月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Polygon > 正文

区块链:区块链安全入门笔记(一) | 慢雾科普_STORE

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。

钱包Wallet

钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许使用者通过钱包检查、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。

据SlowMistHacked统计,仅2018年因“钓鱼”、“第三方劫持”等原因所造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击防御的不全面之外,最主要的是钱包持有者们的安全防范意识不强。

印度最大的三家私人贷款机构入股区块链初创公司IBBIC:金色财经报道,印度最大的三家私人贷款机构ICICI银行、HDFC银行和Axis银行已入股区块链金融技术公司IBBIC。根据证券交易所文件,HDFC银行和Axis银行分别以50万卢比(6,700美元)的价格收购了5万股股票,约占5.55%的股份。ICICI银行拥有4.9万股,占股份的5.44%。[2021/7/28 1:19:12]

冷钱包ColdWallet

冷钱包(ColdWallet)是一种脱离网络连接的离线钱包,将数字货币进行离线储存的钱包。使用者在一台离线的钱包上面生成数字货币地址和私钥,再将其保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的储存,因此黑客是很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全也会导致这个冷钱包不安全,此外硬件损坏、丢失也有可能造成数字货币的损失,因此需要做好密钥的备份。

行情 | 美股开盘:在美上市区块链中概股跌多涨少:美股开盘,三大股指均涨跌各异,在美上市区块链中概股跌多涨少。人人网下跌1.23%,寺库下跌4.20%,中网载线上涨1.46%,迅雷下跌2.51%,猎豹移动下跌2.34%,兰亭集势下跌0.01%。[2019/7/29]

热钱包HotWallet

热钱包(HotWallet)是一种需要网络连接的在线钱包,在使用上更加方便。但由于热钱包一般需要在线使用,个人的电子设备有可能因误点钓鱼网站被黑客盗取钱包文件、捕获钱包密码或是破解加密私钥,而部分中心化管理钱包也并非绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同密码,且开启二次认证,以确保自己的资产安全。

动态 | 媒体:韩国釜山市将发行基于区块链技术的“稳定币”:据etnews消息,7月1日,据知情人士透露,韩国釜山市与BNK釜山银行正在推进基于区块链技术的数字凭证工作。据悉,这是一种类似于稳定币的当地货币,1枚该稳定币等于1韩元。本月末将选定合作企业。此外,釜山银行数字金融部将从下月开始与选定的企业构建该平台,年内将开发本地货币专用钱包,还将负责支付结算服务的管理和运营。[2019/7/1]

公钥PublicKey

公钥(PublicKey)是和私钥成对出现的,和私钥一起组成一个密钥对,保存在钱包中。公钥由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法运算得到钱包的地址,因此可以作为拥有这个钱包地址的凭证。

能源区块链实验室创始人曹寅:除加密猫外大部分是伪区块链:能源区块链实验室创始人曹寅称,严格地说,除加密猫(CryptoKitties)外,大部分类似的游戏实际上都是伪区块链。这是一种擦边球式的产品,以游戏之名,却有数字资产之实。背后透视出区块链技术在现实基础设施、法规机制方面的不成熟与缺憾。曹寅认为,百度金融的莱茨狗、网易星球、小米的加密兔、360的区块猫都不是真正意义上的区块链宠物游戏,区块链宠物游戏必须得开源,即游戏的底层代码必须向用户、玩家公开,让每一个节点,特别是主链节点知道这个游戏是如何开发出来的。[2018/4/1]

私钥PrivateKey

私钥(PrivateKey)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥是非常重要的,作为密码,除了地址的所有者之外,都被隐藏。区块链资产实际在区块链上,所有者实际只拥有私钥,并通过私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需做好安全保管。

和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据传递的安全性和完整性,因为两者——对应的关系,用户基本不用担心数据在传递过程中被黑客中途截取或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不用担心数据被他人伪造。

助记词Mnemonic

由于私钥是一长串毫无意义的字符,比较难以记忆,因此出现了助记词(Mnemonic)。助记词是利用固定算法,将私钥转换成十多个常见的英文单词。助记词和私钥是互通的,可以相互转换,它只是作为区块链数字钱包私钥的友好格式。所以在此强调:助记词即私钥!由于它的明文性,不建议它以电子方式保存,而是抄写在物理介质上保管好,它和Keystore作为双重备份互为补充。

Keystore

Keystore主要在以太坊钱包App中比较常见(比特币类似以太坊Keystore机制的是:BIP38),是把私钥通过钱包密码再加密得来的,与助记词不同,一般可保存为文本或JSON格式存储。换句话说,Keystore需要用钱包密码解密后才等同于私钥。因此,Keystore需要配合钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议使用者在设置密码时稍微复杂些,比如带上特殊字符,至少8位以上,并安全存储。

图片来自imTokenFans活动分享

由于区块链技术的加持使得区块链数字钱包安全系数高于其他的数字钱包,其中最为关键的就是两点:防盗和防丢。相比于盗币事件原因的多样化,造成丢币事件发生的原因主要有五个类型:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行多重、多次备份,把丢币的风险扼杀在摇篮之中。最后为大家提供一份来自imToken总结的钱包安全“十不原则”:

不使用未备份的钱包

不使用邮件传输或存储私钥

不使用微信收藏或云备份存储私钥

不要截屏或拍照保存私钥

不使用微信、QQ传输私钥

不要将私钥告诉身边的人

不要将私钥发送到群里

不使用第三方提供的未知来源钱包应用

不使用他人提供的AppleID

不要将私钥导入未知的第三方网站

标签:区块链KEYORESTORE区块链工程专业学什么女生好onekey10安装后不弹出DDS StoredAppstore

Polygon热门资讯
KCS:Whopper加入KCS生态,推出KCS定制版冷存储卡_HOP

亲爱的KCS社区用户,我们很高兴的宣布,加密货币冷存储卡制造商Whopper现已加入KCS生态建设.

1900/1/1 0:00:00
EOS:坚信 EOS 是最安全的,这个网友故意把私钥 po 上了网_EWS Token

众所周知,私钥是不能在任何人或者不可信的软件面前公开的。然而,有位EOS支持者则选择对这一说法发起挑战.

1900/1/1 0:00:00
比特币:BTC暴跌或与这3个原因有关,未来依然向好 | 火星号精选_比特币市值排行

在过去的24小时里,比特币毫无征兆地开始了暴跌模式。价格下跌超过10%,跌破7500美元以下。比特币在5月底强势突破9000美元的心理价位后,随后的几天开始了向下修正的走势.

1900/1/1 0:00:00
DAX:Binance Chain项目上币 专属优惠大派送_IDA

亲爱的项目方:IDAX作为全球首家接入BinanceChain的中心化交易所,始终秉持着汇聚全球优质区块链资产,向全球范围内的用户提供更好的交易体验和更多的投资选择的服务理念.

1900/1/1 0:00:00
CAFE:John McAfee发布其同名加密货币,代币价格不受其他法定货币或数字资产影响_CAF

据coindesk报道,毁誉参半的的证券开拓者和加密货币爱好者,JohnMcAfee,将于今年秋季推出他自己的同名货币,McAfeeFreedomCoin.

1900/1/1 0:00:00
比特币:研究表明:比特币自诞生以来,每年的投资回报率都是正数_Cryptolic

据Rhythm的研究表明,无论用户购买比特币的年份是哪一年,他们每年都会盈利。数据显示,比特币诞生后的第一年,用户的平均年回报率为4%。接下来的回报率为194%、923%和3039%.

1900/1/1 0:00:00