当前位置:首页 > 物联网 > 区块链
[导读] 最近泄露的计算机安全漏洞再次提醒人们,数字时代让私人信息和加密货币的私钥得到安全保证是多么的困难。 周三公布,硬件漏洞给英特尔,ARM和AMD电脑芯片带来重大影响,导致世界上绝大多数的电

最近泄露的计算机安全漏洞再次提醒人们,数字时代让私人信息和加密货币的私钥得到安全保证是多么的困难。

周三公布,硬件漏洞给英特尔ARMAMD电脑芯片带来重大影响,导致世界上绝大多数的电脑、移动设备和服务器,可以窃取私人信息,如密码、财务信息或使用这些芯片来储存的任何信息。

对于加密货币来说,令人触目惊心的是:黑客可以利用特定的攻击载体来盗取用户在区块链上控制自己比特币的私人密钥。

Popular Mechanics 网站称这是一个“可怕的”漏洞,认为“这个漏洞最令人不安的部分”是“很难让人对其进行抗争”,而安全研究人员撰写的一篇信息页面披露指出,“你完全被这个漏洞给带进去了”。

尽管没有证据表明有任何密码泄露,但专家表示,如果黑客或NSA一直在利用此次攻击,最终密码的泄露就不足为奇了。

如果您已经遵循了加密货币存储的最佳操作方式,那么您可能不用担心此类问题。但如果不是,或者如果你是一个新用户,专家提醒您把私人密钥放在安全的设备上是尤为重要的。

比特币的核心开发者Bryan Bishop对CoinDesk就“安全更重要”做出了以下阐述:

“一个具有足够知识水平的漏洞攻击者,理论上可以迫使你的CPU泄露秘密数据,甚至控制你加密货币的私人密钥。”

1.在安全的设备上储存密钥

需要注意的是,在安全设备上存储私钥的建议屡见不鲜。(长期以来,加密开发者一直警告不要将私人密钥存储在笔记本电脑或其他与互联网交互的设备上。)

新用户容易忽视掉的一点是:比特币和其他加密货币尽管是安全协议,但它们必须与开放的互联网和普通计算机进行交互作用。简而言之,将私有密钥存储在如此靠近互联网的密钥中,可能会使用户暴露导致黑客进行盗窃行为。

新的CPU漏洞使情况变得更糟的原因是这些一系列的操作存在错误的可能性。

加密货币的核心贡献者Jonas Schnelli说:“如果内存问题无法受到真正的保护,那么一个浏览器插件,甚至一个网站都可以访问你的私人密钥。”

这个问题的全部细节还没有公开,所以目前还不清楚确切的攻击载体是什么。尽管如此,其他人认为可能依然会受到类似的影响。

Bishop补充道:如果你想尝试这类漏洞带来的影响,你所要做的就是点击一个偶然的链接,也许你最终会在一个网站上使用恶意软件代码窃取你的数据”。

虽然这些场景听起来可能有些牵强,但大多数今天的恶意软件都能窥探到类似的漏洞,而这些漏洞还有待修补。我们无法预测谁和谁什么时候会被击中。

现在,用户可以使用操作系统补丁来修补他们的Windows、Mac和Linux设备。但是,对于加密货币的用户来说,更好的选择是不把私钥储存在一个联网的设备上,这是在这个漏洞特殊之前的一个普遍建议。

而 Ledger 和Trezor.一种选择是将私钥存储在所谓的“硬件钱包”中,虽然这些小设备可能不那么容易使用,但它们更安全,因为它们与互联网没有连接。

Pavol Rusnak作为特佐尔公司的首席技术官,他说,“使用硬件钱包现在比以往任何时候都更重要!”以太坊的开发者Lefter Karapetsas也随之说道,“我打赌,CPU的崩溃能够导致硬件钱包的业务开展。”

2.改变储存密钥设备

除了个人消费设备以外,一个更大、更令人担忧的目标是加密货币交易所和企业,它们同时为数百万用户存储加密货币的私钥。

一些加密货币的交易所使用云托管服务,如亚马逊网络服务和谷歌云来运行它们的网站时就不是自旋它们自己的服务器。

尽管这些平台让网站更容易管理,但它们尤其容易受到这些攻击。从理论上讲,黑客可以使用与加密货币初创公司相同的硬件,在这样的云平台上运行操作以至于突然可以访问所有数据。 在密码世界中,黑客可以假设使用这个攻击载体来窃取私钥。

一方面,许多最受欢迎的云平台很快就解决了修复问题。另一方面,研究人员担心,根深蒂固的漏洞可能会导致不固定的变异,会产生挥之不去的影响。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

物联网设备数量呈指数级增长,其身份认证安全与区块链智能合约的可靠性成为制约行业发展的关键瓶颈。本文将从区块链物联网身份认证的底层原理出发,结合Hyperledger Fabric智能合约漏洞扫描与性能基准测试技术,系统阐...

关键字: 区块链 物联网 身份认证

在万物互联的M2M(机器对机器)通信时代,设备间的安全交互成为核心挑战。传统中心化认证体系因单点故障、数据泄露风险及高运维成本,难以满足物联网设备指数级增长的安全需求。区块链技术凭借去中心化、不可篡改和智能合约自动执行等...

关键字: 区块链 M2M

据报道,全球前三大比特币和加密货币矿机制造商比特大陆、嘉楠耘智和比特微电子为规避美国关税政策影响,都计划在美国设立制造工厂并建立供应链。

关键字: 加密货币 比特币

当前电力行业正经历着前所未有的变革。新型电力系统的建设加速推进,分布式新能源、电动汽车、储能设备等新型电力元素大规模接入,使得电力系统的供需互动更加复杂。与此同时,区块链技术凭借其去中心化、不可篡改、可追溯等特性,在金融...

关键字: 电力鸿蒙 区块链

香港2025年4月13日 /美通社/ -- 香港应用科技研究院 (应科院) 于第50届“日内瓦国际发明展”中成绩斐然,荣获16个奖项,其中包括1项评审团嘉许金奖、4项“金奖”、7项“银奖”及4项铜奖。今届获奖项目涵盖人工...

关键字: 人工智能 感测器 区块链 模型

在马来西亚获得政府间(G2G独特 认可的人工智能实验室将汇聚全球领先区块链、人工智能及机器人企业的合作 马来西亚吉隆坡2025年4月11日 /美通社/ -- 马来...

关键字: 人工智能 智能实验室 区块链 身份验证

在数字化时代,物联网(IoT)和区块链技术都备受关注,前者将无数设备连接成庞大网络,后者则以去中心化、不可篡改等特性重塑信任机制。当这两者相遇,碰撞出了创新的火花,区块链技术在物联网领域展现出巨大的应用潜力,为物联网的发...

关键字: 物联网 区块链 数字化

对于奢侈品牌,假冒伪劣产品和恶意灰色市场交易是一个长期存在的挑战。事实上,如今假冒市场被视为全球最大的非法贸易领域。经合组织(OECD)估计,2019 年其规模约为 4640 亿美元,占世界贸易总额的 2.5%,显然,对...

关键字: NFC防伪技术 半导体 区块链

区块链科普系列活动(一) 北京2024年12月24日 /美通社/ -- 在这个日新月异的科技时代,区块链与先进计算正以前所未有的速度推动着各行各业的变革。为了助力区块链及先进计算领域的创业者、从业人员把握时代脉搏,引领...

关键字: 区块链 亚马逊 数字化 AWS
关闭