区块见闻 区块见闻
Ctrl+D收藏区块见闻

DEFI:什么才是安全的硬件钱包?_NFT

作者:

时间:

随着区块链的火爆,市面上的硬件钱包琳琅满目,我们应该如何选择呢?知道创宇区块链安全实验室就这个问题进行深度探讨,解答什么才是安全的硬件钱包。

安全芯片

硬件钱包主要功能是生成、保存私钥,同时还能对用户的交易进行签名验证,而完成这一切的核心,便是钱包安全芯片。钱包安全芯片保存了我们的私钥,当需要对交易进行签名时,通过调用芯片接口,把需要签名的数据传输给安全芯片,安全芯片返回签名后的数据,实现了在不对外暴露私钥的情况下,完成交易签名,从而保证了私钥安全。所以钱包芯片的安全等级,直接决定了整个硬件钱包的安全系数。对于安全芯片的安全等级评测,国际上公认的标准是CC标准,CC标准对安全保障等级,规定了七个级别:

Delphi Digital:Base是最快达到10万名用户的L2:金色财经报道,Delphi Digital发布的数据显示,Base是最快达到10万名用户的L2,发布后仅56天就达到了这一里程碑。[2023/8/25 10:40:49]

从上述定义可以看出,安全芯片至少要满足EAL5等级标准,才是一个合格的钱包安全芯片。换一个通俗的说法:ELA5及以上安全芯片,可以保证芯片中的数据、密钥、代码,外部无法破解读取,可以安全保存我们的私钥!如果硬件钱包的安全芯片,没有进行EAL认证,那么不管宣称的多么安全,都是值得怀疑的!私钥生成

约4704万美元BTC从Gemini转出至未知钱包:金色财经报道,1999枚BTC于今日06:57从Gemini转出至未知钱包,价值约4704万美元。[2023/3/2 12:37:44]

安全芯片可以保证我们的私钥存储安全、签名验证安全,但如果我们的私钥本身不安全,那么为私钥所设计的一切安全保护,都是空中楼阁。私钥是一串256位的随机数,而硬件钱包一般遵循BIP32、BIP39、BIP44协议,通过随机数,生成我们的助记词和私钥种子,如果硬件钱包产生的随机数不够随机,那生成的私钥就有可能被他人推算出来。设计真随机数生成器(TRNG),是一项非常复杂的工作。为了确保随机数质量,需要以可验证和经过严谨统计的方式证实TRNG的真随机性。国际上一般采用美国国家标准与技术研究院制定的NISTSP800-90A/B/c标准或德国标准机构制定的AIS20-31标准:

印尼计划推出加密货币交易所,将移交给金融服务管理局监管:金色财经报道,印度尼西亚将会在今年建立一家加密货币交易平台,目前印度尼西亚的加密资产由商品期货交易监管机构(Bappebti)监管,但在印尼金融改革框架下,加密货币监管权将会移交给印尼金融服务管理局(Financial Services Authority)。

Bappebti代理负责人Didid Noordiatmoko周三表示,“作为更广泛的金融行业改革的一部分,未来两年内的加密资产监管权力将移交至FSA,届时交易所应该成立”。[2023/1/4 9:51:58]

如果硬件钱包,没有采用符合标准的随机数生成器,那钱包本身生成的私钥就不安全,随时都有被推算破解的可能。公开透明

硬件钱包即使使用了高安全等级芯片、真随机数,也有可能因为其他问题,导致整个钱包的安全问题。所以一个真正安全的硬件钱包,还应该做到公开透明。让大家知道钱包是如何生成私钥,如何安全的保存私钥,如何安全的进行芯片通信和交易签名,只有经得起各方审查的硬件钱包,才是真正安全的硬件钱包。

标签:NFTEFIDEFIPITNFTC价格MEFIDeFi Yield ProtocolSPIT

芝麻开门交易所下载热门资讯
USD:星球日报 | Block.one成立新子公司并将推出加密交易所Bullish;韦氏词典增加NFT定义,并将在OpenSea拍卖动画NFT(5月12日)_KEX

头条 Block.one成立新子公司并将推出加密交易所BullishBlock.one宣布成立新子公司BullishGlobal,并将于今年推出新的加密货币交易所Bullish.

比特币:从一万个比特币换披萨到半个比特币换特斯拉,比特币在经历着什么_BAL

之前不知道比特币是什么,当知道的时候,它已经是我们普通人不能触碰也无法触碰的巨大所在了。以前只是听说,中间把它当成笑话,后来把它当成了传说.

TAL:DeFi周报 | DeFi一周重要数据&热门项目,看这篇就够了(5.12-5.17)_NFT

Defi周报是Odaily星球日报联合全球Defi孵化工场DeFictory、区块链营销咨询公司WXY、数据提供方OKLink、内容合作方BlockArk推出的一档栏目.

加密货币:反弹还是反转,后续市场怎么走,这是我们的深度思考_POP

近两日对所有持有仓位和低位加了仓位的人来说,肯定是煎熬的两日,这样的洗盘对所有参与者来说可能是一个灾难,但是对整个市场的发展来说,却可能是一个长效的利好.

比特币:一文了解Chainlink网络熔断机制以及多版本客户端的价值_BTC

Chainlink喂价经过预编译,可以为DeFi应用提供最安全可靠的价格预言机服务,并在最大程度上保障数据质量.

VIVI:XCarnival&土澳大狮兄AMA精华,含限时福利_xcarnival币创始人

前言XCarnival是新一代的合成资产协议,通过「XBroker」、「Megabox」、「XArena」、「XAdapter」四个组件来解决当下合成资产高门槛、低流动性、操作难的痛点.