比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Cobo劉力心、BITHD果子:開源是硬件錢包的發展趨勢 | 鏈節點AMA_COB

Author:

Time:1900/1/1 0:00:00

近期在鏈節點社區中,硬件錢包的話題再度被推上風口浪尖,其中最受關注仍是其安全性的討論。11月19日上午,Cobo硬件負責人劉力心和BITHD負責人果子作客連節點ChainNodeAMA,就硬件錢包開源的意義、安全芯片的安全價值、錢包產品未來的發展等話題展開了激烈的討論。

在本期AMA中,果子一陣見血地指出:對于硬件錢包來說,開源是“前提”,原因很簡單,每一個硬件錢包都需要“自證清白”,而你不開源,就完全沒法自證清白。

而劉力心則強調:錢包沒有絕對的安全這一說。一款合格硬件錢包相比于別的存幣方案,把被攻擊成功的可能性降到了最低。不合格的硬件錢包其實不一定比軟件錢包安全多少。

此外,兩位大咖就開源和安全芯片的問題還給出了很多優質回答,接下來就一起回顧一下吧。

神魚:Cobo正在根據香港現有監管框架申請牌照,計劃擴大香港團隊:4月10日消息,在《大浪淘沙 | Web3連續創業者香江對話》圓桌論壇中,Cobo聯合創始人兼CEO神魚在回答Cobo在香港的發展規劃時表示,目前正在根據現有的監管框架申請更多牌照;在產品技術層面,Cobo除了提供中心化托管解決方案滿足合規基金的需求外,還將專注于下一代私鑰安全的發展,提供基于MPC的去中心化托管;在人員技術方面,計劃擴大香港的團隊,積累更多專業技術和業務人員;在資產管理方面會和合作伙伴探索一些鏈上機會,挖掘新的收益來源。(Foresight)[2023/4/10 13:54:25]

對于硬件錢包來說,開源是“前提”

在傳統的計算領域中,開源支持者一直強調一個觀點——開源是更安全的,如Linus定律所說:只要有足夠多的眼睛,所有bug都是淺層的。

COBO VP:NFT當前賽道較為擁擠,但增長乏力:金色財經現場報道,COBO VP of Marketing Serena 在Coinlive和moledao主辦的線下活動上表示:NFT當前賽道較為擁擠,但增長乏力,從IP角度來說,集中于兩個方向:第一個是老IP的價值賦能,老酒裝新瓶,讓品牌可以吸引新的消費者流量;第二是,新IP的原生性,無論是新品牌,或是游戲或社交,新IP都需要用敘事去模式創新快速打造共識。

熊市中大家更應該將注意力放在場景和用戶的互動是否有真正的契合,以及在熊市去融資和小步快跑,同時注意鏈上資產存儲,底層合約安全。[2022/11/9 12:39:28]

Cobo錢包車向陽:數字資產錢包是重要的基礎建設:在XBIT算力存證舉辦的行業人物專訪中,Cobo錢包運營負責人車向陽為用戶普及了數字資產錢包的概念和種類,并表示數字資產錢包是重要的基礎建設,最主要的路徑貼合金融屬性,也貼合數字資產的交易屬性,未來一定是風口。在專訪中,車向陽詳細介紹Cobo錢包的優勢,以及Cobo錢包如何有效保護用戶資產安全。

XBIT現已開啟猜幣價贏比特幣活動,本次活動共有五十家企業參與,百位大咖助力,百家媒體支持。[2020/4/10]

在硬件錢包領域,這一點也同樣適用。但也同樣存在領域門檻較高,大多數用戶可能不會費力刻錄或調試源代碼的狀況,這時,錢包開源是否只能提供心理上的安慰而并不會有實質上的幫助?關于這一點,果子給出了這樣的回答:

對于硬件錢包來說,開源是“前提”,原因很簡單,每一個硬件錢包都需要“自證清白”,而不開源,就完全沒法自證清白。用戶為什么需要硬件錢包?因為要把資產安全的保管在自己手里,無需信任第三方。

