以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > PEPE幣 > Info

Cobo劉力心、BITHD果子:開源是硬件錢包的發展趨勢 | 鏈節點AMA_COB

Author:

Time:1900/1/1 0:00:00

近期在鏈節點社區中,硬件錢包的話題再度被推上風口浪尖,其中最受關注仍是其安全性的討論。11月19日上午,Cobo硬件負責人劉力心和BITHD負責人果子作客連節點ChainNodeAMA,就硬件錢包開源的意義、安全芯片的安全價值、錢包產品未來的發展等話題展開了激烈的討論。

在本期AMA中,果子一陣見血地指出:對于硬件錢包來說,開源是“前提”,原因很簡單,每一個硬件錢包都需要“自證清白”,而你不開源,就完全沒法自證清白。

而劉力心則強調:錢包沒有絕對的安全這一說。一款合格硬件錢包相比于別的存幣方案,把被攻擊成功的可能性降到了最低。不合格的硬件錢包其實不一定比軟件錢包安全多少。

此外,兩位大咖就開源和安全芯片的問題還給出了很多優質回答,接下來就一起回顧一下吧。

意大利奢侈鞋履品牌Giuseppe Zanotti發行1000枚COBRAS 運動鞋NFT:金色財經報道,意大利奢侈鞋履品牌Giuseppe Zanotti正式進軍加密市場并與NFT社區 DeadFellaz 和 neuno Marketplace 達成合作,在 Decentraland 上舉行了為期三天的元宇宙時尚活動。此外,Giuseppe Zanotti還為旗下知名運動鞋品牌COBRAS發行了1000枚NFT,該NFT用戶不僅可以使用數字運動鞋打扮虛擬化身來表達個性,而且還能在購買實體運動鞋時獲得20%的折扣優惠。[2022/3/26 14:19:08]

對于硬件錢包來說,開源是“前提”

在傳統的計算領域中,開源支持者一直強調一個觀點——開源是更安全的,如Linus定律所說:只要有足夠多的眼睛,所有bug都是淺層的。

Cobo 鏈上安全團隊盤點分析 1 月區塊鏈安全事件:2月17日消息,Cobo安全研究團隊近日盤點并解析了 1 月發生的典型區塊鏈安全事件,對跨鏈橋、智能合約、錢包等多種類型的真實攻擊案例和漏洞進行了技術解讀,并為普通用戶規避區塊鏈中的安全風險提供了一些建議。建議普通用戶及時撤銷無限授權、留意未審計項目風險等。

Cobo 區塊鏈安全研究團隊成員來自知名安全實驗室,有多年網絡安全與漏洞挖掘經驗,曾協助谷歌 、微軟處理高危漏洞。團隊目前重點關注智能合約安全、DeFi 安全等方面 ,研究并分享前沿區塊鏈安全技術。[2022/2/17 9:57:31]

數字資產管理托管平臺Cobo Custody宣布集成Avalanche:12月9日消息,新加坡數字資產管理托管平臺Cobo Custody宣布集成智能合約平臺Avalanche,Cobo Wallet和Cobo Custody目前都支持Avalanche的C-Chain,通過C-Chain完善Avalanche生態系統。雙方將在社區建設和生態擴展方面保持深入合作。此外,所有Cobo客戶端都可以與Avalanche連接,而無需額外的限制或利用。[2021/12/9 13:01:17]

在硬件錢包領域,這一點也同樣適用。但也同樣存在領域門檻較高,大多數用戶可能不會費力刻錄或調試源代碼的狀況,這時,錢包開源是否只能提供心理上的安慰而并不會有實質上的幫助?關于這一點,果子給出了這樣的回答:

Cobo Custody與挖易達成戰略合作,為其提供資產托管方案:企業級數字錢包及資產托管服務平臺Cobo Custody宣布與一站式挖礦服務提供商挖易與達成戰略合作,Cobo Custody將為挖易提供企業級托管解決方案及錢包開發服務,此外,挖易也宣布加入Loop聯盟,享受聯盟內成員間轉賬0手續費、秒到賬的服務。

