助记词也不够好

许多钱包(无论是硬件钱包还是软件钱包)都有一个设置过程,在此过程中,它们会输出一个助记符短语,该短语是人们可理解的12到24个单词的钱包根私钥编码,举个助记词短语例子:

vote dance type subject valley fall usage silk

essay lunch endorse lunar obvious race ribbon key

already arrow enable drama keen survey lesson cruel

如果您丢失了钱包但拥有助记词,则可以在设置新的钱包以恢复帐户时输入该词,因为助记词包含根密钥,可以从中生成所有其他密钥。

助记词短语有助于防止丢失,但对于防盗并没有任何作用。更糟糕的是,它们增加了一个新的盗窃媒介:如果您具有标准的硬件钱包+助记符备份组合,那么盗用您的硬件钱包+ PIN或助记符备份的某人可以窃取您的资金。此外,保持助记词短语而不是不小心将其丢弃本身本身就是一项不费吹灰之力。

如果将短语分成两半并给朋友一半,虽然可以减轻被盗风险,但是

(i)几乎没有人真正推广这种行为;

(ii)存在安全问题,因为这个助记词短语很短(128位),那么就有可能存在一个老练而有动机的攻击者,如果其拿到了其中一半的助记词短语,他就可能通过暴力碰撞可能的组合来找到另一部分助记词短语;

(iii)进一步增加了精神负担。

所以,需要的是什么?

需要的是一个满足以下三个关键条件的钱包设计:

1、没有单一的故障点:理想情况下,没有一起运送的事物的集合,如果被盗,攻击者也无法简单地访问你的资金,或者如果丢失,则可以拒绝使用您的资金;

2、低心理负担:尽可能不应该要求用户学习陌生的新习惯或付出精神努力以始终记住遵循某些行为模式。

3、最大交易便利性:大多数常规活动所需要的精力不应比常规钱包多得多(例如Status、Metamask等);

本帖 steem 首发

助记词也不够好

最近新帖

  1. DPI市值突破 10 亿美元
  2. NFT 销售显示出真正潜力
  3. 加密行业趋势
  4. BCH 迟迎 DeFi
  5. 资金流入DeFi
  6. DeFi 对 BTC 的安全造成较大冲击
  7. 2020DeFi是学霸的一年
  8. DeFi是一个全新的领域
  9. DeFi是长期发展的领域
  10. 挖矿不如买币
  11. CrescoFin区块链监管和保险
  12. Wrapped Filecoin来了
  13. Pickle官方鼓励LP提取资金,直到问题解决
  14. DeFi黑客30天已造成4500万美元损失
  15. 去中心化金融DeFi是趋势
  16. DEFI热度回归
  17. 以太坊网络很难支持高频小额

Coin Marketplace

STEEM 0.29
TRX 0.12
JST 0.032
BTC 60844.65
ETH 2995.69
USDT 1.00
SBD 3.88