答疑笔记 | 这10类区块链钱包问题,业内人士最关注
副标题[/!--empirenews.page--]
周四晚(4月23日),优盾钱包举行的第2期《区块链技术答疑课》顺利开播,本次答疑课邀请了优盾钱包核心开发成员Scott老师——6年资深客户端、前端工程师;优盾钱包开发团队核心成员;5年互联网项目研发、管理经验——作为答疑老师。课程在8个微信群同步直播,累计覆盖用户达800人。
在开课前,我们累计收到100+条用户的答疑问题,并在课程中精选了10道提问率最高的问题进行集中解答。
以下是本次答疑课的干货问答内容
Q1、如何存储usdt比较安全? Scott Cheng: 大额或长期的话,可以采用加密备份的冷钱包和离线签名的方式。加密是为了以防暴露,备份是为了以防丢失,离线是为了抵御黑客攻击。在物理层有着这样的一条反黑策略,大致意思是我偏不联网,看你怎么黑我,我用骰子生成私钥,看你怎么碰撞。虽然用离线签名的方式使用冷钱包的存款,有点麻烦,但相对安全。
Q2、区块链数字货币交易所钱包开发原理 Scott Cheng: 交易所钱包开发的技术原理,简而言之,钱包助记词生成512位的种子(seed),而种子可以生成私钥(prikey),私钥可导出公钥(pubkey),公钥节选部分又可得到钱包地址(address)。此时钱包提供了keystore。
助记词是怎么生成的? 1.随机生成一个长度为 128~256 位(bits)的序列,叫做熵; 2.熵通过哈希即可得到一个数值,取前n位作为校验和,(n= 熵长度/32); 3.随机序列+校验和; 4.将第三步得到的新序列进行每 11位切割; 5.把第四步得到的每11位字节匹配词库的一个词; 6.由第五步生成的有顺序的单词就是助记词串。
助记词如何生成种子? 钱包助记词意味着总长度为128~256 位的熵。随后熵应用密钥扩展函数PBKDF2推导出更长(512位)的seed。然后,生成的seed用以搭建确定性钱包并获得其密钥。
数字货币交易所钱包还提供了keystore和密码等基础功能。
客户最佳的体验依然还是密码的方式,所以数字货币交易所钱包也提供了keystore导出来存储,这一Keystore相当于是私钥经过数据加密后的一个文件,需要用户自身设定一个密码才能打开文件。
此种行为的优点在于即使keystore文件被恶意盗取,如果用户额外设定的密码够长且随机,那么在短时间之内私钥也不会泄露,能预留出足够的时间将address里的加密货币转移到其他地址。在这种情况下,Keystore便会保留在用户使用的设备里,每次登陆操作时只需输入设定的密码即可。
Q3、钱包对数字货币业务起到什么作用? Scott Cheng :一是提供银行级安全保障,极大程度地减少安全性问题;
二是提供明晰的财务管理,为交易所管理现有资产交易以及日后扩大业务提供强有力的支持。
Q4、数字货币钱包开发如何对BTC进行离线签名交易? Scott Cheng :要解答这个问题,我们要先知道什么是离线签名。字面意思理解为处于不联网的情下进行签名,然后把签名后产生的原始数据放于互联网中进行广播完成交易。由此可见,离线签名不依托网络,仅仅在广播交易时依托于网络。
当时的离线签名还是依托于网络,仅仅在签名这一环节上,可以离线完成。
为何需要进行离线签名?在币圈各大媒体平台上,我们常看到加密数字资产市场被黑客攻击的新闻报道,所以,在加密货币世界里,最怕的四个字,不是“币价大跌”,而是——“私钥被盗/丢了”。私钥丢失意味着其所保护的数字资产拱手送人。因此,选择将私钥在离线状态下进行签名,极大程度上保护了冷钱包地址和私钥安全,从而更好地管理数字资产。 如何对BTC进行离线签名交易?BTC是基于UTXO的方式进行签名的。
(编辑:广州站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |