宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 非小号 > 正文

观点 | 硬件钱包的开源并不代表钱包升级,而是一次重大的安全妥协

作者:

时间:1900/1/1 0:00:00

来源:Medium_Cobo官博

编译:头等仓

编者注:原标题为《观点:硬件钱包应该开源吗?》

作为开源软件的热情倡导者,我们非常尊重那些将他们的工作分享给全世界的先驱开发者,毫无疑问,我们身处加密货币领域要感谢区块链技术的创始人。正是因为中本聪和其他伟大的开拓者将他们的工作开源,我们才得以收获Linux、比特币和蓬勃发展的加密货币市场等令人惊叹的创新所带来的收益。

但是,当涉及到使源代码可用对硬件钱包的安全性是否有利时,我们进入了一个全新的讨论。本文解释了我们为什么认为开放源代码的本质并不代表硬件钱包的升级,而是一次重大的安全性妥协。

观点:FTX破产不会蔓延到其他金融市场:金色财经报道,花旗分析师Joseph Ayoub表示,FTX破产不太可能蔓延到更广泛的金融市场,主要是因为加密市场规模只有8300亿美元左右,与43万亿美元的美国股市相比较小。

Joseph Ayoub补充称,其他加密货币交易平台可能会利用FTX倒闭抢占市场份额,但与2008年金融危机不同,加密行业没有中央银行救助,因此可能需要加密货币市场内部花很长时间才能解决。(Business Insider)[2022/11/14 13:00:14]

了解开源的好处

在传统的计算领域中,开源支持者一直强调一个观点——开源是更安全的,因为它使公众能够检查源代码并通过帮助修复潜在漏洞来提高安全性。Linus定律,通过统计数据清楚地显示了:对闭源的Safari浏览器的零日攻击平均需要9天才能修复,而对开源的Firefox浏览器的零日攻击平均只需要1天就能修复。

观点:鲍威尔即将发表的通胀演讲可能会提振比特币:美国联邦储备委员会主席鲍威尔周四将在杰克逊霍尔经济政策研讨会(Jackson Hole Economic Policy Symposium)发表主旨演讲,预计他将提振通胀预期。分析师表示,这最终可能导致美元进一步下跌,并增加比特币交易员和投资者的购买力。因为数据显示,比特币最近的上涨在某种程度上是受到美元贬值的推动。(Coindesk)[2020/8/25]

但是,必须在特定情境中理解Linus定律,即传统的计算机领域。在讨论开源软件在硬件钱包方面的优势时,我们必须谨记的事实是,与硬件钱包开发相比,传统的计算机开发社区规模巨大。

GitHub是全球最大的源代码托管者,它表明最大的硬件钱包品牌Trezor的开源代码只有大约180个贡献者。这一统计数据与RaspberryPi等其他硬件产品的社区形成了鲜明的对比,树莓派的开源固件贡献者大约有9500人。

观点:加密货币仍未完全具备处理日常需求的能力:6月15日消息,比特币倡导者Andreas Antonopoulos在最近的一次互动中讨论了比特币等加密货币在日常支付方面的局限性。他指出,对于许多人来说,加密货币仍未完全具备处理日常需求的能力,如定期付款和订阅等。Antonopoulos强调称,“使用加密货币来进行订阅服务并不容易,最根本的问题是所有加密系统都是推送系统。在推送机制中,如果你想要建立每月订阅服务……为了做到这一点,这种钱包必须是托管型钱包,这意味着你不能控制自己的钥匙,而且它必须是热钱包。”

此外,Antonopoulos还表示,比特币的采用率一直在稳步上升,但是如果比特币能在更多的用例中找到相关性,那么其实用性在未来几年中可能会大幅增长。虽然诸如闪电网络之类的第二层解决方案已寻求成为解决此类局限性的方法,但它们仍在发展阶段中停滞不前。(AMBcrypto)[2020/6/15]

