討論比特派生成地址是否具備安全性,這個(gè)疑問讓我感到極為惱怒不解。當(dāng)下又有過多數(shù)量的人在使用錢包,然而其頭腦之中卻混亂不堪,竟然是認(rèn)為只要將幣投入進(jìn)去便全都順?biāo)鞜o憂了。我要告知你此事,請(qǐng)知悉安全這個(gè)事物,它向來都不是那種能夠簡單判定為“是”或者“否”的問題,它屬于動(dòng)態(tài)變化需要時(shí)刻密切留意的技術(shù)工作,有著諸多復(fù)雜情形,不是簡單能說清的。
提及比特派,它不過是個(gè)工具,是一把鑰匙。這把鑰匙自身造得實(shí)則頗為結(jié)實(shí),然而倘若你把它掛在褲腰帶上四處去顯擺,又或者干脆復(fù)制一把塞在門墊底下,那么即便有神仙也是救不了你的。生成地址的原理,說白了就是為你算出一串別人難以猜到的“亂碼”,從技術(shù)層面來講,只要它的隨機(jī)數(shù)生成器沒有出現(xiàn)毛病,這地址本身算得上是銅墻鐵壁??蓡栴}究竟出在何處呢?出在“生成”之后!好多人拿到地址后,咔咔就截圖,然后到處去發(fā),致使聊天記錄里滿是這些截圖!這與把銀行卡號(hào)和密碼寫在大街上又有什么區(qū)別呢?地址雖是公開的,然而其關(guān)聯(lián)信息一旦泄露,你的行蹤便被人知曉得清清楚楚,你的資產(chǎn)規(guī)模也被人掌握得明明白白,如此這般就如同給黑客送去了一張請(qǐng)柬。
這是我所見識(shí)到的最為愚笨的實(shí)例,有位仁兄在論壇展示收益情況,所截的圖片未進(jìn)行打碼處理,地址清晰明了無需多言。沒過多長時(shí)間,與他那個(gè)地址相聯(lián)系且相關(guān)聯(lián)起來的所有小額地址,全部都被剖析得徹徹底底毫無保留。他自認(rèn)為使用了全新生成的地址便具備了足夠的安全性,然而實(shí)際上整個(gè)資產(chǎn)的詳細(xì)圖譜在他人眼中就如同是赤裸裸地暴露在外毫無遮蔽。光說地址安全?即便工具再怎么具備安全性,但也抵擋不住你自身仿佛是一個(gè)漏洞百出的漏斗一般啊。
所以,別老是只把注意力放在“生成”那一個(gè)瞬間上。你必須得去關(guān)注整個(gè)完整的流程!私鑰以及助記詞是怎樣進(jìn)行存儲(chǔ)的?是通過手抄錄在紙張上面,隨后鎖進(jìn)保險(xiǎn)柜里嗎?又或者僅僅是放置在手機(jī)中的備忘錄里面,再不然更糟糕的情況,是存儲(chǔ)在云端網(wǎng)盤之中?我要告訴你的是,在那99%發(fā)生丟幣的事件里,問題恰恰就出現(xiàn)在這后面的部分。比特派為你生成了保險(xiǎn)箱之后,緊接著你就把開箱的密碼張貼在電梯里面,之后卻跑過來詢問我保險(xiǎn)箱的質(zhì)量到底好不好?我內(nèi)心真的很想……唉。
尚有網(wǎng)絡(luò)環(huán)境你在大眾下的、提供無線接入的網(wǎng)絡(luò)環(huán)境里開展操作,進(jìn)行生成地址、發(fā)起交易的行為,這跟在菜市場(chǎng)中大聲念出你的銀行密碼沒有區(qū)別。存在中間人攻擊、惡意節(jié)點(diǎn)給你設(shè)局,讓人防不勝防。千萬別過度相信所謂的“絕對(duì)安全”,在這個(gè)行業(yè)領(lǐng)域里,唯一不會(huì)產(chǎn)生改變一直保持不變的就是持續(xù)不斷的變化,今天所采用的安全措施,到了明天或許就遭到新出現(xiàn)的攻擊手法利用,被其得逞鉆入空子。
那么該實(shí)行怎樣的辦法呢?以我的經(jīng)驗(yàn)而言,存在三條較為粗糙的道理,不管你是否愿意傾聽:其一,將你那令人厭惡的私鑰以及助記詞,采用物理方法進(jìn)行隔離,使其距離你的聯(lián)網(wǎng)設(shè)備越遠(yuǎn)便越好。其二,明確區(qū)分地址的用途,用于收款的、用于轉(zhuǎn)賬的、用于囤積大餅的,要分開加以使用,不要嫌麻煩,否則這便是混淆視聽。其三,始終保持敬畏之心,不要洋洋自得。任何使你覺得“占到了很大便宜”的怪異操作,背后大概有陷阱。安全并非依靠某一個(gè)“比特派”來保障,而是依靠你這一系列小心翼翼的、甚至有點(diǎn)神經(jīng)質(zhì)的習(xí)慣積累而成的。作為工具,它是沒有靈動(dòng)性的,而作為人,是具備靈活性的,然而,你需首先開動(dòng)腦筋,切不可活得如同一個(gè)只會(huì)被動(dòng)出錢的機(jī)器一般。
Leave Comments