買以太坊 買以太坊
Ctrl+D 買以太坊
ads

KEY:區塊鏈安全入門筆記(一)_ORE

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。錢包Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

動態 | 微軟工程師提出利用以太坊區塊鏈使機器學習和人工智能“民主化”:據Crypto Slate報道,微軟的工程師們正在使用Ethereum區塊鏈來“民主化”人工智能和機器學習,使這些典型的集中化且成本高昂的系統更容易被所有人使用。微軟高級軟件開發工程師Justin Harris表示,使用精心設計的機器學習算法可能會產生問題,因為這些算法往往是集中式的。因此,他為微軟介紹了一項新的開源計劃:區塊鏈上的去中心化和協作式AI。 在新模式中,Harris設想以獎勵來激勵人們與這些機器學習算法進行交互和改進。這些算法可以自由地用于評估預測,這對于構建個人助理或制作帶有用戶推薦的系統是理想的。[2019/7/28]

冷錢包ColdWallet

行情 | 在美上市區塊鏈中概股普遍收跌:今日美股收盤,在美上市區塊鏈中概股普遍收跌。人人網收跌2.99%,中網載線收漲0.75%,寺庫收跌2.45%,迅雷收跌3.11%,獵豹移動收跌2.22%,蘭亭集勢收漲6.21% 。[2019/6/14]

冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。熱錢包HotWallet

動態 | 騰訊御見:Hermit此次攻擊主要針對區塊鏈、數字貨幣等:騰訊安全御見威脅情報中心稱,再次監測到Hermit(隱士)繼續針對朝鮮半島進行的APT攻擊活動。通過分析和溯源,我們發現本次攻擊活動主要針對區塊鏈、數字貨幣、金融目標等,但是我們也發現了同樣針對外交實體的一些攻擊活動。技術手段類似,但是也有一定的更新,如通過下載新的doc文檔來完成后續的攻擊以及使用AMADEY家族的木馬。而最終目標依然為運行開源的babyface遠控木馬。此外,傳統的Syscon/Sandy家族的后門木馬也依然活躍。[2019/5/26]

熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。公鑰PublicKey

聲音 | 金裕徑:今年將區塊鏈的法規融合起來是最重要的事情:1月8日,2019首屆海南GFIS國際金融科技創新峰會在海南海口盛大開幕,會議進行以《金融科技的未來》為題的圓桌論壇。Blucon首席執行官金裕徑:中國是整個亞洲最具希望的國家,今年區塊鏈技術是最熱的話題,將區塊鏈的法規融合起來是最重要的事情。除了比特幣之外,大部分的資產還不能上鏈使用,若將區塊鏈中通證的部分在現實中使用,那么是很好的。[2019/1/8]

公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。私鑰PrivateKey

私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。助記詞Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。Keystore

Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。

圖片來自imTokenFans活動分享由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:不使用未備份的錢包不使用郵件傳輸或存儲私鑰不使用微信收藏或云備份存儲私鑰不要截屏或拍照保存私鑰不使用微信、QQ傳輸私鑰不要將私鑰告訴身邊的人不要將私鑰發送到群里不使用第三方提供的未知來源錢包應用不使用他人提供的AppleID不要將私鑰導入未知的第三方網站

Tags:區塊鏈KEYSTORORE區塊鏈的未來發展前景作者是誰OneKey錢包STORMORE價格

以太坊交易
FACE:10年前在數字支付失敗的Facebook,能靠加密貨幣翻身嗎?_BOOK

除了Facebook的穩定幣Libra之外,我們還應該關注什么?6月18日,Facebook推出其穩定幣Libra的配套錢包Calibra.

1900/1/1 0:00:00
SYS:Sunny King團隊Rob :PoS總市值五年將超比特幣_區塊鏈

在7月10日,由Odaily星球日報、區塊律動BlockBeats共同主辦的StakingCon——Staking生態大會上.

1900/1/1 0:00:00
GBI:指數研究:數字通證市場的風向標_ETH/USDT

通證通研究院×FENBUSHIDIGITAL聯合出品文:宋雙杰,CFA;孫含儒特別顧問:沈波;Rin摘要市場指數是對具有相似特征的資產組成的投資組合的價值度量.

1900/1/1 0:00:00
比特幣:比特幣回歸10000美元,是什么讓它屹立不倒?_玩比特幣的男人能嫁么

編者按:本文來自巴比特資訊,作者:小牛,Odaily星球日報授權轉載。在改革事物的問題上存在著一個悖論,在這種情況下,存在著一個特定的制度或法律;在面對一個籬笆或大門橫跨一條道路時,更現代的改革.

1900/1/1 0:00:00
區塊鏈:海外周報 | Facebook將于本周推出Libra區塊鏈測試網;Polkadot將于8月發布測試代幣(6.10—6.16)_bitpie安全嗎

Odaily星球日報出品作者|王也編輯|盧曉明 海外重磅播報 Facebook加密貨幣已獲AndreessenHorowitz、Coinbase等數十家公司支持據《華爾街日報》此前報道.

1900/1/1 0:00:00
DAILY:A股上市公司「愷英網絡」的區塊鏈鬧劇_區塊鏈域名選什么后綴好

3年前,人們還在為王悅白手起家登上胡潤富豪榜而感慨,轉眼間,王悅又從青年成功創業家到戴上手銬身陷囹圄,一顆創業新星,總是隕落得很快.

1900/1/1 0:00:00
ads