美文网首页比特币区块链技术研究
【提醒】离线冷钱包的潜在安全风险

【提醒】离线冷钱包的潜在安全风险

作者: 黄洪清 | 来源:发表于2016-03-10 10:27 被阅读5244次

通常情况下,拔掉网线,关闭WIFI,物理上与网络隔离的冷钱包是安全的。
但如果冷钱包里的资金太多,足以影响你的生活。应该多一些小心为好。

通常我们使用单独的电脑、手机或可启动U盘做冷钱包,
Linux 或 Windows启动后的登录密码只是一个初级的保护。黑客一旦获得了冷钱包,其可绕过登录密码修改文件。
一旦冷钱包里的文件被恶意修改过,而用户却不知情,继续使用修改过的冷钱包,就有被盗币的风险。

如果制作冷钱包的操作系统或钱包程序本身就被修改过,更不安全。

离线冷钱包的潜在安全风险:

1,修改操作系统的随机数生成器。

钱包地址的生成和交易的签名都依赖于随机数。一旦操作系统的随机数生成器被修改。生成随机数有特定规律,就算是离线也不安全。
a,随机数没有足够的熵,钱包地址易被暴力破解。
b,如果黑客知道交易签名时的用的随机数,可以通过数学公式倒推私钥。
c,如果同一地址在两个交易交易签名时的用了同一随机数,可以通过数学公式倒推私钥。在现有的区块链中有实例。

2,修改钱包程序

多数钱包程序是开源的,黑客很容易编译一个恶意的版本。一旦有机会,就可能在用户不知情时替换了正版。
通常离线冷钱包会用来对支付交易签名,恶意的钱包程序可能在签名这个步骤动手脚,比如:将余额发到的地址改为黑客的地址后再签名。
这个恶意的修改有可能只针对大额钱包地址,也就是对于小额钱包地址一切正常。

3,超声波信息的泄漏。

通常情况我们认为信息会通过网线,WIFI, 蓝牙传递。在离线的电脑或手机上,黑客程序也可能通过生成超声波(高频声音)发送信息,
超过20Khz的高频声音,多数人听不见,狗、蝙蝠和黑客的录音设备可以听见。

4,恶意USB固件攻击

USB设备包括U盘,键盘,鼠标等,如果USB通信固件被重写过,都有可能对系统发动攻击。比如模拟USB键盘输入,修改文件等。

5, 平板手机做的冷钱包,不要使用不可靠的充电器。

手机充电器大多是USB借口,这和第4点同理,只是因为充电器使用频率太大,易被忽视,同时人们有常有借用充电器和使用公用充电器的习惯,恶意改造过的USB充电器可能修改文件,或是注入程序。

建议:

1,制作冷钱包操作系统和钱包程序一定要仔细校验,确保来自官网且未被修改过。
2,不要使用不可靠的USB设备包括U盘,键盘,鼠标,充电器等.
3,你需要有个办法识别你的钱包是否被悄悄地修改过。(在洗澡或度假时)

把冷钱包锁在保险柜里更安全,把U盘钱包用信封封好,在封处出签名也是一个好办法。

相关文章

  • 【提醒】离线冷钱包的潜在安全风险

    通常情况下,拔掉网线,关闭WIFI,物理上与网络隔离的冷钱包是安全的。但如果冷钱包里的资金太多,足以影响你的生活。...

  • 币圈“黑话”——冷钱包

    什么是冷钱包? 冷钱包就是不连网的钱包,也叫离线钱包。硬件冷钱包的存储功能类似于硬盘,但它交易时,需要支付密码,并...

  • OKEX金融那些事儿——什么是冷钱包?

    什么是冷钱包? 冷钱包就是不连网的钱包,也叫离线钱包。硬件冷钱包的存储功能类似于硬盘,但它交易时,需要支付密码,并...

  • 如何用两部手机实现imtoken冷热钱包?

    使用冷钱包作为离线钱包,存储助记词私钥,而时刻在线的热钱包只存储账户地址,并可以用来观察实时行情,这种方法是最安全...

  • 小贝壳冷钱包比热钱包更安全

    小贝壳冷钱包是存储和使用比特币的一种工具。通常钱包又分为冷钱包和热钱包两种。 那么小贝壳冷钱包也可以叫做离线钱包,...

  • 手把手教你制作冷钱包-废旧手机再利用

    数字货币一般存在交易所或者钱包中,交易所有跑路风险,在线的热钱包可能被黑客控制,最安全的是存在冷钱包中。今天我们就...

  • 高安全级别离线冷钱包制作

    最近FTX的暴雷又带来一阵对中心化交易所的恐慌,其实每隔一段时间都会有一些中心化交易所出问题,特别是这些起的太快的...

  • 使用树莓派来创建门罗币冷钱包详细教程

    网上冷钱包的教程有很多,但是没有门罗币的。。。今天我就来讲讲门罗币冷钱包如何制作 需要材料 树莓派(当然其他的离线...

  • plus的实力证明

    1、冷/离线钱包(全球前三名,每日注册量过万) 2、国际转账支付(解决国际支付费用高,时间慢) 3、冷钱包内置交易...

  • 威胁建模

    1、威胁建模的目的就是班组理解系统中潜在的安全威胁,明确风险并建立相应的消减机制 2、 价值:风险管理,安全设计,...

网友评论

    本文标题:【提醒】离线冷钱包的潜在安全风险

    本文链接:https://www.haomeiwen.com/subject/ldjtlttx.html