火星链 火星链
Ctrl+D收藏火星链

STORE:区块链安全入门笔记(一) | 慢雾科普

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。

钱包Wallet

钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许使用者通过钱包检查、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。

据SlowMistHacked统计,仅2018年因“钓鱼”、“第三方劫持”等原因所造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击防御的不全面之外,最主要的是钱包持有者们的安全防范意识不强。

观点:通过区块链等技术可实现数字化监管天网恢恢且毫无疏漏:8月25日,由京东数字科技集团举办的“第二届资管科技行业高峰论坛”在上海举行。会上,全国社会保障基金理事会原副理事长王忠民强调了在数字化时代企业主动寻求拥抱监管的现象,数字化时代的企业有更强的开放性,因此扩张力和成长性也更强。王忠民指出,通过区块链、5G、智能搜索、物联网等技术,可以真正实现数字化监管天网恢恢,而且毫无疏漏。在这张网下,任何人的不当行为、错误举动都能够被记录和发现,那时将不再有人会主动去做坏事,因为天底下所有的坏事都不再是“天知地知你知我知”,科技赋能下的时代,监管可依赖的技术手段极大扩展。(新京报)[2020/8/25]

冷钱包ColdWallet

数据:4月国内区块链应用市场降温,海外应用回暖:4月份,国内区块链应用市场“降温”,而海外应用则开始回暖。统计数据显示,2020年4月,全球共披露区块链应用项目44个,数量与3月份基本持平。其中,中国披露区块链应用项目29个,环比下降了25.6%。而海外披露区块链应用项目在4月份出现了较快增长,由3月份的4个项目,增长至15个项目。从地域分布来看,海外应用项目涵盖了10多个国家和地区,但主要以美国、韩国和日本为主,三国项目数量占比超过一半。从项目主体类型来看,4月份44个项目中,仍然是政府部门主导的项目数量最多,其次是外企。数据显示,44个项目中主体类型为政府部门和外企的项目各有15个和9个,二者占比分别为34.1%和20.5%。从行业分布来看,4月份披露的应用项目覆盖了12个领域。其中政务和社会公共类应用项目最多,二者合计占比超过50%;其次是贸易物流和金融项目,占比约为25%。数据显示,2020年4月,政务和社会公共类应用项目数量分别为12个和11个,占比分别为27.3%和25%。(互链脉搏)[2020/5/9]

冷钱包(ColdWallet)是一种脱离网络连接的离线钱包,将数字货币进行离线储存的钱包。使用者在一台离线的钱包上面生成数字货币地址和私钥,再将其保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的储存,因此黑客是很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全也会导致这个冷钱包不安全,此外硬件损坏、丢失也有可能造成数字货币的损失,因此需要做好密钥的备份。

行情 | 在美上市区块链中概股涨跌各异:今日美股收盘,在美上市区块链中概股涨跌各异。人人网收涨1.26,寺库收涨1.37%,中网在线收跌1.82%,迅雷收平,猎豹移动收跌1.02%,兰亭集势收跌2.53%,优点互动收平。[2019/1/26]

热钱包HotWallet

热钱包(HotWallet)是一种需要网络连接的在线钱包,在使用上更加方便。但由于热钱包一般需要在线使用,个人的电子设备有可能因误点钓鱼网站被黑客盗取钱包文件、捕获钱包密码或是破解加密私钥,而部分中心化管理钱包也并非绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同密码,且开启二次认证,以确保自己的资产安全。

公钥PublicKey

行情 | A股开盘:区块链板块开盘跌0.53%:A股开盘,区块链板块开盘跌0.53%。84只概念股中,涨幅前三为:中元股份(+10.03%)、欧浦智网(+9.90%)、紫鑫药业(+6.70%);跌幅前三为:宣亚国际(-2.27%),华英农业(-2.09%),三六零(-1.85%)。[2018/11/13]

公钥(PublicKey)是和私钥成对出现的,和私钥一起组成一个密钥对,保存在钱包中。公钥由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法运算得到钱包的地址,因此可以作为拥有这个钱包地址的凭证。

