සියලු බහු-අත්සන් යතුරු එකම පරිගණකයක: එක් වරක් වූ phishing එකක් බහු-අත්සන් ආරක්ෂාව කඩා දමන්නේ ඇයි
බහු-අත්සන් වල ඇති වඩාත් භයානක වැරදි වැටහීම නම් “අත්සන් 3ක් අවශ්යයි” කියලා දැකලා, ඒ අනුව නිදහස් ආරක්ෂක ස්ථර 3ක් අනිවාර්යයෙන්ම තිබෙන බව සිතීමයි. Humanity Protocol හි සිද්ධියෙන් දරුණු පිළිතුරක් ලැබුණා: බහු අත්සන් අත්සන්-යතුරු එකම උපකරණයක එකතු වුවහොත්, ප්රහාරකයාට πραγματικά කඩා දැමීමට සිදු වන්නේ තවමත් එක් දෝෂ-පොයින්ට් එකක් විය හැක.
Humanity නිල වශයෙන් නිකුත් කළ Quantstamp සිද්ධි ප්රතිලෝම විමර්ශනයෙන් පෙන්වෙන්නේ ප්රහාරය ආරම්භ වූයේ Bithumb ලෙස හැඩගැසූ phishing ඊමේල් එකකින්. දුෂ්ට ඇමුණුමක් එක් Windows පරිගණකයකින් දුරස්ථ ප්රවේශයක් පිහිටුවා, browser wallet දත්ත සහ private key ලබාගෙන ඇත.
ජුනි 8 දින, Ethereum පැත්තේ ප්රහාරකයා සොරකම් කළ යතුරු යොදාගෙන cross-chain proxy එක වෙනස් කර, H ආසන්න වශයෙන් මිලියන 1.4118ක් යොමු කළා; BSC පැත්තේදීත් සොරකම් කළ Safe අත්සන් යතුරු 3ක් භාවිතා කර ProxyAdmin භාරගෙන, H ආසන්න වශයෙන් මිලියන 1ක් නිකුත් කර විකුණා ඇත.
විකුණුම පැය 8ක් පමණ දිගටම පැවතුණා; H හි මහජන වෙළඳපොල මිල වරෙක ආසන්න වශයෙන් 89% කින් පහළ ගියා. නිල ප්රතිලෝම විමර්ශන වාර්තාව නිකුත් කරන අවස්ථාව වනවිට, ප්රහාරක ලිපින වල තිබූ ETH වටිනාකම ඩොලර් මිලියන 21කට වඩා බව දැනගෙන ඇත; BNB ලාභය තවම ගණනය වෙමින් පවතී. එබැවින්, වෙළඳපලේ පැතිරෙන “මිලියන 36ක” අගය නිල අවසන් පාඩුව ලෙස ගැනීම තරමක් අනුචිතය.
දැන්
@grvt_io හි සැලසුම බලන්න: Web2 ලොගින් සහ Web3 වත්කම් අනුමැතිය පැහැදිලිව වෙන් කර ඇත. ඊමේල්, මුරපදය හෝ OAuth ප්රධාන වශයෙන් ගිණුමට ඇතුල් වීමට, වත්කම් බැලීමට සහ ගනුදෙනු නොවන (non-transaction) කාර්යයන් භාවිතා කිරීමට කටයුතු කරයි; වත්කම් අයිතිය වෙනස් කළ හැකි ඕනෑම ක්රියාවක් සඳහා SecureKey අත්සන අවශ්ය වේ.
GRVT විසින් Secondary SecureKey එක කල්තියා සකස් කිරීමටද ඉඩ දෙයි. ප්රධාන Signing SecureKey එකක් සැකකටයුතු ලෙස කාන්දු වී ඇති බව පෙනෙන විට, ලියාපදිංචි කර ඇති අතිරේක යතුර නව Signing SecureKey එකක් ලෙස මාරු කරගත හැකි අතර, මුල් යතුරට තවදුරටත් යැපීම අඩු කරයි.
නමුත් Secondary SecureKey යනු ස්වයංක්රීය ප්රතිශක්තිකරණ (immune) උපකරණයක් නොවේ. ප්රධාන යතුර සහ අතිරේක යතුර එකම පරිගණකයක, එකම බ්රවුසර සැකසුමක, එකම මුරපද කළමනාකරුවක හෝ එකම cloud sync ගිණුමක තබා තිබුණොත්, ඒවා තවමත් එකම දෝෂ-වසම (fault domain) තුළට අයත් වේ.
ඊට වඩා යුක්ති සහගත ක්රමය වන්නේ, ප්රධාන SecureKey සහ Secondary SecureKey සැබවින්ම උපකරණ මට්ටමින් වෙන් කිරීමයි: ප්රධාන යතුර විශේෂ උපකරණයක හෝ hardware wallet එකක තබන්න; අතිරේක යතුර කල්තියා ලියාපදිංචි කර, වෙනත් පිරිසිදු (clean) උපකරණයක සහ ස්වාධීන ප්රතිස්ථාපන ද්රව්යයන් සමඟ තබන්න; මතක සටහන් (mnemonics) යන කට්ටල දෙකම, export කරන ලද ගොනු හෝ browser wallet දත්ත එකම cloud drive එකකට දමන්න එපා.
#grvt #SelfCustody #Multisig #CryptoSecurity