比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ADA > Info

區塊鏈安全入門筆記(一) | 慢霧科普_KEY

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

錢包 Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。

據 SlowMist Hacked 統計,僅 2018 年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達 69,160,985 美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

公告 | Taxa Network已通過區塊鏈安全公司CertiK智能合約安全審計:Taxa團隊宣布已通過區塊鏈安全公司CertiK智能合約的安全審計,這將確保Taxa主網在今年春天順利發布。CertiK的智能標簽對TXT智能合約源代碼進行了100%形式化驗證覆蓋,并輔以安全專家人工逐行審核。審計結果認為TXT智能合約結構堅固,不存在整數溢出、函數錯誤、緩沖區溢出等漏洞。[2020/2/13]

冷錢包 Cold Wallet

冷錢包(Cold Wallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。

聲音 | 趙長鵬:將推動區塊鏈采用并于數月后開啟幣安鏈:在 ForbesBlockchain的峰會上,趙長鵬作為企業家代表上臺發表討論,他表示幣安將積極推動區塊鏈的采用來推動行業進步。數月后幣安鏈將上線,這將幫助眾多項目方更容易地發行代幣。[2018/12/4]

熱錢包 Hot Wallet

熱錢包(Hot Wallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。

公鑰 Public Key

公鑰(Public Key)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。

金色相對論 | 區塊鏈萌寵Max Ksen:目前99%的游戲都屬于收藏游戲:在本期金色相對論之“Dapp游戲”中,針對金色財經內容合伙人佟揚“目前國際市場上區塊鏈游戲分類有哪些”的提問,區塊鏈萌寵(Blockchain Cuties)亞洲市場業務開發者Max Ksen(馬克思·可弦)表示,目前來說區塊鏈游戲這個領域不是很多種類。第一個最多的應是DAPP游戲就是賭博游戲。其實這樣的項目我們基本上不算在游戲市場里面,因為它用的代幣主要是為客人提供一個TRUST,證明它使用的算法和所有預算功能是正確和透明的。現在99%的游戲都屬于收藏游戲。收藏游戲分3種:1.普通收藏。出了收藏功能以外沒有其他功能,最好比方是CryptoKitties。2.可玩的游戲。包括收藏,戰斗和其他相同的功能。3. 戰略即時游戲。很抱歉,暫時沒有很好的舉例可供參考。但有一些這卡牌類游戲,就目前情況來說暫時卡牌類區塊鏈游戲還沒有出現在市場。[2018/12/3]

私鑰 Private Key

動態 | 南京金融創新中心用區塊鏈等技術打造金融科技研發平臺:根據江南時報消息,南京金融科技研究創新中心落戶江北,將整合全市政府部門、高新園區、金融機構、高校、科研院所、研發企業等相關優質資源,以移動互聯網、區塊鏈、大數據、人工智能等新型技術為支撐,廣泛開展金融科技課題研究、人員培訓、場景應用試點,爭取成為金融科技研發及應用推廣平臺。[2018/9/3]

私鑰(Private Key)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。

和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。

助記詞 Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和 Keystore 作為雙重備份互為補充。

Keystore

Keystore 主要在以太坊錢包 App 中比較常見(比特幣類似以太坊 Keystore 機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或 JSON 格式存儲。換句話說,Keystore 需要用錢包密碼解密后才等同于私鑰。因此,Keystore 需要配合錢包密碼來使用,才能導入錢包。當黑客盜取 Keystore 后,在沒有密碼情況下, 有可能通過暴力破解 Keystore 密碼解開 Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少 8 位以上,并安全存儲。

圖片來自 imToken Fans 活動分享

由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore 一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自 imToken 總結的錢包安全“十不原則”:

不使用未備份的錢包

不使用郵件傳輸或存儲私鑰

不使用微信收藏或云備份存儲私鑰

不要截屏或拍照保存私鑰

不使用微信、QQ 傳輸私鑰

不要將私鑰告訴身邊的人

不要將私鑰發送到群里

不使用第三方提供的未知來源錢包應用

不使用他人提供的 Apple ID

不要將私鑰導入未知的第三方網站

Tags:區塊鏈BSPNBSKEY有人靠區塊鏈4天就掙了30萬嗎BSPAYnbs幣前景MetaMonkey AI

ADA
Graftroot是什么 授權簽名對交易有何影響_比特幣

如果在比特幣上部署了Taproot之后,很多智能合約結構看起來就跟其他常規交易一樣。只要所有參與者都同意合約的結果(比如“合作結算合約”),將Schnorr簽名和MAST巧妙結合起來既提供了數據.

1900/1/1 0:00:00
如何不錯過Optimism的第二輪空投?我們整理了這份指南_IMI

作者:霧海 具備哪些條件有機會獲得 Optimism 未來空投?Optimism Foundation 于今年6月初為生態中項目的早期使用者和活躍用戶發放第一輪空投激勵.

1900/1/1 0:00:00
爆改經濟模型,DPWK踏上鏈游新征程_TOKE

隨著行情回暖,鏈游版塊迅速回血,頗有周期拐點之勢。然而,一輪周期一輪洗牌,不是每款鏈游都有幸跟隨周期從谷底攀上新一輪巔峰,只有實力選手才有機會繼續留在牌桌上。盡管我們說下一波鏈游,可玩性是核心.

1900/1/1 0:00:00
DeFi工具包Kujira協議:普通用戶也能在借貸清算中掘金_DEFI

Terra生態Kujira協議致力于為所有DeFi玩家提供一系列有效的使用工具,目前已上線為普通用戶提供參與借貸清算機會的ORCA、集DEX與投票功能的 BLUE.

1900/1/1 0:00:00
一站式DAO管理工具:Upstream_STR

本文由“老雅痞laoyapicom”授權轉發3 月 10 日,DAO 管理工具 Upstream 完成 1250 萬美元 A 輪融資,Boldstart Ventures 領投.

1900/1/1 0:00:00
詳解Osmosis代幣經濟設計:代幣模型教科書?_Osmosis

現在來看,似乎Cosmos一開始看起來“很蠢”的代幣經濟是可行的。因為初始超過67%的流動代幣加上靈魂人物Jae Kwon出走,導致項目方對于Cosmos本身的控制力接近于無,使得Cosmos.

1900/1/1 0:00:00
ads