虽然有着越来越多的人参与到区块链的行业之中,然而由于很多人之前并没有接触过区块链,也没有相关的安全知识,安全意识薄弱,这就很容易让攻击者们有空可钻。面对区块链的众多安全问题,慢雾特推出区块链安全入门笔记系列,向大家介绍十篇区块链安全相关名词,让新手们更快适应区块链危机四伏的安全攻防世界。
钱包Wallet
钱包(Wallet)是一个管理私钥的工具,数字货币钱包形式多样,但它通常包含一个软件客户端,允许使用者通过钱包检查、存储、交易其持有的数字货币。它是进入区块链世界的基础设施和重要入口。
据SlowMistHacked统计,仅2018年因“钓鱼”、“第三方劫持”等原因所造成的钱包被黑损失总金额就达69,160,985美元,深究根本,除了部分钱包本身对攻击防御的不全面之外,最主要的是钱包持有者们的安全防范意识不强。
广东将迎首批“持证”区块链人才:金色财经消息,近日,腾讯在深圳举办了区块链应用操作员(四级)理论知识及技能考核,这也是广东在区块链人才认定“一试双证”试点项目的首考。通过考核学员,将获得腾讯教育认证证书及区块链应用操作员(四级)职业技能等级证书,并依据广东人才政策获得相应等级的补贴。
深圳市信息服务业区块链协会常务副会长张书霖认为区块链最主要的人才是开发人员和运营人员,也就是区块链工程技术人员和区块链应用操作员,目前两类人才都极度短缺。(羊城晚报)[2022/7/19 2:22:15]
冷钱包ColdWallet
冷钱包(ColdWallet)是一种脱离网络连接的离线钱包,将数字货币进行离线储存的钱包。使用者在一台离线的钱包上面生成数字货币地址和私钥,再将其保存起来。冷钱包是在不需要任何网络的情况下进行数字货币的储存,因此黑客是很难进入钱包获得私钥的,但它也不是绝对安全的,随机数不安全也会导致这个冷钱包不安全,此外硬件损坏、丢失也有可能造成数字货币的损失,因此需要做好密钥的备份。
Interac在加拿大获得SecureKey区块链数字ID技术专有权:10月14日消息,支付网络和数字ID提供商Interac已经获得SecureKey为加拿大提供区块链数字ID服务的专有权,该公司正着手建立联合身份网络,让消费者使用网上银行凭证登录公共和私营部门的网络服务。此次战略收购SecureKey加拿大业务合同及其在加拿大的知识产权独家许可,是Interac于2019年收购2Keys Corporation后在数字ID领域的最新投资。
据悉,SecureKey的Verified.Me应用程序基于IBM区块链技术构建,帮助用户使用自己同意从连接(如银行)共享的信息,在线、当面或通过电话验证身份,访问健康记录和政府服务等内容,并在银行和电信公司开户。2016年,加拿大六家主要金融机构参与SecureKey 2700万美元的融资。(Finextra)[2021/10/4 17:23:48]
热钱包HotWallet
贵阳银行依托区块链等新技术大力支持大数据项目和企业:8月27日晚,贵阳银行发布了2021年半年报。今年以来,贵阳银行以新一轮战略规划为引领,持续推动业务转型和结构调整,取得了一份稳健增长的答卷。贵阳银行借助贵州建设国家大数据综合试验区优势,贵阳银行主动融入金融大数据发展大局,坚定不移推进大数据特色银行发展,依托“互联网+”、区块链、人工智能等新技术,进行流程再造和产品创新,有力支持了贵阳·贵安大数据产业发展集聚区、黔中大数据应用服务基地等大数据项目和企业。(每日经济新闻)[2021/8/31 22:49:14]
