BTC:硬件钱包 - 开源还是安全芯片?

近一两年,由于一些硬件钱包厂商的刻意混淆,开源和安全芯片似乎成了对立的、非此即彼的两个阵营,这使得小白们很困扰,到底应该选择开源的硬件钱包,还是选择那些宣传自己使用了XXX安全芯片的硬件钱包呢?

事实上,“开源”与“安全芯片”本非一个层面的东西,不应该放在一起来讨论和比较。本文会从基本逻辑上给大家说清楚这一点,以帮助您能轻轻松松、明明白白的做好自己的钱包选择。

首先,开源的目的是为了“自证清白”,安全芯片则是为了加强“物理安全”,二者的目的都不同,在同一纬度上也没有任何可比性。

硬件钱包Ledger以13亿欧元估值完成1亿欧元融资:金色财经报道,硬件钱包 Ledger 完成 1 亿欧元(1.09 亿美元)融资,该轮融资估值为 13 亿欧元,新投资者 True Global Ventures、Cité Gestion SPV、Digital Finance Group 和 VaynerFund 以及现有投资者 10T、Cap Horn、Morgan Creek 和 Cathay Innovation 参投,Goldman Sachs Bank Europe SE 担任独家配售代理,Jones Day 担任法律顾问。[2023/3/30 13:35:54]

那么,硬件钱包为什么需要自证清白呢?

GoPlus Security将为硬件钱包Keystone输出安全检测服务:8月11日消息,据官方推特,GoPlus Security 宣布将与硬件钱包 Keystone 达成战略合作,GoPlus Security 将向 Keystone 输出安全检测服务,帮助Keystone在与公共链、非托管钱包、DEX、加密货币数据聚合器等互动时更好地解码所有交易,提供更好的用户体验。通过这次合作,GoPlus Security 将帮助 Keystone 在打击盲目签名方面再次向前迈进一步。

据悉,GoPlus Security 作为 Web 安全生态基础设施,目前已经推出了 Token 安全检测 API、恶意地址库 API、NFT 安全检测 API、风险授权检测 API 等多个安全工具,这次与知名硬件钱包 Keystone 的合作,标志着 GoPlus Security 在打通线上线下应用场景上又前进了一步。[2022/8/11 12:19:27]

原因很简单,在数字货币的世界里,您要么信任别人,要么只相信自己。如果对别人绝对地信任,那的确可以把币存在您所信任的第三方平台,根本没有必要自己管币;而如果希望把币掌握在自己手里,那您就应该选择能够自证清白的钱包,从这个角度上讲,硬件钱包是必须开源的。

黑客声称出售Trezor与Ledger硬件钱包数据库数据:5月24日消息,Under Breach团队发布了一份与黑客对话的屏幕快照。该黑客声称,已经劫持了许多加密相关产品的数据库,包括Trezor,Ledger和KeepKey硬件钱包,以及Bitso付款提供商和Ethereum.org论坛。这名黑客表示,通过Shopify数据存储基础结构中的一个严重漏洞可以访问敏感数据库。Ledger团队宣布要出售的数据与真实的Ledger用户数据不匹配。Trezor的电子商务团队也开始了调查,其代表宣布,他们不使用Shopify(u.today)[2020/5/25]

因为如果不开源,那就意味着您必须得完全信任硬件钱包厂商这个第三方,既然都要信任个第三方,那信谁不是信呢?还不如去信任大的交易所好了。

研究人员:攻击者能够入侵加密货币硬件钱包,目前漏洞已修复:5月19日讯,Ledge研究人员证明可以对硬件钱包制造商Coinkite和Shapeshift产品进行攻击,这可能会让攻击者找到保护这些钱包的PIN码。目前漏洞已经被修复,两次黑客攻击都需要对设备进行物理访问,这从一开始就将危险降到最低。但Ledger认为,保持硬件钱包的最高标准还是值得的。

Ledger首席技术官、Donjon安全团队负责人Charles Guillmet表示,“如果你愿意,你可以在一个硬件钱包里放入数百万甚至数十亿美元。因此,如果攻击者能够物理访问硬件钱包,而钱包又不安全,那么这绝对是一件大事。一些加密货币交易所甚至将硬件钱包用于冷存储。”

Shapeshift在2月份通过固件更新修复了KeepKey钱包中的一个漏洞。Coinkite的Coldcard Mk2钱包中的硬件缺陷仍然存在,但在该公司目前的Coldcard型号Mk3中已修复。研究人员将在6月份的法国安全会议SSTIC上展示他们对Mk2的攻击。[2020/5/19]

只有开源才能保证让您清楚您所购买的硬件钱包上“运行的程序到底是什么样子的”,“私钥是如何生成的”,“交易签名是如何做的”,“冷热钱包间的通讯是如何进行的”…

这样才能做到您可以完全不用信任这个硬件钱包厂商,您需要的只是他们提供的硬件和上面运行的开源的程序,仅此而已。因此,开源对于硬件钱包来说,是前提,而不是可选项。

说完开源和自证清白后,我们再来说说“物理安全”,什么叫物理安全呢?

其实就是当您的硬件钱包物理上被别人偷走之后,那个小偷能够从里面盗取币的难度。在这一点上,其实所有的硬件钱包都做不到100%绝对的物理安全,哪怕是非常流行的硬件钱包Ledger,之前也曾被Wallet.Fail报告过成功的进行了物理攻击。

而硬件钱包第一重要的安全目标其实不是物理安全,而是“网络安全”,也就是说,您的硬件钱包首先要防备的是一个远在冰岛的黑客远程地攻击了您的电脑或手机,偷走了您的私钥并转走了您的币。从这个角度上讲,“冷”才是第一位的,在冷这件事情上,Bithd、Trezor和Ledger都是很安全合理的硬件冷钱包方案。

*BitHD护盾&刀锋硬件钱包

那从物理安全的角度上讲,我们又该如何做呢?

传统金融业的一些安全芯片标准的确对于物理安全的加固的确会有一些帮助,能加大在盗取您的硬件钱包之后物理攻击的难度,但预防这种物理攻击,更合理的方式并不是安全芯片,而是使用“密码账户”。正确的使用密码账户就能使得您在哪怕是助记词被盗的情况下都不会有任何资产损失,更无需担心硬件钱包被盗。

所以,从物理安全的角度上讲,一个严格遵守BIP规范的“密码账户”就可以很完美的解决一切问题了,而为了所谓的“安全芯片”来放弃开源,使得您不得不去信任第三方,这是真正的本末倒置。

*BitHD密码账户功能

通过上面的论述,您现在应该能从逻辑上明白了“硬件钱包为什么必须开源?”,以及“密码账户是比安全芯片更合理的硬件钱包物理安全方案”,千万不要被一些厂商给混淆了概念。

最后,再说下这两天被盗了数亿资产的那个远古巨鲸用户,他其实就是个最典型的例子,一开始信任的是一个第三方,然后损失了4万多个BTC,这次则据说是信任了一个不太靠谱的在线钱包方案,被盗了几亿美金的BTC和BCH。这个案例再次给大家敲响了警钟,正确的选择软硬件开源、架构合理、安全可靠的硬件冷钱包,并且使用好密码账户功能,您就能真正的做到万无一失了。

还是那句话,请保管好您的币,别牛市来了,币没了!

硬件钱包开源指的是硬件设计和固件源码都开源,有能力的用户可以自行做出硬件钱包的设备并编译打包出硬件钱包中的固件版本。

Bithd.com

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-0:576ms