私钥PrivateKey

私钥(PrivateKey)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥是非常重要的,作为密码,除了地址的所有者之外,都被隐藏。区块链资产实际在区块链上,所有者实际只拥有私钥,并通过私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需做好安全保管。

和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据传递的安全性和完整性,因为两者——对应的关系,用户基本不用担心数据在传递过程中被黑客中途截取或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不用担心数据被他人伪造。

助记词Mnemonic

由于私钥是一长串毫无意义的字符,比较难以记忆,因此出现了助记词(Mnemonic)。助记词是利用固定算法,将私钥转换成十多个常见的英文单词。助记词和私钥是互通的,可以相互转换,它只是作为区块链数字钱包私钥的友好格式。所以在此强调:助记词即私钥!由于它的明文性,不建议它以电子方式保存,而是抄写在物理介质上保管好,它和Keystore作为双重备份互为补充。

Keystore

Keystore主要在以太坊钱包App中比较常见(比特币类似以太坊Keystore机制的是:BIP38),是把私钥通过钱包密码再加密得来的,与助记词不同,一般可保存为文本或JSON格式存储。换句话说,Keystore需要用钱包密码解密后才等同于私钥。因此,Keystore需要配合钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议使用者在设置密码时稍微复杂些,比如带上特殊字符,至少8位以上,并安全存储。

图片来自imTokenFans活动分享

由于区块链技术的加持使得区块链数字钱包安全系数高于其他的数字钱包,其中最为关键的就是两点:防盗和防丢。相比于盗币事件原因的多样化,造成丢币事件发生的原因主要有五个类型:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行多重、多次备份,把丢币的风险扼杀在摇篮之中。最后为大家提供一份来自imToken总结的钱包安全“十不原则”:

不使用未备份的钱包

不使用邮件传输或存储私钥

不使用微信收藏或云备份存储私钥

不要截屏或拍照保存私钥

不使用微信、QQ传输私钥

不要将私钥告诉身边的人

不要将私钥发送到群里

不使用第三方提供的未知来源钱包应用

不使用他人提供的AppleID

不要将私钥导入未知的第三方网站

标签:区块链KEYORESTORE哪个不是区块链特性MONKEYINU币Bitcoin CoreRestore

币安交易所app下载热门资讯
TREE:“Utreexo”能解决比特币容量难题吗?

金色财经比特币6月5日讯比特币闪电网络原始论文共同撰写人塔奇·德里亚最近发布了一份研究论文,其中概述了他在过去一年时间里研究的一套全新比特币扩容解决方案.

1900/1/1 0:00:00
BTC:6月8日 | 小葱隔夜消息一览

1.灰度研究:比特币是现代投资者的新黄金。2.ETC将在本月测试“Atlantis”升级的代码。3.2016年Bitfinex被盗的BTC有170个开始转移.

1900/1/1 0:00:00
COIN:KuCoin完成Coti (COTI)申购抽签并将开放交易

亲爱的KuCoin用户根据KuCoinSpotlightCOTI申购抽奖规则,KuCoin现已完成抽签工作.

1900/1/1 0:00:00
SHA:大家都知道分布式存储,但是你了解过分布式搜索吗?

搜索引擎是指根据一定的策略、运用特定的计算机程序从互联网上搜集信息,在对信息进行组织和处理后,为用户提供检索服务,将用户检索相关的信息展示给用户的系统.

1900/1/1 0:00:00
加密货币:巴菲特被媒体误导?孙宇晨:想带7位伙伴与之交流区块链技术

Tron创始人兼首席执行官孙宇晨在发布推特称自己在今年的巴菲特慈善午餐竞拍中胜出之后接受了CNBC的SquawkBox的采访.

1900/1/1 0:00:00
USDT:关于USDT认购PLO继续进行,DT认购PLO退币通知

关于USDT认购PLO继续进行,DT认购PLO退币通知2019-06-04一、DT认购退币为维护DragonEx用户利益,针对6月24日00:00-12:00参与DT认购PLO的用户全额退币.

1900/1/1 0:00:00