討論比特派生成地址是否具備安全性,這個疑問讓我感到極為惱怒不解。當下又有過多數(shù)量的人在使用錢包,然而其頭腦之中卻混亂不堪,竟然是認為只要將幣投入進去便全都順遂無憂了。我要告知你此事,請知悉安全這個事物,它向來都不是那種能夠簡單判定為“是”或者“否”的問題,它屬于動態(tài)變化需要時刻密切留意的技術工作,有著諸多復雜情形,不是簡單能說清的。
提及比特派,它不過是個工具,是一把鑰匙。這把鑰匙自身造得實則頗為結(jié)實,然而倘若你把它掛在褲腰帶上四處去顯擺,又或者干脆復制一把塞在門墊底下,那么即便有神仙也是救不了你的。生成地址的原理,說白了就是為你算出一串別人難以猜到的“亂碼”,從技術層面來講,只要它的隨機數(shù)生成器沒有出現(xiàn)毛病,這地址本身算得上是銅墻鐵壁??蓡栴}究竟出在何處呢?出在“生成”之后!好多人拿到地址后,咔咔就截圖,然后到處去發(fā),致使聊天記錄里滿是這些截圖!這與把銀行卡號和密碼寫在大街上又有什么區(qū)別呢?地址雖是公開的,然而其關聯(lián)信息一旦泄露,你的行蹤便被人知曉得清清楚楚,你的資產(chǎn)規(guī)模也被人掌握得明明白白,如此這般就如同給黑客送去了一張請柬。
這是我所見識到的最為愚笨的實例,有位仁兄在論壇展示收益情況,所截的圖片未進行打碼處理,地址清晰明了無需多言。沒過多長時間,與他那個地址相聯(lián)系且相關聯(lián)起來的所有小額地址,全部都被剖析得徹徹底底毫無保留。他自認為使用了全新生成的地址便具備了足夠的安全性,然而實際上整個資產(chǎn)的詳細圖譜在他人眼中就如同是赤裸裸地暴露在外毫無遮蔽。光說地址安全?即便工具再怎么具備安全性,但也抵擋不住你自身仿佛是一個漏洞百出的漏斗一般啊。
所以,別老是只把注意力放在“生成”那一個瞬間上。你必須得去關注整個完整的流程!私鑰以及助記詞是怎樣進行存儲的?是通過手抄錄在紙張上面,隨后鎖進保險柜里嗎?又或者僅僅是放置在手機中的備忘錄里面,再不然更糟糕的情況,是存儲在云端網(wǎng)盤之中?我要告訴你的是,在那99%發(fā)生丟幣的事件里,問題恰恰就出現(xiàn)在這后面的部分。比特派為你生成了保險箱之后,緊接著你就把開箱的密碼張貼在電梯里面,之后卻跑過來詢問我保險箱的質(zhì)量到底好不好?我內(nèi)心真的很想……唉。
尚有網(wǎng)絡環(huán)境你在大眾下的、提供無線接入的網(wǎng)絡環(huán)境里開展操作,進行生成地址、發(fā)起交易的行為,這跟在菜市場中大聲念出你的銀行密碼沒有區(qū)別。存在中間人攻擊、惡意節(jié)點給你設局,讓人防不勝防。千萬別過度相信所謂的“絕對安全”,在這個行業(yè)領域里,唯一不會產(chǎn)生改變一直保持不變的就是持續(xù)不斷的變化,今天所采用的安全措施,到了明天或許就遭到新出現(xiàn)的攻擊手法利用,被其得逞鉆入空子。
那么該實行怎樣的辦法呢?以我的經(jīng)驗而言,存在三條較為粗糙的道理,不管你是否愿意傾聽:其一,將你那令人厭惡的私鑰以及助記詞,采用物理方法進行隔離,使其距離你的聯(lián)網(wǎng)設備越遠便越好。其二,明確區(qū)分地址的用途,用于收款的、用于轉(zhuǎn)賬的、用于囤積大餅的,要分開加以使用,不要嫌麻煩,否則這便是混淆視聽。其三,始終保持敬畏之心,不要洋洋自得。任何使你覺得“占到了很大便宜”的怪異操作,背后大概有陷阱。安全并非依靠某一個“比特派”來保障,而是依靠你這一系列小心翼翼的、甚至有點神經(jīng)質(zhì)的習慣積累而成的。作為工具,它是沒有靈動性的,而作為人,是具備靈活性的,然而,你需首先開動腦筋,切不可活得如同一個只會被動出錢的機器一般。
Leave Comments