宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ICP > 正文

区块链安全入门笔记(一)

作者:

时间:1900/1/1 0:00:00

虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。钱包Wallet

钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许使用者通过钱包检查、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。据SlowMistHacked统计,仅2018年因“钓鱼”、“第三方劫持”等原因所造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击防御的不全面之外,最主要的是钱包持有者们的安全防范意识不强。

美股开盘:在美上市区块链中概股无一上涨:美股开盘,美股三大指数全线下跌,道琼斯指数下跌1.00%,纳斯达克指数下跌0.19%,标普500指数下跌0.73%。在美上市区块链中概股无一上涨,嘉楠科技下跌6.13%,人人网下跌4.82%,寺库下跌2.58%,迅雷下跌1.34%,猎豹移动下跌3.06%,兰亭集势下跌5.81%,中网载线下跌9.15%。[2020/6/24]

冷钱包ColdWallet

冷钱包(ColdWallet)是一种脱离网络连接的离线钱包,将数字货币进行离线储存的钱包。使用者在一台离线的钱包上面生成数字货币地址和私钥,再将其保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的储存,因此黑客是很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全也会导致这个冷钱包不安全,此外硬件损坏、丢失也有可能造成数字货币的损失,因此需要做好密钥的备份。热钱包HotWallet

声音 | 何超:建议国家尽早起草《中华人民共和国区块链产业促进法》:据中国通信工业协会区块链专委会官方消息,中国通信工业协会要求区块链分支开展“不忘初心、牢记使命”主题教育活动。

11月26日,中国通信工业协会王秉科会长在钓鱼台专题听取所属区块链专业委员会工作汇报,对专委会三年来的工作和成绩予以充分肯定。

区块链专委会王军主任委员主汇报,表示将按照王会长三年前题词给区块链专委会“打造创新型平台”目标继续纵深工作,立即开展学习,增强“四个意识”、坚定“四个自信”、做到“两个维护”,推动行业有序发展。于佳宁副主任委员就央视《焦点访谈》报道区块链相关情况进行了细节汇报,何超秘书长具体汇报了“1024区块链中国日”、发起筹建分布式存储区块链工作标准工作组、建议国家尽早起草《中华人民共和国区块链产业促进法》。[2019/11/27]

热钱包(HotWallet)是一种需要网络连接的在线钱包,在使用上更加方便。但由于热钱包一般需要在线使用,个人的电子设备有可能因误点钓鱼网站被黑客盗取钱包文件、捕获钱包密码或是破解加密私钥,而部分中心化管理钱包也并非绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同密码,且开启二次认证,以确保自己的资产安全。公钥PublicKey

声音 | 中南财经政法大学教授:用区块链思维改进证券监管:11月22日,中南财经政法大学教授乔新生在证券日报刊文“用区块链思维改进证券监管”。文章表示,上市公司实际控制人会通过各种投资机构进行复杂交易,并且将自己隐藏在复杂交易的背后,从而使上市公司的监管机构和证券交易所无法了解事实的真相。解决这个问题的唯一出路就在于充分发挥现代信息技术的作用,通过区块链网络技术,建立去中心化的监管模式,让上市公司的每笔交易都能追根溯源,让上市公司的资本经营始终处于透明状态。证券监管机构和证券交易所应当具备区块链思维,掌握区块链网络技术,发现实际控制人交易密码,了解实际控制人交易的所有信息。只有掌握区块链思维方法,并且运用区块链网络技术监督管理中国资本市场,才能减少或者杜绝我国资本市场出现的内幕交易、关联交易和操纵市场行为。[2019/11/22]

公钥(PublicKey)是和私钥成对出现的,和私钥一起组成一个密钥对,保存在钱包中。公钥由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法运算得到钱包的地址,因此可以作为拥有这个钱包地址的凭证。私钥PrivateKey

动态 | 康奈尔大学推出商业区块链课程:据康奈尔大学官方网站消息,康奈尔通过eCornell在线平台推出了全新的商业区块链课程,旨在帮助区块链初学者全方位地认识区块链的强大功能,并将其应用于实际业务中。[2018/10/19]

