以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

onekey:硬件錢包實用手冊+盤點:安全便捷玩轉加密應用

Author:

Time:1900/1/1 0:00:00

隨著FTX事件的持續發酵,多個平臺提幣困難,中心化加密金融設施迎來一波嚴重的信任危機。比特幣開源區塊鏈專家AndreasAntonopoulos的那句「Notyourkeys,Notyourcrypto」也再次被奉為圭臬。在這一信條的加持下,加密玩家陸續從交易所提幣至鏈上地址。根據Glassnode最新數據,比特幣目前正以每月17.27萬枚的速度流出交易所,超過2022年6月拋售后創造的前一個峰值;在過去的兩周里,與交易所有關的提幣活動占比達到47.4%,是今年迄今為止的最高水平。更多資深用戶還紛紛轉向非托管錢包,硬件錢包廠商們在這輪提幣運動中受益頗豐。比如Ledger在短時間內連續創下多個銷售額歷史新高,Trezor銷售額飆升300%,OneKey月銷量增長1000%……或許很多人對硬件錢包的理解,依然停留在早期的存儲功能上。實際上,如今硬件錢包的功能其實已經越來越豐富,不僅要能抵御攻擊,同時也支持各種日常業務。本期,Odaily星球日報將結合案例帶大家玩轉硬件錢包。一、硬件錢包入門

所謂硬件錢包,是指基于硬件設備的加密錢包,它將用戶的私鑰存儲在安全的硬件設備中,無需互聯網連接即可訪問,這也使其成為市場上最安全的選擇之一。本次體驗,我們選擇幣信旗下OneKey錢包作為舉例對象。OneKey硬件錢包套裝與Ledger等其他硬件錢包基本大同小異,主要有如下內容:硬件錢包設備、USB連接線、使用說明書以及兩張助記詞卡。用戶首先需要通過硬件錢包設備設置一個全新的地址。打開該設備,在設備上選擇助記詞數量;用紙質文件抄寫設備屏幕上出現的助記詞,而后需要通過幾次隨機助記詞確認;設置設備PIN碼并進行確認;至此,用戶在設備上的新地址已經生成完畢。通過上述地址生成流程可以發現,硬件設備確保安全的核心要領在于,助記詞是在未觸網的情況下生成的,從而降低了私鑰泄漏的風險性。相比之下,我們經常使用的網頁錢包以及APP錢包都是需要聯網,再加上有的用戶習慣使用私鑰或助記詞截屏,進一步提升錢包風險。不過,雖然目前硬件設備已經生成了新地址,但在OneKey硬件設備上看不到。幣信方面告訴Odaily星球日報,會在后續版本設備中增加公鑰地址顯示功能。當前階段,用戶需要前往OneKey官網下載應用程序,導入硬件錢包賬戶配合使用。具體來說,用戶下載完APP后,需要打開藍牙搜索OneKey硬件設備,輸入配對PIN碼完成配對,最終導入賬戶。需要注意的是,APP上初次顯示的地址以0x開頭,只支持EVM系區塊鏈;如果需要比特幣、Solana等其他公鏈地址,必須升級錢包固件至相應的版本。根據統計,目前OneKey共計支持36條區塊鏈,基本涵蓋所有主流生態代幣。如果你僅僅想將硬件錢包作為一個不觸網的冷錢包,可以在獲得相應地址后將APP刪除,后續只需要往相關地址轉幣即可——從錢包地址提幣需要經過設備授權。如果你是一個DeFi高玩,需要與各個協議高頻交互,硬件錢包同樣可以滿足需求。比如,用戶可以在MetaMask中通過數據線以及配對PIN碼導入OneKey硬件錢包地址,從而增加硬件錢包地址的靈活性。當然,用戶也可以直接在OneKeyApp中,通過WalletConnect掃描登陸。無論哪種方式,都無需輸入助記詞,降低了風險性。二、硬件錢包的暗坑

英國將研究用于代幣化CBDC的硬件錢包:9月2日消息,全球IT解決方案供應商NTT Data子公司Everis宣布啟動Project Fire項目,研究可持有CBDC的硬件錢包。項目其他參與方包括英國央行、英國標準學會、倫敦大學學院(UCL)及愛丁堡大學。目的是提供指導性思路,而非為英國CBDC設計具體方案,該國尚未做出關于是否推出CBDC的決定。CBDC設計中的一個關鍵選擇是:基于賬戶還是基于代幣。代幣有望提供更高的隱私性,較小的交易額可能無需綁定身份。這樣的CBDC可存儲在銀行或PayPal等錢包提供商的托管錢包中,也可通過類似現金的方式由個人自行保管。UCL研究助理Geoffrey Goodell表示:“通過FIRE項目,我們將探索消費者和商家如何使用非托管的數字貨幣,包括硬件設備、流程以及與現有金融基礎設施和服務的接口問題。”(Ledger Insights)[2021/9/3 22:57:01]

