以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > XMR > Info

BIT:Cobo劉力心、BITHD果子:開源是硬件錢包的發展趨勢 | 鏈節點AMA

Author:

Time:1900/1/1 0:00:00

近期在鏈節點社區中,硬件錢包的話題再度被推上風口浪尖,其中最受關注仍是其安全性的討論。11月19日上午,Cobo硬件負責人劉力心和BITHD負責人果子作客連節點ChainNodeAMA,就硬件錢包開源的意義、安全芯片的安全價值、錢包產品未來的發展等話題展開了激烈的討論。

在本期AMA中,果子一陣見血地指出:對于硬件錢包來說,開源是“前提”,原因很簡單,每一個硬件錢包都需要“自證清白”,而你不開源,就完全沒法自證清白。

而劉力心則強調:錢包沒有絕對的安全這一說。一款合格硬件錢包相比于別的存幣方案,把被攻擊成功的可能性降到了最低。不合格的硬件錢包其實不一定比軟件錢包安全多少。

此外,兩位大咖就開源和安全芯片的問題還給出了很多優質回答,接下來就一起回顧一下吧。

0xDAO:感謝Cobo團隊發現其合約漏洞:3月31日消息,Fantom生態DeFi協議0xDAO發推表示,感謝Cobo的安全團隊和聯合創始人神魚發現其合約的重大安全漏洞。Cobo回應稱,Cobo自成立以來始終秉承安全至上的原則,協同行業的各方力量構建安全環境,為行業貢獻力量。[2022/3/31 14:29:46]

對于硬件錢包來說,開源是“前提”

在傳統的計算領域中,開源支持者一直強調一個觀點——開源是更安全的,如Linus定律所說:只要有足夠多的眼睛,所有bug都是淺層的。

在硬件錢包領域,這一點也同樣適用。但也同樣存在領域門檻較高,大多數用戶可能不會費力刻錄或調試源代碼的狀況,這時,錢包開源是否只能提供心理上的安慰而并不會有實質上的幫助?關于這一點,果子給出了這樣的回答:

Cobra發推呼吁就比特幣白皮書版權等與CSW進行法律辯護:圍繞Bitcoin.org托管比特幣白皮書一事,近日,Bitcoin.org網站共同所有者Cobra發推呼吁稱,如果想對Bitcoin.org有所貢獻,可與CSW對白皮書的版權聲明和域名的所謂所有權進行法律辯護。與此同時,Cobra還隨推文貼出相關捐贈地址。此前消息,由于CSW提出的侵犯比特幣白皮書版權的指控,有開發者撤下了Bitcoin.org官方的比特幣白皮書。隨后Bitcoin.org官方對此聲明,Bitcoin.org擁有托管比特幣白皮書的合法權利,將繼續托管比特幣白皮書,抵制虛假指控。[2021/1/24 13:21:07]

對于硬件錢包來說,開源是“前提”,原因很簡單,每一個硬件錢包都需要“自證清白”,而不開源,就完全沒法自證清白。用戶為什么需要硬件錢包?因為要把資產安全的保管在自己手里,無需信任第三方。

Cobra:運行非核心全節點軟件是讓BTC更具彈性的最好方式:Bitcoin.org網站共同所有者Cobra剛剛發推稱,應該有更多的人運行非核心的全節點軟件,這確實是讓比特幣更具彈性的最好方式。共識分裂的風險和影響被夸大了,而實質上每個比特幣節點容易受到相同漏洞威脅的風險要更大。[2020/8/24]

在“自證清白”這一點上,Trezor、Ledger和BITHD其實都是做的很努力的,我們的比太錢包開源指的是你能夠拿github上的版本庫編譯出任何一個版本的比太錢包,也就是說有興趣的話你可以自己驗證比太的清白;BITHD和Trezor也一樣,因為硬件設計+固件源碼全開源,任何有興趣的第三方都可以基于github上的內容做一個自己的BITHD和Trezor;這也同樣是自證清白;哪怕是Ledger,除了安全芯片+安全芯片中非常少的代碼外,你仍然可以自己做一款跟Ledger一樣的硬件錢包,這同樣是在自證清白方面做出的努力。

