雖然有著越來越多的人參與到區塊鏈的行業之中,然而由于很多人之前并沒有接觸過區塊鏈,也沒有相關的安全知識,安全意識薄弱,這就很容易讓攻擊者們有空可鉆。面對區塊鏈的眾多安全問題,慢霧特推出區塊鏈安全入門筆記系列,向大家介紹十篇區塊鏈安全相關名詞,讓新手們更快適應區塊鏈危機四伏的安全攻防世界。
錢包 Wallet
錢包(Wallet)是一個管理私鑰的工具,數字貨幣錢包形式多樣,但它通常包含一個軟件客戶端,允許使用者通過錢包檢查、存儲、交易其持有的數字貨幣。它是進入區塊鏈世界的基礎設施和重要入口。
據 SlowMist Hacked 統計,僅 2018 年因“釣魚”、“第三方劫持”等原因所造成的錢包被黑損失總金額就達 69,160,985 美元,深究根本,除了部分錢包本身對攻擊防御的不全面之外,最主要的是錢包持有者們的安全防范意識不強。
北京市高級人民法院:將加快區塊鏈等現代科技與審判工作的深度融合:北京市高級人民法院發布關于優化營商環境工作情況的報告。報告指出,北京互聯網法院成立以來在線審結案件53307件,運用區塊鏈技術建成“天平鏈”,解決了電子證據存證認證難題,運用智能合約技術實現執行“一鍵立案”,成為司法領域智能合約技術全球首個落地應用,進一步提升了在線訴訟的“中國品牌”。報告還指出,下一步將加快實現人工智能、5G、區塊鏈等現代科技與審判工作的深度融合,以北京智慧法院建設成效,為世行評估提供新的最佳實踐樣本。(北京市人大常委會)[2020/7/30]
冷錢包 Cold Wallet
動態 | 深圳市醫保區塊鏈電子票據服務平臺已于近日上線:金色財經報道,近日,深圳市財政局聯合深圳市醫療保障局成功上線深圳市醫保區塊鏈電子票據服務平臺。該平臺應用區塊鏈技術,打通了醫療保障部門、財政部門、醫療機構之間的數據共享渠道,能為市民網上辦理醫保報銷,提供更加便捷、高效的服務。該平臺也是廣東省首個上線應用的醫保區塊鏈電子票據服務平臺。深圳市財政局有關負責人表示,下一步,深圳市財政局、深圳市醫療保障局將持續深化區塊鏈電子票據在醫保領域的應用,優化醫保政務服務,實現醫保報銷審核“全流程網辦+秒批”,為市民生活帶來更多便利。[2020/1/22]
冷錢包(Cold Wallet)是一種脫離網絡連接的離線錢包,將數字貨幣進行離線儲存的錢包。使用者在一臺離線的錢包上面生成數字貨幣地址和私鑰,再將其保存起來。冷錢包是在不需要任何網絡的情況下進行數字貨幣的儲存,因此黑客是很難進入錢包獲得私鑰的,但它也不是絕對安全的,隨機數不安全也會導致這個冷錢包不安全,此外硬件損壞、丟失也有可能造成數字貨幣的損失,因此需要做好密鑰的備份。
動態 | 韓國或將使用區塊鏈技術進行食品和牲畜檢驗:據BTCManager消息, 韓國食品和畜牧業促進中心已與公共區塊鏈網絡Waltonchain的開發公司合作,以鼓勵在農業和食品分銷領域使用區塊鏈技術。[2018/7/19]
熱錢包 Hot Wallet
熱錢包(Hot Wallet)是一種需要網絡連接的在線錢包,在使用上更加方便。但由于熱錢包一般需要在線使用,個人的電子設備有可能因誤點釣魚網站被黑客盜取錢包文件、捕獲錢包密碼或是破解加密私鑰,而部分中心化管理錢包也并非絕對安全。因此在使用中心化交易所或錢包時,最好在不同平臺設置不同密碼,且開啟二次認證,以確保自己的資產安全。
公鑰 Public Key
公鑰(Public Key)是和私鑰成對出現的,和私鑰一起組成一個密鑰對,保存在錢包中。公鑰由私鑰生成,但是無法通過公鑰倒推得到私鑰。公鑰能夠通過一系列算法運算得到錢包的地址,因此可以作為擁有這個錢包地址的憑證。
政策 | 杭州市政府辦公廳:杭州都市圈應超前布局謀劃區塊鏈等未來產業:7月5日,杭州市人民政府辦公廳答復浙江省政協十二屆一次會議上提出的《關于加強杭州智慧都市圈建設的建議》(第48號),答復指出,杭州都市圈要全面對接國家數字經濟發展戰略,創建“互聯網+”創新創業中心。聚焦新一輪產業科技革命,超前謀劃布局虛擬現實、區塊鏈、量子通訊、增材制造、商業航天、生命健康等一批重量級未來產業。[2018/7/5]
