linvex_k's profile picture. Information Security

linvex

@linvex_k

Information Security

linvex 已轉發

Crypto世界里,丢钱最多的几个场景: 1、访问了假网站; 2、下载了假App; 3、签名了假交易; NexVault + KeyVault 最近的更新把上面几个场景都覆盖到了: 1、原有的所见即所签基础之上,加上了端到端验证; 2、增加多重指纹,实现交易完整性和安全性验证; 3、如果你还愿意花点小钱,KeyVault Pro…

L14ngW3i's tweet image. Crypto世界里,丢钱最多的几个场景:
1、访问了假网站;
2、下载了假App;
3、签名了假交易;

NexVault + KeyVault 最近的更新把上面几个场景都覆盖到了:
1、原有的所见即所签基础之上,加上了端到端验证;
2、增加多重指纹,实现交易完整性和安全性验证;
3、如果你还愿意花点小钱,KeyVault Pro…

linvex 已轉發

🚀 NexVault:开启企业级自托管资管平台新境界 支持多签、多角色权限、风险预警与合规视图,资产全链一体化管理。 真正为不同用户提供 Web3 时代的金库解决方案。 Own your assets. Operate with confidence. 🔐 #NexVault #Web3 #selfcustody #Security odaily.news/post/5204570


linvex 已轉發

我们的产品很快会做三个重大更新 —— 企业加密钱包方案、家庭(个人)传承和冷钱包: #1 企业加密钱包的解决方案 🏢🙅🏻‍♀️…

L14ngW3i's tweet image. 我们的产品很快会做三个重大更新 —— 企业加密钱包方案、家庭(个人)传承和冷钱包:

#1 企业加密钱包的解决方案 🏢🙅🏻‍♀️…
L14ngW3i's tweet image. 我们的产品很快会做三个重大更新 —— 企业加密钱包方案、家庭(个人)传承和冷钱包:

#1 企业加密钱包的解决方案 🏢🙅🏻‍♀️…
L14ngW3i's tweet image. 我们的产品很快会做三个重大更新 —— 企业加密钱包方案、家庭(个人)传承和冷钱包:

#1 企业加密钱包的解决方案 🏢🙅🏻‍♀️…
L14ngW3i's tweet image. 我们的产品很快会做三个重大更新 —— 企业加密钱包方案、家庭(个人)传承和冷钱包:

#1 企业加密钱包的解决方案 🏢🙅🏻‍♀️…

linvex 已轉發

来自 NexVault 的《Web3.0 加密货币交易所安全风险指南精编》总结了顶级交易平台可能面对的风险 —— 技术 + 管理 + 人为,全链防控一览。 📄 指南: github.com/nexvault/CEX-S… #CryptoSecurity #CexCrypto #Web3

NexVault's tweet image. 来自 NexVault 的《Web3.0 加密货币交易所安全风险指南精编》总结了顶级交易平台可能面对的风险 —— 技术 + 管理 + 人为,全链防控一览。

📄 指南:
github.com/nexvault/CEX-S…

#CryptoSecurity #CexCrypto #Web3

linvex 已轉發

因为地震,很多人在讨论震后钱包重建 —— 也有朋友问我,有什么方式保管助记词,我向他推荐了我们的KeyVault 即便你不用我们的平台端NexVault服务,也可以独立使用 KeyVault 来做一个助记词备份工具,生成一个加密的助记词备份二维码 这样就可以把二维码丢到自己的个人私有云中,随时随地恢复 ——…

L14ngW3i's tweet image. 因为地震,很多人在讨论震后钱包重建 —— 也有朋友问我,有什么方式保管助记词,我向他推荐了我们的KeyVault

即便你不用我们的平台端NexVault服务,也可以独立使用 KeyVault 来做一个助记词备份工具,生成一个加密的助记词备份二维码
这样就可以把二维码丢到自己的个人私有云中,随时随地恢复 ——…

2/ 有人说抄写助记词是钱包被盗的第一步 —— 这可能并不完全正确,但在明文记录下钱包助记词后的那一刻,相信很多人都会有担心: 担心助记词藏的不好丢掉,担心助记词藏的太好忘掉,更担心助记词被人偷偷拍照而自己完全没有察觉,甚至担心那张卡片可能会被蛀虫啃坏、被潮气腐蚀 ………

L14ngW3i's tweet image. 2/ 有人说抄写助记词是钱包被盗的第一步 —— 这可能并不完全正确,但在明文记录下钱包助记词后的那一刻,相信很多人都会有担心:
担心助记词藏的不好丢掉,担心助记词藏的太好忘掉,更担心助记词被人偷偷拍照而自己完全没有察觉,甚至担心那张卡片可能会被蛀虫啃坏、被潮气腐蚀 ………


linvex 已轉發

2/ 有人说抄写助记词是钱包被盗的第一步 —— 这可能并不完全正确,但在明文记录下钱包助记词后的那一刻,相信很多人都会有担心: 担心助记词藏的不好丢掉,担心助记词藏的太好忘掉,更担心助记词被人偷偷拍照而自己完全没有察觉,甚至担心那张卡片可能会被蛀虫啃坏、被潮气腐蚀 ………

