數(shù)字錢包可以有效規(guī)避被盜或私鑰丟失的安全問題嗎?
說到錢包人人都不陌生。但在這個法幣和數(shù)字貨幣平行的時代,錢包這個概念你未必了解多少。
法幣也就是傳統(tǒng)貨幣,使用的錢包一種是實物錢包,另一種是電子錢包。而基于區(qū)塊鏈技術的數(shù)字貨幣錢包,區(qū)別于法幣錢包,功能更靈活、健全,安全性也更高。隨著區(qū)塊鏈技術的發(fā)展,數(shù)字貨幣錢包不僅有存儲、轉賬、收款的功能。還可以進行資產(chǎn)管理以外的數(shù)字貨幣理財、交易等操作。因而數(shù)字貨幣錢包也成為了進入?yún)^(qū)塊鏈世界最快的途徑,并隨著區(qū)塊鏈生態(tài)的發(fā)展不斷更新變化。
關于數(shù)字錢包有這樣一句話“地址即身份、得私鑰者得天下”,意思擁有私鑰就擁有了相應地址上數(shù)字貨幣的支配權。因此,數(shù)字錢包有個很大的特點是它并非是貨幣的載體,更大程度上是為了保存該錢包里數(shù)字貨幣使用權的私鑰。所以,首先你要知道的是,私鑰的保管對于數(shù)字錢包極為重要。除了私鑰,完整的數(shù)字錢包的構成要素有:公鑰、私鑰、地址、助記詞、keystore、密碼。 前兩者,公鑰和私鑰是密碼學家運用非對稱加密技術創(chuàng)造的,公鑰用于傳輸,私鑰用于解密,意在避免在網(wǎng)絡傳輸過程中的信息泄密。
1、私鑰
通常是由隨機算法生成的,也可以理解是一個巨大的隨機整數(shù),如以太坊錢包的私鑰就是64 位的 16 進制哈希值字符串。
2、公鑰
是用非對稱加密技術,把私鑰轉換得到的一串字符。非對稱加密是不可逆的,也就是說通過公鑰幾乎不可以倒推出來私鑰,所以公鑰對外是比較安全的。
3、地址
通常轉賬都需要用一個收幣的地址,這個地址是通過公鑰轉化過來的,是公鑰的縮減版本,公鑰和收幣地址之間可以相互轉換。
4、助記詞
助記詞是加密的私鑰,由于私鑰字節(jié)太多不便于記憶,便將私鑰轉化成單詞形式展現(xiàn),并且助記詞也是為了便于導出keystore而發(fā)明,理論上它也是私鑰。
5、keystore
有的錢包會采取把私鑰制作成keystore讓用戶導出保存,這個Keystore就是私鑰經(jīng)過加密過后的一個文件,需要你自己設置的密碼才能打開文件。這樣的好處是就算keystore文件被盜,只要你額外設置的密碼夠長夠隨機,那么短時間內(nèi)私鑰也不會泄露,有充足的時間轉移地址里面的加密貨幣到其他地址。
隨著2009年中本聰挖出比特幣的“創(chuàng)世區(qū)塊”后,數(shù)字錢包也隨之誕生——Bitcoin-Qt(0.1版本)。各種基于區(qū)塊鏈的數(shù)字貨幣層出不窮,相對應的數(shù)字貨幣錢包也涌現(xiàn)出來。以太坊錢包、幣安、Imtoken、狗狗幣錢包等……各種數(shù)字貨幣錢包遍地開花。從全節(jié)點的客戶端錢包,到交易所的托管錢包,到生態(tài)豐富的綜合型錢包,再到可管理私鑰的智能錢包,數(shù)字貨幣錢包的迭代離不開用戶對安全性和便捷性的重視。
說到安全性,是用戶選擇數(shù)字錢包的必要因素。尤其對于交易所錢包來說,逃不掉安全性的問題,2012年,Bitcoinica兩個月內(nèi)被盜6萬多個比特幣;2014年,當時全球最大的數(shù)字貨幣交易所Mt.Gox被盜破產(chǎn);2015年1月,英國Bitstamp交易所被盜1.9萬個比特幣,直到2021年仍然發(fā)生著加密貨幣盜竊案,8月份日本一家頂級交易所 Liquid,被黑客入侵部分數(shù)字錢包,超過 9000 萬美元的加密貨幣被盜……交易所安全事故頻頻發(fā)生,對數(shù)字貨幣行業(yè)造成了毀滅性的打擊,也讓用戶對交易所錢包產(chǎn)生了信任危機。
