用絕對離線的冷錢包
⑴ 比特幣冷錢包到底應該怎麼做
比特幣冷錢包指的其實是比特幣的一種存儲方式。
冷錢包主要是指離線狀態下、電腦上下載安裝的單機版的比特幣軟體錢包。
操作主要如下:
1、下載單機版的比特幣錢包軟體,安裝到個人電腦,把其他平台上的比較幣轉入到電腦名下;然後斷網。
2、由錢包軟體生成相應的比較幣地址及密鑰文件,密鑰文件存放在的u盤中(比特幣地址和密鑰分開存放)。
3、需要進行交易的時候,把u盤接到其他聯網狀態下的電腦,進行密鑰文件簽名,完成交易。
冷錢包主要是指不經常性使用的錢包,與網路在線錢包相比,是相對的。
⑵ 冷錢包和助記詞硬體是怎麼做的
通過可信任的助記詞、增加靈活性。
軟體冷錢包,不同於硬體冷錢包,軟體冷錢包使用純軟體的方式實現冷錢包功能。用戶需要使用兩部手機,其中一部永久離線,作為冷錢包存儲私鑰(助記詞)。另一部聯網,作為觀察錢包使用。軟體冷錢包和硬體冷錢包實現同樣的功能,安全級別類似。但是它們有一些顯著的區別:軟體冷錢包可以使用閑置手機,沒有額外的硬體;硬體冷錢包通過數據線或藍牙傳輸數據,而軟體冷錢包通過掃描二維碼。
可信任的助記詞:軟體冷錢包可以實現更徹底的去信任(即不需要信任軟體開發者),用戶可以自行證明其錢包的絕對安全性。在資產安全中,首當其沖的是助記詞的安全。而在助記詞的安全中,首要確認是助記詞生成的隨機性。如果您使用了一個作惡的硬體廠商(或者有 bug)的硬體錢包,您可能在第一步就已經陷落了。
在使用軟體冷錢包時,你可選擇信任軟體,讓其幫助您生成助記詞。也可以選擇不信任軟體,自行在它處生成助記詞。因此,軟體冷錢包的助記詞的安全性高於硬體冷錢包。
軟體冷錢包比硬體冷錢包更加靈活。通常軟體冷錢包可以實現比硬體冷錢包更加復雜的功能。軟體冷錢包的靈活性,也讓其在資產的恢復方面也更加有優勢。如果您的硬體錢包損壞,需要購買(同一廠商)的硬體,進行硬體恢復。而使用軟體冷錢包,則沒有這樣的顧慮。
拓展資料:
目前市場上,雖然主要的冷錢包產品依然是以硬體冷錢包為主,但是它們正在受到軟體冷錢包的沖擊。硬體冷錢包: Ledger 是最知名的硬體冷錢包方案提供商; Trezor 是另一個知名的硬體冷錢包提供商;軟體冷錢包:Ownbit 是最早實現軟體冷錢包方案的錢包,也是支持冷錢包幣種最多的錢包之一; Parity Signer 是 Parity 出品的以太坊軟體冷錢包; 未來 事物發展的方向永遠是化繁為簡。越來越多的冷錢包正在以軟體的方式實現。
⑶ 【提醒】離線冷錢包的潛在安全風險
通常情況下,拔掉網線,關閉WIFI,物理上與網路隔離的冷錢包是安全的。
但如果冷錢包里的資金太多,足以影響你的生活。應該多一些小心為好。
通常我們使用單獨的電腦、手機或可啟動U盤做冷錢包,
Linux 或 Windows啟動後的登錄密碼只是一個初級的保護。黑客一旦獲得了冷錢包,其可繞過登錄密碼修改文件。
一旦冷錢包里的文件被惡意修改過,而用戶卻不知情,繼續使用修改過的冷錢包,就有被盜幣的風險。
如果製作冷錢包的操作系統或錢包程序本身就被修改過,更不安全。
離線冷錢包的潛在安全風險:
1,修改操作系統的隨機數生成器。
錢包地址的生成和交易的簽名都依賴於隨機數。一旦操作系統的隨機數生成器被修改。生成隨機數有特定規律,就算是離線也不安全。
a,隨機數沒有足夠的熵,錢包地址易被暴力破解。
b,如果黑客知道交易簽名時的用的隨機數,可以通過數學公式倒推私鑰。
c,如果同一地址在兩個交易交易簽名時的用了同一隨機數,可以通過數學公式倒推私鑰。在現有的區塊鏈中有實例。
2,修改錢包程序
多數錢包程序是開源的,黑客很容易編譯一個惡意的版本。一旦有機會,就可能在用戶不知情時替換了正版。
通常離線冷錢包會用來對支付交易簽名,惡意的錢包程序可能在簽名這個步驟動手腳,比如:將余額發到的地址改為黑客的地址後再簽名。
這個惡意的修改有可能只針對大額錢包地址,也就是對於小額錢包地址一切正常。
3,超聲波信息的泄漏。
通常情況我們認為信息會通過網線,WIFI, 藍牙傳遞。在離線的電腦或手機上,黑客程序也可能通過生成超聲波(高頻聲音)發送信息,
超過20Khz的高頻聲音,多數人聽不見,狗、蝙蝠和黑客的錄音設備可以聽見。
4,惡意USB固件攻擊
USB設備包括U盤,鍵盤,滑鼠等,如果USB通信固件被重寫過,都有可能對系統發動攻擊。比如模擬USB鍵盤輸入,修改文件等。
5, 平板手機做的冷錢包,不要使用不可靠的充電器。
手機充電器大多是USB借口,這和第4點同理,只是因為充電器使用頻率太大,易被忽視,同時人們有常有借用充電器和使用公用充電器的習慣,惡意改造過的USB充電器可能修改文件,或是注入程序。
建議:
1,製作冷錢包操作系統和錢包程序一定要仔細校驗,確保來自官網且未被修改過。
2,不要使用不可靠的USB設備包括U盤,鍵盤,滑鼠,充電器等.