上海挖易是挖礦領域專業的一站式挖礦服務提供商,面向全球客戶提供礦機銷售、礦機托管、云算力、礦池、礦機抵押借貸等服務,旗下共有礦場23個,管理比特幣、萊特幣、以太坊礦機超過20萬臺,總負荷近25萬千瓦。

Cobo Custody是面向全球機構客戶與合格投資者的錢包開發及數字資產托管服務,以最高安全級的HSM加密機、多重簽名及冷熱分離存儲為安全保障基礎,已服務于交易所、錢包、資管平臺等200多家機構客戶。[2020/8/25]

對于硬件錢包來說,開源是“前提”,原因很簡單,每一個硬件錢包都需要“自證清白”,而不開源,就完全沒法自證清白。用戶為什么需要硬件錢包?因為要把資產安全的保管在自己手里,無需信任第三方。

動態 | Cobo錢包與蜂鳥礦機達成戰略合作:Cobo錢包近期宣布與蜂鳥礦機達成戰略合作,雙方將在資產端配置、資源共享、市場拓展等多個方面展開深度合作。Cobo致力于打造一站式數字資產存儲和管理平臺,旨在為用戶提供安全、可靠的存儲與支付環境,目前公司旗下業務模塊包括數字資產安全錢包—Cobo錢包、面向機構的錢包開發及數字資產托管解決方案—Cobo托管、以及軍工級安全硬件數字錢包—Cobo金庫。[2019/12/2]

在“自證清白”這一點上,Trezor、Ledger和BITHD其實都是做的很努力的,我們的比太錢包開源指的是你能夠拿github上的版本庫編譯出任何一個版本的比太錢包,也就是說有興趣的話你可以自己驗證比太的清白;BITHD和Trezor也一樣,因為硬件設計+固件源碼全開源,任何有興趣的第三方都可以基于github上的內容做一個自己的BITHD和Trezor;這也同樣是自證清白;哪怕是Ledger,除了安全芯片+安全芯片中非常少的代碼外,你仍然可以自己做一款跟Ledger一樣的硬件錢包,這同樣是在自證清白方面做出的努力。

開源錢包很重要的一點就是任何第三方都可以通過提供的開源信息自己DIY出一款一模一樣的錢包,以此來證明果子提到的錢包本身的“清白”。除此以外,開源的另一個好處是為社區里更多的團隊做更多種類的硬件錢包提供便宜,這其實也是開源本身的意義之所在。

如果子所說,這里硬件錢包的開源包括了硬件設計全部開源、固件源碼全部開源,和完整的版本歷史全部開源。在日常使用中,用戶會遇到安全芯片里有芯片廠商的代碼,卻沒有錢包廠商的代碼的情況,這時是否符合全開源的要求呢?果子補充道:

如果是像Ledger這類的雙芯片模型,主芯片+密碼芯片模型,主芯片中包含了全部固件邏輯,密碼芯片包含了私鑰簽名相關邏輯,這種雖然不能算嚴格意義上的開源,但其實還是比較接近的,因為你可以自己參考這個方案做出自己版本的Ledger,你可以選擇一樣的主芯片運行Ledger的固件代碼,再自行選擇一個自己覺得合適的密碼芯片,在里面編寫自己需要的這部分代碼,最終能夠做出自己版本的硬件錢包。

沒有絕對的安全,當攻擊需要付出的成本遠小于收益時,可以視為安全

錢包開源歸根結底是為保護資產安全服務的,對于持幣者來說,最關心也就是錢包開源能否為資產帶來絕對的安全?硬件錢包開源主要面臨的安全挑戰無外乎錢包方偷偷留有后門和黑客的攻擊,關于這兩點,果子表示:

首先,世界上不存在“絕對”的事情,安全也一樣。通常來說,當攻擊需要付出的成本遠小于收益時,可以視為安全。

針對上述兩種風險,第一點,開源硬件錢包通過代碼、固件開源可以自證錢包本身的清白,杜絕任何后門。如果使用不開源的錢包就始終要面臨著后門的威脅。第二點,因為BITHD為不聯網的硬件冷錢包,使黑客的遠程攻擊幾乎變成了不可能。如果是獲取錢包進行物理攻擊則需要付出巨大成本。加上BITHD擁有密碼賬戶功能,當你在BITHD開啟密碼賬戶功能時,黑客即使付出了巨大的成本獲取了你的助記詞,在無法得知你自定義的密碼的情況下,仍然無法完成攻擊。

