比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > MANA > Info

BTC:硬件錢包 - 開源還是安全芯片?

Author:

Time:1900/1/1 0:00:00

近一兩年,由于一些硬件錢包廠商的刻意混淆,開源和安全芯片似乎成了對立的、非此即彼的兩個陣營,這使得小白們很困擾,到底應該選擇開源的硬件錢包,還是選擇那些宣傳自己使用了XXX安全芯片的硬件錢包呢?

事實上,“開源”與“安全芯片”本非一個層面的東西,不應該放在一起來討論和比較。本文會從基本邏輯上給大家說清楚這一點,以幫助您能輕輕松松、明明白白的做好自己的錢包選擇。

首先,開源的目的是為了“自證清白”,安全芯片則是為了加強“物理安全”,二者的目的都不同,在同一緯度上也沒有任何可比性。

加密硬件錢包Trezor已接管其旗艦Model T 硬件錢包產品的硅芯片生產:金色財經報道,加密硬件錢包 Trezor?表示,通過促進其關鍵組件芯片包裝器的制造,控制了其旗艦 Model T 產品的硅芯片生產。此舉通過消除整個復雜制造供應鏈中對第三方的依賴,優化了 T 型設備的生產。Trezor 表示,通過控制芯片生產過程,它提高了設備 安全性,并將交貨時間從兩年縮短到幾個月。[2023/2/27 12:32:23]

那么,硬件錢包為什么需要自證清白呢?

原因很簡單,在數字貨幣的世界里,您要么信任別人,要么只相信自己。如果對別人絕對地信任,那的確可以把幣存在您所信任的第三方平臺,根本沒有必要自己管幣;而如果希望把幣掌握在自己手里,那您就應該選擇能夠自證清白的錢包,從這個角度上講,硬件錢包是必須開源的。

英國將研究用于代幣化CBDC的硬件錢包:9月2日消息,全球IT解決方案供應商NTT Data子公司Everis宣布啟動Project Fire項目,研究可持有CBDC的硬件錢包。項目其他參與方包括英國央行、英國標準學會、倫敦大學學院(UCL)及愛丁堡大學。目的是提供指導性思路,而非為英國CBDC設計具體方案,該國尚未做出關于是否推出CBDC的決定。CBDC設計中的一個關鍵選擇是:基于賬戶還是基于代幣。代幣有望提供更高的隱私性,較小的交易額可能無需綁定身份。這樣的CBDC可存儲在銀行或PayPal等錢包提供商的托管錢包中,也可通過類似現金的方式由個人自行保管。UCL研究助理Geoffrey Goodell表示:“通過FIRE項目,我們將探索消費者和商家如何使用非托管的數字貨幣,包括硬件設備、流程以及與現有金融基礎設施和服務的接口問題。”(Ledger Insights)[2021/9/3 22:57:01]

因為如果不開源,那就意味著您必須得完全信任硬件錢包廠商這個第三方,既然都要信任個第三方,那信誰不是信呢?還不如去信任大的交易所好了。

動態 | 硬件錢包 Trezor 被曝僅用 5 分鐘即可提取出密鑰種子 該漏洞無法通過補丁修復:Ledger 硬件錢包的安全研究團隊 Ledger Donjon 發布報告稱,攻擊者可以從部分其他品牌硬件錢包中提取出密鑰種子,僅需 5 分鐘和 100 美元的設備即可實現對這些錢包的攻擊,且該漏洞無法通過補丁修復。Ledger Donjon 稱,該漏洞影響的設備包含 Trezor One、Trezor T、Keepkey 和其他類似的 Trezor 設備。由于這個漏洞無法通過補丁修復,Ledger Donjon 的報告不會披露該漏洞的技術細節。Ledger Donjon 稱,去年 12 月就已經將這個攻擊方式披露給 Trezor 安全團隊,Trezor 團隊也表示在產品設計之初就已知曉。Ledger Donjon 團隊建議使用這些設備的用戶使用 37 位隨機密碼以提升安全性。[2019/7/10]

只有開源才能保證讓您清楚您所購買的硬件錢包上“運行的程序到底是什么樣子的”,“私鑰是如何生成的”,“交易簽名是如何做的”,“冷熱錢包間的通訊是如何進行的”…

動態 | 硬件錢包Trezor推出內置交易平臺:硬件錢包Trezor官方推特宣布發布其用于Trezor錢包的內置交易平臺。即時起用戶無需脫離Trezor錢包接口,即可通過錢包界面在不同的加密貨幣之間進行交易。[2018/10/22]

這樣才能做到您可以完全不用信任這個硬件錢包廠商,您需要的只是他們提供的硬件和上面運行的開源的程序,僅此而已。因此,開源對于硬件錢包來說,是前提,而不是可選項。

說完開源和自證清白后,我們再來說說“物理安全”,什么叫物理安全呢?

