最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

當(dāng)前位置:主頁 > 區(qū)塊鏈 > 錢包知識 > 私鑰錢包使用方法

如何使用私鑰錢包實(shí)現(xiàn)安全保管比特幣?私鑰泄漏的常見原因分析

2024-02-19 23:00:52 | 來源: | 作者:佚名
本文聊聊比特幣私鑰的保管及常見私鑰泄漏問題,個(gè)人認(rèn)為如果是長期定投、長期持有、金額較大且不準(zhǔn)備動(dòng)的比特幣,可以用私鑰自己保存,如果是交易盈利目的的話,會(huì)經(jīng)常交易,那不如直接放在幣安交易所

哪些usdt錢包比較安全

交易所推薦幣安、歐易、國內(nèi)首選歐易,其次幣安,一般來說少金額的可以放 交易所,但因?yàn)閷?shí)名可能存在風(fēng)險(xiǎn)。

web3錢包推薦使用歐易web3.0錢包、imtoken、小狐貍等。

硬件錢包推薦使用Ledger Nano X、Trezor Model One這兩款經(jīng)過歷史考驗(yàn)確實(shí)當(dāng)前比較安全。

全球加密貨幣投資者用的最多的就是 歐易web3.0錢包、imtoken錢包,和小狐貍錢包,是完全去中心化,和開源的。要下載錢包的話一定要在蘋果的應(yīng)用商店里、安卓手機(jī)可以到google應(yīng)用商店的下載。外面的假錢包很多,很多假錢包與真錢包就差一個(gè)空隔,或一個(gè)小數(shù)點(diǎn),下到假錢包的后果也不用我多說了。

再次提醒一下各位粉絲,大額資金一定要用硬件錢包,還一定要用硬件錢包中的芯片硬件錢包。芯片硬件錢包相比軟件錢包和安卓硬件錢包都有更高的安全性。

如何使用私鑰保管比特幣?

1、策略

安全地保管比特幣不是一個(gè)單純的技術(shù)問題,它其實(shí)是一個(gè)策略問題。

記得曾經(jīng)有個(gè)密碼學(xué)家說過,歷史上所有試圖讓用戶自己保管私鑰的嘗試都失敗了。足見改變用戶習(xí)慣絕非易事。

今天我們就來嘗試一下這個(gè)挑戰(zhàn)。

本文將給出一個(gè)5分鐘就可以學(xué)會(huì)的方法,該方法讓你擺脫對于某一個(gè)特定軟件(比如錢包App)、硬件(比如硬件錢包)、平臺(tái)(比如交易所)的依賴,完全自己掌控自己的比特幣。你的比特幣是要保存十幾年、幾十年、上百年的,在這種時(shí)間尺度上,軟件、硬件、平臺(tái)都會(huì)過時(shí)或者倒閉,不能永遠(yuǎn)安全。

該方法適于長期投資者,比如比特幣定投人群。長期定投比特幣恰恰是任何人初入幣圈必修入門功課之一。

2、私鑰

不管什么技術(shù),保管比特幣的本質(zhì)就是保管所謂的“私鑰”,因?yàn)樗借€就是比特幣的唯一絕對控制權(quán)。

私鑰的最佳保存位置:紙上,或者腦子里。這兩種方法是下面都會(huì)講到的。一定不要把私鑰存在任何聯(lián)網(wǎng)設(shè)備(被盜)或者電子設(shè)備里(損壞)。尤其不要截圖放相冊(公共存儲(chǔ)幾乎任何App都能訪問)或者放在網(wǎng)盤里(幾乎一定會(huì)被盜)。

每個(gè)私鑰都對應(yīng)且唯一對應(yīng)一個(gè)比特幣地址。實(shí)際上,比特幣地址是通過私鑰推算出來的。但是,由比特幣地址是不可以反向推算出私鑰的。

地址可以在必要時(shí)告訴付款方,讓對方向這里打幣。有點(diǎn)兒類似于銀行卡賬號的用處。地址可以以文本形式存在電腦里或者手機(jī)里。

3、生成

獲得私鑰和地址的極簡方法如下:

