Ledger经销商事件引发硬件钱包“拆机自毁”机制讨论
相关推荐
慢雾23pds:Ledger被植入模块或窃取屏幕显示的助记词
PANews 10月10日消息,Mt.Gox前CEO Mark Karpelès称,其从马来西亚购得的Ledger设备内藏有带SIM卡芯片的间谍模块,隐藏于屏幕衬垫位置,外包装完好。慢雾首席信息安全官23pds分析称,攻击流程或为恶意模块接入屏幕数据线,记录生成助记词时显示的单词,再通过LTE/eSIM发送给攻击者;安全元件只能保护私钥不被读取,无法阻止屏幕内容被截取。
Tether冻结Ledger被盗案相关USDT,损失近9000万美元
PANews 10月9日消息,SlowMist旗下MistTrack在X平台发帖称,Tether已在与Ledger用户资金被盗事件相关的地址上冻结大量USDT。根据其目前追踪,该事件损失已接近9000万美元,部分受害用户已联系其寻求协助,团队正在跟进。此前Ledger表示,正调查东南亚经销商CryptoBillis相关用户资金被盗事件。
巴西CSD BR将BTG Pactual基金份额记录同步至XRP Ledger
PANews 9月30日消息,据Ripple公告,巴西金融市场基础设施运营商CSD BR与Ripple合作,开始将BTG Pactual投资基金份额的持有记录镜像至XRP Ledger,用于核验与审计。CSD BR原有系统仍是资产登记、存管和结算的正式记录,相关资产并未整体迁移上链。CSD BR管理的已登记资产超过22万亿雷亚尔(约4万亿美元),该数字并非此次上链资产规模。双方后续还将评估在XRPL上直接发行和交易资产。
Ledger任命前Fireblocks高管Oded Blatman为首席信息官兼首席安全官
PANews 9月9日消息,据彭博社报道,Ledger任命前Fireblocks高管Oded Blatman为首席信息官兼首席安全官,负责网络与基础设施安全、产品安全、物理与职场安全及内部IT和企业风险管理。Ledger称AI正“降低搜寻漏洞的成本和时间”,使攻击“更复杂、规模更大”,防御方需以同等速度应对。Blatman此前在Fireblocks任职五年,曾任以色列最大银行Bank Hapoalim全球CISO。
Ledger和Trezor呼吁以更负责任的态度披露安全漏洞
PANews 9月7日消息,据The Block报道,Ledger和Trezor呼吁以更负责任的态度披露安全漏洞,因AI正使发现和利用漏洞变得更轻松、成本更低。Trezor安全负责人Jan Komárek表示,近期Liquid Network 4,000枚BTC被盗事件“违反了负责任披露原则”。
BIS论文:以XRP Ledger验证官方统计数据,发布延迟3至5秒
PANews 9月4日消息,国际清算银行(BIS)在其工作论文《可验证的官方统计:基于区块链的方法》中提出,将官方统计数据的加密指纹记录到XRP Ledger(XRPL)上,以验证数据来源和完整性。论文介绍的原型将每批数据集的摘要值写入XRPL,发布耗时约3至5秒,验证耗时约1至2秒;在适度批处理下,链上费用可忽略不计,且仅上链记录数据指纹,不披露原始数据。论文称,该方案目前仍属概念验证,尚未作生产部署或采用决定。