其實就是當您的硬件錢包物理上被別人偷走之后,那個小偷能夠從里面盜取幣的難度。在這一點上,其實所有的硬件錢包都做不到100%絕對的物理安全,哪怕是非常流行的硬件錢包Ledger,之前也曾被Wallet.Fail報告過成功的進行了物理攻擊。

而硬件錢包第一重要的安全目標其實不是物理安全,而是“網絡安全”,也就是說,您的硬件錢包首先要防備的是一個遠在冰島的黑客遠程地攻擊了您的電腦或手機,偷走了您的私鑰并轉走了您的幣。從這個角度上講,“冷”才是第一位的,在冷這件事情上,Bithd、Trezor和Ledger都是很安全合理的硬件冷錢包方案。

*BitHD護盾&刀鋒硬件錢包

那從物理安全的角度上講,我們又該如何做呢?

傳統金融業的一些安全芯片標準的確對于物理安全的加固的確會有一些幫助,能加大在盜取您的硬件錢包之后物理攻擊的難度,但預防這種物理攻擊,更合理的方式并不是安全芯片,而是使用“密碼賬戶”。正確的使用密碼賬戶就能使得您在哪怕是助記詞被盜的情況下都不會有任何資產損失,更無需擔心硬件錢包被盜。

所以,從物理安全的角度上講,一個嚴格遵守BIP規范的“密碼賬戶”就可以很完美的解決一切問題了,而為了所謂的“安全芯片”來放棄開源,使得您不得不去信任第三方,這是真正的本末倒置。

*BitHD密碼賬戶功能

通過上面的論述,您現在應該能從邏輯上明白了“硬件錢包為什么必須開源?”,以及“密碼賬戶是比安全芯片更合理的硬件錢包物理安全方案”,千萬不要被一些廠商給混淆了概念。

最后,再說下這兩天被盜了數億資產的那個遠古巨鯨用戶,他其實就是個最典型的例子,一開始信任的是一個第三方,然后損失了4萬多個BTC,這次則據說是信任了一個不太靠譜的在線錢包方案,被盜了幾億美金的BTC和BCH。這個案例再次給大家敲響了警鐘,正確的選擇軟硬件開源、架構合理、安全可靠的硬件冷錢包,并且使用好密碼賬戶功能,您就能真正的做到萬無一失了。

還是那句話,請保管好您的幣,別牛市來了,幣沒了!

硬件錢包開源指的是硬件設計和固件源碼都開源,有能力的用戶可以自行做出硬件錢包的設備并編譯打包出硬件錢包中的固件版本。

Bithd.com

Tags:BTCBCHXXXBTCs是不是黃了btc錢包官網btc短線交易騙局BCH幣BCH價格XXX價格XXX幣

MANA
區塊鏈:星展銀行加入Hedera Hashgraph管理委員會

No.1星展銀行加入HederaHashgraph管理委員會 10月28日消息,新加坡星展銀行已經加入了公共分布式賬本平臺HederaHashgraph的管理委員會,成為委員會最新成員.

1900/1/1 0:00:00
NFT:Messari:六個值得關注的消費者加密貨幣趨勢

作者:Sethbloomberg,Messari研究員;翻譯:金色財經0xxz值得關注的消費者加密貨幣六個趨勢:1、人工智能代理;2、去中心化社交;3、鏈上游戲/自治世界;4、NFT金融化;5、.

1900/1/1 0:00:00
XRP:由于對 SEC 案例的樂觀情緒,XRP 價格躍升至 4 個月高點

盡管監管機構在LBRY案中獲勝,但Ripple團隊對SEC的巨大勝利持樂觀態度。隨著高層官員越來越多地參與社交活動,加密貨幣交易員將注意力顯著轉移到了第六大數字資產瑞波幣上.

1900/1/1 0:00:00
馬斯克:金色觀察|進軍全球金融體系:馬斯克X占一半 Worldcoin全都要

作者:金色財經,Climber2023年7月24日注定會是被歷史銘記的一天,Twitter標志性“藍色小鳥”徽標即將被埃隆·馬斯克替換為“X”圖案.

1900/1/1 0:00:00
區塊鏈:翻過這座山,就會有人看到你的故事

這幾天一直在寫區塊鏈日記,慢慢試試還能不能撿起來曾經的文采,講道理當初也是個文藝小青年,仔細想想我好像從高考語文寫作文后就沒有寫過什么東西了,今天第一次寫還是蠻緊張的哈,我不是什么幣圈大牛.

1900/1/1 0:00:00
比特幣:比特幣作為“第一個去中心化加密貨幣”被列入吉尼斯世界紀錄

自1955年以來,吉尼斯世界紀錄(GWR)每年都會出版一本參考書,涵蓋從極端自然事件到人類成就的世界紀錄.

1900/1/1 0:00:00
ads