一文讀懂錢包術(shù)語(yǔ)及錢包的安全知識(shí)
經(jīng)過(guò)我們知識(shí)星球課程的學(xué)習(xí),我們了解到了交易所之間轉(zhuǎn)賬及代幣的地址,但我們還必須用到錢包。前段時(shí)間朋友圈在傳一個(gè)信息,某人400萬(wàn)資產(chǎn)被騙走。2018年1月25日晚coincheck損失了5.26億個(gè)XEM加密貨幣,約合5億美元。盜幣事件頻發(fā),我們?cè)撊绾伪4嫖覀兊馁Y產(chǎn)?安全在區(qū)塊鏈投資中的重要性非常高,接下來(lái)我們先了解下一些基本術(shù)語(yǔ)。
一、術(shù)語(yǔ)解讀
比特幣的所有權(quán)是通過(guò)數(shù)字密鑰、比特幣地址和數(shù)字簽名來(lái)確立的。數(shù)字密鑰實(shí)際上并不是存儲(chǔ)在網(wǎng)絡(luò)中,而是由用戶生成并存儲(chǔ)在一個(gè)文件或簡(jiǎn)單的數(shù)據(jù)庫(kù)中,稱為錢包。但資產(chǎn)是存儲(chǔ)在網(wǎng)絡(luò)中的。
密鑰的用途:生成簽名、證明所有權(quán)以及創(chuàng)造比特幣靚號(hào)地址和紙錢包。
(一)什么是地址?
地址: 以太坊以 0x 開頭的 42 位的哈希值 (16 進(jìn)制) 字符串。
0x5a943383f20bdd974a39465cb9fc6e9b03db9cb0fd9b064a66c5495abf5424cc
地址以bc1開頭BTC不分大小寫,以后看到這樣的地址也不要驚訝。 bc1qk4ystzdm0helwtxvpzzazsh99qxtpr3wel4zt3
地址=銀行卡號(hào)
(二)什么是私鑰?
一個(gè)錢包中包含一系列的密鑰對(duì),每個(gè)密鑰對(duì)包括一個(gè)私鑰和一個(gè)公鑰。
私鑰(k)是一個(gè)數(shù)字,通常是隨機(jī)選出的。有了私鑰,我們就可以使用橢圓曲線乘法這個(gè)單向加密函數(shù)產(chǎn)生一個(gè)公鑰(K)。有了公鑰(K),我們就可以使用一個(gè)單向加密哈希函數(shù)生成比特幣地址(A)。
明文私鑰: 64 位的 16 進(jìn)制哈希值字符串, 用一句話闡述明文私鑰的重要性 "誰(shuí)掌握了私鑰, 誰(shuí)就掌握了該錢包的使用權(quán)!" 同樣, 如果他人得到了你的明文私鑰, 不需要任何密碼就可以輕而易舉的轉(zhuǎn)移你的資產(chǎn)。
私鑰=銀行卡號(hào)+銀行卡密碼
(三)什么是Keystore?
Keystore: 明文私鑰通過(guò)加密算法加密過(guò)后的 JSON 格式的字符串, 一般以文件形式存儲(chǔ)。
Keystore+密碼=銀行卡號(hào)+銀行卡密碼
(四)什么是助記詞?
