Oluştur
Öngörülemez gizli anahtarlar oluşturun
Bir cüzdanın yeterli güvenilir entropiye ve kriptografik olarak güvenli bir rastgele sayı üreteciye ihtiyacı vardır. Kaynağı tahmin edilebilir olan uzun tohumlar güçlü değildir.
GhostlyInc · Özel anahtarlar
Cüzdan risklerini anlayın, anahtarlarınızı koruyun ve yedeklerinizi kontrol edin.
Her katman farklı bir soruya yanıt verir. Güvenli bir yedekleme zayıf anahtar üretimini telafi edemez, yanlış hedef onaylanırsa donanım cüzdanı ödemeyi koruyamaz.
Oluştur
Bir cüzdanın yeterli güvenilir entropiye ve kriptografik olarak güvenli bir rastgele sayı üreteciye ihtiyacı vardır. Kaynağı tahmin edilebilir olan uzun tohumlar güçlü değildir.
Yedekle
Yedekleme, cüzdan tasarımıyla uyumlu olmalıdır. Erken dönem gevşek anahtarlı cüzdanlar yedeklemeden sonra yeni değişim anahtarları oluşturabilirken, modern deterministik cüzdanlar kurtarma ifadesinin korunmasına dayanır.
İmzala ve sakla
Özel anahtarlar, imzalama nonceleri, cüzdan yazılımı ve depolama sınırları önemlidir. Bunlardan herhangi birindeki hata, blok zincirini kırmadan kontrolün açığa çıkmasına yol açabilir.
Doğrula ve gönder
Geri alınamaz işlemler, alıcı doğrulamasını cüzdan güvenliğinin parçası yapar. Geçmiş kayıtları, kısaltılmış adresler ve benzer adresler bağımsız kontrolün yerini tutmaz.
Bu araştırma serisi, zayıf rastgelelikten yanıltıcı işlem geçmişine kadar gerçek cüzdan hatalarını takip eder. Yayınlanan incelemeler tam vaka çalışmaları olarak açılır; diğer önizlemeler kaynakları ve savunma rehberi hazır olana kadar bağlantısız kalır.
Hangi seed'ler risk altında, güncellenmiş firmware neden eski anahtarları düzeltemez ve zayıflığı yeni cihaza taşımadan bitcoin nasıl aktarılır?
Benzer adreslerin işlem geçmişine nasıl girdiği ve kullanıcıların tanıdık önek ve sonek yerine alıcının tamamını neden doğrulaması gerektiği.
Eksik bir değişim anahtarının görünüşte geçerli bir cüzdan yedeğini neden eksik bıraktığı ve Bitcoin'in daha güvenli kurtarma için neden anahtar havuzu getirdiği.
Bir cüzdan güçlü kriptografi kullanabilir ancak yine de güvensiz seedler veya özel anahtarlar oluşturabilir. Zayıf rastgele değerlerin fonları nasıl riske attığını ve kullanıcıların neler yapabileceğini öğrenin.
Bir tohum komutunun çıktı uzunluğunun önerdiğinden çok daha az güvenlik sağlaması ve cüzdan geliştiricilerinin bundan ne öğrenmesi gerektiği.
Eski tarayıcı ortamları ve JavaScript rastgeleliğinin, uzun süre kullanılan cüzdanları oluşturulduktan yıllar sonra bile nasıl savunmasız bırakabileceği.
ECDSA imzalamadaki zayıf veya tekrarlanan rastgeleliğin, anahtar oluşturma süreci farklı olsa bile özel anahtarları nasıl açığa çıkarabileceği.
Düzenli güncellemeler alan, kurtarmayı net açıklayan ve onayladığınız şeyi tam gösteren bir cüzdan kullanın. Sadece reklamlara güvenmeyin.
Tohum ifadenizi veya cüzdan yedeğinizi en az iki güvenli yerde çevrimdışı saklayın. İhtiyacınız olmadan önce kurtarmayı test edin ve tohum ifadesini asla bulut depolamada saklamayın.
Artık eski cüzdana güvenmiyorsanız, güncel yazılımla yeni bir cüzdan oluşturun ve fonları yeni adresine aktarın. Önce küçük bir test gönderin.
Alıcının tam adresini güvenilir bir kaynakla karşılaştırın. Özellikle adresi işlem geçmişinizden kopyaladıysanız, imzalama cihazında tekrar kontrol edin.