一、使用一臺(tái)干凈的或者新的電腦,最好是蘋果電腦。

二、打開bitaddress.org網(wǎng)站。待網(wǎng)頁加載完成后,斷網(wǎng)。

三、隨機(jī)滑動(dòng)鼠標(biāo)直至頁面提示隨機(jī)性采集進(jìn)度100%,立即的,在“普通錢包”頁面,就能看到生成的私鑰和對應(yīng)的地址,比如:

比特幣地址:1DUxkZhX36KHfwqdcSbXcFgKkWZN1smagk

私鑰:L2FwbFHsSM7p3axue9XbvJEWTx9ZSZcmgvLrjWWof5YJvTDeEG7Z

把它們分別記錄下來就可以了。其中:

* 私鑰抄寫在紙上(或者一本書上)(同時(shí)備注上所對應(yīng)的地址以便于查找),鎖在保險(xiǎn)柜里。有條件的話,抄寫兩份,分別鎖在兩個(gè)保險(xiǎn)柜里,放到兩個(gè)不同的住所處保管。

* 地址復(fù)制粘貼到文本文件或者word文檔里,保存在電腦上。

四、關(guān)閉網(wǎng)頁。清除瀏覽器緩存。

離線網(wǎng)頁的危險(xiǎn)性低于App。網(wǎng)頁的運(yùn)行環(huán)境是非常受限的,很難在離線狀態(tài)下作惡。而App則比較危險(xiǎn),一旦下載使用了釣魚軟件,即便離線操作,它也有可能偷偷記錄下信息,待網(wǎng)絡(luò)重新恢復(fù)后悄悄上傳給遠(yuǎn)程的黑客。

4、定投

一旦地址生成,私鑰備份好,就可以開始定投比特幣了。

整個(gè)投資周期都不再需要?jiǎng)佑盟借€。所以那張紙就可以一直躺在保險(xiǎn)柜里睡大覺了。

收幣只需要地址。

建議注冊幣安交易所來購買比特幣,可以及時(shí)提幣到自己的地址里,這時(shí)的比特幣才是真正屬于自己的比特幣。

這樣即使平臺(tái)倒閉或者暴雷,你的比特幣都是安全的。

5、查收

查看比特幣是否到賬不需要?jiǎng)佑盟借€。

比特幣的賬本(即區(qū)塊鏈)是完全公開的。

使用任意的比特幣區(qū)塊瀏覽器,比如btc.com,輸入地址,即可查看該地址的全部轉(zhuǎn)賬歷史記錄,以及當(dāng)前余額等信息。

6、動(dòng)幣

如果定投到一定階段,希望獲利了結(jié),或者是因?yàn)閯e的原因,希望把地址里的比特幣轉(zhuǎn)給別人,那么就需要借助于錢包軟件了。

我們遵循中本聰?shù)慕ㄗh,每個(gè)比特幣地址“只用一次”。所謂“只用一次”,不是說不能多次收幣,而是指不要多次動(dòng)幣轉(zhuǎn)賬。

一次動(dòng)幣,就把這個(gè)地址中所有的比特幣全部轉(zhuǎn)走,使其余額為零,且永不再用。

這樣是最安全的用法。即使未來量子計(jì)算機(jī)真的制造出來,也盜不走你的比特幣。

推薦使用Electrum輕量級錢包軟件,且使用電腦進(jìn)行操作。方法如下:

一、使用一臺(tái)干凈的或者新的電腦,最好是蘋果電腦。

二、打開bitcoin.org比特幣官方網(wǎng)站。

三、找到“選擇錢包”欄目,找到Electrum,下載。

四、安裝Electrum并啟動(dòng)。

五、導(dǎo)入備份的私鑰。

六、輸入轉(zhuǎn)賬的目的地址。對于未花完的幣,轉(zhuǎn)入另一個(gè)從未用過的新地址。(此處使用了比特幣的多輸出功能)

