标签: 硬件钱包

  • 安全使用硬件钱包的十大技巧

    安全使用硬件钱包的十大技巧

    摘要

    • 硬件钱包是一种可以离线存储私钥的物理设备,旨在避免私钥遭受网络威胁。
    • 对于加密货币的安全和保管来说,硬件钱包有诸多好处。
    • 虽然硬件钱包是存储加密货币最安全的方法之一,但它们并非毫无风险。使用前,请务必熟读有关如何安全使用硬件钱包的注意事项。

    什么是硬件钱包?

    硬件钱包是专门用于离线存储加密货币私钥的物理设备。私钥的作用是签署交易,掌握了某个人的私钥,就相当于可以畅通无阻地访问这个人的加密资产。

    硬件钱包也称为冷钱包,通过专门的设计确保用于签署交易的私钥永远不会离开设备,从而保护私钥远离恶意软件或黑客攻击等网络威胁。这使它们成为存储加密货币最安全的方法之一。

    相比之下,软件钱包(又称热钱包)是安装在计算机或智能手机等设备上的联网应用,它可让用户更便捷地访问加密资产,但同时也更容易遭受网络攻击。

    硬件钱包如何运作?

    由于硬件钱包始终处于离线状态,它们必须与另一台联网的机器配合使用。硬件钱包通常可以确保插入计算机或智能手机时私钥不会泄露,即便该设备已受到恶意软件的感染。然后,硬件钱包可以与设备上的软件交互,允许用户查看余额或进行交易。

    用户创建交易后,将其发送到硬件钱包(下图中的1)。要注意的是,交易此时并未完成:它需要由设备中的私钥签名。硬件设备会弹出提示,要求用户确认金额和地址均准确无误。然后,交易被签名确认并发送回软件(图中的2),软件将其广播到加密货币的网络(图中的3)。

    22b12cc5945a4b959db617547c1783f6

    手把手教您使用硬件钱包

    使用硬件钱包有几个关键步骤。虽然不同的硬件钱包型号和制造商可能会有些微差异,但一般流程如下:

    设置

    购买可信来源的硬件钱包

    只从可靠来源购买硬件钱包,避免设备被篡改。一定要直接从所选的品牌官网购买,确保收到钱包时包装完好未开封。

    初始化钱包

    将硬件钱包连接到计算机或智能手机。这一步通常需要下载特定的应用或软件来与设备进行交互。

    创建新钱包

    设备将引导您设置新的钱包,包括生成一组新的私钥。

    备份

    写下助记词

    设置过程中,钱包将会显示一个助记词(通常是BIP单词表中的12-24个单词),用笔写下这些内容,并将其保管在安全的线下位置。如果设备丢失、被盗或损坏,您可以使用这个助记词恢复您的钱包。

    请继续往下阅读,了解助记词和私钥的区别。

    证券型

    设置PIN码

    大多数硬件钱包都会让您设置PIN码以提高安全性。每次授权交易时必须使用这个PIN码。

    接收加密货币

    查找地址

    使用钱包的应用或软件查找您想要接收的加密货币的公共地址

    分享地址

    把该地址提供给即将向您汇出加密货币的人或交易平台。对方之后会将加密货币发送到这个地址。

    发送加密货币

    创建交易

    使用钱包的应用或软件创建新交易。输入收款人的地址和您要汇出的加密货币金额。

    签署交易

    硬件钱包将使用您的私钥签署交易。这一步在设备内完成,因此私钥一直不会离开钱包。

    广播交易

    在您签署交易后,钱包的软件会将交易广播到网络的其他用户。

    私钥和助记词的区别

    私钥和助记词的作用都是控制对您的加密货币的访问。但是,它们代表着两种截然不同的格式和用例。

    私钥

    私钥是一串通常为十六进制格式的秘密数字,它用于控制比特币或其他加密货币的转出。它是加密货币所仰赖的密码学不可或缺的核心部分。私钥的作用是签署交易,提供数学证明,证明交易来自钱包的所有者。

    助记词

    助记词(又称“种子短语”或“备份短语”)是一份存储恢复加密货币钱包所需的所有信息的单词列表。这个短语以人类可读的格式表示私钥。

    当您无法访问钱包、丢失设备或忘记PIN码或密码时,它可以作为后备手段,来恢复您对加密货币的访问权限。

    总而言之,私钥是一种原始的、非人类可读的格式,只在钱包内部用来签署交易,而助记词是用于备份和恢复钱包的人类可读的格式。助记词通常比原始私钥更便于写下来和安全存储。

    私钥会离开硬件钱包吗?

