说实话,我目前并不持有硬件钱包,但是为了安全,有必要对硬件钱包做一定的了解。一、对硬件钱包的基本了解关于在网站上托管自己的数字资产是否安全,你只需要知道门头沟事件就够了。略微资深的一些用户,都早已学会如何自行保存数字资产。学会这些并不容易,你需要知道下载什么软件、在哪里下载软件、如何验证软件、如何保护和备份私钥(助记词),毕竟,保管和发送自己的数字资产,做的可是银行要做的事,哪有那么容易。这还只是热钱包。更不用说如何学会纸钱包、硬件钱包、冷存储了。纸钱包前面我介绍过:一文精通纸钱包硬件钱包则另是一种选择。硬件钱包的主要作用是:1.把私钥存在硬件钱包上,并且不让它离开设备。(可以想象一下U盾)硬件钱包自身并不联网(又称为冷端),在需要联网的时候,它和一台主机(也即电脑、手机等,又称热端)相连,由主机做联网的事。2.在需要对报文签名的时候,在硬件上予以签名,然后将签名输出给主机(电脑或手机),由主机广播出去。注意:每笔交易报文都需要签名。有私钥才能制作签名。交易报文需要被广播出去才能记录到区块链上。3.也就是说,硬件钱包通常和软件钱包(App)配合一起工作,硬件钱包内藏私钥,主要负责对交易签名,App主要负责查询地址余额及广播交易。二、几款硬件钱包本文主要介绍4种硬件钱包,分别是Trezor、ledger、库神、imkey。注意,大多数硬件钱包,都具备下面的要素。都提供私钥的助记词创建和恢复(符合BIP39)。都有一个小屏幕及按键,用于PIN设定和验证、助记词显示和输入、转账信息的确认等等。(很像所谓的2代U盾)都支持多币种。注意确认转账信息很重要,尤其是确认金额和地址,否则有可能被黑客改了都不知道。(这是也是从2代U盾学来的经验)1. TrezorTrezor是硬件钱包的鼻祖。Trezor的原型在2012年就出现了。BIP39方案也是Trezor最先提出的。Trezor通过浏览器操作,使用时需要下载一个Trezor Bridge软件,配合起来使用。Trezor不预装固件,第一次使用时,会连接Trezor的网站然后初始化安装固件。这主要是防止有人对固件做手脚,此外还可以保证用户第一次使用时固件为最新。Trezor Model One只有两个物理按键,所以有些操作要在主机上执行,比如PIN码的操作,助记词的恢复等;Model T采用了触摸屏方式,使得类似的操作直接在硬件上输入,这就增强了安全性。下图左边是Model T,右边是Model One。Trezor是开源的。像这种存储着用户极端关键信息的硬件,是否应该开源?这是见仁见智的,不过从理论上讲,开源总是好的。具体讨论可以参见此文: 硬件钱包是否应该开源助记词的显示:发送BTC时对关键信息的确认:提醒固件更新的界面:2. LedgerLedger Nano S及Nano X是法国公司出的硬件钱包。Nano S是上一代的产品,新一代的叫Nano X。Nano上有两个键,两键同时按就是确认。Nano配套的App是Ledger Live(有电脑端和手机端的),冷端和热端的连接通过USB或蓝牙(Nano X)。助记词的显示(Nano X):恢复私钥时的助记词输入是在设备上完成的,仅仅用两个按键,来选择字母组成单词,下图是操作截图(Nano S),演示的是正在输入字母C。固件的升级页面(Nano S):3. 库神库神是一款安卓系统的硬件钱包(类似一个不联网的手机)。库神采用二维码或者NFC和热端通信。简单地讲,如果要发送BTC,库神在冷端制作交易并签名,然后把签名后的报文以二维码的形式展现,热端扫描这个二维码,确认信息后发出。下图中展示二维码的那个设备就是库神钱包,上方的那个手机是热端。这种通过二维码方式传递信息的方式,更直观,也更让人放心。(比较警惕的人,会怀疑USB或者蓝牙、NFC等方式传输了不该传的东西)4. imkeyimKey是卡片式的硬件钱包,和其配套的App是imToken。卡片和手机使用蓝牙通信,除了蓝牙配对码之外,还有一个用于让imkey和imToken一对一绑定的imkey绑定码:PIN码是防止别人拿到后利用。助记词的显示:三、主要优缺点和注意事项硬件钱包的缺点和优点总结如下。缺点1:它是电子的。电子的东西,会坏、会没电、会过时。如果一位爷爷想把一个电子产品留给他孙子,一般都是不可用的。缺点2:会有安全漏洞。Trezor和ledger都被爆出有漏洞可以使黑客可以得到私钥1、2,当然,这些都不是通过远程的方式拿到的,都需要黑客直接接触硬件才可以。硬件厂商会通过升级固件的方法修复漏洞,所以你应该及时地对固件升级。(小白需要注意这点。)一定要认识到:所有硬件钱包的初衷都是保护你不受到攻击者的远程攻击。也就是说,如果硬件设备落入黑客之手,你就处于很大的风险之中。几乎所有的硬件钱包在黑客拿到手后,基本上都会遭到破解3。