1、数字货币钱包安全白皮书360 信息安全部2018 年 5 月前言区 块 链 技 术 的 迅 速 发 展 , 使 得 数 字 货 币 渐 渐 走 入 的 大 众 的 视 线 , 在 2017 年底 , 这股 热潮达到 顶峰, 直接 搅动着 金 融市场 与科技 市场, 大 量 的 数 字 货 币 交 易 流 水 催 生 了 数 字 钱 包 开 发 行 业 , 根 据 钱 包 使 用时 的 联 网 状 态 分 为 热 钱 包 和 冷 钱 包 。 随着各 种 数字 货 币的 诞 生 , 为 了方 便 用 户记录 地 址和 私 钥 , 官 方会同时发布全节点钱包,例如 Bitcoin Core, Par
2、ity 钱包 ,同时也有 一些第 三 方公 司 为了 进 一步 提 高用 户 体 验 , 他 们相 继 开发 了 如比 特 派, imToken, AToken, 币 信 , 币 包等钱包 APP, 它 们 并不 同 步所 有 的区块数据 , 因此 称 其为 轻 钱 包 , 这 两 种数 字 钱包都 属 于热 钱 包 。 冷钱 包 也 称为硬件 钱包, 常见的 冷钱包 有库神 钱 包, Ledger Nano S, Trezor 等, 由于私 钥 不接 触 网络 , 相对 安 全性 也 较 高 。 不 过由于 业 务场 景 的快速迭代以 及 推广 需 求 , 无论 热 钱包 还 是 冷 钱包都
3、 会 有一 些 的安 全 隐患会 被忽视。近期 , 我们 对 应用 市 场上 流 通 的 热 钱 包 以及冷 钱 包进 行 了相 关 安 全 审 核 评 估 , 发 现 了 很 多 安 全 问 题 , 360 信 息 安 全 部 依 靠 通 过 对 各 类 攻击威 胁 的深 入 分析 及 多年 的 安全 大 数 据积 累 , 旨 在 区块 链 时代 为 数字货币 钱 包厂 商 提 供 安 全性 建 议 , 保 障 厂商与 用 户的 安 全 , 因 此发布 数 字 货 币 钱 包 安 全 白 皮 书 为 其 作 为 参 考 。一 、 钱 包 APP 安全现状近期 360 安 全 团 队 发 现
4、了 国 外 某 知 名 钱 包 APP 的 一 个 钱 包 不 正 确加密存储 漏洞, 其钱包 APP 在 第一次 运 行的时候 , 默认 为用户 创建一 个新钱 包 并将 钱 包文 件 未加 密 存储 在 系 统本 地 , 攻 击 者可 以 读取 存 储 的钱包 文 件 , 通 过对 钱 包应 用 逆向 分 析 等技术 手 段 , 还 原该 钱 包的算 法 逻 辑 , 并 由 此 直 接 恢 复 出 用 户 的 助 记 词 以 及 根 密 钥 等 敏 感 数 据 。我们对目 前热门 的 近二 十款钱包 APP 进 行了安全 分析 , 从 应用运 行 开 始 , 创 建 助 记 词 、 备 份
5、 数 据 、 查 看 货 币 价 值 到 进 行 交 易 , 如 下 图 我们的模拟攻击流程。使用钱包应用创建助记词 创建交易密码对上述过程进行模 拟攻击进行货币交易查看货币价值 转账交易过程对上述过程进行模 拟攻击软件防护系统运行环境 正版验证对 上 述 过 程 进 行 模拟攻击图 : 1-1 模拟黑客攻击流程由于数字货币交易的一个安全重点就是运行环境,Android 是一 个非常 庞 大而 且 复杂 的 系统 , APP 的 运 行环 境 , 针 对 数字钱 包 本身的 功能设 计 , 都 将存 在 很大 的 安全 隐 患 , 如下图 所 示 , 我们 将 发现 的 安全 风 险 较 大
6、的 点 进 行 归 纳 说 明 。用 户 操 作 被 截 屏 /录 屏 记 录 :1 导 致 助 记 词 , 交 易 密 码 被 黑 客 获 取 。未检测系统运行环境:2 利 用 系 统 历 史 已 知 漏 洞 进 行 黑 客 攻 击 , 远 程 操 控 APP。APP伪造漏洞:3 利 用 APP未 做 防 护 或 已 知 漏 洞 对 软 件 包 进 行 处 理 , 对 APP重 打 包 植 入 恶 意 代 码 。交易密码未检测弱口令:4 导 致 攻 击 者 恶 意 猜 解 , 使 用 其 进 行 交 易核心代码未加固:5 导 致 APP执 行 逻 辑 被 分 析 , 本 地 加 解 密 算
