随着区块链技术的逐步完善,原本看上去概念一般的技术已经走进了现实。电子身份证,电子发票,电子合同印章等等。各项利民功能也让我们政务系统信息处理更安全顺畅,老百姓办事更便捷。
区块链技术的发展改变着人们的生活,区块链技术的衍生品加密货币也同样越来越被人们所熟识。加密货币市场也越来越火热,吸引了很多乐衷于接触新事物的人,但是大部分人又因为存在认知差就注定会碰到许多坑。我们今天讲其中的第一大坑,区块链钱包的使用。
要玩转区块链,第一个接触到的就是区块链钱包。使用最多的也是区块链钱包,作者碰到新人翻车,损失大量资产的问题,就是在钱包使用上出现的问题,因此我虽然以前讲过钱包的使用,现在又写一篇关于钱包使用的文章来帮助大家避坑。
因为作者主要是研究瑞波链的,而且所有区块链的钱包使用都是大同小异了。为了方便理解所以我们就举例瑞波链钱包的使用来分析使用风险与注意事项。
首先,我们需要知道的是钱包App只是区块链的一个可视化操作工具。资产主要是记录在链上的信息,钱包工具只是把数据同步在我们的钱包App里面,让大家更方便的看到,以及操作转账。
初次使用钱包App创建瑞波账户的时候,钱包会使用瑞波链的算法在设备的内存里面随机生成一串r字母开头的公钥地址,以及一串s字母开头的私钥密码。公钥地址类似银行账号,主要用来收款的。私钥密码就是整个钱包的核心,可以跳过所有安全手段,登陆钱包操作转账。
瑞波钱包,包括所有的区块链钱包生成的地址与私钥都是随机生成的,所以为了方便记忆,钱包App一般都加入了一个算法,将私钥演变成12组单词体现的助记词。把单词记下来总比把私钥记下来容易许多。所以市面上大部分的钱包都会采用助记词的形式来帮助大家生成钱包,备份私钥。
但是很多新手不知道,因为现在钱包App生成的过程中几乎全程不出现私钥,为了方便用户记忆,同样为了安全,再或者为了锁定用户,大部分钱包App都是要求用户备份助记词代替了钱包私钥。而让新手很容易误以为记住助记词就可以了。
实际上市面上的钱包App多种多样,版本也各不相同,而瑞波链钱包私钥通用的,只要是支持瑞波链协议的钱包App,就能通过私钥打开你的钱包账户。光记录了助记词的话,因为不同的钱包App开发团队,甚至同一款钱包App不同的版本采用的助记词算法都有可能不一样。
碰到这种情况的话,如果仅凭助记词是无法打开自己的瑞波钱包了。所以我一般要求新用户,生成钱包后,除了备份了助记词。还必须在钱包设置里找到私钥,再备份一份私钥,Ps:私钥的重要性远远超过助记词。
作者本人就收到过很多新手的求助,使用好几年的钱包App突然瑞波钱包不见了,用助记词恢复钱包,恢复到的也是新的未激活的Ripple钱包,资产没有了,显示的公钥地址也不是原来的。后来研究了很久才发现他的钱包升级了新版本钱包App的助记词算法跟老版本的钱包App算法不一样,导致助记词恢复不出来原来的瑞波钱包。最终大费周折联系到钱包App开发者拿到老版本钱包App的安装包才成功恢复回瑞波钱包资产。
创意配图:区块链
这种情况很常发生,因为钱包App的使用完全是依靠保存在手机内存里的私钥数据。正常的时候,私钥数据保存在钱包App的文件夹的时候,大家一打开钱包App就能看到自己的瑞波钱包资产便可以进行操作,这个时候钱包App的升级对使用是不会带来影响的。
但是有时候手机安全软件误清理了钱包App数据,更换了新手机,或者钱包数据丢失。就需要使用助记词或者私钥导入自己的老瑞波账户。如果刚好之前钱包升级更新了助记词算法,而自己就光保存了一份助记词,那情况就很不妙了。重要的事情再说一遍,一定要保存备份好私钥,瑞波账户私钥是s字母开头的。
钱包App使用还有一个问题,瑞波链,包括所有区块链技术的特性就是去中心化以及不可篡改。给了区块链钱包所有人足够的掌控度的同时意味着,使用者需要承担更多的操作失误风险。转账转错了,几乎就很难再追回来了。第一你不知道对方是谁,第二你没有办法修改结果。
因为区块链加密货币是有价资产,而且操作大都需要使用手机或者电脑设备,并接入网络。因此很多黑客开发了大量的木马病毒,独取用户设备的剪切板,相册,从中识别出私钥。洗劫你的加密货币资产。
另外还有一种来源不明的社交软件,会夹杂插件木马。聊天时对方给你发来加密货币地址,木马会提前拦截你或者对方发送的加密货币收款地址信息,替换成黑客的加密货币地址信息显示在你或者对方的聊天窗口。双方中有一个人的社交聊天软件有问题,都会中招。警惕性差的可能就按照聊天收到的地址把资产转过去了。这类受害者不计其数。
解决方案,第一不在非正规应用商店下载的聊天软件上聊天;第二互相发送地址大额转账时,收到对方或者给对方发送过加密货币地址后进行其他方式验证。确保双方收发都信息内容一致。
总之区块链把中心化去掉了,使用责任都在个人,资产安全无小事,大家谨慎操作。最后总结钱包操作的安全核心,第一保护好私钥。私钥不能截图保存,不要复制粘贴,不可以给自己外的任何人看到;第二转账操作做好核验,仔细核验收款地址信息,金额信息,以及币种信息。
最后祝大家在区块链的世界少走弯路,大有收获。作者专注区块链技术研究,知道各种区块链知识,以及圈内的套路。有吃不准的问题,可以关注我找我咨询。
转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/134720.html