首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

TEE与比特币硬件钱包应用之Ledger

近日Ledger ,一家专注于加密货币及区块链应用安全解决方案的法国创业公司,其已与英特尔公司达成合作,旨在为数字钱包用户提供更安全的解决方案,据悉,Ledger将其区块链开放式账本操作系统(Bolos...Ledger与英特尔之间的合作,意味着敏感信息将被存储在英特尔软件防护扩展(Intel SGX)内,而不是存储于应用。...Ledger BLUE,Ledger Blue被誉为“当今市场上最先进的硬件钱包”,这款产品与Ledger之前的产品有很大的不同。...Ledger FIDO,是Ledger通过FIDO联盟(FIDO alliance,2012年7月创建的一个非盈利性组织,旨在革新网络身份验证方式)开发的公钥加密技术,实现更强的身份验证功能。...目前,Ledger的客户遍布165个国家,其雇员超过了60名,该公司售出的 Ledger 钱包已突破了30万个,截至目前,该公司筹集到超过1000万美元的资金,投资方包括MAIF Avenir以及XAnge

1.5K90
您找到你想要的搜索结果了吗?
是的
没有找到

Ledger Nano S开箱实测1 -- 初始化设备

熊市囤币,遇到Ledger Nano S硬件钱包降价,只要499元,抓紧买了一个,今天到货。 包装里主要有一个像U盘的东西、连接线、挂绳,还有三张用于抄写助记词的卡片。...安装Ledger Live 包装里没有说明书,需要打开这个网站: http://start.ledgerwallet.com 然后会重定位到下面这个网址: https://www.ledger.com.../pages/ledger-live Ledger Live软件的安装包不到50MB,不用V**也可以下载,当前最新版本为1.3.2。...说明: Ledger Nano S是硬钱包设备 Ledger Live是软件,配合硬钱包完成各种操作 初始化设备 启动之后,出现四个选项: 初始化一个新设备 用助记词恢复设备 使用已经初始化后的设备...还没有Ledger

1.5K10

Ledger硬件钱包存在漏洞,通过MITM可篡改钱包地址

近日,刚获得7500万美元B轮融资的加密货币硬件钱包“Ledger”被曝存在漏洞,且已经由匿名安全研究员确认,网络犯罪分子可利用该漏洞向Ledger使用者展示欺诈性钱包地址,最终导致虚拟货币被转移到攻击者的钱包中...硬件钱包通常被认为是存储加密货币最安全的选择,但是这次Ledger的新漏洞无疑注明了即便是硬件钱包,也无法完全保证用户的虚拟财产安全。...Ledger官方于2月3日在推特上发推承认了该设计缺陷,并附带了一个报告详述了漏洞细节【阅读原文】。...研究人员称,“虽然Ledger的CTO说不会进行任何修复(提醒用户验证地址的建议也被拒绝),但是他们称会致力于提高公众意识,以防止用户受到此类攻击。”...所以除了恶意软件篡改导致的损失之外,Ledger硬件钱包使用者也需要注意第三方卖家手中的Ledger钱包。

86450

Data Artisans Streaming Ledger ——流数据处理中串行化的ACID事务

样例:在账户,帐目上进行资产转移 在这个样例中, streaming ledger一共处理两张表:“acounts”和“ledger”。...在stream ledger中对流事件进行处理前,这些事件可以被前置处理,这些在Apache Flink中也是同样的。 streaming ledger将位置信息数据源保存到它管理的表中。...性能测试 Streaming Ledger对比关系数据库管理系统 相对于关系数据库中ACID的事务处理机制,data Artisans Streaming ledger的串行化的事务处理机制有很多相似的地方...相反,在streaming ledger中事件都被放到了事务事件数据流中被消费, 这遵循了流计算的异步/响应的模式,从而使得streaming ledger获取更高的吞吐量,从而和流计算管道天然兼容。...这个限制对于异步调度/执行模型来说是至关重要的,从而也使得streaming ledger可以在高并发的情况下取得高吞吐量。 Streaming Ledger是如何取得这样的性能的?

