加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

被“Passphrase”拯救的上億資產-ODAILY_SPH:PASS

Author:

Time:1900/1/1 0:00:00

撰文|Cobo金庫大掌柜

Trezor又雙叒叕被攻破了!1月31日,Kraken安全實驗室發推:TrezorModelT和TrezorOne存在軟件漏洞,通過物理攻擊,可在15分鐘內成功竊取私鑰,攻擊成本約幾百美金。

目前為止,安全芯片是硬件上防護此類旁路攻擊的唯一解法。設計有安全芯片的硬件錢包,私鑰的生成和存儲始終在安全芯片內,且無法被讀取。

想了解安全芯片如何防御各類旁路攻擊,可以查看掌柜的這篇文章《安全芯片到底在保護什么?》

聲音 | 慢霧創始人:因相關細節被“不負責任”地公布,門羅幣緊急發布修復版本:區塊鏈安全公司慢霧創始人余弦在微博稱,由于Ledger硬件錢包門羅幣的一起“丟幣”事故,Ledger警告稱不要和門羅幣客戶端v0.14一起使用Monero Ledger HW應用程序(或Ledger Nano S),可能會引起“丟幣”事故,門羅幣官方轉發了這條消息。而這之前門羅幣官方緊急發布了最新的修復版本v0.14.0.1,解決了在Coinbase 交易中RingCT輸出的錯誤處理問題,正是這個導致了“丟幣”事故。之所以是緊急修復是因為漏洞相關細節已經被“不負責任”地公布了。余弦表示,有相關猜測稱,這是一個匿名貨幣小幣種嘲諷地披露了門羅幣“假充值”漏洞細節,解釋說是因為門羅幣對漏洞研究者一直很傲慢。這導致門羅幣提前發布了補丁。接入門羅幣的相關交易所和錢包盡快修復了漏洞。[2019/3/7]

如果你恰巧買了沒有安全芯片的硬件錢包,那么請切記,一定要啟用Passphrase功能。

動態 | Coinmarketcap稱計算錯誤導致幣種價格被“人為拉高”:三小時前,Coinmarketcap發布官方消息稱發現網站的數據有誤。并于剛剛更新稱這是由于Tether存在價格計算錯誤,導致Tether市場上的幣種價格被“人為拉高”。Coinmarketcap將在近期發布一份檢驗報告,并詳細闡述預防此類事件的計劃。[2018/8/4]

BIP39中描述到:用戶可以決定使用密語來保護自己的助記詞。如果不使用密語,則使用空字符串“”代替。

我們通常把Passphrase當做是在原24個助記詞基礎上添加的第25個助記詞。

央視報道韓國加密貨幣交易平臺丑聞頻發,投資人可能被“吸血”:央視財經頻道27日晚報道提到韓國加密貨幣交易平臺近來丑聞頻發,表示,投資人可能有被“吸血”的可能性,而交易平臺丑聞的頻發導致加密貨幣行情大跌,嚴重打擊了投資者對平臺的信任,投資者開始懷疑投資資金有無保障。韓國投資者表示,“炒幣”風險太大,而交易所對價格變化有很大影響,因此不清楚背后到底有無貓膩。此外,央視還列舉了韓國Upbit涉嫌未真實持有加密貨幣,以及Bithumb被曝出平臺內擬發行的代幣存在投資陷阱的信息。[2018/5/28]

使用硬件錢包完成創建助記詞錢包后,此時Passphrase默認為空字符串“”。設置不同的Passphrase,會進入不同的隱藏錢包,其對應的是完全不同的主私鑰,所以派生出來的地址也完全不同。因此設置Passphrase之后,可以理解成是生成了一個完全不同的新錢包。

小布什前顧問擔憂區塊鏈可被“邪惡經濟體”用于規避經濟制裁:據coindesk報道:擅長設計經濟制裁的前美國總統小布什的副助理、 美國前國家安全助理顧問Juan Zarate表示,有一些“邪惡經濟體”,例如北韓和伊朗,正在尋求使用數字貨幣和相關技術,一定程度上是為了規避當前對他們的限制。而這種技術同時也可能成為他們將來試圖破壞全球金融商業體系的一種方式。[2018/2/8]

同一套助記詞搭配不同的Passphrase可以創建無數個不同的隱藏錢包。我們可以利用這一點,通過科學的資產配置方法來預防綁架攻擊。

比方說,掌柜有10個比特幣,1個放在默認錢包,剩下9個平均分散存儲在3個不同的隱藏錢包里。當我遇到類似“5美元扳手攻擊”這種簡單粗暴的綁架攻擊時,可以通過暴露默認錢包里的1個比特幣來保住大部分資產,即使對方揚言要再來一扳手,掌柜還可以用精湛的演技,表示還有“最后”3個比特幣放在隱藏錢包里。

大意如下:

Passphrase如何防御物理攻擊?

