手机版
扫描查看手机站
首页 > 文章 > 加密世界 > 正文

一文读懂钱包术语及钱包的安全知识

时间:2025-03-12 13:03:57来源:525游

经过我们知识星球课程的学习,我们了解到了交易所之间转账及代币的地址,但我们还必须用到钱包。前段时间朋友圈在传一个信息,某人400万资产被骗走。2018年1月25日晚coincheck损失了5.26亿个XEM加密货币,约合5亿美元。盗币事件频发,我们该如何保存我们的资产?安全在区块链投资中的重要性非常高,接下来我们先了解下一些基本术语。

一、术语解读

比特币的所有权是通过数字密钥、比特币地址和数字签名来确立的。数字密钥实际上并不是存储在网络中,而是由用户生成并存储在一个文件或简单的数据库中,称为钱包。但资产是存储在网络中的。

密钥的用途:生成签名、证明所有权以及创造比特币靓号地址和纸钱包。

(一)什么是地址?

地址: 以太坊以 0x 开头的 42 位的哈希值 (16 进制) 字符串。

0x5a943383f20bdd974a39465cb9fc6e9b03db9cb0fd9b064a66c5495abf5424cc

地址以bc1开头BTC不分大小写,以后看到这样的地址也不要惊讶。 bc1qk4ystzdm0helwtxvpzzazsh99qxtpr3wel4zt3

地址=银行卡号

(二)什么是私钥?

一个钱包中包含一系列的密钥对,每个密钥对包括一个私钥和一个公钥。

私钥(k)是一个数字,通常是随机选出的。有了私钥,我们就可以使用椭圆曲线乘法这个单向加密函数产生一个公钥(K)。有了公钥(K),我们就可以使用一个单向加密哈希函数生成比特币地址(A)。

明文私钥: 64 位的 16 进制哈希值字符串, 用一句话阐述明文私钥的重要性 "谁掌握了私钥, 谁就掌握了该钱包的使用权!" 同样, 如果他人得到了你的明文私钥, 不需要任何密码就可以轻而易举的转移你的资产。

私钥=银行卡号+银行卡密码

(三)什么是Keystore?

Keystore: 明文私钥通过加密算法加密过后的 JSON 格式的字符串, 一般以文件形式存储。

Keystore+密码=银行卡号+银行卡密码

(四)什么是助记词?

助记词: 若干个单词构成, 用户可以通过助记词导入钱包, 但反过来讲, 如果他人得到了你的助记词, 不需要任何密码就可以轻而易举的转移你的资产, 所以要妥善保管自己的助记词。

助记词=银行卡号+银行卡密码

广义的私钥包括:助记词、Keystore 和明文私钥,抄写的其实是助记词,汇总以上概念如下:

地址=银行卡号

密码=银行卡密码

私钥=银行卡号+银行卡密码

助记词=银行卡号+银行卡密码

Keystore+密码=银行卡号+银行卡密码

Keystore ≠ 银行卡号

关于私钥安全,由于新入场的区块链玩家很多,实际上很多人并不明白区块链私钥的意义和价值,会出现这样的情况,认为在交易所,或者钱包的账号和密码是最关键的,保护好了账号密码就万无一失,但糊里糊涂就被人钓鱼,把私钥拱手送出。这里安全性的风险之大,其实是很多玩家所不了解的,如果你只在手机或电脑装了一个钱包,而没有做任何备份处理,你的手机或电脑丢了,或者硬盘损坏了,你的币就没有了。

如果你装的是在线钱包,恭喜你,你可以在网上登陆找回,那么你账号密码被人窥破,你的币就没了。你账号密码都安全,但你不留神把私钥放到哪里被人看到了,或者那串备份单词被人看到了,你的币就没了。你一切都安全,然而在线钱包或交易所失窃了,你的币也没了。

二、钱包的安全知识

钱包安全知识四个部分, 即钱包备份、防盗策略、防丢策略以及紧急事件处理方法。

(一)备份意识

创建钱包之后立即备份! 升级应用的时候备份! 删除应用的时候备份! ... 备份备份备份, 要把钱包备份当做一种习惯!

