.bit研报:用户使用DID交易资产时存在五处潜在风险

来源:.bit

开源Web3身份端口协议.bit近期发现并分析了使用DID进行资产交易时涉及的严重安全风险。在认识到这些严重的威胁并对其进行研究分析后,在此公布其风险提示,以向区块链行业发出警告,并建议用户避免使用DID发送或交换资产。

.bit研报:用户使用DID交易资产时存在五处潜在风险

Web3爱好者均知悉,DID用于代表资产所有者在区块链上的唯一地址,可实现资产转移,而不需要输入复杂的长地址。DID可用于向钱包或交易平台发送Token或资产,然后钱包或交易平台会使用该标识符来验证Token或资产的数据并发回响应。.bit发现,风险就出现在钱包或交易平台使用的应用程序编程接口(API)中。 

API可在不同平台上实现简单的数据传输,并提供钱包所需的来自DID的必要信息。在使用DID的完全安全的交易平台中,资产持有人会输入他们的DID名称,钱包会向API询问该名称的区块链地址,API随后会返回相应的地址,钱包设置交易供用户批准,最后,钱包将交易发送到公共网络以完成资产转移。在现实中,正如.bit的分析所示,可能会出现与使用DID相关的五处潜在风险。

1.     黑客进入服务器攻击 API 服务,篡改返回到查询的数据。

2.     API服务内部人员篡改查询返回的数据。

3.     API服务出现内部错误,导致返回到查询的数据出错。

4.     API 服务的服务器中用于同步数据的区块链节点落后于区块链网络,导致相关数据不是最新的,进而导致向查询发送错误的数据。

5.     DID过期,并且在前用户不知情的情况下被其他用户注册。

目前还没有因为风险1或2而导致资产丢失的公开报道。但.bit认为,只要用户养成了使用 .bit或其他DID发送资产的习惯,这些问题必然会发生。风险3、4、5这些非主观因素带来的风险,也是完全无法彻底避免的。与风险1和2类似,一旦用户养成了使用 .bit或其他DID发送资产的习惯,非主观因素造成资产损失也只是时间问题。因此,DID用户务必要知晓这一警告及所涉及的风险。目前,钱包或交易平台中的DID使用还处于萌芽阶段。为了避免因技术故障或非法行为而导致资产损失的风险,.bit建议用户目前不要在钱包或交易平台中使用DID进行交易。 

尽管存在这些风险,但DID和.bit还是有很多让人期待的地方。风险并不是源自于DID这样的系统本身,而是源自于对系統的错误使用。.bit将于4月12日至15日参加Hong Kong Web3 Festival 2023,届时会分享更多关于如何使用DID的信息,包括应采取的安全步骤,以及未来计划在其协议中实施的安全措施。

详情请关注官方推特:https://twitter.com/dotbithq

本文来自投稿,不代表Bitbili观点

文章来源于互联网:.bit研报:用户使用DID交易资产时存在五处潜在风险

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月4日 下午6:00
下一篇 2023年4月4日 下午6:24

相关推荐

  • 「新兵」接任CEO,Binance或许正在实现「成为合规引领者」的愿景

    11 月 22 日,据彭博社援引知情人士报道,监管机构将对全球最大的加密货币交易平台 Binance 处以 43 亿美元罚款(包括刑事指控及民事指控罚款),Binance 将以此继续保留运营能力。 另据彭博社报道,Binance 创始人 CZ 同意辞职并认罪,且不再担任 Binance 执行职务。CZ 随后在 X 上发表推文,宣布 Binance 全球区域市…

    2023年11月22日
  • 如何预防同形异义攻击?

    作者:Temmy 编译:Kxp,Bitbili 你了解同形异义攻击吗?如果不了解,那你并不孤单。同形异义攻击在 Web3 中变得越来越猖獗,人们很容易就因此损失资金,甚至 Google 赞助的 URL 链接也经常会发生同形异义攻击。 在本文中,我们将深入探讨同形异义攻击的含义、可能造成的风险,以及最重要的——如何保护自己免受这些攻击的伤害。 同形异义攻击定义…

    2023年4月30日
  • 律动早报|ORDI今晨冲高突破54美元,续创历史新高;博雅互动:12月22日举行会议决定总额不超1亿美元的潜在加密货币购买

    精选要闻: 1.ORDI 今晨冲高突破 54 美元,续创历史新高; 2. 博雅互动:12 月 22 日举行股东特别大会决议总额不超过 1 亿美元的潜在加密货币购买; 3. 数据:11 月比特币链上交易笔数达 1642 万笔,创历史新高; 4.Evmos Core 团队提出销毁机制草案,提议从激励池账户中销毁 1.323 亿枚 EVMOS 5.巴西最大银行 I…

    2023年12月5日
  • 链下转移:比特币资产协议的演进之路

    编者按: 本文作者Ben(X: @wooooer)曾对Starknet和Taproot Asset的研究及开发均作出贡献,此文基本按时间顺序梳理了比特币生态协议的演变进程,通过研究技术发展的历史,以其探寻行业未来的发展趋势。 前言 基于 BTC 去做资产发行,一直都是一个热点话题。从最早在 2011 年出现的 Colored Coins 到近来大火的 Ord…

    2023年11月6日
  • 律动晚报|EigenLayer再质押延期并取消所有LST质押上限;ALT已在Binance开启交易

    精选要闻: 1. ALT 已在 Binance 开启交易,现报价 0.28 美元; 2. 某交易者花费 1.31 枚 ETH 买入 386.94 万亿枚 SNOW,目前获利达 220 倍; 3. EigenLayer 将再质押开放时间延期至 2 月 6 日,取消所有 LST 质押上限; 4. Arthur Hayes:美联储宣布将停止 BTFP 政策,银行面…

    2024年1月26日
返回顶部