无论项目多大,都无法完全避免暴露其代码的潜在危险。以LinuxMint为例,它在2016年被黑客入侵。尽管该后门问题在一天内得到解决,但其快速响应时间在很大程度上是由于Linux开源社区的规模。

动态 | 观点:央行发行的电子货币可以使货币政策走出“流动性陷阱”:新时代证券首席经济学家潘向东在接受《证券日报》记者采访时表示,电子货币具有方便、快捷、高效的特点,基于区块链技术的电子货币更是具有分布式数据存储、点对点传输、共识机制、加密算法等优点,能够极大地改善资源配置效率。央行发行的电子货币,可以消除未来负利率的下限,使货币政策走出“流动性陷阱”,是未来应对通货紧缩的重要方式,对宏观调控形成深远影响。(证券日报)[2019/11/15]

在我们的开发社区相对较小的情况下,我们需要特别注意以下事实:共享源代码是一把双刃剑。不幸的是,对于硬件钱包而言,发布源代码可使黑客更容易检测到漏洞并进行攻击。开源代码甚至可以为网络犯罪分子敞开大门,制造能够消费者的假冒硬件钱包——Trezor已经成为其受害者。

动态 | 观点:比特币作为言论是否受到美国宪法第一修正案的保护取决于具体情况:针对“美国宪法第一修正案能否规范比特币作为言论自由的合法性”,美国自由论坛研究所宪法第一修正案研究中心执行主任Lata Nott表示,虽然一些法院已经承认代码是言论,但最高法院并没有对此进行权衡,所以我不认为这是一个既定的法律领域。使用代码创建视频游戏可以被认为是受第一修正案保护的表达行为。使用代码发起拒绝服务攻击可能不会。利用区块链向事业捐款可以受到第一修正案的保护,但利用它来实施一项智能合约可能不会受到保护。(Cointelegraph)[2019/8/26]

零日攻击的风险增加

安全硬件钱包所有者需要注意的一个安全问题就是零日攻击。在零日攻击中,从暴露或宣布先前未知的漏洞到修复漏洞之间的时间段为黑客提供了进行攻击的绝佳机会。由于硬件钱包中的漏洞通常是通过固件升级来解决的,所以通常需要一段时间,在正式的安全补丁发布后,用户才能真正安装并修复问题。有些用户在设置好硬件钱包后,几个月甚至几年都不打开它,这大大增加了零日攻击的风险。对于具有开放源代码软件开发经验的人来说,也许觉得有悖常理,黑盒子或带有闭源代码的设备比带有开源代码的白盒子更安全。

硬件钱包用户在更新固件之前,无法免受零日攻击。

心理安慰还是实际利益?

虽然我们很容易将比特币作为开源代码提供安全性的一个主要实例,但是假设所有区块链项目都应效仿并成为开源代码是一个合理的。比特币从其开源开发社区获得的安全性是其社区规模参与的直接结果。无论是源代码还是挖矿能力,比特币社区都参与了项目的维护和保护,涉及到很多的安全功能。然而,由于目前涉及硬件钱包安全性的开发人员相对较少,因此我们无法对共享源代码带来的好处做出任何假设。

除了大量增加检查代码的审阅者之外,传统计算领域中开源代码开发的另一个好处是,任何人都可以自己下载,安装,刻录,调试甚至删除源代码的某些方面。

这种程度的自治所带来的安全性依赖于特定技术的基础。然而,即使有坚实的技术基础,安全措施仍有被超越的潜力。那些在计算机领域工作的人应该很熟悉KenThompsonHack(KTH)是如何在C编译器中创建后门的,它可以监视或控制世界上任何软件程序。您必须使用二进制代码编写自己的编译器,或者使用在安装KTH之前已编译的工具,才能克服这种安全隐患。KTH证明,从源代码编译的任何系统总是容易受到攻击。

像KenThompson这样的专业人士告诉我们,除非您能够自己编写编译器,否则您将不得不信任第三方。除了不得不编译自己的编译器之外,大多数硬件钱包用户甚至都不会费力刻录或调试源代码。对于这一类用户来说,知道他们的硬件钱包是开源的,更多的是一种心理安慰,而不是实际上可以使他们的钱包的安全性得到显着改善。

二维码签名输出的“可审查性”

在传统的计算领域,它有助于将开源软件带来的安全性视为对源代码的一种“审查”。虽然这种情况还不适用于冷库加密货币安全,但有什么可以替代硬件钱包作为可靠的“审计”来源呢?

