近一兩年,由于一些硬件錢包廠商的刻意混淆,開源和安全芯片似乎成了對立的、非此即彼的兩個陣營,這使得小白們很困擾,到底應該選擇開源的硬件錢包,還是選擇那些宣傳自己使用了XXX安全芯片的硬件錢包呢?
事實上,“開源”與“安全芯片”本非一個層面的東西,不應該放在一起來討論和比較。本文會從基本邏輯上給大家說清楚這一點,以幫助您能輕輕松松、明明白白的做好自己的錢包選擇。
首先,開源的目的是為了“自證清白”,安全芯片則是為了加強“物理安全”,二者的目的都不同,在同一緯度上也沒有任何可比性。
硬件錢包Trezor:制裁發生后已立即停止向俄羅斯發貨:3月7日消息,位于捷克的Trezor硬件錢包制造商Satoshi Labs的發言人Kristyna Mazánkov表示,在實施制裁后已經立即停止向俄羅斯發貨。(NBC)[2022/3/7 13:41:18]
那么,硬件錢包為什么需要自證清白呢?
原因很簡單,在數字貨幣的世界里,您要么信任別人,要么只相信自己。如果對別人絕對地信任,那的確可以把幣存在您所信任的第三方平臺,根本沒有必要自己管幣;而如果希望把幣掌握在自己手里,那您就應該選擇能夠自證清白的錢包,從這個角度上講,硬件錢包是必須開源的。
聲音 | 廣電運通:正在推進硬件錢包研發:12月12日消息,廣電運通(SZ002152)在互動平臺接受投資者提問:“公司數字貨幣錢包研發有什么最新進展?數字貨幣錢包運用到央行法幣有多大把握?”時表示目前正在推進硬件錢包研發,已經提供樣品并與和銀行溝通,現根據銀行反饋在做相應完善。[2019/12/12]
因為如果不開源,那就意味著您必須得完全信任硬件錢包廠商這個第三方,既然都要信任個第三方,那信誰不是信呢?還不如去信任大的交易所好了。
只有開源才能保證讓您清楚您所購買的硬件錢包上“運行的程序到底是什么樣子的”,“私鑰是如何生成的”,“交易簽名是如何做的”,“冷熱錢包間的通訊是如何進行的”…
動態 | IOTA高級軟件工程師稱可基于CClient v1.0.0測試版部署IOTA硬件錢包:IOTA高級軟件工程師Sam Chen發文稱,現在CClient v1.0.0測試版已經發布,IOTA可以基于此部署硬件錢包IOTA ESP32 wallet。[2019/8/17]
這樣才能做到您可以完全不用信任這個硬件錢包廠商,您需要的只是他們提供的硬件和上面運行的開源的程序,僅此而已。因此,開源對于硬件錢包來說,是前提,而不是可選項。
說完開源和自證清白后,我們再來說說“物理安全”,什么叫物理安全呢?
其實就是當您的硬件錢包物理上被別人偷走之后,那個小偷能夠從里面盜取幣的難度。在這一點上,其實所有的硬件錢包都做不到100%絕對的物理安全,哪怕是非常流行的硬件錢包Ledger,之前也曾被Wallet.Fail報告過成功的進行了物理攻擊。
聲音 | Trezor:所有披露弱點對于硬件錢包來說都不是關鍵:據cointelegraph報道,針對競爭對手Ledger披露的漏洞,Trezor回應稱,Ledger在3月10日的詳細報告中披露的任何弱點對于硬件錢包來說都不是關鍵的,它們都不能被遠程利用,因為所描述的攻擊需要“物理訪問設備、專用設備、時間和技術專長”。Trezor進一步引用了最近與幣安合作進行的安全調查結果。根據調查,只有約6%的受訪者認為物理攻擊是其加密資金的最大威脅,而66%的受訪者表示他們認為遠程攻擊是一個主要問題。[2019/3/13]
而硬件錢包第一重要的安全目標其實不是物理安全,而是“網絡安全”,也就是說,您的硬件錢包首先要防備的是一個遠在冰島的黑客遠程地攻擊了您的電腦或手機,偷走了您的私鑰并轉走了您的幣。從這個角度上講,“冷”才是第一位的,在冷這件事情上,Bithd、Trezor和Ledger都是很安全合理的硬件冷錢包方案。
*BitHD護盾&刀鋒硬件錢包
那從物理安全的角度上講,我們又該如何做呢?
傳統金融業的一些安全芯片標準的確對于物理安全的加固的確會有一些幫助,能加大在盜取您的硬件錢包之后物理攻擊的難度,但預防這種物理攻擊,更合理的方式并不是安全芯片,而是使用“密碼賬戶”。正確的使用密碼賬戶就能使得您在哪怕是助記詞被盜的情況下都不會有任何資產損失,更無需擔心硬件錢包被盜。
所以,從物理安全的角度上講,一個嚴格遵守BIP規范的“密碼賬戶”就可以很完美的解決一切問題了,而為了所謂的“安全芯片”來放棄開源,使得您不得不去信任第三方,這是真正的本末倒置。
*BitHD密碼賬戶功能
通過上面的論述,您現在應該能從邏輯上明白了“硬件錢包為什么必須開源?”,以及“密碼賬戶是比安全芯片更合理的硬件錢包物理安全方案”,千萬不要被一些廠商給混淆了概念。
最后,再說下這兩天被盜了數億資產的那個遠古巨鯨用戶,他其實就是個最典型的例子,一開始信任的是一個第三方,然后損失了4萬多個BTC,這次則據說是信任了一個不太靠譜的在線錢包方案,被盜了幾億美金的BTC和BCH。這個案例再次給大家敲響了警鐘,正確的選擇軟硬件開源、架構合理、安全可靠的硬件冷錢包,并且使用好密碼賬戶功能,您就能真正的做到萬無一失了。
還是那句話,請保管好您的幣,別牛市來了,幣沒了!
硬件錢包開源指的是硬件設計和固件源碼都開源,有能力的用戶可以自行做出硬件錢包的設備并編譯打包出硬件錢包中的固件版本。
Bithd.com
如果比特幣已經到達熊市底部,則它已經完成了5波艾略特修正。2023年年中,BTC價格上行目標為27,500美元至39,000美元.
1900/1/1 0:00:002022年6月2日,關于基于分布式賬本技術的市場基礎設施試點制度的(EU)2022/858條例在歐盟官方公報上發布.
1900/1/1 0:00:00美聯儲「放鷹」導致后續市場風險加大。 市場觀點 宏觀流動性 貨幣流動性整體緊縮。美聯儲高官傳遞鷹派發言,聲稱明年早些時候加息至4%以上,明年降息無望。美元指數徘徊20年新高.
1900/1/1 0:00:00隨著全球資本市場包括數字資產市場的大幅調整,半年前還大火的元宇宙熱點,似乎在市場上消逝了。曾經豪情萬丈的機構們,還在堅持嗎?元宇宙第一巨頭,繼續下注為元宇宙而改名Meta的社交媒體巨頭Faceb.
1900/1/1 0:00:00比特幣現金是比特幣的硬分叉,它在網絡中引入積極的變化后,結合了協議的舊有好處。它使網絡比比特幣更快、更安全.
1900/1/1 0:00:00BLUR已經連續五日交易量和交易次數都超過opensea,而且是碾壓式的。很多人說是挖k驅動的,這話只說對了一小半,當初搞交易挖k的looksrare、x2y2也沒能分走opensea的零頭.
1900/1/1 0:00:00