币圈子-打造专业区块链媒体平台

你们的数字货币钱包真的安全吗?数字货币钱包隐患

2018-10-14 19:33:17 | 来源:互联网 | 16607人阅读 | 作者:币圈子
全文导读
你们的数字货币钱包真的安全吗?安全并没有绝对的保障,不仅是被盗,数字货币还有很多种失踪的机会。对于投资者来讲,口袋里的数字货币消失了分三种情况,第一类,全部都是你的错;第二类,这个锅你得背一半;第三类,真的不是你的错

你们的数字货币钱包真的安全吗?安全并没有绝对的保障,不仅是被盗,数字货币还有很多种失踪的机会。对于投资者来讲,口袋里的数字货币消失了分三种情况,第一类,全部都是你的错;第二类,这个锅你得背一半;第三类,真的不是你的错。

数字钱包

自2015年以太坊正式上线以来,就频繁发生资产被盗等安全事件。2016年6月,基于以太坊的众筹项目TheDAO遭到攻击,导致300多万以太坊损失;2017年7月,以太坊钱包Parity被盗,导致15万以太坊损失;2017年11月,Parity钱包再次出现bug,价值上亿美元的以太坊资产被冻结。

数字货币钱包:数字货币钱包分为热钱包(在线钱包)和冷钱包(离线钱包)大家常用的一直联网状态下的钱包都是热钱包。比如电脑客户端钱包,手机APP钱包,网页钱包等

热钱包:(在线钱包)

优点:使用方便,新手易操作

交易转账的效率比较高

缺点:安全性不如冷钱包号

冷钱包:(离线钱包)

没有联网状态下使用过的钱包是冷的。比如专业的硬件钱包,将私钥写在纸上,也有人利用不联网的设备制作冷钱包

优点:非常安全

缺点:创建钱包不方便,交易也很麻烦

据外媒报道几乎所有的硬件钱包,都能被破解。黑客只需要接触手机两分钟,不管你是否屏蔽,就可以轻易转走所有的币。

绝大多数硬钱包和软钱包,都不安全。

2017年,在美国拉斯维加斯举行的世界黑客大会DEF CON 25上,国外某安全团队,就向观众演示了如何破解比特币硬件钱包。

其中就包括最古老的比特币钱包Trezor。

Trezor使用了STMicroelectronics(意法半导体)生产的非安全芯片。黑客在拿到Trezor后,通过拆除其外壳,就可以利用漏洞,转走比特币。

这个过程最快只需要15秒。

现状:目前国内大部分基于手机平台(MTK)的比特币钱包,都可以被破解。在对多款MTK钱包进行测试时发现,通过导出钱包固件,不仅可以看到多个币种的缓存信息,还可以找到生成助记词的各种库。业内安全人士评价道:这是一个很通用的USB漏洞。黑客可以很轻松地植入恶意软件,盗走交易口令和私钥信息。

随着钱包热兴起,越来越多的厂商加入这一战场,但它们对安全的理解往往不到位,这无疑大大增加了安全隐患。当然啦,没有多少人可以有精力、有能力去做这些,而且我们持有的比特币等数字加密货币数量也不会很多,对于我们来说,能做到不丢失写有钱包秘钥的纸条、U盘或者硬盘就可以,生活中,需要多留心。

温馨提示:文章不代表币圈子立场,不构成任何投资建议,谨防风险!本文来源于币圈子网站,转载请注明出处!侵权必究!
相关阅读
扩展阅读