Форум о заработке в интернете - Показать сообщение отдельно - lisk.io/hub - больше, чем настольный кошелек Lisk Hub
Показать сообщение отдельно
Старый 17.02.2021, 13:31   #2
ExpertICO
GR-Мастер
 
Аватар для ExpertICO
 
Регистрация: 24.05.2010
Сообщений: 1,528
16 | 0
57 | 0
По умолчанию Re: lisk.io/hub - больше, чем настольный кошелек Lisk Hub

Инициализация учетной записи Lisk



Наряду с возросшим интересом к проекту Lisk, а также из-за быстрого роста цены токена LSK, мы хотели бы воспользоваться возможностью, чтобы напомнить нашим пользователям кошелька Lisk о необходимых действиях для обеспечения безопасности своей учетной записи Lisk. Как ранее объяснялось в блоге в 2017 году, каждая учетная запись Lisk должна быть сначала инициализирована, чтобы она была полностью защищена.

Наряду с возросшим интересом к проекту Lisk, а также из-за быстрого роста цены токена LSK, мы хотели бы воспользоваться возможностью, чтобы напомнить нашим пользователям кошелька Lisk о необходимых действиях для обеспечения безопасности своей учетной записи Lisk. Как ранее объяснялось в блоге в 2017 году, каждая учетная запись Lisk должна быть сначала инициализирована, чтобы она была полностью защищена.

Текущая ситуация
Учетная запись Lisk состоит из закрытого и открытого ключей. Закрытый ключ получается из парольной фразы, созданной при создании учетной записи. Открытый ключ генерируется из закрытого ключа, который затем используется для создания адреса Lisk, связанного с вашей учетной записью Lisk.

Каждый адрес Lisk вычисляется как хэш открытого ключа и может рассматриваться как его сокращение. Следовательно, может быть несколько открытых ключей, которые дают один и тот же адрес, что мы называем «конфликтом адресов».

Коллизионная атака означает, что кто-то с другим закрытым ключом может отправлять средства с существующего адреса Lisk. Эта атака может произойти только с учетными записями Lisk, которые не были инициализированы. Инициализация учетной записи означает отправку по крайней мере одной исходящей транзакции, что означает, что правильный открытый ключ затем записывается в цепочку блоков. Это действие сделает учетную запись безопасной и свободной от конфликтов, поскольку сеть обнаружит несовпадающие открытые ключи.

Наша рекомендация
Чтобы обезопасить свою учетную запись Lisk, необходимо выполнить следующие действия:

1. Внесите небольшое количество токенов LSK в свою учетную запись Lisk.

2. Инициализируйте свою учетную запись, отправив исходящую транзакцию.

3. Только после инициализации учетной записи вы должны внести большее количество токенов LSK.

Каждый новичок, выводящий токены LSK с бирж на новую учетную запись Lisk, должен выполнить инициализацию как можно скорее после вывода, отправив хотя бы одну исходящую транзакцию.

Если у вас уже есть учетная запись Lisk, обязательно войдите в систему, используя свою кодовую фразу или аппаратный кошелек, а затем отправьте транзакцию (например, проголосуйте за делегатов, зарегистрируйте делегата, перевод баланса себе или кому-то еще). После выполнения любого из этих типов транзакций учетная запись будет инициализирована.

Чтобы обеспечить безопасность пользователей Lisk, еще в 2017 году мы добавили предупреждающие уведомления в официальные кошельки Lisk, как показано на изображении ниже.



Решение находится в стадии тестирования, следующие шаги
В краткосрочной перспективе мы настоятельно рекомендуем всем выполнить одну транзакцию, чтобы обеспечить завершение процесса инициализации учетной записи Lisk. Поскольку мы хотели бы избежать дальнейшей потери средств в результате атак с конфликтом адресов, мы решили внести некоторые изменения в кошелек Lisk для Desktop, которые включают принудительный шаг по инициализации учетной записи рядом с уже существующим предупреждением при входе в систему.

Это принудительное выполнение инициализации учетной записи Lisk входит в состав Lisk 1.28.0 для ПК, который выйдет не позднее следующей недели.

Текущий формат адреса имеет вышеупомянутый недостаток, заключающийся в низкой устойчивости к коллизиям, что влияет на безопасность наших пользователей. Чтобы полностью устранить проблемы, стало ясно, что требуется новая адресная система Lisk, и поэтому было предложено решение в виде LIP-0018 (Предложение по улучшению Lisk), которое уже реализовано и в настоящее время тестируется в нашем Betanet.

Поскольку новый адрес Lisk достаточно длинный, невозможно с вычислительной точки зрения найти пару ключей, возвращающую уже существующий адрес. Переход со старой адресной системы на новую будет происходить без проблем через наши кошельки, как только она будет запущена в нашей основной сети.

Однако это изменение, появившееся вместе с выпуском Lisk Core 3.0.0, означает, что все учетные записи Lisk необходимо будет перенести в новую адресную систему. Только инициализированные учетные записи Lisk могут быть перенесены автоматически. Для неинициализированных учетных записей Lisk проблема остается. Поэтому принимать меры необходимо срочно. Вы должны как можно скорее инициализировать свою учетную запись Lisk, чтобы также воспользоваться преимуществами автоматической миграции учетной записи Lisk с выпуском Lisk Core 3.0.0.

На Lisk.js 2021 мы собираемся объявить дополнительную информацию о сроках выпуска Lisk Core 3.0.0 и о полном устранении необходимости инициализировать вашу учетную запись Lisk.

Помогите нам распространить слово!
Поскольку проблема коллизии адресов была выявлена, мы разными способами проинформировали наших пользователей об обязательных шагах, необходимых для защиты их учетных записей Lisk. Поэтому мы четко объяснили ситуацию в опубликованном сообщении в блоге и добавили предупреждения в официальные кошельки Lisk с основной целью информировать всех об инициализации своих учетных записей Lisk. После инициализации учетной записи Lisk никто не может изменить открытый ключ, и атака с конфликтом адресов предотвращена. Обеспечение полной безопасности учетной записи Lisk.

Мы также постоянно напоминаем пользователям о необходимости инициализировать свои учетные записи. Поэтому мы регулярно размещаем напоминания в наших социальных сетях, таких как Twitter , Facebook , Reddit или Lisk.chat

Наше сообщество также внесло свой вклад в наши усилия по информированию пользователей об инициализации их учетных записей Lisk. Таким образом, напоминания рассылались основными членами сообщества на нескольких языках, чтобы каждый пользователь понимал важность этого действия по инициализации своей учетной записи Lisk.
ExpertICO вне форума   Ответить с цитированием