助記詞: 若干個(gè)單詞構(gòu)成, 用戶可以通過(guò)助記詞導(dǎo)入錢包, 但反過(guò)來(lái)講, 如果他人得到了你的助記詞, 不需要任何密碼就可以輕而易舉的轉(zhuǎn)移你的資產(chǎn), 所以要妥善保管自己的助記詞。
助記詞=銀行卡號(hào)+銀行卡密碼
廣義的私鑰包括:助記詞、Keystore 和明文私鑰,抄寫的其實(shí)是助記詞,匯總以上概念如下:
地址=銀行卡號(hào)
密碼=銀行卡密碼
私鑰=銀行卡號(hào)+銀行卡密碼
助記詞=銀行卡號(hào)+銀行卡密碼
Keystore+密碼=銀行卡號(hào)+銀行卡密碼
Keystore ≠ 銀行卡號(hào)
關(guān)于私鑰安全,由于新入場(chǎng)的區(qū)塊鏈玩家很多,實(shí)際上很多人并不明白區(qū)塊鏈私鑰的意義和價(jià)值,會(huì)出現(xiàn)這樣的情況,認(rèn)為在交易所,或者錢包的賬號(hào)和密碼是最關(guān)鍵的,保護(hù)好了賬號(hào)密碼就萬(wàn)無(wú)一失,但糊里糊涂就被人釣魚,把私鑰拱手送出。這里安全性的風(fēng)險(xiǎn)之大,其實(shí)是很多玩家所不了解的,如果你只在手機(jī)或電腦裝了一個(gè)錢包,而沒(méi)有做任何備份處理,你的手機(jī)或電腦丟了,或者硬盤損壞了,你的幣就沒(méi)有了。
如果你裝的是在線錢包,恭喜你,你可以在網(wǎng)上登陸找回,那么你賬號(hào)密碼被人窺破,你的幣就沒(méi)了。你賬號(hào)密碼都安全,但你不留神把私鑰放到哪里被人看到了,或者那串備份單詞被人看到了,你的幣就沒(méi)了。你一切都安全,然而在線錢包或交易所失竊了,你的幣也沒(méi)了。
二、錢包的安全知識(shí)
錢包安全知識(shí)四個(gè)部分, 即錢包備份、防盜策略、防丟策略以及緊急事件處理方法。
(一)備份意識(shí)
創(chuàng)建錢包之后立即備份! 升級(jí)應(yīng)用的時(shí)候備份! 刪除應(yīng)用的時(shí)候備份! ... 備份備份備份, 要把錢包備份當(dāng)做一種習(xí)慣!
(二)防盜策略
我們要清楚我們被盜的是什么? 是某個(gè)資產(chǎn)嗎? 是某個(gè)確定的代幣嗎? 其實(shí)都不是, 防盜的實(shí)質(zhì)是防止我們的私鑰泄露, 或者被黑客盜取。而在防盜策略上, Keystore 和助記詞(或者明文私鑰) 的側(cè)重點(diǎn)有所不同。
Keystore 防盜策略: 由于 Keystore 是被加密過(guò)后的私鑰, 并且一般是以 JSON 文件形式存在, 采用"抄寫"這種策略明顯是不科學(xué)的, 所以可以存儲(chǔ)在 U 盤里或者密碼管理工具里。存儲(chǔ) Keystore 時(shí)要和密碼分開存儲(chǔ), 這樣只要密碼強(qiáng)度足夠高, 即使被黑客盜取了 Keystore , 也很難破解, 備份 Keystore 時(shí)也要多處存儲(chǔ), 比如你只存在 U 盤里, 如果 U 盤丟失, 那么也相當(dāng)于丟失了錢包。
助記詞防盜策略:在存儲(chǔ)助記詞時(shí), 就需要更加謹(jǐn)慎一些, 因?yàn)橹浽~毫無(wú)安全性可言, 一旦被第三方竊取, 那么我們的資產(chǎn)將面臨巨大的威脅, 所以建議采用物理介質(zhì)備份, 抄寫在一張紙上, 并且妥善保管, 抄寫時(shí)要注意準(zhǔn)確性, 也要注意長(zhǎng)久保存, 不要出現(xiàn)字跡看不清楚等問(wèn)題。
(三)防丟策略:
可以說(shuō)防丟策略和防盜策略是整個(gè)錢包安全知識(shí)的重中之重, 錢包丟失一般分為三種情況:
刪除錢包時(shí), 沒(méi)有備份錢包。建議在創(chuàng)建完錢包之后, 立即備份錢包, 采用雙重備份和多次備份兩種策略。雙重備份是指 Keystore 備份和助記詞備份, 多次備份是指在備份完 Keystore 和助記詞之后, 要驗(yàn)證備份是否正確, 反復(fù)驗(yàn)證, 確認(rèn)無(wú)誤即可。
