比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ICP > Info

冷錢包并沒有你想象的那么安全_ADR

Author:

Time:1900/1/1 0:00:00

由FTX暴雷事件引發的連鎖反應FUD逐漸蔓延,熊市何時休,沒人知道。加密世界如今非常的蠻荒混亂,作為用戶來說,我們能做什么?

對于大多數人來說,只要做好密碼保護和雙重驗證,放在交易所實際上會比熱錢包更安全。

一、提幣還是觀望?

這一波由FTX掀起的提幣運動,目前已經讓一些沒有聽過100%儲備金證明的加密交易所遭受到巨大的擠兌風險,甚至面臨關停的風險。

其實在FTX第一天大量拋售山寨幣的時候,敏感的投資者們就應該意識到可能需要提幣離開了。而不是后知后覺,被動等待好消息的降臨和期待事件有反轉。

FCoin發布第一屆平臺冷錢包多簽持有席位競選公告:7月15日消息,FCoin發布第一屆平臺冷錢包多簽持有席位競選公告稱,現在按照既定規劃繼續推動平臺冷錢包進行多簽共管。該機制需要多人同時同意,才能進行冷錢包的資金進行操作。具體要求見下文:

1、現擬定共7席進行多方錢包持簽。其中除平臺運營方持1簽外,其余席位均由社區提名(個人、機構)并投票選舉產生;

2、本屆采用5-7多簽方案。即共7席,其中至少需要5席授權才可對冷錢包的資金進行操作;

3、每年進行一次持簽席位換屆選舉。

社區候選人基礎要求:

1、FT≥500萬 或 FMEX數量≥200萬 或 FUSD≥20萬 (或3名達到以上持倉要求的機構或社區成員聯名推舉);

2、具備區塊鏈及IT相關安全知識及相關操作技能;

3、能及時響應處理錢包相關事宜;

4、同意公示FT、FMEX、FUSD持倉情況;

5、理解零知識證明+多簽機制;

擴展要求:

有相關行業業務獨特資源或專長,能夠助力平臺發展。[2020/7/15]

我們可以看到,現在整個世界的局勢非常動蕩,加密世界同樣也是非常的蠻荒混亂,作為用戶來說其實能做的不多,這就更加要求我們根據自身的情況,進行合理的資產配置。

動態 | QuadrigaCX交易所6個冷錢包自去年4月以來一直沒有資金:據《多倫多星報》消息,安永會計師事務所一份最新報告顯示,自2018年4月以來加密貨幣交易所QuadrigaCX使用的冷錢包一直沒有資金。安永會計師事務所確定了Quadriga過去用于存儲比特幣的六個冷錢包地址。其中五個錢包自2018年4月以來沒有任何余額,第六個“似乎已被用于從另一個加密貨幣交換賬戶接收比特幣,隨后在12月3日將比特幣轉移到Quadriga熱錢包”。[2019/3/3]

比特幣可能是部分人在動蕩局勢下開啟新生活的火種,相信未來有一天,每個家庭都要有一定比例的配置,才能有利于資產組合更加健康和可持續。

動態 | QuadrigaCX冷錢包密鑰并未丟失 仍在向外轉賬:2月3日,一位名為“palhello”的網友在Reddit上發文,跟蹤到了QuadrigaCX的冷錢包地址,并發現該冷錢包仍然在向外轉賬,由此可見密鑰并未丟失。文中下面有網友評論稱,這是一個老套的故事,在印度偽造死亡證明非常容易,也許創始人根本沒有死,現在正持有巨款逍遙法外。此前報道,QuadrigaCX交易所首席執行官兼創始人Gerald Cotten在印度死亡,導致存儲在冷錢包的加密資產私鑰丟失。目前該交易所欠用戶1.9億美元。[2019/2/4]

二、冷錢包還是熱錢包?

MT.Gox冷錢包大量BTH、BTC轉出:據cryptoground提供的“MT.Gox錢包追蹤數據”顯示,由破產托管人小林信明管理的MT.Gox冷錢包中相當于1.44億美金的16,000個BTH和相當于2170萬美金的16,000個BCH在26日從電子錢包中被轉出到多個賬戶中。隨即,BTC在兩筆交易中合并成一個BTC地址,BCH在四筆交易中合并成一個BCH地址。

https://www.cryptoground.com/mtgox-cold-wallet-monitor/[2018/4/27]

那么問題來了,用戶到底是適合熱錢包還是冷錢包呢?接下來,我們分別列出冷錢包和熱錢包的使用方法和風險隱患所在,大家可以具體根據自身情況來參考選擇。

冷錢包

一個符合標準或者正規廠家生產的硬件冷錢包一定是隔離互聯網的。一般說來,硬件冷錢包產生錢包地址和密鑰是在斷網的情況下產生。這就保證黑客無法通過網絡聯網到設備直接盜取密鑰。

縱觀硬件冷錢包的使用過程,我們發現,但凡出現私鑰或者使用私鑰的場景都是在斷網的情況下完成,所以這可以在某種程度上斷絕了黑客盜取私鑰的途徑,從而保證了硬件冷錢包的安全。

