木星链 木星链
Ctrl+D收藏木星链
首页 > Luna > 正文

COB:Cobo刘力心、BITHD果子:开源是硬件钱包的发展趋势 | 链节点AMA

作者:

时间:1900/1/1 0:00:00

近期在链节点社区中,硬件钱包的话题再度被推上风口浪尖,其中最受关注仍是其安全性的讨论。11月19日上午,Cobo硬件负责人刘力心和BITHD负责人果子作客连节点ChainNodeAMA,就硬件钱包开源的意义、安全芯片的安全价值、钱包产品未来的发展等话题展开了激烈的讨论。

在本期AMA中,果子一阵见血地指出:对于硬件钱包来说,开源是“前提”,原因很简单,每一个硬件钱包都需要“自证清白”,而你不开源,就完全没法自证清白。

而刘力心则强调:钱包没有绝对的安全这一说。一款合格硬件钱包相比于别的存币方案,把被攻击成功的可能性降到了最低。不合格的硬件钱包其实不一定比软件钱包安全多少。

此外,两位大咖就开源和安全芯片的问题还给出了很多优质回答,接下来就一起回顾一下吧。

对于硬件钱包来说,开源是“前提”

Cobie:一未知地址从FTX转出了2100万美元的USDT:金色财经报道,知名加密货币交易员Cobie在社交媒体上称,谁能解释这个地址发生了什么,它正在从FTX提取数百万的Tether,并将其发送到0x18df7开头的地址,目前提取了2100万美元。在BSC链上也是如此。[2022/11/11 12:51:00]

在传统的计算领域中,开源支持者一直强调一个观点——开源是更安全的,如Linus定律所说:只要有足够多的眼睛,所有bug都是浅层的。

在硬件钱包领域,这一点也同样适用。但也同样存在领域门槛较高,大多数用户可能不会费力刻录或调试源代码的状况,这时,钱包开源是否只能提供心理上的安慰而并不会有实质上的帮助?关于这一点,果子给出了这样的回答:

Cobo未受以太坊分叉影响,ETH与ERC20代币可正常充提:11月11日,提供免费的以太坊节点RPC API服务的Infura发生宕机,导致部分交易平台ETH与ERC20代币充提服务受到影响。Cobo联合创始人神鱼表示,此次Infura宕机是因以太坊旧节点版本和新的版本不兼容而发生了意外分叉,而Cobo使用的节点池具备防分叉机制,并对各种意外分叉情况进行了优化和异常处理,因此此次不受任何影响,Cobo Custody客户及Cobo钱包用户均可进行ETH与ERC20代币正常充提。

此外,神鱼建议仍在使用以太坊旧节点的钱包和交易所尽快升级,否则会存在被双花攻击的风险。[2020/11/11 12:20:12]

对于硬件钱包来说,开源是“前提”,原因很简单,每一个硬件钱包都需要“自证清白”,而不开源,就完全没法自证清白。用户为什么需要硬件钱包?因为要把资产安全的保管在自己手里,无需信任第三方。

动态 | Data Gumbo与Cobbs Allen合作保护区块链智能合约数据安全:据Businesswire消息,美国区块链创业公司Data Gumbo宣布与Cobbs Allen合作。据悉,Cobbs Allen是一家专注于小众实践集团风险管理的国家独立机构。Cobbs Allen将代表Data Gumbo参与保险市场,为基于区块链的智能合约的数据,或操作中出现的错误和遗漏提供保护。[2019/12/17]

在“自证清白”这一点上,Trezor、Ledger和BITHD其实都是做的很努力的,我们的比太钱包开源指的是你能够拿github上的版本库编译出任何一个版本的比太钱包,也就是说有兴趣的话你可以自己验证比太的清白;BITHD和Trezor也一样,因为硬件设计+固件源码全开源,任何有兴趣的第三方都可以基于github上的内容做一个自己的BITHD和Trezor;这也同样是自证清白;哪怕是Ledger,除了安全芯片+安全芯片中非常少的代码外,你仍然可以自己做一款跟Ledger一样的硬件钱包,这同样是在自证清白方面做出的努力。

声音 | Cobra:比特币现金可能更接近白皮书中描述的比特币:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra在其社交媒体表示:“比特币现金可能更接近白皮书中描述的比特币,但白皮书是10年前写的,存在重大错误。让比特币超越低收费的理念,还是让比特币的现金停留在中本聪的旧理念上,看看哪个能成功。我这两个都持有。”[2018/10/27]

开源钱包很重要的一点就是任何第三方都可以通过提供的开源信息自己DIY出一款一模一样的钱包,以此来证明果子提到的钱包本身的“清白”。除此以外,开源的另一个好处是为社区里更多的团队做更多种类的硬件钱包提供便宜,这其实也是开源本身的意义之所在。

Cobra再次发难 指责比特大陆出于原因阻碍比特币科技改善:比特币官网联合创始人Cobra刚刚在推特上回怼吴忌寒,称“误导大家”的不是他而是吴忌寒,他称:“通过多个矿池和主体来分散自己手上掌控的算力,努力让自己看起来更去中心化,然而事实上就是几乎所有的区块都是你(比特大陆)挖的,因为一些原因,你阻碍了科技改善,这就是在扼杀比特币”。昨日Cobra指责比特大陆控制了全网53%算力,达到了危险的中心化程度,吴忌寒回复称其言论“误导大家”,并解释BTC.com和蚂蚁框池并不拥有和控制这些算力,另外澄清拥有在ViaBTC的投票权比创始人少得多。[2018/3/17]

