如何才能真正保障加密資產安全?| 一週問答熱議

買賣虛擬貨幣

“巨鯨”資產被盜、閃貸攻擊、bZx事件引發DiFi信任危機、FCoin跑路,區塊鏈行業安全問題頻發,使用者該如何保護自己的加密資產,防止安全事故發生在自己頭上?在缺乏有效監管的前提下,怎樣才能儘可能的規避風險,減少損失?

本週陀螺問答精選關於行業安全相關問答,各位問答大咖耐心解答了使用者提出的關於近期熱門安全事件的疑問,想要了解更多加密資產安全知識,就來陀螺問答吧。

巨鯨被盜1547枚比特幣,有辦法追回部分資產嗎?(陀螺使用者@貓山王)

大咖答主:北京鏈安

找回比特幣是一個技術、行業和法律的綜合問題,以這次被盜的巨鯨賬戶比特幣為例,北京鏈安的Chainsmap系統已經跟蹤了其後續軌跡,我們可以發現它應該進入了專業的混幣網站,意味著其拆分為小額比特幣後與其它來源的比特幣混合合併,進而再拆分流入各個交易所,這個過程中大概率伴隨著場外交易,到這個環節其實我們從技術上是可以追蹤定位的。

但是到了這步,接下來更多就是一個法律問題了,因為中間已經混入了其它來源的幣,而且儘管我們可以找到其流入的交易所,但是對於相關交易所使用者來說,他只是從一個場外交易場所買入了一些幣而已,交易所是否有權凍結這些幣?所以幣的歸屬權,以及其中多少幣涉黑這樣的問題已經是法律問題,還需具體情況分析。從這個案子來看,被盜的幣混合拆分的額度很小,分散到的交易所數量和賬號都很多,全部追回的難度將很大。

bZx事件是否引發了DiFi的信任危機?@氣便斷)

大咖答主:北京鏈安

一定程度上確實引發了信任危機,因為Defi此前一直強調的是解決中心化機構的“道德風險”。但是,從近期事件來看,它依然存在機制和安全風險,事實上,Defi本身出現和實踐的時間和考驗還有限,可能很多安全和麵臨特定市場狀況下的機制漏洞都還沒有暴露。而對於投資者來說,機構跑路這樣的“道德風險”只是風險的一部分,近期暴露的問題在我看來是一種金融機制風險,其中坑會很多。

巨鯨資產於線上錢包中被盜,這對於冷錢包來說是不是一個機會?(陀螺使用者@時刻表)

大咖答主:位元派文浩

冷錢包沒有什麼機會不機會的,冷錢包永遠是屯幣使用者最安全的資產管理方式。

巨鯨使用者的資產被盜只是再一次用血淋淋的教訓教育了您應該用“開源的硬體冷錢包”來儲存大額資產而已。

這個巨鯨使用者先後兩次的資產損失教育意義都很大,第一次是2014年被當時全球最大的交易所 Mtgox 坑了4萬多個比特幣,這次則是使用了錯誤的錢包方案又被盜了幾個億,這兩次的教訓對普通使用者應該能起到足夠的警示作用。

有人說巨鯨被盜3億比特幣,小戶不用過分擔心,駭客是看不上小戶的,這種說法對嗎?(陀螺使用者@小青菜1)

大咖答主:幣俠bx

沒有小大之分,人家破解了不管多少都會盜走,所以還是要提高自身的安全意識。

巨鯨這次因為SIM Hack丟失加密貨幣,普通加密資產持有者該如何保護自己的財產呢?(陀螺使用者@迎風落淚)

大咖答主:慢霧科技

1 、使用全球頂級的交易所;

2 、有基礎的可以用去中心化錢包,自己掌管私鑰,資產多的可以搭配硬體錢包。

巨鯨被盜,是不是又要被砸盤啊?(陀螺使用者@天南與海北)

大咖答主:我是大宇

想要上漲,一定要先砸盤,所以不管是資金被盜,還是交易所出現問題跑路以及今天最新的律師事務所起訴嘉楠耘智,我認為都是做空的一部分。

駭客攻擊,內部失竊,合約漏洞哪一個是區塊鏈企業應該重點攻克的物件?(陀螺使用者@的劇場版)

大咖答主:北京鏈安

我認為都需要關注,不過由於數字貨幣的技術性特徵和其轉賬流向缺乏監管和行業凍結的協同,很多時候內控可能倒是需要排在首位,此前很多區塊鏈企業的資產損失會與“內鬼”所為,特別是私鑰的被盜,加之數字資產匿名特性,轉移後也不好進行內部排查,所以我覺得最起碼先把內部管理好,而且像金鑰之類的管理好,也可以防止駭客攻擊進入內部後的一些破壞工作。

我們現在如何判斷一個交易所的安全,判斷的依據是什麼?(陀螺使用者@小聰聰1)

大咖答主:北京鏈安

正如現在的對交易所詬病的問題,那就是它對我們是缺乏透明度,且缺乏監管的。當然,現代金融機構比如銀行也不是說什麼都對外披露,但是一來有成熟的資訊披露規範,二來有成熟的監管和法律法規,所以在國家級機構的監管下,這些機構的安全性更高,雖然也可能出問題,比如金融危機,但是也有一些保證儲戶利益的方式。

但是交易所,整體缺乏這樣的監管,你的幣進入交易所後控制權就被交出去了,如果出事只能到法律層面解決,而這一塊又不太成熟。在這樣的情況下,事實上判斷一個交所的安全已經很難從它怎麼說來看,只能靠行業積累和美譽度,這也是為什麼說幾個歷史較長,口碑較好的大所相對更值得信任。將來,如果在一些地區真有了被金融機構監管的交易所,當然可信度更高,不過你是否滿足它的客戶資質也將是一個問題。

在2020年,區塊鏈行業安全和技術領域應重點關注的是哪塊?@李泰)

大咖答主:宇鏈科技

應該是智慧合約和隱私計算。目前,智慧合約還是存在很大的安全性問題,相比於我們公司來說,採用底層安全合約可能更為安全,直接將合約寫在鏈上,呼叫介面即可。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;