比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > USDC > Info

區塊鏈安全入門筆記(一) | 慢霧科普_區塊鏈

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

錢包Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。

據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

北京房山區將利用區塊鏈數據共享模式落地政務服務應用場景:11月2日消息,近日,房山區召開“5G+區塊鏈+AI”智慧政務服務專題調研會。下一步,房山區將充分利用區塊鏈數據共享模式、房山區政務服務中心5G網絡覆蓋優勢、多渠道網上政務服務能力,通過電子證照共享核驗,最大限度地減材料、減跑動、減時限,落地一批政務服務應用場景,實現“數據上鏈、服務加碼”,推動政務服務網上“一網通辦”從“網上可辦、網上深辦”向“全程網辦、全網通辦”縱深發展,線下“一窗受理”向“5G+區塊鏈+AI智慧政務服務”跨越,落實“放管服”,提升辦事企業和辦事群眾滿意度,優化營商環境。(北京房山官方發布)[2020/11/2 11:26:24]

冷錢包ColdWallet

動態 | 南方十城共建公共資源交易區塊鏈平臺:12月13日,廣州公共資源交易中心表示,“南方十城市公共資源交易中心主任聯席會議”日前在昆明舉辦,廣州公共資源交易中心(以下簡稱廣州交易中心)作為全國首個公共資源交易區塊鏈平臺(以下簡稱區塊鏈平臺)牽頭建設發起方,與北京、珠海、武漢、長沙、南京、杭州、廈門、佛山、東莞等九地公共資源交易中心簽訂《公共資源交易區塊鏈平臺共享應用合作協議》,進一步推進信息互認共享,助力優化營商環境。(廣州日報)[2019/12/13]

冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。

聲音 | 萊特幣核心開發者:萊特幣希望引領前沿區塊鏈技術的應用:此前消息,萊特幣SegWit的使用率于9月19日達到75%的峰值,并創下該指標的歷史新高。萊特幣核心開發者Loshan就此評論道:“萊特幣引領了SegWit技術的發展。在未來,我們希望引領前沿區塊鏈技術的應用。”(AMBCrypto)[2019/9/21]

熱錢包HotWallet

熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。

工信部信息中心工業經濟研究所所長于佳寧:區塊鏈在證明實體產業基礎交易真實性方面很有優勢:據新華網消息稱,工信部信息中心工業經濟研究所所長于佳寧今日撰文稱,區塊鏈技術的特性與金融領域發展需求天然高度契合,特別是在證明實體產業基礎交易真實性方面,區塊鏈技術有著不可比擬優勢。因此,區塊鏈技術將在金融服務實體經濟的項目上被廣泛應用,成為金融服務實體經濟的一個關鍵樞紐,助推金融體系和實體經濟體系深度融合,為解決實體經濟融資難、融資貴、融資慢和資金脫實入虛等問題做出顯著貢獻。[2018/4/19]

公鑰PublicKey

公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。

私鑰PrivateKey

私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。

和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。

助記詞Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。

Keystore

Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。

圖片來自imTokenFans活動分享

由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:

不使用未備份的錢包

不使用郵件傳輸或存儲私鑰

不使用微信收藏或云備份存儲私鑰

不要截屏或拍照保存私鑰

不使用微信、QQ傳輸私鑰

不要將私鑰告訴身邊的人

不要將私鑰發送到群里

不使用第三方提供的未知來源錢包應用

不使用他人提供的AppleID

不要將私鑰導入未知的第三方網站

Tags:區塊鏈KEYKEYSSTORE開發區塊鏈數字貨幣imkey硬件錢包丟了咋辦Keys Tokenmatchstorevalue

USDC
BSV暴漲,其實背后“頗有實力”_COIN

近期比特幣行情回暖,創下去年以來的價格新高,這一輪變化使得圈內的氣氛重新活躍起來,而在比特幣的帶動下,一眾主流幣也勢頭大好,其中值得注意的是BSV,短短30天內漲幅達到321%有余.

1900/1/1 0:00:00
NKN:構建下一代的網絡通信基礎設施_NKN

NKN在當前的互聯網上構建了新的通信網絡層。任何人都可以使用計算機作為節點接入NKN網絡,共享多余的?絡帶寬,協助設備服務商有效地分配?絡資源、?勵個?及企業部署更多的節點加??絡為其他節點提供.

1900/1/1 0:00:00
最大OTC平臺誕生?吳忌寒將于7月底成立新公司Matrix_ATR

據TheBlockCrypto報道,中國加密礦機巨頭比特大陸前CEO吳忌寒將于7月底推出新的初創公司Matrix.

1900/1/1 0:00:00
研究報告:比特幣在Reddit上討論最多,平均每天3600條評論_以太坊

據Coindesk報道,美國能源部的一個實驗室一直在研究三種流行加密貨幣在Reddit聊天中的表現.

1900/1/1 0:00:00
主流幣聯動,市場出現中期調整跡象_BTC

多幣種聯動出現下挫回調跡象,多頭的上沖暫時告一段落,不同幣種的操作上又該何去何從?BTC從5日和10日的均線調整下調到30日均線的中期盤整,長期均線的多頭排列變化不大.

1900/1/1 0:00:00
金色早報| Gate Hub遭黑客攻擊 近1000萬美元的XRP被盜_XRP

趙長鵬:印度比特幣禁令法案將真正推動隱私幣的采用 ◇金色盤面 BTC最近成交價8019.99美元,24小時變化1.13%;ETH最近成交價250.19美元.

1900/1/1 0:00:00
ads