一旦确认硬件钱包丢失,你要做的就是尽快转移资产。(简单地讲,就是打到另一个钱包中。)缺点3:会有供应链攻击风险。不像纸钱包和冷存储,所有东西都是自己制作的,会比较放心。硬件钱包是别人做的,中间的仓储和物流过程中,可能被调包或者篡改,你不能完全放心。这就是所谓的供应链攻击。所以你会看到很多硬件钱包使用了防伪贴,来试图减轻这种风险。优点1: 比热钱包安全。热钱包是把私钥存放在电脑上的,比如存放在类似wallet.dat这样的文件中,里面会有私钥的信息(一般是用口令加密的)。在电脑的安全性难以保证的情况下,黑客盗取这个文件的可能性是完全存在的。黑客拿到后一般会尝试暴力破解,所以你一定要弄一个长一点的口令来保护私钥。而硬件钱包把私钥存放在与主机分离的硬件中,并且想方设法不让私钥离开硬件,使得黑客的远程攻击非常困难。当然,就像前面说的,黑客如果可以拿到硬件钱包实物,那就不好说了。优点2: 比冷存储方便冷存储、纸钱包这些,需要一定的动手能力,操作起来略显麻烦。而硬件钱包不存在这样的问题,一般用户略加学习就能掌握。其学习难度与网银U盾类似或者略高。四、要注意的内容注意1:不要让人给调包或者做手脚了。要从制造商那里购买,而不是从中间商。很多产品在物理包装上有防伪验证封条,比如Trezor:物流配送也要比较谨慎,比如imkey国内物流通过顺丰,国外则是和 UPS 合作配送。注意2:助记词只能自己产生,不能用别人产生的。据报道,2017年12月,一家硬件钱包经销商在每个包装盒中装了一张假冒刮刮卡。刮开卡后会有恢复助记词表,并指示买家使用这个助记词表恢复其设备,这就是诱骗用户使用黑客已经掌握的私钥。注意3:最好一个硬件钱包能自我验证它是完好的。它最好有能力发现自己是不是被篡改了的。Trezor有此能力:如果你修改了固件,启动时会提示:WARNING:Unofficial software detected。Ledger也可以验证自己是不是真的:注意4:只在发送资产时,才连接硬件钱包。交易完成后,断开连接,尽量减少其暴露时间。这和U盾的使用要求是一样的。注意5:要注意有固件这样一个东西,要学会及时更新固件。要注意网站及App的提示,一旦发现有固件升级,应该听从提示完成升级。除非你怀疑这是一个假冒的固件升级提示。或者你是专家,你有意不升级。注意6:助记词操作应该在硬件上完成。助记词的显示一般都是在硬件设备上的,但是在恢复的时候,有的是通过主机来操作的(因为设备上按键不足以输入助记词)。比如Trezor Model One,私钥恢复就是在主机上完成的:从非常谨慎的角度考虑,在主机上输入助记词,有可能会被主机上的木马获取。Trezor Model T使用了触摸屏,使得助记词恢复可以不依赖主机,这比Model One是一个进步。Ledger Nano S虽然也只有两个按键,但它是在硬件上完成助记词恢复的。注意7: 选择尽量长的口令,防范暴力破解。前提是你记得住。PIN的设定主要是防范别人拿了你的硬件就可以直接用。像Trezor这种钱包,如果PIN输入错误,就会要求重新输入,但时间会加倍, 尝试一遍最流行的前20个PIN就需要6天的时间(150小时)。尝试30个PIN需要大概17年。不要忘记你的PIN,《连线》杂志的编辑Mark Frauenfelde,助记词被女儿无意当垃圾扔掉了,而他自己又忘记了PIN,差点失去了他的7.4个BTC,幸好有黑客帮忙4,他最终成功地获取了他自己压根想不起来的PIN(即便是在催眠师的帮助之下)。五、最后,总结一下1.硬件钱包比热钱包还是要安全的。2.硬件钱包用于需要较为频繁发送资产的场合。3.把你的硬件钱包保管好,不要让它落入黑客之手。4.记住所有你该记住的PIN、口令等,否则可能会有大麻烦。5.对于平时基本不发送资产的,可以用纸钱包或者类似Ballet这种非电子钱包。6.对于几乎不会发送资产的(只是屯币),用自己制作的冷钱包。关注公众号“微月人话”(ID:man-mind),回复“区块链”,学习区块链基本知识。引用文献:Ledger Nano S加密钱包再爆严重漏洞(https://www.freebuf.com/vuls/166292.html) ↩硬件钱包TREZOR被发现可以在5分钟内提取密钥种子(https://blog.csdn.net/systemino/article/details/95654990) ↩所有硬件钱包都能被攻破?这个团队现场揭露了Trezor和Leger的漏洞(https://www.8btc.com/article/337431) ↩我忘记了PIN:一个失去3万美元比特币的艰难故事(https://baijiahao.baidu.com/s?id=1588536423167114814&wfr=spider&for=pc) ↩...
