Buat
Buat rahasia yang tak terduga
Dompet membutuhkan entropi yang cukup terpercaya dan generator angka acak kriptografi yang aman. Seed panjang tidak kuat jika sumbernya dapat diprediksi.
GhostlyInc · Kunci pribadi
Pahami risiko dompet, lindungi kunci Anda, dan periksa cadangan.
Setiap lapisan menjawab pertanyaan berbeda. Cadangan aman tidak menggantikan kunci yang lemah, dan dompet perangkat keras tidak melindungi pembayaran jika tujuan salah disetujui.
Buat
Dompet membutuhkan entropi yang cukup terpercaya dan generator angka acak kriptografi yang aman. Seed panjang tidak kuat jika sumbernya dapat diprediksi.
Cadangkan
Cadangan harus sesuai dengan desain dompet. Dompet kunci longgar awal bisa membuat kunci perubahan baru setelah cadangan, sementara dompet deterministik modern bergantung pada perlindungan frase pemulihan.
Tandatangani dan simpan
Kunci pribadi, nonce tanda tangan, perangkat lunak dompet, dan batas penyimpanan semua penting. Kesalahan pada salah satunya bisa membuka kontrol tanpa merusak blockchain.
Verifikasi dan kirim
Transaksi yang tidak dapat dibatalkan membuat verifikasi penerima menjadi bagian dari keamanan dompet. Riwayat, alamat singkat, dan tujuan mirip tidak menggantikan pemeriksaan independen.
Seri riset ini mengikuti kegagalan dompet nyata dari keacakan lemah hingga riwayat transaksi yang menyesatkan. Investigasi yang diterbitkan dibuka sebagai studi kasus lengkap; pratinjau lainnya tetap tidak terhubung sampai sumber dan panduan pertahanan siap.
Seed mana yang terdampak, mengapa firmware terbaru tidak bisa memperbaiki kunci lama, dan cara migrasi bitcoin tanpa membawa kelemahan ke perangkat baru.
Bagaimana alamat mirip masuk ke riwayat transaksi dan mengapa pengguna harus memverifikasi penerima lengkap, bukan hanya awalan dan akhiran yang dikenal.
Bagaimana kunci perubahan yang hilang membuat cadangan dompet yang tampak valid menjadi tidak lengkap, dan mengapa Bitcoin memperkenalkan kumpulan kunci untuk pemulihan lebih aman.
Dompet bisa menggunakan kriptografi kuat namun tetap menghasilkan seed atau private key yang tidak aman. Pelajari bagaimana nilai acak yang lemah dapat membahayakan dana dan langkah yang bisa diambil pengguna.
Bagaimana perintah seed menghasilkan keamanan jauh lebih rendah dari panjang outputnya, dan pelajaran bagi pembuat dompet.
Bagaimana lingkungan browser lama dan keacakan JavaScript bisa membuat dompet lama rentan bertahun-tahun setelah dibuat.
Mengapa keacakan lemah atau berulang dalam penandatanganan ECDSA bisa mengungkap kunci pribadi meski proses pembuatan kunci berbeda.
Gunakan dompet yang rutin diperbarui, menjelaskan pemulihan dengan jelas, dan menunjukkan persetujuan Anda secara tepat. Jangan hanya mengandalkan iklan.
Simpan frase seed atau cadangan dompet secara offline di minimal dua tempat aman. Uji pemulihan sebelum dibutuhkan, dan jangan simpan frase seed di penyimpanan awan.
Jika Anda tidak lagi percaya pada dompet lama, buat yang baru dengan perangkat lunak terkini dan pindahkan dana ke alamat baru. Kirim jumlah kecil sebagai uji coba terlebih dahulu.
Bandingkan alamat penerima lengkap dengan sumber terpercaya. Periksa lagi di perangkat penandatangan, terutama jika Anda menyalin alamat dari riwayat transaksi.