Bit Jungle: 60 triệu sẽ được đầu tư để xây dựng một ví cứng không bao giờ mất tiền

Rủi ro bảo mật lớn nhất của ví đến từ việc thiếu khả năng bảo mật của các công ty ví. Nó rất dễ bị tấn công APT và có thể dễ dàng được sử dụng làm vũ khí cho các cuộc tấn công chuỗi cung ứng.

Sự cố bảo mật này là sau khi Ledger bị tấn công APT, trình kết nối ví sổ cái tự phát triển của nó (ledger-connect) đã được sử dụng như một công cụ tấn công chuỗi cung ứng và tiếp tục tấn công các ứng dụng và hệ sinh thái blockchain khác sử dụng trình kết nối ví sổ cái.

Theo các kỹ sư bảo mật của Bit Jungle, người ta thấy rằng các phiên bản npm 1.1.5 đến 1.1.7 của sổ cái là những thay đổi độc hại và tất cả các dự án sử dụng thư viện ledger-connect sẽ bị tấn công. **

​比特丛林:将投入6000万打造永不丢币的硬件钱包

Hiện tại, Ledger đã cập nhật cơ sở mã của mình lên phiên bản 1.18 để loại bỏ mã độc.

Giải thích mã độc:

sushi.com và revoke.cash có mã độc, và người ta thấy rằng các trang web nêu trên đã được tải với trình kết nối ví sổ cái (Ledger-Connect) và bị tấn công bởi chuỗi cung ứng.

Dự án được tiêm mã “****” có thể đánh cắp tiền ảo

​比特丛林:将投入6000万打造永不丢币的硬件钱包

Tại sao điều này xảy ra?

Nguyên nhân sâu xa là Ledger đứng đầu thị trường, điều này khiến nó có giá trị tấn công rất lớn, nhưng khả năng bảo mật của chính Ledger là không đủ. Đối mặt với loại tấn công APT này, nó rất dễ bị tổn thương, và rõ ràng là toàn bộ hệ thống của nó đã bị xâm nhập bởi cuộc tấn công.

Thứ hai, các kịch bản ứng dụng của Ledger rất phong phú và phức tạp, và khả năng bảo vệ an ninh của các ứng dụng sử dụng trình kết nối ví Ledger cũng rất yếu, từ đó dẫn đến việc mở rộng hơn nữa bề mặt tấn công và giảm độ khó tấn công.

Do đó, vấn đề cốt lõi ở phía dưới là Ledger không có gen bảo mật và không thể tiếp tục trao quyền bảo mật cho ví, dẫn đến khả năng nâng cấp lặp đi lặp lại yếu của ví và không thể đối phó với các kịch bản tấn công mới vô tận. **

** Một công ty ví tốt nên có gen gì?**

Đầu tiên, gen bảo mật blockchain có thể trao quyền cho ví với bảo mật có mục tiêu và chuyên sâu;

Thứ hai, gen tài chính, ví là sản phẩm tài chính, cần các thuộc tính tài chính để khiến mọi người sẵn sàng sử dụng chúng hơn;

Thứ ba, ví là sản phẩm phần cứng, liên quan đến quản lý vốn và chuỗi cung ứng, và ngưỡng khá cao.

Thứ tư, sự tin tưởng của người dùng đối với ví đòi hỏi ít nhất 5 năm hoạt động và tích lũy liên tục;

Thứ năm, chúng ta phải có ý định ban đầu là không bao giờ làm điều ác.

Là một công ty fintech tự tạo với cốt lõi là bảo mật blockchain, chúng tôi được sinh ra với sứ mệnh này: xây dựng một chiếc ví không bao giờ mất tiền!

Do đó, Bit Jungle đã quyết định ra mắt một doanh nghiệp ví phần cứng, dự kiến sẽ chính thức ra mắt vào giữa năm 2024. **Mục tiêu tài trợ ban đầu của chúng tôi là 10 triệu đô la để đẩy nhanh sự tăng trưởng và triển khai hoạt động kinh doanh ví phần cứng của chúng tôi. **

Bit Jungle sẽ xác định lại ví phần cứng và đưa đường đua trở lại bảo mật. Chúng tôi hoan nghênh các nhà đầu tư tiềm năng tham gia cùng chúng tôi và làm việc cùng nhau để xây dựng một kỷ nguyên mới về lưu trữ tài sản kỹ thuật số an toàn và sáng tạo!

​比特丛林:将投入6000万打造永不丢币的硬件钱包

Trong ảnh là Eric, người sáng lập Bit Jungle 12/13/23 Các vấn đề cốt lõi về bảo mật ví Prophecy

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim