月亮链 月亮链
Ctrl+D收藏月亮链

BTC:硬件钱包 - 开源还是安全芯片?_BCH

作者:

时间:1900/1/1 0:00:00

近一两年,由于一些硬件钱包厂商的刻意混淆,开源和安全芯片似乎成了对立的、非此即彼的两个阵营,这使得小白们很困扰,到底应该选择开源的硬件钱包,还是选择那些宣传自己使用了XXX安全芯片的硬件钱包呢?

事实上,“开源”与“安全芯片”本非一个层面的东西,不应该放在一起来讨论和比较。本文会从基本逻辑上给大家说清楚这一点,以帮助您能轻轻松松、明明白白的做好自己的钱包选择。

首先,开源的目的是为了“自证清白”,安全芯片则是为了加强“物理安全”,二者的目的都不同,在同一纬度上也没有任何可比性。

Trezor硬件钱包制造商应对BCH硬分叉升级措施招致批评:Trezor硬件钱包制造商SatoshiLabs近日发布的针对BCH硬分叉升级的措施招致批评。SatoshiLabs宣布,在社区做出决定之前不会参与到BCH分叉。如果用户想使用分叉币,应该将BCH余额转移到支持BCH代币拆分的另一个钱包,以确保你能收到硬分叉后的代币。此外,一旦硬分叉发生后,SatoshiLabs将监测分叉链是否有足够的支持来证明其合理性,然后选择支持任何能够获得社区多数支持的链。(Cointelegraph)[2020/11/5 11:42:36]

那么,硬件钱包为什么需要自证清白呢?

比特币硬件公司推出硬件钱包Passport:比特币硬件公司Foundation Devices宣布推出比特币硬件钱包Passport。Foundation Devices是由去中心化存储项目Sia前COO Zach Herbert创建的一家公司。[2020/7/29]

原因很简单,在数字货币的世界里,您要么信任别人,要么只相信自己。如果对别人绝对地信任,那的确可以把币存在您所信任的第三方平台,根本没有必要自己管币;而如果希望把币掌握在自己手里,那您就应该选择能够自证清白的钱包,从这个角度上讲,硬件钱包是必须开源的。

因为如果不开源,那就意味着您必须得完全信任硬件钱包厂商这个第三方,既然都要信任个第三方,那信谁不是信呢?还不如去信任大的交易所好了。

动态 | 加密硬件钱包Trezor增加了本地Ethereum支持:据ccn报道,Trezor钱包开发团队宣布,该设备的测试版固件现在为Ethereum、Ethereum Classic和ERC20令牌提供本地支持。在Trezor博客上的声明中,该团队表示,现有的第三方集成,如MyEtherWallet、MyCrypto和MetaMask,目前使Trezor能够支持这些令牌,将继续与新功能并行运行,未来不打算停止集成。[2018/12/9]

只有开源才能保证让您清楚您所购买的硬件钱包上“运行的程序到底是什么样子的”,“私钥是如何生成的”,“交易签名是如何做的”,“冷热钱包间的通讯是如何进行的”…

硬件钱包生产商Ledger警告新型攻击 目前尚无受害人:年销售量超100万的硬件钱包生产商Ledger近日警告用户一项新型攻击——中间人攻击(Man in the Middle,简称MiTM)。Ledger使用JavaScript在主机上显示交易接收地址,而恶意软件可以通过更改产生接收地址的代码,使其产生的接收地位是黑客的接收地址。据检验,如果钱包软件储存在AppData文件中,更容易被恶意软件攻击、更改接收地址。目前,Ledger建议用户在每次转帐前点击“Monitor”键,再次确认接收地址是否准确。Ledger表示,目前尚无用户表示被这种方式盗取加密货币。[2018/2/4]

这样才能做到您可以完全不用信任这个硬件钱包厂商,您需要的只是他们提供的硬件和上面运行的开源的程序,仅此而已。因此,开源对于硬件钱包来说,是前提,而不是可选项。

说完开源和自证清白后,我们再来说说“物理安全”,什么叫物理安全呢?