7、法 被 逆 向图 :1-2 Top5 的安全隐患我 们 可 以 看 到 , 在 无 root 下 的 截 屏 、 录 屏 可 以 将 我 们 输 入 的 助 记词, 交易密 码等信 息进 行 得到 ; 利用 Janus 签名 问题对 APP 进行伪 造 , 将 软件 植 入恶 意 代 码 , 可 以 修改 转 账人地 址 等操 作 , 这 些都 会 令用户的钱财受到损失。二 、 审 计 热 钱 包 安 全 隐 患区块链 在 造就 无 数财 富 神话 的 同时 , 伴 随着而 来 的 , 是 一系 列 已 经 发 生 的 区 块 链 攻 击 事 件 。 2017 年 11 月,以太坊钱包 Par
8、ity 被 爆 漏 洞,导致 93 万 个 以 太 坊 被 冻 结 , 价 值 2.8 亿美金。无独有偶,2018年 1 月 , 日 本 最 大 比 特 币 交 易 所 Coincheck 被黑,价值 5.3 亿 美 金 的NEM 被 盗 。 可 见 , 力 图 去 中 心 化 的 区 块 链 金 融 , 并 不 符 合 大 众 脑 海中 科 技 安 全 的 第 一 印 象 。 我 们 将 钱 包 APP 分为 APP 端 与 服 务 端 , 分 别进行说明。1.审计钱包 APP 端安全隐患基于我们 对当前 数字钱包 APP 的安 全现 状分析 , 我们将 发 现的安 全 隐 患 进 行 归
9、纳 总 结 , 如 下 文 。热钱包 APP端安全运行环境安全 协议交互安全 数据存储安全 功能设计安全图 : 2-1 APP 端 安 全 审 核 覆 盖 范 围1.1. 运 行 环 境 安 全 检 测1.1.1. 手 机 系 统 漏 洞 扫 描钱包 APP 未对于手 机 当前系 统版本 进行 检测 并做 出相关 , 将 导致已知 漏洞对 手机系 统的损 害, 使 得 钱包 APP 容易被黑客 控制权 限 , 我 们将 扫 描相 关 严重 漏 洞 , 判断当 前 手机 系 统安全性。1.1.2. Root 环境检测钱包 APP 未 对 于 手 机 环 境 进 行 root 检 测 , 会 导
10、致 APP 运行 在已 root 的 手 机 上 , 使 得 APP 相 关 核 心 执 行 过 程 被 逆 向 调 试分析, 我们将会 扫描 root 常见 手段, 来判定设 备是否 已被 root。1.1.3. APP 完整性检测钱包 APP 未做完整性 检测, 会 导致黑 客 可以 对 APP 重新打包 植 入 恶 意 代 码 , 窃 取 用 户 助 记 词 , 私 钥 等 敏 感 信 息 , 我 们 将进行模拟 攻击, 对 APP 进 行重打包 , 修 改验证机 制来判 定是 否 可 利 用 此 漏 洞 。1.1.4. 网络代理检测APP 在运行中,未检测是否使用相关代理,将会导致协议
11、交 互 过 程 中 网 络 数 据 被 黑 客 监 听 , 我 们 将 进 行 模 拟 黑 客 攻 击 , 确认是否安全。1.1.5. 网络安全检测钱包 APP 未检测验证当前使用网络的 DNS 是否安全,将会 会存在被 劫持的 可能, 导 致一些 网络回 传的数据 被黑客 恶意 修改 , 我 们 将通 过 技术 手 段模 拟 黑客 攻 击 , 来确 认 是否 安 全。1.2. 协 议 交 互 安 全 检 测1.2.1. 新用户注册安全在安装完 APP 后, 新用户 需要 进行 注册, 才能 使 用钱包 APP,在 这 个 注 册 过 程 中 , 如 将 用 户 敏 感 信 息 上 传 至 服
12、 务 器 , 会 存 在 很 大 安 全 风 险 , 比 如 传 输 过 程 或 服 务 器 上 被 黑 客 攻 击 获 取 注 册 信 息 , 我 们 将 对 网 络 传 输 数 据 进 行 逆 向 分 析 , 查 看 是 否 存 在 隐 患 。1.2.2. 创建交易安全在 用 户 创 建 交 易 时 , 交 易 双 方 的 账 号 如 果 没 有 二 次 验 证, 则 容 易 导 致 收 款 账 户 信 息 被 恶 意 替 换 后 无 法 知 道 , 导 致 用 户 钱 财 损 失 问 题 , 我 们 将 会 使 用 技 术 手 段 进 行 测 试 , 验 证 钱包 APP 是否存在此风险