1.4K10

【谷歌版“黑镜”】Ledger全面收集数据视频曝光,人类易被引导

视频里提出了“Ledger”概念,Ledger收集用户所有数据,然后根据用户的行为、习惯等信息,引导用户完成一个目标。看上去是在帮助用户解决问题,但细思恐极的是,这不就是黑镜里的情景吗?...ledger将解释这些信息,引导用户完成一个目标。...如果Ledger可以被赋予一种意志或目的,而不是简单地作为一种历史参照,该怎么办?如果我们专注于通过引入更多的信息来源来创建一个更丰富的Ledger,那会怎么样呢?...Foster设想了一个未来:“目标驱动的Ledger概念变得容易被接受,并且行动建议可能不是由用户而是由Ledger本身提供的”,这就是《黑镜》描述的景象。...谷歌两项专利思维模式与Ledger类似 虽然X发言人否认,但The Verge又发现谷歌有两个专利申请表现出的思维模式,跟 Ledger的设想一样。

45770

Apache BookKeeper之MetaData管理

的信息,ledger的数量可能很少也可能很多,都存储在zk上的话,需要有个合理的组织形式,目前主要有两种: Flat Ledger Layout: 所有的ledger信息都存储在唯一的一个znode(...比如/ledger)下,这些ledger节点的命名以"L"开头,后面是它的id,形如"/ledger/L001";这样的存储有一个问题,如果ledger数据太多的话,通过zk的getChilds接口获取所有的...znode产生一个全局唯一的ledger id, 这种方式产生的id有10位,形如0000000001, 将其拆成两层 /ledger/00/0000/L0001,作为一个znode,存储相对应的ledger...信息; LongHierarchical ledger manager: 上面的ledger id是31位,这个是63位, 在zk上的表示形如 /ledger/000/0000/0000/0000/L0001...ledger-factory-classes1.png format接口: 删除zk上所有的ledger信息,删除/ledger/LAYOUT信息,写入新的layout信息 public void format

1.5K30

15岁少年黑了比特币钱包后,奉上了这篇诚意满满的破译教程

Ledger Nano S比特币硬件钱包 因为这个漏洞,Ledger硬件钱包变得极其不安全。...我已经在Ledger的Nano S型比特币硬件钱包上实现了这种攻击,此外,为了维护系统的安全性,我在几个月前就将源码发给了Ledger,以便Ledger修复此漏洞。...安全元件的一个重要特性就是我们可以执行密码学验证证明它是否正在运行Ledger官方固件,这实际上也是Ledger的一个卖点:实际上,Ledger认为这个安全功能十分强大,以至于Ledger比特币硬件钱包都不需要贴防开封标签...别担心,Ledger的密码机制会在每次开机时检查固件的完整性,安全元件芯片可以防止各种入侵和物理破坏,我们的产品十分安全) Ledger的首席技术官甚至告诉用户Ledger比特币硬件钱包十分安全,不用担心购买的来源...Ledger该如何修复漏洞 Ledger设计的体系架构带来很大的问题,只有改变体系架构,才能修复这个漏洞。 Ledger试图采用多种阻断措施来阻止黑客使用此漏洞攻击。

1.6K90

BookKeeper 简介

Ledger 是一系列数据记录,当客户端显式关闭它或者写入器(将记录写入其中的客户端)崩溃时,Ledger 就会关闭。一旦 Ledger 被关闭,就不能再写入任何记录了。...Ledger 是 BookKeeper 中最低级别的存储原语。Ledger 可用于存储有限数据序列或者无限流。...与只能打开一次来追加记录的 Ledger 不同,Stream 可以多次打开来追加记录。Stream 在物理上由多个 Ledger 组成;Ledger 根据基于时间或空间滚动策略滚动生成。...出于性能考虑,单个 Bookie 上不是存储整个 Ledger,而是存储 Ledger 的片段。因此,Bookies 作为整体的一部分发挥作用。...首先,他们创建 Ledger 或打开 Stream 来写入数据;其次,打开 Ledger 或 Stream 来读取数据。

1.6K10

加密钱包再爆严重漏洞,看我怎么“榨干”你的钱包

SaleemRashid 是一名来自英国的十五岁少年,而这位年少有为的同学成功地在Ledger公司所生产的加密货币硬件钱包Ledger Nano S中发现了一个严重的安全漏洞。...但是Saleem Rashid却发现,当Ledger Nano S硬件钱包跟目标设备完成物理连接之后,他竟然可以获取到Ledger设备中的私钥。...Ledger硬件钱包 在对Ledger的硬件设备进行分析时,Saleem Rashid发现这些设备中包含一个安全处理器芯片以及一个不安全的微型控制器芯片。...A可以通过进行加密认证来确保设备当前运行的是合法的Ledger固件,但B却无法进行这样的安全验证,所以现在的问题就在于,当这两块芯片在交换数据时,攻击者可以入侵Ledger设备不安全的微型控制器(B),...尽管Ledger设备通过某种方法实现了设备中代码运行的完整性保护控制,但是由于微型控制器B缺乏验证机制,因此研究人员仍然能够绕过这种保护机制,并在Ledger产品中运行恶意代码。

68240
领券