Generera
Skapa oförutsägbara hemligheter
En plånbok behöver tillräckligt med pålitlig entropi och en kryptografiskt säker slumpgenerator. Långa frön är inte starka om deras källa är förutsägbar.
GhostlyInc · Privata nycklar
Förstå riskerna, skydda dina nycklar och kontrollera dina säkerhetskopior.
Varje lager svarar på en annan fråga. En säker säkerhetskopia kan inte kompensera för svag nyckelgenerering, och en hårdvaruplånbok kan inte skydda en betalning om fel mottagare godkänns.
Generera
En plånbok behöver tillräckligt med pålitlig entropi och en kryptografiskt säker slumpgenerator. Långa frön är inte starka om deras källa är förutsägbar.
Säkerhetskopiera
En säkerhetskopia måste stämma överens med plånbokens design. Tidiga plånböcker med lösa nycklar kunde skapa nya växlingsnycklar efter en säkerhetskopia, medan moderna deterministiska plånböcker är beroende av att skydda återställningsfrasen.
Signera och lagra
Privata nycklar, signeringsnonser, plånboksprogramvara och lagringsgränser är alla viktiga. Ett fel i någon av dem kan avslöja kontroll utan att bryta blockchainen.
Verifiera och skicka
Oåterkalleliga transaktioner gör mottagarkontroll till en del av plånbokssäkerheten. Historikposter, förkortade adresser och liknande destinationer får inte ersätta en oberoende kontroll.
Denna forskningsserie följer verkliga plånboksmisslyckanden från svag slumpmässighet till vilseledande transaktionshistorik. Publicerade undersökningar öppnas som fullständiga fallstudier; övriga förhandsvisningar förblir oanslutna tills källor och försvarsguider är klara.
Vilka seeds som påverkas, varför åtgärdad firmware inte kan laga gamla nycklar och hur du migrerar bitcoin utan att ta med svagheten till en ny enhet.
Hur liknande adresser hamnar i transaktionshistoriken och varför användare måste verifiera hela mottagaren istället för att lita på ett känt prefix och suffix.
Hur en saknad växlingsnyckel gjorde en till synes giltig säkerhetskopia ofullständig, och varför Bitcoin införde en nyckelpott för säkrare återställning.
En plånbok kan använda stark kryptografi men ändå skapa osäkra seeds eller privata nycklar. Lär dig hur svaga slumpvärden utsätter dina tillgångar för risk och vad du kan göra.
Hur ett frökommando gav mycket mindre säkerhet än vad dess längd antydde, och vad plånbokstillverkare bör lära sig av det.
Hur äldre webbläsarmiljöer och JavaScript-slumpmässighet kan lämna långlivade plånböcker utsatta år efter skapandet.
Varför svag eller upprepad slumpmässighet vid ECDSA-signering kan avslöja privata nycklar även när nyckelgenereringshistorien är annorlunda.
Använd en plånbok som får regelbundna uppdateringar, förklarar återställning tydligt och visar exakt vad du godkänner. Lita inte enbart på reklam.
Förvara din återställningsfras eller plånbokssäkerhetskopia offline på minst två säkra platser. Testa återställningen innan du behöver den och spara aldrig frasen i molnet.
Om du inte längre litar på en gammal plånbok, skapa en ny med aktuell programvara och överför medlen till dess nya adress. Skicka först en liten testsumma.
Jämför hela mottagaradressen med en pålitlig källa. Kontrollera den igen på signeringsenheten, särskilt om du kopierade adressen från din transaktionshistorik.