13、。1.2.3. 交易签名安全在 交 易 创 建 后 , 发 送 正 式 签 名 交 易 过 程 , 如 果 相 关 协 议 设 计 不 严 格 , 会 导 致 用 户 财 产 受 到 损 失 , 我 们 会 对 交 易 过 程 逻 辑 代 码 进 行 逆 向 分 析 , 查 看 是 否 存 在 相 关 安 全 隐 患 。1.2.4. 交易完毕确认交 易 完 毕 后 , 如 果 未 对 交 易 内 容 进 行 确 认 , 会 导 致 使 用 户 清 晰 了 解 此 次 交 易 过 程 的 记 录 , 在 APP 上 无 法 记 录 相 关 信 息 , 无 法 查 询 个 人 交 易 记 录 ,
14、我 们 会 对 此 过 程 进 行 分 析 ,查看是否存在相关安全隐患。1.2.5. 余额查询安全钱包 APP 在 进 行 余 额 查 询 时 , 无 论 是 从 货 币 官 方 服 务 器 , 还 是 钱 包 厂 商 服 务 器 进 行 的 查 询 , 应 严 格 对 其 返 回 给 客 户 端 的 数 据 进 行 完 整 性 验 证 , 否 则 容 意 导 致 用 户 APP 数据接收 虚 假 、 异 常 信 息 , 我 们 会 对 此 流 程 进 行 确 认 , 查 看 是 否 存在安全隐患。1.3. 数 据 存 储 安 全 检 测1.3.1. 助记词创建安全新 用 户 使 用 钱 包
15、APP 时 , 会 生 成 助 记 词 要 求 用 户 记 录 , 此 过 程 是 否 有 检 测 截 屏 , 录 屏 等 操 作 , 如 未 进 行 安 全 检 测 , 将 会 导 致 钱 包 核 心 敏 感 信 息 泄 露 , 用 户 钱 财 损 失 。1.3.2. 助记词存储安全 助 记 词 生 成 后 , 如 果 会 在 本 地 保 存 , 在 本 地 保 存 时 是 明 文存 储 , 将 会 导 致 黑 客 进 行 攻 击 获 取 用 户 助 记 词 信 息 。 如 果 是 加 密 存 储 , 加 密 算 法 安 全 性 不 高 , 将 会 导 致 黑 客 可 以 逆 向 分 析 算
16、 法 , 将 加 密 数 据 进 行 恢 复 明 文 , 导 致 用 户 助 记 词 信 息 泄 露 。 我 们 会 模 拟 黑 客 攻 击 , 检 测 相 关 流 程 是 否 存 在 安全隐患。1.3.3. 私钥生成安全钱 包 APP 在 新 用 户 私 钥 生 成 过 程 , 相 关 算 法 如 果 可 被 逆 向 分 析 , 会 导 致 黑 客 模 拟 生 成 的 私 钥 , 使 用 户 的 钱 财 受 到 损失 , 我 们 将 会 模 拟 黑 客 攻 击 , 逆 向 分 析 相 关 算 法 , 确 认 是 否存在此 安全隐 患 。1.3.4. 私钥储存安全 私 钥 生 成 后 , 如
17、果 会 在 本 地 保 存 , 在 本 地 保 存 时 是 明 文 存储 , 将 会 导 致 黑 客 进 行 攻 击 获 取 用 户 私 钥 信 息 。 如 果 是 加 密 存 储 , 加 密 算 法 安 全 性 不 高 , 将 会 导 致 黑 客 可 以 逆 向 分 析 算 法 , 将 加 密 数 据 进 行 恢 复 明 文 , 导 致 用 户 私 钥 信 息 泄 露 。 我 们 会 模 拟 黑 客 攻 击 , 检 测 相 关 流 程 是 否 存 在 安 全 隐 患。1.3.5. 本 地 存 储 数 据 敏 感 性 检 测 在 本 地 存 储 数 据 时 , 是 否 会 将 敏 感 信 息
18、保 存 在 本 地 , 如 果 一 些 对 用 户 敏 感 的 信 息 保 存 在 本 地 , 容 易 被 攻 击 者 进 行 逆向 分 析 , 我 们 会 对 其 进 行 逆 向 分 析 , 查 看 本 地 是 否 存 在 敏 感信息。1.4. 功 能 设 计 安 全 检 测1.4.1. 导 入 钱 包 功 能 安 全 用户使 用导 入 钱包的 功能, 是 会将之 前 用户存 储在系 统中 的私钥直接恢复,恢复过程如果被监控,相关功能设计不严格 , 会 导致 在 此过程 被 黑客 攻 击 , 我 们 会模拟 黑 客攻击, 进行相关验证。1.4.2. 交易密码安全交易密 码如果 未检测 弱口令
