.bit研报:用户使用DID交易资产时存在五处潜在风险

来源:.bit

开源Web3身份端口协议.bit近期发现并分析了使用DID进行资产交易时涉及的严重安全风险。在认识到这些严重的威胁并对其进行研究分析后,在此公布其风险提示,以向区块链行业发出警告,并建议用户避免使用DID发送或交换资产。

.bit研报:用户使用DID交易资产时存在五处潜在风险

Web3爱好者均知悉,DID用于代表资产所有者在区块链上的唯一地址,可实现资产转移,而不需要输入复杂的长地址。DID可用于向钱包或交易平台发送Token或资产,然后钱包或交易平台会使用该标识符来验证Token或资产的数据并发回响应。.bit发现,风险就出现在钱包或交易平台使用的应用程序编程接口(API)中。 

API可在不同平台上实现简单的数据传输,并提供钱包所需的来自DID的必要信息。在使用DID的完全安全的交易平台中,资产持有人会输入他们的DID名称,钱包会向API询问该名称的区块链地址,API随后会返回相应的地址,钱包设置交易供用户批准,最后,钱包将交易发送到公共网络以完成资产转移。在现实中,正如.bit的分析所示,可能会出现与使用DID相关的五处潜在风险。

1.     黑客进入服务器攻击 API 服务,篡改返回到查询的数据。

2.     API服务内部人员篡改查询返回的数据。

3.     API服务出现内部错误,导致返回到查询的数据出错。

4.     API 服务的服务器中用于同步数据的区块链节点落后于区块链网络,导致相关数据不是最新的,进而导致向查询发送错误的数据。

5.     DID过期,并且在前用户不知情的情况下被其他用户注册。

目前还没有因为风险1或2而导致资产丢失的公开报道。但.bit认为,只要用户养成了使用 .bit或其他DID发送资产的习惯,这些问题必然会发生。风险3、4、5这些非主观因素带来的风险,也是完全无法彻底避免的。与风险1和2类似,一旦用户养成了使用 .bit或其他DID发送资产的习惯,非主观因素造成资产损失也只是时间问题。因此,DID用户务必要知晓这一警告及所涉及的风险。目前,钱包或交易平台中的DID使用还处于萌芽阶段。为了避免因技术故障或非法行为而导致资产损失的风险,.bit建议用户目前不要在钱包或交易平台中使用DID进行交易。 

尽管存在这些风险,但DID和.bit还是有很多让人期待的地方。风险并不是源自于DID这样的系统本身,而是源自于对系統的错误使用。.bit将于4月12日至15日参加Hong Kong Web3 Festival 2023,届时会分享更多关于如何使用DID的信息,包括应采取的安全步骤,以及未来计划在其协议中实施的安全措施。

详情请关注官方推特:https://twitter.com/dotbithq

本文来自投稿,不代表Bitbili观点

文章来源于互联网:.bit研报:用户使用DID交易资产时存在五处潜在风险

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策井自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场

上一篇 2023年4月4日 下午6:00
下一篇 2023年4月4日 下午6:24

相关推荐

  • 律动早报|比特币短时突破36,000美元;美SEC已与灰度就推动GBTC转换为现货比特币ETF展开对话

    精选要闻: 1. 比特币短时突破 36,000 美元,创 2022 年 5 月 7 日以来新高; 2. 美 SEC 已与灰度就推动 GBTC 转换为现货比特币 ETF 展开对话; 3.WSJ:前纽约证券交易所总裁正在洽谈重启 FTX; 4.Shardeum 白皮书披露:SHM 代币设定 5.08 亿上限,51% 将分配给社区作为节点奖励; 5.CryptoP…

    2023年11月9日
  • 盘点7个Binance潜在上线合约的币种

    随着比特币再度拉升突破 37,000 美元,以太坊现货 ETF 消息曝出,加密市场再度弥漫在看涨情绪中。Binance 平台作为目前用户最多,交易量最大的平台,其上币和上合约的新闻动向仍然可以为任何一种代币在短期内带来可观的涨幅。 几日前,BADGER 在经历连续 2 日涨幅超 20% 后,迅速引起市场注意,Binance 随后于 11 月 9 日中午宣布上…

    2023年11月10日
  • Arbitrum空投的热潮之下,如何看反女巫机制?

    《深度 | Arbitrum 空投的热潮之下,如何看反女巫机制?》 作者:Beosin 近期,以太坊 Layer 2 扩展协议 Arbitrum 空投成为了加密货币社区热议的当红话题。 链上数据显示,Arbitrum 在 3 月 22 日的交易数超 121 万笔,创历史新高,同时超过以太坊主网的 108 万笔交易和 Optimism 的 26 万笔。其火热程…

    2023年3月24日
  • 多个公链出现FT仿盘,生态火热还是群体炒作?

    内容目录: · BTC、Solana 等公链扎堆上新,十余种 FT 仿盘出现 · 社区质疑仿盘或有 rug 嫌疑 · FT 火热背后:公链集体 FOMO? Bitbili 10 月 9 日消息,据 DefiLlama 数据显示,去中心化社交平台 friend.tech(后文简称 FT)协议费用已超 4000 万美元,达 4105 万美元;协议收入已超 200…

    2023年10月9日
  • 第50周链上数据:降息是定局,已有约13家大型资管巨头瞄准明年加密ETF

    《雨晴烟晚,绿水池满|WTR 12.18》 来源:WTR 研究院 本周回顾 本周从 12 月 11 日到 12 月 18 日,冰糖橙最高附近$43884,最低接近$40222,震荡幅度达到 8.91% 左右。 观察筹码分布图,在约 41871 附近有大量筹码成交,将有⼀定的支撑或压力。 • 分析: 1. 39000-43000 约 145 万枚; 2. 34…

    2023年12月18日
返回顶部