忘記了 Keystore 密碼。我建議使用強(qiáng)度較高的密碼加密 Keystore, 這個(gè)密碼最好是隨機(jī)生成, 不常用的密碼。這樣提高了 Keystore 的安全性, 但是也對(duì)保管密碼帶來(lái)了巨大的挑戰(zhàn), 我推薦使用 1password 或者 lastpass 等密碼管理工具, 妥善保管好自己的密碼, 以防遺忘。
遺失了私鑰。這里的私鑰包括助記詞、Keystore 和明文私鑰, 有些小白在備份助記 詞時(shí), 抄寫過(guò)后并沒(méi)有做驗(yàn)證, 或者自己過(guò)于潦草, 導(dǎo)致后期很難辨識(shí), 這些都會(huì)導(dǎo)致無(wú)法再找到自己的錢包。所以我們?cè)趥浞蒎X包時(shí)要仔細(xì)認(rèn)真, 在后期保管錢包時(shí), 要善于使用一些安全的管理工具, 確保自己可以隨時(shí)找到私鑰。
(四)緊急事件處理
一旦發(fā)現(xiàn)自己錢包出現(xiàn)不是自己操作的轉(zhuǎn)出交易, 或者意識(shí)到自己的私鑰已經(jīng)泄露, 那么立即停止使用該錢包 (不要再向該錢包轉(zhuǎn)賬), 新建錢包 (當(dāng)然要做好新錢包的備份) 然后立即將資產(chǎn)轉(zhuǎn)移至新錢包。
很多人希望錢包服務(wù)商幫忙查找盜幣者或者黑客的信息, 這一點(diǎn)在之前的基礎(chǔ)知識(shí)部分已經(jīng)講的比較清晰了, 因?yàn)槭侨ブ行幕X包, 所以很難提供什么有效線索去幫助受害者"破案"。因此,在我們初次使用imToken創(chuàng)建錢包時(shí),imToken給用戶一個(gè)風(fēng)險(xiǎn)測(cè)評(píng),這個(gè)測(cè)評(píng)可以加強(qiáng)我們對(duì)錢包的認(rèn)識(shí)。這里附上通關(guān)攻略,讓你更好的了解自己的錢包:
https://support.token.im/hc/zh-cn/articles/115002400974
三、資產(chǎn)被盜案例:
- Case1:某女因?yàn)榕伦约哼z忘備份的助記詞, 所以將助記詞告訴身邊的親朋好友, 幫忙記住, 結(jié)果被其妹夫盜取資產(chǎn)預(yù)計(jì) 3 萬(wàn) RMB (后因其妹夫主動(dòng)承認(rèn), 才得以查清事實(shí))
- Case 2: 某女將自己的 Keystore 通過(guò)郵件進(jìn)行傳輸, Keystore 密碼和郵件密碼是一致的, 結(jié)果郵件被黑客攔截, 被盜資產(chǎn)預(yù)計(jì) 30 萬(wàn) RMB.
- Case 3: 2017 年 10 月 16 日, 廣東東莞用戶發(fā)現(xiàn)自己 100 多個(gè) ETH 被盜, 該用戶最終確認(rèn)是身邊的朋友盜取了他的代幣。該用戶回憶說(shuō), 當(dāng)時(shí)在備份錢包時(shí), 這個(gè)朋友就在他身邊, 通過(guò)什么手段盜取他的私鑰不得而知, 因?yàn)檫@個(gè)朋友在歸還了所盜取的代幣之后, 就與我們失去了聯(lián)系, 并沒(méi)有說(shuō)出具體的作案技巧, 但是從理論上推測(cè), 有可能是在用戶備份的時(shí)候采用拍照等手段記住助記詞。
- Case4:2017 年 10 月 23 日, hack@consenlabs.com 收到一封江蘇無(wú)錫的被盜用戶郵件, 通過(guò)溝通得知, 該用戶將私鑰曾經(jīng)泄露給一位某知名小密圈的運(yùn)營(yíng)人員, 后根據(jù)盜幣地址查詢以及轉(zhuǎn)賬行為分析, 確定是這個(gè)人盜取了他的代幣。當(dāng)我詢問(wèn)他為什么要將私鑰告訴這個(gè)盜幣人, 他說(shuō)當(dāng)時(shí)因?yàn)槌霈F(xiàn)轉(zhuǎn)幣不到賬的情況, 情急之下將私鑰發(fā)給這個(gè)盜幣人, 讓其幫忙查明為什么轉(zhuǎn)幣不到賬。