(二)防盗策略

我们要清楚我们被盗的是什么? 是某个资产吗? 是某个确定的代币吗? 其实都不是, 防盗的实质是防止我们的私钥泄露, 或者被黑客盗取。而在防盗策略上, Keystore 和助记词(或者明文私钥) 的侧重点有所不同。

Keystore 防盗策略: 由于 Keystore 是被加密过后的私钥, 并且一般是以 JSON 文件形式存在, 采用"抄写"这种策略明显是不科学的, 所以可以存储在 U 盘里或者密码管理工具里。存储 Keystore 时要和密码分开存储, 这样只要密码强度足够高, 即使被黑客盗取了 Keystore , 也很难破解, 备份 Keystore 时也要多处存储, 比如你只存在 U 盘里, 如果 U 盘丢失, 那么也相当于丢失了钱包。

助记词防盗策略:在存储助记词时, 就需要更加谨慎一些, 因为助记词毫无安全性可言, 一旦被第三方窃取, 那么我们的资产将面临巨大的威胁, 所以建议采用物理介质备份, 抄写在一张纸上, 并且妥善保管, 抄写时要注意准确性, 也要注意长久保存, 不要出现字迹看不清楚等问题。

(三)防丢策略:

可以说防丢策略和防盗策略是整个钱包安全知识的重中之重, 钱包丢失一般分为三种情况:

删除钱包时, 没有备份钱包。建议在创建完钱包之后, 立即备份钱包, 采用双重备份和多次备份两种策略。双重备份是指 Keystore 备份和助记词备份, 多次备份是指在备份完 Keystore 和助记词之后, 要验证备份是否正确, 反复验证, 确认无误即可。

忘记了 Keystore 密码。我建议使用强度较高的密码加密 Keystore, 这个密码最好是随机生成, 不常用的密码。这样提高了 Keystore 的安全性, 但是也对保管密码带来了巨大的挑战, 我推荐使用 1password 或者 lastpass 等密码管理工具, 妥善保管好自己的密码, 以防遗忘。

遗失了私钥。这里的私钥包括助记词、Keystore 和明文私钥, 有些小白在备份助记 词时, 抄写过后并没有做验证, 或者自己过于潦草, 导致后期很难辨识, 这些都会导致无法再找到自己的钱包。所以我们在备份钱包时要仔细认真, 在后期保管钱包时, 要善于使用一些安全的管理工具, 确保自己可以随时找到私钥。

(四)紧急事件处理

一旦发现自己钱包出现不是自己操作的转出交易, 或者意识到自己的私钥已经泄露, 那么立即停止使用该钱包 (不要再向该钱包转账), 新建钱包 (当然要做好新钱包的备份) 然后立即将资产转移至新钱包。

很多人希望钱包服务商帮忙查找盗币者或者黑客的信息, 这一点在之前的基础知识部分已经讲的比较清晰了, 因为是去中心化钱包, 所以很难提供什么有效线索去帮助受害者"破案"。因此,在我们初次使用imToken创建钱包时,imToken给用户一个风险测评,这个测评可以加强我们对钱包的认识。这里附上通关攻略,让你更好的了解自己的钱包:

https://support.token.im/hc/zh-cn/articles/115002400974

三、资产被盗案例:

  • Case1:某女因为怕自己遗忘备份的助记词, 所以将助记词告诉身边的亲朋好友, 帮忙记住, 结果被其妹夫盗取资产预计 3 万 RMB (后因其妹夫主动承认, 才得以查清事实)
  • Case 2: 某女将自己的 Keystore 通过邮件进行传输, Keystore 密码和邮件密码是一致的, 结果邮件被黑客拦截, 被盗资产预计 30 万 RMB.
  • Case 3: 2017 年 10 月 16 日, 广东东莞用户发现自己 100 多个 ETH 被盗, 该用户最终确认是身边的朋友盗取了他的代币。该用户回忆说, 当时在备份钱包时, 这个朋友就在他身边, 通过什么手段盗取他的私钥不得而知, 因为这个朋友在归还了所盗取的代币之后, 就与我们失去了联系, 并没有说出具体的作案技巧, 但是从理论上推测, 有可能是在用户备份的时候采用拍照等手段记住助记词。
  • Case4:2017 年 10 月 23 日, [email protected] 收到一封江苏无锡的被盗用户邮件, 通过沟通得知, 该用户将私钥曾经泄露给一位某知名小密圈的运营人员, 后根据盗币地址查询以及转账行为分析, 确定是这个人盗取了他的代币。当我询问他为什么要将私钥告诉这个盗币人, 他说当时因为出现转币不到账的情况, 情急之下将私钥发给这个盗币人, 让其帮忙查明为什么转币不到账。
  • Case5: 类似冒充钱包运营人员2017 年 9 月 23 日, 我们收到一封来自广东河源用户的工单, 工单告知我们 "你们的客服, 把我的币转走了"。收到消息后, 我们第一时间与被盗用户建立联系, 得知原来是有人冒充 imToken 客服人员, 索取他的私钥。经过被盗用户提供的盗币人的邮箱, 我们查找到了这个假客服, 并协助用户将盗取的代币追回。
  • Case6:【投资者在imToken钱包被盗价值超250万人民币BTM】2018年1月18日,新浪微博用户“币圈诸葛亮”在微博求助,称其imToken钱包被盗价值超过250万BTM(比原链)。受害者表示其手机和电脑都有存私钥,但不清楚盗币者如何得逞。发现其有过极其危险的备份私钥或传输私钥的操作。