    硬件钱包的一大基本安全原则就是私钥永远不会离开设备。

    用户在自己的计算机或智能手机上创建交易,然后将该交易数据发送到硬件钱包,硬件钱包使用私钥在内部签署交易。签署后的交易再发回计算机或智能手机。在此过程中,私钥在任何时候都不会泄露或转移出设备。

    但是,有些硬件钱包制造商曾提议增加恢复选项,这些选项本质上会允许在硬件钱包之外重建私钥,因此此举一直存在争议。

    安全使用硬件钱包的十大技巧

    硬件钱包有好处也有风险,想要使用硬件钱包以最大限度地提高安全性,最好记住以下10个技巧。

    1.从可靠来源购买硬件钱包

    务必直接从制造商或可靠的零售商购买硬件钱包,避免设备被篡改。

    2.把钱包更新到最新固件版本

    始终将钱包的固件保持在最新状态。制造商经常会发布更新,不断提高安全性和功能。

    3.不要将您的助记词告诉任何人

    助记词和私钥一样至关重要。一旦有人得到它,就可能控制您的加密货币。切勿分享助记词,如有任何人向您索要,请务必小心谨慎。

    4.确保您的助记词在线下妥善保管

    将助记词保管在安全、可靠的线下位置。不要以数字化格式或在线存储,因为它可能受到黑客攻击。

    5.使用安全性强的PIN码

    设置安全性强的PIN码来保护设备免遭未经授权的使用。避免使用容易被猜出来的PIN码,比如“1234”或“0000”。

    6.仔细检查地址

    汇出加密货币前,务必反复确认收款人的地址。现在有些恶意软件可以更换复制到剪贴板的地址,一定要小心。

    7.验证设备上的交易

    在确认前,务必在硬件钱包的屏幕上验证交易详情,不要仅仅是在计算机或智能手机屏幕上查看。

    8.妥善保管好钱包

    把硬件钱包视作贵重的珠宝或者大量现金一样,不使用时将其保管在安全的地方。

    9.考虑使用密码

    为了进一步提高安全防护,有些钱包允许您在PIN码之外额外添加密码。这相当于创建了一个隐藏钱包。不过,如果您忘记了密码,它就会无法恢复,因此,请谨慎使用这一功能。

    10.使用信任的计算机

    尽量只把硬件钱包连接到您信任并且已采取良好安全措施的计算机。您应避免图方便而把硬件钱包随便插入其他设备。

    硬件钱包的好处和风险

    硬件钱包有诸多好处,尤其是在加密货币的安全和安全存储方面。主要的好处有:

    安全

    硬件钱包的设计采用了强大的安全措施。它们可以离线存储您的私钥,使它们免收网络攻击,例如网络钓鱼、恶意软件和黑客入侵。

    私钥隔离

    私钥永远不会离开设备,所有交易都在设备内签署,这可进一步保护私钥免遭泄露。

    备份和恢复

    硬件钱包在设置过程中会生成助记词(又称种子短语)。如果您的原始设备丢失、被盗或损坏,助记词可来在新设备上收回资金。

    耐用与便携

    硬件钱包的设计既坚固又耐用,比将私钥或助记词记录在纸上更安全可靠。大多数硬件钱包的尺寸都很小,与U盘相似,十分易于携带。

    掌控资金

    有了硬件钱包,您可以完全掌控自己的加密货币,正如加密社区常言道,“无钥即无币,币钥为一体。”使用硬件钱包,您就会拥有自己的私钥,意味着不必担心托管风险。

    虽然硬件钱包是存储加密货币最安全的方法之一,但它们并非毫无风险,使用硬件钱包可能涉及的一些风险包括:

    实物失窃或丢失

    由于硬件钱包是有形实物,因此它存在被盗或丢失的风险。如果有人知道或能猜出您的PIN码,他们就有可能访问您的加密货币。

    供应链攻击

    如果您从不可靠的来源购买钱包,在您拿到手之前它可能就已经被篡改了。一定只直接向制造商或可靠零售商购买。

    网络钓鱼攻击

    网络钓鱼攻击可能会诱使您在遭到入侵的计算机上输入您的PIN或助记词,从而有可能向黑客泄露这些重要信息。

    没有正确备份

    如果您丢失了硬件钱包并且没有好好备份助记词,则可能会无法访问您的加密货币。

    忘记PIN码或助记词

    如果您忘记了PIN码或丢失了助记词,您就可能会永远无法取回钱包里的资产。

    损坏

    设备可能因水、火或仅因磨损而损坏。如果设备损坏并且您没有保留助记词的备份,则可能会无法访问您的加密货币。但是,如果您保留了助记词的备份,就可以通过新设备重新获得访问权限。

