近一兩年,由于一些硬件錢包廠商的刻意混淆,開源和安全芯片似乎成了對立的、非此即彼的兩個陣營,這使得小白們很困擾,到底應該選擇開源的硬件錢包,還是選擇那些宣傳自己使用了XXX安全芯片的硬件錢包呢?
事實上,“開源”與“安全芯片”本非一個層面的東西,不應該放在一起來討論和比較。本文會從基本邏輯上給大家說清楚這一點,以幫助您能輕輕松松、明明白白的做好自己的錢包選擇。
首先,開源的目的是為了“自證清白”,安全芯片則是為了加強“物理安全”,二者的目的都不同,在同一緯度上也沒有任何可比性。
硬件錢包公司OneKey上線內置工具NFT PnL:12月28日消息,硬件錢包公司OneKey發推稱,OneKey已上線錢包內置工具NFT PnL,用戶可使用PnL工具分析自己的NFT交易歷史和收益情況,并可以直接在PnL模塊中使用計算器,對單個NFT的買賣進行收益預估。[2022/12/28 22:12:41]
那么,硬件錢包為什么需要自證清白呢?
原因很簡單,在數字貨幣的世界里,您要么信任別人,要么只相信自己。如果對別人絕對地信任,那的確可以把幣存在您所信任的第三方平臺,根本沒有必要自己管幣;而如果希望把幣掌握在自己手里,那您就應該選擇能夠自證清白的錢包,從這個角度上講,硬件錢包是必須開源的。
比特幣硬件錢包Coldcard發布Beta固件補丁:金色財經報道,比特幣硬件錢包Coldcard已針對一項漏洞發布了Beta固件補丁,該漏洞今年早些時候也曾影響其競爭對手。據悉,為硬件錢包制造商Shift Crypto工作的安全研究員Ben Ma發現Coldcard硬件錢包有一個缺陷,攻擊者可能會誘使Coldcard用戶在認為自己正在發送“測試網”交易時發送真實的比特幣交易。[2020/11/26 22:09:22]
因為如果不開源,那就意味著您必須得完全信任硬件錢包廠商這個第三方,既然都要信任個第三方,那信誰不是信呢?還不如去信任大的交易所好了。
動態 | Monero開發人員修復加密貨幣硬件錢包 Ledger的漏洞:Monero開發人員在reddit上發帖子稱,已經修復了一個涉及加密貨幣硬件錢包 Ledger的一個漏洞,該補丁由Monero開發人員luigi1111和stoffu發布。據了解,該問題僅影響使用Ledger Nano S設備訪問其XMR錢包的用戶。[2019/4/9]
只有開源才能保證讓您清楚您所購買的硬件錢包上“運行的程序到底是什么樣子的”,“私鑰是如何生成的”,“交易簽名是如何做的”,“冷熱錢包間的通訊是如何進行的”…
這樣才能做到您可以完全不用信任這個硬件錢包廠商,您需要的只是他們提供的硬件和上面運行的開源的程序,僅此而已。因此,開源對于硬件錢包來說,是前提,而不是可選項。
一名英國人硬件錢包遭到竊取,損失價值約34000美元的加密貨幣:一名英國人在使用硬件錢包時,其加密貨幣遭到轉移,這造成這名英國人損失了價值約34000美元的加密貨幣。之所以會被人將錢包內的加密貨幣轉移,并不是因為硬件錢包的設計缺陷,而是由于轉售者插入了他們自己的恢復種子。隨后,買方不知不覺地開始使用錢包,因為他們不知道他們所使用的默認種子不是由制造商隨機分配的,最終導致財產的丟失。[2018/5/9]
說完開源和自證清白后,我們再來說說“物理安全”,什么叫物理安全呢?
其實就是當您的硬件錢包物理上被別人偷走之后,那個小偷能夠從里面盜取幣的難度。在這一點上,其實所有的硬件錢包都做不到100%絕對的物理安全,哪怕是非常流行的硬件錢包Ledger,之前也曾被Wallet.Fail報告過成功的進行了物理攻擊。
而硬件錢包第一重要的安全目標其實不是物理安全,而是“網絡安全”,也就是說,您的硬件錢包首先要防備的是一個遠在冰島的黑客遠程地攻擊了您的電腦或手機,偷走了您的私鑰并轉走了您的幣。從這個角度上講,“冷”才是第一位的,在冷這件事情上,Bithd、Trezor和Ledger都是很安全合理的硬件冷錢包方案。
*BitHD護盾&刀鋒硬件錢包
那從物理安全的角度上講,我們又該如何做呢?
傳統金融業的一些安全芯片標準的確對于物理安全的加固的確會有一些幫助,能加大在盜取您的硬件錢包之后物理攻擊的難度,但預防這種物理攻擊,更合理的方式并不是安全芯片,而是使用“密碼賬戶”。正確的使用密碼賬戶就能使得您在哪怕是助記詞被盜的情況下都不會有任何資產損失,更無需擔心硬件錢包被盜。
所以,從物理安全的角度上講,一個嚴格遵守BIP規范的“密碼賬戶”就可以很完美的解決一切問題了,而為了所謂的“安全芯片”來放棄開源,使得您不得不去信任第三方,這是真正的本末倒置。
*BitHD密碼賬戶功能
通過上面的論述,您現在應該能從邏輯上明白了“硬件錢包為什么必須開源?”,以及“密碼賬戶是比安全芯片更合理的硬件錢包物理安全方案”,千萬不要被一些廠商給混淆了概念。
最后,再說下這兩天被盜了數億資產的那個遠古巨鯨用戶,他其實就是個最典型的例子,一開始信任的是一個第三方,然后損失了4萬多個BTC,這次則據說是信任了一個不太靠譜的在線錢包方案,被盜了幾億美金的BTC和BCH。這個案例再次給大家敲響了警鐘,正確的選擇軟硬件開源、架構合理、安全可靠的硬件冷錢包,并且使用好密碼賬戶功能,您就能真正的做到萬無一失了。
還是那句話,請保管好您的幣,別牛市來了,幣沒了!
硬件錢包開源指的是硬件設計和固件源碼都開源,有能力的用戶可以自行做出硬件錢包的設備并編譯打包出硬件錢包中的固件版本。
Bithd.com
GameFi還有很遠的路目前Web2的游戲質量還是會高一些,目前GameFi還在探索階段。鏈游和Web2游戲的主要本質區別是游戲內的資產是由玩家所有的、去中心化的,所有權屬于玩家,由此就賦予了金.
1900/1/1 0:00:00iPhone13預計在9月份正式發布。不過,人們期待iPhone13所擁有的,絕大部分信息已經通過各種傳說“發布”了.
1900/1/1 0:00:00「咖說V講」系列,原汁原味地匯集國際咖級名流的數字經濟與投資觀點,閱讀者盡可以智者見智,取法其上,健壯成長.
1900/1/1 0:00:003月6日,比太錢包創始人,比特派錢包開發者文浩受邀參加了由巴比特主辦的《SheKnows:暴雷,攻擊,漏洞!拿什么來保護你,我的BTC?》線上AMA.
1900/1/1 0:00:00在過去的幾天里,山寨幣一直在集體上漲。在每周,大多數DEFI都成功地創造了兩位數的回報數字。然而,一個一直生活在以太坊陰影下的ETC最近一直在搶風頭.
1900/1/1 0:00:00宏觀經濟和金融市場 10日美國紐約股市,道指收于101美元,較前一交易日上漲,納斯達克指數收盤下跌0.03%.
1900/1/1 0:00:00