其实就是当您的硬件钱包物理上被别人偷走之后,那个小偷能够从里面盗取币的难度。在这一点上,其实所有的硬件钱包都做不到100%绝对的物理安全,哪怕是非常流行的硬件钱包Ledger,之前也曾被Wallet.Fail报告过成功的进行了物理攻击。

而硬件钱包第一重要的安全目标其实不是物理安全,而是“网络安全”,也就是说,您的硬件钱包首先要防备的是一个远在冰岛的黑客远程地攻击了您的电脑或手机,偷走了您的私钥并转走了您的币。从这个角度上讲,“冷”才是第一位的,在冷这件事情上,Bithd、Trezor和Ledger都是很安全合理的硬件冷钱包方案。

*BitHD护盾&刀锋硬件钱包

那从物理安全的角度上讲,我们又该如何做呢?

传统金融业的一些安全芯片标准的确对于物理安全的加固的确会有一些帮助,能加大在盗取您的硬件钱包之后物理攻击的难度,但预防这种物理攻击,更合理的方式并不是安全芯片,而是使用“密码账户”。正确的使用密码账户就能使得您在哪怕是助记词被盗的情况下都不会有任何资产损失,更无需担心硬件钱包被盗。

所以,从物理安全的角度上讲,一个严格遵守BIP规范的“密码账户”就可以很完美的解决一切问题了,而为了所谓的“安全芯片”来放弃开源,使得您不得不去信任第三方,这是真正的本末倒置。

*BitHD密码账户功能

通过上面的论述,您现在应该能从逻辑上明白了“硬件钱包为什么必须开源?”,以及“密码账户是比安全芯片更合理的硬件钱包物理安全方案”,千万不要被一些厂商给混淆了概念。

最后,再说下这两天被盗了数亿资产的那个远古巨鲸用户,他其实就是个最典型的例子,一开始信任的是一个第三方,然后损失了4万多个BTC,这次则据说是信任了一个不太靠谱的在线钱包方案,被盗了几亿美金的BTC和BCH。这个案例再次给大家敲响了警钟,正确的选择软硬件开源、架构合理、安全可靠的硬件冷钱包,并且使用好密码账户功能,您就能真正的做到万无一失了。

还是那句话,请保管好您的币,别牛市来了,币没了!

硬件钱包开源指的是硬件设计和固件源码都开源,有能力的用户可以自行做出硬件钱包的设备并编译打包出硬件钱包中的固件版本。

Bithd.com

标签:BTCBCHXXXBTCs是不是黄了btc钱包官网btc短线交易局BCH币BCH价格XXX价格XXX币

酷币交易所热门资讯
比特币:Pantera Capital创始人莫尔黑德:美债才是最大的庞氏局_数字货币交易所官方网

「咖说V讲」系列,原汁原味地汇集国际咖级名流的数字经济与投资观点,阅读者尽可以智者见智,取法其上,健壮成长.

1900/1/1 0:00:00
区块链:「数字星咖」菲律宾12岁男童开发NFT投票网站_NFT币

菲律宾一名12岁的男孩,开发上线了区块链赋能的NFT投票网站iVote.ph,已经支持菲律宾选民们通过代表总统候选人的NFT,进行选举“投票”.

1900/1/1 0:00:00
比特币:币不必铭说第25篇:感恩节特惠,矿机白菜价?_BCH比特币中国官网联系方式

币圈一日,人间一年,回头看,风水轮流转,币市果真是削弱贫富差距的一把大镰刀!我投入1w,村头首富投10w,我俩差距是9W,一周时间,我剩5K,村头首富剩5W,差距4.5W,我顿时失去了烦恼.

1900/1/1 0:00:00
区块链:区块链:十多年来唯一崛起的草根技术_联盟链币是什么币

区块链其实存在的最大特点是在于,它是这10多年以来唯一起来的基于草根的重大技术,事实上它的技术复杂程度以及先进程度是远远没有云计算以及大数据,人工智能那么复杂的.

1900/1/1 0:00:00
区块链:小科普:区块链浏览器,借我借我一双慧眼吧_区块链技术发展现状和趋势

大家基本都用过浏览器,谷歌浏览器、360浏览器啊之类的…我们用浏览器的目的基本都是要在网络上检索特定的信息,比如打开某个浏览器,输入bitpie.com…就很神奇的检索到了一个派派.

1900/1/1 0:00:00
数字货币:有了数字货币钱包就能网络犯罪?美国财政部首次制裁比特币钱包!_数字货币交易所官方网址

上周,美国财政部外国资产控制办公室(OFAC)锁定了两个比特币地址,宣布与伊朗公民AliKhorashadizadeh和MohammadGhorbaniyan有关的钱包已被列入特别指定的制裁名单.

1900/1/1 0:00:00