聲音 | Cobra:從商業角度講需要1分鐘出一個塊:比特幣官方論壇Bitcoin.org持有人Cobra在推特中稱,對于BCH分叉要嚴肅對待,并表示需要消除所有強制性的協議限制,并且讓礦工具有投票權。從商業角度來說,需要實現1分鐘出一個塊,而不是10分鐘。[2018/7/25]

在“自證清白”這一點上,Trezor、Ledger和BITHD其實都是做的很努力的,我們的比太錢包開源指的是你能夠拿github上的版本庫編譯出任何一個版本的比太錢包,也就是說有興趣的話你可以自己驗證比太的清白;BITHD和Trezor也一樣,因為硬件設計+固件源碼全開源,任何有興趣的第三方都可以基于github上的內容做一個自己的BITHD和Trezor;這也同樣是自證清白;哪怕是Ledger,除了安全芯片+安全芯片中非常少的代碼外,你仍然可以自己做一款跟Ledger一樣的硬件錢包,這同樣是在自證清白方面做出的努力。

吳忌寒:Cobra是少數很狂熱的人,我不幸或者榮幸地成為其反對對象之一:吳忌寒在接受王峰十問時表示:“Cobra是Bitcoin.org域名的聯合控制人,他(或她)個人與Bitcoin Core的分歧很大,今年還曾經采取單邊行動,把Bitcoin.org推薦的客戶端從Bitcoin Core改成了一個不知名的Bitcoin Knot。Cobra算是少數很狂熱的人了,同時反對幾乎所有重要的比特幣企業,我不幸或者榮幸地成為其反對對象之一。”[2018/6/16]

開源錢包很重要的一點就是任何第三方都可以通過提供的開源信息自己DIY出一款一模一樣的錢包,以此來證明果子提到的錢包本身的“清白”。除此以外,開源的另一個好處是為社區里更多的團隊做更多種類的硬件錢包提供便宜,這其實也是開源本身的意義之所在。

如果子所說,這里硬件錢包的開源包括了硬件設計全部開源、固件源碼全部開源,和完整的版本歷史全部開源。在日常使用中,用戶會遇到安全芯片里有芯片廠商的代碼,卻沒有錢包廠商的代碼的情況,這時是否符合全開源的要求呢?果子補充道:

如果是像Ledger這類的雙芯片模型,主芯片+密碼芯片模型,主芯片中包含了全部固件邏輯,密碼芯片包含了私鑰簽名相關邏輯,這種雖然不能算嚴格意義上的開源,但其實還是比較接近的,因為你可以自己參考這個方案做出自己版本的Ledger,你可以選擇一樣的主芯片運行Ledger的固件代碼,再自行選擇一個自己覺得合適的密碼芯片,在里面編寫自己需要的這部分代碼,最終能夠做出自己版本的硬件錢包。

沒有絕對的安全,當攻擊需要付出的成本遠小于收益時,可以視為安全

錢包開源歸根結底是為保護資產安全服務的,對于持幣者來說,最關心也就是錢包開源能否為資產帶來絕對的安全?硬件錢包開源主要面臨的安全挑戰無外乎錢包方偷偷留有后門和黑客的攻擊,關于這兩點,果子表示:

首先,世界上不存在“絕對”的事情,安全也一樣。通常來說,當攻擊需要付出的成本遠小于收益時,可以視為安全。

針對上述兩種風險,第一點,開源硬件錢包通過代碼、固件開源可以自證錢包本身的清白,杜絕任何后門。如果使用不開源的錢包就始終要面臨著后門的威脅。第二點,因為BITHD為不聯網的硬件冷錢包,使黑客的遠程攻擊幾乎變成了不可能。如果是獲取錢包進行物理攻擊則需要付出巨大成本。加上BITHD擁有密碼賬戶功能,當你在BITHD開啟密碼賬戶功能時,黑客即使付出了巨大的成本獲取了你的助記詞,在無法得知你自定義的密碼的情況下,仍然無法完成攻擊。

關于硬件錢包的安全問題,劉力心補充道:

安全沒有絕對的安全這一說。一款合格硬件錢包相比于別的存幣方案,把被攻擊成功的可能性降到了最低。不合格的硬件錢包其實不一定比軟件錢包安全多少。另外,其實相對硬件錢包的安全性,人為原因造成丟幣的可能性更大。比如最關鍵的助記詞如何保存。

也有用戶提出,硬件錢包開源后從代碼角度可以提高資產的安全。那么同樣的硬件錢包代碼的開源能否保證芯片等硬件本身的安全性?關于這點,劉力心表示:

硬件部分的安全性,這里最核心的部分就是安全芯片的安全性——有一種攻擊形式是,黑客在用戶收到產品前對產品進行了篡改,把安全芯片給禁用掉了或者繞過了。安全芯片不再正常工作,所有的相關密碼學運算沒有發生在安全芯片內。為了避免這種攻擊,Cobo金庫設計了驗真環節,確保安全芯片正常工作。只要保證安全芯片沒有被禁用或者繞過,安全芯片再去驗證上層應用的安全性。

安全芯片的核心保護對象是私鑰的真隨機性,而這一隨機數正是加密算法背后的關鍵核心。正如劉力心關于Cobo錢包的介紹那樣:安全芯片的使用、官網驗證環節、防拆觸發的結構設計、passphrase功能、金屬助記板等等功能,為用戶資產做足了安全保障,不會受到供應鏈攻擊、旁路攻擊等威脅,即使攻擊者拿到你的金庫,也只是拿到了一塊磚而已。

以上就是本次AMA中劉力心和果子關于錢包開源和安全芯片的問題給出的一些解答,開源已經成為硬件錢包未來的趨勢——資產安全的探索,我們從未停止。

詳情回顧本期AMA:https://www.chainnode.com/ama/399418-2

Tags:COBBITITHOINCOB幣BitFlyerDontPlaywithKittyhotcoinglobal2022

歐易交易所app官網下載
數據月報:加密貨幣價格走勢相關性A股>美股 廣東擁有全國最多區塊鏈公司_USD

數據來源/?LongHash 責編/Carol 出品/區塊鏈大本營 中國是區塊鏈世界的重要組成部分,但很多人都沒有理解它所扮演的角色,為此,我們仔細研究了全球區塊鏈數據的各項指標.

1900/1/1 0:00:00
全球區塊鏈融資賽道Top 20:1543筆風險投資,融資總額超過792億元_COIN

作者:袁婷 來源:零壹財經 編者注:原標題為《全球區塊鏈融資賽道Top20》當下,區塊鏈成為資本青睞的熱土。上至中央,下至地方,區塊鏈被多次提及,眾多企業切入區塊鏈賽道.

1900/1/1 0:00:00
央行副行長潘功勝談虛擬貨幣嚴打:避免了一場大規模虛擬資產泡沫風險_HAK

作者:黃紫豪 來源:上證報 編者注:原標題為《潘功勝:互聯網金融總體風險水平大幅下降》 上證報中國證券網訊2019第三屆中國互聯網金融論壇今日在京召開,中國人民銀行副行長潘功勝在書面致辭中表示.

1900/1/1 0:00:00
CeFi 與 DeFi 難免一戰,加密經濟與傳統經濟終將較量_CEFI

作者:RyanSeanAdams 譯者:鏈向Allen DeFi,去中心化金融體系。DeFi概念近兩年來尤其是今年上半年尤為火熱,其主要特點為免許可、抗審查、信任最小化,然其本身仍存在應用場景單.

1900/1/1 0:00:00
更新規則后,法國金融市場監管局批準首個ICO申請_AMF

在美國,有關ICO的炒作可能已經平息,但法國似乎對此又有了新的興趣。12月17日,法國的金融監管機構法國金融市場管理局批準了首個ICO申請.

1900/1/1 0:00:00
2019僅余10天,2020年會有哪些新變數?_DEF

原創:五火球教主 按照慣例,年底除了對今年做些總結之外,還得為明年做些展望。區塊鏈的世界里,2020年注定是個很不一樣的一年,因為這是區塊鏈第二個十年的第一年,是圈內大多數人經歷的第一個減半之年.

1900/1/1 0:00:00
ads