查看原文
其他

保存你的加密钱包种子短语的最糟糕的地方

Dfifans Internet Computer 2023-05-02


在床垫下,在行李的接缝处,甚至卷成雪茄,安全的保存助记词最坏和最好的方法是什么?解锁和恢复加密货币的密钥,一个助记词,应该是安全的。 


尤其是现在价格低廉且加密货币游客已经结账,可能是时候进行加密货币安全大扫除了。安全性从助记词开始,有时也称为恢复词组。


不可否认,比特币和加密货币空间大都处于熊市的魔掌之中。自从 Do Kwon 的 Terra 实验烟消云散以来,一场加密货币蔓延扼杀了最有声望的交易所,导致许多自我主权倡导者高呼“不是你的私钥,不是你的代币”。


事实上,几乎没有一天另一家“受信任的”加密货币贷方冻结客户提款。从新加坡的加密货币贷方 Vauld 到拥有 200,000 名客户的泰国加密货币交易所 Zipmex,再到世界知名的 Celsius 交易所,许多中心化借贷平台都遭受了类似的命运,确保在 2022 年给客户带来令人心碎的后果。


这些情况是及时提醒自己保管好自己的密钥并确保它们在安全的地方,因此,尽管价格低廉且对集中式交易所(声称照顾加密货币的地方)的信任也触底,但现在是提高加密资产安全性的最佳时机。



种子短语拯救生命


种子短语,有时称为私钥,是由 12 或 24 个单词组成的列表,形成助记词。打个比方,硬件钱包或冷钱包包含这些密钥,提供了一种方便的发送或“签名”资金的方式。 


正如人权基金会的人权活动家和首席战略官 Alex Gladstein 经常说的那样,如果处理得当,助记词可以挽救生命。


例如,如果窃贼窃取了硬件钱包但没有窃取助记词,这不是关键问题 —— 助记词可以与新钱包一起使用。如果政府或不良行为者强迫您逃离,这 12 或 24 个单词可以在世界任何地方用于访问比特币或加密货币资金。


Goldbug 和比特币怀疑论者 Peter Schiff 曾经搞砸了他的种子短语,将其与他的密码混淆了,这是第一个要避免的错误。现在,这里有一些其他不存储助记词的示例。


公开的秘密


这对拥有数十亿比特币的 Bitfinex 夫妇将他们的助记词存储在他们的云存储账户中,获得了一等奖。正如 Cointelegraph 报道的那样,网络犯罪分子 Heather Morgan 和她的网络安全专家丈夫 Ilya Lichtenstein 将他们的助记词存储在一个云存储账户中。


因此,在报告时,FBI 只需破解他们的 iCloud 密码即可获得超过 40 亿美元的 BTC。这里的教训是不要将助记词存储在互联网上,这意味着你的 Evernote 笔记、电子邮件草稿甚至低参与度的推文。



同样,正如 Cointelegraph 报道的那样,永远不要在手机中输入助记词。为什么?因为,正如一位 Redditor 所意识到的那样,智能手机文本预测实际上可以猜出一个助记词。文本预测有时对复杂的拼写或表情符号很有用,但在保护个人财富方面却适得其反。


尽管听起来很合适,但冰箱也不是“冷藏”加密货币的理想场所。一位比特币爱好者回答“存储助记词的最奇怪的地方是哪里?”这个问题时,答案是“冰箱”,没有解释助记词应该存放在冰箱内还是冰箱外。事实证明,一个非同质化的代币(NFT)粉丝已经在冰箱上存储了一个助记词。



Cointelegraph 的主编 Kristina Lucrezia Cornèr 表示,种子短语最糟糕的存储位置是记忆力差,确实,与历史战役的日期、车钥匙或生命历程中熟人的名字不同,助记词应该全心全意地铭记在心。 



更有创意但记忆力极强的方法之一是记忆“最喜欢的书中的页面、线条和单词”,对于一个比特币人来说,这意味着将种子短语存储在哈利波特文本的第 100 到 112 页上。


哈利波特的八本书或更多书籍中的哪一本是任何人的猜测,幸运的是,现在有一些很好的方法可以记住助记词。MTC 是一位比特币教育家,他想出了 Sats Leger 储蓄设备,他炮制了一种方法,可以在 10 秒内通过模式记住一个助记词。


安全起见


但是专家们对助记词有什么看法呢?加密货币恢复业务 Crypto Asset Recovery 的创始人 Chris Brooks 告诉 Cointelegraph,根据他的经验,人为错误可以消灭财富。人们应该更担心将助记词或私钥留在可能被错误丢弃的纸钱包中,而不是黑客或诈骗者。


Brooks 解释说:“与被黑客入侵相比,你搬到新公寓并在此过程中丢失加密密码的可能性要大得多。”


Crypto Asset Recovery 背后的 Brooks 家族经营着“季节性业务”,就像在每个牛市中一样,例如在 2017 年和 2021 年,忘记密码或丢失助记词的加密爱好者都会呼吁加密破解者。在 2021 年的某个时候,他们告诉 Cointelegraph,他们一天接到多达 150 个客户电话。


他们对管理种子短语的一大建议是保持简单:“所以,一般来说,我们的安全提示非常基础。从亚马逊购买 30 美元的保险箱,或者,你知道,建造一个小木箱,可以很容易地识别为安全文件的地方,并在那里存储你的助记词。”


他们建议把重要的东西放进那个盒子里,这样,无论何时“你在进行春季大扫除或搬家时,你都不会把它扔掉,你不会撕碎纸或类似的东西。”


然而,因为它是加密的,那些有物理说服力的人可能会更有灵感将他们的助记词存储在一些更有创意的存储“盒子”中。


比特币倡导者 Onthebrinkie 打印了一个适合 OpenDime 的 3D 成人玩具(如比特币的 USB 密钥)和隐藏助记词的地方,鼓舞人心的想法是,如果入侵者闯入,他们可能会偷走装满重要文件的木箱,但没有人会偷走性玩具。



介绍互联网身份,高级区块链身份验证:


  • 一个互联网身份对应多个设备

  • 安全的内部硬件

  • Ledger 钱包、指纹传感器、Face ID 等


方便、安全且匿名,如果您有一台设备,您就可以访问,种子短语“可选”。



来源:Joseph Hall(Cointelegraph)翻译:Catherine



-              -


MetaSports:通向具有 NFT 头像的 3D 可玩篮球游戏之路

TechCrunch | 风投们的加密游戏能否摆脱这次低迷期?

ICRC-1 同质化代币标准的设计和演变





你关心的 DFINITY 内容
技术进展 | 项目信息 | 全球活动


长按关注 DFINITY 微信公众号

随时答疑解惑


*添加小助手微信 comiocn 进交流社群


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存