火星链 火星链
Ctrl+D收藏火星链

HUB:数据泄漏 硬件冷钱与软件冷钱包谁更安全

作者:

时间:1900/1/1 0:00:00

这两天硬件冷钱包厂商Ledger的用户数据泄漏事件闹的沸沸扬扬。我看了一下泄漏数据,我的名字和信息也赫然在列!很显然,数据泄漏对用户造成了利益侵害,然而我觉得更加值得探讨是硬件钱包方向的问题。

之前,我也使用Ledger。后来,因为看到硬件冷钱包的种种缺点,以及软件冷钱包的兴起,才毅然决定做Ownbit软件冷钱包。

软件冷钱包

不同于硬件冷钱包,软件冷钱包使用纯软件的方式实现冷钱包功能。用户需要使用两部手机,其中一部永久离线,作为冷钱包存储私钥。另一部联网,作为观察钱包使用。

软件冷钱包和硬件冷钱包实现同样的功能,安全级别类似。但是它们有一些显著的区别:

加密货币金融机构BlockFi供应商Hubspot发生数据泄露:3月19日消息,加密货币金融机构BlockFi确认其第三方供应商之一Hubspot发生了数据泄露事件。Hubspot存储了用户数据,如姓名、电子邮件地址和电话号码。

根据公告,黑客在3月18日星期五获得了BlockFi的客户数据,这些数据存储在Hubspot这个客户关系管理平台上。\"Hubspot已经证实,一个未经授权的第三方获得了存放在其平台上的某些BlockFi客户数据。\"

在撰写本报告时,BlockFi正在支持Hubspot的调查,以明确数据泄露的整体影响。虽然被破坏的数据的确切细节尚未被确定和披露,但BlockFi通过强调个人数据,包括密码、政府颁发的身份证和社会安全号码,从未存储在Hubspot上。(Cointelegraph)[2022/3/19 14:06:22]

软件冷钱包可以使用闲置手机,没有额外的硬件;

Paxful:第三方供应商的数据泄露并没有危及用户数据:据The Block4月10日消息,根据比特币P2P市场Paxful的说法,有人在一个名为Raidforums的买卖被盗信息的市场上发布新帖子,谎称拥有数百万Paxful用户的数据。Paxful发言人表示,事实上用户数据并没有被泄露。Paxful仍在调查一些员工数据是否会受到威胁。[2021/4/10 20:03:59]

硬件冷钱包通过数据线或蓝牙传输数据,而软件冷钱包通过扫描二维码;

可信任的助记词

软件冷钱包可以实现更彻底的去信任,用户可以自行证明其钱包的绝对安全性。

在资产安全中,首当其冲的是助记词的安全。而在助记词的安全中,首要确认是助记词生成的随机性。如果您使用了一个作恶的硬件厂商的硬件钱包,您可能在第一步就已经陷落了。因为您拿到的助记词可能不是随机的,是预先生成的,或者是假随机的。

微博回应数据泄露:及时加强了安全策略:此前有微博用户称,手机号码泄露了,根据微博账号就能查到手机号。对此,微博方面回应称,“此次非法调用微博接口匹配出的信息为微博账号昵称,不涉及身份证、密码,对微博服务没有影响。发现异常后,我们及时加强了安全策略,今后还将不断强化。”[2020/3/19]

硬件冷钱包无法向用户证明在这点上它们是安全的。我们继续使用硬件钱包是基于对该硬件厂商的信任,而这点在数字货币的世界里是脆弱的。软件冷钱包却能给出证明。

在使用软件冷钱包时,你可选择信任软件,让其帮助您生成助记词。也可以选择不信任软件,自行在它处生成助记词。然后通过离线导入的方式生成冷钱包。因为冷钱包的设备是永久离线,不存在向互联网传输数据的可能,所以助记词的安全性得到了绝对的保障。

声音 | 万卉:Binance KYC数据泄漏是年初的老新闻:针对币安KYC数据泄露的问题,Primitive Ventures创始合伙人万卉(Dovey Wan)发微博表示:Binance KYC数据泄漏是年初的老新闻… 怎么又被翻出来了?当时在大熊市可能大家没留意吧。 现在Telegram群里的看了眼都是那批泄漏的护照KYC时间,貌似没有新的。[2019/8/7]

因此,软件冷钱包的助记词的安全性高于硬件冷钱包。

蓝牙vs二维码传输

硬件冷钱包和软件冷钱包在数据传输上的方式差别也非常大。一般而言,硬件钱包通过蓝牙与手机软件相连接。而软件冷钱包则是通过二维码扫描进行数据传输。

蓝牙传输方案的优点是:数据量大小不受限制。而这正是二维码传输的缺点。因为一张二维码所能包含的信息有限,对于有较大数据传输的场景,该缺点显得尤为突出。例如:较大的比特币交易。

