随着区块链的火爆,市面上的硬件钱包琳琅满目,我们应该如何选择呢?知道创宇区块链安全实验室就这个问题进行深度探讨,解答什么才是安全的硬件钱包。
安全芯片
硬件钱包主要功能是生成、保存私钥,同时还能对用户的交易进行签名验证,而完成这一切的核心,便是钱包安全芯片。钱包安全芯片保存了我们的私钥,当需要对交易进行签名时,通过调用芯片接口,把需要签名的数据传输给安全芯片,安全芯片返回签名后的数据,实现了在不对外暴露私钥的情况下,完成交易签名,从而保证了私钥安全。所以钱包芯片的安全等级,直接决定了整个硬件钱包的安全系数。对于安全芯片的安全等级评测,国际上公认的标准是CC标准,CC标准对安全保障等级,规定了七个级别:
赵长鹏:Twitter价格可能略高,无论马斯克做出什么决定都会支持:金色财经消息,币安CEO赵长鹏在社交媒体回复网友时表示,Twitter的价格可能略高。但无论如何马斯克的决定如何,他都会支持。[2022/7/24 2:34:08]
从上述定义可以看出,安全芯片至少要满足EAL5等级标准,才是一个合格的钱包安全芯片。换一个通俗的说法:ELA5及以上安全芯片,可以保证芯片中的数据、密钥、代码,外部无法破解读取,可以安全保存我们的私钥!如果硬件钱包的安全芯片,没有进行EAL认证,那么不管宣称的多么安全,都是值得怀疑的!私钥生成
华尔街分析师:比特币的波动性与苹果或亚马逊等大盘股没什么不同:华尔街金融分析师、比特币支持者Max Keizer发推文表示,比特币的波动性与苹果(AAPL)或亚马逊(AMZN)或任何其他大盘股没什么不同。经济学家显然从未拥有过这些资产,这就是为什么没有一个经济学家是亿万富翁的原因。(U.today)[2020/5/11]
安全芯片可以保证我们的私钥存储安全、签名验证安全,但如果我们的私钥本身不安全,那么为私钥所设计的一切安全保护,都是空中楼阁。私钥是一串256位的随机数,而硬件钱包一般遵循BIP32、BIP39、BIP44协议,通过随机数,生成我们的助记词和私钥种子,如果硬件钱包产生的随机数不够随机,那生成的私钥就有可能被他人推算出来。设计真随机数生成器(TRNG),是一项非常复杂的工作。为了确保随机数质量,需要以可验证和经过严谨统计的方式证实TRNG的真随机性。国际上一般采用美国国家标准与技术研究院制定的NISTSP800-90A/B/c标准或德国标准机构制定的AIS20-31标准:
现场 | 区块大陆创始人杨扬:Libra第一次向全世界展示了什么叫区块链:金色财经现场报道,2019年第一财经金融科技峰会12月1日在北京举行。区块大陆创始人兼首席科学家杨扬在“区块链与数字货币”高峰对话环节表示,Libra第一次向全世界展示了什么叫区块链,几大互联网巨头和独角兽公司的联盟非常少见。区别于以太坊、比特币的获客生态建设模式,Facebook是一家真正的互联网区块链公司,它拿手上28亿用户来换场景,这是从来没有人干过的事情。但它们为什么会有互信基础,因为大家的利益都被写在区块链上面。[2019/12/1]
如果硬件钱包,没有采用符合标准的随机数生成器,那钱包本身生成的私钥就不安全,随时都有被推算破解的可能。公开透明
硬件钱包即使使用了高安全等级芯片、真随机数,也有可能因为其他问题,导致整个钱包的安全问题。所以一个真正安全的硬件钱包,还应该做到公开透明。让大家知道钱包是如何生成私钥,如何安全的保存私钥,如何安全的进行芯片通信和交易签名,只有经得起各方审查的硬件钱包,才是真正安全的硬件钱包。
5月10日,OEC主网正式支持EVM,同步开启链上生态建设。根据规划,OEC第一阶段将邀请SushiSwap、Bounce、Chainlink等知名项目进行产品部署,此后将开放部署丰富多彩的创新.
1900/1/1 0:00:00我们在此高兴地宣布,layer2.financev0.1在今天正式启动!Layer2.finance解决了阻碍DeFi用户大规模增长的根本问题:极高的交易费用和复杂的用户交互方式.
1900/1/1 0:00:002020年下半年,加密市场迎来长牛。由于以灰度为首的机构在这轮行情中起到了关键性的推动作用,因此市场又称本轮牛市为「灰度牛」、「机构牛」。不少投资者开始研究各个机构持仓,窥探财富密码.
1900/1/1 0:00:00吴说作者|Rebecca本期编辑|ColinWu美国将在6月达到75%的疫苗接种目标,美联储曾表示达到这个目标时将讨论调整货币政策。加拿大已经开始调整货币政策,比特币近期下跌似乎已有征兆.
1900/1/1 0:00:00WebAssembly是?种为栈式虚拟机设计的?进制指令集,于2017年被提出。WASM被设计为类似C/C++/Rust等?级语?的平台编译?标,目前已得到了?歌、微软和Mozilla等浏览器?.
1900/1/1 0:00:00“我进入这个领域太迟了”。这恐怕是很多新手用户刚进入这个领域时感受最强的一种情绪。我记得我在上一轮牛市2017年夏天刚进入这个领域时,ETH已经到了300美元,并且势头相当猛,没有一点消停的味道.
1900/1/1 0:00:00