以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

區塊鏈:區塊鏈安全入門筆記(一) | 慢霧科普

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

錢包Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。

據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

聲音 | Kakao旗下Ground X CEO:公司致力于尋求區塊鏈“殺手級應用”而非金融應用:近期在接受EJ Insight采訪時,韓國互聯網巨頭Kakao旗下區塊鏈子公司Ground X的CEO Jason Han透露了更多關于該公司在該行業的意圖。Han稱,區塊鏈行業最大的問題是還沒有一個“殺手級應用”。他說,Ground X沒有探索這項技術的金融應用,而是致力于其他領域,如手機游戲、娛樂、電子內容和電子體育等。他補充稱,移動支付在韓國已經得到了很好的發展,并以Facebook的Libra遭遇監管壁壘為例,指出區塊鏈的任何金融應用在法律上仍存在太大的不確定性。Han承認,當前Klaytn區塊鏈的一個主要缺陷與權力下放有關。該項目在Klaytn治理委員會只有30名企業成員。這些公司包括LG電子、NetMarble和UnionBank等大公司。理事會成員負責平臺的治理模型。為了證明該技術的價值,Han解釋了Ground X如何決定為了效率和速度而犧牲完全的權力下放。他還表示,治理委員會計劃明年初擴充到50名成員。[2019/11/29]

冷錢包ColdWallet

動態 | 俄羅斯鉆石礦商Alrosa加入Tracr鉆石行業區塊鏈可追溯平臺:據Miningweekly消息,俄羅斯鉆石礦商Alrosa加入了Tracr鉆石行業區塊鏈溯源平臺,該平臺由另一家礦商戴比爾斯(De Beers)開發。該平臺項目旨在為消費者和貿易參與者提供有關其鉆石真偽的更強保障。[2018/10/29]

冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。

行情 | 美股區塊鏈相關股票開盤漲跌各異:柯達下跌2.99%,埃森哲下跌0.28%,Overstock.com上漲0.11%,Riot Blockchain上漲3.98%,Marathon Patent平盤,Sqare下跌4.27%。[2018/8/4]

熱錢包HotWallet

熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。

Actoz Soft將推出基于區塊鏈的電子競技平臺:盛大游戲旗下控股子公司Actoz Soft日前宣布,將開展基于區塊鏈的新業務,例如下一代電子競技平臺。Actos Soft表示將在今年下半年為約10家國內外公司提供區塊鏈的啟動技術咨詢和支持,以及建立一個基于區塊鏈的媒體和游戲社區的電子競技平臺。[2018/4/2]

公鑰PublicKey

公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。

私鑰PrivateKey

私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。

和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。

助記詞Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。

Keystore

Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。

圖片來自imTokenFans活動分享

由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:

不使用未備份的錢包

不使用郵件傳輸或存儲私鑰

不使用微信收藏或云備份存儲私鑰

不要截屏或拍照保存私鑰

不使用微信、QQ傳輸私鑰

不要將私鑰告訴身邊的人

不要將私鑰發送到群里

不使用第三方提供的未知來源錢包應用

不使用他人提供的AppleID

不要將私鑰導入未知的第三方網站

Tags:區塊鏈KEYSTOORE我朋友做區塊鏈被捉了怎么辦youkey幣是什么STORERadioreum

以太坊價格
APE:DragonEx 項目2019年進度簡報(2019.6.1-2019.6.7)

DragonEx項目2019年進度簡報 2019-06-07 一.重大事件: 1、6月3日上線區塊鏈游戲項目—鏈上娛樂;為回饋DT社區,DragonEx將部分開放平臺APP打包成獨立資產包.

1900/1/1 0:00:00
亞馬遜:滿目星河:BTC面臨破位邊緣,能否繼續守穩不破

BTC在上周五盤中觸及4小時200周期均線支撐后的快速反彈一度讓市場看到了跌勢逆轉的希望,不過行情在反抽探及8000整數關口,同時也是最近這輪下跌行情反抽半分位所在的強阻力位置附近后.

1900/1/1 0:00:00
比特幣:6月8日 | 小蔥隔夜消息一覽

1.灰度研究:比特幣是現代投資者的新黃金。2.ETC將在本月測試“Atlantis”升級的代碼。3.2016年Bitfinex被盜的BTC有170個開始轉移.

1900/1/1 0:00:00
區塊鏈:避免韭菜思維:給數字資產投資者的3點建議

“如果在競爭中,你輸了,那么你輸在時間;反之,你贏了,也贏在時間。” 文章導讀: 1.投資前要有明確的規劃和策略2.不要試圖猜測短期行情走勢3.避免韭菜思維解決方案昨天有讀者咨詢,EOS在58元.

1900/1/1 0:00:00
數字貨幣:四川康定違規礦場大整治,挖礦危矣?

原創|肆歌 頭圖|視覺中國 今日,一張聊天截圖在微信各個群聊和朋友圈被瘋狂轉發。從圖中頭像和昵稱看,這位加密貨幣圈內人稱寶二爺的“郭宏才”稱,有確切消息,四川那邊10號后要關閉所有礦場.

1900/1/1 0:00:00
區塊鏈:里程碑式的突破 獨家專訪“英雄鏈”案件專案組

經過衡陽市珠暉分局專案組的全力偵破,轟動全國的數字貨幣詐騙案件“英雄鏈”已經臨近收尾階段,所有涉案人員將移交司法機關處理.

1900/1/1 0:00:00
ads