区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Coinw > 正文

GER:数据泄漏 硬件冷钱与软件冷钱包谁更安全_LED

作者:

时间:

这两天硬件冷钱包厂商Ledger的用户数据泄漏事件闹的沸沸扬扬。我看了一下泄漏数据,我的名字和信息也赫然在列!很显然,数据泄漏对用户造成了利益侵害,然而我觉得更加值得探讨是硬件钱包方向的问题。

之前,我也使用Ledger。后来,因为看到硬件冷钱包的种种缺点,以及软件冷钱包的兴起,才毅然决定做Ownbit软件冷钱包。

软件冷钱包

不同于硬件冷钱包,软件冷钱包使用纯软件的方式实现冷钱包功能。用户需要使用两部手机,其中一部永久离线,作为冷钱包存储私钥。另一部联网,作为观察钱包使用。

软件冷钱包和硬件冷钱包实现同样的功能,安全级别类似。但是它们有一些显著的区别:

电子邮件自动化工具Klaviyo遭入侵,44家加密相关公司受到数据泄露影响:8月11日消息,电子邮件营销自动化工具Klaviyo表示因其一位员工遭到钓鱼攻击,导致其内部系统遭到入侵,在得知这一事件后,Klaviyo撤销了受影响用户的访问权限,并从系统中移除攻击者。比特币储蓄公司Swan Bitcoin表示,其也受到了此事件的影响。

Klaviyo称,目前还在调查中,已知的是,攻击者使用内部客户支持工具主要搜索与加密货币相关的账户,并查看了44个Klaviyo账户(44家加密相关公司)的列表和细分信息。攻击者还查看并下载了Klaviyo用于产品和营销更新的两个内部列表。这些导出包括姓名、地址、电子邮件地址和电话号码等信息,不过未包括任何密码、密码哈希或信用卡号码。[2022/8/11 12:19:18]

软件冷钱包可以使用闲置手机,没有额外的硬件;

阿狸NFT元数据泄露,官方尚未回应是否重新打乱原有排列:2月16日消息,据社区反馈,知名 IP 阿狸 ALI&HIS FRENS NFT 在预售过程中,官网 debug 模式并未关闭,导致用户能够通过后台代码逻辑访问盲盒对应的元数据以及图片信息。但官方仍可以通过重新随机排列打乱原有对应数据解决该问题。

目前 ALI&HIS FRENS NFT 尚未明确是否在开盒之前重新打乱原有对应数据。[2022/2/16 9:55:10]

硬件冷钱包通过数据线或蓝牙传输数据,而软件冷钱包通过扫描二维码;

可信任的助记词

软件冷钱包可以实现更彻底的去信任,用户可以自行证明其钱包的绝对安全性。

外媒:美国电信巨头T-Mobile正在调查大规模用户数据泄露事件:美国电信巨头T-Mobile正在调查一宗可能影响1亿多用户的大规模数据泄露事件。据Vice的Motherboard报道,有人在一个地下论坛上发帖公布了这一事件,黑客声称已经从T-Mobile服务器获取了超过1亿用户的数据,并索要6枚比特币赎金(约28.7万美元)以换取部分数据。Motherboard已经看到了黑客公布的样本数据,其中包括社会保障号码,电话号码,姓名,居住地址,唯一的IMEI号码和驾照信息。该卖家告诉媒体,他们目前正在私下出售大部分数据,但将交出包含3000万个社会保障号码和驾照的数据子集,以换取比特币赎金。(Cointelegraph)[2021/8/16 22:17:03]

在资产安全中,首当其冲的是助记词的安全。而在助记词的安全中,首要确认是助记词生成的随机性。如果您使用了一个作恶的硬件厂商的硬件钱包,您可能在第一步就已经陷落了。因为您拿到的助记词可能不是随机的,是预先生成的,或者是假随机的。

加密货币挖掘应用Pi Network或与高达17GB的越南个人数据泄漏有关:越南新闻媒体周一报道,针对移动用户的加密货币挖掘应用程序Pi Network可能与17 GB的个人数据泄漏有关。大约有10,000名越南公民的身份证连同相关的家庭住址、电话号码和电子邮件地址被出售。卖方标价9,000美元,可以比特币或莱特币支付。对此,Pi Network群组聊天频道的主持人Phien Vo表示,Pi Network的KYC检查是由第三方执行的,并补充说类似的越南身份证与该应用不兼容。但是,该应用程序的较早版本在某一点上与越南身份证兼容。此后,越南公共安全部的网络安全部门对此事展开了调查。[2021/5/19 22:17:26]

硬件冷钱包无法向用户证明在这点上它们是安全的。我们继续使用硬件钱包是基于对该硬件厂商的信任,而这点在数字货币的世界里是脆弱的。软件冷钱包却能给出证明。

在使用软件冷钱包时,你可选择信任软件,让其帮助您生成助记词。也可以选择不信任软件,自行在它处生成助记词。然后通过离线导入的方式生成冷钱包。因为冷钱包的设备是永久离线,不存在向互联网传输数据的可能,所以助记词的安全性得到了绝对的保障。

