Cointime

Download App
iOS & Android

Polygon CISO: 秘密鍵の紛失により数十億ドルの損失が発生

イーサリアム コミュニティ カンファレンスで、Polygon の最高情報セキュリティ責任者であるムディット グプタ氏は、ブロックチェーンと暗号通貨の分野における理論上のセキュリティと実際のセキュリティの違いについて語りました。グプタ氏は、デジタル資産分野における理論上の安全性は非常に高いが、実際の安全性ははるかに遅れていると述べた。同氏は、ニーモニックは漏洩すると変更される可能性があるため、セキュリティを確保することが非常に難しいと指摘した。グプタ氏は、人々がシードフレーズを失ったことにより「少なくとも数十億ドル」が永久に失われたと述べた。

さらに、不適切なセキュリティ対策が施されたユーザーのウォレットには数十億ドルが存在します。 Gupta 氏によると、これはすべて、デジタル資産分野におけるより実践的なセキュリティ対策の必要性を示しています。

Gupta 氏はまた、理論上、秘密鍵は 100% 安全であるとも述べました。 「誰もあなたの秘密鍵を知らなければ、誰もあなたの資金にアクセスすることはできません」と同氏は述べたが、実際にはいくつかの問題が生じるだろうとグプタ氏は認めた。たとえば、秘密キーが侵害された場合や所有者が死亡した場合に、愛する人に資産へのアクセスを提供する方法や、秘密キーのローテーションなどの問題が挙げられます。

コメント

全てのコメント

Recommended for you

  • ブロックチェーン技術者が立場を利用して仮想通貨を入手し利益を得た、懲役3年半の実刑判決

    11月21日の労働者日報の報道によると、北京昌平区人民法院は最近、従業員がその地位を利用して仮想通貨を入手して利益を得たとして、コンピューター情報システムのデータを違法に入手した罪に当たる訴訟を言い渡した。 Zhang 氏はインターネット企業のブロックチェーン エンジニアであり、プロジェクト開発に参加しているときに、アカウントに大量のイーサリアムがあることを知り、それを入手するために会社のアカウントを攻撃することを計画しました。仕事を利用して、同僚に許可を超えたプログラムコードと秘密鍵を求め、それを「技術交換グループ」で共有し、グループのメンバーを招待して会社のアカウントをクラックして攻撃し、106.15イーサリアムの入手に成功しました。 38,329.76元の不法利益を得た。 裁判所は、張氏が規制に違反し、会社のコンピューターシステム内のイーサリアム情報を違法に取得し、取引で利益を得たとして、コンピューター情報システムからデータを違法に取得した犯罪に当たると判示した。会社の経営には抜け穴があるが、これは張氏の犯罪の言い訳にはならない。結局、張さんには懲役3年6か月、罰金6万元が言い渡され、不法利得3万8329.76元が取り戻された。二審判決は控訴を棄却し、原判決を支持した。
  • 中国証券監督管理委員会科学技術監督局の元主任である姚謙氏が、仮想通貨を使ってパワー・フォー・マネー取引を行った疑いで党と官公庁から追放された。

    中央規律検査委員会、中国証券監督管理委員会国家監督委員会、広東省規律検査委員会の規律検査監督チームからのニュースによると、最近、中央規律検査委員会の承認を得て、国家監督委員会、中央規律検査委員会規律検査監督チーム、中国証券監督管理委員会国家監督委員会、広東省規律検査委員会 汕尾市監督委員会は、以下の懲戒審査と監督調査を実施した。中国証券監督管理委員会の元科学技術監督局長であり、情報センターの元所長である姚謙氏。 調査の結果、Yao Qianは本来の使命を放棄し、非政治的で、名声に貪欲であり、自分を金融テクノロジーの専門家であると考え、利己的な目的のために特定のテクノロジーサービスプロバイダーをサポートする努力を惜しまなかったことが判明しました。捕食者の「主要な訓練対象」になることをいとわない。政策提言・策定・執行権限等の規制権限の乱用、技術監督責任の放棄、情報技術システムサービス代理店の事業拡大やソフトウェア・ハードウェアの調達等において他者への不当な利益を図る行為、仮想通貨を利用した権力行使-金銭の取引。迷信的な活動に従事し、8 つの中央規制の精神を無視し、茅台酒やその他の貴重品を違法に受け入れ、宴会を受け入れ、従業員の採用において他人の利益を追求する。個人が支払うべきものを監視対象者が支払い、監視対象者から違法に多額の資金を借り入れ、企業に違法に投資した。不法に受け取った財産の額は極めて多かった。
  • Linea: 私たちは X と協力して LineaAssn アカウントを復元し、コミュニティに詐欺に注意するよう注意を喚起しています。

