在加密货币的世界里,安全存储是头等大事,因为这个领域充满了各种潜在威胁,黑客和骗子随时可能用不同手段试图窃取你的资金。想要长期守护好自己的数字资产,必须建立一套可靠的保护策略。虽然自己完全掌控加密货币听起来可能有些令人担心,但从安全性角度来看,硬件钱包无疑是最佳选择之一。接下来,我们就来聊聊什么是硬件钱包、它的使用方法,以及为什么它能成为守护资产的“金钟罩”。
什么是硬件钱包?
硬件钱包是专门设计用于安全存储私钥的设备。它们被认为比台式机或智能手机钱包更安全,主要是因为它们在任何时候都不会连接到互联网。这些属性显着减少了恶意方可用的攻击向量,因为这意味着他们无法远程篡改设备。
一个好的硬件钱包可以确保私钥永远不会离开设备。它们通常保存在设备中一个不允许移除的特殊位置。
由于硬件钱包始终处于离线状态,因此它们必须与另一台机器一起使用。由于它们的构建方式,它们可以插入受感染的 PC 或智能手机,而没有任何私钥泄漏的风险。从那里,他们与允许用户查看余额或进行交易的软件进行交互。
一旦用户创建交易,他们就会将其发送到硬件钱包。请注意,交易仍然是不完整的:它需要由设备中的私钥签名。用户在硬件设备提示时确认金额和地址正确。此时,它被签名并发回软件,软件将其广播到加密货币的网络。
为什么要使用硬件钱包?
将私钥存储在联网计算机或智能手机上的钱包使用户的资金容易受到各种攻击。恶意软件可以检测这些设备上与加密相关的活动并耗尽用户的资金。
硬件钱包就像一个带有小插槽的无法穿透的保险库。当用户想要创建网络将接受的交易时,他们将其推送到插槽中。想象一下,在插槽的另一边,一个精灵执行一些加密魔法来签署交易。小精灵永远不会离开金库——没有门,它也无法通过插槽。它所能做的就是接收交易并将其推回。
即使有人设法获得了你的硬件钱包,你也会以 PIN 码的形式获得额外的保护。如果输入错误的组合达到一定次数,设备通常会重置。
应保留未积极使用的资金(未花费、质押、借出或交易的资金)在冷库中。硬件钱包为用户提供了实现此目的的便捷方式,即使是技术知识有限的用户。
必须备份硬件钱包以防丢失、被盗或破坏。初始化时,通常会提示用户记录他们的助记词——可用于在新设备上收回资金的单词列表。这使任何人都可以使用他们的硬币,因此它应该被视为任何有价值的东西。建议用户将这些内容写在纸上(或蚀刻到金属上)并将它们保存在私密且安全的位置。
硬件钱包如何运作?
由于硬件钱包始终处于离线状态,它们必须与另一台联网的机器配合使用。硬件钱包通常可以确保插入计算机或智能手机时私钥不会泄露,即便该设备已受到恶意软件的感染。然后,硬件钱包可以与设备上的软件交互,允许用户查看余额或进行交易。
用户创建交易后,将其发送到硬件钱包(下图中的1)。要注意的是,交易此时并未完成:它需要由设备中的私钥签名。硬件设备会弹出提示,要求用户确认金额和地址均准确无误。然后,交易被签名确认并发送回软件(图中的2),软件将其广播到加密货币的网络(图中的3)。
手把手教您使用硬件钱包
使用硬件钱包有几个关键步骤。虽然不同的硬件钱包型号和制造商可能会有些微差异,但一般流程如下:
1、设置
● 购买可信来源的硬件钱包
只从可靠来源购买硬件钱包,避免设备被篡改。一定要直接从所选的品牌官网购买,确保收到钱包时包装完好未开封。
● 初始化钱包
将硬件钱包连接到计算机或智能手机。这一步通常需要下载特定的应用或软件来与设备进行交互。
● 创建新钱包
设备将引导您设置新的钱包,包括生成一组新的私钥。
2、备份
● 写下助记词
设置过程中,钱包将会显示一个助记词(通常是BIP单词表中的12-24个单词),用笔写下这些内容,并将其保管在安全的线下位置。如果设备丢失、被盗或损坏,您可以使用这个助记词恢复您的钱包。
请继续往下阅读,了解助记词和私钥的区别。
3、证券型
● 设置PIN码
大多数硬件钱包都会让您设置PIN码以提高安全性。每次授权交易时必须使用这个PIN码。
4、接收加密货币
● 查找地址
使用钱包的应用或软件查找您想要接收的加密货币的公共地址。
● 分享地址
把该地址提供给即将向您汇出加密货币的人或交易平台。对方之后会将加密货币发送到这个地址。
5、发送加密货币
● 创建交易
