Genera
Crea segreti imprevedibili
Un wallet necessita di sufficiente entropia affidabile e di un generatore di numeri casuali crittograficamente sicuro. Semi lunghi non sono forti se la loro fonte è prevedibile.
GhostlyInc · Chiavi private
Comprendi i rischi, proteggi le chiavi e verifica i backup.
Ogni livello risponde a una domanda diversa. Un backup sicuro non compensa una generazione di chiavi debole, e un hardware wallet non protegge un pagamento se si approva la destinazione sbagliata.
Genera
Un wallet necessita di sufficiente entropia affidabile e di un generatore di numeri casuali crittograficamente sicuro. Semi lunghi non sono forti se la loro fonte è prevedibile.
Esegui il backup
Un backup deve corrispondere al design del wallet. I wallet con chiavi libere potevano generare nuove chiavi di cambio dopo un backup, mentre i wallet deterministici moderni si basano sulla protezione della frase di recupero.
Firma e conserva
Chiavi private, nonce di firma, software wallet e limiti di archiviazione sono tutti importanti. Un difetto in uno di questi può esporre il controllo senza compromettere la blockchain.
Verifica e invia
Le transazioni irreversibili rendono la verifica del destinatario parte della sicurezza del wallet. Cronologia, indirizzi abbreviati e destinazioni simili non sostituiscono un controllo indipendente.
Questa serie di ricerche segue fallimenti reali di wallet da casualità debole a cronologia transazioni fuorviante. Le indagini pubblicate sono casi di studio completi; le altre anteprime restano non collegate finché fonti e guide difensive non sono pronte.
Quali seed sono vulnerabili, perché il firmware aggiornato non può correggere le vecchie chiavi e come trasferire bitcoin senza ereditare la debolezza su un nuovo dispositivo.
Come indirizzi simili entrano nella cronologia transazioni e perché gli utenti devono verificare il destinatario completo invece di fidarsi di prefissi e suffissi familiari.
Come una chiave di cambio mancante ha reso incompleto un backup apparentemente valido e perché Bitcoin ha introdotto un pool di chiavi per un recupero più sicuro.
Un wallet può utilizzare una crittografia robusta ma generare comunque seed o chiavi private insicure. Scopri come valori casuali deboli espongono i fondi e cosa possono fare gli utenti.
Come un comando seed ha prodotto molta meno sicurezza di quanto suggerisse la sua lunghezza e cosa dovrebbero imparare i creatori di wallet.
Come ambienti browser obsoleti e la casualità di JavaScript possono esporre wallet a lunga durata anni dopo la creazione.
Perché casualità debole o ripetuta nella firma ECDSA può rivelare chiavi private anche se la generazione delle chiavi è diversa.
Usa un wallet che riceve aggiornamenti regolari, spiega chiaramente il recupero e mostra esattamente cosa stai approvando. Non affidarti solo alla pubblicità.
Conserva la frase seed o il backup del wallet offline in almeno due luoghi sicuri. Testa il recupero prima di averne bisogno e non salvare mai la frase seed nel cloud.
Se non ti fidi più di un wallet vecchio, creane uno nuovo con software aggiornato e trasferisci i fondi al nuovo indirizzo. Invia prima una piccola somma di prova.
Confronta l'indirizzo completo del destinatario con una fonte affidabile. Verificalo nuovamente sul dispositivo di firma, soprattutto se l'hai copiato dalla cronologia transazioni.