加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

HD錢包靈魂大檢查!到底有哪些錢包經得住考驗?_DEX:CATCEO

Author:

Time:1900/1/1 0:00:00

撰文|?Cobo金庫大掌柜

相信所有用過“去中心化錢包”的同學對助記詞都不陌生。

不管是硬件錢包還是軟件錢包,創建錢包都有兩種方式:

創建助記詞:錢包隨機生成一組助記詞,用戶需要抄寫備份

導入助記詞:用戶導入一套已有的助記詞到錢包內恢復資產

那助記詞又是如何變成我們的主私鑰,進而用HD的方式生成所有子私鑰的呢?

其實很簡單。一套助記詞,經過2048輪的HMAC-SHA512算法的狂虐,生成一個主私鑰,進而派生出一套HD錢包。

所以,助記詞和主私鑰是一一對應的關系,一套助記詞對應一個主私鑰,也就是對應一個HD錢包。

大家這里有沒有想過一個很恐怖的問題:

比方說這是掌柜手里的12個助記詞:

cattonightsadnesswalnutfancaptainsureassumegorillacautionstorypull?方便起見,我們稱這套詞為

但是,當掌柜把導入錢包的時候,第一個詞手抖輸入成了dog,于是助記詞變成了:

dogtonightsadnesswalnutfancaptainsureassumegorillacautionstorypull方便起見,我們稱這套詞為

HDEX將于6月24日19:00正式上線:據官方消息,HDEX將于6月24日19:00正式上線,43761位HOGT礦工將一同參與HDEX交易。HDEX上線后,交易手續費將全部用來回購銷毀HOGT。

HDEX是HOGT生態上的去中心化交易平臺,平臺遵循公平、安全、共享交易平臺的原則。據悉,HDEX上線后將開啟獨特的交易價保機制,HOGT的流通量將會持續減少,HDEX代碼已于6月9日通過Certik安全審計。

HOGT是基于火幣生態鏈的綜合性DeFi生態服務平臺,融合聚合收益、DEX、借貸等多板塊業務,致力于建設DeFi全生態服務系統。[2021/6/24 0:03:33]

這時候就是悲劇的開始。

作為一名純24K囤幣黨,掌柜千辛萬苦省吃儉用,把所有信仰都充值到了下的地址上。

然后有一天,可能因為手機或者硬件錢包壞了,也可能是又手抖刪除了錢包App,總之種種原因,導致需要拿出助記詞才能恢復資產。

此時,掌柜掏出了那套塵封已久的,將它導入了錢包。

前面已經提過,一套助記詞跟一個HD錢包是一一對應的。此時用恢復得到的地址,跟的地址是不一樣的。也就是說,下,沒有任何資產。

因為誤輸入了一個助記詞dog,掌柜的所有資產和信仰,全丟了。

是不是很恐怖?

其實機智的比特幣開發者早就想到了這一切。他們定義了助記詞的標準協議,會對所有助記詞有效與否,進行校驗。

印度HDFC銀行:印度監管方面不確定性將消退,為加密貨幣帶來更多投資:印度最大的私人貸款機構HDFC銀行表示,比特幣和其他加密貨幣只是一時流行,波動性太大,難以獲得主流接受。該銀行在題為“加密貨幣:時尚還是永遠?”的報告中說:“比特幣價格與Google搜索之間的緊密關聯表明,這可能更是一種時尚。最重要的是,它似乎具有很高的投機性。”包括第二大銀行ICICI銀行在內的許多私人銀行已經停止為當地加密貨幣交易所提供服務。根據一些報道,印度儲備銀行(RBI)一直在鼓勵銀行減少與交易所的聯系。據當地媒體周五報道稱,這些交易所正計劃要求最高法院就央行是否可以要求私人貸款機構關閉與加密貨幣交易相關的商家的支付通道發出指令。據HDFC銀行稱,監管方面的不確定性將消退,為加密貨幣帶來更多投資。該公司表示,雖然對這個話題的興趣通常是由“短暫的強烈興趣”驅動的,但加密貨幣很可能仍然可用,而從投資組合多樣化的角度來看,比特幣具有良好的對沖屬性。該銀行還討論了央行數字貨幣在促進普惠金融、降低國內和跨境現金管理和轉賬成本方面的作用。(Coindesk)[2021/5/28 22:53:45]