聲音 | Cobra:加密行業需少些部落主義 多些合作精神:Satoshi Portal首席執行官Francis Pouliot日前在推特發布關于“反BCH最有影響力的100人”推文,眼鏡蛇Cobra轉發其推文并評論稱:如果社會上有很大一部分人把對一項技術的非理性仇恨看作是一種榮譽的象征,這個行業就注定要滅亡。比特幣現金只是一種可以讓安全權衡助力零售和支付用例的山寨幣,僅此而已。請少些部落主義,多些合作精神。[2018/10/29]

開源錢包很重要的一點就是任何第三方都可以通過提供的開源信息自己DIY出一款一模一樣的錢包,以此來證明果子提到的錢包本身的“清白”。除此以外,開源的另一個好處是為社區里更多的團隊做更多種類的硬件錢包提供便宜,這其實也是開源本身的意義之所在。

ICOBOX研究:2018年ETH市值占比不降反升: ICOBOX研究指出,全球數字貨幣總市值在2018年2月環比下降15.6%,3月環比下降14.9%。比特幣占全球主要數字貨幣的比例在1月份最低達到33.3%,隨后逐步上升,現占比達到41.9%。然而全球第二大數字貨幣以太坊占比在1、2月份卻呈上升趨勢,從11.9%增長到21.1%,隨后小幅下降,現占全球數字貨幣總資產的18.1%。[2018/3/6]

如果子所說,這里硬件錢包的開源包括了硬件設計全部開源、固件源碼全部開源,和完整的版本歷史全部開源。在日常使用中,用戶會遇到安全芯片里有芯片廠商的代碼,卻沒有錢包廠商的代碼的情況,這時是否符合全開源的要求呢?果子補充道:

如果是像Ledger這類的雙芯片模型,主芯片+密碼芯片模型,主芯片中包含了全部固件邏輯,密碼芯片包含了私鑰簽名相關邏輯,這種雖然不能算嚴格意義上的開源,但其實還是比較接近的,因為你可以自己參考這個方案做出自己版本的Ledger,你可以選擇一樣的主芯片運行Ledger的固件代碼,再自行選擇一個自己覺得合適的密碼芯片,在里面編寫自己需要的這部分代碼,最終能夠做出自己版本的硬件錢包。

沒有絕對的安全,當攻擊需要付出的成本遠小于收益時,可以視為安全

錢包開源歸根結底是為保護資產安全服務的,對于持幣者來說,最關心也就是錢包開源能否為資產帶來絕對的安全?硬件錢包開源主要面臨的安全挑戰無外乎錢包方偷偷留有后門和黑客的攻擊,關于這兩點,果子表示:

首先,世界上不存在“絕對”的事情,安全也一樣。通常來說,當攻擊需要付出的成本遠小于收益時,可以視為安全。

針對上述兩種風險,第一點,開源硬件錢包通過代碼、固件開源可以自證錢包本身的清白,杜絕任何后門。如果使用不開源的錢包就始終要面臨著后門的威脅。第二點,因為BITHD為不聯網的硬件冷錢包,使黑客的遠程攻擊幾乎變成了不可能。如果是獲取錢包進行物理攻擊則需要付出巨大成本。加上BITHD擁有密碼賬戶功能,當你在BITHD開啟密碼賬戶功能時,黑客即使付出了巨大的成本獲取了你的助記詞,在無法得知你自定義的密碼的情況下,仍然無法完成攻擊。

關于硬件錢包的安全問題,劉力心補充道:

安全沒有絕對的安全這一說。一款合格硬件錢包相比于別的存幣方案,把被攻擊成功的可能性降到了最低。不合格的硬件錢包其實不一定比軟件錢包安全多少。另外,其實相對硬件錢包的安全性,人為原因造成丟幣的可能性更大。比如最關鍵的助記詞如何保存。