如果你觉得那些案例都很远,那看看发生在我们身边的黑天鹅事件:

  • 在我们007不出局的一位战友,损失ETH 大约2000个,当时价格约价值16,000,000,原因:换手机的时候把旧有的imtoken钱包直接删除了,没有备份私钥。
  • 另一位007战友当时是丢了500万等值的以德币,1260个ETH换的以德的真币,他以为是测试币没备份私钥在换手机的时候直接把imtoken删除了
  • 区块链布道者金马朋友圈一位朋友,账户被盗数字货币价值400万,原因:骗子注册EOS官方Twitter,长期模仿官方内容混淆用户,然后发出令人垂涎的高利润诱惑用户交出钱包私钥,盗走你钱包所有的ERC 20代币。
  • 娜写年华,007的实力女神。imtoken丢失EOS 3819个,按当时价格差不多30多万。具体细节不详细但应是熟人作案,盗走了她的私钥,后来追回来了。

四、总结

(一)不要将私钥告诉任何人!

(二)私钥你要看的比命都重要!

(三)必须备份私钥(助记词),且必须手写,放在安全的地方。

(四)不可使用 邮箱、QQ 或微信存储或传输私钥, 黑客也会采用 "放长线钓大鱼" 的方式, 不会立即盗取资产, 而是等到有更多的代币转入, 或者当用户进行了转出操作, 黑客会立即盗取剩余代币。

以上就是一文读懂钱包术语及钱包的安全知识的详细内容,更多关于钱包术语及钱包的安全知识的资料请关其它相关文章!


