Odaily星球日报@HD钱包灵魂大检查:到底有哪些钱包经得住考验?( 三 )


Cobo金库
第八家:比特派钱包和硬件钱包比特护盾 。 比特护盾的助记词是在手机端输入 , 在输入12个助记词的时候会有混淆词 , 输入24个助记词的时候没有 , 所以我们输入24个cat(这也是无效助记词)试了一下 , 结果是没有提示助记词错误的 。
Odaily星球日报@HD钱包灵魂大检查:到底有哪些钱包经得住考验?
本文插图
Odaily星球日报@HD钱包灵魂大检查:到底有哪些钱包经得住考验?
本文插图
最后 , 给大家提醒一个硬件钱包风险点:
【Odaily星球日报@HD钱包灵魂大检查:到底有哪些钱包经得住考验?】掌柜在检查各校验助记词的作业时发现 , 有些硬件钱包是在手机端完成助记词输入的 。
我们之所以使用硬件钱包 , 就是为了将助记词/私钥脱网保存 , 在联网设备上输入助记词就完全失去了硬件钱包的意义 。
这里有一种解决办法是在手机端导入助记词到硬件钱包的时候 , 在手机端打乱词序并加入混淆词 , 混淆词的工作原理是:比如我们的助记词是11个abandon+about(这是一套有效助记词) , 当我们在手机端输入助记词时 , 冷端会提示:
请在手机输入第3个助记词(输入abandon)
请在手机输入cat
请在手机输入第12个助记词(输入about)
请在手机输入dog

请在手机输入第6个助记词(输入abandon)
请在手机输入region
cat , dog , region就是混淆词
但是混淆词+打乱词序导入 , 真的有用吗?
如果12个词的助记词 , 加上12个混淆词 , 都被黑客劫持 , 黑客通过上文提到的校验助记词有效性的形式暴力破解出正确的助记词 , 需要做1295295050649600次哈希 , 这个数字看着很大 , 但是蚂蚁S17+的算力已经达到了每秒73000000000000次哈希 。 暴力破解出正确的12个助记词只需要18秒 。


推荐阅读