而除了被盜外,數(shù)字錢包還有一個缺點是一旦丟失或忘記私鑰,大部分情況是無法找回的,賬戶無法登錄就只能面臨無法挽回的資產(chǎn)損失。華爾街日報就曾報道過,全世界五分之一的比特幣已經(jīng)丟失。現(xiàn)實生活中,因忘記秘鑰或者丟失存儲秘鑰的硬件,而丟失加密貨幣的事件數(shù)不勝數(shù)。最著名的事件,英國一名IT員工,誤將存有比特幣錢包秘鑰的硬盤當做垃圾扔掉了,丟失了一個讓人震驚的數(shù)字,7500枚!雖然他確切地記得自己把硬盤丟在了哪里,但他居住城市的市政當局拒絕了他試圖找回這些比特幣的要求,因為這樣做是違反法律的。最終這筆巨額資產(chǎn)只能這樣消失。
美劇《Silicon Valley》第五季第7集
被盜或者私鑰丟失對于加密貨幣圈里的任何一個用戶來說,都難以承受其損失。為了保護加密資產(chǎn)的高度安全,數(shù)字錢包繼續(xù)迭代出現(xiàn)了多簽錢包類型(以上所說各類錢包都是僅需一個密鑰的錢包,多簽需要多個密鑰)。
多簽數(shù)字錢包的出現(xiàn),在一定程度避免了普通數(shù)字錢包存在的以上安全問題。多簽表面意思理解就是多次簽名,也就是在資產(chǎn)轉移的過程中,需要多個密鑰持有者的授權才能成功轉出數(shù)字貨幣。但是,這個傳統(tǒng)多簽數(shù)字錢包也存在一個問題,每進行一次簽名都需要各個節(jié)點的驗證并收取費用,以至于參與簽名的人越多手續(xù)費越高。雖說保障了安全性,但對于轉賬手續(xù)費本就高昂的數(shù)字貨幣來說,傳統(tǒng)多簽的交易成本過高,對于個體加密貨幣持有者來說很難應用到日常交易中,普及起來也較為困難。
那么,高度安全、交易費用低這兩個優(yōu)質(zhì)條件,真的不能共存在多簽數(shù)字錢包中嗎?隨著區(qū)塊鏈技術的發(fā)展,這個答案早已出現(xiàn)——門限錢包。它在傳統(tǒng)多簽錢包的基礎上發(fā)展的更加安全可靠。
門限錢包也是一種多簽錢包,但相比傳統(tǒng)多簽更加安全、手續(xù)費極低,且更具隱私性。門限錢包的多簽形式不同于普通多簽,傳統(tǒng)多簽使用了ECDSA簽名技術,每一次簽名都會通過多個節(jié)點傳輸?shù)芥溕?,支付多次手續(xù)費。門限簽名運用了Schnorr簽名技術,多次簽名可以直接在鏈下聚合成為一個聚合簽名,然后將聚合后的完整簽名傳輸?shù)芥溕?,最后僅需支付一筆gas費。這就大幅降低了轉賬費用。
至于更加安全和隱私,一定程度上也是通過Schnorr簽名這一技術實現(xiàn)。傳統(tǒng)多簽的操作中每次簽名都會上鏈,那么參與多簽的成員的簽名信息都會在鏈上記錄,一旦記錄就有跡可循。門限錢包的多簽,由于在鏈下實現(xiàn)了聚合,參與多簽成員的簽名信息沒有上鏈,鏈上能夠追蹤到的只有發(fā)生最后一次簽名的信息。因此就算有圖謀不軌的人想要盜用某個門限錢包中的資產(chǎn),他即使獲得了最后一次簽名的信息也無法得知其他參與簽名成員的信息或密鑰,因而想要破解此錢包,基本不可能。這樣一來,既保證了賬戶的安全又保護了成員的隱私。