使用钱包的应用或软件创建新交易。输入收款人的地址和您要汇出的加密货币金额。
● 签署交易
硬件钱包将使用您的私钥签署交易。这一步在设备内完成,因此私钥一直不会离开钱包。
● 广播交易
在您签署交易后,钱包的软件会将交易广播到网络的其他用户。
私钥和助记词的区别
私钥和助记词的作用都是控制对您的加密货币的访问。但是,它们代表着两种截然不同的格式和用例。
● 私钥
私钥是一串通常为十六进制格式的秘密数字,它用于控制比特币或其他加密货币的转出。它是加密货币所仰赖的密码学不可或缺的核心部分。私钥的作用是签署交易,提供数学证明,证明交易来自钱包的所有者。
● 助记词
助记词(又称“种子短语”或“备份短语”)是一份存储恢复加密货币钱包所需的所有信息的单词列表。这个短语以人类可读的格式表示私钥。
当您无法访问钱包、丢失设备或忘记PIN码或密码时,它可以作为后备手段,来恢复您对加密货币的访问权限。
总而言之,私钥是一种原始的、非人类可读的格式,只在钱包内部用来签署交易,而助记词是用于备份和恢复钱包的人类可读的格式。助记词通常比原始私钥更便于写下来和安全存储。
硬件钱包的限制
硬件钱包与其他形式的存储一样,都有自己的权衡取舍。虽然它们是持有硬币的最安全的媒介之一,但仍然存在一些限制。它们在安全性和可用性之间取得平衡。智能手机/软件钱包很方便,而硬件钱包操作起来很麻烦(鉴于必须使用两个设备来实际发送资金)。
不过,硬件钱包并非完全万无一失。对用户的物理威胁可能会迫使他们为攻击者解锁钱包,但也有其他向量。如果技术娴熟的恶意方获得对设备的物理访问权限,他们可能能够利用该设备。
不过,迄今为止,在现实世界的场景中,还没有成功的黑客从硬件设备中检索到私钥。当漏洞被报告时,制造商通常会迅速修补它们。这并不是说它们是不可能的——研究人员已经证明了对最流行的钱包的攻击。</p>
供应链攻击也可以有效地破坏硬件钱包设备的安全性。当不良行为者在将钱包交付给用户之前获得钱包时,就会发生这种情况。从那里,他们可以在用户存入硬币后对其进行篡改以削弱安全性并窃取资金。
另一个限制是硬件钱包涉及将保管权掌握在自己手中。许多人认为这是一个优势,因为没有第三方负责管理您的资金。但这也意味着,如果出现任何问题,就没有追索权。
安全使用硬件钱包的十大技巧
硬件钱包有好处也有风险,想要使用硬件钱包以最大限度地提高安全性,最好记住以下10个技巧。
1、从可靠来源购买硬件钱包
务必直接从制造商或可靠的零售商购买硬件钱包,避免设备被篡改。
2、把钱包更新到最新固件版本
始终将钱包的固件保持在最新状态。制造商经常会发布更新,不断提高安全性和功能。
3、不要将您的助记词告诉任何人
助记词和私钥一样至关重要。一旦有人得到它,就可能控制您的加密货币。切勿分享助记词,如有任何人向您索要,请务必小心谨慎。
4、确保您的助记词在线下妥善保管
将助记词保管在安全、可靠的线下位置。不要以数字化格式或在线存储,因为它可能受到黑客攻击。
5、使用安全性强的PIN码
设置安全性强的PIN码来保护设备免遭未经授权的使用。避免使用容易被猜出来的PIN码,比如“1234”或“0000”。
6、仔细检查地址
汇出加密货币前,务必反复确认收款人的地址。现在有些恶意软件可以更换复制到剪贴板的地址,一定要小心。
7、验证设备上的交易
在确认前,务必在硬件钱包的屏幕上验证交易详情,不要仅仅是在计算机或智能手机屏幕上查看。
8、妥善保管好钱包
把硬件钱包视作贵重的珠宝或者大量现金一样,不使用时将其保管在安全的地方。
9、考虑使用密码
为了进一步提高安全防护,有些钱包允许您在PIN码之外额外添加密码。这相当于创建了一个隐藏钱包。不过,如果您忘记了密码,它就会无法恢复,因此,请谨慎使用这一功能。
10、使用信任的计算机
尽量只把硬件钱包连接到您信任并且已采取良好安全措施的计算机。您应避免图方便而把硬件钱包随便插入其他设备。
结语
硬件钱包的局限性并没有超过它们的优势。随着存储解决方案的发展,很难将硬件钱包的安全性与其他方法相匹配。冷存储是无可替代的,它消除了资金自托管的巨大风险。
在寻找硬件钱包时,用户应该自学硬件钱包的使用方法和范围可供他们使用的选项。市场上有许多设备,每种设备都有自己的功能、支持的加密货币和学习曲线。