當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 2016 年 8 月,我以 iOS 開(kāi)發(fā)者的身份加入 imToken 團(tuán)隊(duì),現(xiàn)在負(fù)責(zé) imToken 的產(chǎn)品運(yùn)營(yíng)工作。在這之前,我對(duì)區(qū)塊鏈涉及到的密碼學(xué)內(nèi)容,如算法推導(dǎo)、公私鑰對(duì)、橢圓曲線(xiàn)加密等

2016 年 8 月,我以 iOS 開(kāi)發(fā)者的身份加入 imToken 團(tuán)隊(duì),現(xiàn)在負(fù)責(zé) imToken 的產(chǎn)品運(yùn)營(yíng)工作。在這之前,我對(duì)區(qū)塊鏈涉及到的密碼學(xué)內(nèi)容,如算法推導(dǎo)、公私鑰對(duì)、橢圓曲線(xiàn)加密等知之甚少。我依然記得那種「偏見(jiàn)」帶來(lái)的痛苦感覺(jué),而這「偏見(jiàn)」源自于傳統(tǒng)互聯(lián)網(wǎng)賦予的慣性思維。

雖然我現(xiàn)在已經(jīng)了解了錢(qián)包原理,但相比之下,我更理解這項(xiàng)技術(shù)給小白用戶(hù)帶來(lái)的困擾,并一直致力于普及去中心化錢(qián)包知識(shí),盡可能幫助那些資產(chǎn)遭受損失的用戶(hù)。該系列文章以故事性為主,大家可以在茶余飯后慢慢閱讀,希望這些案件可以「敲醒」那些恬不在意的錢(qián)包用戶(hù),妥善管理自己的財(cái)產(chǎn)。

第一起案件

大約在 2017 年6月份,我接手了第一起盜幣案件,向我求助的用戶(hù)算幣圈早期的投資人。梳理后的對(duì)話(huà)內(nèi)容如下:

曉婷(化名):我有兩部手機(jī),之前通過(guò) iPhone 手機(jī)下載使用 imToken, 但是因?yàn)楦绿闊┝耍蛽Q了另一部 Android 手機(jī)。昨天我通過(guò) QQ 郵箱將私鑰通過(guò)郵件發(fā)送過(guò)去,然后直接導(dǎo)入了新的設(shè)備,就將這封郵件刪除了。然后今天中午我打開(kāi) imToken 時(shí)候,就發(fā)現(xiàn)所有資產(chǎn)被盜了,所有的幣都價(jià)值不菲,你可不可以幫幫我?

我:你是直接發(fā)送的明文私鑰嗎?

曉婷:是 Keystore。

我:Keystore 密碼呢?和郵件密碼是否一致?有沒(méi)有和 Keystore 一起管理?

曉婷:當(dāng)然沒(méi)有,這點(diǎn)安全意識(shí)我還是有的。密碼沒(méi)有和 Keystore 放在一起,密碼不是常用的。..…

我:我覺(jué)得還是郵件傳輸私鑰導(dǎo)致你資產(chǎn)被盜的概率較大,你再仔細(xì)回想一下 Keystore 密碼和郵箱密碼的關(guān)聯(lián)性。

曉婷:Keystore 密碼雖然和郵箱密碼不一樣,但是有較強(qiáng)的關(guān)聯(lián)性。

很遺憾,由于第一次處理盜幣案件,經(jīng)驗(yàn)不足,沒(méi)能很好的分析資產(chǎn)流向,所以成了「懸案」。即便如此,我也可以大概率肯定是「郵箱」出賣(mài)了她的私鑰,由于 Keystore 密碼和 QQ 密碼的相關(guān)性,黑客極容易「暴力破解」,所謂「暴力破解」是一種密碼分析的方法,即將密碼進(jìn)行逐個(gè)推算,直到找出真正的密碼為止。

比如「曉婷」的 QQ 密碼為 xiaoting666 而 Keystore 密碼為 xiaoTIng888,那么黑客很快就可以通過(guò)密碼碰撞,通過(guò) xiaoTIng666 推導(dǎo)出 xiaoTIng888。

針對(duì)密碼安全這一點(diǎn),imToken 要求員工統(tǒng)一使用 1password 作為密碼管理工具,生成高強(qiáng)度的隨機(jī)密碼,避免使用和身份相關(guān)的密碼或短密碼,從而造成安全隱患。

這起案件只是開(kāi)啟我新身份的開(kāi)始,使我從一個(gè)開(kāi)發(fā)者,逐漸變成了「柯南」。在這之后,我處理了上百起丟幣盜幣案件,勘察過(guò)五花八門(mén)的盜幣手法,也經(jīng)歷過(guò)啼笑皆非的盜幣事件。這一系列故事的真正開(kāi)局是在 2017 年 9 月 4 日之后,我將在后續(xù)的連載中,向你娓娓道來(lái)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話(huà)語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