如果你使用了門限錢包,那么私鑰丟失的問題也會得到一定程度解決。首先,門限錢包的使用需要3個及以上的成員參與。簽名時也是需要每個成員的私鑰,即使其中一人私鑰丟失其他成員確保私鑰安全的情況下,賬戶里的資產(chǎn)也可以成功轉賬。當然這是在,設置的門限簽名數(shù)量小于該錢包持有成員總數(shù)的情況下。比如一個3人的門限錢包,設置僅需2人參與簽名;一個10人的門限錢包,設置僅需4人參與簽名。因此,為了避免丟失私鑰的問題發(fā)生,建議使用門限錢包時,簽名閾值最好小于該錢包的持有人數(shù)總和。如果一旦發(fā)生10個人使用的門限錢包,需要10人均參與簽名,其中一人丟失私鑰,那該賬戶的資金也會因此凍結,無法再轉出。
無論如何,門限錢包的安全性是高出普通數(shù)字錢包和傳統(tǒng)多簽錢包很多的。在選擇上安全、隱私、手續(xù)費三者都是目前數(shù)字錢包中最佳的。但是應用方面,門限錢包跟傳統(tǒng)多簽錢包有同樣的問題,個人難以在日常交易中使用,更適用于擁有公共資產(chǎn)的團隊或項目方。但是,另一方面,如果個人有大筆加密貨幣需要長期存儲,或許在安全性的考量下可以選擇兩個或以上值得信賴的家人或朋友建立門限錢包,來存儲這筆資金。
那么,門限錢包目前在哪里可以直接使用呢?目前來說,市面上鮮少有該功能的數(shù)字錢包,很多用戶都還未有感知。當然,如果你想要低門檻的體驗到門限錢包,ComingChat App已上線門限錢包功能!老用戶僅需更新最新版ComingChat V0.1.0體驗,新用戶直接下載注冊ComingChat也可體驗。
在ComingChat中,目前使用門限錢包可以直接解決的問題,用戶交易防騙。不僅是ComingChat的用戶,很多加密貨幣交易中應該都會遇到陌生人交易被騙的問題。但如果交易雙方和另一個交易擔保方組建一個門限錢包,就可以很好的避免被騙。舉個在ComingChat中用戶避免被騙的例子:A與B是交易雙方,C是ComingChat交易官方見證人。A想要買B的NFT,由于不信任B,A先將需要支付的費用轉入三人共有的門限錢包中,當B完成NFT的發(fā)送并且A確保收到后,B即可發(fā)起多簽將交易的費用從門限錢包中轉入自己的賬戶。此過程對交易雙方的約束是:一、B想要拿到錢必須先完成轉出NFT給A的操作,發(fā)起多簽時才會得到A的同意,否則交易就無法完成;二、A收到B的NFT后不愿支付費用,想將自己的錢從三人共有的多簽賬戶轉出,那么他需要另一個或兩個人同意(取決于閾值設置),否則只能按規(guī)則完成交易。C僅作為交易正常完成的見證人,非必要時可不參與多簽。這樣,門限錢包功能的作用就被極大的凸顯了。非常適用于陌生人之間的交易活動。
但在ComingChat使用中需要注意的是,①創(chuàng)建多簽錢包時需確認各成員的賬戶均是使用助記詞登錄的,如果是keystore登錄賬號無法使用門限錢包功能。②門限錢包的多簽無論是簽幾次都只需要扣一次手續(xù)費,而扣除的手續(xù)費是最后完成簽名的那個成員私人賬戶中的費用(扣取1.251個Mini積分)。③建議多簽閾值的設置最好不要是全部成員,如上文所講可避免某個成員私鑰丟失或賬號出問題。④該版本上線的門限錢包暫時只支持Mini積分的交易,后續(xù)會增加更多資產(chǎn)類型。
綜上來說,數(shù)字貨幣錢包的發(fā)展,本質(zhì)上是錢包的安全性、功能性和便捷性之間的博弈。門限錢包的出現(xiàn)是必然的,隨著比特幣Taproot升級后,Schnorr簽名技術被廣泛關注或許會得到更多的應用。門限錢包也寄希望于得到更多加密貨幣用戶的關注和使用。
以上就是數(shù)字錢包可以有效規(guī)避被盜或私鑰丟失的安全問題嗎?的詳細內(nèi)容,更多關于數(shù)字錢包安全問題的資料請關注腳本之家其它相關文章!