19、, 将会导致 黑客对 密码进 行猜 解 , 直 接 进 行 交 易 ; 交 易 密 码 日 字 旁 本 地 存 储 , 本 地 储 存 加密不严 格, 则会 导致黑 客对其 进行逆 向分析, 获 取到交 易密 码 , 我 们 将模 拟 黑客攻 击 , 验 证此 安 全隐患 是 否存在。1.4.3. 用户输入安全 用 户 输 入 数 据 , 如 果 功 能 设 计 不 严 格 , 将 会 被 黑 客 监 听 窃取 ; 如 果采 用 第三 方 键盘进 行 , 未 对用 户 输入逻 辑 做校 验 , 容 易 被 黑 客 监 听 获 取 敏 感 信 息 , 我 们 将 会 模 拟 黑 客 攻 击 ,
20、查 看 相 关 流 程 是 否 严 格 , 验 证 此 安 全 隐 患 是 否 存 在 。1.4.4. 转 账 地 址 安 全 检 测钱包 APP 在输入 转账地 址或 扫描二维 码转账 地址后 , 如果 未检测 地 址被 篡 改 , 保 证 转账 地 址完 整 , 会导致 用 户钱财受到损失 , 我们 将 会模 拟 黑客 攻 击 , 查 看相关 流 程是 否 存 在安全隐患。1.4.5. 助 记 词 , 私 钥 网 络 储 存 安 全 助记词 和私 钥 应当禁 止通 过 网 络传输回 APP 厂商 , 防止 服务器被 攻 击用 户 数据 与 钱财 被 盗 取 , 如 果有相 关 回传 数 据
21、 操作 , 容 易 导致 用 户数 据 与钱 财 被盗 。 我们将 逆 向分 析 相 关 网 络 协 议 , 查 看 是 否 存 在 相 关 安 全 隐 患 。1.4.6. https 通 信 中 的 证 书 校 验 在 数 据 网 络 交 互 通 信 中 , 如 果 使 用 https, 未 对 证 书 做 严 格 的校验 , 将会 导 致中 间 人劫 持 攻击 , 黑 客将数 据 替换 , 导致用户在 APP 上 收 到 虚 假 信 息 , 我 们 将 会 模 拟 黑 客 攻 击 , 对 此 过 程 进 行 验 证 , 确 认 是 否 存 在 相 关 安 全 隐 患 。2.审计钱包 APP
22、 服务端安全隐患服务端 作 为区 块 链数 字 钱包 的 中心 化 对 象 , 显 然已 是 黑客 十 分青 睐 的 攻 击 目 标 , 安 全 是 其 健 壮 运 行 的 核 心 基 石 。基于我 们 对当 前 数字 钱 包 服 务 端的 安 全 现状分 析 , 我 们将 相 关审 计 点 进 行 归 纳 总 结 , 并 提 供 相 关 安 全 建 议 。域 名 DNS 安全热钱包APP服 务端安全服务端应用 安全主 机 实 例安全图 : 2-2 钱包 APP 服务端安全审核覆盖范围2.1. 域 名 DNS 安 全 检 测2.1.1. 域 名 注 册 商 安 全 检 测 评 估 对数字 钱
23、包所 用 域名 注 册 商 , 需 进 行 评 估 , 防 止钱 包 域名被 恶意社 工 篡改 和 攻击 。 建 议使 用 国内 外 排名靠 前 的域 名 注册商。2.1.2. 域 名 记 录 安 全 检 测对数字 钱 包接 口 所用 域 名及 其 解析 记 录 , 增 改 进行 审 核 , 并 定期复查, 防 止被 CNAME/NS/SOA 劫持 , 做好权限管 理和日 志收集。 数字 钱包使 用云 CDN 时, 合 理 配置相 关 参数, 避免子域劫持, 域名前 置, Web 缓存 欺骗等 安全问题, 同时选 用 业界安全性较好的 CDN 服务提供商。2.1.3. DNS 服务安全检测 域
24、名解析 服务 , 钱包 厂商自 建的 , 做好 上线前的 审计和 运行 后的定期 复查。 使用第 三方 DNS 解析服 务的, 建 议一定 要选用国内 外 大厂商 , 预防 域 名解 析 被恶 意 社工或 利 用漏 洞 篡改, 或 拒 绝 服 务 攻 击 。 合 理 配 置 DNS 配 置 参 数 , 预 防 伪 造 邮 件 , 证书校验,DNSSEC,高纬度攻击 BGP 等安全问题。2.1.4. TLD/gTLD 安 全 检 测建议使用 org 等顶级域名,不要选用小众后缀域名,防止被 恶意篡改和劫持上层记录。如 2017 年 6 月 , Matthew 劫 持 io 顶级域.2.1.5.
