Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

BitKeep 錢包升級簽名防護機制,防範多種安全風險

廣編頻道 by 廣編頻道
2023-06-29
in 安全, 錢包
610 6
0
BitKeep 錢包升級簽名防護機制,防範多種安全風險

Source: BitKeep

847
SHARES
3.9k
VIEWS
Share on FacebookShare on Twitter

BitKeep 錢包最近版本中進一步增強了簽名授權安全機制和風險提示,包括 eth_sign 風險簽名提示,以及針對風險域名、釣魚網站、風險收幣地址及合約的提示,以加強用戶資產安全保護力度。
(前情提要:V 神最新長文:以ZK零知識證明實現錢包跨L2交易、社交恢復,提升安全隱私)
(背景補充:科普|冷錢包、熱錢包是什麼、優缺點分析;V 神力推的多簽錢包更安全? )

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • 防範風險域名|釣魚網站風險提示
  • 防範風險地址|轉帳風險提示
  • 防範風險簽名|eth_sign 風險簽名提示

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

本文為廣編稿,全文由 BitKeep 撰寫提供,不代表動區立場。


BitKeep DApp 瀏覽器作為開放的 Web3 生態入口,用戶可以通過輸入網址,登入訪問任意獨立項目方開發的 DApp。但市場上的 DApp 五花八門,用戶在進行錢包連接、授權簽名的過程中,如果遇到有潛在風險的簽名類型,授權簽名了釣魚合約,就容易引發資產被竊取。

比如一些釣魚網站濫用 eth_sign 簽名來進行「盲簽」欺詐,誘導用戶簽署一條完全不理解的、看似無害的消息,但實際上可能是一條轉帳指令,導致用戶資金被轉移。

BitKeep 錢包最近版本中進一步增強了簽名授權安全機制和風險提示,包括 eth_sign 風險簽名提示,以及針對風險域名、釣魚網站、風險收幣地址及合約的提示,以加強用戶資產安全保護力度。

防範風險域名|釣魚網站風險提示

用戶常面臨釣魚網站的危險,比如駭客或騙子以簡單的釣魚網站和高收益承諾,吸引用戶進行錢包連接和進行授權,獲取用戶帳戶的轉帳權限並竊取資產。

為此,BitKeep 優化了對第三方網站的風險提示作為第一道防線,在用戶訪問詐騙網站和遭遇釣魚之前發出預警。

BitKeep 通過與第三方安全機構合作,接入 Github 開源庫和 Go+ 接口來識別釣魚網站。在用戶訪問 DApp 並打開未知鏈接時,BitKeep 會檢測網站域名是否在黑名單域名庫中,如果屬於釣魚或風險網站,BitKeep 會彈出安全提示,警告用戶該網站存在風險。

防範風險地址|轉帳風險提示

在用戶轉帳時,為了幫助用戶規避「貔貅盤」地址、異常代幣地址、風險合約地址等安全隱患,BitKeep 通過接入 Go+ 開源安全地址庫,識別十幾種風險類型的地址、合約,並進行風險標記和提示。當用戶向這些風險地址或合約轉帳時,BitKeep 會提示用戶該操作存在風險。

例如,當檢測到轉帳收幣地址屬於風險類型時,BitKeep可能會彈出如下警告:

同時請注意,鑑於詐騙手法的隱蔽性和變化性,未收到提示並不意味著操作 100% 安全,用戶仍需提高警惕,加強判斷能力,在訪問第三方網站和轉帳時注意保護好自己的資產安全。

防範風險簽名|eth_sign 風險簽名提示

區塊鏈用戶面臨的安全風險之一來自簽名操作。簽名是確認交易發起者身份的過程,它需要調用錢包的私鑰和加密算法對指令進行數位簽署。儘管簽名可以不需要上鏈,甚至可以離線進行,但這並不意味著沒有風險。

區塊鏈的簽名方式,尤其是使用 eth_sign 簽名,具有很大的權限,代表用戶同意了之後的所有簽名類型,因此需要用戶和開發團隊都格外謹慎。

eth_sign 是一種潛在風險很大的簽名類型,也是許多詐騙案例中使用的簽名方法,它的風險在於,用戶可能不完全理解他們在簽名什麼,也無法檢查簽名代表的具體內容,因為 eth_sign 的輸入是原始字符,而不是文字格式,並不能看出其含義內容,這就是在簽署一份你讀不懂的語言寫成的合約,被稱為「盲簽」。

惡意第三方可能利用這一點,誘導用戶簽名一條自己並不理解的消息,比如交易或智能合約的指令,這可能導致用戶資金被無限制地轉移。

為了防範此類風險,BitKeep 在用戶使用 eth_sign 進行消息簽名時,會彈出風險警告,提示用戶該操作可能存在潛在風險,讓用戶謹慎評估簽名操作是否必要和安全。只有用戶點擊確認後,才會進入簽名頁面。

在以上多重安全防護的基礎上,BitKeep 未來還將推出一鍵取消授權、授權訊息整理等功能,並增加惡意授權主動風險提醒,提升安全系統的整體性能。

BitKeep 團隊提醒大家,在鏈上授權、簽名、轉帳之前請保持時刻警惕,查驗資訊來源途徑,每個人的安全意識才是最重要的防線,如果你發現了疑似風險的 token、合約、DApp,請向我們反饋。

【聯繫 BitKeep :官網︱Twitter︱Discord】

_

廣編免責聲明:本文內容為供稿者提供之廣宣稿件,供稿者與動區並無任何關係,本文亦不代表動區立場。廣宣稿件內容所提及之任何服務、方案或工具等僅供參考,且最終實際內容或規則以供稿方之公布或說明為準。動區不對任何可能存在之風險負責,提醒讀者進行任何決策或行為前務必自行謹慎查核。

📍相關報導📍

V神嫌棄MPC錢包「有根本缺陷」:多簽智能合約錢包是唯一選擇

Ledger私鑰備份砸自己腳,卻凸顯了「社群」渴望哪種錢包

BitKeep 披露 2023 新路線圖,更名為「Bitget Wallet」並強化安全體系

Tags: BitKeep域名簽名轉帳釣魚錢包風險提示

Recommended videos

8:33

Getting Cheap Airfare For Last Minute Travel

2.5k Views
2024-06-10
    ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

    ABS獨家專訪》Gate.io CEO韓林:無懼銀行進軍加密服務,台北特別有人情味

    2.5k Views
    2024-09-04
      3:18

      ‘Stranger Things 3: The Game’ arrives on iOS and Android

      2.5k Views
      2024-06-22
        30:01

        Emma Watson Talks About Turning 30 to British Vogue

        2.5k Views
        2024-07-20
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist