211service.com
Hva Coincheck-hacket betyr for fremtiden for blokkjedesikkerhet
Sophia Foster-Dimino
Plyndring av digitale mynter verdt mer enn 500 millioner dollar fra den japanske kryptovalutabørsen Coincheck forrige uke har bidratt til en økende oppfatning av at kryptovalutaer er spesielt sårbare for hackere.
Det er en dyr påminnelse om at som mange ting i kryptovaluta-verdenen, dukker sikkerhetsteknologier – og normene, beste praksis og reglene for bruk av dem – fortsatt opp. Ikke minst på grunn av sin enorme størrelse, kan Coincheck-hacket gå ned som et banebrytende øyeblikk i den prosessen.
Dette stykket dukket først opp i vårt nye to ganger ukentlig nyhetsbrev Chain Letter, som dekker verden av blokkjede og kryptovalutaer. Registrer deg her – det er gratis!
Først avslørte hackere det faktum at Coincheck hadde valgt å ikke implementere noen grunnleggende sikkerhetstiltak. Selskapets ledere fortalte nyhetsreportere at de stjålne myntene hadde blitt lagret i en internettkoblet lommebok. Det er langt sikrere å holde penger offline, i kjølelager – ofte maskinvare spesialdesignet for oppgaven. Mange børser hevder allerede i markedsføringsmaterialet at de holder det store flertallet av brukernes midler offline. Fremover vil dette antagelig bli standard praksis.
Relatert historie
Relatert historie Mange teknologer tror blokkjeder kan revolusjonere hvordan vi holder styr på identitetene våre.Når det er tatt vare på, er det et mer tungtveiende spørsmål på bordet. Hver offentlig kryptovalutaadresse er knyttet til en privat nøkkel; uten det kan ikke penger flyttes fra den adressen. Noen som klarer å få tak i din private nøkkel, kan imidlertid sende pengene dine. Det var det som skjedde i Coincheck-ranet. Så hvordan gjør vi de private kryptografiske nøklene eiere trenger for å få tilgang til myntene sine sikrere?
Ett svar, kjent som en multisignaturadresse, er konseptuelt enkelt: en multisig krever mer enn én kryptografisk nøkkel for å utføre en transaksjon. Det er litt som multifaktorautentiseringsprosessen du kan bruke for å få tilgang til e-postkontoen din. Forretningspartnere kan bruke multisig-teknologi til for eksempel å lage en lommebok som krever at hver enkelt av dem signerer på transaksjoner. Det vil gjøre det betydelig vanskeligere for hackere å få tilgang til midler.
Multisig er selvfølgelig ikke en sølvkule. I 2016, for eksempel, beseiret hackere et multisig-system for å stjele $65 millioner fra Bitfinex, en av verdens største børser. Nøyaktig hvordan gjerningsmennene klarte bragden er ikke klart, men det er mulig det var en feil i den spesifikke implementeringen .
Bør finanstilsynsmyndigheter kreve at børser bruker multisig-teknologi for å sikre midler de har i en varm lommebok? Japanske tjenestemenn gjennomfører en nødsikkerhetsgjennomgang av landets utvekslinger, og det kan være et tiltak de vurderer.
Uansett, en bredere diskusjon om blokkjedesikkerhet har så vidt begynt. Noen sier at blokkjeder kan revolusjonere hvordan vi sporer en rekke eiendeler utover bare penger, som landtitler. Et slikt system kan se annerledes ut enn blockchain-nettverkene som kjører dagens kryptovalutaer, men det vil fortsatt være avhengig av kryptografiske nøkler som kan falle i feil hender. Teknikkene og prosessene vi tar i bruk for å sikre dem vil være avgjørende for å hindre hackere fra å stikke av med land som ikke er deres.