25、全网多节点 DNS 解析监测 选用排名 靠前的 第三方 服务, 使 用全球 不同节点对 DNS 记录 进 行 解 析 , 监 控 解 析 结 果 是 否 正 常 , 是 否 被 污 染 篡 改 等 。 如遇 大 面 积 故 障 , 协 调 多 方 及 时 应 急 响 应 。2.1.6. 证书安全数字钱包 内置证 书时, 选用 20 年等时 间较长 的 证书, 避免APP 升级迭代后的兼容问题。同时建议选择国内外知名证书机 构 签 发 的 证 书 , 避 免 信 任 链 牵 连 问 题 。2.2. 主 机 实 例 安 全 检 测2.2.1. 口令安全 审 计 数 字 钱 包 所 用 服 务 口
26、令 强 度 , 建 议 设 置 为 强 密 码 , SSH 类使用证 书登陆 ,最好 前置堡 垒机。2.2.2. 系统安全 数 字 钱 包 服 务 端 系 统 , 高 危 漏 洞 及 时 更 新 , 系 统 和 内 核 等 加固 配 置 , 减 轻 未 知 的 漏 洞 , 预 防 被 攻 击 后 的 提 权 和 横 向 渗 透 等操作。2.2.3. 访问控制数 字 钱 包 服 务 端 在 云 上 时 , 云 安 全 组 ACL 是其第一道防线, 严格限制 出入站 端口和 ip 的 开放, 避免 高危和敏 感服务 暴露。 同 时 , 控 制 敏 感 服 务 出 站 流 量 。 VPC 是 在 云
27、 中 预 配 置 出 一 个逻 辑 隔 离 的 环 境 , 不 要 选 用 经 典 网 络 等 各 租 户 互 通 的 网 络 环 境 , 预 防 阿 里 云 租 户 之 前 的 经 典 网 络 内 网 攻 击 路 线 。 数 字 钱 包服务端系统,使用 Iptables 等 保 护 系 统 相 互 隔 离 , 控 制 资源仅可信 域连接 。2.2.4. 日志审计 搜 集 和 保 存 数 字 钱 包 服 务 端 各 种 日 志 , 便 于 服 务 状 态 监 控 ,故 障 排 查 , 被 渗 透 后 的 溯 源 追 踪 等 。 日 志 保 存 时 间 至 少 6 个 月以上。2.2.5. 冗余
28、安全 对 数 字 钱 包 核 心 系 统 进 行 冗 余 配 置 , 保 证 服 务 的 高 可 用 。 定 期 进 行 系 统 快 照 , 核 心 数 据 备 份 等 。 检 测 数 字 钱 包 账 户 下EBS(区块存储 ), RDS(云数据库 ), AMI(主机镜像 )等 所 有快 照 和 备 份 服 务 , 严 格 保 证 其 为 私 密 权 限 , 防 止 意 外 暴 露 。2.2.6. 云 IAM 授权检测如使用云 IAM,因为 IAM 是 云 上 对 用 户 权 限 , 资 源 权 限 控 制 的 一 种 服 务 , 检 测 数 字 钱 包 使 用 过 程 中 的 配 置 安 全
29、 问 题 。 妥 善保管凭证,合理分配权限。2.3. 服 务 端 应 用 安 全 检 测2.3.1. 代码安全数字钱包 APP 代码和服务端代码 ,上线前进行进行安全审核, 检 查 通 过 后 , 允 许 上 线 。 每 次 改 动 代 码 后 , 也 要 进 行 安 全 复查 , 同 时 定 期 进 行 黑 灰 盒 扫 描 测 试 。 另 外 对 代 码 进 行 严 格 控 制,防止上传到 Github 等 第 三 方 代 码 托 管 平 台 。2.3.2. 服务应用安全数 字 钱 包 服 务 端 应 用 上 线 前 , 先 进 行 安 全 加 固 , 运 行 时 保 持 低 权 限 运 行
30、 , 同 时 定 期 监 控 , 黑 白 盒 扫 描 漏 洞 。2.3.3. 环境隔离 数 字 钱 包 不 同 功 能 的 服 务 , 建 议 模 块 化 运 行 , 保 持 相 互 独 立且 隔 离 , 防 止 越 权 访 问 和 读 取 数 据 , 减 轻 被 攻 击 后 的 横 向 渗 透。2.3.4. 云存储数字钱包 如使用 类似 Amazon S3 的 对象 存储服 务 时, 严 格控制 权 限 问 题 , 防 止 未 授 权 可 读 写 造 成 一 系 列 安 全 问 题 。三 、 审 计 冷 钱 包 安 全 隐 患2018 年, 技 术处于 全球领先 的硬件 数字 钱包制造商 L
