Tin tức lớn nhất hôm nay: Dữ liệu KYC của Coinbase bị rò rỉ hàng loạt, nhưng khu vực nói tiếng Trung vẫn chưa thấy thảo luận liên quan. Các chuyên gia trong ngành ước tính sự cố này ít nhất gây thiệt hại hàng trăm triệu USD cho sàn giao dịch này và làm tổn hại nghiêm trọng đến uy tín thương mại của họ.
Về mật mã học và gian lận danh tính số, xin nói ngắn gọn vài điểm:
1. Dữ liệu KYC trong tay các tổ chức dịch vụ tài sản ảo như sàn giao dịch cơ bản là một quả bom hẹn giờ. Một khi xảy ra sự cố, nhẹ thì tổn thất nghiêm trọng, nặng thì đóng cửa.
2. Nhiều tổ chức tài chính vẫn lưu trữ dữ liệu nhạy cảm, bao gồm cả dữ liệu KYC của người dùng, dưới dạng văn bản rõ ràng. /nhún vai
3. Các thuật toán mã hóa như AES256 đã có thể bảo vệ tốt dữ liệu nhạy cảm liên quan. Các tổ chức hacker thông thường không thể phá vỡ các thuật toán mã hóa loại này. Nhưng vấn đề là, họ không cần phải phá vỡ, vì rất dễ tìm thấy tệp password.txt trên cùng một máy chủ.
4. Thiết kế và triển khai hệ thống quản lý mã hóa và giải mã cũng như quản lý khóa an toàn, đáng tin cậy và linh hoạt là một việc vô cùng khó khăn. Việc cung cấp giao diện người dùng đơn giản và an toàn để các quản lý cấp cao không chuyên về kỹ thuật của công ty tham gia quản lý quyền truy cập dữ liệu mã hóa mà không tạo ra bất kỳ rủi ro bảo mật bổ sung nào lại càng khó hơn.
5. Sau khi dữ liệu KYC của người dùng bị đánh cắp, tội phạm sẽ sử dụng nhiều phương thức khác nhau để lừa đảo người dùng nhằm chiếm đoạt tài sản mã hóa của họ.
6. Lý do chính khiến hầu hết các vụ lừa đảo thành công là: gian lận danh tính. Nói cách khác, nếu người dùng có thể xác định danh tính thực sự của người gửi email, tin nhắn hoặc gọi điện cho họ một cách đơn giản và hiệu quả, thì 99% các vụ lừa đảo sẽ không xảy ra.
7. Các công cụ ngăn chặn lừa đảo và đánh cắp dữ liệu giống như áo chống đạn hoặc túi khí an toàn mới nhất. Trước khi xảy ra sự cố, không ai quan tâm; sau khi xảy ra sự cố, quan tâm cũng đã muộn.
8. Thuật toán mã hóa dữ liệu, quản lý khóa an toàn và tiện lợi, và phòng chống gian lận danh tính số là một trong những ứng dụng tốt nhất của công nghệ Web3/Blockchain. Đáng tiếc là các chuỗi công khai tập trung vào các kịch bản này như ICP thường không nhận được sự chú ý đáng kể.
Cuối cùng, dù chỉ là vì lợi ích cộng đồng, chúng tôi vẫn sẽ tiếp tục nỗ lực trong hướng đi này.
Hiển thị ngôn ngữ gốc10
7,22 N
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.