    固件漏洞

    虽然很少见,但钱包固件中的漏洞有可能被利用来访问您的私钥。始终要保持钱包的固件处于最新版本,并购买经过全面审计和同行评审的硬件钱包。

    地址验证

    如果您在交易期间没有仔细验证设备屏幕上的地址,计算机上的恶意软件可能会诱使您将加密货币发送到错误的地址。

    不过,以上所有这些风险都可以采取谨慎的措施来有效预防,例如适当的备份、仔细验证地址、从可信来源购买以及妥善保管好设备。

    结语

    硬件钱包非常巧妙地平衡了管理加密货币的高安全性和易用性。它们可以提供一个高度安全的环境,用来离线存储您的数字资产,即使连接到受感染的计算机,也能进行安全的交易。但是,与所有安全解决方案一样,它们并非完全万无一失,还是需要用户谨慎对待,负责任地使用。

    用户应该时刻牢记,切勿共享私钥或助记词。应该把硬件钱包保管在安全的线下位置。从可信的来源购买、设置安全性强的PIN、定期更新钱包固件以及仔细验证交易信息也是确保资产安全的关键步骤。

    硬件钱包的确是加密货币安全的基石,但最终责任还是在于用户,每个用户都需要意识到可能发生的所有潜在风险和损失。了解技术和操作得当,可以极大地降低这些风险。

  • 为什么应该使用硬件钱包

    导语

    对于加密货币,良好的存储至关重要。加密货币世界危机四伏 — 心怀恶意之人无处不在,他们窃取用户资金的方法也是层出不穷。因此,制定保护代币的策略应该是您的第一要务。

    目前有多种存储加密货币的方法供您使用,每一种都在安全性和可用性方面作出了利弊权衡。大多数情况下,新手都会使用交易所。这些平台为很多人提供了首次接触加密货币的机会,并让用户可以将资金存储在在线钱包中。但从技术上讲,用户并不能控制自己的代币。如果交易所遭到黑客攻击或下线,用户可能无法收回资金。

    用户可能认为没有必要将自己的加密货币移出交易所。他们可能缺乏相关技能,甚至可能认为托管解决方案更安全。毕竟,如果用户自行保管,一旦犯错,就可能导致资金损失。

    自己掌控加密货币可能是一个令人生畏的想法。但从安全角度来看,硬件钱包高度可靠。在本文中,我们将解释什么是硬件钱包,硬件钱包如何运作,以及为什么应该使用硬件钱包。

    什么是私钥?

    您的私钥是您进入加密货币生态系统的通行证。在很多方面,它就像现实生活中的钥匙 — 有了这一信息,您就可以解锁资金并将其花掉。一旦有人得到了这把钥匙,就可能窃取您的加密货币。如果您丢失私钥,就无法访问您的代币 — 在去中心化的环境中可没有忘记密码的按钮,也不会有银行来帮您取消欺诈交易。

    最基本的要求就是,您必须确保私钥的私密和安全。它们对加密货币用户非常宝贵。可以预见的是,黑客和诈骗者会不断试图窃取它们 — 利用网络钓鱼技术或恶意软件从用户身上盗取代币。

    密钥的存储非常简单,它们只是一串数字和字母,可以写在纸上,也可以存放在保险柜中。但是,要使用私钥来转移资金,就必须在能够证明您有资格花掉代币的设备上存储私钥。

    什么是硬件钱包?

    硬件钱包是专为安全存储私钥而设计的设备。人们认为它比台式电脑或智能手机钱包更安全,主要是因为它在任何情况下都不会连接互联网。这些特性显着减少了恶意方可以利用的攻击媒介,因为他们无法远程篡改设备。

    良好的硬件钱包可确保私钥永远不会离开设备。它们通常存放在设备中的特殊位置,不可移除。

    由于硬件钱包始终处于离线状态,它们必须与另一台机器配合使用。特别的构建方式决定了,它们可以插入受感染的个人电脑或智能手机,而不会有私钥泄露的风险。然后,他们可以与软件交互,让用户查看自己的余额或进行交易。

    一旦用户创建交易,硬件钱包会将交易发送至硬件钱包(下图中的1)。要注意的是,交易此时并未完成:它需要由设备中的私钥签名。硬件设备会弹出提示,要求用户确认金额和地址均准确无误。然后,交易被签名确认并发送回软件(2),软件将其广播到加密货币的网络(3)。

    为什么应该使用硬件钱包?