蓝牙传输方案的缺点是:安全性低于二维码传输。其安全性弱主要来自于两个方面。一方面是不同的蓝牙协议版本可能存在已知或未知的bug,在特定场景下,可能存在安全隐患。另一点是,蓝牙传输方案留下了被其他设备干扰攻击的可能。在短距离范围内,通过其他蓝牙设备进行针对性的干扰或攻击。而这点在二维码传输的方案里,是完全不存在的。

蓝牙传输的另一个弱点是:可审计性差。而这点也是二维码传输的一个巨大优势。用户可以明文查看所有通过二维码传输的内容,以确认任何传输的信息都是安全的。这点可以让软件冷钱包方案提供商实现去信任,即用户可以在数据传输层面确保其私钥不受泄漏,而不用去信任该方案的提供商或开发人员、甚至不用担心软件本身可能存在的bug。

经济性和灵活性

软件冷钱包可以使用闲置的手机作为冷钱包存储,而无需购买额外的硬件。因此更加经济。

更重要的是,软件冷钱包比硬件冷钱包更加灵活。通常软件冷钱包可以实现比硬件冷钱包更加复杂的功能,例如:多签冷钱包。

软件冷钱包的灵活性,也让其在资产的恢复方面也更加有优势。如果您的硬件钱包损坏,需要购买的硬件,进行硬件恢复。而使用软件冷钱包,则没有这样的顾虑。

封闭和开放

软件冷钱包比硬件冷钱包更加开放。通过二维码传输数据的方式,可以在更广泛的范围内定义标准,实现不同软件冷钱包厂商之间的互联互通。而通过数据线或蓝牙传输的方式却无法实现这一点。

两种方案的钱包生态

目前市场上,虽然主要的冷钱包产品依然是以硬件冷钱包为主,但是它们正在受到软件冷钱包的冲击。

硬件冷钱包:

Ledger是最知名的硬件冷钱包方案提供商;

Trezor是另一个知名的硬件冷钱包提供商;

软件冷钱包:

Ownbit是最早实现软件冷钱包方案的钱包,也是支持冷钱包币种最多的钱包之一;

ParitySigner是Parity出品的以太坊软件冷钱包;

未来

事物发展的方向永远是化繁为简。越来越多的冷钱包正在以软件的方式实现。

就像大部分人不需要额外的硬件来进行阅读,因为手机本身也可以进行阅读。用更加常见的设备来替代专业的硬件是必然的趋势!因为它们在功能上类似,甚至更加优秀!

原标题:硬件冷钱包向左,软件冷钱包向右

标签:UBSHUBLOCKPOTSubscriptionsGHUB价格LaunchblockpOT币是空气币吗

比特币价格今日行情热门资讯
NEUT:关于“合约狂欢趴第二期“活动进度的通知

尊敬的用户:自“合约狂欢趴第二期”活动上线,用户交易热情高涨,赠金活动所备USDT即将领取完毕,现更新活动进度如下:1.活动一“合约狂欢,充值赠金100%”将于12月23日15:00提前结束.

1900/1/1 0:00:00
加密货币:比特清玄:比特币开始酝酿,以太坊先行圆弧回落下坠试探。

前言:不在成交量大增之后买进,不在成交量大减之后卖出消息面:灰度加密货币信托基金暂停接受新投资灰度周—宣布,其比特币、比特币现金、以太坊、以太坊经典、莱特币和灰度数字大市值基金目前不接受新投资.

1900/1/1 0:00:00
OIN:了解Filecoin循环供应:FIL如何被铸造?

对Filecoin挖矿感兴趣的朋友,可以添加进Filecoin技术交流群与圈内大佬学习交流!近日Filecoin官方发布博客《了解Filecoin循环供应》.

1900/1/1 0:00:00
EOS:LOEx|12月24日行情研报:BTC打开高位局势,起到良性影响

一、WhaleAlert数据显示,北京时间12月24日03:04,11999.985枚BTC从Coinbase交易所转入以1Ctaejw5开头的未知钱包,价值约2.84亿美元.

1900/1/1 0:00:00
POLL:字节雪球Obyte已经4岁了

4年前,这一旅程开始了。充满目标,梦想和计划的道路,也充满了坎坷。今年没有什么不同,但是已经取得了很大进展。几项成果里最重要的一步,完全去中心化。Obyte是第一个完全去中心化的DAG.

1900/1/1 0:00:00
区块链:ICS如何为复兴经济助力

在中国新冠疫情已经平和,生活恢复正常的这个冬天,国际上的情况并不容乐观。英国宣布新冠病变异,封锁伦敦,欧陆各国纷纷与英国断航,疫情仿佛要席卷新一轮狂潮,未免让人担忧.

1900/1/1 0:00:00