虚拟币钱包终极指北
这是一篇指北,也就是你不能直接翻到结论,总结出哪一款钱包是适合你的。希望集美貌与智慧于一身的你,能够花喝一杯奶盖的时间研读此文,做出关乎一秒钟几百万上下的决断。 第一章、什么是虚拟币钱包首先我们需要明确界定下本文所指的虚拟币,是单指加密数字货币,一种为了相应虚拟币区块链系统能安全工作而设置的奖励凭证。如果你根本不明白我在说什么,请迅速补充相关知识后再继续阅读,以免看的一脸懵逼。 使用虚拟币的第一步是拥有一个虚拟币钱包。 为什么呢? 因为和现金不同你不能直接把他揣裤裆里(哦不,裤袋里),如果没有虚拟币钱包,你就不能接收、存储或者消费虚拟币了。 从功能上说虚拟币钱包和银行账户没什么本质区别,从技术上说钱包储存保护的不是虚拟币,而是私钥,它给了你管理虚拟币的权限。 简而言之: 虚拟币钱包是一个APP或者设备,它为你管理了虚拟币私钥。第二章、虚拟币钱包类型让我们开始讨论下虚拟币钱包的类型以及你会使用哪一种钱包。硬件钱包 你可以把硬件钱包理解成银行的U盾。硬件钱包是一个实体电子设备,设计的目的就是为了虚拟币钱包的安全。 如果你对虚拟币是认真的,那么一个安全、便捷、可靠的硬件钱包是一个不错的选择。硬件钱包是怎样工作的呢?硬件钱包设计的初衷是希望离线生成、存储私钥,并在硬件钱包内部执行签名验证等易受攻击的操作。 这样的分离设计,意味着你可以在装有恶意软件的电脑上使用它而不受影响。 更进一步如果有人偷走了你的硬件钱包,设计合理的硬件钱包也依然能够防止他获得私钥,进而控制你的虚拟币资产。 如果你丢失、或者损毁了硬件钱包;只要钱包设计有安全的私钥备份机制,你的虚拟币一样不会丢失可以得到恢复。 如果你拥有、打算拥有大量虚拟币的话,你应该强烈认真考虑立刻购买一个硬件钱包!优点:安全便捷可靠缺点:收费怎么选择硬件钱包?虽然都叫硬件钱包,但由于实现方案的不同,却有着天壤之别。就好比都叫手机,但不同厂家的方案差别很大。如果想要拨云见日,有必要点亮一些技能树。速度熟记下列知识点,做朋友圈的文化人。>> 是否开源?这很重要,后门、隐私泄漏,任何一项都会让你万劫不复。>> 是否采用安全芯片?设备被偷或者丢失物理攻击,侧信道攻击,错误注入能否取出私钥或者密码信息。>> 是否有加密存储协议?用记忆的密码保护私钥,属于二次防护,需要好的加密协议机制而不是简单的PIN码比较。>> 是否带屏幕?二次确认交易信息安全。>> 是否有物理按键?需要物理触发,避免远程攻击自动触发。>> 连接方式?BLE模式可以全平台通用,USB模式IOS和部分Android无法支持,有些号称完全电磁波隔离的方式,用的其实是二维码交互,那光波是不是电磁波?>> 如何保证持续的漏洞测试?毕竟一个公司的资源和技术是有限的,利益驱使不可能持续的投入,而且更趋向于隐藏问题,要不设备卖不掉了。社区驱动的项目更倾向于暴露问题,因为社区参与者希望自己的投入是物有所值,而且也会有正反馈的回报形式。 硬件钱包的比较 软件钱包 软件钱包也是一种虚拟币钱包,其运行在联网的设备上,比如电脑、移动电话或者平板设备。优点:不需要携带一个额外设备缺点:不安全,太不安全,非常不安全如何选择软件钱包?那些外表看起来无害,而且充满诱惑的钱包,你无法确定什么时候会露出獠牙。所以如果你一定要选择软件钱包,那一定选择那些敢于开源的,同时保证开源的代码和运行的二进制是一致同源的。你的善良不能阻止别人的贪婪。所以我们宁愿选择开放接受监督的系统,也不该选择那些说不清的东西,损失的代价我想你可能无法承受。切记一定要从原始来源获得,不要用那些被人重新打包的可疑版本。 下面的列表不是推荐,只是他们开源而且有一定的历史,但并不代表现在和未来可靠安全。桌面iOSAndroidGreenAddressDropBitSamourai WalletElectrumGreenBitsMyceliumbreadwalletbreadwalletEdgeEdge第三章、虚拟币银行、交易所、盗窃与诈骗最后我们来澄清一些模糊的概念,当我们讨论钱包时,一些用户会把交易所Coinbase、Bitfinex、Okcoin、Huobi等当作日常可用的钱包来使用。但事实上他们更像银行,因为他们管理着你的私钥,你的币是托管在这些交易所或者虚拟币银行里的。 并不是说这些交易所或者虚拟币银行本质都是坏的,他们创造了很多奇迹,也为整个行业带来了活力和资金。但作为用户应该清楚一个概念,谁掌握了私钥谁就掌握了和其相关联的虚拟币。 交易所被盗似乎已经成了常态,用户因此损失数十亿美元,如果这还不能为你敲响警钟,那你是否适合参与这项新技术是值得思考的哲学问题。Bitfinex黑客攻击事件,导致用户损失了7千万美金。Mt Gox公司的破产,用户损失4亿5千万美金甚至更多。为了避免盗窃、诈骗和其他任何的资金损失,请遵循如下三个基本原则: > 在安全的离线环境下使用可靠的随机数发生器来创建你的私钥。> 加密备份你的私钥。> 加密钱包以获得额外的安全性。 如果你觉得这都很麻烦,请使用靠谱的硬件钱包吧。- End -看雪ID:菩提! https://bbs.pediy.com/user-253488.htm 本文由看雪论坛 菩提! 原创转载请注明来自看雪社区﹀﹀﹀公众号ID:ikanxue官方微博:看雪安全商务合作:[email protected] ↙点击下方“阅读原文”,立即购买钱包...
