比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 瑞波幣 > Info

區塊鏈:區塊鏈安全入門筆記(一) | 慢霧科普_STOR

Author:

Time:1900/1/1 0:00:00

雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。

錢包Wallet

錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。

據SlowMistHacked統計,僅2018年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達69,160,985美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。

北京航空航天大學2021年新增區塊鏈安全等新工科專業:據北京航空航天大學2021年招生信息發布會消息,今年北航本科招生錄取政策有三個“不變”、三個“亮點”,其中最大亮點是新增虛擬現實、智能感知工程、智能飛行器、網絡空間安全4個培養復合型人才的新工科專業,其中網絡空間安全專業依托北航網絡空間學院,針對大數據安全、區塊鏈安全、5G智能終端安全等領域培養復合型人才,該專業課程涉及計算機、軟件、工程力學等領域知識。北京航空航天大學是中華人民共和國工業和信息化部直屬的全國重點大學,位列世界一流大學建設高校、211工程和985工程重點建設高校。[2021/6/13 23:33:28]

冷錢包ColdWallet

冷錢包(ColdWallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。

騰訊區塊鏈技術總經理:殺手級區塊鏈應用面臨海量存儲難題:據人民網消息,騰訊集團區塊鏈技術總經理李茂材今日在會上表示,未來真正殺手級區塊鏈應用問世后,普遍將面臨海量存儲如何解決的難題,希望與同行一起參與,進行更多的探索。在李茂材看來,現在區塊鏈行業存在炒概念現象。面對大有可為的區塊鏈,企業必須練好內功,真真切切深入到行業,結合具體業務問題,把細節做清楚,把工作做到實處。李茂材指出,區塊鏈是通用型技術,不應該只停留在炒幣與技術討論層面,可以深入更多行業實際問題,融合云計算、大數據、AI等技術探索創新解決方案,或許能創造出更大的想象空間。李茂材透露,目前騰訊區塊鏈已經在數字發票、智慧醫療、游戲等多個領域有落地。[2018/6/23]

熱錢包HotWallet

區塊鏈大漲2.18% 僅4只個股下跌:區塊鏈上午高開高走,收于上午高點1172.618點,大漲2.18%,資金凈流入14.2億元。74只概念股中,僅有4只下跌,9成多個股上漲,其中潤和軟件漲7.63%,贏時勝漲6.15%,視覺中國漲5.33%,商贏環球跌2.9%,北大荒跌0.88%,科藍軟件跌0.38%。龍頭股安妮股份漲1.05%。[2018/5/7]

熱錢包(HotWallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。

世紀佳緣百合初探索區塊鏈結合婚戀社交:近日,百合佳緣則發布了一則《BHChain白皮書》,白皮書顯示,百合佳緣將建立一個全新的名為“BHChain”的區塊鏈平臺,運用區塊鏈技術和機制,結合百合佳緣在人工智能、大數據等方面的先進技術,為平臺用戶構建一個公正、高校、安全的信用懲戒機制,旨在通過區塊鏈的技術和機制特性,逐步解決婚戀社交中的不信任問題,從而建立一個全新的婚戀產業生態。[2018/3/29]

公鑰PublicKey

公鑰(PublicKey)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。

私鑰PrivateKey

私鑰(PrivateKey)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。

和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。

助記詞Mnemonic

由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和Keystore作為雙重備份互為補充。

Keystore

Keystore主要在以太坊錢包App中比較常見(比特幣類似以太坊Keystore機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或JSON格式存儲。換句話說,Keystore需要用錢包密碼解密后才等同于私鑰。因此,Keystore需要配合錢包密碼來使用,才能導入錢包。當黑客盜取Keystore后,在沒有密碼情況下,有可能通過暴力破解Keystore密碼解開Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少8位以上,并安全存儲。

圖片來自imTokenFans活動分享

由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自imToken總結的錢包安全“十不原則”:

不使用未備份的錢包

不使用郵件傳輸或存儲私鑰

不使用微信收藏或云備份存儲私鑰

不要截屏或拍照保存私鑰

不使用微信、QQ傳輸私鑰

不要將私鑰告訴身邊的人

不要將私鑰發送到群里

不使用第三方提供的未知來源錢包應用

不使用他人提供的AppleID

不要將私鑰導入未知的第三方網站

Tags:區塊鏈KEYSTORORE區塊鏈專業onekeyghost教程MOONSTORMCORE MultiChain Token

瑞波幣
區塊鏈:火星一線 | 萬維鏈創始人呂旭軍:PoW向PoS升級是共識機制發展的必然趨勢_POS

火星財經APP一線報道,6月6日18:00,「火星總編時刻」第27期在公鏈發展研究學習群展開,本期對話主題為「星系共識跨鏈,探索區塊鏈3.0的下一種可能」.

1900/1/1 0:00:00
比特幣:巴菲特、傳統互聯網大佬 為何很多人還是不認可比特幣?_Ogcnode

可惜的是,他們不應該如此抗拒比特幣的。 文|陳威廉 來源|鏈比特 今天這個話題,還是由我們經常提起的老朋友特斯拉開始聊起.

1900/1/1 0:00:00
USD:USDT場外溢價3%,抄底 or 不抄底?_香港穩定幣數碼港元

行情分析 BTC 昨日盤中多次反抽沖擊8000無果,今日凌晨BTC繼續下挫,最低下探至7481美元。在連續殺多頭之后,空頭力度明顯萎縮,在7400附近獲得一定支撐.

1900/1/1 0:00:00
古靈幣:古靈幣GRIN計劃在7月中旬進行首次硬分叉升級_grin古靈幣

古靈幣GRIN項目開發人員終于決定了該項目第一個硬分叉的日期。根據BlockCypher核心開發人員之一的軟件工程師QuentinLeSceller的說法,新的硬分叉升級將在7月份進行.

1900/1/1 0:00:00
BTC:火星一線 | BTC全球均價7826.9美元,24小時漲幅0.07%_Aryacoin

BTC在6月7日夜間突然下跌,跌破7500美元,最低跌至7450美元,隨后BTC快速收復失地上漲.

1900/1/1 0:00:00
區塊鏈:陳云峰:區塊鏈技術在金融領域的應用與思考_OIN

在數字經濟的時代背景下,數字化將滲透到各個行業,其中金融服務是目前區塊鏈技術落地項目最多、場景最為豐富的行業之一,如供應鏈金融、資產證券化、征信與風險控制等.

1900/1/1 0:00:00
ads