有了硬件錢包并非不等于資產得到100%保障,萬無一失。實際上,在硬件錢包使用中也有許多暗坑。首當其中的當屬私鑰泄漏或丟失。錢包安全防護,最終回歸一個核心問題:如何能夠保證助記詞的安全?放得不夠隱秘,就被人發現,直接盜走資產;放得太隱蔽,又恐怕丟失。近期,分布式資本創始人沈波的個人錢包資產被盜,疑似私鑰泄漏,損失超過4000萬美元。Ripple前首席技術官史蒂芬·托馬斯就曾丟失了自己的IronKey硬件錢包私鑰,里面存有7000多枚比特幣。有一些玩家總結出一些方法可供廣大用戶參考。例如,單詞移位或者替換,所有的a換成b,或者b換成q,使用自己的編碼進行轉換;或者是把助記詞改成不像助記詞的樣子,比如一首詩;甚至有玩家呼吁錢包團隊開發一個小程序,直接讓客戶記錄漢字,隨時方便轉換英文。除了隱藏方式之外,助記詞本身可能也存在一些安全漏洞。去年有用戶反映,OneKey生成的助記詞導入時,并不能恢復原有地址,而后OneKey緊急修復了這一Bug,并表示「沒有用戶遭受損失」。Odaily試驗發現,目前OneKey硬件設備生成助記詞,可以在其他第三方錢包中恢復正確地址。前車之鑒不得不重視,建議用戶可以在生成助記詞后,重置硬件錢包再導入,看看能不能恢復出原有的地址;此外,最好嘗試轉出小額資產,全部操作無誤后再正常使用該硬件錢包。硬件錢包使用中的第三個問題是,虛假APP篡改賬戶權限。目前絕大多數硬件錢包都要與自家APP聯動使用,用戶初次下載時可以掃描說明書的二維碼進入官網下載。雖然在整個聯網導入過程中,并不需要助記詞,但筆者認為這一操作還是增加了硬件錢包的危險性。特別是在后續使用中,一些用戶為了方便,直接在網頁或者應用商店中搜索該APP,也給攻擊者留下可乘之機。有用戶反映,在使用Imtoken轉賬后發現自己的賬戶權限受阻,需要另一個地址同時授權方可執行;此前該用戶曾在網頁端直接下載程序,并在導入賬戶時誤觸給陌生地址進行了授權。最后,對于一些喜歡用硬件錢包與DeFi協議交互的用戶來說,切記過度授權導致資產損失。下面提供一種規避方法,可供參考。用戶可以購買三個硬件錢包,并通過Safe創建一個有彈性的「最小可行」多重簽名加密保險庫;此后,三個錢包的任何一個要想執行交易,都必須得到其中兩個錢包的簽名來確認。即便用戶登錄了一些釣魚網站,導致某一個錢包私鑰泄漏,都不會對其資產造成實際影響。三、哪些硬件錢包可供選擇?

Blockstream發布比特幣開源硬件錢包Blockstream Jade:據官方消息,Blockstream發布比特幣開源硬件錢包Blockstream Jade,該錢包支持比特幣和在Liquid網絡上發行的所有加密資產,包括L-BTC、Tether(USDt)、L-CAD和JPYS(Ledger在 Nano S上已支持),以及其他Liquid用戶發行的任何代幣。Blockstream Jade的多簽護盾(Multisig Shield)功能提供了進一步的安全保護,除了簽名,用戶需通過2FA方法之一(OTP、電子郵件或SMS)進行驗證才能完成交易。目前,該錢包已在Blockstream商店限量發售,將首先支持安卓版的 Blockstream Green,之后將陸續推出桌面端版本和iOS版本。[2021/1/4 16:22:13]

