GhostlyInc:s arbetsyta för plånbokssäkerhet

Säkerhet för kryptoplånböcker: Hur frön, nycklar och transaktioner kan misslyckas

En blockchain kan förbli kryptografiskt säker även om plånboken runtomkring misslyckas. Använd denna hub för att förstå hur frön, privata nycklar, säkerhetskopior, signaturer och mottagarkontroller kan äventyra dina medel.

Vad detta nav är till för

Plånbokssäkerhet är en kedja där en svag länk kan ta bort tillgången till allt

Stark blockchain-kryptografi kan inte reparera ett förutsägbart frö, återställa en saknad privat nyckel, fixa en återanvänd signeringsnonce eller ångra en betalning till en liknande adress. Denna hub separerar dessa fel för att användare och utvecklare ska kunna hantera rätt risk.

Frögenerering Privata nycklar Plånbokssäkerhetskopior Transaktionskontroller

Hotkarta

Följ hemligheten från entropi till slutlig transaktion

Varje lager svarar på en annan fråga. En säker säkerhetskopia kan inte kompensera för svag nyckelgenerering, och en hårdvaruplånbok kan inte skydda en betalning om fel mottagare godkänns.

01

Generera

Skapa oförutsägbara hemligheter

En plånbok behöver tillräckligt med pålitlig entropi och en kryptografiskt säker slumpgenerator. Långa frön är inte starka om deras källa är förutsägbar.

02

Säkerhetskopiera

Bevara varje nyckel som behövs för återställning

En säkerhetskopia måste stämma överens med plånbokens design. Tidiga plånböcker med lösa nycklar kunde skapa nya växlingsnycklar efter en säkerhetskopia, medan moderna deterministiska plånböcker är beroende av att skydda återställningsfrasen.

03

Signera och lagra

Håll signeringsmaterial isolerat

Privata nycklar, signeringsnonser, plånboksprogramvara och lagringsgränser är alla viktiga. Ett fel i någon av dem kan avslöja kontroll utan att bryta blockchainen.

04

Verifiera och skicka

Godkänn den avsedda mottagaren

Oåterkalleliga transaktioner gör mottagarkontroll till en del av plånbokssäkerheten. Historikposter, förkortade adresser och liknande destinationer får inte ersätta en oberoende kontroll.

Forskningsplan

Verkliga plånboksfel – praktiska exempel och förklaringar

Denna forskningsserie följer verkliga plånboksmisslyckanden från svag slumpmässighet till vilseledande transaktionshistorik. Publicerade undersökningar öppnas som fullständiga fallstudier; övriga förhandsvisningar förblir oanslutna tills källor och försvarsguider är klara.

Pågående incident Publicerad

COLDCARD RNG-sårbarhet 2026

Vilka seeds som påverkas, varför åtgärdad firmware inte kan laga gamla nycklar och hur du migrerar bitcoin utan att ta med svagheten till en ny enhet.

Svag seedgenerering, drabbad firmware och säker migrering
Aktivt hot Publicerad

Address Poisoning

Hur liknande adresser hamnar i transaktionshistoriken och varför användare måste verifiera hela mottagaren istället för att lita på ett känt prefix och suffix.

Verifiering av mottagare och varningar i plånboksgränssnittet
Historik Publicerad

Bitcoin-säkerhetskopieringsproblemet som kostade 8 999 BTC

Hur en saknad växlingsnyckel gjorde en till synes giltig säkerhetskopia ofullständig, och varför Bitcoin införde en nyckelpott för säkrare återställning.

Säkerhetskopior med lösa nycklar, växlingsadresser och återställning
Grunder Publicerad

Hur svag slumpmässighet äventyrar säkerheten i kryptoplånböcker

En plånbok kan använda stark kryptografi men ändå skapa osäkra seeds eller privata nycklar. Lär dig hur svaga slumpvärden utsätter dina tillgångar för risk och vad du kan göra.

Generering av seed, slumptalsgeneratorer och svaga nycklar
Fallstudie Planerad

Milk Sad / Libbitcoin Explorer

Hur ett frökommando gav mycket mindre säkerhet än vad dess längd antydde, och vad plånbokstillverkare bör lära sig av det.

Misslyckande vid frögenerering och implementering
Fallstudie Planerad

Randstorm / BitcoinJS

Hur äldre webbläsarmiljöer och JavaScript-slumpmässighet kan lämna långlivade plånböcker utsatta år efter skapandet.

Webbläsarentropi och migrering av äldre plånböcker
Fallstudie Planerad

Android SecureRandom 2013

Varför svag eller upprepad slumpmässighet vid ECDSA-signering kan avslöja privata nycklar även när nyckelgenereringshistorien är annorlunda.

Signeringsnonser och uppdateringar av mobila plånböcker

Skyddsprocess

Minska plånboksrisk i den ordning hemligheter flyttas

Börja med hur plånboken skapar och lagrar hemligheter, verifiera sedan återställning och varje utgående transaktion. Produktetiketter som varm, kall eller hårdvaruplånbok ersätter inte denna ordning.

  1. 01

    Välj en plånbok du kan lita på

    Använd en plånbok som får regelbundna uppdateringar, förklarar återställning tydligt och visar exakt vad du godkänner. Lita inte enbart på reklam.

  2. 02

    Förvara din återställningskopia offline

    Förvara din återställningsfras eller plånbokssäkerhetskopia offline på minst två säkra platser. Testa återställningen innan du behöver den och spara aldrig frasen i molnet.

  3. 03

    Flytta medel från en gammal eller osäker plånbok

    Om du inte längre litar på en gammal plånbok, skapa en ny med aktuell programvara och överför medlen till dess nya adress. Skicka först en liten testsumma.

  4. 04

    Kontrollera hela adressen innan du skickar

    Jämför hela mottagaradressen med en pålitlig källa. Kontrollera den igen på signeringsenheten, särskilt om du kopierade adressen från din transaktionshistorik.

Slutsats

Säkra plånboksprocessen, inte bara enheten

Skydda hur hemligheter genereras, säkerhetskopieras, används för signering och kontrolleras innan medel flyttas. Använd forskningsplanen när en gammal plånbok, frö eller transaktion behöver en närmare teknisk granskning.