31、edger 在完 成 7500 万 美 元 的 B 轮 融 资 后 被 爆 出 钱 包 设 计 存 在 缺 陷 , 黑 客 可 通 过 恶 意 软 件 篡 改 钱 包 地 址 , 并 将 数 字 货 币 转 给 黑 客 。硬件钱 包 目前 也 是使 用 趋 势 , 实 际 上 是 将密钥 保 存在 了 硬件 芯 片 当 中 , 不 过 依 然 会 存 在 很 多 安 全 风 险 , 我 们 将 从 以 下 几 点 说 明 。设备系统安全机制设备访问权限控制业务功能实现机制图 : 3-1 冷钱包安全审核覆盖范围1. 设备系统安全机制1.1 硬 件 钱 包 是 否 存 在 联 网 控 制 设 备
32、在 使 用 过 程 中 , 是 否 有 联 网 操 作 , 是 否 全 程 隔 绝 物 理网 络 , 如 未 做 相 关 设 计 , 黑 客 的 攻 击 面 则 会 变 大 , 导 致 设 备更加容 易被攻 击 。1.2 硬件钱包系统安全检测设备是否保留蓝牙,wifi,nfc 相 关 近 景 协 议 模 块 , 是 否 有 安 全 防 护 措 施 , 是 否 有 漏 洞 扫 描 。1.3 硬 件 钱 包 系 统 漏 洞 更 新 机 制 如 何 设 备 存 在 漏 洞 , 更 新 机 制 是 如 何 进 行 的 , 在 更 新 过 程 中 , 是 设 备 与 电 脑 进 行 连 接 刷 机 还
33、是 什 么 方 式 , 如 未 校 验系 统 完 整 性 , 则 导 致 更 新 刷 入 的 系 统 无 法 控 制 , 刷 入 黑 客 修 改 的 恶 意 系 统 , 对 所 有 流 程 进 行 控 制 。1.4 设 备 丢 失 锁 定 方 案 是 否 有 健 全 的 机 制 对 设 备 丢 失 模 式 进 行 判 定 , 将 设 备 锁 定 , 如 未 做 相 关 设 计 , 则 容 易 导 致 用 户 钱 财 受 到 损 失 。2. 设备访问权限控制2.1 是 否 允 许 用 户 对 设 备 进 行 连 接 调 试 对 设 备 是 否 加 入 了 严 格 的 权 限 控 制 , 防 止
34、攻 击 者 对 设 备 进行 连 接 调 试 , 分 析 转 账 中 功 能 实 现 部 分 , 交 易 过 程 中 本 地 数据读取等。2.2 是 否 允 许 用 户 对 设 备 存 储 区 进 行 读 写 对 于 设 备 存 储 区 , 是 否 有 做 严 格 加 密 , 对 存 储 区 的 权 限 控 制 是 否 严 格 , 如 不 严 格 , 则 会 被 黑 客 进 行 拆 机 对 存 储 区 做分析提取数据。2.3 是 否 允 许 用 户 对 设 备 内 存 进 行 转 储 分 析 对 设 备 被 调 试 是 否 有 做 检 测 , 防 止 内 存 数 据 泄 露 , 如 未 做 相
35、 关 设 计 , 则 会 导 致 黑 客 进 行 数 据 采 集 和 逆 向 分 析 。2.4 是 否 采 用 加 密 芯 片 私 钥 存 储 是 否 采 用 加 密 芯 片 保 存 相 关 信 息 , 运 行 系 统 和 私 钥 存 储 是 否 分 离 , 如 未 采 用 , 则 安 全 性 相 对 会 低 。3. 业务功能实现机制3.1 设 备 使 用 密 码 设 置 是 否 提 醒 用 户 设 置 解 锁 密 码 , 解 锁 手 势 或 指 纹 解 锁 , 错 误 密 码 解 锁 时 间 周 期 , 设 备 交 易 密 码 强 度 是 否 为 较 高 , 如 未有 完 善 的 密 码 设
