比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > DYDX > Info

區塊鏈:區塊鏈安全入門筆記(一)

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。錢包Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

直播 | 冪瑪科技CTO嚴斌:區塊鏈爆款產品會在聯盟鏈中實現:金色財經報道,4月16日下午14:00,螞蟻區塊鏈“開放聯盟鏈”面向中小企業和開發者發布,助推全民入鏈。冪瑪科技CTO嚴斌現場分享了在螞蟻開放聯盟鏈中構建的“天天貪吃蛇”游戲的發展情況。嚴斌指出,“天天貪吃蛇”是冪瑪科技在開放聯盟鏈中打造的一個樣板。底層技術來自螞蟻區塊鏈,流量通過小程序引入,取得了較好的成績。目前現有的公鏈存在性能等問題,阻礙了開發者的進步,區塊鏈要成為主流,需要大眾化和爆款產品。而下一代爆款產品一定是在聯盟鏈中實現。冪瑪科技作為生態節點應用方,在產品設計、商業閉環、運營推廣等與螞蟻區塊鏈積極溝通,還有機會引入其他開發者到行業中共建生態,促進區塊鏈生態發展。[2020/4/16]

冷錢包ColdWallet

動態 | 普華集團計劃與部分高校開展區塊鏈合作:據新廣網3月22日報道,普華集團計劃與部分高校在區塊鏈領域達成合作的意向書中,合作內容包括:雙方共同組成的區塊鏈產業研究、發展聯盟以強強聯合的方式,與相關政府單位共同搭建產、學、研一體的區塊鏈試驗、推廣基地。[2019/3/22]

冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。熱錢包HotWallet

動態 | 懷俄明州兩項區塊鏈相關法案等待州長簽署:據bitcoinexchangeguide報道,懷俄明州區塊鏈聯盟聯合創始人Caitlin Long昨日發布推文稱,有關區塊鏈沙箱法案的法案已通過參議院。在美國懷俄明州提出的8項區塊鏈相關法案中已有兩項通過,并將交由該州州長Mark Gordon進行簽署。據此前報道,懷俄明州于1月31日通過了SF0125法案,現已可將加密貨幣視為合法財產。[2019/2/15]

熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。公鑰PublicKey

聲音 | 魏傳忠:運用區塊鏈等新技術構建質量保障共治體系:據人民網消息,中國檢驗檢疫學會會長魏傳忠表示,針對當前質量領域存在的技術基礎薄弱等問題,中國檢驗檢疫學會聯合中國檢驗檢測創新聯合體等單位,綜合運用標準、計量、檢驗檢測等質量基礎設施,以及云計算、大數據、人工智能、區塊鏈等新技術,構建了以質量信用、質量溯源等為基礎支撐的質量保障共治體系即QBBSS質量鏈。[2018/9/27]

公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。私鑰PrivateKey

私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。助記詞Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。Keystore

Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。

圖片來自imTokenFans活動分享由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:不使用未備份的錢包不使用郵件傳輸或存儲私鑰不使用微信收藏或云備份存儲私鑰不要截屏或拍照保存私鑰不使用微信、QQ傳輸私鑰不要將私鑰告訴身邊的人不要將私鑰發送到群里不使用第三方提供的未知來源錢包應用不使用他人提供的AppleID不要將私鑰導入未知的第三方網站

Tags:區塊鏈KEYYSTSTOR區塊鏈怎么入手Two Monkey Juice BarArtificial intelligence ecoystemImpostors Blood

DYDX
LIBRA:谷燕西:讀透 Facebook 穩定幣 Libra,了解其機制、機遇和挑戰

編者按:本文來自谷燕西,星球日報經授權發布。撰文:谷燕西,中國和美國金融市場的多年從業者,區塊鏈和加密數字資產的研究者和實踐者,歷任華泰聯合證券信息技術副總監和數家金融服務公司COO,曾經服務于.

1900/1/1 0:00:00
SFC:一文讀懂香港數字貨幣監管之路

文|牛牛編輯|Tong來源|PANews近日,據港媒TheStandard報道,香港證券及期貨事務監察委員負責執法部門的執行董事魏建新表示.

1900/1/1 0:00:00
ACE:?關于 Facebook 加密貨幣項目“天秤座”的一切

Odaily星球日報譯者|MoniFacebook已經開始推出自己的加密貨幣,但坦率地說,這家全球最大的社交媒體公司到目前為止并沒有官方公開宣布此事.

1900/1/1 0:00:00
BTC:行情分析:大盤持續震蕩的情況下,OKB終于要發車了?

本文來自:哈希派,作者:哈希派分析師團隊,星球日報經授權轉發。金色財經合約行情分析 | 市場出現回調,多頭情緒仍穩定:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫.

1900/1/1 0:00:00
以太坊:「以太坊技術及應用大會」完美落幕,來看看大咖們都說了啥

編者按:本文來自Unitimes,作者:Unitimes,Odaily星球日報經授權轉載。會議首先由CSDN創始人&董事長、極客幫創始合伙人蔣濤先生發表了主辦方致辭.

1900/1/1 0:00:00
BOX:錄音門事件“退圈”一周年,李笑來再發新幣「BOX」

7月3日,Odaily星球日報記者發現,由李笑來親手操刀的新項目B.watch官網中上線新幣BOX.

1900/1/1 0:00:00
ads