七、轉(zhuǎn)賬,點(diǎn)擊“簽名并廣播”,向比特幣網(wǎng)絡(luò)簽發(fā)該筆交易。

一旦轉(zhuǎn)賬完畢,舊地址余額歸零,就永遠(yuǎn)棄之不用。

上述方法從動(dòng)用私鑰到地址廢棄,也就十幾分鐘到半小時(shí)的時(shí)間,私鑰暴露和失竊的可能性很低。

7、腦錢包

在某些時(shí)候,比如沒有足夠安全的地方保管抄有私鑰的紙或者書,又或者肉身會(huì)隨時(shí)被置于險(xiǎn)境,就需要更極致的私鑰保管技術(shù)——腦錢包。如下:

一、同上,打開bitaddress.org。斷網(wǎng)。

二、切換到“腦錢包”欄目,輸入“口令”。重復(fù)一次,點(diǎn)擊“生成腦錢包”。

三、記錄地址。不需要記錄私鑰。

四、關(guān)閉網(wǎng)頁。清除瀏覽器緩存。

最好重復(fù)進(jìn)行兩次,確保記憶的口令無誤,兩次都能得到相同的地址。

在腦錢包這種方法上,“口令”代替了私鑰。具體技術(shù)細(xì)節(jié)為,用“口令”的SHA-256哈希值作為私鑰。

因此,“口令”的安全性變得和私鑰同等重要。請至少使用20-30個(gè)字符以上的字符串,且其中混合了大小寫、數(shù)字、特殊符號且沒有英語單詞等顯著規(guī)律信息出現(xiàn)。

把“口令”牢牢地記在腦子里。每個(gè)口令對應(yīng)一個(gè)地址。一定不要忘記了口令,一旦忘掉,比特幣就丟了。

可以在一個(gè)基準(zhǔn)的復(fù)雜口令后面添加附加信息,比如數(shù)字序號,以此得到一系列衍生口令。用這些衍生口令作為腦錢包口令輸入,得到衍生地址。這樣,只需要記住基準(zhǔn)口令,然后就可以有無數(shù)的地址可供使用了。

比如你的基準(zhǔn)口令是[一串長達(dá)20-30字符的復(fù)雜秘密字符串]。那么:

[一串長達(dá)20-30字符的復(fù)雜秘密字符串]1 作為口令,可得到私鑰1和地址1;

[一串長達(dá)20-30字符的復(fù)雜秘密字符串]2 作為口令,可得到私鑰2和地址2;

以此類推。

只需要把[一串長達(dá)20-30字符的復(fù)雜秘密字符串]牢牢記在腦子里即可。

需要?jiǎng)訋艜r(shí),先用bitaddress.org基于衍生口令得到私鑰,然后把私鑰導(dǎo)入Electrum即可。

后續(xù)的使用與前文介紹的隨機(jī)私鑰相同。

軟件泄露你私鑰的5+N種方法

最近,某字處理軟件和某瀏覽器漏洞導(dǎo)致私鑰泄露進(jìn)而資產(chǎn)丟失的情況屢屢發(fā)生。有必要說一說軟件對我們的加密資產(chǎn)安全性方面會(huì)有那些可能的風(fēng)險(xiǎn)點(diǎn)了。

什么是軟件(software)?通常,我們把在本地計(jì)算機(jī)上安裝和運(yùn)行的應(yīng)用程序稱之為軟件。和網(wǎng)頁應(yīng)用在一個(gè)沙盒環(huán)境運(yùn)行相區(qū)分,軟件是一種獨(dú)立運(yùn)行的應(yīng)用,因而通常具有較高的權(quán)限,安全風(fēng)險(xiǎn)也就更大。

加密安全又在傳統(tǒng)的計(jì)算機(jī)安全基礎(chǔ)上增加了額外的要求。我們有必要根據(jù)是否保管私鑰來把軟件進(jìn)一步劃分為有接觸和保管私鑰(內(nèi)置錢包功能)的軟件 —— 有錢包軟件(或可稱為web3軟件),以及不接觸、不保管私鑰(無錢包功能)的軟件 —— 無錢包軟件(或可稱為web2軟件)。(注:可能有人不同意這種命名,比如如果使用了無私鑰抽象錢包技術(shù),那種web3還是不是web3?那種軟件還能不能叫做web3軟件呢?這里我們暫且擱置此種爭論,姑且認(rèn)為web3和web2最大的區(qū)別就是用戶是否直接掌握私鑰。按此定義,交易所軟件是web2軟件,而不是web3軟件。)