也有用戶提出,硬件錢包開源后從代碼角度可以提高資產的安全。那么同樣的硬件錢包代碼的開源能否保證芯片等硬件本身的安全性?關于這點,劉力心表示:

硬件部分的安全性,這里最核心的部分就是安全芯片的安全性——有一種攻擊形式是,黑客在用戶收到產品前對產品進行了篡改,把安全芯片給禁用掉了或者繞過了。安全芯片不再正常工作,所有的相關密碼學運算沒有發生在安全芯片內。為了避免這種攻擊,Cobo金庫設計了驗真環節,確保安全芯片正常工作。只要保證安全芯片沒有被禁用或者繞過,安全芯片再去驗證上層應用的安全性。

安全芯片的核心保護對象是私鑰的真隨機性,而這一隨機數正是加密算法背后的關鍵核心。正如劉力心關于Cobo錢包的介紹那樣:安全芯片的使用、官網驗證環節、防拆觸發的結構設計、passphrase功能、金屬助記板等等功能,為用戶資產做足了安全保障,不會受到供應鏈攻擊、旁路攻擊等威脅,即使攻擊者拿到你的金庫,也只是拿到了一塊磚而已。

以上就是本次AMA中劉力心和果子關于錢包開源和安全芯片的問題給出的一些解答,開源已經成為硬件錢包未來的趨勢——資產安全的探索,我們從未停止。

詳情回顧本期AMA:https://www.chainnode.com/ama/399418-2

Tags:COBBIT比特幣ITHcobo和trustwalletBitcoin Banana比特幣是干嘛用的呢upbithoa.pics

XMR
EOS:探討:數字貨幣對金融會計的影響及政策建議

作者:成麗莉 來源:《中國金融》2019年第24期編者注:原標題為:《中國金融》|數字貨幣對金融會計的影響》導讀:數字貨幣對無論是作為發行方的中央銀行還是作為持有方的金融機構、企業等來說.

1900/1/1 0:00:00
IBL:SIBC落地杭州錢塘新區,打造亞洲區塊鏈項目出海橋頭堡

12月10日,新加坡杭州科技園奕橋、新西蘭數字經濟發展基金會、巴比特主辦了2019區塊鏈創新應用與數字經濟論壇,論壇上新加坡杭州科技園國際區塊鏈中心正式啟幕.

1900/1/1 0:00:00
區塊鏈:Lava解讀:無畏寒冬,開啟PoC新藍海

圖片來源:Coinmarketcap2019年下半年對于數字貨幣玩家和項目方來說是艱難的一年,隨著IEO的熱度逐漸消散,各種監管政策的出臺,剛有些回暖的數字貨幣市場又一夜間回到了寒冬.

1900/1/1 0:00:00
COI:孟巖:數字資產是數字經濟升級的核心,其八大優勢促進數字經濟升級并蓬勃發展

原文:零壹財經 數字資產與區塊鏈的發展緊密相關,為了加強區塊鏈領域的研究,促進區塊鏈的學術、技術和應用的發展,中國投資協會與數字資產研究院聯合成立“中國投資協會數字資產研究中心”.

1900/1/1 0:00:00
區塊鏈:技術干貨 | 理解零知識證明算法之Bulletproofs:Range Proof I

前言 Bulletproofs,又一個有意思的零知識證明算法,相信讀者已經很熟悉它了。和zk-snark相比,它不需要可信設置;和zk-stark算法相比,它具有較小的proofsize.

1900/1/1 0:00:00
比特幣:分析:為什么要重視穩定幣對主權貨幣的挑戰?

最近,中國人民銀行副行長陳雨露表示,越來越多的中央銀行和貨幣當局開始關注穩定幣對貨幣主權、資本管制、支付體系監管等公共政策的挑戰.

1900/1/1 0:00:00
ads