你可能感興趣的文章
-
如何安全的捂住你的imToken錢包?
這篇文章主要介紹了如何安全的捂住你的imToken錢包的相關資料,希望這篇關于imToken:請捂緊自己的錢包的文章,能夠幫助到各位朋友對imtoken錢包安全性有一個深入的了解?!?/p> 2021-12-15
-
imToken錢包安全知識:假二維碼案例詳解
這篇文章主要介紹了imToken錢包安全知識:假二維碼案例詳解的相關資料,希望這篇關于假二維碼案例詳解,能夠幫助到各位朋友對imToken錢包安全有一個深入的了解?!?/p> 2021-12-10
-
數(shù)字貨幣放在哪里比較安全?數(shù)字貨幣應該放在錢包還是交易所?
這篇文章主要介紹了數(shù)字貨幣放在哪里比較安全?數(shù)字貨幣應該放在錢包還是交易所的相關資料,希望這篇關于數(shù)字貨幣應該存放在錢包還是交易所的文章,能夠幫助到大家?!?/p> 2021-12-07
-
錢包科普:想要安全地保管資產(chǎn),先要知道錢包的這些知識
這篇文章主要介紹了科普:想要安全地保管資產(chǎn),先要知道錢包的這些知識的相關資料,希望這篇關于存儲區(qū)塊鏈資產(chǎn)的錢包的文章,能夠幫助到各位新人投資者對錢包有一個深入的了…
2021-12-01 -
比特幣存哪個錢包最安全?安全的比特幣錢包一覽
這篇文章主要介紹了比特幣存哪個錢包最安全?安全的比特幣錢包一覽的相關資料,需要的朋友可以參考下,也正因為這個事件,很多投資者對自己比特幣的安全產(chǎn)生了擔憂,雖然市…
2021-11-29 -
比特派錢包安全嗎?是去中心化的錢包嗎?
這篇文章主要介紹了比特派錢包安全嗎?是去中心化的錢包嗎?的相關資料,希望這篇關于比特派錢包安全嗎的文章,能讓大家都可以對比特派錢包有個深入的了解?!?/p> 2021-11-29
-
ledger錢包的優(yōu)點,全面分析ledger錢包安全嗎
這篇文章主要介紹了ledger錢包的優(yōu)點,全面分析ledger錢包安全嗎的相關資料,需要的朋友可以參考下,Ledger硬件錢包是一個多功能錢包,安全存儲私鑰的硬件設備,查看錢包和…
2021-11-23 -
一文讀懂錢包術語及錢包的安全知識
這篇文章主要介紹了一文讀懂錢包術語及錢包的安全知識的相關資料,希望這篇關于錢包術語及錢包的安全知識的文章,能夠讓大家深入的了解錢包術語及安全知識?!?/p> 2021-11-22
-
imtoken冷錢包怎么用?imtoken冷錢包安全嗎?
這篇文章主要介紹了imtoken冷錢包怎么用?imtoken冷錢包安全嗎?的相關資料,需要的朋友可以參考下面小編W為大家整理一篇比較詳細的教程,希望能幫助到投資君!…
2021-11-12 -
錢包安全知識:錢包助記詞忘記備份/備份丟失怎么辦?
這篇文章主要介紹了錢包安全知識:錢包助記詞忘記備份/備份丟失的相關資料,一個錢包最重要的不是什么公鑰和私鑰,而是助記詞,希望大家通過這篇文章,可以更加深入的了解錢…
2021-11-11