内鬼克星:2神招解决盗币难

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

数字货币市值巨大,而存在方式又只是一段段的代码,因而数字货币交易所这种存储有巨额数字货币的地方一直是盗窃的重灾区。

然而盗窃事件的罪魁祸首却不仅仅是外来的黑客,还有很大一部分是“内鬼”。

2019年3月份,韩国数字货币交易所Bithumb平台上市值约两千万美元的数字货币被盗,经调查,该事件没有黑客入侵痕迹,是内部人员的监守自盗。

Bithumb并不是第一起因内部人员而起的“丢币”,在此之前,不少交易所有过私钥丢失事件,还有的是从内部协助,安装一些后台程序,盗取私钥。

比如某平台客服就曾从他处获取、安装名叫“WbBot.dmg”的交易软件,这款所谓的交易软件捆绑后门,会盗取内部人员权限,导致数字资产的丢失。

由此可见,交易所内部人员主动或者协助的盗币行为,都是通过获取内部权限和私钥而达到的。私钥的重要性大家都知道,几乎相当于数字钱包的掌控权,是数字钱包的最高权限。

加密方式

那么安全即生命。为了有效保障数字货币的安全,交易所钱包系统可采用冷热相结合的加密方式。

具体来说,热钱包用以处理数字资产的转入转出,冷钱包负责存储资产,既存储不轻易动用的资产,也存储热钱包里这部分交易资产。

冷钱包相当于数字资产的保险箱,无法通过任何黑客技术攻破,只有通过私钥才能打开和转移资产。

风控策略

而对于内鬼通过获得私钥从而获取权限这点,可采用“多签名加密资产管理”和“多层次多维度”的风控策略。

多签名加密资产管理是指,能够构建一个安全体系,对大额数字资产设置安全权限,控制其交易和流通。

简而言之,就是如果动用一份加密资产,需要这份加密资产的多个持有人共同签名才能生效。假设说,如果交易500虚拟币需要交易所管理员ABC三人的私钥共同签名才能生效,那么就算其中A或者B或者AB都是内鬼,交易也无法达成。

这就基本杜绝了内鬼获取私钥和权限盗币的问题。有人会疑问,多签名加密资产管理会不会造成管理的效率降低。其实并不会,多重签名恰恰会让交易变得灵活。

用持有人的公钥生成公共账户,提前做好约定,动用多少金额需要多少人签名之类的,交易时持有人用私钥签名,只要同意数量达到设置就能成功。

“多层次多维度”风控策略大致有如下几条,全方位杜绝员工漏洞:

a.员工操作权限管理员一键设置b.员工操作记录管理员一键查询c.员工只接触管理独立小额子钱包d.超额转出交易需要管理员复核e.员工在非公司制定电脑设备登录优盾账号需要管理员同意。

这几条保障了员工无法解除和挪动大额数字资产,在员工的操作和管理这一层面筑建起安全长城。而多签名加密资产管理则在管理层面上杜绝被单方击破,一人疏漏造成巨额损失。

规章制度

当然,交易所内鬼这种情况,也可以通过完善交易所规章制度来规避。但从社会科学来看,任何的规章制度都存在一定的漏洞,很难从根本上杜绝问题。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/54001.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月12日
下一篇 2023年08月12日

相关推荐

  • 深圳哪些装数字人民银行,数字人民币试点地区有哪些

    一、数字人民币是什么目前,数字人民币试点仍是“4+1”,即先行在深圳、苏州、雄安新区、成都及未来的冬奥场景进行内部封闭试点测试,并没有变化。相关人士指出,网上传的北京、天津、上海等28个试点,其实是全面深化服务贸易创新发展试点。中国四家大型国有银行正同时在深圳

    2024-12-22 21:00:01
    8 0
  • 有哪些可以挖的币,有哪些比较好挖的数字货币

    一、怎么样知道哪些币可以挖怎么知道哪些币可以挖矿挖矿是一种通过计算机的算力来获取数字货币的方式。在选择要挖掘的数字货币时,需要注意以下几点:挖矿算法不同的数字货币采用不同的挖矿算法,比如比特币采用的是SHA256算法,莱特币采用的是Scrypt算法。因此,在选择要挖掘

    2024-12-22 16:00:01
    7 0
  • 哪个加密数字货币好,加密数字货币有哪些

    一、加密数字货币有哪些加密数字货币有比特币、以太坊、EOS等。加密货币的“加密”是相对于“非加密”而言。非加密数字货币就中心化的数字货币,发行数量由发行主体决定,有一组人和一个监控网络交易的计算机网络,交易受到中心化机构的监管,钱包地址和交易信息不对外公布等

    2024-12-22 00:00:01
    7 0
  • 如何众筹数字币,数字货币牌照怎么办理

    一、区块链怎么发现附近,如何在区块链中赚钱区块链是什么通俗解释,区块链这五大应用场景必须要知道!最近,区块链一夜爆红,周围的小伙伴都在讨论区块链。那么,区块链是不是就是比特币呢?实际上,比特币和区块链并不是一回事儿。区块链是比特币的底层技术,但是区块链诞生

    2024-12-18 12:30:01
    14 0
  • 数字货币包括哪些,元宇宙数字货币有哪些

    一、数字货币有哪些现在已经开发的数字货币有很多,最主要的有:比特币、莱特币、斐勒币、思瑞币。还有其他的如:以太坊、币安币、泰达币、SOL、艾达币、瑞波币、USDC、波卡币、LUNA、狗狗币、AVAX、柴犬币、CRO等等。拓展资料:比特币:比特币英文BitCoin,简称BTC,比特币的

    2024-12-16 22:00:01
    14 0
  • 数字币被冻怎么解决,数字人民币钱包被冻结了怎么办

    一、数字人民币冻结后会自动解冻吗数字人民币冻结后不会自动解冻。这一规定主要是基于账户安全和法律合规性的考虑。当数字人民币账户被冻结时,这通常意味着账户存在某种风险或违规行为,例如涉嫌违法犯罪、异常交易或其他安全原因。要解冻被冻结的数字人民币账户,用户需要采

    2024-12-16 03:30:01
    18 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载