忘了密码11年,欧洲大叔比特币找回来:人生大起大落不过如此
欧洲的老哥Michael话说回来,最近的加密货币圈发生了一件颇为传奇的事儿。一位住在欧洲的老哥Michael,在历经11年的煎熬后,居然找回了他那43枚丢失的比特币。你知道,这年头能从钱包里找回一块钱都能让人高兴好几天,更别说这可是43枚比特币!没错,Michael找回来的比特币,如今市值超过300万美元。是不是听起来有点不可思议?那就来听听这曲折又令人啼笑皆非的故事吧。一切要从一个丢了的密码开始故事得从2013年讲起,那时候比特币价格还不算离谱,Michael用5300美元入手了43枚比特币,想着:"这可是未来的黄金啊,万一涨了呢?" 于是,他把这些比特币放进了一个电子钱包里,还用RoboForm密码生成器搞了一个20位数的复杂密码。毕竟,未来的财富得好好保护不是?但有句话怎么说的?别想的太复杂,往往坑的就是自己。这位Michael老哥就为了安全起见,没有把密码保存在软件里,反而存到了其他的地方。结果你也猜到了,他自己把保存的密码给弄丢了。时间的流逝:比特币飞涨,密码不见了转眼到了2021年,比特币的价格飞速上涨,一度逼近6万美元一枚。Michael坐在家里,看着行情不断刷新的价格曲线图,内心十分煎熬。他心想着:**"我可是有43个比特币的人啊!"** 但实际情况呢?他甚至连钱包都打不开。要知道,那可是价值几百万美元的比特币,而他只能眼巴巴地看着这些财富高不可攀,无法触及。Michael自然是没闲着。他找了各种专家,尝试了各种方法,什么破解工具、脑力激荡,但无论怎么尝试,密码就是打不开。每一次输入错误的密码,电子钱包的提示就像是冷酷的现实:"密码错误,请重新输入。"黑客英雄登场:Joe Grand的挑战就在Michael快要绝望的时候,他在网上刷到了一部纪录片,讲的是一个叫Joe Grand的牛人,专门帮助人们破解各种密码。Michael心一动,想了想,联系上了Joe。Joe是个老手,虽然他擅长的是硬件破解,但看到这个挑战,他也来了兴趣。于是,他决定帮助Michael,看看能不能找到丢失的密码。首先,Joe从RoboForm入手,找到了2013年的老版本。通过一番技术上的研究,Joe惊讶地发现,这款软件在生成密码时其实并不完全随机,而是跟日期和时间有关。这个发现给了Joe信心,如果他能利用这个规律,或许就能成功破解密码。合作破解:跨越欧洲的密码攻坚战这时,Joe找来了他在德国的一位朋友,一起合作破解密码。两人花了好几个月,搜集了各种2013年版本的RoboForm工具,甚至还模拟了生成密码时的环境。经过一系列的检查和推测,他们发现,这个密码很可能跟Michael存入比特币的时间——2013年4月14日有关。Joe继续跟Michael沟通,问他对密码还有什么记忆。Michael突然想起,他从来不喜欢用特殊字符,只喜欢用字母和数字的组合。对Joe来说,这可真是个重要的线索。他迅速调整了解密软件的参数,专门针对这种字母和数字的组合来进行破解。几个月过去了,在一个阳光明媚的下午,Joe给Michael打了个电话。电话那头,Joe的声音里透着激动:"密码解开了!你在2013年5月15日下午4点10分40秒生成的密码正是**********!"Michael简直不敢相信自己的耳朵,整个人都愣住了。经过两年的不断尝试和几乎绝望的心情,他居然又把自己的比特币找了回来!这一刻,仿佛全世界都亮了起来。失而复得:大起大落的人生体验接下来,Michael重新掌握了他的比特币。随着比特币的价格不断攀升,他决定先卖掉13枚,赚了差不多50万美元。至于剩下的30枚,Michael表示:"等比特币涨到10万美元一枚,我再卖!" 想象一下,到时候他能一下子变现300万美元,这种期待让Michael感到自己非常幸运。当然,比特币这种东西,涨涨跌跌也是常事。Michael表示,他也不是没想过比特币的价格会跌,但反正都等了这么多年,再等一等又有什么关系呢?何况,这11年让他学到了很多东西,尤其是密码管理的重要性——**"别再把密码搞丢了!"**总结一下:别把密码搞丢了,真的,别搞丢了!...
CryptoLabs 推出比特币硬件钱包
①新型蠕虫互联网病毒侵入俄罗斯和沙特电信网②谷歌地图更新增加了目的地天气和当地时间③网页串流版Photoshop现身,Chrome 浏览器使用免安装④东芝将旧软盘工厂的无尘室(CR)改造为无药低菌农场,致力工业化农业⑤颠覆传统 三星推出带虚拟火焰的电磁炉 ⑥CryptoLabs 推出比特币硬件钱包,支持生物认证⑦惠普已为高管安排新岗位加快分拆进程⑧比特币基金会:“放下宣传,专注开发核心代码”⑨三星向ITC申请在美国仅售Nvidia的芯片⑩Pebble 只能手表支持80种语言独缺中文⑪台积电16纳米制程将在2016年实现整合式扇出晶圆级封装(InFO)⑫下一代大众高尔夫轿车将匹配10速DSG 2017年发布⑬继应用商店后谷歌将在中国市场推硬件产品⑭广电总局拟提速移动网游审批 12月底前实施⑮虚拟运营商放号首次破百万 小米优酷等获牌⑯射手网宣布关闭 “字幕组”再见⑰百度公布智能自行车DuBike细节 或于年底发布⑱腾讯申请诉前禁令,要求网易云音乐停播623首音乐...