    将私钥存储在联网电脑或智能手机上的钱包中,会导致用户的资金容易受到各种攻击。恶意软件可以检测到这些设备上与加密相关的活动,并耗尽用户的资金。

    硬件钱包就像一个带有小插槽而又牢不可破的保险库。当用户希望创建一笔网络接受的交易时,会将其推入这个插槽中。想象一下,在插槽的另一侧,有一个精灵执行一些加密魔法,为交易签名。这个精灵永远不会离开保险库 — 因为保险库没有门,而且精灵也不能穿过插槽。它能做的,就是接受交易,并将交易送出。

    即便您的硬件钱包意外落入他人之手,您也可以获得PIN码形式的额外保护。如果输错密码达到一定次数,设备通常会重置。

    没有被积极使用的资金,例如那些没有被花掉、质押、借出或交易的资金,应该保存在冷存储中。为做到这一点,硬件钱包为用户提供了一种便利的方法,即便技术知识有限的用户也可以运用。

    硬件钱包必须进行备份,以防丢失、被盗或遭到破坏。初始化时,系统通常会提醒用户记录自己的助记词,这是一组可以用于在新设备上收回资金的词语。这会使得任何人都可以使用他们的代币,因此应该被认为贵重物品。建议用户将它们写在纸上(或蚀刻在金属上),然后保管在私密且安全的位置。

    硬件钱包的局限性

    和其他形式的存储一样,硬件钱包也有自己的利弊。虽然它们是持有代币的最安全的媒介之一,但仍然存在一些局限性。它们在安全性和可用性之间取得了平衡。智能手机/软件钱包便捷易用,而硬件钱包操作起来可能很麻烦,毕竟硬件钱包必须同时使用两个设备才能实际发送资金。

    尽管如此,硬件钱包也并非万无一失。用户在面临人身威胁时,可能会被迫为施暴者解锁钱包,但也有其他影响因素。经验丰富的恶意方如果获得对该设备的物理访问权限,就有可能利用该设备。

    不过到目前为止,还没有黑客能成功在真实场景中从硬件设备中获得私钥。一旦报告漏洞,制造商通常会迅速修补。这并不是说从硬件钱包中盗取私钥不可能发生 — 研究人员已经证明,即使是最热门的钱包也会受到攻击。

    供应链攻击也可以有效地破坏硬件钱包设备的安全性。如果恶意人士在将钱包交付给用户之前就已经获得钱包,就会发生这种情况。这样一来,他们可以篡改钱包,削弱钱包的安全性,并在用户存入代币后窃取资金。

    另一个局限性就是,硬件钱包需要由您亲自保管。很多人认为这是一个优势,因为您的资金不会由第三方负责管理。但这也意味着,一旦出现问题,就没有任何支持。

    硬件钱包评测

    Ledger Nano S

    Ledger Nano S无疑是当今最受欢迎的硬件钱包之一,长期持有者和高频交易者都认为它是必备的选择。

    Ledger Nano X

    作为Ledger Nano S的继任者,Nano X带来了大量功能升级,包括无线功能以及支持更多加密货币

    Trezor One

    这款催生了硬件钱包行业的产品仍在强劲发展。Trezor One价格实惠,但性能强大,对于许多加密货币持有者来说依然是黄金标准。

    Trezor Model T

    Trezor One 的进化版本。虽然价格更高,但它配备触摸屏,支持更多代币,并且兼容SD卡,便于日后升级。

    Cobo Vault

    这是为末日大灾难而设的钱包。密封的触摸屏设备装在坚固的金属外壳之中,适用于那些极度重视安全性的用户。

    CoolWallet S

    CoolWallet S的尺寸仅有信用卡大小,绝对是一款让人爱不释手的设备。虽然它在UI/UX方面还有待改善,但它依然能吸引那些寻求与众不同的用户。阅读完整的CoolWallet S 2020年评论。

    SafePal

    就其价格而言,SafePal实现了一些非常有趣的安全功能,从而尽量减少了与其他设备的交互。

    KeepKey

    一款与原生ShapeShift整合的时尚装置。然而,使用者需要注册才能使用其全部功能。

    我们是否遗漏了您最喜爱的设备?欢迎发送推文@BinanceAcademy告诉我们!

    总结

    硬件钱包的局限性并没有掩盖它们的优势。随着存储解决方案的发展,硬件钱包的安全性依然难有其他方法与其匹敌。冷存储是无可替代的,它消除了自我保管资金的大量风险。

    在寻找硬件钱包时,用户应该深入了解可以选择的钱包。市面上的设备多种多样,每种设备的功能、支持的加密货币以及学习曲线都有所不同。