学习比特币:8、比特币安全问题

学习比特币:8、比特币安全问题

到目前为止,我们已经了解了很多有关比特币岛如何工作的知识,现在是时候讨论一些有关安全性的问题了:比特币岛上的所有权记录有多安全?未经所有者同意,可以由他人更改吗?

比特币岛上储存的是每块土地的标签,可以匿名识别岛上的土地所有者,并允许他们进行交易——将土地转让给其他所有者。问题是:

未经所有者同意,可以更改标签(比特币地址)吗?

答案是,更改岛上土地所有权的唯一方法是创建由相应私钥签名的交易。没有其他更改记录的选项,我们对公钥密码学背后的数学的当前理解还没有发现计算公钥地址对应的私钥的理论方法,并且肯定没有实际的实现方法(熟悉量子计算机的读者会反对,但是为了简单起见,我们将不在此处包含此主题)。结果,进行使用正确私钥签名的有效交易的唯一方法是预先知道密钥,攻击者无法单独从标签(比特币地址)猜测,计算或以其他方式得出私钥。

学习比特币:8、比特币安全问题

更改比特币岛上这片土地所有权的唯一方法是知道相应的私钥,无法从比特币地址猜测出私钥,因此,比特币岛是100%安全的。

也就是说,比特币岛上的记录是完全安全的,不能被当权者入侵或修改。安全问题在于私钥本身的存储,正如我们所说的,私钥只是用于计算签名的长质数,计算签名的软件必须有权访问私钥,而正是在这里可能发生攻击,如果土地所有者将其私钥存储在计算机,手机或在线服务上,则始终存在一种理论上的方法来入侵这些设备并窃取私钥。

目前市场上以专用单用途计算设备的形式引入了针对此问题的解决方案,其唯一的任务就是以安全的方式存储私钥,并使攻击者无法提取私钥。这些计算设备称为“比特币硬件钱包”(目前卖的最好的是Ledger,全球已出售100万+,如何购买Ledger比特币硬件钱包?)。硬件钱包引入了多层安全最佳实践,这些最佳实践使在线/黑客攻击成为不可能,并且只有可想象的攻击场景如此昂贵,以致在现实世界中永远无法盈利。结果,与世界上任何其他系统(包括银行或任何信息/记录存储服务)相比,与适当的硬件相结合的比特币岛为土地所有者提供了更高程度的安全性。

最后要补充一点,即使将私钥存储在手机或计算机上,对于一定数量的比特币也是非常安全的。每次对计算机/手机的攻击都会使攻击者付出一定的代价,如果保留在此类设备上的私钥仅提供对比特币岛上相对少量土地的访问,则它们不会进行任何有价值或有益的攻击尝试,关键在于确定应由存储在相对不那么安全的设备上的私钥控制多少数量的比特币,并确保由超级安全硬件钱包控制更大的数额。

关于安全性,我们要说的最后一件事是,成功盗用私钥的大部分原因是用户疏忽或存储私钥的能力不足,几乎所有大型攻击都是成功的,因为所有者将其私钥置于被其他人控制的集中化Web服务(电子邮件,比特币交易所或其他比特币服务提供商等)的直接控制之下,这些都是极具诱惑力和有利可图的黑客攻击目标,拥有比特币/存储私钥的黄金法则是:始终确保您是唯一可以访问私钥的人,同时始终将私钥存储到安全的硬件钱包中,遵循这一简单规则的比特币所有者将永远不会成为安全问题的受害者。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

留言与评论(共有 0 条评论)
   
验证码:
微信号已复制,请打开微信添加咨询详情!