    Linea は、公式 LineaAssn アカウントを復元するために X と協力していると X プラットフォームに投稿しました。それまでの間、コミュニティは常に警戒を怠らず、詐欺に遭わないよう注意を喚起されています。
  • Slow Mist: 法執行機関が DEXX の盗まれた資金を追跡するのに役立ちます。これまでにおよそ 2,000 件の不審なアドレスが特定されています。

    スローミストはXプラットフォームに、同社のチームが法執行機関による盗まれた資金の追跡と関連手がかりの分析を支援し、DEXXとともにハッカーのアドレスの完全なリストを間もなく公開すると投稿した。これまでに約2,000件の不審なアドレスが特定されている。
  • DEXX: すべての資産が回収された場合、直ちに全額補償が提供されます

    Golden Finance は、オンチェーン取引ターミナル DEXX が過去のセキュリティ事件に関する最新情報を発表し、DEXX が正式に訴訟を起こし、SlowMist チームはその後の捜査において法執行機関を積極的に支援していると報告しました。一方、DEXX は報酬計画について積極的に議論しています。補償について: 1. すべての資産が回収できた場合、DEXX はユーザーの利益に影響を与えないよう、直ちに全額補償を提供します。 2. 資産の一部のみを回収できる場合でも、プラットフォームは補償義務を履行します。具体的な補償プランは回収額に基づいて決定されます。 DEXXは現在、盗難された資産を回収し、できるだけ早く問題を解決するためにあらゆるリソースと努力を結集していると述べた。
  • Scam Sniffer: Revoke.cash をターゲットとしたフィッシング広告が Google に表示される

    Scam Sniffer は、Revoke.cash のフィッシング広告が Google に表示されたと X プラットフォームに投稿し、ユーザーに注意を払い、Google 広告の検索結果をスキップして公式リンクを使用するよう注意を促しました。
  • 警告: いくつかの Dexx ユーザー メールボックスが異常なログイン試行を受けています。関連するアカウントのパスワードを適時に変更することをお勧めします。

    11 月 18 日のニュースによると、OneKey Security Lab は、Dexx 取引プラットフォームの複数のユーザーが、アカウントに関連付けられた電子メール アドレスに異常なログイン試行があったと報告しました。 OneKey は、ユーザー、特に Dexx と電子メールへのログインに同じパスワードを使用するユーザーに、直ちにセキュリティ対策を講じることを推奨します。1) 同じパスワードを使用するすべての Web2 アカウントのパスワードを直ちに変更する。2) 使用されている可能性のあるパスワードの組み合わせを完全に放棄する。 3) 機密情報を含むも​​のには特に注意し、多要素認証に関連付けられた電子メール アカウントは安全であるようにします。
  • PolterFinanceはハッカーにメッセージを送った:資金が期限内に返還されれば法的措置は取られない

    11月18日のニュースによると、Fantomチェーン融資プロジェクトのPolterfinanceはチェーン上のハッカーに対し、「資金が期限内に返還できれば交渉するつもりであり、法的措置はとらない。 Fantom チェーン上の対応するアドレス (0x6cA0 で始まる) に資金を送信してください。さらに連絡が必要な場合は、このメッセージに返信してください。今日初めに、Polterfinance は Fantom チェーンで 700 件を超える攻撃があったと報告しました。」数千ドルの暗号資産が盗まれ、攻撃者は当初イーサリアム上のトルネードキャッシュ経由で資金を入手し、その後その資金がFantomにブリッジされた。
  • He Yi: Telegram アカウントは悪意を持って報告され、禁止されています。ユーザーは、関連アカウントになりすました詐欺に注意する必要があります。

    バイナンスの共同創設者ヘ・イー氏はソーシャルメディアに「私のテレグラムアカウントは悪意を持って報告され、禁止された。もし誰かがテレグラムでイーだと主張したら、それは詐欺だ」と投稿した。
  • 教育プラットフォーム Giggle Academy が公式 X アカウントが復元されたことを発表

    教育プラットフォームのGiggle Academyは、Xの公式アカウントが復活したと発表した。 Giggle Academyは無料の学習アプリだという。トークンも料金もありません。楽しい教育だけです。詐欺を避けるためにすべてを注意深く確認してください。 昨日、Giggle Academyの公式Xアカウントが盗まれた疑いがあると報じられ、Giggle Academyでのトークン発売のニュースを受けて対応した。