跳到正文
原文
AFT 2026 · 金融科技论文· Francisco Javier Becerra Sanchez, Antonio Ken Iannillo, Radu State·· 9 天前

AFT 2026 论文对加密资产密钥恢复机制进行系统化梳理

SoK: Cryptographic Key Recovery for Cryptoasset Custody and Financial Technologies

内容摘要

Francisco Javier Becerra Sanchez 等人在 AFT 2026 发表 SoK 论文,对加密资产托管与金融科技中的密钥恢复机制进行系统化梳理。作者从 118 篇系统综述候选文献出发构建 77 篇综合语料,为每个系统编码恢复对象、恢复语义、机制、授权、信任位置、失败事件、验证证据、部署状态等维度,形成按轴分类的分类法,区分恢复秘密、混合、恢复控制、取证提取与框架导向五类恢复。作者指出恢复并非单一操作,可能涉及重建原始秘密、重新生成种子、恢复份额、重新签发凭证、迁移签名权限、恢复账户控制、转移资产或提取取证材料,并归纳六项发现:恢复语义异质、恢复会转移信任、活性提升带来滥用路径、恢复后生命周期管理不均、协议证据多于用户证据、恢复元数据保护不足。当前材料仅含作者摘要与元数据,未读取论文全文,具体方法与数据未核验。

来源:AFT 2026 · 金融科技论文 · drops.dagstuhl.de

打开原文

读懂这条消息

来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。

证据 · 核验 · 事件知识更新

如何核验区块链新闻?从转发热度追到原始证据

核验一条区块链消息,先确定它主张了什么、涉及哪个资产或协议,再追到原始公告、交易记录或提案,并对齐发布、采样和生效时间。多家转载同一出处不能算多份独立证据,事件热度也不是事实可信度。

先把标题拆成可核验的主张

把“某币迎来重大利好”拆成对象、动作、范围与时间,例如哪家平台、哪个交易对、开放充值还是正式交易、何时生效。缺失任何一项,都可能使读者把筹备当作上线、把提案当作已通过、把单个地区的安排当作全网变更。

阅读完整说明 →

相关报道

以下按资产或主题关联,供比较阅读,属于不同消息。

  • 同主题资料动区 BlockTempo · 中文资讯

    暗网药市 Empire Market 创办人被判 40 年,没收 1,230 枚 BTC

    查看摘要与出处

    美国芝加哥联邦法院判处 Empire Market 共同创办人 Raheim Hamilton 40 年监禁,没收 1,230 枚比特币(约 1.01 亿美元)及 3 处房产,并处 500 万美元罚款。据美国司法部起诉内容,Hamilton 与 Thomas Pavey 于 2018 年至 2020 年运营该平台,促成超过 400 万笔毒品交易,总交易额超过 4.3 亿美元;Pavey 去年认罪时已交出 1,584 枚比特币等资产,两人合计被没收约 2,814 枚比特币。

    核对原文 ↗
  • 同主题资料Odaily 星球日报 · 重要快讯

    星球早讯:Ledger确认供应链攻击,摩根士丹利比特币持仓升至10639枚

    查看摘要与出处

    Ledger确认供应链攻击,称至少一台受影响用户设备含未经授权硬件植入物。摩根士丹利比特币总持仓升至10639枚,持仓价值约8.8亿美元。法国国民议会财政委员会通过稳定币兑换税及加密离境税修正案,后以31票对3票否决预算收入部分。

    核对原文 ↗
  • 同主题资料PANews

    马来西亚一男子的加密钱包遭入侵,损失约305万美元加密资产

    查看摘要与出处

    马来西亚一名男子的加密钱包疑遭入侵,损失约1,247万林吉特加密资产(约合305万美元)。霹雳州总警长称,受害者于10月9日下午发现一笔加密资产在未经其知情或同意的情况下被转走,初步调查显示相关交易通过区块链网络进行。警方正与商业罪案调查部加密货币专案组合作追踪资金流向并调查涉案人员。

    核对原文 ↗
  • 同主题资料PANews

    CZ发布精简版加密资产安全指南,涵盖防盗、防丢失、规划继承三大范畴

    查看摘要与出处

    PANews 10月11日消息,Binance 创始人 CZ 发布精简版加密资产安全指南,建议用户根据持仓价值和自身技术能力匹配安全措施,重点关注防盗、防丢失、遗产继承三大问题。指南对自托管建议使用专用离线计算机存储密钥并签署交易、使用可靠的硬件钱包、核验交易地址、设置多份异地备份,并避免拍摄或截屏密钥;继承方面应提前制定恢复方案,避免直接共享密钥或以未加密形式存储恢复信息。针对中心化交易平台,建议评估平台信誉、安全能力及商业模式,并通过独立邮箱、强密码、双重身份验证、硬件安全密钥、提现地址白名单等加强账户防护,警惕钓鱼攻击和 API 凭证泄露;同时建议根据技术能力与访问需求在交易所与个人钱包之间分配资金。

    核对原文 ↗
  • 同主题资料PANews

    XRP Ledger 发现存在超10年的支付引擎漏洞,已发布 xrpld 3.4.1 修复并完成网络升级

    查看摘要与出处

    PANews 10月11日消息,RippleX 工程负责人 J. Ayo Akinyele 表示,XRP Ledger(XRPL)支付引擎存在超 10 年的严重漏洞,可导致 XRP 超出固定供应量被增发。该漏洞通过漏洞赏金计划发现,尚未被利用;开发团队已发布 xrpld 3.4.1 修复版本,并在公开披露前协调验证者完成网络升级。Akinyele 称 AI 正加速漏洞发现速度,XRPL 将加大主动安全投入、清理技术债务并推进形式化验证。

    核对原文 ↗
  • 同主题资料ChainCatcher 链捕手 · 中文资讯

    Ledger 确认受影响用户设备存在未经授权硬件植入,经销商 CryptoBilis 暂停销售

    查看摘要与出处

    Ledger Support 称已确认一名受影响用户的设备中存在未经授权的硬件植入,正联系受影响用户调查,并与执法部门合作追责。经销商 CryptoBilis 已暂停销售所有硬件钱包库存直至调查结束。Ledger 表示其安全基础设施、系统或服务没有遭入侵迹象,建议从该处购机且未初始化的用户暂勿启动设置,已完成设置的用户应将资产转移至使用新助记词的新 Ledger 设备。

    核对原文 ↗