幸运的是,经过签名的交易输出并不像其他类型的软件输出那样复杂。如果提供源代码不是审计硬件钱包的最安全选择,我们可以考虑仔细检查其交易签名输出。

人们购买硬件钱包是因为他们知道存储私钥的最安全方法是将其离线放入冷存储器中。所有硬件钱包服务都需要一种在离线存储和在线终端之间进行通信的方式。冷端负责存储私钥和签署交易,而热端则需要从区块链获取数据,为冷库端构建签名交易并将签名的交易广播到区块链

在传输签名输出时,大多数冷存储硬件都使用数据线,蓝牙甚至NFC。由于其数据传输的不透明性,这些方法使签名输出极难审核。冷库硬件通信的一种被忽略的方法是二维码,这是一种“所见即所得”的解决方案。我们认为二维码是在冷端和热端之间传输数据的理想方法,因为二维码输出的数据是透明的。这使用户可以轻松地确保传输到冷存储设备的每个未签名交易都是有效的,并确保来自冷端的签名输出不会以任何方式泄露私钥或敏感信息。

结论

我们认为开源对于增强硬件钱包的安全性没有多大意义,只是开源可以使用户能够看到随机数是由真随机数生成器(TRNG)生成的,还是由伪随机数生成器生成的。

转载请保留版权信息。

标签:比特币加密货币区块链LINU比特币新浪美元价格加密货币是不是局投诉电话区块链技术的应用BULLINU价格

非小号热门资讯
日本第一大行MUFG推出数字货币支付业务,使用MUFG Coin作为交易单位

据CCN12月5日报道,日本最大的银行三菱日联金融集团曾被广泛报道的加密货币计划已“大打折扣”.

1900/1/1 0:00:00
入门 | 从比特币、EOS、MakerDao 3个案例来看,什么是智能合约?

作者:黄世亮 来源:闪电HSL 原标题:《初步清晰理解智能合约》1995年,计算机科学家,法学家和密码学家,尼克·萨博提出了智能合约这个概念。但纵然牛逼如尼克·萨博,也没有清晰地定义出什么是智能合约.

1900/1/1 0:00:00
图解:加密货币投资为什么要多元化?

来源:Medium 翻译:头等仓(First.VIP)投资一元化,只买比特币是否是最佳选择???多元化加密货币资产投资组合的有效方法是什么?加密资产可以多元化投资吗?这是许多HODLer一直在问的问题.

1900/1/1 0:00:00
SheKnows丨脱虚向实,公链应用何处突围?

从比特币诞生,到智能合约横空出世,再到侧链跨链,公链引领着几乎每一次重大的技术革新。然而,从TPS竞赛,到Dapp生态比拼,再到抢滩DeFi,公链的落地探索之路却从未平坦。与此同时,大厂、巨头纷纷入场,联盟链势不可挡.

1900/1/1 0:00:00
区块链游戏工作室Mythical Games完成1900万美元融资,总融资已达3500万美元

MythicalGames已经为其游戏工作室筹集了1900万美元,该工作室将制作基于区块链的游戏,玩家可以通过数字所有权赚钱.

1900/1/1 0:00:00
巴比特专栏 | 谷燕西: 反对区块链应用中的教条主义

区块链技术是比特币一起在2008年10月31号诞生的。比特币的创建者中本聪不满当时西方的货币政策。在他看来,西方国家中央银行对商业银行的保护以及其货币的过度增发是导致当时的金融危机的主要原因.

1900/1/1 0:00:00