【通知】Trezor硬件钱包启动对Bitcoin Gold“比特币黄金”的支持
通告Trezor硬件钱包启动对比特币黄金BitcoinGold的支持以下为Trezor官方通告的原文译文,由CoinWallet社区翻译,如转载请标明出处!小宝TREZOR Statement on Bitcoin Gold ForkTrezor硬件钱包支持Bitcoin Gold文章发布时间:UTC+1 2017年11月20日作者:SatoshiLabs TREZOR Beta Wallet已提供对Bitcoin Gold的支持与提取。请先通过Chrome浏览器访问 TREZOR Beta Wallet (https://beta-wallet.trezor.io/) 更新您的固件。 进一步操作指南请参阅《Claim your Bitcoin Gold》,原文链接:https://blog.trezor.io/claim-bitcoin-gold-bgold-btg-f66969e7f2c0— 完 —原文链接:https://blog.trezor.io/trezor-statement-on-bitcoin-gold-fork-78cebc0532c7Q&A小宝课堂什么是“比特币黄金”BTG/BCG?小宝“10月25日,比特币分叉出一个名为“比特币黄金”(Bitcoin Gold,简称BTG或BCG)的币种。该项目于7月首次在Bitcointalk.org上宣布,是由闪电ASIC的创始人杰克·廖(Jack Liao)创建的。开发Bitcoin Gold比特币黄金的公司总部位于香港,其负责人是一位名为“h4x3”的匿名开发者。根据开发团队的说法,比特币黄金将使用竞争币 Zcash采用的Equihash算法,而不是比特币最初的SHA256。比特币黄金可实现UAHF(用户激活的硬分叉)提议,接受GPU的挖掘。”如何查询BTG交易进展?1、访问:http://www.btgblocks.com/2、在输入框中输入交易地址通过Trezor操作BTG的详细中文操作教程即将推出,请关注CoinWallet社区文章推送!小宝长按下方二维码关注CoinWallet社区CoinWallet致力于推进区块链技术的发展并帮助用户更好的保护个人数字资产...
为什么你需要一款硬件钱包(文末含测评和优惠)
—为什么需要一款硬件钱包?—因为它可以给你资产的安全和内心的平静。Love&Peace前段时间有大佬因为把私钥和助记词放在了手机的某笔记app里,最终不慎丢币。远在链大星星球上建设新家园的链大星第一时间给我发了十几条私信,叮嘱我硬件钱包用起来!我看了看存放在交易所的那一点点零散币子,回想起小时候花完存钱罐里所有积蓄买了一个精致熊熊钱包却再也没有钱可以装进熊熊里的悲惨童年。当然,如果你拥有了一定数量的数字资产,或者有长期持有的打算,让我们一起听链大星的话——你值得拥有一款硬件钱包。毕竟面对黑客,我们基本都是手无缚鸡之力的小可怜蛋。为了避免成为小可怜蛋,我们先来认识一下强有力的硬件钱包——可能会有透明纯小白表示,度娘的解释还是模糊啊,除了与互联网隔绝,其他都没明白,况且还提到说硬件钱包也不是100分的安全,那为什么要用啊!首先,我们真心地不建议小白们进场就是大户(哪怕只是中大户也不建议),然后我们来细聊硬件钱包。一个大环境背景就是,几乎所有的交易所,都大大小小遭遇过黑客攻击,很多都出过安全事故,所以大户将资产放在交易所保管可以说是下下策。另外很多朋友习惯于将数字资产存放在日常使用的电脑上的网页钱包里,而这些电脑有时甚至都没有安装杀毒软件。这时,这台普通的个人电脑一旦受到黑客攻击,私钥被盗取后,所有的数字财产都将被洗劫一空;同样的,需要联网的手机app钱包也是极不安全的——联网,意味着你的私钥就处在一个危险的地方,而遗憾的是,你的钱包只认私钥,不认你。相比于交易所和热端钱包,硬件钱包的安全性特征就被凸显出来,主要体现在以下两方面。隔离网络,离线生成并保存私钥 01硬件钱包初始化的过程如下:设置PIN密码(相当于手机密码,物理防盗用);创建私钥,生完完毕后后给出助记词;用户将助记词抄写下来并保存好。做完这些,你就获得了一个可以投入使用的硬件钱包了。可以看出初始化全过程是完全隔离网络,线下进行的。私钥生成并保存于硬件钱包的芯片上,从而有效隔离来自互联网的黑客攻击。提供真实的交易信息 02联网钱包中,黑客可以攻克并恶意篡改交易信息,比如a向b转账时,热端钱包上显示的是资产转入b的地址,而实际上,黑客已经将转入地址改为自己的,b的地址只是空有其表而已。直到b来向a催账时,大家才会发现这笔账款已经插上翅膀飞走了。这时,硬件钱包的优势就体现出来。我们可以简单地将硬件钱包在交易过程中看成一台“签名机”,由于不连网,这台签名机显示屏上显示的交易信息是无法被黑客篡改的。也就是说,显示屏上显示的是谁的地址,这笔资产最终就会汇入谁的钱包,如果黑客篡改了b的地址,显示屏上显示的就是黑客的地址,这时只要仔细核对,就可以确保交易的安全性。上文提到的,硬件钱包在执行完“签名机“的任务后,还是需要把交易确认信息传送给热端的,一般通过USB、蓝牙和二维码的方式将信息传送回联网设备,这三种方式中——二维码从技术理论上是安全性最高的;USB类似于银行护盾,技术是最纯熟的;至于相对而言风险略高的蓝牙,使用这种传输手段的钱包生产方会给出一些相应的解决方法,比如使用绑定码(可以简单理解为更复杂安全的配对码)等。由此可见,硬件钱包的每一步都在追求极致的私钥安全。综上,对于手中持有一定数量数字资产的朋友,硬件钱包确实是保护资产安全的好帮手,而面对复杂的钱包市场,究竟每一款钱包的具体性能如何?