36、 置 控 制 , 则 在 设 备 丢 失 后 无 法 被 人 直 接 进 入 查 看 个 人 隐 私 信 息 , 进 行 交 易 。3.2 创 建 钱 包 助 记 词 安 全 新 用 户 使 用 钱 包 时 创 建 助 记 词 , 私 钥 过 程 是 否 安 全 , 是 否 本 地 保 存 , 本 地 保 存 如 何 来 做 , 如 相 关 功 能 设 计 未 考 虑 安全 性 , 则 会 导 致 相 关 数 据 被 逆 向 调 试 分 析 泄 露 , 对 用 户 钱 财造成损失。3.3 交易过程安全 对 于 收 账 地 址 是 否 完 全 显 示 , 是 否 有 验 证 地 址 被 修 改
37、, 如 未校验, 则容易 使用户 转账转 错,钱 财 受到损失。 。3.4 数据存储安全 有 哪 些 数 据 是 保 存 在 存 储 设 备 上 , 私 钥 储 存 方 式 如 何 , 是否 保 存 在 设 备 存 储 卡 上 , 被 外 部 获 取 , 如 相 关 功 能 设 计 不 完 善 , 则 容 易 被 黑 客 攻 击 。3.5 系统完整性安全 设 备 系 统 是 否 有 严 格 的 完 整 性 校 验 , 用 于 自 检 设 备 是 否 被 人 刷 机 , 正 品 保 障 , 否 则 容 易 在 设 备 出 厂 经 销 地 方 被 黑 客或攻击者进行篡改。四、总结现阶 段 , 市面
38、 上 有大 量 良莠 不 齐的 数 字 货币钱 包 存在 , 而不 少 开 发团队 在 以业 务 优先 的 原则 下 , 暂 时 对 自身钱 包 产品 的 安全 性 并未做 到足够 的 防 护 , 一 旦 出现 安 全性 问 题 会 导致大 量 用户 出 现账 户 货币被 盗 , 而 由于 数 字货 币 实现 的 特殊 性 , 被 盗资产 非 常难 以 追 回 , 因 此 钱 包的安 全 性是 至 关重 要 的 。 我 们团 队 会 不断跟 进 钱包 安 全 , 为 区块链 生 态 安 全 贡 献 一 份 力 量 。对 于 漏 洞 等 级 的 相 关 说 明 , 我 们 做 了 一 下 总 结
39、 , 如 下 表 :名称 等级 危害助 记 词 创 建 过 程 不 安 全 高级 助记词的创 建过程如 果允许被 录屏, 截屏等 操 作 , 会 导 致 助 记 词 被 窃 取助 记 词 不 安 全 存 储 高级 助记词明文 或者弱加 密存储 , 黑客在 拿到后 可 以 暴 力 解 密 出 来 导 致 助 记 词 被 窃 取私 钥 不 安 全 生 成 高级 私钥生成过 程存在问 题, 导 致攻击者 可模拟 私 钥 生 成 , 造 成 私 钥 被 窃 取私 钥 不 安 全 存 储 高级 私 钥 使 用 不 安 全 存 储 可 能 导 致 恶 意 应 用 获 取 到 私 钥 , 造 成 私 钥 被
40、 窃 取硬 件 钱 包 助 记 词 不 安 全 存 储 高级 助 记 词 的 不 安 全 存 储 可 能 导 致 助 记 词 被 窃取转 账 地 址 可 篡 改 高级 如 果 恶 意 软 件 可 以 篡 改 转 账 地 址 将 会 导 致 用 户 将 数 字 货 币 转 到 黑 客 账 户服 务 器 弱 口 令 高级 服务器使用 弱口令 , 黑客极 易拿下服 务器权 限硬 件 钱 包 系 统 漏 洞 攻 击 高级 不 进 行 定 期 扫 描 系 统 漏 洞 可 能 会 存 在 漏 洞 , 导 致 黑 客 攻 击 获 取 邮 件 钱 包 权 限本 地 敏 感 信 息 不 安 全 存 储 中级 本
41、 地 敏 感 信 息 不 安 全 存 储 可 能 导 致 敏 感 信 息的泄露钱 包 导 入 过 程 不 安 全 中级 钱 包 导 入 的 时 候 如 果 允 许 录 屏 截 屏 会 导 致 密钥泄露交 易 密 码 弱 口 令 中级 如果交易密 钥使用弱 口令, 黑客可以 暴力破 解 并 操 作 账 户用 户 输 入 不 安 全 中级 用户输入如 果被黑客 监听或者 劫持, 关键信 息 可 能 会 被 黑 客 猜 测 出 来助 记 词 /私 钥 回 传 中级 数 字 钱 包 开 发 商 将 私 钥 /助 记 词 等 数 据 回 传 可 能 导 致 私 钥 /助 记 词 的 泄 露查询越权 中级
