GhostlyInc:s arbetsyta för plånbokssäkerhet
Säkerhet för kryptoplånböcker: Hur frön, nycklar och transaktioner kan misslyckas
En blockchain kan förbli kryptografiskt säker även om plånboken runtomkring misslyckas. Använd denna hub för att förstå hur frön, privata nycklar, säkerhetskopior, signaturer och mottagarkontroller kan äventyra dina medel.
Vad detta nav är till för
Plånbokssäkerhet är en kedja där en svag länk kan ta bort tillgången till allt
Stark blockchain-kryptografi kan inte reparera ett förutsägbart frö, återställa en saknad privat nyckel, fixa en återanvänd signeringsnonce eller ångra en betalning till en liknande adress. Denna hub separerar dessa fel för att användare och utvecklare ska kunna hantera rätt risk.
Hotkarta
Följ hemligheten från entropi till slutlig transaktion
Varje lager svarar på en annan fråga. En säker säkerhetskopia kan inte kompensera för svag nyckelgenerering, och en hårdvaruplånbok kan inte skydda en betalning om fel mottagare godkänns.
Generera
Skapa oförutsägbara hemligheter
En plånbok behöver tillräckligt med pålitlig entropi och en kryptografiskt säker slumpgenerator. Långa frön är inte starka om deras källa är förutsägbar.
Säkerhetskopiera
Bevara varje nyckel som behövs för återställning
En säkerhetskopia måste stämma överens med plånbokens design. Tidiga plånböcker med lösa nycklar kunde skapa nya växlingsnycklar efter en säkerhetskopia, medan moderna deterministiska plånböcker är beroende av att skydda återställningsfrasen.
Signera och lagra
Håll signeringsmaterial isolerat
Privata nycklar, signeringsnonser, plånboksprogramvara och lagringsgränser är alla viktiga. Ett fel i någon av dem kan avslöja kontroll utan att bryta blockchainen.
Verifiera och skicka
Godkänn den avsedda mottagaren
Oåterkalleliga transaktioner gör mottagarkontroll till en del av plånbokssäkerheten. Historikposter, förkortade adresser och liknande destinationer får inte ersätta en oberoende kontroll.
Forskningsplan
Verkliga plånboksfel – praktiska exempel och förklaringar
Denna forskningsserie följer verkliga plånboksmisslyckanden från svag slumpmässighet till vilseledande transaktionshistorik. Publicerade undersökningar öppnas som fullständiga fallstudier; övriga förhandsvisningar förblir oanslutna tills källor och försvarsguider är klara.
COLDCARD RNG-sårbarhet 2026
Vilka seeds som påverkas, varför åtgärdad firmware inte kan laga gamla nycklar och hur du migrerar bitcoin utan att ta med svagheten till en ny enhet.
Address Poisoning
Hur liknande adresser hamnar i transaktionshistoriken och varför användare måste verifiera hela mottagaren istället för att lita på ett känt prefix och suffix.
Bitcoin-säkerhetskopieringsproblemet som kostade 8 999 BTC
Hur en saknad växlingsnyckel gjorde en till synes giltig säkerhetskopia ofullständig, och varför Bitcoin införde en nyckelpott för säkrare återställning.
Hur svag slumpmässighet äventyrar säkerheten i kryptoplånböcker
En plånbok kan använda stark kryptografi men ändå skapa osäkra seeds eller privata nycklar. Lär dig hur svaga slumpvärden utsätter dina tillgångar för risk och vad du kan göra.
Milk Sad / Libbitcoin Explorer
Hur ett frökommando gav mycket mindre säkerhet än vad dess längd antydde, och vad plånbokstillverkare bör lära sig av det.
Randstorm / BitcoinJS
Hur äldre webbläsarmiljöer och JavaScript-slumpmässighet kan lämna långlivade plånböcker utsatta år efter skapandet.
Android SecureRandom 2013
Varför svag eller upprepad slumpmässighet vid ECDSA-signering kan avslöja privata nycklar även när nyckelgenereringshistorien är annorlunda.
Skyddsprocess
Minska plånboksrisk i den ordning hemligheter flyttas
Börja med hur plånboken skapar och lagrar hemligheter, verifiera sedan återställning och varje utgående transaktion. Produktetiketter som varm, kall eller hårdvaruplånbok ersätter inte denna ordning.
- 01
Välj en plånbok du kan lita på
Använd en plånbok som får regelbundna uppdateringar, förklarar återställning tydligt och visar exakt vad du godkänner. Lita inte enbart på reklam.
- 02
Förvara din återställningskopia offline
Förvara din återställningsfras eller plånbokssäkerhetskopia offline på minst två säkra platser. Testa återställningen innan du behöver den och spara aldrig frasen i molnet.
- 03
Flytta medel från en gammal eller osäker plånbok
Om du inte längre litar på en gammal plånbok, skapa en ny med aktuell programvara och överför medlen till dess nya adress. Skicka först en liten testsumma.
- 04
Kontrollera hela adressen innan du skickar
Jämför hela mottagaradressen med en pålitlig källa. Kontrollera den igen på signeringsenheten, särskilt om du kopierade adressen från din transaktionshistorik.
Slutsats
Säkra plånboksprocessen, inte bara enheten
Skydda hur hemligheter genereras, säkerhetskopieras, används för signering och kontrolleras innan medel flyttas. Använd forskningsplanen när en gammal plånbok, frö eller transaktion behöver en närmare teknisk granskning.