链资讯 链资讯
Ctrl+D收藏链资讯

区块链:区块链安全入门笔记(一) | 慢雾科普_TOR

作者:

时间:

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。

钱包Wallet

钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许使用者通过钱包检查、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。

据SlowMistHacked统计,仅2018年因“钓鱼”、“第三方劫持”等原因所造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击防御的不全面之外,最主要的是钱包持有者们的安全防范意识不强。

动态 | 济南高新区打造人力资本平台 借助区块链技术提高资金利用效率:据新华网1月21日消息,济南高新区2018年提出打造人力资本产业公共服务平台,2019年正式上线“人才有价”评估平台,以人才为支点,将人的综合信用以“身价”形式呈现,在金融机构获取投资,解决中小企业融资难问题。据了解,为确保资金合规使用,人力资本平台通过区块链技术,实现每笔花销可追踪,实时监测交易是否合理合规,降低金融风险,提高资金利用效率。[2020/1/22]

冷钱包ColdWallet

冷钱包(ColdWallet)是一种脱离网络连接的离线钱包,将数字货币进行离线储存的钱包。使用者在一台离线的钱包上面生成数字货币地址和私钥,再将其保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的储存,因此黑客是很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全也会导致这个冷钱包不安全,此外硬件损坏、丢失也有可能造成数字货币的损失,因此需要做好密钥的备份。

声音 | 中钞范贵甫:中钞已开展两项区块链试点工作:今天上午,“2019中国区块链技术和产业发展论坛·第四届区块链开发大会”在北京国际会议中心举办。中钞信用卡党委书记兼董事长范贵甫表示,今年11月27日以及29日,北京、浙江两地分别启动六部金融科技应用试点。其中,针对中小微企业融资难、融资贵的问题,国家外汇管理局联合中钞申报了“跨境金融区块链服务平台”,核验时间从1天降为20分钟;截至12月5日,该平台已经服务了1662家企业;截至12月6日,已经接入170余家商业银行,放款规模已达660亿人民币。此外,中钞也联合杭州银行、湖州银行等申报“金融司法区块链协同平台”。[2019/12/26]

热钱包HotWallet

热钱包(HotWallet)是一种需要网络连接的在线钱包,在使用上更加方便。但由于热钱包一般需要在线使用,个人的电子设备有可能因误点钓鱼网站被黑客盗取钱包文件、捕获钱包密码或是破解加密私钥,而部分中心化管理钱包也并非绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同密码,且开启二次认证,以确保自己的资产安全。

声音 | 肖飒:区块链技术需谨慎嫁接\"跨境支付\"项目:今日律师肖飒发文,解读最高人民法院、最高人民检察院发布《关于办理非法从事资金支付结算业务、非法买卖外汇刑事案件适用法律若干问题的解释》,她表示,区块链技术参与非法跨境支付,属于“其他”范畴之内非法从事资金支付结算业务情形,区块链技术团队如果掺和进一些非法跨境支付结算业务可能会面临帮助犯的尴尬局面。因此建议在内地保留区块链技术团队,与持牌金融机构合作从事类似业务,在现阶段更稳妥。[2019/2/1]

公钥PublicKey

公钥(PublicKey)是和私钥成对出现的,和私钥一起组成一个密钥对,保存在钱包中。公钥由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法运算得到钱包的地址,因此可以作为拥有这个钱包地址的凭证。

成都青年志愿服务区块链联盟成立:据四川日报报道,4月19日,成都青年志愿服务区块链联盟成立,并发出了全国首张青年志愿服务区块链证书。成都青年联合会、成都学生联合会、成都市青年志愿者协会等也于当天签署了加入该联盟的意向性协议。据介绍,共青团成都市委推出了成都青年志愿服务区块链信息系统1.0版本。通过该系统,志愿者可随时报名参加志愿活动、实时查看活动记录等。而在开展公益服务时,相应的活动记录、服务时长、公益积分等数据都将记录在区块链联盟链上,既不可人为篡改,还将生成唯一、真实的志愿服务区块链证书。[2018/4/20]

