Odaily星球日报@HD钱包灵魂大检查:到底有哪些钱包经得住考验?( 三 )
Cobo金库
第八家:比特派钱包和硬件钱包比特护盾 。 比特护盾的助记词是在手机端输入 , 在输入12个助记词的时候会有混淆词 , 输入24个助记词的时候没有 , 所以我们输入24个cat(这也是无效助记词)试了一下 , 结果是没有提示助记词错误的 。
本文插图
本文插图
最后 , 给大家提醒一个硬件钱包风险点:
【Odaily星球日报@HD钱包灵魂大检查:到底有哪些钱包经得住考验?】掌柜在检查各校验助记词的作业时发现 , 有些硬件钱包是在手机端完成助记词输入的 。
我们之所以使用硬件钱包 , 就是为了将助记词/私钥脱网保存 , 在联网设备上输入助记词就完全失去了硬件钱包的意义 。
这里有一种解决办法是在手机端导入助记词到硬件钱包的时候 , 在手机端打乱词序并加入混淆词 , 混淆词的工作原理是:比如我们的助记词是11个abandon+about(这是一套有效助记词) , 当我们在手机端输入助记词时 , 冷端会提示:
请在手机输入第3个助记词(输入abandon)
请在手机输入cat
请在手机输入第12个助记词(输入about)
请在手机输入dog
…
请在手机输入第6个助记词(输入abandon)
请在手机输入region
cat , dog , region就是混淆词
但是混淆词+打乱词序导入 , 真的有用吗?
如果12个词的助记词 , 加上12个混淆词 , 都被黑客劫持 , 黑客通过上文提到的校验助记词有效性的形式暴力破解出正确的助记词 , 需要做1295295050649600次哈希 , 这个数字看着很大 , 但是蚂蚁S17+的算力已经达到了每秒73000000000000次哈希 。 暴力破解出正确的12个助记词只需要18秒 。
推荐阅读
- 淄博政务督查:“一网通”考核平台获《法制日报》点赞,快看!淄博市法治政府建设督察
- 【北京日报客户端】4000多家中小银行主要经营指标处在合理区间
- 【人民日报】我爱你中国,多地中国留学生晒健康包:感谢祖国
- 『北京日报客户端』疫情影响是否会超过2008年金融危机?央行:目前还没有
- 『人民日报客户端』35+55!持续关注!
- 人民日报客户端▲非洲49国确诊新冠肺炎超6000例
- 经济日报:华为完成中国优惠贷款合作项目——“智慧塞内加尔”助力塞政府举行首次远程内阁会议
- 人民日报海外版▲这个中国留学生“火了”,自制疫情图引英国网友关注
- 『北京日报』医院政府机构优先,亚马逊停止向公众出售N95口罩
- 「广西日报」三年后变成怎样?,时光的列车!正式启动“新战略”的恒大