另外,建議在接收加密貨幣時,配合觀察錢包,如imToken、TrustWallet等,在發送加密資產時,配合QRCode二維碼、USB或藍牙來使用。

但使用冷錢包的風險隱患在于,用戶的有關專業知識缺失可能會導致”所見即所簽“的交互方式引起的安全問題。硬件錢包,就不存在絕對的安全。

在兩年前,鬧得沸沸揚揚的加密貨幣冷錢包制造商Leger的安全事故,導致將近100萬條電子郵件地址以及9,500名用戶資料外泄。其中雖不包含密碼,但這些個資已足以被歹徒用來發動釣魚攻擊,詐勒索事件風聲四起、引動相關用戶人心惶惶,讓人們對于第三方冷錢包的使用也是心存芥蒂。

因此,一般來說,我們需要仔細觀察市面上較為知名的硬件冷錢包廠商。如果某個廠商出品較久,并且一直以來沒有出現過安全事故,那么大概率這個廠商出品的硬件冷錢包就是比較安全和可靠的。

熱錢包

一般來說,熱錢包都會與DApp進行交互,那么在錢包運行時,惡意代碼將相關助記詞直接打包上傳到黑客控制的服務端。錢包運行時,當用戶發起轉賬,在錢包后臺偷偷替換目標地址及金額等信息,此時用戶很難察覺。破壞助記詞生成有關的隨機數熵值,讓這些助記詞比較容易被破解。

目前,市面上比較知名且安全性較高的熱錢包Metamask,其隸屬于以太坊技術開發公司ConsenSys旗下的6大產品之一,也曾一度獲得以太坊基金會的支持。

屬于輕量級的以太坊開源錢包,同時也是APP錢包,兼具測試以太坊智能合約功能,支持最全的Dapp,且能夠與硬件錢包Ledger和Trezor兼容。

用戶操作界面簡潔,非常適合初學體驗者使用,此外,用戶自定義錢包體驗,比如向MetaMask添加新的應用程序接口等,但Gas費率高,而且因為過于簡單的UI設計和頁面也常被人詬病。

三、結語

綜上所述,我們的代幣常存放的有三個地方,其中以冷錢包較為安全。而對于大多數人來說,只要做好密碼保護和雙重驗證,放在交易所實際上會比一些熱錢包更安全。我們的熱錢包因為時刻在鏈上,一旦發生錯誤的授權,資產就很容易被轉移。

還有一個大家最容易犯錯的地方,就是簽名。一般認為簽名不涉及授權,不會有操作風險,但是遇到非明文寫下的簽名,還是有安全隱患的,不過好在現在Metamask都會用紅字提示。

當然,除簽名外,最常用的一個功能是授權。這決定了你授權了對方某個幣種可以自由使用的額度,一般來說像常用的Uniswap這類的DEX比較安全,但是一旦遇到新的項目要求你無限轉賬額度的授權,就一定要小心了。黑客們最喜歡用的一招就是讓你在焦慮、興奮、沮喪等情緒下,將你騙到一個假冒網站,讓你無意中將授權交給他。

Tags:QUADRIADRGACQUACKS價格BABYDRIP價格LeadRex TokenMEGACOSM

ICP
反詐系統提示?_cLA

尊敬的唯客用戶您好! </article><divclass="news_detail_footer-kxfx"><divclass="detail_top-kxfx"><.

1900/1/1 0:00:00
分享收益圖中的收益率?_LAS

尊敬的唯客用戶您好! 分享收益圖中的收益率; </article><divclass="news_detail_footer-kxfx"><divclass="detail_.

1900/1/1-kxfx 0:00:00
關于支持BSC(BEP20)網絡升級及硬分叉的公告_HTT

"親愛的用戶: 5A將支持BSC(BEP20)網絡升級及硬分叉,具體安排如下:5A將于2022年12月12日17:30暫停BSC(BEP20)網絡的充值、提現業務。恢復時間另行通知.

1900/1/1 0:00:00
Bankless:5個在熊市逆勢增長的加密項目_ANK

原文標題:《WhereCryptoisStillGrowing》原文作者:LucasCampbell原文編譯:深潮TechFlow加密貨幣仍處于熊市,這一點不可否認.

1900/1/1 0:00:00
什么是比特幣減半,對比特幣有什么影響?_加密貨幣

比特幣區塊鏈上最關鍵的事件之一是減半,屆時新比特幣的供應——以及開采它們的獎勵——將減半。每一次減半都會降低通貨膨脹率,從而推高比特幣價格.

1900/1/1 0:00:00
Beosin:去中心化交易所 ElasticSwap 被攻擊,攻擊者獲利約 85 萬美元_EOS

ForesightNews消息,據區塊鏈安全審計公司Beosin旗下BeosinEagleEye安全風險監控、預警與阻斷平臺監測顯示,去中心化交易所ElasticSwap被攻擊.

1900/1/1 0:00:00
ads