定,动用多少金额需要多少人签名之类的,交易时持有人用私钥签名,只要同意数量达到设置就能成功。

“多层次多维度”风控策略大致有如下几条,全方位杜绝员工漏洞:

a.员工操作权限管理员一键设置b.员工操作记录管理员一键查询c.员工只接触管理独立小额子钱包d.超额转出交易需要管理员复核e.员工在非公司制定电脑设备登录优盾账号需要管理员同意。

这几条保障了员工无法解除和挪动大额数字资产,在员工的操作和管理这一层面筑建起安全长城。而多签名加密资产管理则在管理层面上杜绝被单方击破,一人疏漏造成巨额损失。

规章制度

当然,交易所内鬼这种情况,也可以通过完善交易所规章制度来规避。但从社会科学来看,任何的规章制度都存在一定的漏洞,很难从根本上杜绝问题。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/54001.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月12日
下一篇 2023年08月12日

相关推荐

  • 数字钱包的英文是什么,数字钱包什么意思

    一、数字钱包是什么数字钱包是一种电子设备、在线服务或软件程序,用于存储和管理数字货币(如比特币等加密货币)的虚拟钱包。详细来说,数字钱包可以与银行账户相似,但是它不是用来存储实际的货币,而是存储数字货币的信息。这些信息包括公钥和私钥,它们是用于加密和解密交

    2024-11-22 06:30:01
    5 0
  • 国际贸币平台怎么样,欧易数字贸币交易平台是真的吗

    一、P2P金砖平台诈骗平台现在怎么样了P2P金砖平台诈骗爆料称金砖控股集团涉嫌非法集资实际控制人或身陷多起借贷纠纷《爆料称金砖控股集团涉嫌非法集资实际控制人或身陷多起借贷纠纷》精选一核心提示5家注册在不同地域的企业,却长期在同一网贷平台金盈所上高频率借款。更令人

    2024-11-21 18:30:01
    4 0
  • 什么是数字货币的钱包,人民币数字货币的英文简称是什么

    一、人民币数字货币的英文简称是什么e-CNY。字母缩写按照国际使用惯例暂定为e-CNY。它是由中国人民银行发行,由指定经营机构经营,向社会公开兑换的数字形式的法定货币。基于广义账户系统,支持银行账户的松耦合功能。它相当于纸币硬币,具有价值特征和法定补偿,支持可控匿名

    2024-11-21 00:30:01
    4 0
  • 什么是数字货币矿机,矿机显示LA是什么意思

    一、矿机是什么东西矿机是用于赚取比特币的电脑,这类电脑一般有专业的挖矿晶元,多采用烧显卡的方式工作,耗电量较大。用户用个人电脑下载软件然后运行特定演算法,与远方伺服器通讯后可得到相应比特币,是获取比特币的方式之一。一般这种电脑都是特殊的,运算超级快,而且要

    2024-11-20 12:00:01
    8 0
  • 云币提币多久,云民惠数字人民币提现多久到账

    云民惠数字人民币提现多久到账24小时内。根据云民惠官网查询可知,该平台是一个移动电商平台,其数字人民币提现24小时内到账。云民惠以大数据分析为核心,集大数据营销、商品匹配、多终端支付、营销咨询、推荐系统、智能库存管理等功能于一体,帮助商户实现多渠道移动电商销售

    2024-11-19 23:00:01
    8 0
  • 数字币哈希值是什么,区块链中的哈希值是什么意思

    一、怎么最快看到区块链哈希值(区块链中的哈希到底是做什么)钱包提币到交易所,哈希值有吗?如何查?比特币的交易去向是可以查询的,比特币交易都会记录在比特币区块链上,可以查到比特币的流动性,从哪一个钱包转移到了哪一个钱包。但是,你只知道转移到哪一个钱包里了,你并

    2024-11-19 13:30:01
    12 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载