L14ngW3i's tweet image. 2/ 有人说抄写助记词是钱包被盗的第一步 —— 这可能并不完全正确,但在明文记录下钱包助记词后的那一刻,相信很多人都会有担心:
担心助记词藏的不好丢掉,担心助记词藏的太好忘掉,更担心助记词被人偷偷拍照而自己完全没有察觉,甚至担心那张卡片可能会被蛀虫啃坏、被潮气腐蚀 ………

KeyVault的设计逻辑: 私钥安全工具 -> 签名工具 -> Web3钱包 即,先满足安全、再满足业务,一切以安全为第一要务 从私钥的生成开始,钱包的安全就开始面临挑战,在Web3发展的寥寥数年间,几乎每年都会出现因为随机数不“随机”而导致的私钥被破解的情况 ——…

L14ngW3i's tweet image. KeyVault的设计逻辑:

私钥安全工具 -> 签名工具 -> Web3钱包
即,先满足安全、再满足业务,一切以安全为第一要务

从私钥的生成开始,钱包的安全就开始面临挑战,在Web3发展的寥寥数年间,几乎每年都会出现因为随机数不“随机”而导致的私钥被破解的情况 ——…


linvex 已轉發

KeyVault的设计逻辑: 私钥安全工具 -> 签名工具 -> Web3钱包 即,先满足安全、再满足业务,一切以安全为第一要务 从私钥的生成开始,钱包的安全就开始面临挑战,在Web3发展的寥寥数年间,几乎每年都会出现因为随机数不“随机”而导致的私钥被破解的情况 ——…

L14ngW3i's tweet image. KeyVault的设计逻辑:

私钥安全工具 -> 签名工具 -> Web3钱包
即,先满足安全、再满足业务,一切以安全为第一要务

从私钥的生成开始,钱包的安全就开始面临挑战,在Web3发展的寥寥数年间,几乎每年都会出现因为随机数不“随机”而导致的私钥被破解的情况 ——…

使用 KeyVault 创建及备份钱包后导入 NexVault 轻松三步完成: 1. 创建与备份:通过 KeyVault 创建钱包并完成安全备份。 2. 单签导入:登录 NexVault,进入单签导入界面,添加并导入钱包信息。 3. 快速连接:使用 KeyVault 和 NexVault 的二维码互扫功能,快速扫码完成导入。 详细操作如下 👇🏻 Youtube…



linvex 已轉發

什么是 KeyVault ? 为 NexVault 平台打造的冷钱包工具,已通过慢雾团队 @SlowMist_Team 安全审计,提供可靠的资产保护。 硬件加密:利用 Apple 硬件加密模块(FIPS 140-3认证)和 Keychain 技术,提升安全保护水平 安全交互:基于二维码和 AirGap 交互,避免蓝牙或网络通信,防止交易数据被劫持…

NexVault's tweet image. 什么是 KeyVault ?

为 NexVault 平台打造的冷钱包工具,已通过慢雾团队 @SlowMist_Team 安全审计,提供可靠的资产保护。

硬件加密:利用 Apple 硬件加密模块(FIPS 140-3认证)和 Keychain 技术,提升安全保护水平

安全交互:基于二维码和 AirGap 交互,避免蓝牙或网络通信,防止交易数据被劫持…

linvex 已轉發

什么是多签钱包? 多签钱包(Multisig Wallet),是一种通过多个签名地址(或多人)共同控制资产的数字钱包。它要求在完成多次签名后,才能执行钱包资产的转移。与传统单签钱包相比,多签钱包提供了更高的安全性、可回溯和管理能力。 举例来说,打开保险柜需要两把钥匙,一把钥匙由 A…

NexVault's tweet image. 什么是多签钱包?
多签钱包(Multisig Wallet),是一种通过多个签名地址(或多人)共同控制资产的数字钱包。它要求在完成多次签名后,才能执行钱包资产的转移。与传统单签钱包相比,多签钱包提供了更高的安全性、可回溯和管理能力。

举例来说,打开保险柜需要两把钥匙,一把钥匙由 A…

觉得交易所不够安全,有需要分权保管资产但找不到合适的多签方案的,可以试试这个产品。 支持BTC/ETH&EVM/XRP等十几条链的原生多签,支持组织分权管理超大额资产,支持家庭传承,安全性也没得说。

