区块链安全

区块链安全知识 如何防止别人黑你的数字钱包?

          接下来就讲今晚,第二个比较重要的内容,如何防止别人黑你是吧?好。它这里面,就是一个国内比较知名的一个这个区块链审计、代码审计的安全公司,然后他是一个黑客,他就做了一个安全手册,然后他是从这种,就是你创建区块链,钱包来跟你说如何不要泄露你的钱包,如何安全的保管你的钱,如何安全的创建一个不被别人知道能够破解的钱包,它主要是这个三步。这三步里面每一步里面都会有风险,在第一步就会有风险。

如果创建比如说你用小狐狸钱包,然后是用浏览器的插件,那假如你浏览器,之前点过一些钓鱼网站的话,然后它就会自动给你植入一些代码,然后它有些代码就是可能,会知道你的手机的剪切板里面是什么内容,或者说有些直接能看到你的屏幕,然后当你创建好那个钱包之后,小狐狸会给你显示你的助记词,这个时候,如果你想图方便,你不想手写下来写到一张纸上,你是直接复制,然后存到自己的备忘录里面的话,那么你因为他电脑或者手机,你每用一次复制粘贴的话,它这个内容会在你的剪切板里储存好几分钟,所以这好几分钟的时间就提供了恶意代码,读取你的剪切板信息的一个比较不受保护,信息泄露的一个一个时间段。

然后如果有黑客正好,比如说你连上了公共WiFi,那种免费的WiFi,肯德基、麦当劳那种星巴克那种WiFi,这个 WiFi里面如果有人恶意劫持的这个 WiFi,然后给你创造一个比如说Starbucks Free WiFi,它创造一个跟这个一模一样的WiFi,然后它引诱你点进去之后,那么它就可以获得你的电脑上的所有信息,就包括你在浏览什么网站,然后你的剪切版的内容可能都被黑客拿走了,然后就是在创建钱包的时候,一个有一个风险点,然后如果你要做到完全消除风险的话,你在创建钱包的这一步,你就需要用一个硬件钱包,然后硬件钱包,因为它的助记词是完全跟你的电脑是隔离的,它是本地存储在你的硬件钱包里的,然后你一定要用手抄下来,任何跟联网的设备有过交互的密钥其实理论上都是不安全的,比如说你拿手机把那个密钥拍下来,那么当你这个手机被黑了的时候,你的相册,而且现在很多人相册都是自动备份的,比如备份到网易云、百度云或者说苹果手机的icloud,任何跟互联网有交互的环节都是有风险的。

就是如果你在创建钱包这一步,要完全消除风险的话,就只能用硬件钱包,当然还可以用现在有一些新的软件钱包的解决方法,比如说有智能合约钱包,比如那二帧就它是不会暴露你的私钥,也不会暴露你这个助记词的,那当然也是一种解决方法。