比特币钱包漏洞曝光,冷钱包还安全吗
硬件钱包漏洞事件
近些日子, 一个有名的比特币硬件钱包品牌, 被曝光出了非常重大的安全漏洞。那个设备存在着随机数生成方面的缺陷, 这致使生成的钱包助记词, 有可能会被黑客通过推算给破解掉。
早在8月3日之前, 攻击者就已经侵入了数量大概为5000个的受到影响的钱包, 并且盗走了超过1755枚比特币, 这些比特币价值大约1.1亿美元。而制造商呢, 在这之后已经对漏洞进行了确认, 并且发布了用于修复的固件。
冷钱包的原理
冷钱包是一种离线存储方式, 这种方式完全脱离互联网, 它通过硬件设备来保存私钥, 也可借助硬盘或者纸质记录保存私钥, 它凭借物理断网的特性, 被行业看作是最安全的加密货币存储方式。
此种存储模式大多应用于大额资产的长期性存放, 用户觉得, 只要设备处于不联网状态, 黑客便不能以远程方式进行入侵, 如此资产便能够得以保护。
漏洞为何致命
硬件钱包此次出事了, 它属于主流加密货币冷钱包设备。该设备本身不联网, 然而随机数生成存在缺陷, 这意味着私钥在创建阶段就有可能被推算出来。
黑客凭借该漏洞能够以系统性方式将钱包助记词破解, 进而对设备里存储的全部资产加以掌控, 这表明离线存储并非就意味着能绝对安全。
私钥决定一切
对于比特币资产而言, 其掌控权要完全依靠私钥, 这是一串专属密码, 谁掌握了它, 谁便能够动用资金, 这和银行卡存钱的原理相类似, 银行系统自身安全系数较高, 然而密码一旦泄露, 资金依旧会被盗取。
虚拟货币交易有着去中心化的特性, 同时还具备匿名化的特质, 并且呈现出不可逆的特点。一旦私钥出现泄露情况, 资金被盗取了之后基本上很难被追回来, 在转账完成了之后就没办法撤销。
安全形势严峻
行业数据表明了, 在今年上半年期间, 全球范围内的, 那样一些加密货币被盗的总额呀总计达到了9.72亿美元, 黑客进行攻击的事件的总数量呢达到了207起, 创下了历年半年度的新的高度。有好多好多人满心疑惑, 那个比特币呢依托着顶尖的加密技术, 宣称号称是没有办法被破解的, 可是为什么仍然会频繁地出现被盗的情况。
重点问题并非是比特币的底层技术, 而是在于存储资产的那个载体有着安全方面的漏洞, 硬件钱包存在的随机数缺陷是那个典型的例子, 它提示用户不可以盲目地去信任任何存储设备。
如何防范风险
硬件钱包固件用户需即刻更新, 将随机数生成漏洞予以修复。与此同时, 助记词定期更换的建议提出, 多重备份策略加以采用, 所有资产切莫集中存放于单一设备。
不要放松, 留意安全厂家公布的最近警示。虽冷钱包相比热钱包更具安全性, 然而硬件方面的不足同样有为资产带来威胁的可能性, 世间不存在任何一种存储形式是绝对不会出错的。
硬件钱包固件, 你是否更新了, 有没有定期去检查助记词备份, 欢迎在评论区, 将你的看法以及经验分享出来。