这里给大家简单介绍两款链作商城上架了的硬件钱包:比特护盾二代外观上,作为一款便携和易用的冷钱包,它的外观真的很像Apple Watch 4!包括充电线,与苹果的一模一样!不过值得一提的是钱包初始化时,PIN码乱序显示在OLED屏幕上的,再用手机输入。这样处理从根本上杜绝了手机被黑客侵入,导致PIN被三方窃取的事件发生,安全性多一重保障。对于有大量币种需要存储,又寻求便捷的用户来说,它是一个不错的选择。评分外观 5安全 5易用 3便携 4后台回复“比特护盾”即可跳转至商城购买比特派刀锋刀锋,正如其名,轻薄方便的卡片式钱包,颜值满分。安全性上,刀锋从硬件到软件完全开源。多重签名的应用抵御设备伪造和供应链攻击。但是为了尽可能实现钱包的轻薄,其侧面并未设计其他按键,仅预留一个类SIM卡的充电口,需要配合盒子中转换器使用才可使用USB给钱包充电。这个设计为将来可能带来的转换器丢失,没电开不了机,留下一丝尴尬。总体上价格相对美丽,配上酷炫的设计,对于普通屯币党来说是入门款不错的选择。评分外观 5安全 4易用 4便携 5后台回复“刀锋”即可跳转至商城购买另外,想看更多款硬件钱包开箱测评,在公众号后台回复“硬件钱包”,即可查看。都是链大星朋友亲测,含泪推荐!最后,敲黑板!需要购买硬件钱包的朋友看过来!12.11-12.13双十二期间链作商城所有硬件钱包系列全场8折起!比特护盾二代¥799(限量20)比特派刀锋¥479(限量20)比特派冰甲24助记词¥169(限量20)Ballet REAL限量版钱包¥271比原链纪念版钱包¥159链作商城双12,超值超划算!(最后的最后,敲黑板x2)【本文知识点】硬件钱包是目前存储数字货币资产最安全的途径之一;后台回复“比特护盾”、“刀锋”即可跳转至商城内购买;后台回复“硬件钱包”,即可查看完整版链节点硬件测评汇总;12月11日—12月13日活动期间,商城内所有硬件钱包系列商品一律8折!链作商城年终大促,超值三天,等你来嗨!点这里“阅读原文”一键进入商城~...
特朗普大选胜率最后一刻遇“突袭”!比特币剧烈震荡近2000美元……
周二(11月5日),比特币日内剧烈震荡近2000美元,暂报67600美元水平。美国总统选举日登场,前总统特朗普(Donald Trump)的胜率遭遇最后一刻挫折,副总统哈里斯(Kamala Harris)在过去5天内大幅缩小差距,导致选举势头急剧转变。昔日最大加密交易所Mt.Gox转移34371枚比特币,也引发加密货币市场恐慌。据Arkham数据,Mt.Gox冷钱包地址(12Gws开头)周二将价值近22亿美元的32371枚比特币,转移至一个未标记的钱包地址:1FG2CvCnJAsb48Y1r3R43WwHwFJhXRveoy。紧接着,Mt.Gox再次转移了价值约1.36亿美元的2000枚比特币,转移至一个未标记的钱包地址15gNRVceULY553Mx5vw1KgDgr83MCa8Aok。上周,10月29日,比特币价格差点创下历史新高。但自那以后,围绕美国总统大选的不确定性和不尽人意的非农就业数据引发了强烈的抛售压力。市场报告显示,由于2024年美国总统大选的势头急剧转变,比特币价格在过去一周下跌了7%。由于承诺实施更友好的监管,并得到被称为“狗狗币之父”的亿万富翁马斯克(Elon Musk)支持,特朗普在竞选期间的大部分时间里成为全球加密货币社区最喜爱的候选人。然而,在选举季的戏剧性结局中,哈里斯大大缩小了特朗普的领先优势,引发了整个加密货币市场的看跌情绪。上面的美国总统预测图表来自大型加密货币押注平台Polymarket,这是一个基于Polygon网络建立的预测市场平台,允许加密货币交易者对真实事件下注。数据显示,加密货币交易员已对选举结果押注近28亿美元,截至10月31日,特朗普在“加密货币民意调查”中以惊人的65.3%领先哈里斯的34.8%,这表明共和党候选人可能获得压倒性胜利。但在最后一刻的复苏中,哈里斯在一周内迅速追上特朗普,截至11月4日发表时,距离大选仅剩13小时,差距缩小至57.7%-42.4%。值得注意的是,哈里斯在10月31日至11月4日之间的复苏表现与比特币连续5天的下跌完全吻合。这证实了美国大选最后一刻的波动导致比特币价格每周下跌6.7%的说法。比特币技术分析:65000美元支撑位将面临风险?FXEmpire分析师Ibrahim Ajibade表示,比特币价格日内下跌2%的原因是交易员在美国大选前感到不安。技术指标表明,看跌势头可能会持续到宣布获胜者为止。目前,比特币的交易价格低于67991美元的成交量加权平均价(VWAP),并且仍处于肯特纳通道(KC)带的看跌区域内,表明下行风险较大。如果空头成功将价格推低至65000美元的心理支撑位以下,则可能确认向KC区间下限63821美元进行深度回调。然而,如果特朗普获胜,那么KC的直接阻力位在68117美元,重新夺回这一水平对于复苏尝试至关重要。在看跌的情况下,比特币可能会测试65000美元,而如果迅速反弹至68000美元以上,则表明买家兴趣重燃。随着美国大选结果的揭晓,战略交易员将密切关注这些重要的技术指标。千万不要错过web3/元宇宙 香港金融投资~私密交流圈微信扫码加入交流圈已加入的投行精英超过6000人 点击图片获取美股/虛擬貨幣/Web3.0 投行私域社群 圈内秘闻分享扫码加入付費群组香港投资金融精英交流群,拓展圈子,努力搞钱。香港Web3資訊社區 📢實時香港web3最新動態 每個人的付出 都有價值和權益商务丨转载丨社區丨爆料点击阅读原文,加入社區 ...
