75万比特币被盗,带你解开保护数字资产的安全姿势
发布:中币网 时间:2017-09-21 00:00:00 加入收藏 打赏
“持有数字货币,安全是根本,但时刻要记住,没有绝对安全的措施,所以鸡蛋不要放在一个篮子里。”
随着交易所关停,不得不把交易所代为保管的币提出来,那么问题来了,持有币会有非常大的被盗/遗失风险,该怎么办?
曾经最大的比特币交易所门头沟(MT.Gox)宣称遭到黑客入侵导致约 75 万个比特币丢失而破产,也有一些人分析交易所本身监守自盗,早已把这些币都卖给了其他交易平台,而不是黑客盗取,无论是什么原因,本属于用户的比特币失窃是不争的事实,而遭受的损失也基本由用户自己承担。门头沟事件当时震惊全球,事件发生后,比特币价格飞流直下, 整个行业阴云密布,教训不可谓不惨烈。
我们都知道区块链的核心理念在于分布式去中心化,而大家所用的交易平台基本都是中心化的,当你在交易平台买到币之后你会发现你的账户显示有币,但是并没有一个钱包地址转向另外一个钱包地址的过程,只有当你向平台发起提币或充币请求时,才有这个过程,什么意思呢?
你在平台买到的数字货币只是平台给你“显示的数据”,并不是真正意义上的数字货币,币还是在平台的钱包里面,并没有因为你们的买卖而变动,当然这样的方式也有其好处,不用每笔交易都在链上确认,可以提高交易效率。
但是此时,如果平台挪用这些币去干别的事情亏损无法弥补,或者钱包被黑客攻击造成钱包里面的币大量流失,那么你的币自然也就丢失了,上面提到的门头沟事件,就是如此,还得自己承担损失。中心化平台理论上是无法彻底杜绝此类现象发生的,所以小神童一直强调别去小平台、不靠谱的平台玩,风险更大。
说完交易所的安全问题,今天小神童来谈谈与大家息息相关的钱包安全问题,也是你成长路上的重要课程,即保护你的钱包安全。
小神童总结了前人的教训,吸取了过来人的经验,告诉大家应该如何安全地保护你的数字资产。首先,我们来理解钱包。
钱包
在数字资产世界里,钱包并不是用来装钱的,而是装密钥(私钥和公钥)的管理工具,交易信息也不是存储在钱包中,而是存储在区块链中。有了钱包中的密钥,你就拥有相应地址上的数字货币的支配权。
上图中的ETH地址是由公钥生成的42位16进制哈希值字符串,这个钱包地址就相当于银行卡号,只要是基于以太坊的资产都可以打到这个账号上。
如果你弄丢了你的数字货币私钥,或者你的数字货币私钥给别人知道了,你该地址下的数字货币就与你无关了,要么永远动用不了地址上的数字货币,要么被知道你的私钥的人转走。
为了保管好密钥,出现了很多种钱包,比如冷钱包、热钱包、硬件钱包、脑钱包、纸钱包、轻钱包等等,可能你会犯晕,怎么钱包还分冷的、热的、硬件的、脑的、纸的、轻的?我认为大家不需要全部搞懂,只要搞懂关键点就行了。
密码设置
用钱包就必须要设置很多密码,那么要注意哪些问题呢?
设置密码不能随意,千万不要用以往用过的密码,确保唯一性原则,保证密码强度,特殊符号+大写字母+小写字母+数字一个都不能少,不要使用生日、名字、证件号码等易被猜测的密码,最好20位以上,随着破解密码技术的发展,你也要更新并强化自己的密码。
了解了密码的构成,那么就需要用这些密码去层层加密了。头等大事就是设置钱包密码,其次为装有钱包的设备添加设备密码,对于数字资产非常多的用户,最好把设备也加密锁起来保存。
在输入密码的过程中,你还要注意密码输入安全。
1、在联网环境下,保证密码输入的安全要保证系统和网络环境安全;
2、开启系统防火墙,安装杀毒和防木马软件,关闭浏览器密码记录;
3、不访问可疑网站,不下载可疑文件,不打开可疑邮件链接和附件;不刷可疑的二维码;
4、想进一步保证密码输入时的安全,可以使用杀毒软件的虚拟键盘,以防木马记录输入过程;
5、你还可以进一步进行乱序输入,增加密码被记录的难度。
可能你会说,搞这么复杂记不住咋办?于是有人想出个办法,将密钥写在纸上,这样黑客无论如何也碰不到你的密钥,也就是人们常说的纸钱包,不过存在一定的问题,比如纸张可能损坏,可能因为天灾人祸遗弃,所以做备份的时候最好拉开地理上的距离,也就是去中心化。
比较安全的办法:冷钱包
冷钱包是指将钱包离线保存的一种方法。
也就是在一台永远都不联网的电脑上生成数字货币的公钥和私钥,然后让这台电脑以及存放有私钥的设备(手机、U盘等)离线妥善保存起来,由这台电脑生成的私钥永远不在其他电脑或者网络上出现。这样你对私钥每做一个离线备份,就相当于做了一个冷钱包。
关键操作全部都在断网下进行,理论上只要不联网,黑客就无法盗取你的数字货。
分用途建立多个钱包
永远不要把鸡蛋放在一个篮子里,以免一损俱损。
日常交易账户:存储小额资产,可频繁交易。
中等额度账户:存储中额资产。
离线帐户:用于存储大量长期持有的资产。
最后一重保险
说起来可能不吉利,但也要在考虑范围内,如果你某天发生点事情,你的家人怎样获取你的资产呢?所以在必要的时候还是要考虑如何让你的家人能获得这笔资产,别千算万算把自己算掉了。
在密码安全上已经尽量周全,但是事实上并不存在理论上的万全之策,但这样做你无疑极大地提高了安全保管的概率,降低了丢失和被窃取的风险。
来源:疯狂区块链 作者:小神童
来源:
来源:中币网 https://www.zhongbi.net/news/jishu/15091.html 声明:登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。 此文如侵犯到您的合法权益,请联系我们3111859717@qq.com,我们将第一时间处理。