關于硬件錢包的安全問題,劉力心補充道:

安全沒有絕對的安全這一說。一款合格硬件錢包相比于別的存幣方案,把被攻擊成功的可能性降到了最低。不合格的硬件錢包其實不一定比軟件錢包安全多少。另外,其實相對硬件錢包的安全性,人為原因造成丟幣的可能性更大。比如最關鍵的助記詞如何保存。

也有用戶提出,硬件錢包開源后從代碼角度可以提高資產的安全。那么同樣的硬件錢包代碼的開源能否保證芯片等硬件本身的安全性?關于這點,劉力心表示:

硬件部分的安全性,這里最核心的部分就是安全芯片的安全性——有一種攻擊形式是,黑客在用戶收到產品前對產品進行了篡改,把安全芯片給禁用掉了或者繞過了。安全芯片不再正常工作,所有的相關密碼學運算沒有發生在安全芯片內。為了避免這種攻擊,Cobo金庫設計了驗真環節,確保安全芯片正常工作。只要保證安全芯片沒有被禁用或者繞過,安全芯片再去驗證上層應用的安全性。

安全芯片的核心保護對象是私鑰的真隨機性,而這一隨機數正是加密算法背后的關鍵核心。正如劉力心關于Cobo錢包的介紹那樣:安全芯片的使用、官網驗證環節、防拆觸發的結構設計、passphrase功能、金屬助記板等等功能,為用戶資產做足了安全保障,不會受到供應鏈攻擊、旁路攻擊等威脅,即使攻擊者拿到你的金庫,也只是拿到了一塊磚而已。

以上就是本次AMA中劉力心和果子關于錢包開源和安全芯片的問題給出的一些解答,開源已經成為硬件錢包未來的趨勢——資產安全的探索,我們從未停止。

詳情回顧本期AMA:https://www.chainnode.com/ama/399418-2

Tags:COBITHODYUSTICOBupbithoa.picsBLOODYtrustwallet什么錢包

PEPE幣
區塊鏈入門 | “區塊鏈村”里不為人知的秘密……_區塊鏈

作者:方軍 來源:大咖領讀? 假設,有一個村子叫“鏈村”,區塊鏈的村子。在一個村子,各家各戶之間自然有些錢財來往,因此就需要記賬。我們來討論:第一,?從集中記賬到分布式記賬的過程.

1900/1/1 0:00:00
Galaxy Digital和XBTO參與,Bakkt比特幣期權合約完成首筆大宗交易_比特幣

洲際交易所剛剛宣布了新推出的Bakkt比特幣月度期權合約的首筆大宗交易完成。根據公告,這個Bakkt比特幣期權在到期前兩天結算為比特幣月度期貨合約.

1900/1/1 0:00:00
Kelly Loeffler成為美國議員,首席產品官接棒Bakkt CEO_比特幣

洲際交易所旗下專注于比特幣業務的子公司Bakkt已將其首席產品官MikeBlandina提拔為首席執行官.

1900/1/1 0:00:00
經合組織報告:東南亞投資者青睞加密貨幣,但缺少風險意識_加密貨幣

經濟合作與發展組織的一份報告稱,來自東南亞的確投資者更加青睞加密資產,但缺乏風險意識。 OECD在官方網站上發布了該報告,在這一由日本政府資助的對越南、菲律賓和馬來西亞投資者對加密貨幣看法的研究.

1900/1/1 0:00:00
分析:加密資產的超額收益六大來源_CHA

來源:intotheblock翻譯:頭等倉(First.VIP) 編者按:此前藍山資產管理公司的分析師兼知名作家MichaelJ.Mauboussin在論文《誰在另一邊?》中.

1900/1/1 0:00:00
30天“注水”5000億美元!美聯儲的這一動作或助比特幣再度騰飛_比特幣

盡管比特幣是獨立于政府和華爾街的一眾新興資產,但隨著比特幣比較顯著的“金融屬性”,以及這個行業在過去幾年時間里大跨步的發展,傳統金融市場那些已經在幾十甚至上百年中被驗證有效的規律性邏輯.

1900/1/1 0:00:00
ads