我刚刚看到很多关于如何真正保护加密钱包的问题。大多数人不明白,使用非托管钱包时,资产的保护责任完全在于所有者自己。一切都围绕一个关键元素:助记词。



对于不了解的人来说,当你创建一个新钱包时,系统会自动生成一组12或24个单词。这组助记词最早出现在2013年,作为一种避免记忆那些又长又复杂的私钥的解决方案。基本上,如果你丢失了设备或忘记了密码,这个助记词就是你恢复全部访问的救命稻草。

现在,关键在于:一组12个单词的助记词提供了132比特的保护,这几乎不可能被通过暴力破解猜中。真正的问题不在于它在数学上是否脆弱,而在于你如何存储它。大多数黑客攻击发生在因为人们在设备上不安全地保存这些信息。

这样想:如果恶意软件访问了你的手机或电脑,而你没有妥善保护助记词,它可能会找到你的助记词。因此,有一些基本规则。第一,将助记词存放在实体物品上,而非电子设备。第二,不要在多个应用中复制它。第三,了解每个界面是如何存储这类信息的,然后再使用。第四个黄金规则:你存放的副本越多,被盗的风险就越大。

关于有效的存储方法:传统的实体存储,比如写在纸上或用专用表格。也可以加密存储,为文件增加一层额外保护。有些人喜欢记忆助记词,如果记忆力好。还有冷存储,使用没有联网的设备。也有专门的设备,比如Cryptosteel,可以在极端条件下保护你的数据。

Vitalik Buterin多年前提出了一种有趣的方法:对助记词进行加密,加入随机数字,然后将不同部分分发给可信的人。最受尊敬的比特币专家之一,Andreas Antonopoulos,采用更简单但有效的方法:使用可靠的实体存储,避免复杂的方案以免忘记,不要把助记词存到云端或U盘,而是用硬件钱包。

我觉得他建议的关键在于:这不仅仅是为了避免黑客攻击。技术故障也可能导致信息丢失。设备故障、程序损坏,如果没有妥善保存助记词,就会失去访问权限。

事实是:如果你真的想掌控你的资产,你必须对你的助记词负责。这并不难,只需要纪律。安全的实体存储,少量副本,放在受保护的地方。如果你觉得这些都太麻烦,也可以选择交易所的托管服务,但请记住,掌控密钥的人就掌控了资金。当你手中拥有那组助记词时,你的真正控制权才开始。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论