【区块链】比特币钱包和密钥
...
美元崩盘前,比特币就能达到150万元
如果你喜欢我,那就关注我噢~🌟今日头条美元崩盘前,比特币就能达到150万元如果各国政府继续贬值法定货币,那么比特币的价格将飙升至六位数Bitwise 首席投资官马特·霍根 (Matt Hougan)表示,对“保值”资产的投资不断增长以及法定货币持续贬值可能会推动比特币的价格升至六位数,甚至不需要美元崩溃(下图)。霍根补充道:“当你投资比特币时,你实际上是在同时下两个赌注:比特币将成功确立自己作为新的价值存储资产的地位,而政府将继续滥用法定货币,这自然会导致对 BTC 等硬资产的需求增加。”小编认为,尽管这两种观点都针对最初的比特币是否有价值的核心问题,但它们是不同的观点,分别会对价格产生影响。如果比特币真的是保值资产,那我们可以将其与黄金类比。比特币目前的总市值为 1.4 万亿美元,约占黄金 18 万亿美元市值的 7%-8%。市场普遍相信比特币可以“成熟”,价值达到黄金总价值的一半左右,使一枚比特币的价值达到约 40 万美元。再退一步计算,如果比特币相对于黄金的份额仅为 7%,并且对比特币的需求增加两倍,那么每个 BTC 的价值将达到 200,000 美元,折合人民币 150 万元左右。随着全球经济不确定性增加和中东地缘政治紧张局势加剧,对传统的保值资产的需求已经急剧上升,金价在 10 月 29 日创下每盎司 2,778 美元的历史新高。 此外,根据机构投资者的最新相关报告, 美元持续贬值可能将成为美国产业政策的核心部分。在报告中,经济学家马克·法斯托和伊恩·弗莱彻认为,美国需要强有力的产业政策来在全球经济中竞争,特别是与中国竞争。 他们表示,这样的政策应该包括支持新技术、防止补贴竞争、以及共同努力降低美元价值(下图)。值得关注信号俄罗斯与金砖国家在比特币、人工智能方面的布局是“博弈论”俄罗斯计划在金砖国家建设比特币挖矿和人工智能计算设施,这可能会激励其他国家利用国有资源来开采比特币。10月中旬,在莫斯科举行的金砖国家工商论坛期间,俄罗斯主权财富基金与俄罗斯数据中心运营商BitRiver合作,为金砖国家建设比特币挖矿和人工智能计算设施。俄罗斯的金砖国家计划也将对比特币产生“积极影响”,因为目前比特币网络的很大一部分哈希率集中在美国。俄罗斯将于11 月 1 日解除比特币挖矿禁令,但并非毫无限制。该法案要求所有比特币矿工必须在俄罗斯联邦税务局登记,并提交机器型号和钱包地址清单。数据以太坊从 Solana 收回 42% 的资金流出DeFi Report 创始人迈克尔·纳多 (Michael Nadeau) 表示,虽然 Solana 已经从其他区块链获得了资金流入,但其中很大一部分价值又回流到了以太坊。数据显示,今年迄今为止(YTD),Solana 的 TVL 损失给 Base、Optimism 和 Arbitrum 约 5500 万美元。Solana 年初至今的图表显示,以太坊的资金流入量为 23.6 亿美元。不过,仍有超过 10 亿美元回流以太坊,占总额的 42%。 另外,虽然以太坊今年迄今的净流出量已达 60 亿美元,但其中 83% 流向了仍在生态系统内的第二层链。 信号一家公关公司称,中本聪的身份将于 10 月 31 日揭晓一家所谓的公关公司 PR London Live 在 10 月 30 日的一份新闻稿中表示,将于 10 月 31 日在伦敦帕丁顿的 Frontline Club 揭晓中本聪的“合法身份”。然而,MeetUp 上“遇见中本聪”小组目前只有 103 名成员,该小组创建于 2 年多前。“中本聪通过新闻发布会透露自己的身份,这绝对是最不像中本聪的做法。这简直是胡扯。” 知情人士写道。PR London Live 自称是“伦敦的公关媒体平台”,提供“真正重要的内容”平台,但其网站上没有列出任何客户或合作伙伴。此外,新闻稿正文在人工智能检测器 GPTZero 上获得了 100% 的评分,人工智能检测工具表示“高度确信”该文本是由人工智能生成的。 严正声明:请读者严格遵守所在地法律法规,本文不代表任何投资建议。往期推荐不用怀疑,比特币即将创下历史新高(技术面分析)贝莱德CEO表示比特币将达到房地产市场规模,美元有了新蓄水池?币安竟然投资DEX?KiloEx空投和交易大赛奖励教程加入我们创建一个圈子,没有门槛,但要质量目前已有来自Web3、科技大厂、币圈、投资圈、金融投行等各行各业的小伙伴加入了我们的投资探讨社群。在这个金融与科技结合的领域,套现交易还是价值投资?若感兴趣或想要直接加入社群,请添加下方小助手微信,欢迎所有人来我们的内部圈子高频探讨~加社群,商务合作:yuanzaiMUA请关注推特:@BBBlock33 多元区块欢迎 点赞 转发 在看...
