链资讯 链资讯
Ctrl+D收藏链资讯
首页 > ADA > 正文

区块链:区块链安全入门笔记(一)_STORE

作者:

时间:

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。钱包Wallet

钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许使用者通过钱包检查、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。据SlowMistHacked统计,仅2018年因“钓鱼”、“第三方劫持”等原因所造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击防御的不全面之外,最主要的是钱包持有者们的安全防范意识不强。

金色晚报 | 中国区块链大数据交易实验室正式启动 区块链公司Algorand获6200万美元的风险投资:印度近58%组织在招聘区块链等IT人才;NULS成为“公有链技术联盟”首批合作伙伴;粤港澳大湾区区块链产业达成战略合作。更多晚报内容,请查看图片。[2018/10/24]

冷钱包ColdWallet

冷钱包(ColdWallet)是一种脱离网络连接的离线钱包,将数字货币进行离线储存的钱包。使用者在一台离线的钱包上面生成数字货币地址和私钥,再将其保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的储存,因此黑客是很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全也会导致这个冷钱包不安全,此外硬件损坏、丢失也有可能造成数字货币的损失,因此需要做好密钥的备份。热钱包HotWallet

央行参事盛松成:区块链应用最好不要集中在金融领域:6月15日,中国人民银行参事、调查统计原司长盛松成在深圳举办的中国金融科技与区块链大会上表示,区块链应用最好不要集中在金融领域,金融的本质是资金融通,金融机构在其起到中介桥梁作用。这个中介作用包括两个方面,一是信息中介,二是信用中介。金融的信用中介作用恰是现代金融的核心所在。但是,在这两个方面,目前为止并未看到利用区块链技术实现的落地应用案例。对区块链来说,最重要的是实际应用的落地,为实体经济服务。[2018/6/15]

热钱包(HotWallet)是一种需要网络连接的在线钱包,在使用上更加方便。但由于热钱包一般需要在线使用,个人的电子设备有可能因误点钓鱼网站被黑客盗取钱包文件、捕获钱包密码或是破解加密私钥,而部分中心化管理钱包也并非绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同密码,且开启二次认证,以确保自己的资产安全。公钥PublicKey

IBM首席营销官:IBM正开展区块链试点项目在市场营销时有效利用资金:IBM首席营销官Michelle Peluso在接受采访时表示,IBM正开展一项试点项目,利用区块链充分利用资金进行市场营销,并减少营销活动的中间商。[2018/6/6]

公钥(PublicKey)是和私钥成对出现的,和私钥一起组成一个密钥对,保存在钱包中。公钥由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法运算得到钱包的地址,因此可以作为拥有这个钱包地址的凭证。私钥PrivateKey

私钥(PrivateKey)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥是非常重要的,作为密码,除了地址的所有者之外,都被隐藏。区块链资产实际在区块链上,所有者实际只拥有私钥,并通过私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需做好安全保管。和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据传递的安全性和完整性,因为两者——对应的关系,用户基本不用担心数据在传递过程中被黑客中途截取或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不用担心数据被他人伪造。助记词Mnemonic

韦氏词典本月添加“区块链”和“加密货币”:在美国最畅销的词典——韦氏词典(Merriam-Webster)本月新添加的850多个新单词和定义中,一些加密货币相关单词正在首次亮相。网络版本的词典现在将区块链定义为“包含信息(如金融交易记录)的数字化数据库,可在大型去中心的可公开访问的网络中同时使用和共享。”同时,加密货币(cryptocurrency)一词也被收录。韦氏词典的副编辑Emily Brewster在新闻稿中解释说:“在字典中增加的词,必须具有广泛的,持续的和有意义的用途。 这些新单词被添加到字典中是因为它们已经成为英语中的一部分,并且是人们可能遇到的术语。”[2018/3/6]

由于私钥是一长串毫无意义的字符,比较难以记忆,因此出现了助记词(Mnemonic)。助记词是利用固定算法,将私钥转换成十多个常见的英文单词。助记词和私钥是互通的,可以相互转换,它只是作为区块链数字钱包私钥的友好格式。所以在此强调:助记词即私钥!由于它的明文性,不建议它以电子方式保存,而是抄写在物理介质上保管好,它和Keystore作为双重备份互为补充。Keystore

Keystore主要在以太坊钱包App中比较常见(比特币类似以太坊Keystore机制的是:BIP38),是把私钥通过钱包密码再加密得来的,与助记词不同,一般可保存为文本或JSON格式存储。换句话说,Keystore需要用钱包密码解密后才等同于私钥。因此,Keystore需要配合钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议使用者在设置密码时稍微复杂些,比如带上特殊字符,至少8位以上,并安全存储。

图片来自imTokenFans活动分享由于区块链技术的加持使得区块链数字钱包安全系数高于其他的数字钱包,其中最为关键的就是两点:防盗和防丢。相比于盗币事件原因的多样化,造成丢币事件发生的原因主要有五个类型:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行多重、多次备份,把丢币的风险扼杀在摇篮之中。最后为大家提供一份来自imToken总结的钱包安全“十不原则”:不使用未备份的钱包不使用邮件传输或存储私钥不使用微信收藏或云备份存储私钥不要截屏或拍照保存私钥不使用微信、QQ传输私钥不要将私钥告诉身边的人不要将私钥发送到群里不使用第三方提供的未知来源钱包应用不使用他人提供的AppleID不要将私钥导入未知的第三方网站

标签:区块链KEYORESTORE怎么做区块链onekey虚拟卡Mirrored NetflixRestore Truth Token

ADA热门资讯
加密货币:划重点:详细讲解链上交易笔数和交易金额,带你看懂数据!_CHIN

作为一个合格的加密货币投资人,除了对行情数据如数家珍以外,还应该具备一些基础的区块链数据知识,才能对项目有更为成熟的判断.

稳定币:星球图说 | Libra和它的60个“竞争对手”全景概览_Daily COP

分析师|李雪婷,编辑|郝方舟,设计|孔繁星Odaily星球日报研究院出品编者按:行业内近期最大热点即Facebook发布数字货币项目Libra.

区块链:50倍杠杆,扛单60个小时,我发现了这些大V的秘密套路_魔兽币应用区块链吗

作者:猫Buboo区块链行业运营/前新浪高级运营/Odaily星球日报特邀作者/金色财经专栏作者如需转载,请后台回复取得授权,并注明作者简介和附上本文链接.

区块链:链上数博 | 高端对话精华:如何理解区块链和比特币的意义?_onekey手机版下载

5月27日,以“区块链——数字文明的基石”为主题的高端对话在贵阳国际生态会议中心举办。与会嘉宾围绕区块链推动可信数字社会发展的主题,探索“区块链+”的生态构建等内容开展巅峰对话.

LIBRA:马克·扎克伯格亲笔信:Libra发布,一个激动人心的旅程开始了_Games for a Living

编者按:本文来自巴比特,作者:Wendy,Odaily星球日报经授权转载。今日,Facebook在万众瞩目下发布了其数字货币项目Libra的白皮书.

区块链:数博会区块链技术发展论坛举办,产学专家探讨赋能实体经济_Daily COP

作者|秦晓峰编辑|卢晓明出品|Odaily星球日报5月28日,以“技术创新与融合”为主题的2019区块链技术发展论坛在贵阳国际生态会议中心举办.