热钱包(HotWallet)是一种需要网络连接的在线钱包,在使用上更加方便。但由于热钱包一般需要在线使用,个人的电子设备有可能因误点钓鱼网站被黑客盗取钱包文件、捕获钱包密码或是破解加密私钥,而部分中心化管理钱包也并非绝对安全。因此在使用中心化交易所或钱包时,最好在不同平台设置不同密码,且开启二次认证,以确保自己的资产安全。
上海市房地产经纪行业协会发布“区块链+大数据”信息平台:近日,上海市房地产经纪行业协会通告称,于2020年5月启动房地产经纪行业诚信(信用)信息平台,借由区块链+大数据技术,供经纪公司、经纪人、消费者,还有政府监管部门等多方使用,主要功能包括行业从业人员信息卡申请及信息验证、行业违规信息上报与查询、行业信息公示、投诉评价体系等。(21财经)[2020/6/3]
公钥PublicKey
公钥(PublicKey)是和私钥成对出现的,和私钥一起组成一个密钥对,保存在钱包中。公钥由私钥生成,但是无法通过公钥倒推得到私钥。公钥能够通过一系列算法运算得到钱包的地址,因此可以作为拥有这个钱包地址的凭证。
私钥PrivateKey
私钥(PrivateKey)是一串由随机算法生成的数据,它可以通过非对称加密算法算出公钥,公钥可以再算出币的地址。私钥是非常重要的,作为密码,除了地址的所有者之外,都被隐藏。区块链资产实际在区块链上,所有者实际只拥有私钥,并通过私钥对区块链的资产拥有绝对控制权,因此,区块链资产安全的核心问题在于私钥的存储,拥有者需做好安全保管。
和传统的用户名、密码形式相比,使用公钥和私钥交易最大的优点在于提高了数据传递的安全性和完整性,因为两者——对应的关系,用户基本不用担心数据在传递过程中被黑客中途截取或修改的可能性。同时,也因为私钥加密必须由它生成的公钥解密,发送者也不用担心数据被他人伪造。
助记词Mnemonic
由于私钥是一长串毫无意义的字符,比较难以记忆,因此出现了助记词(Mnemonic)。助记词是利用固定算法,将私钥转换成十多个常见的英文单词。助记词和私钥是互通的,可以相互转换,它只是作为区块链数字钱包私钥的友好格式。所以在此强调:助记词即私钥!由于它的明文性,不建议它以电子方式保存,而是抄写在物理介质上保管好,它和Keystore作为双重备份互为补充。
Keystore
Keystore主要在以太坊钱包App中比较常见(比特币类似以太坊Keystore机制的是:BIP38),是把私钥通过钱包密码再加密得来的,与助记词不同,一般可保存为文本或JSON格式存储。换句话说,Keystore需要用钱包密码解密后才等同于私钥。因此,Keystore需要配合钱包密码来使用,才能导入钱包。当黑客盗取Keystore后,在没有密码情况下,有可能通过暴力破解Keystore密码解开Keystore,所以建议使用者在设置密码时稍微复杂些,比如带上特殊字符,至少8位以上,并安全存储。
图片来自imTokenFans活动分享
由于区块链技术的加持使得区块链数字钱包安全系数高于其他的数字钱包,其中最为关键的就是两点:防盗和防丢。相比于盗币事件原因的多样化,造成丢币事件发生的原因主要有五个类型:没有备份、备份遗失、忘记密码、备份错误以及设备丢失或损坏。因此,我们在备份一个区块链数字钱包的时候,对私钥、助记词、Keystore一定要进行多重、多次备份,把丢币的风险扼杀在摇篮之中。最后为大家提供一份来自imToken总结的钱包安全“十不原则”:
不使用未备份的钱包
不使用邮件传输或存储私钥
不使用微信收藏或云备份存储私钥
不要截屏或拍照保存私钥
不使用微信、QQ传输私钥
不要将私钥告诉身边的人
不要将私钥发送到群里
不使用第三方提供的未知来源钱包应用
不使用他人提供的AppleID
不要将私钥导入未知的第三方网站
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。