雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。錢包Wallet
錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。
GameStop正在招聘一名精通區塊鏈、NFT和加密技術的安全分析師:根據GameStop于4月8日發布的招聘廣告,GameStop目前正在招募一名精通區塊鏈、NFT和加密技術的安全分析師,這意味著GameStop可能很快會涉足去中心化金融。申請人必須具有學士學位或五年以上的相關工作經驗,并且可以隨時待命。加拿大專門從事加密貨幣招聘的公司FinTechRecruiters創始人兼首席執行官NakoMbelle稱,GameStop招聘安全分析員的職位,可能意味著該公司正在考慮鑄造NFT,或者正在考慮發行平臺幣。[2021/4/12 20:09:17]
冷錢包ColdWallet
聲音 | 經濟日報:區塊鏈賦能供應鏈金融:12月2日,經濟日報刊文《串聯企業上下游信息,破解中小微客戶融資難——區塊鏈賦能供應鏈金融》。文章指出,區塊鏈技術與金融業結合,為供應鏈金融提供了新的技術解決方案。區塊鏈技術具有可追溯、不可篡改的特征,區塊鏈技術可將貨物的進出庫數據通過區塊鏈傳輸到相關系統,確保供應鏈條上交易信息真實可靠。[2019/12/2]
冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。熱錢包HotWallet
聲音 | 社科院胡濱:區塊鏈等的應用使對金融風險的識別和金融機構的標準確立更加困難:近日,由中國社會科學院金融研究所和澳大利亞麥考瑞大學商學院聯合主辦的“金融風險防范、創新與可持續發展”雙邊研討會在京舉行。中國社會科學院金融研究所副所長胡濱表示,人工智能、區塊鏈等技術的拓展應用,使得對金融風險的識別和系統重要性金融機構的標準確立更加困難。而當前仍舊缺乏有效應對風險的工具和手段,在打造前瞻性、系統性風險管理框架方面,我們還有很多工作要做。應通過政策調整,構建一個能夠有效應對由科技進步所導致的新型金融風險的系統性政策框架,建立一種長效機制,即具有前瞻性、主動性、包容性的金融監管機制和系統性風險防范機制。(中國社科院官網)[2019/11/22]
熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。公鑰PublicKey
動態 | 區塊鏈在物聯網領域的應用正處在爆發階段:11月2日消息,近日,鏈塔智庫BlockData發布了《 2018 區塊鏈物聯網行業研究報告》,報告顯示,區塊鏈在物聯網領域的應用正處在爆發階段,區塊鏈物聯網項目共計 54 個,涉及物聯網平臺、智能制造、車聯網、農業、供應鏈等諸多領域,形成激烈的競爭態勢。據鏈塔數據平臺統計,截至 2018 年 10 月,共有 18 個項目發行了數字貨幣,總市值接近 30 億美元,市值最高的 5 種數字貨幣在物聯網行業的占比超過95%,形成明顯的寡頭壟斷。[2018/11/2]
公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。私鑰PrivateKey
私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。助記詞Mnemonic
由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。Keystore
Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。
圖片來自imTokenFans活動分享由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:不使用未備份的錢包不使用郵件傳輸或存儲私鑰不使用微信收藏或云備份存儲私鑰不要截屏或拍照保存私鑰不使用微信、QQ傳輸私鑰不要將私鑰告訴身邊的人不要將私鑰發送到群里不使用第三方提供的未知來源錢包應用不使用他人提供的AppleID不要將私鑰導入未知的第三方網站
Tags:區塊鏈STOKEYSTOR幣換天下區塊鏈milestoneBasedonekey一鍵怎么全盤備份Storichain
本文作者為TokenInsight聯合創始人左常柏,TokenInsight是區塊鏈行業領先的數據和評級機構.
1900/1/1 0:00:00編者按:本文來自區塊鏈大本營以及火星財經,作者VitalikButerin,Odaily星球日報經授權轉載.
1900/1/1 0:00:00出品|Odaily星球日報文|秦曉峰編輯|盧曉明Facebook發幣,幣圈地震,互聯網圈更地震。從前看不起區塊鏈的互聯網從業者都開始反思區塊鏈對全球支付的作用.
1900/1/1 0:00:00作者:DominicWilliams翻譯:紅軍大叔&BlockPunk起源目前討論DFINITY的文章還是技術的較多,普通用戶不太容易理解.
1900/1/1 0:00:00產業解讀 自從Facebook發布colibra項目以來,主流金融圈對數字貨幣的包容度明顯提高了。BTC的最近的大漲大跌,不僅牽動著幣圈的神經,也開始登上主流財經媒體的版面.
1900/1/1 0:00:006月19日晚上6點,關注度僅次于Polkadot的區塊鏈明星項目Algorand開始了第一次ALGO代幣荷蘭式拍賣,在短短4小時的時間里,2500萬枚ALGO代幣被投資者一搶而空.
1900/1/1 0:00:00