Générer
Générez des secrets imprévisibles
Un portefeuille nécessite une entropie fiable suffisante et un générateur de nombres aléatoires cryptographiquement sécurisé. Les seeds longues ne sont pas sûres si leur source est prévisible.
GhostlyInc · Clés privées
Comprenez les risques, protégez vos clés et vérifiez vos sauvegardes.
Chaque couche répond à une question différente. Une sauvegarde sûre ne compense pas une génération de clés faible, et un portefeuille matériel ne protège pas un paiement si la mauvaise destination est validée.
Générer
Un portefeuille nécessite une entropie fiable suffisante et un générateur de nombres aléatoires cryptographiquement sécurisé. Les seeds longues ne sont pas sûres si leur source est prévisible.
Sauvegarder
Une sauvegarde doit correspondre à la conception du portefeuille. Les premiers portefeuilles à clés lâches pouvaient générer de nouvelles clés de changement après une sauvegarde, tandis que les portefeuilles déterministes modernes dépendent de la protection de la phrase de récupération.
Signer et stocker
Clés privées, nonces de signature, logiciel de portefeuille et limites de stockage sont essentiels. Une faille dans l'un d'eux peut compromettre le contrôle sans affecter la blockchain.
Vérifier et envoyer
Les transactions irréversibles font de la vérification du destinataire une étape clé de la sécurité. L'historique, les adresses raccourcies et les destinations similaires ne remplacent pas une vérification indépendante.
Cette série suit des échecs réels de portefeuilles, de la faiblesse de l'aléa à l'historique trompeur. Les enquêtes publiées sont des études complètes ; les autres restent non liées jusqu'à validation.
Quelles seeds sont concernées, pourquoi un firmware corrigé ne protège pas les anciennes clés, et comment migrer vos bitcoins sans transférer la faille vers un nouvel appareil.
Comment des adresses similaires s'infiltrent dans l'historique des transactions et pourquoi les utilisateurs doivent vérifier le destinataire complet plutôt que de se fier à un préfixe ou suffixe familier.
Comment une clé de changement manquante a rendu une sauvegarde apparemment valide incomplète, et pourquoi Bitcoin a introduit un pool de clés pour une récupération plus sûre.
Un portefeuille peut utiliser une cryptographie robuste tout en générant des seeds ou des clés privées vulnérables. Découvrez comment une faible qualité de hasard met vos fonds en danger et ce que vous pouvez faire.
Comment une commande seed a produit bien moins de sécurité que sa longueur ne le suggérait, et ce que les développeurs de portefeuilles doivent en retenir.
Comment les anciens environnements de navigateur et l'aléa JavaScript peuvent exposer des portefeuilles longtemps après leur création.
Pourquoi un aléa faible ou répété dans la signature ECDSA peut révéler des clés privées même si la génération des clés est différente.
Utilisez un portefeuille régulièrement mis à jour, qui explique clairement la récupération et montre précisément ce que vous validez. Ne vous fiez pas qu'à la publicité.
Stockez votre phrase seed ou sauvegarde hors ligne dans au moins deux lieux sûrs. Testez la récupération avant d'en avoir besoin et ne sauvegardez jamais la phrase seed dans le cloud.
Si vous ne faites plus confiance à un ancien portefeuille, créez-en un nouveau avec un logiciel à jour et transférez-y les fonds. Envoyez d'abord un petit test.
Comparez l'adresse complète du destinataire avec une source fiable. Vérifiez-la à nouveau sur l'appareil de signature, surtout si vous l'avez copiée depuis l'historique des transactions.