顯然,web3軟件,不管其錢包功能是顯性的(用戶可感知)還是隱性的(用戶不可見),都更容易發(fā)生資產(chǎn)安全風(fēng)險(xiǎn)。我們也需要以截然不同的眼光和重視程度來對待這兩類軟件。

對于web2軟件,最大的漏洞就是稱為黑客進(jìn)入你計(jì)算機(jī)的跳板或管道,這通常是遠(yuǎn)程執(zhí)行漏洞。在當(dāng)今幾乎沒有計(jì)算設(shè)備不聯(lián)網(wǎng)的情況下,一個(gè)有漏洞的軟件就足以引狼入室,然后黑客一旦遠(yuǎn)程控制了你的計(jì)算機(jī),那就為所欲為了。如果他發(fā)現(xiàn)了你的計(jì)算機(jī)上有加密資產(chǎn)的私鑰或者助記詞,那么就順手牽羊咯。

另外一種常見的“漏洞”其實(shí)出在你自己身上,那就是主動(dòng)送人頭。今天相當(dāng)多web2軟件都有云端備份和同步的功能,比如相冊軟件,會(huì)悄無聲息地把照片通過互聯(lián)網(wǎng)同步到服務(wù)商的云存儲(chǔ)上備份起來,又比如文字編輯軟件,或者記事本、筆記軟件,會(huì)后臺(tái)自動(dòng)把文字同步、備份到云端。如果你把私鑰、助記詞明文截圖保存在相冊里,或者明文文本寫在筆記、文檔里,這軟件就可能在你不知情的情況下把你的私鑰給賣了。不是說云備份廠商會(huì)偷你的資產(chǎn),而是傳輸過程中的其他人,包括黑客,以及廠商的員工等,都有機(jī)會(huì)竊聽到你的私鑰、助記詞這些敏感信息。

如果是云備份做的足夠加密安全的廠商呢,比如蘋果公司的iCloud?像Uniswap出品的錢包app就有用iCloud來備份私鑰文件的功能。這就取決于你相不相信蘋果公司的技術(shù)實(shí)力和道德操守了。

而對于web3軟件,能出賣你的方式就更多了。畢竟,私鑰是在它全權(quán)掌握之中的嘛。

第一種就是故意盜竊。拋開開發(fā)商惡意盜竊不說,你從網(wǎng)上隨意下載一個(gè)web3軟件,都有可能被黑客種了木馬。就等你導(dǎo)入私鑰/助記詞,私鑰就被發(fā)給了黑客。解決方案是,只用正規(guī)渠道下載的正版軟件。如果有技術(shù)能力,安裝前最好再驗(yàn)證一下安裝包的checksum,確保沒有被篡改過。比如到處存在的imToken假官網(wǎng)和假app,tokenpocket類似,建議使用歐易的web3錢包。

第二種是劫持升級?,F(xiàn)代的很多軟件都有通過互聯(lián)網(wǎng)自動(dòng)升級的功能。黑客正是瞄準(zhǔn)了這一點(diǎn),劫持了升級包下載域名,讓軟件升級程序從黑客手里下載染毒的新版本,而不是官方的新版本,一旦升級成功,就輕松偷走私鑰。

第三種是不當(dāng)存儲(chǔ)私鑰。作為一個(gè)擁有私鑰管理能力的軟件,它必須妥善對助記詞或者私鑰加密保存在本機(jī),以供用戶隨時(shí)使用。但是制作不良的軟件要么保管不當(dāng),要么加密不強(qiáng),使得黑客通過其他有漏洞的軟件入侵之后,拿走了本機(jī)保存的私鑰文件,進(jìn)而破解了私鑰。

