月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Coinw > 正文

STP:数据泄漏 硬件冷钱与软件冷钱包谁更安全_ramp币创始团队

作者:

时间:1900/1/1 0:00:00

这两天硬件冷钱包厂商Ledger的用户数据泄漏事件闹的沸沸扬扬。我看了一下泄漏数据,我的名字和信息也赫然在列!很显然,数据泄漏对用户造成了利益侵害,然而我觉得更加值得探讨是硬件钱包方向的问题。

之前,我也使用Ledger。后来,因为看到硬件冷钱包的种种缺点,以及软件冷钱包的兴起,才毅然决定做Ownbit软件冷钱包。

软件冷钱包

不同于硬件冷钱包,软件冷钱包使用纯软件的方式实现冷钱包功能。用户需要使用两部手机,其中一部永久离线,作为冷钱包存储私钥。另一部联网,作为观察钱包使用。

软件冷钱包和硬件冷钱包实现同样的功能,安全级别类似。但是它们有一些显著的区别:

在线密码管理平台LastPass遭集体诉讼,被指控因数据泄露致超5万美元的比特币被盗:1月5日消息,一位被称为John Doe的未透露姓名的原告代表其他类似情况的原告在美国马萨诸塞州地方法院向在线密码管理平台LastPass提起集体诉讼,指控LastPass的数据泄露导致价值约5.3万美元的比特币被盗,原告声称他于2022年7月开始累积BTC,并根据LastPass最佳实践的建议使用密码生成器将主密码更新为12个字符以上,然而在2022年感恩节周末或前后,原告的比特币使用他存储在被告LastPass的私钥被盗。

此前消息,去年12月LastPass披露称,未经授权的一方获得了对第三方云存储服务的访问权限,LastPass使用该服务存储其生产数据的存档备份。[2023/1/5 10:23:08]

软件冷钱包可以使用闲置手机,没有额外的硬件;

日本加密货币交易所Coincheck确认出现数据泄露:日本加密货币交易所Coincheck周二宣布遭遇数据泄露,可能泄露了用户的电子邮件和个人信息。

Coincheck表示,这些信息包括姓名、注册地址、出生日期、电话号码和selfie ID。从5月31日至6月1日,约有200名客户因邮件查询受到影响。目前,客户资产未受影响。

注:2018年1月,Coincheck曾遭遇黑客攻击,丢失近5亿美元的新经币(XEM)。(The Block)[2020/6/3]

硬件冷钱包通过数据线或蓝牙传输数据,而软件冷钱包通过扫描二维码;

可信任的助记词

软件冷钱包可以实现更彻底的去信任,用户可以自行证明其钱包的绝对安全性。

动态 | DVP漏洞通报:互融云交易所系统存在高危漏洞 100多家交易所存在数据泄露风险:近日,DVP收到安全人员提交的报告,互融云数字货币交易所系统存在高危漏洞,攻击者可获取到交易所后台管理员权限,将会导致交易所的内部数据(用户信息、订单信息等)大量泄漏,且用户、平台的资金也存在被窃风险。经调研,目前使用了这套系统的交易所超过百家。[2019/6/21]

在资产安全中,首当其冲的是助记词的安全。而在助记词的安全中,首要确认是助记词生成的随机性。如果您使用了一个作恶的硬件厂商的硬件钱包,您可能在第一步就已经陷落了。因为您拿到的助记词可能不是随机的,是预先生成的,或者是假随机的。

硬件冷钱包无法向用户证明在这点上它们是安全的。我们继续使用硬件钱包是基于对该硬件厂商的信任,而这点在数字货币的世界里是脆弱的。软件冷钱包却能给出证明。

分析 | Instagram数据泄露报告证明应该远离Facebook的加密项目:据CCN5月21日消息,安全研究员Anurag Sen发现一个公共亚马逊网络服务(AWS)数据库,其中包含超过4900万个Instagram账户的联系信息。Facebook是Instagram和大多数其他社交媒体的垄断所有者。 公开数据库包括来自Instagram帐户的公共信息,例如某个特定用户的粉丝数量、喜好和分享内容。然而,更令人担忧的是,其中包含了众多账户所有者的电子邮件地址和电话号码,而Instagram据称对这些信息保密。社交媒体营销公司Chtrbox拥有该数据库。该公司利用公共信息计算每个账户的净值,并可能通过获得的联系信息提供报价。Facebook表示,“我们正在调查这个问题,以了解所描述的数据(包括电子邮件和电话号码)是来自Instagram还是其他来源。” CCN文章称,Instagram数据泄露报告进一步证明Facebook不关心或不知道如何保护用户隐私。在过去五年,Facebook在不同的场合泄露其用户私人信息。Facebook的加密项目或即将到来,但最近的数据泄露提醒我们应该远离地狱。据此前报道,加密项目Project Libra已经进行一年多。[2019/5/21]

在使用软件冷钱包时,你可选择信任软件,让其帮助您生成助记词。也可以选择不信任软件,自行在它处生成助记词。然后通过离线导入的方式生成冷钱包。因为冷钱包的设备是永久离线,不存在向互联网传输数据的可能,所以助记词的安全性得到了绝对的保障。

因此,软件冷钱包的助记词的安全性高于硬件冷钱包。

蓝牙vs二维码传输

硬件冷钱包和软件冷钱包在数据传输上的方式差别也非常大。一般而言,硬件钱包通过蓝牙与手机软件相连接。而软件冷钱包则是通过二维码扫描进行数据传输。

蓝牙传输方案的优点是:数据量大小不受限制。而这正是二维码传输的缺点。因为一张二维码所能包含的信息有限,对于有较大数据传输的场景,该缺点显得尤为突出。例如:较大的比特币交易。

蓝牙传输方案的缺点是:安全性低于二维码传输。其安全性弱主要来自于两个方面。一方面是不同的蓝牙协议版本可能存在已知或未知的bug,在特定场景下,可能存在安全隐患。另一点是,蓝牙传输方案留下了被其他设备干扰攻击的可能。在短距离范围内,通过其他蓝牙设备进行针对性的干扰或攻击。而这点在二维码传输的方案里,是完全不存在的。

蓝牙传输的另一个弱点是:可审计性差。而这点也是二维码传输的一个巨大优势。用户可以明文查看所有通过二维码传输的内容,以确认任何传输的信息都是安全的。这点可以让软件冷钱包方案提供商实现去信任,即用户可以在数据传输层面确保其私钥不受泄漏,而不用去信任该方案的提供商或开发人员、甚至不用担心软件本身可能存在的bug。

经济性和灵活性

软件冷钱包可以使用闲置的手机作为冷钱包存储,而无需购买额外的硬件。因此更加经济。

更重要的是,软件冷钱包比硬件冷钱包更加灵活。通常软件冷钱包可以实现比硬件冷钱包更加复杂的功能,例如:多签冷钱包。

软件冷钱包的灵活性,也让其在资产的恢复方面也更加有优势。如果您的硬件钱包损坏,需要购买的硬件,进行硬件恢复。而使用软件冷钱包,则没有这样的顾虑。

封闭和开放

软件冷钱包比硬件冷钱包更加开放。通过二维码传输数据的方式,可以在更广泛的范围内定义标准,实现不同软件冷钱包厂商之间的互联互通。而通过数据线或蓝牙传输的方式却无法实现这一点。

两种方案的钱包生态

目前市场上,虽然主要的冷钱包产品依然是以硬件冷钱包为主,但是它们正在受到软件冷钱包的冲击。

硬件冷钱包:

Ledger是最知名的硬件冷钱包方案提供商;

Trezor是另一个知名的硬件冷钱包提供商;

软件冷钱包:

Ownbit是最早实现软件冷钱包方案的钱包,也是支持冷钱包币种最多的钱包之一;

ParitySigner是Parity出品的以太坊软件冷钱包;

未来

事物发展的方向永远是化繁为简。越来越多的冷钱包正在以软件的方式实现。

就像大部分人不需要额外的硬件来进行阅读,因为手机本身也可以进行阅读。用更加常见的设备来替代专业的硬件是必然的趋势!因为它们在功能上类似,甚至更加优秀!

原标题:硬件冷钱包向左,软件冷钱包向右

标签:STPGRAMASTRAMSTPXgram币最新行情Force For Fast Tokenramp币创始团队

Coinw热门资讯
瑞波币:瑞波币遭SEC起诉暴跌60%,比特币等多种货币受影响下跌丨币鑫_Securabyte Protocol

比特币昨日日线级别再度收出一根带上下影线的小阳K,日内波幅近1500点,昨日晚间行情一波探底至22693位置,之后迅速走出反弹,最高运行至24150位置,然后一直维持在23300上方运行.

1900/1/1 0:00:00
GATE:Gate.io 理财宝今日高收益精选,GT锁仓挖矿赚USDG已开启_gate.io官网下载ios

“Gate.io理财宝”上线至今推出许多款热门币种高年化率锁仓/活期理财产品,始终紧跟市场步伐推出当下热门的理财产品,深受用户的喜爱与支持.

1900/1/1 0:00:00
FIL:比特币行情崛起,Filecoin也将焕发生机!_ecoterra币APp下载

全球金融市场的波动,没能让黄金充当避险先锋,却成全了比特币的强势崛起。从目前势头来看,如果ETH2.0能够在12月份如约启动主网,那它将为12月比特币创造历史新高提供最大的动力和机会,同时为数字.

1900/1/1 0:00:00
EFI:金色DeFi日报 | Yam Finance社区投票决定取消Rebase机制_FINA

DeFi数据1.DeFi总市值:184.64亿美元市值前十币种涨跌幅,金色财经制图,数据来源Coingecko2.过去24小时去中心化交易所的交易量:9.5亿美元交易量排名前十的DEX数据来源:.

1900/1/1 0:00:00
FINE:关于下线ZEC/ETH和BTT/BTC交易对的公告_Wick Finance

亲爱的用户:DigiFinex将于2020年12月24日20:00(GMT8)下线ZEC/ETH和BTT/BTC交易对.

1900/1/1 0:00:00
FIL:Filecoin头矿红利期结束了吗?FIL未来是否会稀缺_ECO

IPFS/Filecoin与HTTP及其他币的基本区别:Filecoin矿机咨询微.信Filecoin矿机咨询微.信如果把HTTP比作普通公路,那么IPFS就是高速公路.

1900/1/1 0:00:00