在講“校驗原理”之前,掌柜先普及一個關于助記詞的基礎知識。

BIP39?定義了助記詞的標準,標準內含有一份2048個詞的詞表。所有錢包只要遵循BIP39,生成的助記詞都是從這個2048個詞的詞表中獲得的,的所有詞也不例外。

2048詞表的每個單詞我們都標上序號,從“0”到“2047”。最大的序號“2047”用二進制表示剛好是11位“11111111111”。所以詞表里的每一個詞,我們都可以根據它的序號對應一個11位的二進制數。對于轉換二進制后不滿11位的,我們在它的二進制數前面補“0”,直至滿足11位。

聚幣Moonshot板塊HDS抽簽申購超募1.8倍:據官方消息,聚幣Jubi Moonshot板塊HDS抽簽申購已于11月10日15:00結束,HDS申購總簽數22137簽,申購總額2,656,440USDT,IEO申購超募1.8倍。聚幣將于2020年11月10日17:00(UTC+8)首發上線HDS/USDT。

據了解,Mooshot是聚幣Jubi的IEO板塊,平臺將陸續為用戶挖掘具有創新力和發展潛力的前沿項目上線Moonshot。[2020/11/10 12:12:20]

比如cat是第287個詞,序列號為“286”,其對應的11位二進制數就是“100011110”,我們補足11位,將其表示為“00100011110”。

接下來我們看看具體的

“校驗”步驟:

第一步:我們按照上面的方法,根據2048詞表找到12個詞對應的11位二進制數。

第二步:我們把這12個詞對應的11位二進制數串在一起,

得到一個132位的二進制數:

火幣礦池將向HPT用戶新增空投 BHD、TT:據火幣官方消息,火幣礦池將于6月30日起正式向火幣全球站、火幣礦池生態交易所HPT持倉用戶空投BHD、TT,空投規則為:火幣礦池每日根據新加坡時間當日00:00:00對火幣全球站、火幣礦池生態交易所用戶的HPT持倉數據進行快照,對持倉大于1,000HPT的用戶空投BHD、TT。

屆時,用戶可至火幣全球站賬戶中查看具體空投數量。[2020/6/29]

001000111101110010010010111101111111101101100101001011000100010001110110100000000110111101100100101001001001011101011010010101101010

第三步:我們把這個132位的二進制數拆成兩部分,左邊的128位,以及右邊的4位。

左邊128位:00100011110111001001001011110111111110110110010100101100010001000111011010000000011011110110010010100100100101110101101001010110右邊4位:1010

第四步:我們開始校驗這套助記詞的有效性。

判斷有效性的原理:左邊128位二進制數的SHA256的結果的前4位,必須等于右邊的4位二進制數。

動態 | 加密稅務公司Lukka將為指數基金Hashdex提供當日凈資產價值報告:加密會計和數據處理公司Lukka與基金管理商Theorem Fund Services達成合作,為數字資產指數基金Hashdex提供當日凈資產價值報告功能。Lukka首席執行官Jake Benson在接受CoinDesk采訪時表示,該公司發布了業界首臺加密稅務計算器,也是第一家幫助監測基金業績,并每天為加密資產編制可審計財務報表的數據服務公司。(CoinDesk)[2019/10/14]

我們驗算一下的結果。

把左邊128位二進制數放進一個在線SHA256計算器

可以看到,SHA256的結果的前4位,正好就是132位二進制數的右邊4位“1010”。

這就說明,通過了校驗,是一套有效助記詞,然后就能進入后面的主私鑰生成流程。

那我們馬上來做個練習,看看輸錯一個單詞的能否通過校驗:

第一步:12個詞對應詞表的11位二進制數如下:

第二步:把這12個詞對應的11位二進制數串在一起,得到一個132位的二進制數:

010000001001110010010010111101111111101101100101001011000100010001110110100000000110111101100100101001001001011101011010010101101010

第三步:把這個132位的二進制數拆成兩部分,左邊的128位,以及右邊的4位:

左邊128位:01000000100111001001001011110111111110110110010100101100010001000111011010000000011011110110010010100100100101110101101001010110右邊4位:1010

第四步:把左邊128位二進制數放進SHA256計算器。

可以看到,SHA256的結果的前4位是“0010”,與132位二進制數的右邊4位“1010”不一致。

這樣,這組就無法通過校驗,符合標準BIP39協議開發的錢包App會提醒用戶檢查自己的助記詞。此時用戶會發現錯誤,把“dog”改成正確的“cat”,才能通過校驗,完成錢包創建,也就能避免悲劇的發生。

最后,我們來檢查一下作業,來看看在輸入一套無效助記詞時,中外知名的HD錢包們會不會根據標準BIP39協議,檢查出助記詞的錯誤呢?