私钥PrivateKey

私钥(PrivateKey)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥是非常重要的,作为密码,除了地址的所有者之外,都被隐藏。区块链资产实际在区块链上,所有者实际只拥有私钥,并通过私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需做好安全保管。

和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据传递的安全性和完整性,因为两者——对应的关系,用户基本不用担心数据在传递过程中被黑客中途截取或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不用担心数据被他人伪造。

助记词Mnemonic

由于私钥是一长串毫无意义的字符,比较难以记忆,因此出现了助记词(Mnemonic)。助记词是利用固定算法,将私钥转换成十多个常见的英文单词。助记词和私钥是互通的,可以相互转换,它只是作为区块链数字钱包私钥的友好格式。所以在此强调:助记词即私钥!由于它的明文性,不建议它以电子方式保存,而是抄写在物理介质上保管好,它和Keystore作为双重备份互为补充。

Keystore

Keystore主要在以太坊钱包App中比较常见(比特币类似以太坊Keystore机制的是:BIP38),是把私钥通过钱包密码再加密得来的,与助记词不同,一般可保存为文本或JSON格式存储。换句话说,Keystore需要用钱包密码解密后才等同于私钥。因此,Keystore需要配合钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议使用者在设置密码时稍微复杂些,比如带上特殊字符,至少8位以上,并安全存储。

图片来自imTokenFans活动分享

由于区块链技术的加持使得区块链数字钱包安全系数高于其他的数字钱包,其中最为关键的就是两点:防盗和防丢。相比于盗币事件原因的多样化,造成丢币事件发生的原因主要有五个类型:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行多重、多次备份,把丢币的风险扼杀在摇篮之中。最后为大家提供一份来自imToken总结的钱包安全“十不原则”:

不使用未备份的钱包

不使用邮件传输或存储私钥

不使用微信收藏或云备份存储私钥

不要截屏或拍照保存私钥

不使用微信、QQ传输私钥

不要将私钥告诉身边的人

不要将私钥发送到群里

不使用第三方提供的未知来源钱包应用

不使用他人提供的AppleID

不要将私钥导入未知的第三方网站

标签:区块链STORESTOTOR区块链域名交易平台Berrystoresto币圈storj币值得投资吗

POL币最新价格热门资讯
IMM:为什么用日活用户数来衡量 DApp 使用状况不科学?_ETA

因为链上交易地址计算方式不全面、二层协议活动未包括、DeFi用户日活数意义不大。老牌财经媒体华尔街日报最近发表了一篇文章给去中心化应用泼了一大桶冷水.

IDEX:高危警报!这个东西别再使用啦,其漏洞可能已经导致2300万XRP被盗_JOE

2K/DENMARK的创意总监ThomasSilkj?r概述了GateHub的一个“潜在的安全漏洞”可能已经造成用户损失大约2300万XRP.

YST:多空大战激烈,重点关注7800美元点位争夺_tourstorageserver

昨夜收线后BTC在小时图布林带下轨连续试探,随后跌破小时图布林带下轨7680支撑迅速下探,最低试探至7480一带,随后在半小时内又迅速回调,重新稳定在7680一线支撑.

孙宇晨:我是谁?为什么花3千万请巴菲特吃饭

6月4日凌晨,孙宇晨发布微博称“正式向大家宣布,以破纪录4,567,888美元成功拍下沃伦巴菲特20周年慈善午宴。这一消息引起广泛关注,同时对孙宇晨的各种质疑也纷沓而来.

APP:“辣味”十足的端午节,给了我们一个惊喜_DAPPX价格

BTC行情分析 今日大饼走势图如下。从1小时周期图上看,大饼日内走势呈多头趋势,下午经历一次拉升过后打破前期弱震荡整理趋势,不得不感慨一声,端午佳节的币市也是充满了温暖.

ATR:揭秘吴忌寒的下一盘大棋Matrix,将威胁火币、OKCoin的OTC市场?_Matrix World

文|雪姣、卢晓明 出品|Odaily星球日报6月5日晚,一则报道让我们得以一窥吴忌寒的新作——数字货币金融项目Matrix,该项目将于7月正式推出.