第四種是云備份。有的軟件為了讓用戶更便利,就自作主場地把用戶的助記詞或私鑰自動(dòng)備份到了云端。在傳輸過程中,可能被黑客劫持竊取。存儲(chǔ)到云端,云服務(wù)器可能被黑客入侵、拖庫,進(jìn)而竊取。

第五種是不當(dāng)使用私鑰。這屬于密碼學(xué)獨(dú)特的安全問題。私鑰的泄露除了直接泄露私鑰之外,還可以通過對公開信息反向運(yùn)算計(jì)算出私鑰來。如果軟件在使用私鑰進(jìn)行簽名交易或者簽名其他數(shù)據(jù)的時(shí)候,使用了不良隨機(jī)數(shù)(太常見的編程錯(cuò)誤?。敲串?dāng)簽名結(jié)果數(shù)據(jù)公布出去之后,黑客就有機(jī)會(huì)通過多次簽名之間的差值,反推出私鑰。

你如何才能夠知道一個(gè)錢包app是否正確實(shí)現(xiàn)了簽名算法和隨機(jī)數(shù)呢?你很難知道!所以,不要輕易嘗試新軟件、新硬件產(chǎn)品,特別是不要輕易把存有大量資產(chǎn)的私鑰、助記詞導(dǎo)入到這些新產(chǎn)品里。

既然軟件有如此多的風(fēng)險(xiǎn)點(diǎn),那么我們可不可以完全避免它們呢?答案是肯定的。

本人的做法是使用(安全的)工具斷網(wǎng)離線生成私鑰然后直接手寫抄到紙或者本子上,中間不接觸、不經(jīng)過任何軟件、硬件、網(wǎng)絡(luò)。供參考。

對于需要經(jīng)常進(jìn)行操作的資產(chǎn),本人的做法是使用外置的硬件錢包(安全的品牌),把私鑰或助記詞從聯(lián)網(wǎng)設(shè)備(電腦或手機(jī))分離出去隔離保管,這樣即便黑客攻入了我的電腦,也無法從電腦上提取到私鑰、助記詞。而硬件錢包應(yīng)選用全球大品牌產(chǎn)品,因?yàn)樗?fù)責(zé)保管私鑰并簽署每一筆交易,其算法需要足夠安全。

不過,硬件錢包的危險(xiǎn)性在于物理搶劫。對此,我們只能說,財(cái)不外露…… 不要把硬件錢包掛在書包上或者脖子上 :)

到此這篇關(guān)于如何使用私鑰錢包實(shí)現(xiàn)安全保管比特幣?私鑰泄漏的常見原因分析的文章就介紹到這了,更多相關(guān)私鑰錢包使用方法內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!

免責(zé)聲明:本文只為提供市場訊息,所有內(nèi)容及觀點(diǎn)僅供參考,不構(gòu)成投資建議,不代表本站觀點(diǎn)和立場。投資者應(yīng)自行決策與交易,對投資者交易形成的直接或間接損失,作者及本站將不承擔(dān)任何責(zé)任。!

你可能感興趣的文章

幣圈快訊

  • RobinhoodChain鏈上累計(jì)交易筆數(shù)已突破1.5億筆

    2026-07-26 05:49
    7月26日,RobinhoodChain鏈上累計(jì)交易筆數(shù)已突破1.5億筆,平均出塊時(shí)間僅100毫秒。
  • 伊朗伊斯蘭革命衛(wèi)隊(duì)稱15天內(nèi)摧毀多架美軍戰(zhàn)機(jī)

    2026-07-26 05:31
    當(dāng)?shù)貢r(shí)間25日,伊朗伊斯蘭革命衛(wèi)隊(duì)發(fā)言人穆赫比表示,伊朗伊斯蘭革命衛(wèi)隊(duì)在15天內(nèi)摧毀了11架停放在美軍基地的美軍戰(zhàn)斗機(jī)和直升機(jī),還摧毀了17架軍用無人機(jī),一架停放在機(jī)庫內(nèi)的F-15戰(zhàn)斗機(jī),一架P-8反潛巡邏機(jī),一架C-17運(yùn)輸機(jī)和8架空中加油機(jī)。目前,上述說法尚未得到美國軍方證實(shí)。(財(cái)聯(lián)社)
  • 伊朗就商船遇襲事件召見烏克蘭臨時(shí)代辦

