被“Passphrase”拯救的上亿资产-ODAILY_ASS:PASS

撰文|Cobo金库大掌柜

Trezor又双叒叕被攻破了!1月31日,Kraken安全实验室发推:TrezorModelT和TrezorOne存在软件漏洞,通过物理攻击,可在15分钟内成功窃取私钥,攻击成本约几百美金。

目前为止,安全芯片是硬件上防护此类旁路攻击的唯一解法。设计有安全芯片的硬件钱包,私钥的生成和存储始终在安全芯片内,且无法被读取。

想了解安全芯片如何防御各类旁路攻击,可以查看掌柜的这篇文章《安全芯片到底在保护什么?》

Tim Draper:扎克伯格被“不公平地挑了茬”:6月6日消息,风险投资家Tim Draper在最近的一次采访中表示,他不喜欢政府对待Libra和扎克伯格的方式,声称扎克伯格是一个“英雄”,美国官员愚蠢地试图打倒他和他的公司。此外,他称觉得扎克伯格和他的公司被“不公平地挑了茬”。(Live Bitcoin News)[2020/6/7]

如果你恰巧买了没有安全芯片的硬件钱包,那么请切记,一定要启用Passphrase功能。

BIP39中描述到:用户可以决定使用密语来保护自己的助记词。如果不使用密语,则使用空字符串“”代替。

声音 | 双子座交易所联合创始人:比特币被“误解了”,尽管价格低迷但哈希率创下新高:据UToday报道,双子座交易所(Gemini Exchange)联合创始人Cameron Winklevoss在twitter上分享观点:比特币的价格实际上应该会上涨,而最近的暴跌只是显示了人们对这一资产的“误解”。他称:“今天比特币的价格没有飙升的事实,说明了这种资产被误解了”。虽然比特币触及了五个月以来的最低点,但值得关注的是长期来看可能更重要的指标,例如:比特币的哈希率最近达到了?109 EH / s的历史新高。[2019/10/24]

我们通常把Passphrase当做是在原24个助记词基础上添加的第25个助记词。

分析 | BSV被“套路”拉升 BTC仍处于下行试探中:据链塔数据平台数据显示,链塔数字货币整体指数(BI)今日12时报1350点,相较昨日上涨26点,涨幅1.96%。24h内市值前10的货币全线上涨,新进入前10的BSV涨幅92.33%,24h内加密货币市场市值上涨超100亿美元,约为2780亿美元。昨日市场震荡收窄,午间出现快速下探后被拉回,多空双方持续拉锯。BTC昨日下探拉回后,今日凌晨开始连续尝试下探,形成短时下行区间,目前振幅扩大,风险加剧。今天最重要变动是BSV 24h涨幅超90%,市值成为最高的前10名货币之一,同时带动BCH、BTG等类BTC币种出现明显上涨。但主流观点为有人通过伪造数据新闻,炒作“澳本聪”和“中本聪”概念,并在庄家拉盘配合下,出现交易者跟风追涨。该事件真实性上部确定,但有人伪造新闻已被官方确认。链塔会持续关注该事件后续发展,不建议投资者追涨。

目前BTC仍处于下行试探中,多空拉锯较为剧烈,导致趋势不明显,快速波动可能出现有利于机构投资者的套利空间,个人投资者需减少操作规避风险。短期BTC还需要继续稳固底部,虽然有一定下行压力,但不会出现大幅下挫,大概率出现短时下滑也会较快回升,多头势力继续足够量能后将会开启下一轮上攻。[2019/5/30]

使用硬件钱包完成创建助记词钱包后,此时Passphrase默认为空字符串“”。设置不同的Passphrase,会进入不同的隐藏钱包,其对应的是完全不同的主私钥,所以派生出来的地址也完全不同。因此设置Passphrase之后,可以理解成是生成了一个完全不同的新钱包。

动态 | 比特币已被“宣布死亡”了328次:据Ethereum World News消息,自从2009年中本聪提出比特币的概念以来,比特币已经被“宣布死亡”了328次。最近一次来自瑞银Paul Donovan发布的《我来埋葬比特币,不是为了赞美它》。在这次熊市里,比特币价格比最高点下跌了80%,而在此前比特币还经历过3次大幅下跌,分别是2011年、2013年以及2013年末至2015年中期,持续时间分别为1.6年、0.6年和1.5年,跌幅为94%、83%以及87%。[2018/12/4]

同一套助记词搭配不同的Passphrase可以创建无数个不同的隐藏钱包。我们可以利用这一点,通过科学的资产配置方法来预防绑架攻击。

比方说,掌柜有10个比特币,1个放在默认钱包,剩下9个平均分散存储在3个不同的隐藏钱包里。当我遇到类似“5美元扳手攻击”这种简单粗暴的绑架攻击时,可以通过暴露默认钱包里的1个比特币来保住大部分资产,即使对方扬言要再来一扳手,掌柜还可以用精湛的演技,表示还有“最后”3个比特币放在隐藏钱包里。

大意如下:

Passphrase如何防御物理攻击?

Trezor用户开启Passphrase功能后,每次进隐藏钱包都需要在原钱包基础上输入一遍Passphrase。所以,黑客拿到的Trezor里只有原始钱包。由于钱包不会保存Passphrase,而黑客又无从得知,因此黑客偷不走隐藏钱包里的数字资产。

但是,Trezor用户可能会因此受到易用性的困扰,每次进入隐藏钱包,都要输入一遍Passphrase,用起来非常麻烦。但这就是Trezor没有使用安全芯片来防护旁路攻击的妥协。

如何开启Passphrase功能?

以Cobo金库为例:

①进入“创建/导入金库”页面,连续点击页面右上角6次,进入设置Passphrase页面

②设置密语,覆盖原钱包,进入隐藏钱包

③如需返回原钱包,可重复步骤1-2,密语保持为空字符串“”即可

点击查看详细教程

进一步的,我们通常会开启“哨兵功能”与Passphrase搭配使用。在主钱包遭到攻击后,用户可以通过“哨兵”及时转移隐藏钱包下的资产,以防Passphrase被猜出的情况。更多关于“哨兵功能”的知识,掌柜会在下篇文章分享,感谢持续关注~

参考链接:

https://blog.kraken.com/

https://github.com/

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:15ms0-4:18ms