- Case5: 類似冒充錢包運(yùn)營(yíng)人員2017 年 9 月 23 日, 我們收到一封來(lái)自廣東河源用戶的工單, 工單告知我們 "你們的客服, 把我的幣轉(zhuǎn)走了"。收到消息后, 我們第一時(shí)間與被盜用戶建立聯(lián)系, 得知原來(lái)是有人冒充 imToken 客服人員, 索取他的私鑰。經(jīng)過(guò)被盜用戶提供的盜幣人的郵箱, 我們查找到了這個(gè)假客服, 并協(xié)助用戶將盜取的代幣追回。
- Case6:【投資者在imToken錢包被盜價(jià)值超250萬(wàn)人民幣BTM】2018年1月18日,新浪微博用戶“幣圈諸葛亮”在微博求助,稱其imToken錢包被盜價(jià)值超過(guò)250萬(wàn)BTM(比原鏈)。受害者表示其手機(jī)和電腦都有存私鑰,但不清楚盜幣者如何得逞。發(fā)現(xiàn)其有過(guò)極其危險(xiǎn)的備份私鑰或傳輸私鑰的操作。
如果你覺(jué)得那些案例都很遠(yuǎn),那看看發(fā)生在我們身邊的黑天鵝事件:
- 在我們007不出局的一位戰(zhàn)友,損失ETH 大約2000個(gè),當(dāng)時(shí)價(jià)格約價(jià)值16,000,000,原因:換手機(jī)的時(shí)候把舊有的imtoken錢包直接刪除了,沒(méi)有備份私鑰。
- 另一位007戰(zhàn)友當(dāng)時(shí)是丟了500萬(wàn)等值的以德幣,1260個(gè)ETH換的以德的真幣,他以為是測(cè)試幣沒(méi)備份私鑰在換手機(jī)的時(shí)候直接把imtoken刪除了
- 區(qū)塊鏈布道者金馬朋友圈一位朋友,賬戶被盜數(shù)字貨幣價(jià)值400萬(wàn),原因:騙子注冊(cè)EOS官方Twitter,長(zhǎng)期模仿官方內(nèi)容混淆用戶,然后發(fā)出令人垂涎的高利潤(rùn)誘惑用戶交出錢包私鑰,盜走你錢包所有的ERC 20代幣。
- 娜寫年華,007的實(shí)力女神。imtoken丟失EOS 3819個(gè),按當(dāng)時(shí)價(jià)格差不多30多萬(wàn)。具體細(xì)節(jié)不詳細(xì)但應(yīng)是熟人作案,盜走了她的私鑰,后來(lái)追回來(lái)了。
四、總結(jié)
(一)不要將私鑰告訴任何人!
(二)私鑰你要看的比命都重要!
(三)必須備份私鑰(助記詞),且必須手寫,放在安全的地方。
(四)不可使用 郵箱、QQ 或微信存儲(chǔ)或傳輸私鑰, 黑客也會(huì)采用 "放長(zhǎng)線釣大魚" 的方式, 不會(huì)立即盜取資產(chǎn), 而是等到有更多的代幣轉(zhuǎn)入, 或者當(dāng)用戶進(jìn)行了轉(zhuǎn)出操作, 黑客會(huì)立即盜取剩余代幣。
以上就是一文讀懂錢包術(shù)語(yǔ)及錢包的安全知識(shí)的詳細(xì)內(nèi)容,更多關(guān)于錢包術(shù)語(yǔ)及錢包的安全知識(shí)的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
你可能感興趣的文章
-
比特幣專業(yè)術(shù)語(yǔ)詳解大全
這篇文章主要介紹了比特幣專業(yè)術(shù)語(yǔ)詳解大全,比特幣提供了一種全新的支付方式,因此你可能要在自己的詞匯表里添加一些新詞語(yǔ)。不必?fù)?dān)心,即使是不起眼的電視也創(chuàng)造了新詞匯…
2021-04-08 -
15個(gè)DeFi入門必備專業(yè)術(shù)語(yǔ)大全
這篇文章主要介紹了15個(gè)DeFi入門必備專業(yè)術(shù)語(yǔ)大全,DeFi中的所有事情都是通過(guò)區(qū)塊鏈完成的:一個(gè)不會(huì)被損壞的分散式帳簿,清楚記錄著每筆交易。本期先從一些最重要的DeFi術(shù)…
2021-04-02 -
《以太坊 2.0 術(shù)語(yǔ)庫(kù)》信標(biāo)鏈、PoS、分片…接觸以太坊 2.0 得先理解這
這篇文章主要介紹了《以太坊 2.0 術(shù)語(yǔ)庫(kù)》信標(biāo)鏈、PoS、分片、證明者、區(qū)塊提議者、委員會(huì)、檢查點(diǎn)、鏈頭...接觸以太坊 2.0 得先理解這些術(shù)語(yǔ),下面一起來(lái)參考一下吧!…
2021-03-19 -
錢包安全知識(shí):錢包助記詞忘記備份/備份丟失怎么辦?