私钥(PrivateKey)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥是非常重要的,作为密码,除了地址的所有者之外,都被隐藏。区块链资产实际在区块链上,所有者实际只拥有私钥,并通过私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需做好安全保管。和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据传递的安全性和完整性,因为两者——对应的关系,用户基本不用担心数据在传递过程中被黑客中途截取或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不用担心数据被他人伪造。助记词Mnemonic

由于私钥是一长串毫无意义的字符,比较难以记忆,因此出现了助记词(Mnemonic)。助记词是利用固定算法,将私钥转换成十多个常见的英文单词。助记词和私钥是互通的,可以相互转换,它只是作为区块链数字钱包私钥的友好格式。所以在此强调:助记词即私钥!由于它的明文性,不建议它以电子方式保存,而是抄写在物理介质上保管好,它和Keystore作为双重备份互为补充。Keystore

Keystore主要在以太坊钱包App中比较常见(比特币类似以太坊Keystore机制的是:BIP38),是把私钥通过钱包密码再加密得来的,与助记词不同,一般可保存为文本或JSON格式存储。换句话说,Keystore需要用钱包密码解密后才等同于私钥。因此,Keystore需要配合钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议使用者在设置密码时稍微复杂些,比如带上特殊字符,至少8位以上,并安全存储。

图片来自imTokenFans活动分享由于区块链技术的加持使得区块链数字钱包安全系数高于其他的数字钱包,其中最为关键的就是两点:防盗和防丢。相比于盗币事件原因的多样化,造成丢币事件发生的原因主要有五个类型:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行多重、多次备份,把丢币的风险扼杀在摇篮之中。最后为大家提供一份来自imToken总结的钱包安全“十不原则”:不使用未备份的钱包不使用邮件传输或存储私钥不使用微信收藏或云备份存储私钥不要截屏或拍照保存私钥不使用微信、QQ传输私钥不要将私钥告诉身边的人不要将私钥发送到群里不使用第三方提供的未知来源钱包应用不使用他人提供的AppleID不要将私钥导入未知的第三方网站

标签:区块链KEYYSTKEYS区块链币是什么币安装onekey之后无法启动Education Ecosystemmonkeys币最新价格

ICP热门资讯
对簿公堂:比特大陆与币印矿池恩怨始末

近日,有消息称,比特大陆起诉了前高管们,现任币印矿池联合创始人的CEO潘志彪、COO朱砝和CTO李天昭,称他们涉嫌违反竞业协议,并要求潘志彪支付430万美元的赔偿金.

1900/1/1 0:00:00
40亿刀稳定币江湖:堕落和攀升

编者按:本文来自IOSG作者:AntonMozgovoy,翻译:Larenia,Odaily星球日报经授权转载.

1900/1/1 0:00:00
Facebook 数字货币:缘起、意义和后果(万字长文)

编者按:本文来自孟岩的区块链思考,作者:孟岩,星球日报经授权转发。6月18日,Facebook位于瑞士的子公司LibraNetwork(天秤座网络)将发布其加密数字货币项目白皮书.

1900/1/1 0:00:00
EOS开了个仅半小时的发布会,重头戏「Voice」到底长什么样?

造势数月的EOS6月发布会B1#June在华盛顿如期举行,这场在邀请函上标注了两小时的发布会结束得颇为仓促,仅仅持续了半个小时。在这半个小时内的直播中,发布会紧凑的节奏与全场的寂静令人印象深刻.

1900/1/1 0:00:00
Nick Szabo 解读货币的起源(一):货币与收藏品

编者按:本文来自以太坊爱好者,原作者:NickSzabo,来源:nakamotoinstitute,翻译:阿剑,Odaily星球日报经授权转载.

1900/1/1 0:00:00
垃圾分类大全:你手中的垃圾币该何去何从?

作者:笑岩上周一要好高中同学,说女朋友跟他分手,问还有没有挽回的余地?我回复道:没谈过不知道,但我觉得谈恋爱跟就炒币一样,所有的付出都是要有回报的,脑子正常的人对达不到预期收益的币,及时止损是最好的选择.

1900/1/1 0:00:00