目前市場有著幾十家硬件錢包廠商,從面向個體消費者到面向企業級用戶不一而足。下面這些錢包案例具有一定的代表性,感興趣的用戶可以選擇一款適合自己的硬件錢包。Ledger比特幣硬件錢包制造商Ledger是數字貨幣安全領域技術領先的公司之一,能為消費者和企業提供值得信賴的硬件。Ledger錢包常年占據全球兩大最暢銷硬件錢包的地位,目前旗下有兩款產品LedgerNanoX以及NANOSPLUS,此外還有面向家庭用戶的組合套裝。Ledger硬件錢包支持27種加密貨幣和1,500多種資產,例如BTC、ETH、XRP和XLM等等。用戶查看錢包和發送交易時,硬件錢包需要與軟件錢包配合才能使用,可以在Windows、macOS和Linux設備以及iOS、Android移動設備上使用;它還配備了USBType-C線和藍牙,使設備連接更加輕松快捷。基于其硬件設備,用戶還使用其他團隊開發的軟件錢包,例如MyEtherWallet、MetaMask等。TrezorTrezor是一種高科技的數據加密存儲器。該產品產地捷克。這個品牌是業內公認的研發最早最謹慎最安全的加密存儲器,已經被全球性數字貨幣玩家驗證過的可靠品牌,公司記錄優秀,軟件支持豐富。Trezor的安全模式是基于零信任的原則。零信任原則就是假定任一部分都有可能被攻擊成功的安全系統。Trezor旗下有兩款錢包:TrezorModelT以及TrezorModelONE,前者售出超過30萬個,后者售出7.5萬個。以TrezorModelT為例,其支持超過1,200種加密貨幣,也配備USBType-C線,可連接到計算機或智能手機,還支持各種應用程序和軟件。最關鍵的是,TrezorModelT擁有觸屏功能,非常適合初學者;配有MicroSD卡槽,可以用來為PIN碼加密。缺點是,該產品應用程序目前不支持iOS和Windows手機。OneKey目前,OneKey有OneKeyClassic、OneKeyMini、OneKeyLite以及OneKeyKeytag等多款產品。OneKey硬件錢包目前支持36條區塊鏈,基本涵蓋所有主流生態代幣;兼容OneKey插件和MetaMask連接硬件錢包參與DeFi,是用戶參與DeFi必備的硬件錢包。OneKey創始人王一石曾表示,OneKey將每年持續增加約40條新鏈,在最短的時間內覆蓋市場上的所有公鏈,幫助用戶質押和存儲他們的加密資產和NFT。今年9月,OneKey宣布完成約2000萬美元A輪融資,由Dragonfly、RibbitCapital領投,FrameworkVentures、Sky9Capital、FoliusVentures、EtherealVentures、Coinbase、Santiagoroel、Fishkiller參投。KeystoneKeystone是MetaMask的官方合作硬件錢包,也能夠適配Solflare、SenderWallet,、XRPToolkit等其它主流軟件錢包,是老牌硬件錢包。標準版和專業版的售價分別是119和169美元。Keystone錢包由LixinLiu創立,前身是CoboVault,LixinLiu于2021年6月1日離開Cobo繼續Keystone錢包的開發。BitBoxBitBox錢包由瑞士設計,被稱為最適合初學者的加密貨幣硬件錢包之一。目前BitBox有兩個版本:支持多種加密貨幣的Multi版本和僅針對BTC的Bitcoin-only版本,價格一樣都是133美元。它使用電容式觸摸傳感器實現設備交互和使用。BitBox02還具有簡單的備份和恢復功能,使用microSD卡從設備中即時管理備份。它還提供選項,向用戶顯示24字恢復詞或助記詞。BitBox還配備U2F支持和安全芯片,保護設備和加密貨幣資金免受物理篡改,與Windows、macOS、Linux和Android設備兼容。KeepKeyKeepKey是KeepKey公司開發的硬件錢包,售價49美元。該公司于2017年收購了網頁交易平臺ShapeShift。因此,KeepKey的主要功能是與ShapeShift集成。雖與ShapeShift深度集成,但用戶仍然可以使用其他錢包軟件。雖然原生集成ShapeShift是一大優勢,但KeepKey也存在不足之處。如需在Shapeshift交易資產,應注冊賬戶并完成KYC認證。如果只想發送和接收加密貨幣,僅需使用郵箱注冊賬戶。如果完全不想創建Shapeshift賬戶,用戶可以借助KeepKey客戶端的瀏覽器插件,使用其基礎功能或選擇其他加密貨幣錢包軟件。SafePal作為硬件錢包市場的新秀,SafePal得到幣安孵化器、TrustWallet、LitecoinFoundation等機構的支持。目前旗下有SafePalS1,售價39.9美元。這款錢包外形酷似MP3播放器,配備一個攝像頭,用于在簽名交易時掃描二維碼。除了電池充電與接收更新外,SafePal無需進行任何有線連接。設備幾乎不聯網,阻斷了諸多攻擊途徑。然而,使用體驗也因此受到影響,支付過程比較繁瑣。用戶可將錢包與智能手機App配對,二者通過二維碼傳遞信息。不過據用戶反應,SafePal較為脆弱易碎,用戶應謹慎備份自己的助記詞。NGRAVENGRAVE提供完整的自托管解決方案,包括無連接和最高安全認證硬件錢包ZERO,將用戶實時連接到區塊鏈的移動應用程序LIQUID以及加密和可恢復的密鑰備份GRAPHENE。ZERO的外觀靚麗,配備觸屏,價格也略高,官方售價為398歐元。就在本月,BinanceLabs宣布戰略投資硬件錢包制造商NGRAVE,并將領投其即將進行的A輪融資。Odaily星球日報消息,今年1月,NGRAVE完成600萬美元種子輪融資,WoodstockFund、MorningstarVentures、DFG、SparkDigitalCapital、MoonrockCapital、MapleblockCapital等參投。