如果子所说,这里硬件钱包的开源包括了硬件设计全部开源、固件源码全部开源,和完整的版本历史全部开源。在日常使用中,用户会遇到安全芯片里有芯片厂商的代码,却没有钱包厂商的代码的情况,这时是否符合全开源的要求呢?果子补充道:

如果是像Ledger这类的双芯片模型,主芯片+密码芯片模型,主芯片中包含了全部固件逻辑,密码芯片包含了私钥签名相关逻辑,这种虽然不能算严格意义上的开源,但其实还是比较接近的,因为你可以自己参考这个方案做出自己版本的Ledger,你可以选择一样的主芯片运行Ledger的固件代码,再自行选择一个自己觉得合适的密码芯片,在里面编写自己需要的这部分代码,最终能够做出自己版本的硬件钱包。

没有绝对的安全,当攻击需要付出的成本远小于收益时,可以视为安全

钱包开源归根结底是为保护资产安全服务的,对于持币者来说,最关心也就是钱包开源能否为资产带来绝对的安全?硬件钱包开源主要面临的安全挑战无外乎钱包方偷偷留有后门和黑客的攻击,关于这两点,果子表示:

首先,世界上不存在“绝对”的事情,安全也一样。通常来说,当攻击需要付出的成本远小于收益时,可以视为安全。

针对上述两种风险,第一点,开源硬件钱包通过代码、固件开源可以自证钱包本身的清白,杜绝任何后门。如果使用不开源的钱包就始终要面临着后门的威胁。第二点,因为BITHD为不联网的硬件冷钱包,使黑客的远程攻击几乎变成了不可能。如果是获取钱包进行物理攻击则需要付出巨大成本。加上BITHD拥有密码账户功能,当你在BITHD开启密码账户功能时,黑客即使付出了巨大的成本获取了你的助记词,在无法得知你自定义的密码的情况下,仍然无法完成攻击。

关于硬件钱包的安全问题,刘力心补充道:

安全没有绝对的安全这一说。一款合格硬件钱包相比于别的存币方案,把被攻击成功的可能性降到了最低。不合格的硬件钱包其实不一定比软件钱包安全多少。另外,其实相对硬件钱包的安全性,人为原因造成丢币的可能性更大。比如最关键的助记词如何保存。

也有用户提出,硬件钱包开源后从代码角度可以提高资产的安全。那么同样的硬件钱包代码的开源能否保证芯片等硬件本身的安全性?关于这点,刘力心表示:

硬件部分的安全性,这里最核心的部分就是安全芯片的安全性——有一种攻击形式是,黑客在用户收到产品前对产品进行了篡改,把安全芯片给禁用掉了或者绕过了。安全芯片不再正常工作,所有的相关密码学运算没有发生在安全芯片内。为了避免这种攻击,Cobo金库设计了验真环节,确保安全芯片正常工作。只要保证安全芯片没有被禁用或者绕过,安全芯片再去验证上层应用的安全性。

安全芯片的核心保护对象是私钥的真随机性,而这一随机数正是加密算法背后的关键核心。正如刘力心关于Cobo钱包的介绍那样:安全芯片的使用、官网验证环节、防拆触发的结构设计、passphrase功能、金属助记板等等功能,为用户资产做足了安全保障,不会受到供应链攻击、旁路攻击等威胁,即使攻击者拿到你的金库,也只是拿到了一块砖而已。

以上就是本次AMA中刘力心和果子关于钱包开源和安全芯片的问题给出的一些解答,开源已经成为硬件钱包未来的趋势——资产安全的探索,我们从未停止。

详情回顾本期AMA:https://www.chainnode.com/ama/399418-2

标签:COB比特币ITHBITcobo和trustwallet9月7号比特币大跌LITHO币BitBlocks Finance

Luna热门资讯
稳定币:央行副行长陈雨露:全球稳定币会冲击一国的货币主权,有可能全国甚至全球范围内替代现行货币

原文:上证报2019中国金融学会学术年会曁中国金融论坛年会21日在京召开。中国人民银行副行长陈雨露在会上表示,越来越多的中央银行和货币当局开始关注稳定币对货币主权、资本管制、支付体系监管等公共政.

1900/1/1 0:00:00
数字货币:苏州发布30条产业新政,包括建设金融科技监管沙盒(全文)

文:陈剑山来源:火星财经1月3日,2020苏州“开放再出发大会”发布《中共苏州市委苏州市人民政府关于开放再出发的若干政策意见》.

1900/1/1 0:00:00
数字货币:龙白滔 | 数字资产研究院数字货币周报(2019/12/22)

金融稳定理事会于2019年12月9日发布发表了两份报告。第一份报告——《金融业中的BigTech:市场发展和潜在的金融稳定影响》——承认BigTech进入金融业有诸多好处,包括在提供金融服务方面.

1900/1/1 0:00:00
以太坊:2020 焦点前瞻:读懂跨链技术的核心,了解区块链互操作性

撰文:LucasNuzzi编译:詹涓来源:链闻本文为链闻推出的「2020焦点前瞻」系列文章的一篇。2019年是Cosmos生态起步的年份.

1900/1/1 0:00:00
区块链:解放日报评论:区块链产业发展应避免“高举高打”,生态构建可从四方面入手

来源:解放日报,原题《区块链产业发展应避免“高举高打”》作者:韩传峰区块链是一种弱中心化、防篡改、高度可扩展的信息技术,可以与物联网、5G、大数据、人工智能等深度融合.

1900/1/1 0:00:00
区块链:中国银行原行长李礼辉:应抓紧完善区块链金融的技术标准和安全规范

来源:新浪财经新浪财经讯12月17日消息,以“金融科技助力现代金融体系建设”为主题的2019第三届中国互联网金融论坛于今日在京召开.

1900/1/1 0:00:00