雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。
錢包Wallet
錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。
據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。
美股區塊鏈概念板塊盤前普漲,嘉楠科技漲4.4%:行情顯示,美股區塊鏈概念板塊盤前普漲。嘉楠科技漲4.4%,Marathon Patent漲3.2%,Bit Digital、Riot Blockchain漲超2%,Coinbase漲1.8%。[2021/9/29 17:15:02]
冷錢包ColdWallet
冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。
觀點:區塊鏈技術為深化反腐敗斗爭提供新助力:正義網7月14發表評論文章稱,方興未艾的區塊鏈技術為政府廉政建設提供了良好思路。區塊鏈本質上是一個去中心的分布式賬本數據庫,具有去中心化、不可偽造、不可撤銷、可驗證等特征,在促進信息共享、深化政務公開、保障舉報人信息安全和貪腐案件境外追逃追贓等方面具有不可替代的作用。文章提到,區塊鏈去中心化、分布儲存的特點有利于實現部門間信息的實時互通和資源共享,有利于有效強化廉政風險防控,對預防腐敗、加強廉政建設起到重要作用。區塊鏈技術可以為深化政務公開改革提供技術支持。區塊鏈基于開源的網絡系統,這意味著整個系統公開透明,該特質保障了數據庫中的信息不可偽造,不可撤銷。文章中還表示,區塊鏈開源的特性也解決了一些部門不愿信息公開、回避監督的問題,有利于降低腐敗發生風險,有助于社會參與和監督政府政務活動。[2020/7/14]
熱錢包HotWallet
區塊鏈安全標準工作組成立并召開第一次工作會議:據賽迪區塊鏈生態聯盟公眾號消息,2020年3月2日,中國區塊鏈生態聯盟區塊鏈安全標準工作組正式成立并召開第一次工作會議。安全標準工作組由賽迪(青島)區塊鏈研究院有限公司、中國電子信息產業發展研究院網絡安全研究所等單位聯合組成。同時,本次會議決定由“區塊鏈安全標準工作組”牽頭,擬向中國區塊鏈生態聯盟成員征集工作組參與單位,工作組成員起草的團體標準《公有鏈技術安全標準》《聯盟鏈技術安全標準》修改后也將向社會公開征求意見。中國區塊鏈生態聯盟成員單位可在2020年3月31日前申請加入工作組參與標準編制工作。[2020/3/3]
熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。
聲音 | 蘇寧銀行總經理:蘇寧銀行基于區塊鏈技術推出三項創新:據《新華日報》報道,蘇寧銀行總經理邢璟介紹,蘇寧銀行基于區塊鏈技術推出三項創新。第一個是基于區塊鏈開出國內信證;第二個我們基于區塊鏈的黑名單共享系統,用大數據來解決欺詐的問題;第三個是基于區塊鏈技術和物聯網技術的融合,推出動產質押業務,并且成功發放了首筆基于物聯網技術、區塊鏈技術的動產質押貸款。[2018/11/30]
公鑰PublicKey
公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。
私鑰PrivateKey
私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。
和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。
助記詞Mnemonic
由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。
Keystore
Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。
圖片來自imTokenFans活動分享
由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:
不使用未備份的錢包
不使用郵件傳輸或存儲私鑰
不使用微信收藏或云備份存儲私鑰
不要截屏或拍照保存私鑰
不使用微信、QQ傳輸私鑰
不要將私鑰告訴身邊的人
不要將私鑰發送到群里
不使用第三方提供的未知來源錢包應用
不使用他人提供的AppleID
不要將私鑰導入未知的第三方網站
火星財經APP一線報道,6月6日18:00,「火星總編時刻」第27期在公鏈發展研究學習群展開,本期對話主題為「星系共識跨鏈,探索區塊鏈3.0的下一種可能」.
1900/1/1 0:00:006月1日,XRPForensics發現了201,000瑞波幣被盜并立即開展了調查。事實證明,被搶劫的賬戶是由Gatehub.com管理的,違規賬戶從其他幾個瑞波幣賬戶偷走了大量資金,而這幾個賬戶.
1900/1/1 0:00:00最近走速較慢,延續之前的觀點,BTC兩根大陰線破壞了上升的勢頭,從交易心理層面出發可以理解為大部分投資者還是籠罩在之前快速下跌的陰影中.
1900/1/1 0:00:00火星財經一線報道,據彭博社消息,印度可能會考慮對加密貨幣的投資者、交易者、開采者判處一至十年監禁。這一說法據說是2019年“禁止加密貨幣和官方數字貨幣條例法案”草案的一部分.
1900/1/1 0:00:00彭博社發布檢測市場情緒的GTIVeraConvergence-Divergence指標,自4月以來第一次出現賣出信號,表明自2019年以來BTC一路上漲行情已經結束,將進入下行區間.
1900/1/1 0:00:00美國前國務卿基辛格曾經說過:“誰控制了貨幣,就控制了全球經濟。”每當我們研究貨幣問題,可能總會不自覺的落腳到當前由美元主導的全球貨幣體系,如果說中國、俄羅斯等,對美元的霸權理解,存在于一種對抗思.
1900/1/1 0:00:00