比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

被“Passphrase”拯救的上億資產-ODAILY_RAS

Author:

Time:1900/1/1 0:00:00

撰文|Cobo金庫大掌柜

Trezor又雙叒叕被攻破了!1月31日,Kraken安全實驗室發推:TrezorModelT和TrezorOne存在軟件漏洞,通過物理攻擊,可在15分鐘內成功竊取私鑰,攻擊成本約幾百美金。

目前為止,安全芯片是硬件上防護此類旁路攻擊的唯一解法。設計有安全芯片的硬件錢包,私鑰的生成和存儲始終在安全芯片內,且無法被讀取。

想了解安全芯片如何防御各類旁路攻擊,可以查看掌柜的這篇文章《安全芯片到底在保護什么?》

Tim Draper:扎克伯格被“不公平地挑了茬”:6月6日消息,風險投資家Tim Draper在最近的一次采訪中表示,他不喜歡政府對待Libra和扎克伯格的方式,聲稱扎克伯格是一個“英雄”,美國官員愚蠢地試圖打倒他和他的公司。此外,他稱覺得扎克伯格和他的公司被“不公平地挑了茬”。(Live Bitcoin News)[2020/6/7]

如果你恰巧買了沒有安全芯片的硬件錢包,那么請切記,一定要啟用Passphrase功能。

BIP39中描述到:用戶可以決定使用密語來保護自己的助記詞。如果不使用密語,則使用空字符串“”代替。

聲音 | Ripple CEO:比特幣區塊鏈被“中國的四家礦機制造商”所控制:Ripple公司首席執行官Brad Garlinghouse最近在紐約證券交易所對記者表示,“中國控制著比特幣區塊鏈。”今天早些時候,Ripple CEO在CNN上批評了比特幣在礦工中的集中化。比特幣由“中國的四家礦商”控制,他們代表了60%以上的挖礦能力。[2020/2/19]

我們通常把Passphrase當做是在原24個助記詞基礎上添加的第25個助記詞。

使用硬件錢包完成創建助記詞錢包后,此時Passphrase默認為空字符串“”。設置不同的Passphrase,會進入不同的隱藏錢包,其對應的是完全不同的主私鑰,所以派生出來的地址也完全不同。因此設置Passphrase之后,可以理解成是生成了一個完全不同的新錢包。

聲音 | 雙子座交易所聯合創始人:比特幣被“誤解了”,盡管價格低迷但哈希率創下新高:據UToday報道,雙子座交易所(Gemini Exchange)聯合創始人Cameron Winklevoss在twitter上分享觀點:比特幣的價格實際上應該會上漲,而最近的暴跌只是顯示了人們對這一資產的“誤解”。他稱:“今天比特幣的價格沒有飆升的事實,說明了這種資產被誤解了”。雖然比特幣觸及了五個月以來的最低點,但值得關注的是長期來看可能更重要的指標,例如:比特幣的哈希率最近達到了?109 EH / s的歷史新高。[2019/10/24]

動態 | Coinmarketcap稱計算錯誤導致幣種價格被“人為拉高”:三小時前,Coinmarketcap發布官方消息稱發現網站的數據有誤。并于剛剛更新稱這是由于Tether存在價格計算錯誤,導致Tether市場上的幣種價格被“人為拉高”。Coinmarketcap將在近期發布一份檢驗報告,并詳細闡述預防此類事件的計劃。[2018/8/4]

同一套助記詞搭配不同的Passphrase可以創建無數個不同的隱藏錢包。我們可以利用這一點,通過科學的資產配置方法來預防綁架攻擊。

比方說,掌柜有10個比特幣,1個放在默認錢包,剩下9個平均分散存儲在3個不同的隱藏錢包里。當我遇到類似“5美元扳手攻擊”這種簡單粗暴的綁架攻擊時,可以通過暴露默認錢包里的1個比特幣來保住大部分資產,即使對方揚言要再來一扳手,掌柜還可以用精湛的演技,表示還有“最后”3個比特幣放在隱藏錢包里。

大意如下:

Passphrase如何防御物理攻擊?

Trezor用戶開啟Passphrase功能后,每次進隱藏錢包都需要在原錢包基礎上輸入一遍Passphrase。所以,黑客拿到的Trezor里只有原始錢包。由于錢包不會保存Passphrase,而黑客又無從得知,因此黑客偷不走隱藏錢包里的數字資產。

但是,Trezor用戶可能會因此受到易用性的困擾,每次進入隱藏錢包,都要輸入一遍Passphrase,用起來非常麻煩。但這就是Trezor沒有使用安全芯片來防護旁路攻擊的妥協。

如何開啟Passphrase功能?

以Cobo金庫為例:

①進入“創建/導入金庫”頁面,連續點擊頁面右上角6次,進入設置Passphrase頁面

②設置密語,覆蓋原錢包,進入隱藏錢包

③如需返回原錢包,可重復步驟1-2,密語保持為空字符串“”即可

點擊查看詳細教程

進一步的,我們通常會開啟“哨兵功能”與Passphrase搭配使用。在主錢包遭到攻擊后,用戶可以通過“哨兵”及時轉移隱藏錢包下的資產,以防Passphrase被猜出的情況。更多關于“哨兵功能”的知識,掌柜會在下篇文章分享,感謝持續關注~

參考鏈接:

https://blog.kraken.com/

https://github.com/

Tags:PASSSPRASASSPAS價格SSP幣MurasakiPolka Classic

狗狗幣最新價格
迅雷鏈技術沙龍第一站:百萬級TPS是怎樣煉成的-ODAILY_APP

9月15日下午,由迅雷集團主辦的鏈創未來·迅雷鏈技術沙龍在北京舉行,作為此系列技術沙龍的首期活動,本期邀請了來自迅雷鏈開放平臺產品負責人、研發負責人、研發工程師、HGBC等企業的技術大咖.

1900/1/1 0:00:00
2020,開啟區塊鏈社群的下一個時代-ODAILY_數字人

一、區塊鏈研習社發展歷程區塊鏈研習社成立于2017年1月23日,我作為創始人帶領一幫人從得到專欄稀里糊涂殺入到正值爆發前夜的區塊鏈領域,一轉眼已經進入到2020年,三年過去了.

1900/1/1 0:00:00
決定權最終回到BTC手上,9000美元后走勢如何進行-ODAILY_BTC

自進入2020年以來,BTC馬不停蹄的開漲,從1月3日至今,整體漲幅超過30%。上漲期間包含了地緣沖突、莊家配合拉盤以及其他幣種帶動等因素,如今又回到BTC本身.

1900/1/1 0:00:00
12月21日比特幣行情早間策略點評-ODAILY_以太坊

重點資訊 美國眾議院的八名成員已經致函美國國稅局局長,要求該機構擴大并闡明其有關代幣空頭和區塊鏈分叉的稅收政策.

1900/1/1 0:00:00
一天暴漲90%的BSV,到底是什么來路?-ODAILY_OIN

BSV是通過比特幣現金網絡的硬叉創建的一種加密貨幣,在過去24小時內神秘地上漲了93%,達到一年內高點,成為市值排名前五的加密貨幣.

1900/1/1 0:00:00
達世幣也漲了200%,要不要尋找下一個“黑馬”?-ODAILY_DASH

近幾日突如其來的行情讓圈內很多投資者感到詫異。這次行情與以往最大的不同在于這次不是由比特幣或者以太坊帶起的,而是由大多數人很難想象的BSV開啟的.

1900/1/1 0:00:00
ads