42、 如果用户数 据在钱包 服务器进 行存储 , 越权 漏 洞 会 泄 露 用 户 信 息未 进 行 系 统 漏 洞 扫 描 中级 未进行系统 漏洞扫描 , 系统 可能存在 能被黑 客利用的漏 洞, 可 能被黑客 窃取到关 键数据域 名 解 析 被 篡 改 中级 域 名 解 析 被 篡 改 会 导 致 劫 持钱包域名 DNS 污染 中级 DNS 被污染可能 导 致用户被 劫持, 可 能被钓 鱼 窃 取 用 户 账 户 密 码 身 份 证 等 信 息服 务 器 未 定 期 进 行 漏 洞 扫 描 中级 服 务 器 未 定 期 做 漏 洞 扫 描 可 能 会 存 在 高 危 漏 洞 , 导 致 被 黑
43、 客 入 侵 拿 下 权 限云 服 务 器 未 做 访 问 控 制 中级 服 务 器 未 做 访 问 控 制服 务 器 未 进 行 日 志 审 计 中级 服 务 器 未 定 期 审 计 日 志 可 能 会 导 致 黑 客 长 期 控 制 服 务 器核 心 代 码 泄 露 中级 服 务 器 和 数 字 钱 包 核 心 代 码 泄 露 容 易 被 黑 客 获 取 到 审 计 出 漏 洞服 务 器 应 用 存 在 漏 洞 中级 存在漏洞的 服务器容 易被黑客 攻击, 泄露用 户敏感数据服 务 器 未 实 行 环 境 隔 离 中级 服 务 器 未 实 现 运 行 环 境 隔 离 可 能 会 导 致 其
44、 它 恶 意 应 用 窃 取 到 用 户 敏 感 数 据云 存 储 不 安 全 配 置 中级 使 用 第 三 方 云 存 储 上 存 储 数 字 钱 包 数 据 时 需 做 严 格 权 限 控 制硬 件 钱 包 无 丢 失 应 急 机 制 中级 当 用 户 丢 失 硬 件 钱 包 , 如 无 丢 失 应 急 机 制 , 可 能 导 致 账 户 被 盗硬 件 钱 包 可 调 式 中级 硬 件 钱 包 可 调 式 可 导 致 程 序 运 行 时 关 键 数 据泄露硬 件 钱 包 固 件 可 读 写 中级 攻 击 者 可 以 通 过 芯 片 引 脚 进 行 固 件 的 提 取 , 导 致 固 件 被
45、 逆 向 分 析硬 件 钱 包 芯 片 未 加 密 中级 未 加 密 的 芯 片 降 低 了 被 逆 向 分 析 的 难 度硬 件 钱 包 未 设 置 密 码 中级 硬 件 钱 包 未 设 置 密 码 可 能 在 丢 失 后 被 直 接 用 于 转 账 , 令 用 户 处 于 极 高 的 风 险 下硬 件 钱 包 存 储 不 安 全 中级 如 果 存 储 设 备 可 读 写 会 导 致 敏 感 信 息 的 泄 露硬 件 钱 包 固 件 完 整 性 未 校 验 中级 未 检 测 固 件 完 整 性 , 可 能 导 致 固 件 被 篡 改 , 植 入 恶 意 代 码 导 致 交 易 风 险http
46、s 证 书 不 严 格 校 验 中级 证 书 不 严 格 校 验 可 导 致 中 间 人 攻 击图 : 4-1 漏 洞 风 险 等 级 列 表五、关于我们360 信息安 全部致 力于保 护内部安 全和 业务安全, 抵御外 部恶意 网络攻 击 , 并 逐 步形 成 了一 套 自己 的 安 全防御 体 系 , 积 累了 丰 富的安 全运营 和 对突 发 安全 事 件应 急 处理 经 验 , 建 立 起了 完 善的 安 全应 急 响应系统 , 对安 全 威胁 做 到早 发 现 , 早 解 决 , 为 安 全保 驾 护航 。 技术能 力处于 业 内领 先 水平 , 培养 出 了较 多 明 星安全 团 队及 研 究员 , 研究成 果多次 受 国内 外 厂商 官 方 致 谢 , 如 微 软 、 谷 歌 、 苹果 等 , 多 次受 邀 参加国内 外 安全 大 会议 题 演 讲 。 目 前 主 要 研究方 向 有区 块 链安 全 、 WEB 安全、移动 安 全( Android、 iOS) 、网 络 安全、云安全、 IOT 安 全、等 多 个 方 向 , 基 本 覆 盖 互 联 网 安 全 主 要 领 域 。