织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 区块链

机构钱包私钥动用的关键安全逻辑——端到端「所见即所签」

时间:2021-09-24 16:44来源:未知 作者:admin 点击:
撰文 : 艾贝链动 上一期结合 8 月 Liquid 和 Bilaxy 两个交易所热钱包被攻击事件,艾贝链动 CTO Neilson 主要分析了金融级安全芯片软硬件设计如何保护机构钱包私钥的全生命周期安全。本期

撰文 : 艾贝链动

机构钱包私钥动用的关键安全逻辑——端到端「所见即所签」

上一期结合 8 月 Liquid 和 Bilaxy 两个交易所热钱包被攻击事件,艾贝链动 CTO Neilson 主要分析了金融级安全芯片软硬件设计如何保护机构钱包私钥的全生命周期安全。本期艾贝链动 CTO Neilson 将继续介绍机构钱包私钥高频使用的安全逻辑,解读机构经营过程中如何实现频繁操作的安全性和易用性。

金融级安全芯片,实现了对私钥从产生、存储到签名运算的安全性保护。但这对于机构用户,特别是围绕数字资产开展金融服务的经营性机构,还是不够的。机构对数字资产的动用需求,通常在不同角色的多人、多地、多系统之间流转。这个过程中,还会面临其他维度的安全威胁,比如,黑客通过提前注入的木马程序「篡改」关键交易信息,将资金悄悄转入自己的目标地址;或者通过获取内部管理人员权限,向数据库中插入一笔“伪造”的授权交易。对交易的伪造或者篡改,都属于「中间人攻击」的范畴。

什么是「中间人攻击」,攻击逻辑如何实现?

中间人攻击(MITM,man in the middle attack)是一种网络攻击类型 ,当数据离开一个端点前往另一个端点时,传输过程的时间便是对数据失去控制的时候。当一个攻击者将自己置于两个端点并试图截获或阻碍数据传输时,便称为中间人攻击。通信的两方认为他们是在与对方交谈,但是实际上他们是在与黑客交流。类似于我们通俗理解的信息被「窃听」。

机构钱包私钥动用的关键安全逻辑——端到端「所见即所签」图 1:中间人攻击示意图

当下黑客以获取经济利益为目的时,中间人攻击就会成为对加密货币交易最有威胁并且最具破坏性的一种攻击方式。

在一个数字资产机构的经营活动中,对于数字资产的动账请求通常涉及到不同权限级别的多人审核,并且这些人可能处于不同的地域、使用不同的客户端环境。从动账请求的审核授权到动用私钥签名,信息也会在机构内的多个系统之间流转。如果我们把交易的审核授权看做「会话」的一端,交易的签名执行看作「会话」的另一端,那么在这个交易的“会话”中,就存在着多种被实施「中间人攻击」的可能性。比如,黑客或内部作恶人员直接在后台数据库中插入一条伪造的审核授权交易请求,或者篡改交易的关键信息,如目标地址。让审核人员看到的交易信息与实际签名的交易信息不一致。

机构钱包私钥动用的关键安全逻辑——端到端「所见即所签」 (责任编辑:admin)

织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容