因此,软件冷钱包的助记词的安全性高于硬件冷钱包。

蓝牙vs二维码传输

硬件冷钱包和软件冷钱包在数据传输上的方式差别也非常大。一般而言,硬件钱包通过蓝牙与手机软件相连接。而软件冷钱包则是通过二维码扫描进行数据传输。

蓝牙传输方案的优点是:数据量大小不受限制。而这正是二维码传输的缺点。因为一张二维码所能包含的信息有限,对于有较大数据传输的场景,该缺点显得尤为突出。例如:较大的比特币交易。

蓝牙传输方案的缺点是:安全性低于二维码传输。其安全性弱主要来自于两个方面。一方面是不同的蓝牙协议版本可能存在已知或未知的bug,在特定场景下,可能存在安全隐患。另一点是,蓝牙传输方案留下了被其他设备干扰攻击的可能。在短距离范围内,通过其他蓝牙设备进行针对性的干扰或攻击。而这点在二维码传输的方案里,是完全不存在的。

蓝牙传输的另一个弱点是:可审计性差。而这点也是二维码传输的一个巨大优势。用户可以明文查看所有通过二维码传输的内容,以确认任何传输的信息都是安全的。这点可以让软件冷钱包方案提供商实现去信任,即用户可以在数据传输层面确保其私钥不受泄漏,而不用去信任该方案的提供商或开发人员、甚至不用担心软件本身可能存在的bug。

经济性和灵活性

软件冷钱包可以使用闲置的手机作为冷钱包存储,而无需购买额外的硬件。因此更加经济。

更重要的是,软件冷钱包比硬件冷钱包更加灵活。通常软件冷钱包可以实现比硬件冷钱包更加复杂的功能,例如:多签冷钱包。

软件冷钱包的灵活性,也让其在资产的恢复方面也更加有优势。如果您的硬件钱包损坏,需要购买的硬件,进行硬件恢复。而使用软件冷钱包,则没有这样的顾虑。

封闭和开放

软件冷钱包比硬件冷钱包更加开放。通过二维码传输数据的方式,可以在更广泛的范围内定义标准,实现不同软件冷钱包厂商之间的互联互通。而通过数据线或蓝牙传输的方式却无法实现这一点。

两种方案的钱包生态

目前市场上,虽然主要的冷钱包产品依然是以硬件冷钱包为主,但是它们正在受到软件冷钱包的冲击。

硬件冷钱包:

Ledger是最知名的硬件冷钱包方案提供商;

Trezor是另一个知名的硬件冷钱包提供商;

软件冷钱包:

Ownbit是最早实现软件冷钱包方案的钱包,也是支持冷钱包币种最多的钱包之一;

ParitySigner是Parity出品的以太坊软件冷钱包;

未来

事物发展的方向永远是化繁为简。越来越多的冷钱包正在以软件的方式实现。

就像大部分人不需要额外的硬件来进行阅读,因为手机本身也可以进行阅读。用更加常见的设备来替代专业的硬件是必然的趋势!因为它们在功能上类似,甚至更加优秀!

原标题:硬件冷钱包向左,软件冷钱包向右

标签:GERLEDEDGEDGETIGERINU2022LEDU币ledger钱包官网上不去ledger钱包官网中文版

Coinw热门资讯
USD:有人坐着年入百万,有人辛苦入不敷出,牛市里BTC挖矿会更赚钱吗_usdt币怎么兑换人民币汇率

每次枯水丰水转换的时候,比特币的总算力都会有大幅度的波动,因为很多矿机正在迁移的路上。在挖矿这个相对稳定的产业,数十万台矿机能否安全快速地迁移到新矿场,是每个大矿工的一次考试.

COIN:ipfs-filecoin挖矿怎么赚钱?filecoin币怎么获得_filecoin币怎么交易

IPFS一出现就获得了极高的关注度,“星际文件系统”的命名也让它覆盖了一层神秘的面纱,各种关于IPFS的文章、解读、项目也如雨后春笋般冒了出来.

ECO:BitMax开启Bonfida (FIDA) Staking预体验活动,首周享26%年化收益率_OIN

亲爱的BitMax用户:为支持Bonfida(FIDA)?的生态建设,BitMax现已开启FIDAStaking限时预体验活动.

GER:金色观察丨解读比特币牛市下的云挖矿市场潜力_区块链

金色财经区块链12月24日讯?智能手机已经成为人们日常生活的必需品,尤其是在当前数字化支付的大环境下,比如智能手机上的“数字人民币硬件钱包”可以为人们带来更为便捷的移动支付体验.

COIN:Filecoin严苛的经济模型能否实现FIL的短期价值?_filecoin币会涨到多少钱

filecoin主网的正式上线只是他伟大历程的一部分,距离“存储整个人类社会重要信息的分布式网络”的最终目标还有很长的距离.

ECOIN:Filecoin挖矿与直接参与二级市场买币的区别在哪?_OIN

IPFS现在每一天都在被越来越多的人所关注,看着Fil的热度如此之高,很多人都想参与进来分一杯羹,很多人就犹豫了,到底是参加挖矿好呢还是炒币.