因為只要輸入一套無效助記詞,就可以達到檢查的目的,所以方便起見我們就不輸入復雜的助記詞,直接輸入12個cat。檢查結果如下:

第一家:imToken

第二家:火幣錢包

第三家:TrustWallet

第四家:BRD

第五家:BitPay

第六家:imKey

第七家:CoboWallet和Cobo金庫

Cobo金庫

第八家:比特派錢包和硬件錢包比特護盾。比特護盾的助記詞是在手機端輸入,在輸入12個助記詞的時候會有混淆詞,輸入24個助記詞的時候沒有,所以我們輸入24個cat試了一下,結果是沒有提示助記詞錯誤的。

最后,給大家提醒一個

硬件錢包風險點:

掌柜在檢查各校驗助記詞的作業時發現,有些硬件錢包是在手機端完成助記詞輸入的。

我們之所以使用硬件錢包,就是為了將助記詞/私鑰脫網保存,在聯網設備上輸入助記詞就完全失去了硬件錢包的意義。

這里有一種解決辦法是在手機端導入助記詞到硬件錢包的時候,在手機端打亂詞序并加入混淆詞,混淆詞的工作原理是:比如我們的助記詞是11個abandon+about,當我們在手機端輸入助記詞時,冷端會提示:

請在手機輸入第3個助記詞

請在手機輸入cat

請在手機輸入第12個助記詞

請在手機輸入dog

請在手機輸入第6個助記詞

請在手機輸入region

cat,dog,region就是混淆詞

但是混淆詞+打亂詞序導入,真的有用嗎?

如果12個詞的助記詞,加上12個混淆詞,都被黑客劫持,黑客通過上文提到的校驗助記詞有效性的形式暴力破解出正確的助記詞,需要做1295295050649600次哈希,這個數字看著很大,但是螞蟻S17+的算力已經達到了每秒73000000000000次哈希。暴力破解出正確的12個助記詞只需要18秒。

Tags:DEX加密貨幣CATSHACEDEX價格加密貨幣市場最新消息今天CATCEOYASHA幣

歐易交易所
對話 | 新基建中,區塊鏈的位置在哪里?_區塊鏈:以太坊

疫情過后,市場預期新基建會如火如荼地展開。2018年年底,中央經濟工作會議指出,“加快5G商用步伐,加強人工智能、工業互聯網、物聯網等新型基礎設施建設”,“新型基礎設施建設”的提法由此產生.

1900/1/1 0:00:00
衍生品市場眾生相:風險釋放、高波動率、低信心、空頭平倉_TOK:TOKE

本文來源:Cointelegraph中文,作者:JohnsonXu多項數據顯示,短期內市場將持續處于低迷狀態。期權市場不確定性巨大,期貨市場多數投資者被迫平倉.

1900/1/1 0:00:00
比特幣秘史:比特幣百倍賭約始末_比特幣:FROGE幣

來源:哈希派 作者:LucyCheng2011年8月4日,被稱作“耶穌”的早期比特幣布道者在Youtube上向所有質疑BTC的人發起賭約,并下注1萬美元稱:“在未來兩年內.

1900/1/1 0:00:00
BitMEX報告:新冠病下的金融崩潰是比特幣面臨的最大考驗_BIT:BitMart最新排名

截至目前,BitMEX是全球日交易量第二大的加密貨幣交易所。該交易所認為,在全球冠狀病蔓延導致經濟持續低迷的情況下,比特幣正面臨著前所未有的巨大挑戰.

1900/1/1 0:00:00
數據:一年增長294%,DeFi終成以太坊的殺手級應用_DAP:Adappter Token

去年,以太坊去中心化應用的使用量猛增,這主要是由于人們對去中心化金融應用的興趣增加了。相比之下,區塊鏈平臺EOS和Tron在Dapp平臺方面的使用已經顯示出了崩潰跡象.

1900/1/1 0:00:00
研究 | 區塊鏈量化產品選擇策略_加密貨幣:BDC

Overview概述 市場交易本身是一個相當枯燥并且極度專業的工作,如果投資者想要靠自己在交易中獲利需要投入相當大的精力,所以交給專業的人去操作是一種相對穩妥并可能獲得更高收益的方法.

1900/1/1 0:00:00
ads