這篇文章主要介紹了錢包安全知識(shí):錢包助記詞忘記備份/備份丟失的相關(guān)資料,一個(gè)錢包最重要的不是什么公鑰和私鑰,而是助記詞,希望大家通過(guò)這篇文章,可以更加深入的了解錢…
2021-11-11 -
TP錢包基礎(chǔ)知識(shí):使用TP錢包參與Matic主網(wǎng)
這篇文章主要介紹了TP錢包基礎(chǔ)知識(shí):使用TP錢包參與Matic主網(wǎng)的相關(guān)資料,希望這篇關(guān)于使用TP錢包參與Matic主網(wǎng)的文章,可以讓大家熟練使用TP錢包?!?/p> 2021-11-19
-
TP錢包基礎(chǔ)知識(shí):使用TP錢包參與FTM主網(wǎng)操作
這篇文章主要介紹了TP錢包基礎(chǔ)知識(shí):使用TP錢包參與FTM主網(wǎng)操作的相關(guān)資料,希望這篇關(guān)于使用TP錢包參與FTM主網(wǎng)操作的文章,可以讓大家熟練使用TP錢包?!?/p> 2021-11-19
-
TP錢包基礎(chǔ)知識(shí):OKExChain錢包創(chuàng)建/導(dǎo)入教程
這篇文章主要介紹了TP錢包基礎(chǔ)知識(shí):OKExChain錢包創(chuàng)建/導(dǎo)入教程的相關(guān)資料,希望這篇關(guān)于OKExChain錢包創(chuàng)建/導(dǎo)入教程的文章,可以讓大家熟練使用TP錢包?!?/p> 2021-11-19
-
TP錢包基礎(chǔ)知識(shí):OKExChain錢包轉(zhuǎn)賬/收款教程
這篇文章主要介紹了TP錢包基礎(chǔ)知識(shí):OKExChain錢包轉(zhuǎn)賬/收款教程的相關(guān)資料,希望這篇關(guān)于OKExChain錢包轉(zhuǎn)賬/收款教程的文章,可以讓大家熟練使用TP錢包。…
2021-11-19 -
TP錢包基礎(chǔ)知識(shí):OKExChain測(cè)試使用教程(OKEx)
這篇文章主要介紹了TP錢包基礎(chǔ)知識(shí):OKExChain測(cè)試使用教程(OKEx)的相關(guān)資料,希望這篇關(guān)于OKExChain測(cè)試使用教程(OKEx)的文章,可以讓大家熟練使用TP錢包?!?/p> 2021-11-19
-
TP錢包基礎(chǔ)知識(shí):如何進(jìn)行TRX的轉(zhuǎn)賬、收款?
這篇文章主要介紹了TP錢包基礎(chǔ)知識(shí):如何進(jìn)行TRX的轉(zhuǎn)賬、收款?的相關(guān)資料,希望這篇關(guān)于如何進(jìn)行TRX的轉(zhuǎn)賬、收款的文章,可以讓大家熟練使用TP錢包。…
2021-11-19