大家经常听到“硬件钱包”“冷钱包”这个词,有些用户会感到惊讶。 你会发现硬件钱包是用专用硬件做的钱包。 这个冷钱包是什么?

冷钱包并不是指这个钱包冷酷无情,而是业内把不联网的钱包统称为冷钱包,现在的大部分硬件钱包也属于冷钱包一类。 有冷钱包当然还有“热钱包”。 自己上网使用的钱包叫热钱包。 例如,比特派团更热钱包。 一般来说,大家用的手机钱包大部分都是热钱包。

冰冷的钱包根本不触网,所以在一定程度上消除了黑客远程记你笔记的入侵方式,在安全级别上比钱包还贵。

记住这句话

“小额资产可以使用热钱包。 大额资产一定要使用完全开源的硬件冷钱包。”

在了解基本知识后,您可能会怀疑如果不联网,硬件钱包如何传输数据。 现在主要谈谈这一块的知识。

为什么硬件钱包需要数据传输呢?

很简单。 因为你需要在硬件钱包里接受和发行硬币。 领取货币需要地址。 而且,必须向外界传达接受货币的地址是什么。要发行货币,必须准备未签名的交易,然后硬件钱包签署这笔交易,将签名后的签名交易广播到比特币和其他区块链网络,进行货币发行因此,硬件钱包需要数据传输。 否则,你既不能收硬币,也不能寄硬币。 硬件钱包本身没有连接到网络,因此需要与手机配合使用。

目前主流的硬件钱包数据传输方式为1、USB;2、蓝牙;3、二维码;

这里有些孩子有疑问:

我把硬件钱包通过数据线(蓝牙)连接到联网的设备上。 那是否意味着我的硬件钱包已连接到网络?

否则,这是硬件钱包选择的数据传输方式,并不意味着它已经成为连接互联网的、不冷的设备。

假设有两个设备a和b。 其中,A是电脑或手机,可以随时随地轻松上网。 b不是什么东西。 我们在a和b之间连接了数据线。 现在,假设b中只有一行代码。 也就是说,如果有人用这条数据线连接并想要我和什么,我就给他发“1”。 请记住。 b只有这一行程序。 其他什么都没有。

现在发生了问题。 b连接网络了吗? 即使你得到了A的访问权,b也能做什么? 最多不就是得到b和“1”吗?

举这个极端情况的例子,连接 USB、蓝牙并不代表硬件钱包就是联网的热钱包了,也不会获得硬件钱包更多的权限。

其实,所有的硬件钱包,无论其数据传输方式是USB、蓝牙,甚至是二维码,硬件钱包的制造商都要努力证明自己。 【你通过A和我点什么,也只能得到“1”。 你还想要别的吗? 没戏! 】

为此,请访问从硬件钱包架构上证明私钥的存储空间是安全的

硬件钱包为了实现这两点,没有办法。 “必须是开源的”。 没有必要商量。 而且必须是硬件设计和固件源码全部开源。 只有3358www.Sina.com/,才能证明自己是安全的。

那么,如果使用了二维码,可能会有人说,是不是可以不用开源,但只要告诉我们二维码传输的数据格式有哪些,就可以验证是否安全。 是吗?

其实,作为世界上最早采用二维码为用户提供安全、冷漠钱包方案(粗钱包)的团队,我们可以说是最了解这一模式的人(掐着腰)。 请记住我说的话,每个版本的源代码都能被第三方自行编译验证。 因为必须证明自己签名时使用了安全的随机数方案(例如RFC6979 )。 否则,你就没有了,因此,认为公开二维码格式就能证明自己安全的人,其实连基本的密码学原理都不知道,明白“硬件钱包为什么必须是开源的”这句话的意思

总之,硬件钱包使用USB或蓝牙进行数据传输。 硬件钱包不是联网的。 硬件钱包本身仍然是冷钱包。 开源硬件体系结构加固件的源代码证明了其是否安全。

另外,一些货币圈企业和传统硬件供应商外包制造的硬件钱包,并不采用像BITHD、Trezor、Ledger那样独立开发的固件,而是由传统的硬件供应商进行传统的硬件钱包之后,我们正在二次开发在该虚拟机系统上创建加密货币代码而创建的硬件钱包。 此类系统的安全性实际上完全无法评估,请谨慎使用。

最后,作为一个在加密货币钱包安全领域拥有6年安全声望的团队(EMC ),我们将介绍如何传输硬件钱包数据的发展趋势。 请作为参考。 丙:

首先,NFC方案对硬件钱包来说不是个好方案。 NFC需要贴在手机背面使用,所以在使用中很难兼顾是看手机画面还是看钱包画面,很不方便。 没有屏幕的

硬件钱包连校验地址真实性的功能都实现不了,属于彻底不安全的方案,完全不应该出现。

其次,USB 是硬件钱包早期喜欢采用的方案,Trezor 和币定行都是 USB 的方案,这与当时移动互联网还不够发达是有关的,硬件钱包开发者们会优先考虑连接电脑使用的需求。像 Trezor 一代和二代都是 USB 的方案,而 Ledger 一代也是 USB 的方案,二代才开始改成蓝牙。