比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > Fil > Info

區塊鏈:區塊鏈安全入門筆記(一) | 慢霧科普_nbs幣官網

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

錢包 Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。

據 SlowMist Hacked 統計,僅 2018 年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達 69,160,985 美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

數據:2021年上半年全球區塊鏈和加密貨幣項目投資為87億美元:畢馬威會計師事務所(KPMG)發布的金融科技報告顯示,2021年上半年全球區塊鏈和加密貨幣項目的投資為87億美元,是2020年全年43億美元的兩倍多,超過了2018年的高位72億美元。

報告表示,今年上半年大量的機構資金流入加密貨幣領域,投資者對該行業的認識也正在增加,對NFT的興趣日益濃厚。另外,在2021年上半年全球監管審查日益嚴格,中國在積極推動央行數字貨幣。[2021/8/16 22:17:15]

冷錢包 Cold Wallet

冷錢包(Cold Wallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。

云南發改委:推進區塊鏈技術同云南發展八大重點產業:云南省發展和改革委員會印發了《云南省區塊鏈技術應用和產業發展的意見》,明確搶抓區塊鏈發展機遇,推進區塊鏈技術同云南發展八大重點產業、打造世界一流“三張牌”、提高政府治理能力、優化民生公共服務等重點領域的深度融合創新,推動區塊鏈技術應用落地,培育經濟新增長點,打造全國區塊鏈產業發展高地。(人民網)[2020/10/16]

熱錢包 Hot Wallet

熱錢包(Hot Wallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。

區塊鏈服務網絡BSN將集成以太坊和Nervos區塊鏈:加密貨幣風投基金DragonflyCapital管理合伙人HaseebQureshi發布推特稱,區塊鏈服務網絡(BSN)將集成兩款區塊鏈,以太坊和Nervos區塊鏈。BSN是一個區塊鏈基礎服務設施,旨在為企業提供一站式服務,方便企業以超低的成本使用區塊鏈云計算服務。

BSN由中國國家信息中心、中國移動、中國銀聯和北京紅棗科技共同發起,并得到了眾多大型中國企業的支持。HaseebQureshi稱,BSN公開支持公鏈的努力將幫助中國加快加密領域的創新。[2020/6/29]

公鑰 Public Key

公鑰(Public Key)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。

聲音 | 山東委員:加快推進區塊鏈技術等新興產業發展:1月21日,在山東省第十三屆人大三次會議上,山東省省長龔正在政府工作報告“培育壯大新動能”中部署:做強載體支撐,加快布局“新基建”,年內新開通5G基站4萬個,建設省級區塊鏈產業園區,在金融科技、電子政務、社會治理等領域,加速場景應用。 在前不久閉幕的今年煙臺“兩會”,煙臺市市長陳飛在政府工作報告指出:加快培育戰略性新 興產業。加快推進人工智能、集成電路、區塊鏈技術、新能源汽車、氫能利用、醫養健康等新興產業發展。出臺加快5G產業發展意見, 建設5G基站3550個以上,打造全省5G網絡示范區。 (煙臺新聞網)[2020/1/21]

私鑰 Private Key

私鑰(Private Key)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。

和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。

助記詞 Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和 Keystore 作為雙重備份互為補充。

Keystore

Keystore 主要在以太坊錢包 App 中比較常見(比特幣類似以太坊 Keystore 機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或 JSON 格式存儲。換句話說,Keystore 需要用錢包密碼解密后才等同于私鑰。因此,Keystore 需要配合錢包密碼來使用,才能導入錢包。當黑客盜取 Keystore 后,在沒有密碼情況下, 有可能通過暴力破解 Keystore 密碼解開 Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少 8 位以上,并安全存儲。

圖片來自 imToken Fans 活動分享

由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore 一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自 imToken 總結的錢包安全“十不原則”:

不使用未備份的錢包

不使用郵件傳輸或存儲私鑰

不使用微信收藏或云備份存儲私鑰

不要截屏或拍照保存私鑰

不使用微信、QQ 傳輸私鑰

不要將私鑰告訴身邊的人

不要將私鑰發送到群里

不使用第三方提供的未知來源錢包應用

不使用他人提供的 Apple ID

不要將私鑰導入未知的第三方網站

Tags:區塊鏈NBSBSPKEY區塊鏈dapp開發一個多少錢nbs幣官網BSPT幣onekey錢包是哪個國家的

Fil
ETH:是什么讓Lido成為頂級的ETH質押協議?_IDO

在 Lido 協議中質押 ETH 可賺取 12% 至 14% 的年化收益Feb. 2022, VincyData Source: Footprint Analytics - Lido.

1900/1/1 0:00:00
APE:3A 大作、公會加持 深度解析鏈游先行者Apeiron_iron幣價

當下的鏈游市場,展現出喜憂參半的局面。一方面,市場低迷,大部分鏈游項目陷入冷靜期,用戶活躍度大幅下降;另一方面,包括紅杉、Tiger Global在內的傳統資金持續涌入加密領域,而鏈游是資金布局.

1900/1/1 0:00:00
ZEN:跨鏈DEX巡禮:Zenlink如何聚合波卡生態內的流動性_neuralink幣預售

在區塊鏈的多鏈格局下,DEX如何捕獲多條鏈的資金量,是個長久的話題。DEX也都各顯神通,發展出多種不同模式,目前的跨鏈DEX,歸納起來大體有三類:1)依靠各條成熟公鏈,捕獲單鏈內大量資金,如Su.

1900/1/1 0:00:00
SOL:盤點10個Solana藍籌NFT項目:DeGods、Portals和SMB等_GOD

Solana 上有哪些值得關注的 NFT 項目?4 月 6 日, OpenSea 正式官宣支持 Solana,盡管自集成以來.

1900/1/1 0:00:00
ACI:輕量級 MACI 匿名化協議_LION

本文是Dora研究社區提案“Light-weight MACI Anonymization”的翻譯,該提案的目標是在保持協議代碼輕量的情況下實現MACI匿名化.

1900/1/1 0:00:00
OHM:Hoo研究院 關于OlympusDao的調研報告_HOO

摘要:當前數字貨幣由于BTC和ETH等加密資產波動性很大,所以我們需要穩定幣。但是穩定幣與美元掛鉤,美元也會貶值,會影響購買力.

1900/1/1 0:00:00
ads