• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用

BitKeep 錢包升級簽名防護機制,防範多種安全風險

廣編頻道 by 廣編頻道
2023-06-29
in 區塊鏈商業應用, 安全, 錢包
A A
BitKeep 錢包升級簽名防護機制,防範多種安全風險

Source: BitKeep

120
SHARES
分享至Facebook分享至Twitter

BitKeep 錢包最近版本中進一步增強了簽名授權安全機制和風險提示,包括 eth_sign 風險簽名提示,以及針對風險域名、釣魚網站、風險收幣地址及合約的提示,以加強用戶資產安全保護力度。
(前情提要:V 神最新長文:以ZK零知識證明實現錢包跨L2交易、社交恢復,提升安全隱私)
(背景補充:科普|冷錢包、熱錢包是什麼、優缺點分析;V 神力推的多簽錢包更安全? )

本文目錄

  • 防範風險域名|釣魚網站風險提示
  • 防範風險地址|轉帳風險提示
  • 防範風險簽名|eth_sign 風險簽名提示

 

本文為廣編稿,全文由 BitKeep 撰寫提供,不代表動區立場。


BitKeep DApp 瀏覽器作為開放的 Web3 生態入口,用戶可以通過輸入網址,登入訪問任意獨立項目方開發的 DApp。但市場上的 DApp 五花八門,用戶在進行錢包連接、授權簽名的過程中,如果遇到有潛在風險的簽名類型,授權簽名了釣魚合約,就容易引發資產被竊取。

比如一些釣魚網站濫用 eth_sign 簽名來進行「盲簽」欺詐,誘導用戶簽署一條完全不理解的、看似無害的消息,但實際上可能是一條轉帳指令,導致用戶資金被轉移。

BitKeep 錢包最近版本中進一步增強了簽名授權安全機制和風險提示,包括 eth_sign 風險簽名提示,以及針對風險域名、釣魚網站、風險收幣地址及合約的提示,以加強用戶資產安全保護力度。

防範風險域名|釣魚網站風險提示

用戶常面臨釣魚網站的危險,比如駭客或騙子以簡單的釣魚網站和高收益承諾,吸引用戶進行錢包連接和進行授權,獲取用戶帳戶的轉帳權限並竊取資產。

為此,BitKeep 優化了對第三方網站的風險提示作為第一道防線,在用戶訪問詐騙網站和遭遇釣魚之前發出預警。

BitKeep 通過與第三方安全機構合作,接入 Github 開源庫和 Go+ 接口來識別釣魚網站。在用戶訪問 DApp 並打開未知鏈接時,BitKeep 會檢測網站域名是否在黑名單域名庫中,如果屬於釣魚或風險網站,BitKeep 會彈出安全提示,警告用戶該網站存在風險。

防範風險地址|轉帳風險提示

在用戶轉帳時,為了幫助用戶規避「貔貅盤」地址、異常代幣地址、風險合約地址等安全隱患,BitKeep 通過接入 Go+ 開源安全地址庫,識別十幾種風險類型的地址、合約,並進行風險標記和提示。當用戶向這些風險地址或合約轉帳時,BitKeep 會提示用戶該操作存在風險。

例如,當檢測到轉帳收幣地址屬於風險類型時,BitKeep可能會彈出如下警告:

同時請注意,鑑於詐騙手法的隱蔽性和變化性,未收到提示並不意味著操作 100% 安全,用戶仍需提高警惕,加強判斷能力,在訪問第三方網站和轉帳時注意保護好自己的資產安全。

防範風險簽名|eth_sign 風險簽名提示

區塊鏈用戶面臨的安全風險之一來自簽名操作。簽名是確認交易發起者身份的過程,它需要調用錢包的私鑰和加密算法對指令進行數位簽署。儘管簽名可以不需要上鏈,甚至可以離線進行,但這並不意味著沒有風險。

區塊鏈的簽名方式,尤其是使用 eth_sign 簽名,具有很大的權限,代表用戶同意了之後的所有簽名類型,因此需要用戶和開發團隊都格外謹慎。

eth_sign 是一種潛在風險很大的簽名類型,也是許多詐騙案例中使用的簽名方法,它的風險在於,用戶可能不完全理解他們在簽名什麼,也無法檢查簽名代表的具體內容,因為 eth_sign 的輸入是原始字符,而不是文字格式,並不能看出其含義內容,這就是在簽署一份你讀不懂的語言寫成的合約,被稱為「盲簽」。

惡意第三方可能利用這一點,誘導用戶簽名一條自己並不理解的消息,比如交易或智能合約的指令,這可能導致用戶資金被無限制地轉移。

為了防範此類風險,BitKeep 在用戶使用 eth_sign 進行消息簽名時,會彈出風險警告,提示用戶該操作可能存在潛在風險,讓用戶謹慎評估簽名操作是否必要和安全。只有用戶點擊確認後,才會進入簽名頁面。

在以上多重安全防護的基礎上,BitKeep 未來還將推出一鍵取消授權、授權訊息整理等功能,並增加惡意授權主動風險提醒,提升安全系統的整體性能。

BitKeep 團隊提醒大家,在鏈上授權、簽名、轉帳之前請保持時刻警惕,查驗資訊來源途徑,每個人的安全意識才是最重要的防線,如果你發現了疑似風險的 token、合約、DApp,請向我們反饋。

【聯繫 BitKeep :官網︱Twitter︱Discord】

_

廣編免責聲明:本文內容為供稿者提供之廣宣稿件,供稿者與動區並無任何關係,本文亦不代表動區立場。廣宣稿件內容所提及之任何服務、方案或工具等僅供參考,且最終實際內容或規則以供稿方之公布或說明為準。動區不對任何可能存在之風險負責,提醒讀者進行任何決策或行為前務必自行謹慎查核。

📍相關報導📍

V神嫌棄MPC錢包「有根本缺陷」:多簽智能合約錢包是唯一選擇

Ledger私鑰備份砸自己腳,卻凸顯了「社群」渴望哪種錢包

BitKeep 披露 2023 新路線圖,更名為「Bitget Wallet」並強化安全體系

Tags: BitKeep域名簽名轉帳釣魚錢包風險提示


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.