比特幣倡導者:硬件錢包是穩健且安全的加密貨幣托管形式:5月25日消息,在最近的播客中,比特幣倡導者Andreas Antonopoulos表示,硬件錢包比許多其他的SMS好得多,安全得多。硬件錢包是一種消費級的HSM,它更穩健,如果HSM配置不當,安全性就會受到影響。大多數HSM甚至不太了解交易,很容易被黑客愚弄。硬件錢包的設計就是為了防止這些攻擊。但冷錢包制造商之一Ledger最近發布的一項研究表明,加密貨幣冷錢包也容易受到黑客的攻擊。然而,該報告進一步指出,目前,硬件錢包是用戶存儲其加密資產的唯一安全選擇。(AMBcrypto)[2020/5/25]

公告 | ICON將于8月份集成到Ledger硬件錢包:7月29日消息,據ICON官方公告,ICON(ICX)將于8月份集成到Ledger硬件錢包。[2018/7/29]

硬件錢包服務商Keepkey近日已在軟件客戶端加上了新增了比特幣現金服務:硬件錢包服務商Keepkey近日已在軟件客戶端加上了新增了比特幣現金服務,亞洲地區也新增了兩家支持比特幣現金交易所。不僅如此,印度 4500 多家商戶很快也將接受比特幣現金支付。Keepkey 是一家硬件錢包制造商 ,于 2017 年 8 月被數字貨幣交易所 Shapeshift 收購。Keepkey 宣布比特幣現金現已獲得客戶官方支持。開發人員解釋:“我們對最新的 BCH 測試客戶端(4.5.11)進行了全方位的測試,現在已經非常成熟。”[2018/1/22]

Tags:KEYONEEKEonekeypolkadotteddonkeyHONEYBADGERonekey是什么意思onekey硬件錢包國內能使用嗎

比特幣最新價格
MAG:Magic Eden推出Solana NFT工具「OCP」,可強制執行創作者版稅

Odaily星球日報譯者|念銀思唐 摘要: -MagicEden推出了OpenCreatorProtocol,可以對使用該工具的SolanaNFT強制執行創作者版稅.

1900/1/1 0:00:00
USD:詳解雙降落傘模型:使用債務支持的穩定幣作為抵押品的數學模型

DAI、LUSD、sUSD和FRAX等債務支持的穩定幣是DeFi中被動收益的來源。用戶可以從此類資產的高杠桿頭寸中受益。如果對USDC等其他穩定幣進行杠桿操作,則用戶的清算風險被認為很小的.

1900/1/1 0:00:00
ARB:空投埋伏日記:Angle Protocol、Phi Land、Arbitrum(11月23日)

熊市漫漫,熱點分散。在缺乏明確投資機會的當下,本著“寧可錯付gas,不能放過大毛”的原則,我將視線與精力投向了優質項目交互,說不定還能提前發現下一價值標的,是吧.

1900/1/1 0:00:00
區塊鏈:監督組織CREW向美聯邦選舉委員會指控SBF違反選舉法

Odaily星球日報譯者|念銀思唐 摘要: -一個監督組織指控SamBankman-Fried違反聯邦選舉法,此前這位FTX前首席執行官表示,他向黑錢組織提供了數百萬美元.

1900/1/1 0:00:00
人工智能:a16z:生成式AI在游戲領域的機會

原文標題:《TheGenerativeAIRevolutioninGames》A16Z最近寫了一篇很有意思的文章,談到他們認為的生成式AI和游戲結合在一起的機會在哪.

1900/1/1 0:00:00
COI:Blockdata:2022年加密支付賽道現狀

加密貨幣已經走過了漫長的道路——從被視為一種長期持有的投機性數字資產到一種有效的支付方式。許多消費者和企業正在接受加密支付,因為它們具有相關的好處,包括便利、速度、合理的手續費用和更高的安全性.

1900/1/1 0:00:00
ads