發現黑客與漏洞
即使是那些熟悉加密技術的人,也常常會犯一個普遍的誤解,那就是通常是大型交換機或數據庫的“黑客”與硬件錢包等系統中的“漏洞”是同一回事。重要的是要強調這兩個術語之間的差異及其含義,尤其是在社交媒體和點擊誘餌頭條時代,這些術語專門用來喚起人們的情感反應。當有人獲得對您的數據或資金的未經授權的訪問并執行未經授權的交易時,這就是黑客。在網絡安全中,漏洞是可以利用的弱點,如果無法診斷,可能會導致黑客入侵或破壞安全性。聽起來令人生畏,但漏洞實際上是改善現有系統的機會,
漏洞可能是由多種因素引起的,并非所有因素都與硬件相關。除了硬件之外,還值得考慮的是,我們正在研究行業現狀(由諸如叉子之類的技術特征引起的潛在問題),設計問題(以不必要的復雜或令人困惑的方式設計的用戶界面)或缺乏相關的教育知識用戶的部分。最后,對于那些具有深厚技術知識的人來說,許多漏洞取決于潛在的可能性,而不是潛在的可能性。只有積極尋求安全性的專家才能訪問其中的一些,而其他人只能在難以置信的困難甚至是不可能的情況下加以利用,而在實踐中卻從未發生過。
無知教育
正如我們在今年夏天的Twitter黑客事件中所看到的那樣,缺乏教育是一個流到世界其他地區的問題。這種黑客攻擊很可能是由于社交工程或針對Twitter員工的黑客獲得對特權信息的訪問。在加密貨幣中,您更有可能看到網絡釣魚攻擊,其中不良行為者假裝自己是可信賴的服務提供商,并要求您提供敏感數據,例如您的登錄信息到交易所,或您的24字恢復短語到您的硬件錢包。 。不幸的是,防止網絡釣魚詐騙的唯一方法是要警惕并進行自我教育。在加密貨幣領域,教育超越了主流采用范圍-這是一個要求用戶進行自我教育的空間。簡而言之,權力下放需要教育。無論您是剛剛起步還是對技術有深刻的技術了解,社會工程總是要警惕。
前進的唯一途徑是前進
現實情況是,沒有不可破解的系統-保護自己的最佳方法是不斷嘗試破壞自己的系統,有意地找出產品中的漏洞并改進我們的創新。就像其他技術一樣,網絡安全是一個新興產業。我們不斷學習新事物,從錯誤中吸取教訓,并絆腳石尋找重大發現。如果我們停止尋找漏洞,那就像在大流行中停止病毒測試一樣。我們不僅會停止尋找它們,而且還會停止修復它們,然后再利用它們。
硬件錢包中發現的漏洞不會使這些錢包的安全性受到質疑。有一個理由是您的硬幣最安全的地方仍然是私鑰。正如我們在Kucoin的朋友發現的那樣,無論您是交易所還是個人,都是如此。盡管Kucoin并未遭受未修補的漏洞的困擾,但他們選擇管理流動性的方式以及他們選擇向用戶進行安全加密存儲教育的方式都存在問題。使硬件錢包如此安全的部分原因在于,每個大型網絡安全公司都在積極地尋找漏洞,并且透明地工作(通常是協作)來警告生態系統并修補漏洞-甚至可以為安全研究人員和白帽黑客提供賞金。例如,分類帳有一個內部攻擊實驗室Donjon將其時間專門用于黑客Ledger產品以及競爭對手的產品。綜上所述,盡管在新聞和社交媒體中提到了漏洞,但大多數漏洞都不是黑客-您的硬件錢包是安全的,而冷存儲仍然是存儲密碼的最安全的地方。
上述就是關于安全存儲:黑客與漏洞的全部內容介紹,想了解更多關于安全存儲的知識,請繼續關注中培偉業。