3,你需要有個辦法識別你的錢包是否被悄悄地修改過。(在洗澡或度假時)
把冷錢包鎖在保險櫃里更安全,把U盤錢包用信封封好,在封處出簽名也是一個好辦法。
⑷ 虛擬貨幣硬體冷錢包和手機離線冷錢包哪個更好有什麼原理差別
當然是硬體錢包更安全,手機上的數據易被攻擊。
⑸ 什麼是冷錢包(離線錢包)
冷錢包又稱離線錢包,包括硬體錢包,紙錢包和腦錢包。通俗可理解為在沒有聯網環境下使用的錢包。硬體錢包不一定百分百就是冷錢包。我們說的冷錢包是指私鑰和簽名這個動作是永遠離線的,以這個來界定他是冷錢包。所以說冷錢包也有可能是以硬體形態來形成,也有可能是以一個軟體來形成。
所以說在很多錢包app里都支持冷熱分離的操作的。
⑹ 冷錢包和助記詞硬體是怎麼做的
不同於硬體冷錢包,軟體冷錢包使用純軟體的方式實現冷錢包功能。用戶需要使用兩部手機,其中一部永久離線,作為冷錢包存儲私鑰(助記詞)。另一部聯網,作為觀察錢包使用。
拓展資料:
使用冷錢包注意事項:
1、軟體冷錢包可以實現更徹底的去信任(即不需要信任軟體開發者),用戶可以自行證明其錢包的絕對安全性。 在資產安全中,首當其沖的是助記詞的安全。而在助記詞的安全中,首要確認是助記詞生成的隨機性。如果您使用了一個作惡的硬體廠商(或者有 bug)的硬體錢包,您可能在第一步就已經陷落了。因為您拿到的助記詞可能不是隨機的,是預先生成的,或者是假隨機的。 硬體冷錢包無法向用戶證明在這點上它們是安全的。我們繼續使用硬體錢包是基於對該硬體廠商的信任,而這點在數字貨幣的世界裡是脆弱的。軟體冷錢包卻能給出證明。
2、在使用軟體冷錢包時,你可選擇信任軟體,讓其幫助您生成助記詞。也可以選擇不信任軟體,自行在它處生成助記詞。然後通過離線導入的方式生成冷錢包。因為冷錢包的設備是永久離線,不存在向互聯網傳輸數據的可能(唯一的交互是通過二維碼掃描和觀察錢包之間進行明文傳輸,可審查),所以助記詞的安全性得到了絕對的保障。 因此,軟體冷錢包的助記詞的安全性高於硬體冷錢包。
3、硬體冷錢包無法向用戶證明在這點上它們是安全的。我們繼續使用硬體錢包是基於對該硬體廠商的信任,而這點在數字貨幣的世界裡是脆弱的。軟體冷錢包卻能給出證明。 在使用軟體冷錢包時,你可選擇信任軟體,讓其幫助您生成助記詞。也可以選擇不信任軟體,自行在它處生成助記詞。然後通過離線導入的方式生成冷錢包。因為冷錢包的設備是永久離線,不存在向互聯網傳輸數據的可能(唯一的交互是通過二維碼掃描和觀察錢包之間進行明文傳輸,可審查),所以助記詞的安全性得到了絕對的保障。