“比特币大暴跌!14 万人爆仓背后,警惕风险”——虚拟货币市场的惊涛骇浪与投资者的惊魂之旅
一、“疯狂过山车”——比特币的暴涨暴跌史 比特币,这个诞生于虚拟世界的数字货币,自诞生以来就犹如一辆疯狂的过山车,让投资者们的心情随之跌宕起伏。曾几何时,它的价格一路飙升,吸引了无数人的目光,成为了投资界的“明星”。然而,好景不长,比特币的价格波动极其剧烈,时不时就给投资者们来一场“暴跌惊魂”。就拿最近的一次暴跌来说,比特币的价格仿佛是断了线的风筝,直线下落,让众多投资者措手不及。这种大起大落的行情,简直比坐过山车还刺激,让人不禁感叹:比特币的世界,真是让人捉摸不透! 二、“罪魁祸首”——比特币暴跌的原因探寻 1. 政策的“紧箍咒” 各国政府对于比特币的态度一直是影响其价格的重要因素。一些国家出于对金融稳定、反洗钱等方面的考虑,对比特币采取了严格的监管措施。这就像是给比特币套上了一个“紧箍咒”,让其价格受到了极大的压制。比如,某些国家禁止比特币的交易,或者对相关交易平台进行严厉打击,这使得比特币的市场流通性受到了限制,投资者的信心也受到了打击。在这种情况下,比特币的价格自然会下跌。 2. 市场情绪的“晴雨表” 比特币市场是一个高度情绪化的市场,投资者的情绪变化对价格的影响非常大。当市场上充满乐观情绪时,投资者们纷纷涌入,推动比特币的价格上涨;而当市场上出现担忧、恐慌等情绪时,投资者们则会纷纷抛售,导致比特币的价格下跌。最近的比特币暴跌,很大程度上就是由于市场情绪的转变。在比特币价格持续上涨一段时间后,投资者们开始担心市场过热,泡沫即将破裂,于是纷纷选择卖出,引发了大规模的抛售潮。 3. 技术指标的“警示灯” 在比特币的世界里,技术指标就像是一盏盏“警示灯”,时刻提醒着投资者市场的变化。当一些重要的技术指标出现异常时,往往预示着比特币价格的走势将会发生改变。例如,MACD、RSI 等技术指标在近期纷纷发出了卖出信号,这让很多技术分析派的投资者感到恐慌,纷纷跟风抛售,进一步加剧了比特币的下跌趋势。 三、“惨烈战场”——14 万人爆仓的背后 根据相关数据显示,在比特币的这次暴跌中,有超过 14 万人爆仓,爆仓总金额高达数亿美元。这是一个多么惊人的数字啊!这些投资者原本怀揣着赚钱的梦想进入比特币市场,却没想到最终落得个血本无归的下场。他们中的有些人可能是刚刚踏入这个市场的新手,对风险的认识不足,被比特币的高收益所吸引,盲目地进行投资;而有些人则可能是经验丰富的投资者,但在市场的巨大波动面前,还是没能控制住自己的贪婪和恐惧,最终陷入了爆仓的困境。这一场景,就像是一个惨烈的战场,无数投资者在这场战争中“阵亡”,让人不禁为之叹息。 四、“警钟长鸣”——比特币投资的风险警示 1. 高杠杆的“双刃剑” 比特币市场的高杠杆交易是一把“双刃剑”,它既能让投资者在短时间内获得巨大的收益,也能让投资者在瞬间倾家荡产。很多投资者为了追求更高的利润,不惜使用高杠杆进行交易。然而,当市场行情发生逆转时,高杠杆会迅速放大投资者的损失,导致爆仓的发生。因此,投资者在进行比特币投资时,一定要谨慎使用杠杆,不要被高收益冲昏了头脑。 2. 监管的“不确定性” 如前所述,各国政府对于比特币的监管政策存在很大的不确定性。这种不确定性给比特币市场带来了很大的风险,投资者的合法权益也难以得到保障。因此,投资者在投资比特币之前,一定要充分了解所在国家的监管政策,避免因为政策风险而遭受损失。 3. 技术安全的“隐患” 比特币的交易和存储依赖于区块链技术和数字钱包,然而,技术漏洞、黑客攻击等安全问题一直是比特币市场的“隐患”。一旦投资者的数字钱包被黑客攻击,比特币资产就可能会被盗取,这将给投资者带来巨大的损失。因此,投资者在使用数字钱包时,一定要注意安全,选择可靠的钱包服务商,并妥善保管好自己的私钥。 总之,比特币的大暴跌以及 14 万人爆仓的事件给我们敲响了警钟。比特币市场是一个充满风险和挑战的市场,投资者在进入这个市场之前,一定要充分认识到其中的风险,做好风险管理,不要盲目跟风,以免遭受不必要的损失。同时,政府和监管部门也应该加强对比特币市场的监管,规范市场秩序,保护投资者的合法权益。只有这样,比特币市场才能健康、稳定地发展。 ...