Trezor用戶開啟Passphrase功能后,每次進隱藏錢包都需要在原錢包基礎上輸入一遍Passphrase。所以,黑客拿到的Trezor里只有原始錢包。由于錢包不會保存Passphrase,而黑客又無從得知,因此黑客偷不走隱藏錢包里的數字資產。

但是,Trezor用戶可能會因此受到易用性的困擾,每次進入隱藏錢包,都要輸入一遍Passphrase,用起來非常麻煩。但這就是Trezor沒有使用安全芯片來防護旁路攻擊的妥協。

如何開啟Passphrase功能?

以Cobo金庫為例:

①進入“創建/導入金庫”頁面,連續點擊頁面右上角6次,進入設置Passphrase頁面

②設置密語,覆蓋原錢包,進入隱藏錢包

③如需返回原錢包,可重復步驟1-2,密語保持為空字符串“”即可

點擊查看詳細教程

進一步的,我們通常會開啟“哨兵功能”與Passphrase搭配使用。在主錢包遭到攻擊后,用戶可以通過“哨兵”及時轉移隱藏錢包下的資產,以防Passphrase被猜出的情況。更多關于“哨兵功能”的知識,掌柜會在下篇文章分享,感謝持續關注~

參考鏈接:

https://blog.kraken.com/

https://github.com/

Tags:SPHPASSASSSPHRSPH價格PASS價格Jurassic NodesSPHR幣

火必下載
行情分析:比特幣期貨市場主導下,如何規避風險?-ODAILY_BTC:Welltrado

摘要:畫門完畢之后,比特幣開始橫盤模式,近期的上漲趨勢還在,但短時震蕩調整的可能依然較大,等待站穩之后,后續還有一定上漲空間.

1900/1/1 0:00:00
決定權最終回到BTC手上,9000美元后走勢如何進行-ODAILY_BTC:LEX

自進入2020年以來,BTC馬不停蹄的開漲,從1月3日至今,整體漲幅超過30%。上漲期間包含了地緣沖突、莊家配合拉盤以及其他幣種帶動等因素,如今又回到BTC本身.

1900/1/1 0:00:00
加密貨幣市場再次暴跌,揭露的是一直存在的潛規則-ODAILY_加密貨幣:wpc幣區塊鏈

今日凌晨一點左右,收到了幣安維護完成的消息推送,而后打開行情軟件看價格果然再次站上了10200,當時心里是松了一口氣的,夜間安安穩穩保持震蕩問題不大,即使回調也在一定范圍內.

1900/1/1 0:00:00
區塊鏈無法支撐大型應用?「QuarkChain」認為分片技術或成為提高吞吐量的關鍵-ODAILY_Chain:zoschain

站在商用的角度,區塊鏈技術的關隘在于吞吐量。因此,市面上大多公有鏈將研發的“火力”集中在提升TPS和并發量上,其中又包含兩個方向.

1900/1/1 0:00:00
提議收購數字貨幣交易所Coincheck,Monex股價今日暴漲23%-ODAILY_INC:OIN

據日經新聞,日本金融服務公司Monex已提出收購數字貨幣交易所Coincheck的計劃。根據計劃,Monex意圖出價數十億日元,掌握Coincheck半數以上的表決權,并且將派遣經營人員進駐公司.

1900/1/1 0:00:00
階段性頂部出現,洗盤確認,是回調還是趨勢反轉?-ODAILY_區塊鏈:SAS

階段性頂部出現,洗盤確認,是回調還是趨勢反轉? 內容摘要: 全品種破位下行,階段性頂部出現反彈做空是日內短線主要思路 中長線仍是多頭主導 活動預告:無 整體行情: BTC預期的階段性頂部終于出現.

1900/1/1 0:00:00
ads