    2026-07-26 05:08
    7月26日,據(jù)伊通社(IRNA)報(bào)道,當(dāng)?shù)貢r(shí)間周六晚,伊朗外交部就伊朗商船遇襲事件召見烏克蘭臨時(shí)代辦。伊方指出,在里海襲擊伊朗商船不僅違反了《聯(lián)合國憲章》的基本原則,構(gòu)成侵略行徑,更對所有沿岸國家的安全構(gòu)成了明確威脅;烏克蘭政府必須為此承擔(dān)責(zé)任,并懲處該罪行的實(shí)施者。伊方還強(qiáng)調(diào),伊朗將堅(jiān)定捍衛(wèi)國家安全與利益,絕不會(huì)對針對其公民生命財(cái)產(chǎn)安全的襲擊行徑置之不理。(金十)
  • 伊朗譴責(zé)烏克蘭襲擊里海商船警告烏將為此次襲擊承擔(dān)后果

    2026-07-26 04:48
    7月26日,當(dāng)?shù)貢r(shí)間7月25日晚,伊朗外交部譴責(zé)烏克蘭在里海對一艘伊朗商船發(fā)動(dòng)襲擊,稱襲擊導(dǎo)致一人死亡、一人受傷。伊朗稱商船遭烏克蘭襲擊伊朗外交部稱此舉為“侵略行為”,表示將堅(jiān)決捍衛(wèi)本國利益與安全,指責(zé)烏克蘭企圖擴(kuò)大俄烏戰(zhàn)事波及范圍,并警告稱,烏克蘭政權(quán)及其支持者將為此次襲擊承擔(dān)后果。烏克蘭總統(tǒng)澤連斯基當(dāng)天稱,烏軍打擊了里海的一艘俄羅斯軍艦及數(shù)艘用于運(yùn)輸“與伊朗相關(guān)”軍事物資的船只。(金十)
  • 代幣化美國國債基金總市值已突破150億美元

    2026-07-26 04:43
    7月26日,據(jù)TokenTerminal披露,代幣化美國國債基金總市值已突破150億美元,Securitize、摩根大通和富蘭克林鄧普頓(FranklinTempleton)旗下產(chǎn)品引領(lǐng)最新一輪增長。
  • 查看更多
更多

熱門幣種

  • 幣種
    最新價(jià)格
    24H漲跌幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 64350.56¥ 435666.16
    +0.32%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1872.22¥ 12675.3
    +0.78%
  • tether USDT 泰達(dá)幣

    USDT

    泰達(dá)幣

    $ 0.999¥ 6.7634
    +0.01%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 568.89¥ 3851.49
    +0.87%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0008¥ 6.7756
    +0.01%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 1.0996¥ 7.4445
    +0.93%
  • solana SOL Solana

    SOL

    Solana

    $ 74.4515¥ 504.05
    +1.06%
  • tron TRX 波場

    TRX

    波場

    $ 0.3312¥ 2.2422
    +0.21%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 58.0879¥ 393.26
    +2.35%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.072302¥ 0.4894
    +4.72%
抚宁县| 长春市| 太康县| 奉贤区| 石景山区| 宜黄县| 乃东县| 延边| 苗栗市| 桓台县| 三江| 留坝县| 渭南市| 门源| 伊吾县| 托克托县| 忻州市| 兴海县| 基隆市| 同德县| 庆云县| 天峻县| 堆龙德庆县| 罗平县| 株洲县| 灵寿县| 寻乌县| 漳平市| 新巴尔虎左旗| 铜川市| 黔西| 德昌县| 泰顺县| 安岳县| 闸北区| 修武县| 邻水| 湟源县| 寻甸| 黄骅市| 从化市|