撰文|Cobo金庫大掌柜
Trezor又雙叒叕被攻破了!1月31日,Kraken安全實驗室發推:TrezorModelT和TrezorOne存在軟件漏洞,通過物理攻擊,可在15分鐘內成功竊取私鑰,攻擊成本約幾百美金。
目前為止,安全芯片是硬件上防護此類旁路攻擊的唯一解法。設計有安全芯片的硬件錢包,私鑰的生成和存儲始終在安全芯片內,且無法被讀取。
想了解安全芯片如何防御各類旁路攻擊,可以查看掌柜的這篇文章《安全芯片到底在保護什么?》
聲音 | 劍橋大學研究:對比特幣死亡的猜測被“極度夸大”:據bitcoinist報道,根據2018年前三季度加密用戶數量翻倍的消息,劍橋大學的這項研究也得出另一結論,比特幣因價格下降85%而死亡,被媒體過度“夸大”[2018/12/16]
如果你恰巧買了沒有安全芯片的硬件錢包,那么請切記,一定要啟用Passphrase功能。
BIP39中描述到:用戶可以決定使用密語來保護自己的助記詞。如果不使用密語,則使用空字符串“”代替。
我們通常把Passphrase當做是在原24個助記詞基礎上添加的第25個助記詞。
動態 | 區塊鏈是個好技術 但被“炒幣”耽誤了:據每經網報道,區塊鏈從業者王飛飛表示:區塊鏈是個充滿想象力的技術,但被‘炒幣’給耽誤了。交易所和項目方存在潛在利益,有的交易所為了收取項目方傭金也會“睜一只眼閉一只眼”上幣。在相關部門加強監管后,依然有人換個“馬甲”,以海外注冊的方式攪亂幣圈和鏈圈的生態。此外,還存在虛擬貨幣交易所目前甄別虛擬貨幣項目的方法尚未成熟,虛擬貨幣用戶進入“存量博弈”等問題。[2018/10/10]
使用硬件錢包完成創建助記詞錢包后,此時Passphrase默認為空字符串“”。設置不同的Passphrase,會進入不同的隱藏錢包,其對應的是完全不同的主私鑰,所以派生出來的地址也完全不同。因此設置Passphrase之后,可以理解成是生成了一個完全不同的新錢包。
動態 | 德勤調查顯示 39%的受訪者認為區塊鏈被“夸大”:據CCN消息,根據德勤2018年全球區塊鏈調查顯示,近39%的受訪者認為區塊鏈技術“被夸大了”。在這項研究中,來自美國、英國、加拿大、墨西哥、德國、法國和中國的1000多名年收入在5億美元以上精通區塊鏈技術的高管接受了調查。[2018/8/17]
同一套助記詞搭配不同的Passphrase可以創建無數個不同的隱藏錢包。我們可以利用這一點,通過科學的資產配置方法來預防綁架攻擊。
以太坊創始人V神:以太坊應用程序正在因為規模擴大被“搞砸”:據coindesk報道,以太坊創始人Vitalik Buterin在Deconomy 會議上表示,以太坊應用程序正在因為規模擴大被“搞砸”。他說:“如果你想在一個不可擴展的以太坊之上建立去中心化版本的Uber和Lyft,就會被搞砸。[2018/4/5]
比方說,掌柜有10個比特幣,1個放在默認錢包,剩下9個平均分散存儲在3個不同的隱藏錢包里。當我遇到類似“5美元扳手攻擊”這種簡單粗暴的綁架攻擊時,可以通過暴露默認錢包里的1個比特幣來保住大部分資產,即使對方揚言要再來一扳手,掌柜還可以用精湛的演技,表示還有“最后”3個比特幣放在隱藏錢包里。
大意如下:
Passphrase如何防御物理攻擊?
Trezor用戶開啟Passphrase功能后,每次進隱藏錢包都需要在原錢包基礎上輸入一遍Passphrase。所以,黑客拿到的Trezor里只有原始錢包。由于錢包不會保存Passphrase,而黑客又無從得知,因此黑客偷不走隱藏錢包里的數字資產。
但是,Trezor用戶可能會因此受到易用性的困擾,每次進入隱藏錢包,都要輸入一遍Passphrase,用起來非常麻煩。但這就是Trezor沒有使用安全芯片來防護旁路攻擊的妥協。
如何開啟Passphrase功能?
以Cobo金庫為例:
①進入“創建/導入金庫”頁面,連續點擊頁面右上角6次,進入設置Passphrase頁面
②設置密語,覆蓋原錢包,進入隱藏錢包
③如需返回原錢包,可重復步驟1-2,密語保持為空字符串“”即可
點擊查看詳細教程
進一步的,我們通常會開啟“哨兵功能”與Passphrase搭配使用。在主錢包遭到攻擊后,用戶可以通過“哨兵”及時轉移隱藏錢包下的資產,以防Passphrase被猜出的情況。更多關于“哨兵功能”的知識,掌柜會在下篇文章分享,感謝持續關注~
參考鏈接:
https://blog.kraken.com/
https://github.com/
近日,在由青島市人民政府、中國電子信息產業發展研究院主辦的2019區塊鏈技術和產業創新發展大會上,重慶小雨點CTO王凱寧博士受邀擔任主論壇主要演講嘉賓.
1900/1/1 0:00:00俗話說:新年新氣象!但在加密貨幣市場,2020年的來臨,并沒有給大盤帶來明顯的改觀,BTC及市場行情,仍處于縮量震蕩走勢.
1900/1/1 0:00:00人生是一場修煉。能夠讓自己在不同環境中生存下去,無論處于何種優劣條件,都能坦然面對。痛苦時,提醒自己什么是對的,什么是錯的,該放下的時候勇敢放下,該提起的時候勇于擔當.
1900/1/1 0:00:00合約交易-必備 整體來說大級別持續走高,上方來到昨日提到的關鍵區域9450附近,這個位置如何表現將決定后市走向,趨勢仍然是多頭優勢,不過受制于日線級別的關鍵頸線位的壓力,導致多頭上沖力量減弱.
1900/1/1 0:00:00整體行情: 這兩天的行情其實有點無聊,沒有什么太好說的點,整體大盤從跌破9100后的加速放量下跌后目前在8200-8400區間獲得支撐,今早月線收線收在中位以下的長上影帶量K,對多頭非常不利.
1900/1/1 0:00:00最近漲的心癢癢不? 眼看著減半幣個個飛漲,手里卻是一個沒有,太悲傷了。BSV是最為獨特的一只,BCH也還行,咦?老大哥比特幣紋絲不動,穩如泰山,奇了怪了.
1900/1/1 0:00:00