近一两年,由于一些硬件钱包厂商的刻意混淆,开源和安全芯片似乎成了对立的、非此即彼的两个阵营,这使得小白们很困扰,到底应该选择开源的硬件钱包,还是选择那些宣传自己使用了XXX安全芯片的硬件钱包呢?
事实上,“开源”与“安全芯片”本非一个层面的东西,不应该放在一起来讨论和比较。本文会从基本逻辑上给大家说清楚这一点,以帮助您能轻轻松松、明明白白的做好自己的钱包选择。
首先,开源的目的是为了“自证清白”,安全芯片则是为了加强“物理安全”,二者的目的都不同,在同一纬度上也没有任何可比性。
硬件钱包提供商Ledger宣布仅支持BCHN节点:11月19日,硬件钱包提供商Ledger称,根据BCH硬分叉结果,社区多数支持BCHN节点,而不是BCHA节点。于是,Ledger宣布将支持BCHN节点而非BCHA节点。[2020/11/19 21:20:15]
那么,硬件钱包为什么需要自证清白呢?
原因很简单,在数字货币的世界里,您要么信任别人,要么只相信自己。如果对别人绝对地信任,那的确可以把币存在您所信任的第三方平台,根本没有必要自己管币;而如果希望把币掌握在自己手里,那您就应该选择能够自证清白的钱包,从这个角度上讲,硬件钱包是必须开源的。
OMG Network与Ledger硬件钱包集成:官方消息,OMG Network与Ledger硬件钱包集成,用户可以直接从其硬件钱包安全地在OMG Network上存储,访问和转移价值。[2020/11/18 21:14:35]
因为如果不开源,那就意味着您必须得完全信任硬件钱包厂商这个第三方,既然都要信任个第三方,那信谁不是信呢?还不如去信任大的交易所好了。
只有开源才能保证让您清楚您所购买的硬件钱包上“运行的程序到底是什么样子的”,“私钥是如何生成的”,“交易签名是如何做的”,“冷热钱包间的通讯是如何进行的”…
这样才能做到您可以完全不用信任这个硬件钱包厂商,您需要的只是他们提供的硬件和上面运行的开源的程序,仅此而已。因此,开源对于硬件钱包来说,是前提,而不是可选项。
动态 | Kraken称Trezor硬件钱包可利用电压故障物理破解 Trezor回应承认该漏洞:Kraken安全实验室发布文章表示,Trezor的硬件钱包产品Trezor One和Trezor Model T存在明显缺陷,攻击者可利用该缺陷窃取钱包数据。Kraken 在其文章中表示,黑客可以通过15分钟物理访问设备的情况下利用电压故障从 硬件钱包中提取密钥。自设计产品以来,Trezor 便意识到此漏洞。Kraken 首席安全官 Nick Percoco 表示,该漏洞是 Trezor 硬件钱包中使用的微控制器固有的,这也是为什么 Trezor 知晓该漏洞但该漏洞仍然存在的原因,为了解决该问题,Trezor上需要推出一种新设备。[2020/2/1]
说完开源和自证清白后,我们再来说说“物理安全”,什么叫物理安全呢?
日本银行业巨头SBI投资加密货币硬件钱包制造商:日前,日本SBI集团的金融服务部门SBI Holdings已宣布其获得加密硬件钱包制造商CoolBitX的40%股权。SBI Holdings 公布的一项公告并未透露投资CoolBittX的具体金额,CoolBittX是专门从事冷钱包的硬件制造商。此前,SBI还计划发布自己的区块链数字货币,可直接与日元交易,用于支付和即时P2P转账。SBI Holdings 与旧金山Ripple 联合推出了 SBI Ripple Asia,以推动在东盟许多国家银行间采用基于区块链的实时跨境支付。[2018/3/6]
其实就是当您的硬件钱包物理上被别人偷走之后,那个小偷能够从里面盗取币的难度。在这一点上,其实所有的硬件钱包都做不到100%绝对的物理安全,哪怕是非常流行的硬件钱包Ledger,之前也曾被Wallet.Fail报告过成功的进行了物理攻击。
而硬件钱包第一重要的安全目标其实不是物理安全,而是“网络安全”,也就是说,您的硬件钱包首先要防备的是一个远在冰岛的黑客远程地攻击了您的电脑或手机,偷走了您的私钥并转走了您的币。从这个角度上讲,“冷”才是第一位的,在冷这件事情上,Bithd、Trezor和Ledger都是很安全合理的硬件冷钱包方案。
*BitHD护盾&刀锋硬件钱包
那从物理安全的角度上讲,我们又该如何做呢?
传统金融业的一些安全芯片标准的确对于物理安全的加固的确会有一些帮助,能加大在盗取您的硬件钱包之后物理攻击的难度,但预防这种物理攻击,更合理的方式并不是安全芯片,而是使用“密码账户”。正确的使用密码账户就能使得您在哪怕是助记词被盗的情况下都不会有任何资产损失,更无需担心硬件钱包被盗。
所以,从物理安全的角度上讲,一个严格遵守BIP规范的“密码账户”就可以很完美的解决一切问题了,而为了所谓的“安全芯片”来放弃开源,使得您不得不去信任第三方,这是真正的本末倒置。
*BitHD密码账户功能
通过上面的论述,您现在应该能从逻辑上明白了“硬件钱包为什么必须开源?”,以及“密码账户是比安全芯片更合理的硬件钱包物理安全方案”,千万不要被一些厂商给混淆了概念。
最后,再说下这两天被盗了数亿资产的那个远古巨鲸用户,他其实就是个最典型的例子,一开始信任的是一个第三方,然后损失了4万多个BTC,这次则据说是信任了一个不太靠谱的在线钱包方案,被盗了几亿美金的BTC和BCH。这个案例再次给大家敲响了警钟,正确的选择软硬件开源、架构合理、安全可靠的硬件冷钱包,并且使用好密码账户功能,您就能真正的做到万无一失了。
还是那句话,请保管好您的币,别牛市来了,币没了!
硬件钱包开源指的是硬件设计和固件源码都开源,有能力的用户可以自行做出硬件钱包的设备并编译打包出硬件钱包中的固件版本。
Bithd.com
文章作者:Gitcoin联合创始人&ScottMoore文章编译:Blockunicorn Gitcoin的联合创始人表示,“DAO影响”处于新兴工作文化的最前沿.
1900/1/1 0:00:00在以太坊流动性质押协议中获得的奖励是应税收入史蒂芬·柯维曾说,生活中有三个东西永恒不变:变化、选择和原则。但是,我们要添加第四个:税收.
1900/1/1 0:00:00Algorand是由图灵奖得主、密码学先驱SilvioMicali教授创建的区块链科技公司。作为纯粹的权益证明机制、无需许可、即时交易、没有分叉的明星公链,自2019年6月主网上线以来,设计简洁.
1900/1/1 0:00:009月28日,Facebook公布了一项为期两年、金额5000万美元的XR项目与研究基金,旨在为其自身项目和来自全球伙伴的外部研究提供资金,以探索在线社交互动的未来“元宇宙”.
1900/1/1 0:00:00系列,原汁原味地汇集链币圈业内外大咖声音,阅读者尽可以智者见智,取法其上,健壮成长。本文为第13篇,采集了Algorand首席执行官史蒂夫科基诺斯近日接受《福布斯》采访的要点,聚焦图灵奖得主西米.
1900/1/1 0:00:00近9年来,我一直在投资加密货币/Web3领域,所受启发来自于这样一种承诺:真正的数字所有权和开放网络价值转移将是一生中最具变革性的技术创新.
1900/1/1 0:00:00