私鑰 Private Key
私鑰(Private Key)是一串由隨機算法生成的數據,它可以通過非對稱加密算法算出公鑰,公鑰可以再算出幣的地址。私鑰是非常重要的,作為密碼,除了地址的所有者之外,都被隱藏。區塊鏈資產實際在區塊鏈上,所有者實際只擁有私鑰,并通過私鑰對區塊鏈的資產擁有絕對控制權,因此,區塊鏈資產安全的核心問題在于私鑰的存儲,擁有者需做好安全保管。
和傳統的用戶名、密碼形式相比,使用公鑰和私鑰交易最大的優點在于提高了數據傳遞的安全性和完整性,因為兩者——對應的關系,用戶基本不用擔心數據在傳遞過程中被黑客中途截取或修改的可能性。同時,也因為私鑰加密必須由它生成的公鑰解密,發送者也不用擔心數據被他人偽造。
助記詞 Mnemonic
由于私鑰是一長串毫無意義的字符,比較難以記憶,因此出現了助記詞(Mnemonic)。助記詞是利用固定算法,將私鑰轉換成十多個常見的英文單詞。助記詞和私鑰是互通的,可以相互轉換,它只是作為區塊鏈數字錢包私鑰的友好格式。所以在此強調:助記詞即私鑰!由于它的明文性,不建議它以電子方式保存,而是抄寫在物理介質上保管好,它和 Keystore 作為雙重備份互為補充。
Keystore
Keystore 主要在以太坊錢包 App 中比較常見(比特幣類似以太坊 Keystore 機制的是:BIP38),是把私鑰通過錢包密碼再加密得來的,與助記詞不同,一般可保存為文本或 JSON 格式存儲。換句話說,Keystore 需要用錢包密碼解密后才等同于私鑰。因此,Keystore 需要配合錢包密碼來使用,才能導入錢包。當黑客盜取 Keystore 后,在沒有密碼情況下, 有可能通過暴力破解 Keystore 密碼解開 Keystore,所以建議使用者在設置密碼時稍微復雜些,比如帶上特殊字符,至少 8 位以上,并安全存儲。
圖片來自 imToken Fans 活動分享
由于區塊鏈技術的加持使得區塊鏈數字錢包安全系數高于其他的數字錢包,其中最為關鍵的就是兩點:防盜和防丟。相比于盜幣事件原因的多樣化,造成丟幣事件發生的原因主要有五個類型:沒有備份、備份遺失、忘記密碼、備份錯誤以及設備丟失或損壞。因此,我們在備份一個區塊鏈數字錢包的時候,對私鑰、助記詞、Keystore 一定要進行多重、多次備份,把丟幣的風險扼殺在搖籃之中。最后為大家提供一份來自 imToken 總結的錢包安全“十不原則”:
不使用未備份的錢包
不使用郵件傳輸或存儲私鑰
不使用微信收藏或云備份存儲私鑰
不要截屏或拍照保存私鑰
不使用微信、QQ 傳輸私鑰
不要將私鑰告訴身邊的人
不要將私鑰發送到群里
不使用第三方提供的未知來源錢包應用
不使用他人提供的 Apple ID
不要將私鑰導入未知的第三方網站
區塊鏈世界里最重要的游戲規則,就是共識機制。看到“共識機制”這四個字,有些人就開始頭大了。別擔心,本文將盡量用通俗的大白話來降低門檻,希望更多人能看懂這個重要的“游戲規則”.
1900/1/1 0:00:00采用 StarkEx 擴容引擎的四個項目(如 dYdX 和 Immutable X)不管是在成交量還是可擴展性方面都取得較大突破.
1900/1/1 0:00:00作者 | 芳芳出品|白話區塊鏈3月1日,以太坊進行了硬分叉——君士坦丁堡/圣彼得堡升級。在這之前,或許你有看到一部分業內人士在紛紛猜測以太坊的這次升級會不會最后分叉成兩條鏈,產生分叉幣.
1900/1/1 0:00:00Oasis Network旨在成為一個以隱私為中心、可擴展的權益證明 (PoS) 第 1 層智能合約平臺,與以太坊虛擬機 (EVM) 兼容.
1900/1/1 0:00:00在傳統金融市場中,金融衍生品的總價值幾乎達到了全球 GDP 總和的 10 倍之多,遠超常規金融市場的價值體量.
1900/1/1 0:00:00在傳統金融領域中,并購成了許多企業和金融機構的競爭力,甚至是許多投資家所追求的獎金計劃催化劑。根據路透社報導,2021 年是企業并購紀錄最多的一年,總交易價值超過 5.8 萬億美元,比 2020.
1900/1/1 0:00:00