钱包是加密资产存储和管理的重要工具,类似于传统金融中的银行账户,用于存储、发送和接收加密货币。
然而,对于许多加密新手来说,钱包仍然是一个陌生的领域,也不清楚该选择什么样的钱包,本文旨在从最基础的钱包相关概念讲起,详细介绍如何选择钱包以及安全地存储资产。
一、钱包相关知识
1、什么是公/私钥
「私钥相当于你钱包账户的密码,拥有私钥=拥有该钱包账户的所有权」
钱包地址和私钥是由算法生成的,最先生成出来的是私钥,并且通过这个私钥生成一个公钥组成密钥对,而钱包地址是由公钥进一步计算生成。
钱包地址、私钥和公钥的表现形式如下图所示:
公钥与私钥是一组密钥对,用于加密与解密、信息验证与签名,公钥与私钥对于用户来说并不常用,其原理涉及到非对称密码学,在此不过多赘述,感兴趣的小伙伴可搜索相关内容了解。
DekBox网站遭DDOS攻击 资金安全合约不受影响:4月26日13:30,DekBox(DEK)推特发文称,DEK官网访问量巨大,遭DDOS攻击,导致访问不了。但资金没有问题,合约安全不受影响,预计将在短时间恢复访问。[2021/4/26 20:59:21]
如果用银行账户举例,那么就钱包地址相当于银行卡号,用于接收资产。
公钥与地址是公开的,私钥是不可公开的,相当于银行账户密码,仅能自己知晓。一旦私钥泄露,钱包及资产就可能丢失,而拥有私钥的人可以在其他钱包应用上「登入」这个钱包。
2、什么是助记词
现在我们通过钱包应用创建钱包,通常不会让我们备份私钥,因为私钥是一串随机字符组成,复杂且难以记忆,因此就有了助记词。
助记词表现形式如下:
助记词通常是由12或24个英文单词组成。助记词与钱包私钥是映射关系,可以理解为是私钥的另一种表现形式,比私钥更容易记录,输入助记词也同样可以「登入」钱包。所以助记词和私钥一样也不能被他人知道,需妥善保管。
Zilliqa宣布Onchain Custodian为其提供安全和托管服务:Zilliqa宣布由新加坡加密货币托管服务商Onchain Custodian来保护其网络资产。该公司将为ZIL和ZRC-20代币提供安全和托管服务。(Cryptoninjas)[2020/7/30]
3、助记词该如何存储
区块链资产存储的核心在于私钥以及助记词的保管。私钥或助记词丢失意味着资产丢失,因此合格的私钥或助记词保管是对自己资产负责的第一步。
有以下几点值得注意:
1、离线存储:最好将助记词或私钥手动抄录在纸上,并存放在安全的地方。对手抄内容进行验证,导入钱包看能不能成功,防止抄写错误。
2、分散存储:将助记词或私钥分散成多份,分别存放在不同的安全区域,注意保存这些信息。
3、不要将助记词或私钥保存在网络设备上:不使用聊天软件传输私钥/助记词,不要用截屏、拍照或软件收藏,也不要用云备份、邮箱、手机备忘录等方式存储私钥/助记词。
65个国家网络安全专家组成联盟 共同打击医院加密勒索软件:65个国家的网络安全专家组成的团队齐聚一堂,共同打击冠状病危机期间针对医院的勒索软件攻击。他们自称为COVID-19 CTI联盟,旨在保护前线医疗资源的技术基础设施免受网络攻击。据悉,过去一年,世界各地的医院都遭遇了大量网络攻击,犯罪团伙索要比特币赎金,以换取解密密钥。医院经常被视为目标,因为它的IT基础设施老化,而且由于其工作的关键性质,人们愿意付费。(Cointelegraph)[2020/4/2]
4、不要复制/粘贴助记词和私钥,剪切板是一个严重泄露私钥和助记词的途径,在有必要需要输入助记词/私钥时,通常是将钱包导入新钱包应用,输入法也尽量使用系统安全的输入法。
值得注意的是,一组助记词可以生成多个钱包地址,比如当使用小狐狸钱包的一键生成新钱包功能时。
新钱包地址的助记词与原有钱包地址的助记词相同。因此,你可以查找新钱包地址的私钥进行备份抄录。
动态 | 永辉超市强化生鲜安全 上线区块链溯源系统:据东方财富网消息,近日,永辉超市上线了区块链食品安全溯源系统,利用区块链不可篡改的特性,为生鲜食品流转的各环节进行存证。目前,永辉区块链溯源系统除了应用于多宝鱼产品外,也在肉制品、果蔬等其他生鲜大品类进行了试点推广。据永辉计算相关负责人透露:“想要依靠单一技术改变食品安全现状仍然过于乐观,但是区块链技术改变了传统溯源分散、可更改的缺点,可以对产品信息进行即时分享,实现信息公开化,从这一点上来说,将促使每个环节上的从业者自律。”[2018/11/5]
二、钱包的划分与注意事项
1、什么是冷/热钱包
私钥从生成后从来不联网的,就是冷钱包。因为签名就是个数学运算,待签名的消息完全可以通过非网络的方式传递给冷钱包,签名后再传回来再发布到网上。
私钥在生成后就处于一台联网设备中的是热钱包,热钱包又可根据联网的设备分为浏览器钱包、电脑桌面钱包和手机端钱包。
热钱包适用于与DApp进行交互,冷钱包因为不触网安全性相对较高,适用于存放大额资产。