NexVault 专为用户打造的 Web3.0 加密资产统一管理平台。已为多家机构提供超 20 亿美元的资产管理服务。 平台提供: · 主流主链原生多签 · 资产统一视图管理 · 全链路安全风控保障 现已开放注册 → app.nexvault.com/register #资产管理 #多签钱包 #Web3安全

NexVault's tweet image. NexVault 专为用户打造的 Web3.0 加密资产统一管理平台。已为多家机构提供超 20 亿美元的资产管理服务。
平台提供:
     · 主流主链原生多签
     · 资产统一视图管理
     · 全链路安全风控保障
现已开放注册 → app.nexvault.com/register
#资产管理 #多签钱包 #Web3安全


别的不谈,安全方案里为什么还有使用SM4国密算法满足国内安全法规,这谁给写的方案啊😂

此推文已無法使用。

是的,这事儿根在运营商而非企业,一些畸形的举措也都是为了应对现状作出的妥协,供应商、投资人、用户都是大爷,短期来看最好欺负的还是用户。

影视飓风是揣着明白装糊涂,把责任都推到视频平台身上。视频全网下架其实是动了垄断和某遥遥领先企业的奶酪。 国内家用宽带价格极低,还有遥遥领先的5G,居民端还提速降费,成本都是谁出的?当然是企业了,成本都转嫁到企业身上了,企业宽带价格也是遥遥领先。…

baoshu88's tweet image. 影视飓风是揣着明白装糊涂,把责任都推到视频平台身上。视频全网下架其实是动了垄断和某遥遥领先企业的奶酪。

国内家用宽带价格极低,还有遥遥领先的5G,居民端还提速降费,成本都是谁出的?当然是企业了,成本都转嫁到企业身上了,企业宽带价格也是遥遥领先。…
baoshu88's tweet image. 影视飓风是揣着明白装糊涂,把责任都推到视频平台身上。视频全网下架其实是动了垄断和某遥遥领先企业的奶酪。

国内家用宽带价格极低,还有遥遥领先的5G,居民端还提速降费,成本都是谁出的?当然是企业了,成本都转嫁到企业身上了,企业宽带价格也是遥遥领先。…


有没有可能不是他们每次都能逃顶,而是顶就是他们卖出来的

以太坊基金会又一次逃顶成功😤

jason_chen998's tweet image. 以太坊基金会又一次逃顶成功😤
jason_chen998's tweet image. 以太坊基金会又一次逃顶成功😤


linvex 已轉發

🚨🚨🚨开源投毒紧急提醒!!! 近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本! 同时根据关键代码进行搜索,定位到了攻击者的另外一个小号,模仿了sqlmap进行投毒🧐 #Poisoning #CybersecurityNews

AabyssZG's tweet image. 🚨🚨🚨开源投毒紧急提醒!!!
近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!
同时根据关键代码进行搜索,定位到了攻击者的另外一个小号,模仿了sqlmap进行投毒🧐
#Poisoning #CybersecurityNews
AabyssZG's tweet image. 🚨🚨🚨开源投毒紧急提醒!!!
近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!
同时根据关键代码进行搜索,定位到了攻击者的另外一个小号,模仿了sqlmap进行投毒🧐
#Poisoning #CybersecurityNews
AabyssZG's tweet image. 🚨🚨🚨开源投毒紧急提醒!!!
近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!
同时根据关键代码进行搜索,定位到了攻击者的另外一个小号,模仿了sqlmap进行投毒🧐
#Poisoning #CybersecurityNews
AabyssZG's tweet image. 🚨🚨🚨开源投毒紧急提醒!!!
近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!
同时根据关键代码进行搜索,定位到了攻击者的另外一个小号,模仿了sqlmap进行投毒🧐
#Poisoning #CybersecurityNews

linvex 已轉發

大A终于牛/硬气一回,这下真·东升西落了。🤪

chenshaoju's tweet image. 大A终于牛/硬气一回,这下真·东升西落了。🤪

看操作,有可能是通过交易对敲把资产敲出来,当然敲出来之后也可能就不是你的了。

这么🐂🍺,币安知道吗。

biq315's tweet image. 这么🐂🍺,币安知道吗。


1Password7 还支持将加密 Vault 备份到三方云 iCloud / Dropbox,到了8就只能用 1Password 的云服务了,所以8原则上不如7安全,所以我一直用7不敢用8。。。

又一个知名 2FA 服务被搞,至少泄露了 3300 万用户的电话号码...每次这种事件发生,我都希望 @1Password 你能稳住(虽然你是密码管理器,但啥都能管)。顺便多一嘴:如果你把助记词明文放在这些密码管理器里,那你还是别留过多资产在里面,万一被端...



Loading...

Something went wrong.


Something went wrong.