王者荣耀小乔怎么出装伤害最高(王者小乔怎么出装最厉害) imToken钱包EOS账户转账/收款操作教程 王者荣耀怎么查看自己看过谁(王者荣耀如何查看自己看过谁) 放开那三国3新手开局攻略(放开那三国3平民开局攻略) 欧易做合约靠谱吗?欧易合约交易真的安全吗? 创造与魔法怎么驯服红岩剑齿虎(创造与魔法驯服熔岩剑齿虎需要多少级) 什么是代币合约?ERC20代币合约是什么? 近期比较热门的手游有哪些2023(近期热门手游排行) 梦幻西游凤舞灵蝶能飞吗(梦幻西游 凤舞灵蝶) 第五人格前锋怎么玩(第五人格前锋怎么玩视频教学) 我的世界神奇宝贝大师球怎么获得(我的世界神奇宝贝大师球获得方式) 莱特币国际交易平台排名 创造与魔法开锁器有什么用(创造与魔法带锁物品会掉吗) 江南百景图八珍馆二楼怎么进入(江南百景图珍宝馆) 时空猎人装备威力值有什么用(时空猎人威力套装) 和平精英吴京语音包怎么获得(和平精英吴京语音包下载) 有哪些游戏是免费赠送vip的(免费送vip的游戏软件) 库神冷钱包支持什么数字货币?库神钱包怎么样? OpenSea平台代币是什么?NFT交易平台OpenSea代币介绍 梦幻西游劫狱成功给什么奖励(梦幻西游劫狱难杀吗) 诛仙手游九阳尺隐藏任务怎么触发(诛仙手游隐藏任务阴阳镜) mana币前景怎么样?mana币是哪个国家的 Chia官方解答:参与Chia挖矿前,你需要知道的20个问题 正规狗狗币交易平台盘点汇总 蜀门手游快速升级攻略(蜀门手游如何快速升级) 泰达币今日价格行情,USDT/CNY人民币实时汇率历史走势 STX币是什么币?STX币怎么样? 蜀门手游装备怎么锻造(蜀门手游装备锻造继承吗) 和平精英双倍经验卡有什么用() DNF圣域之痕一天能获得多少(圣域多久刷一次) 王者荣耀武则天2022怎么出装(王者武则天出装2021) 通过灰度购买以太坊的机构有哪些? 金铲铲之战变异阿狸阵容怎么玩 变异阿狸阵容攻略 门罗币(XMR币)钱包有哪些?支持门罗币的钱包盘点 cf黑机器处罚怎么解除(cf黑机器处罚去哪申诉) 火币网怎么买USDT?手机上用火币买USDT教程 王者荣耀禁止改名怎么解除(王者被禁止改名) 区块链STAKE币是什么币种?STAKE币前景和潜力分析 思维导图软件哪个好?三款款思维导图软件对比评测 提币至imToken钱包常见问题及解决方法汇总 红的发紫的比特币,真的能变 "绿" 吗? 数据互通的角色扮演手游有哪些(多端数据互通游戏) Bybit是什么平台?Bybit数字货币交易所介绍 帝国战纪手游酒馆攻略(帝国战纪手游据点在哪) 梦幻新诛仙妖兽值得买吗(梦幻新诛仙妖兽值得入吗) 未来十年赚钱的生意有哪些(未来十年最赚钱的十大行业) 问道不氪金一个人玩什么职业(问道十大变态职业) 梦幻西游七彩羽毛怎么获得(梦幻西游7彩羽毛) 玩比特币合约能暴富吗是真的吗?币圈靠比特币期货合约发财的人 宝可梦传说阿尔宙斯闪光有什么区别(阿尔宙斯gf) VB GLOBAL交易所怎么样?VB交易所安全合法吗? 消逝的光芒2任务中无法快速移动怎么办(消逝的光芒2任务攻略) 如何提币到另一个交易所?如何提币到不同的交易所? 哈利波特魔法觉醒入口庭院在哪(哈利波特魔法觉醒 礼堂门口) 有什么大型网络游戏比较好玩(大型网游什么游戏可玩性高) 第五人格咒术师天赋怎么加点(第五人格咒术师最强天赋点2021) Bitstamp官网资料_官网介绍?Bitstamp交易所_Bitstamp交易平台官网地址 王者荣耀升一级战令要多少点券(王者战令升一级要多少点券?) 创造与魔法河豚怎么得(创造与魔法里面的河豚怎么得到) 哪款手机对战竞技游戏好玩(哪一款手机对战) 冰原守卫者淘金山怎么打(冰原守卫者管家怎么弄) 莱特币挖矿一天赚多少成本多少?莱特币挖矿收益计算器 以太坊ETH价格今日行情美元,以太坊兑美元实时行情历史走势 思维导图软件哪个好(思维导图电脑app哪个最好) 永续合约和杠杆交易的区别有哪些? 帝国战纪如何获得粮食(帝国战纪游戏攻略) 蜀门手游钛晶怎么获得(蜀门手游精魄怎么得) 复古怀旧手游排行榜第一名:《传奇3光通版》 我的世界亡灵克星和节肢克星有什么用(我的世界亡灵克星对什么生物有效) 宝可梦剑盾有多少宝可梦(宝可梦剑盾有多少只宝可梦) 平台币和代币的区别?平台币的价值与前景排行 买卖虚拟币的app有哪些?交易虚拟币的软件排行前十名 网易我的世界怎么切换账号(网易我的世界怎么切换账号登陆) 我的世界怎么让准星跟随鼠标(我的世界准星怎么随鼠标移动) 魔兽世界怒之煞在哪刷新(魔兽世界怒之煞怎么刷) 魔兽世界直升110多少钱(魔兽直升110多久到账) 和平精英飞行棋模式怎么玩(和平精英飞行器怎么玩) OKEX欧易网交易手续费是多少? 重装系统的教程,超简单的u盘一键重装电脑系统 宝可梦传说阿尔宙斯时空扭曲多久刷一次(阿尔宙斯前往超克时空) CHR币幻彩币怎么样?CHR币幻彩币未来价值如何 火币网杠杆什么鬼?火币杠杆怎么玩?火币杠杆倍数调整方法 CoinFalcon交易所怎么样?CoinFalcon交易所合法吗? 第五人格 佛系会封号吗(第五人格佛系违规游戏吗) SHIB柴犬币是什么?SHIB柴犬币前景介绍 如何关闭和平精英充值功能(怎么关闭和平精英充值功能) 魔兽世界灵翼龙卵多久刷新一次(灵翼龙卵副本有掉吗) 路由器设置不求人(路由器怎么设置无法上网) 黑色沙漠手游怎么开启自动战斗(黑色沙漠手游怎么自动任务) GFI币发行价多少?GFI币发行价格和发行时间介绍 原神铁蜂刺怎么获得(原神铁蜂刺值得做吗) 梦幻西游多少级能保住点卡钱(梦幻69单开每天赚50块) 手机可以挖哪些虚拟币?免费挖币平台大全手机app下载安装 梦幻西游手游魔王寨宝石怎么搭配(梦幻西游手游魔王寨宝石搭配宝石选择推荐) 王者荣耀如何观看好友对战(王者荣耀观看好友对战可以听到语音吗) MANA币是什么币?MANA币未来前景怎么样? 以太坊POS模式是什么意思?以太坊为什么进行PoS? lol手游蕾欧娜皮肤哪个好(英雄联盟手游蕾欧娜皮肤哪个手感好) ACH币在哪买?ACH币上线交易所盘点 消逝的光芒2会加密吗(消逝的光芒2有dlc吗)

热门文章

推荐专题

更多>>

游戏推荐

更多>>