金色财经现场报道 ?EOS联盟吴郎:区块链无法同时拥有高效、安全性、多中心化等优势:今日,在澳门举行的Huobi x 三点钟Supernode party上,EOS联盟吴郎表示:目前, 我们将EOS定位为区块链3.0,以太坊网络十分拥堵,没有可扩展性,EOS是一个更为实用的区块链。区块链无法同时拥有高效、安全性、多中心化等优势,如果一味的追求高性能、安全,又会影响多中心化的问题。通过DPOS机制,可以在三者中间找到平衡点,EOS是多中心化的区块链项目,要想基于区块链实现真正的商业化应用,就必须满足高性能的百万级计算要求,否则就不能在区块链上产生一个微信或者支付宝,区块链技术也将永远是一项技术,而不能衍生应用。[2018/4/24]
2、热钱包的选择与注意事项
热钱包的选择有很多,只要有一定知名度且开源,都可以使用,在安全性上总体没有太大差别。
知名的浏览器钱包如下:
MetaMask
支持的设备:Chrome、Firefox、Brave、Edge、Opera等浏览器以及手机端下载
支持的链:所有兼容以太坊虚拟机的区块链
知名的手机端钱包如下:
1)TrustWallet
支持的设备:Chrome、Brave、Opera、Edge等浏览器以及手机端下载
支持的链:支持含兼容以太坊虚拟机以及Bitcoin、LTC、Sol在内的超65条区块链
2)ImToken
支持的链:Ethereum、Bitcoin、Cosmos、EOS、TRON等12条公链
注意事项
热钱包一定要从官网下载,其他一切下载渠道,包括应用商城都不可信任。不论是桌面端插件、安卓APK还是iOS程序。官网都可以直接下载或者给你跳转到应用商城下载。
钱包使用注意事项:
1、钱包签名时要谨慎,签名内容需反复确认,DeFi协议和NFT交互重度用户,记得及时撤销授权,防止应用出现漏洞后导致资产被盗
2、不要随意点击别人发送的链接,下载别人分享的文件,甚至一些KOL的链接也不要随意点击,有可能含有病
3、一旦发现钱包有任何资产泄漏,应第一时间将剩余的资产尽快转到另外的钱包并舍弃此钱包,不要抱任何侥幸心理
4、不使用免费的VPN
5、紧跟新闻,实时了解新的被盗信息
4、冷钱包的选择
海外老牌的硬件钱包有Ledger、Trezar等,国内主流的有Onekey、Imkey等。
注意事项
冷钱包虽然能使私钥不触网,但这并不代表绝对安全,有以下几点值得注意:
1、确保是通过官方网站购买,以防硬件钱包被动手脚
2、备份助记词
3、选择带有屏幕的硬件钱包:冷钱包最终签名应以钱包硬件屏幕上的信息为准,因为联网终端的显示有可能遭到篡改
4、设置强密码或选择带有生物识别的产品,以防钱包丢失时被他人破解
三、安全插件
现在市面上有一些所谓的“安全插件”,其目的是保护用户在和DeFi或各类Web3应用交互时免受攻击,比如拦截钓鱼网站、恶意合约、恶意代币等。
一个正常合理的安全插件不会去访问用户的隐私信息,只会在交易前对用户交易的信息进行检查,如果有问题会对用户提出警示。
然而,这里也存在一个隐患:如果安全插件本身就存在漏洞或者本身就被黑客攻击,则装了安全插件不仅不能保护用户反而会伤害用户。
因此在这里我们对安全插件持中立态度,既不推荐也不反对。
目前市面上有一些比较流行的安全插件,如PocketUniverse
随着区块链的发展及链上交互的增加,如何安全地使用钱包已成为一项必备的技能。尽管有多种安全措施可避免大部分风险,但在区块链的世界并无绝对安全。随着区块链技术的不断演进,新问题与挑战也将随之涌现,因此我们需要不断提升自己的知识储备,以更好地保护自己的资产。
『免责声明:本文不构成投资建议,仅供广大爱好者科普学习和交流,请理性看待,树立正确的理念,提高风险意识,及遵守所在国家和地区的相关法律法规。』
转自道说区块链
技术的进步带来了创新和协作的新时代,人工智能和区块链是引领这一潮流的两项最突出的技术。这两个领域有可能改变我们生活、工作和互动的方式.
1900/1/1 0:00:0011月10日,币安宣布放弃收购FTX。 币安公告: “由于公司尽职调查,以及有关FTX对客户资金处理不当和涉嫌美国机构调查的最新新闻报道,我们决定不寻求对FTX进行收购.
1900/1/1 0:00:00在互联网泡沫和COVID-19后泡沫中都可以看到猖獗的投机和大量风险投资资金的涌入。加密货币是否准备好迎接类似于2000年代初期的革命? 尽管2000年互联网泡沫和COVID-19后泡沫之间存在.
1900/1/1 0:00:00摘要 2023年加密市场从去年的深熊里大幅反弹,很多人可能还未来的及‘上车’,此时对比资产净值仍有5折左右折价的Grayscale信托份额显得格外有吸引力;基于以太坊Web3核心基础设施的地位.
1900/1/1 0:00:00熟悉感爆棚的操作 最近地产圈一些魔幻操作已经溢出了圈外,引起了一阵不小的关注,看到这些消息,区哥会心一笑,这也太熟悉了,这不就是另一个币圈嘛.
1900/1/1 0:00:00游戏真的需要区块链吗? 区块链技术为游戏开发者和玩家带来了一种范式的转变。真的是这样吗?什么事情是只能靠区块链来完成,而没有区块链就无法实现的呢?区块链的好处是否真的可以抵消它所带来的不便之处,
1900/1/1 0:00:00