以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

區塊鏈安全入門筆記(一)_數字貨幣:onekeytools插件沒有三維工具

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。錢包Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

美股開盤:在美上市區塊鏈中概股漲多跌少:美股開盤,三大股指集體高開,在美上市區塊鏈中概股漲多跌少。嘉楠科技上漲4.61%,人人網平盤,寺庫上漲0.36%,迅雷上漲0.62%,獵豹移動上漲0.57%,蘭亭集勢下跌1.23%,中網載線上漲4.63%。[2020/5/7]

冷錢包ColdWallet

冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。熱錢包HotWallet

聲音 | 福建省區塊鏈協會會長:區塊鏈為實體企業轉型提供了新的模式:12月22日,區塊鏈技術賦能實體經濟峰會在泉州召開。會上,福建省區塊鏈協會會長陳意斌指出,區塊鏈為實體企業轉型提供了新的模式和可能性。近年來各地紛紛出臺對制造業企業利用區塊鏈技術的引導和獎勵,推動企業改變原有傳統的運作模式,引導企業通過區塊鏈技術來觸達終端客戶,把客戶從消費者變成消費代理商,進而升級成為消費投資者,建立起實體企業自己的生態系統。同時,推動區塊鏈和實體經濟深度融合,能解決中小企業貸款融資難、銀行風控難、部門監管難等問題。(中新網)[2019/12/23]

熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。公鑰PublicKey

動態 | 報告:預計2027年北美區塊鏈醫療保健市值將超15億美元:Inkwood research發布新的市場研究報告,報告指出,北美區塊鏈醫療保健市場在2018年的估值接近4248萬美元,預計到2027年將達到15.2661億美元左右,在預測的2019-2027年期間,其CAGR(復合年均增長率)預計將達48.15%。(Industry Today)[2019/8/8]

公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。私鑰PrivateKey

“央行系”申報的數字貨幣與區塊鏈技術相關專利已達81項:華爾街見聞報道稱,據國家知識產權局專利檢索數據顯示,截至2018年5月30日,中國人民銀行數字貨幣研究所、中鈔信用卡產業發展有限公司、中國人民銀行印制科學技術研究所申報數字貨幣與區塊鏈技術相關專利分別為37、22、22項, “央行系”申報的相關專利共計81項。專利研究內容覆蓋面廣泛,經分析,主要包括區塊鏈底層技術研究、數字貨幣發行與流通系統設計研究、數字貨幣交易與支付系統設計研究、數字貨幣錢包設計研究以及數字貨幣芯片卡設計研究五個方面。[2018/6/5]

私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。助記詞Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。Keystore

Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。

圖片來自imTokenFans活動分享由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:不使用未備份的錢包不使用郵件傳輸或存儲私鑰不使用微信收藏或云備份存儲私鑰不要截屏或拍照保存私鑰不使用微信、QQ傳輸私鑰不要將私鑰告訴身邊的人不要將私鑰發送到群里不使用第三方提供的未知來源錢包應用不使用他人提供的AppleID不要將私鑰導入未知的第三方網站

Tags:區塊鏈KEY數字貨幣STOR區塊鏈個人怎么買onekeytools插件沒有三維工具數字貨幣的可怕之處MOONSTORM

中幣下載
從大熱的Edgeware說起_Polkadot:DOT

這周三我們在日報里提了一下鎖倉空投Edgeware,用戶鎖倉ETH可免費獲得代幣。這個號稱“波卡Polkadot生態項目、波卡官方推薦的平行鏈項目”,在推廣了15天,取得了哪些成就呢?1天鎖倉1.

1900/1/1 0:00:00
David Marcus:Facebook不會獲取Libra用戶財務信息_DAV:libra幣最新價格

Odaily星球日報譯者|Moni針對美國參議院銀行委員會的信函,Facebook公司區塊鏈負責人DavidMarcus已經給出回應.

1900/1/1 0:00:00
DeFi "危"與"機"_區塊鏈:區塊鏈騙局曝光騙局

DeFi是今年最為火熱的領域之一,大眾對于基于以太坊開發的DeFi產品給予了大量的關注,眾多Defi項目在今年也確實都獲得了快速的發展,貌似一切都很美好.

1900/1/1 0:00:00
分布式協議Near完成1210萬美元融資,旨在用分片技術搭建公鏈_ITA:Global Digital Trade Warrant

星球日報獲悉,知名PoS項目、分布式協議Near于今日宣布完成1210萬美元的風險融資,該輪融資由Metastable和Accomplice領投.

1900/1/1 0:00:00
肖磊:比特幣為何沒有成為郁金香泡沫第二_INE:RABBIT

編者按:本文來自:肖磊看市,作者:肖磊,Odaily星球日報經授權轉載。從當下全球經濟發展的角度來看,推動經濟增長的主要因素有兩個,一個是技術,一個是市場,這兩個里面,到底誰更重要,確實很難一概.

1900/1/1 0:00:00
人人都是做市商,Algorand的拍賣該怎么玩?_BOB:bobt幣如何購買

編者按:本文來自橙皮書,作者:NinosMansor,編譯:風答,星球日報經授權發布。在之前的文章中,我們跟Algorand的創始團隊一起聊了聊他們的非典型去中心化哲學,而對于很多用戶來說,他們.

1900/1/1 0:00:00
ads