火星链 火星链
Ctrl+D收藏火星链
首页 > 比特币 > 正文

区块链:安全指南:如何安全使用加密钱包?

作者:

时间:1900/1/1 0:00:00

钱包是加密资产存储和管理的重要工具,类似于传统金融中的银行账户,用于存储、发送和接收加密货币。

然而,对于许多加密新手来说,钱包仍然是一个陌生的领域,也不清楚该选择什么样的钱包,本文旨在从最基础的钱包相关概念讲起,详细介绍如何选择钱包以及安全地存储资产。

一、钱包相关知识

1、什么是公/私钥

「私钥相当于你钱包账户的密码,拥有私钥=拥有该钱包账户的所有权」

钱包地址和私钥是由算法生成的,最先生成出来的是私钥,并且通过这个私钥生成一个公钥组成密钥对,而钱包地址是由公钥进一步计算生成。

钱包地址、私钥和公钥的表现形式如下图所示:

公钥与私钥是一组密钥对,用于加密与解密、信息验证与签名,公钥与私钥对于用户来说并不常用,其原理涉及到非对称密码学,在此不过多赘述,感兴趣的小伙伴可搜索相关内容了解。

Coinlive及多个企业宣布正式加入区块链生态安全联盟:10月14日,区块链媒体Coinlive、Footprint Analytics、Web3Drive、Digital Treasures Center宣布正式加入区块链生态安全联盟,他们将在数据和讯息、区块链基础设施构建上发挥各自优势,共同护航区块链生态健康发展。

据了解,区块链生态安全联盟大学机构、Web3.0安全公司、行业协会、金融科技服务商等联合发起。第一批理事单位包括Beosin、SUSS NiFT、NUS AIDF、BAS、FOMO Pay、Onchain Custodian、Semisand、Coinhako、ParityBit、华为云。[2022/10/14 14:27:48]

如果用银行账户举例,那么就钱包地址相当于银行卡号,用于接收资产。

公钥与地址是公开的,私钥是不可公开的,相当于银行账户密码,仅能自己知晓。一旦私钥泄露,钱包及资产就可能丢失,而拥有私钥的人可以在其他钱包应用上「登入」这个钱包。

区块链安全公司Hexens完成420万美元种子轮融资:10月11日消息,区块链安全公司Hexens宣布完成420万美元种子轮融资,IOSG Ventures领投,Delta Blockchain Fund、ChapterOne VC、Hash Capital、ImToken Ventures、Tenzor Capital,以及一批来自Polygon和其他区块链项目的天使投资人参投。

据悉,Hexens于2021年成立,其正在构建的产品有可能成为区块链领域每个开发人员和安全研究人员的标准工具包,提升基础设施审计、零知识证明/新型密码学、DeFi、NFT等领域安全并推动Web3大规模采用。(Cryptonews)[2022/10/11 10:31:14]

2、什么是助记词

现在我们通过钱包应用创建钱包,通常不会让我们备份私钥,因为私钥是一串随机字符组成,复杂且难以记忆,因此就有了助记词。

助记词表现形式如下:

纽约市安全副市长称其比特币和以太坊购买价值最高为15万美元:8月16日消息,根据纽约市利益冲突委员披露,纽约市负责公共安全的副市长 Phil Banks 的资产和投资在 2021 年价值高达 645 万美元,另外,Phil Banks 表示其购买过价值 1.5 万美元至 15 万美元的比特币和以太坊。(彭博社)[2022/8/16 12:28:56]

助记词通常是由12或24个英文单词组成。助记词与钱包私钥是映射关系,可以理解为是私钥的另一种表现形式,比私钥更容易记录,输入助记词也同样可以「登入」钱包。所以助记词和私钥一样也不能被他人知道,需妥善保管。

3、助记词该如何存储

区块链资产存储的核心在于私钥以及助记词的保管。私钥或助记词丢失意味着资产丢失,因此合格的私钥或助记词保管是对自己资产负责的第一步。

有以下几点值得注意:

1、离线存储:最好将助记词或私钥手动抄录在纸上,并存放在安全的地方。对手抄内容进行验证,导入钱包看能不能成功,防止抄写错误。

牙买加CBDC技术提供商:CBDC比BTC更安全:8月27日消息,牙买加CBDC铸造技术提供商eCurrency创始人及CEO Jonathan Dharma Palan称CBDC比比特币更安全。Dharma Palan表示,我们为银行提供了一个加密引擎来完成这个过程,并防止它们被伪造。他说货币安全分为三层:货币的安全性、使用者的安全性(包括隐私、个人信息安全等)以及与“主权”相关的安全性。一切都始于一个涉及挖矿的安全流程,没有人或部门能启动该流程,它必须经由特定的管理程序完成。

Dharma Paran称牙买加CBDC提供比加密货币更高的安全性:区块链有一些非常复杂的功能,但它非常初级。它的加密安全机制相对薄弱。区块链是必要的,但还不够。我们认为必须同时采用多个级别的安全性,而不是仅使用相对简单的区块链技术。eCurrency正与多家央行讨论相关合作,牙买加央行是其首家客户,目前已完成2.3亿牙买加元的铸造。(CentralBankCurrencies)[2021/8/27 22:40:16]

2、分散存储:将助记词或私钥分散成多份,分别存放在不同的安全区域,注意保存这些信息。

Ledger回应钱包漏洞报告:已发布新版本进行修复 用户资金安全:针对Kraken报告称发现针对Ledger钱包的供应链攻击,Ledger官方刚刚发布推文回应称:1.Ledger Nano X的固件版本1.2.4-2已修复所有问题;2.该漏洞纯粹是物理漏洞,不会涉及可以远程执行的攻击;3.用户资金仍然安全;4.此外Ledger Nano S不受影响。[2020/7/9]

3、不要将助记词或私钥保存在网络设备上:不使用聊天软件传输私钥/助记词,不要用截屏、拍照或软件收藏,也不要用云备份、邮箱、手机备忘录等方式存储私钥/助记词。

4、不要复制/粘贴助记词和私钥,剪切板是一个严重泄露私钥和助记词的途径,在有必要需要输入助记词/私钥时,通常是将钱包导入新钱包应用,输入法也尽量使用系统安全的输入法。

值得注意的是,一组助记词可以生成多个钱包地址,比如当使用小狐狸钱包的一键生成新钱包功能时。

新钱包地址的助记词与原有钱包地址的助记词相同。因此,你可以查找新钱包地址的私钥进行备份抄录。

二、钱包的划分与注意事项

1、什么是冷/热钱包

私钥从生成后从来不联网的,就是冷钱包。因为签名就是个数学运算,待签名的消息完全可以通过非网络的方式传递给冷钱包,签名后再传回来再发布到网上。

私钥在生成后就处于一台联网设备中的是热钱包,热钱包又可根据联网的设备分为浏览器钱包、电脑桌面钱包和手机端钱包。

热钱包适用于与DApp进行交互,冷钱包因为不触网安全性相对较高,适用于存放大额资产。

2、热钱包的选择与注意事项

热钱包的选择有很多,只要有一定知名度且开源,都可以使用,在安全性上总体没有太大差别。

知名的浏览器钱包如下:

MetaMask

支持的设备:Chrome、Firefox、Brave、Edge、Opera等浏览器以及手机端下载

支持的链:所有兼容以太坊虚拟机的区块链

知名的手机端钱包如下:

1)TrustWallet

支持的设备:Chrome、Brave、Opera、Edge等浏览器以及手机端下载

支持的链:支持含兼容以太坊虚拟机以及Bitcoin、LTC、Sol在内的超65条区块链

2)ImToken

支持的链:Ethereum、Bitcoin、Cosmos、EOS、TRON等12条公链

注意事项

热钱包一定要从官网下载,其他一切下载渠道,包括应用商城都不可信任。不论是桌面端插件、安卓APK还是iOS程序。官网都可以直接下载或者给你跳转到应用商城下载。

钱包使用注意事项:

1、钱包签名时要谨慎,签名内容需反复确认,DeFi协议和NFT交互重度用户,记得及时撤销授权,防止应用出现漏洞后导致资产被盗

2、不要随意点击别人发送的链接,下载别人分享的文件,甚至一些KOL的链接也不要随意点击,有可能含有病

3、一旦发现钱包有任何资产泄漏,应第一时间将剩余的资产尽快转到另外的钱包并舍弃此钱包,不要抱任何侥幸心理

4、不使用免费的VPN

5、紧跟新闻,实时了解新的被盗信息

4、冷钱包的选择

海外老牌的硬件钱包有Ledger、Trezar等,国内主流的有Onekey、Imkey等。

注意事项

冷钱包虽然能使私钥不触网,但这并不代表绝对安全,有以下几点值得注意:

1、确保是通过官方网站购买,以防硬件钱包被动手脚

2、备份助记词

3、选择带有屏幕的硬件钱包:冷钱包最终签名应以钱包硬件屏幕上的信息为准,因为联网终端的显示有可能遭到篡改

4、设置强密码或选择带有生物识别的产品,以防钱包丢失时被他人破解

三、安全插件

现在市面上有一些所谓的“安全插件”,其目的是保护用户在和DeFi或各类Web3应用交互时免受攻击,比如拦截钓鱼网站、恶意合约、恶意代币等。

一个正常合理的安全插件不会去访问用户的隐私信息,只会在交易前对用户交易的信息进行检查,如果有问题会对用户提出警示。

然而,这里也存在一个隐患:如果安全插件本身就存在漏洞或者本身就被黑客攻击,则装了安全插件不仅不能保护用户反而会伤害用户。

因此在这里我们对安全插件持中立态度,既不推荐也不反对。

目前市面上有一些比较流行的安全插件,如PocketUniverse

随着区块链的发展及链上交互的增加,如何安全地使用钱包已成为一项必备的技能。尽管有多种安全措施可避免大部分风险,但在区块链的世界并无绝对安全。随着区块链技术的不断演进,新问题与挑战也将随之涌现,因此我们需要不断提升自己的知识储备,以更好地保护自己的资产。

『免责声明:本文不构成投资建议,仅供广大爱好者科普学习和交流,请理性看待,树立正确的理念,提高风险意识,及遵守所在国家和地区的相关法律法规。』

转自道说区块链

标签:区块链以太坊LTC区块链工程专业学什么区块链存证怎么弄区块链技术发展现状和趋势以太坊币是什么币LTC价格LTC币

比特币热门资讯
Verge:Twitter 每月收取 20 美元的帐户验证费用

最近收购Twitter的ElonMusk计划在该应用程序中添加一项新的付费验证功能,每月将花费用户20美元。此外,他就该功能向员工发出最后通牒:如果他们在截止日期前未完成其开发,他们将被解雇.

1900/1/1 0:00:00
BTC:用去中心化身份,降低DeFi超额抵押率,还有多远?

去中心化金融,也称为开放式金融,是迄今为止受到显著关注的加密货币领域之一。从较高的层面上来讲,DeFi的目的是创建许多今天我们现有的金融系统,但是以一种自动化的方式,并且不再需要中间方的存在.

1900/1/1 0:00:00
Uniswap:DeFi协议是全球公共物品,以太坊是协议盆地

在货币金融领域,以太坊是全球公共物品(GlobalPublicGoods)的平台。将诸多协议的关系描述为协议池,不同的协议根据密度不同,会在协议池中占据不同的深度.

1900/1/1 0:00:00
比特币:用故事讲述区块链拜占庭将军问题

拜占庭将军问题是1982年由LesileLamport提出的,主要是用于分析在分布式节点传输信息时如何保持数据的一致,即共识这个问题.

1900/1/1 0:00:00
Money:支付公司速汇金因涉嫌对XRP发表虚假声明而面临诉讼

支付公司速汇金(MoneyGramInternational)因涉嫌就其与RippleLabs的合作关系及加密货币XRP发表虚假声明而被起诉.

1900/1/1 0:00:00
区块链:Web3、AI和人类共同合作解决复杂的全球性问题

人们对于人工智能充满了担忧,然而,结合区块链的技术可以作为人类智慧的极好补充。 当今世界范围内的文化和监管对话表明,人们对人工智能存在很多担忧.

1900/1/1 0:00:00