交易所频频暴雷,是需要一个高安全级别离线冷钱包了
华胥
发表于 2023-1-12 17:29:27
387
0
0
- `" x$ m+ \" E9 i3 A" i
我发现很多人一直没用过冷钱包,有些最多也就是用过热钱包(热钱包会连接到网络,而冷钱包是物理上完全隔离)。而且他们对秘钥的安全性保护都不够重视,曾经一朋友由于秘钥助记词没有妥善保管好,导致助记词泄漏了,账上的数字资产全被转走了,那真是欲哭无泪,大方向做对了,可惜币丢了。所以才有那句“Not your keys, Not your coins”,不会用冷钱包都不能算一个合格的HODLer,所以还是有必要阐述下安全性和冷钱包使用。
秘钥的安全性
* t8 O) f* h* f
区块链网络的账户其实是一对秘钥对(公钥与私钥),而这对秘钥对是由一个随机数种子seed生成的(通常为128bit或256bit);而为了方便人的记录,seed会被编码(BIP39标准)成一串称为助记词的单词串,通常是12个单词或24个单词,12个单词的安全性是128位,24个单词的安全性是256位;128位已经足够安全了,通常各种钱包软件生成的都是12个单词的助记词,但为了更高安全性可以自己生成24个单词。
256位的安全性有多强,或者说256位的空间有多大?可能有个参照会让人有更形象的感受,2^{256}是个异常大的数,大约等于10进制的10^{77},而整个可见宇宙中包含的原子数大约在10^{80};所以在如此大的空间中的均匀随机性要发生碰撞的概率是基本忽略的。后面的示例也可以看到随机性的神奇,你可以随意生成几串助记词然后挑一串比较顺眼的拿来用,但一定要记录备份起来,如果没记下,哪怕再刷几辈子也刷不出同一串来。这像极了人世间的各种聚散离合,有时的一句再见,可能真的就是这辈子再也不会见了。3 Z% h$ @) K4 T( N' Z* e
冷钱包2 k) x. t6 ]/ d9 E3 y
需要用到的硬件:
U盘数个/ N: U( L6 Y4 C( P& |
1个用来安装Linux做离线安全运行环境,普通常用U盘即可(16G以上)
; Z5 F4 V- P+ E
剩下的当做备份存储助记词的,最好使用工业U盘,耐久
+ I: m7 g! E4 U
旧手机(做硬件钱包)
" z/ g* y0 b2 O9 Q9 O
要在源头就保证安全,最好不要用钱包软件内置生成的助记词,可以自己写代码生成,而且要做到助记词的生成与使用都不触网:
8 |0 F- G ] Q7 H a8 H2 Y9 b
成为第一个吐槽的人