Khoa học phổ biến: tài khoản mật khẩu là gì
比特派钱包
2020-03-19 10:00
本文约2443字,阅读全文需要约10分钟
Một tài khoản mật khẩu có thể bảo vệ tài sản của bạn tốt hơn.

tiêu đề phụ

1. Tài khoản mật khẩu là gì?

Với sự phổ biến của ví mnemonic, hầu hết mọi người đều biết rằng "mnemonic là cách duy nhất để kiểm soát tài sản của chính bạn." Chúng ta đã rất quen thuộc với tài khoản mnemonic, vậy tài khoản mật khẩu là gì?

Tài khoản mật khẩu là phần mở rộng của tài khoản ghi nhớ trong ứng dụng.

Trong các tài khoản ghi nhớ phổ biến, tất cả chúng ta đều biết rằng nếu 12 cách ghi nhớ của bạn vô tình bị rò rỉ. Bên kia có thể trực tiếp thu hồi tài sản của bạn và chuyển chúng đi.

Trong tài khoản mật khẩu, ngay cả khi trí nhớ của bạn vô tình bị rò rỉ, nếu bên kia không thể lấy được mật khẩu tùy chỉnh của bạn, anh ta vẫn không thể khôi phục tài khoản thực của bạn và anh ta sẽ bất lực với tài sản của bạn.

Trong tài khoản ghi nhớ, 12 từ ghi nhớ = tài sản kiểm soát

Trong tài khoản mật khẩu, 12 thuật nhớ + mật khẩu tùy chỉnh = nội dung kiểm soát

fruit    blanket    abuse    detail 

pattern   dinosaur    monkey loop 

coast     abstract     tortoise  blind

Ví dụ: Paipai Tôi có một tài khoản, cách ghi nhớ là:

( Minh họa sai xin đừng bắt chước, phần ghi nhớ phải được giữ kín )

Nếu đây là tài khoản ghi nhớ thông thường và bạn nhận được 12 từ này, bạn có thể chuyển tất cả tài sản trong tài khoản này.

Nhưng vì Pai Pai đã dám tung ra bản ghi nhớ, tôi đảm bảo rằng bạn sẽ không bao giờ có thể chuyển nó!

Điều này là tất nhiên bởi vì (tôi không có tiền) tôi đã mở một tài khoản mật khẩu.

Nếu bạn không biết mật khẩu tùy chỉnh của tôi, bạn không liên quan gì đến tôi.

Sau đó, bạn có thể có quyền sử dụng nội dung của tài khoản.

*Chức năng tài khoản mật khẩu BITHD

tiêu đề phụ

2. Nguyên tắc kỹ thuật của tài khoản mật khẩu là gì?

Trước tiên chúng ta hãy xem qua các nguyên tắc của các tài khoản ghi nhớ thông thường trong khoa học bản địa. 12 cách ghi nhớ còn được gọi là hạt giống. Chúng ta có thể tính toán giá trị của các loại tiền tệ khác nhau bằng cách băm hạt giống và điều chỉnh các tham số của các loại tiền tệ khác nhau theo giao thức BIP. Địa chỉ.

Trên thực tế, nguyên tắc của tài khoản mật khẩu gần giống hệt như nguyên tắc của tài khoản ghi nhớ, thay đổi duy nhất là coi 12 từ + mật khẩu tùy chỉnh làm hạt giống, sau đó hoàn thành phép tính.

Nó dễ hiểu hơn với một cách suy nghĩ khác. Các tài khoản ghi nhớ thông thường thực sự có thể được coi là "tài khoản mật khẩu có mật khẩu tùy chỉnh trống"

seed = 'one two three four five six seven eight nine ten eleven twelve'

m = BIP32Key.fromEntropy(Mnemonic.to_seed(seed))

master_xprv = m.ExtendedKey(private=True, encoded=True)

m = m.ChildKey(44 + BIP32_HARDEN)

    m = m.ChildKey(0 + BIP32_HARDEN)

    m = m.ChildKey(0 + BIP32_HARDEN)

m0 = m.ChildKey(0)

for x in xrange(20):

    t = m0.ChildKey(x)

    print 'Address:' + t.Address()

    print 'Private Key:' + t.WalletImportFormat()

(Đây là một vài dòng mã Python mà chúng tôi đã viết khi chúng tôi phổ biến khoa học vài năm trước và những người bạn có nền tảng mã cơ bản có thể hiểu được nó trong nháy mắt)

tiêu đề phụ

3. Tài khoản mật khẩu có thể an toàn đến mức nào?

Sự xuất hiện của mật khẩu tài khoản đặc biệt quan trọng trong thời đại ngày nay "khi bạn nhìn thấy 12 từ xa lạ và không thể không gõ chúng vào ví của mình".

Mặc dù tất cả các nhà cung cấp ví và KOL trong ngành liên tục phổ biến khoa học: ghi nhớ phải được lưu trữ ngoại tuyến, nhưng vẫn có nhiều người dùng thiếu hiểu biết sẽ vô tình lưu các ghi nhớ trên đĩa đám mây hoặc hộp thư. Sau khi tin tặc có được quyền đăng nhập hộp thư đĩa đám mây của mình, anh ta có thể dễ dàng chuyển tài sản theo cụm từ ghi nhớ. Nếu bạn sử dụng tài khoản mật khẩu vào thời điểm này, sau khi tin tặc khôi phục tài khoản của bạn và phát hiện ra rằng không có tài sản nào, bạn sẽ trốn Sau một thời gian.

Một ví dụ khác, nếu khả năng ghi nhớ của bạn được sao chép trung thực trong một cuốn sổ nhỏ, thì nó có thể được lưu trữ ngoại tuyến. Nhưng một ngày nọ, khi bạn không có ở nhà, Lão Vương hàng xóm đến nhà bạn với tư cách là khách (chỉ để xem tài liệu ghi nhớ của bạn thôi, đừng nghĩ nhiều), ông ấy lặng lẽ chụp ảnh tài liệu ghi nhớ của bạn và lấy lại bằng ví của anh ấy Sau khi ghi nhớ, tôi thấy rằng không có tài sản nào trong tài khoản cả, và bạn sẽ không bị mất bất kỳ (tài sản) nào ngoại trừ việc anh ấy có thể gọi bạn là một con ma tội nghiệp.

Ngoài ra còn có một mẹo nhỏ, sau khi kích hoạt tài khoản mật khẩu, bạn cũng có thể gửi một ít xu vào tài khoản ghi nhớ thông thường tương ứng với 12 từ ghi nhớ, tài khoản này có thể được ngụy trang thành "tài khoản thông thường", nhưng thực tế nó là một "tài khoản canh gác" giám sát cho bạn. Nếu bạn phát hiện ra rằng một ngày nào đó số tiền trên tài khoản thông thường bị mất, điều đó có nghĩa là bản ghi nhớ của bạn đã bị rò rỉ. Bạn có thể thay đổi một bộ bản ghi nhớ, sau đó đặt số lượng tài sản lớn được chuyển sang tài khoản mật khẩu mới là hoàn hảo. Trong sơ đồ này, tài khoản canh gác có thể đóng vai trò là một cảnh báo sớm về tính bảo mật của trí nhớ.

Tóm lại, hãy im lặng giữ mật khẩu tốt và tài khoản mật khẩu treo mọi cuộc tấn công ưa thích.

tiêu đề phụ

Kết nối ví phần cứng BITHD với Ứng dụng Bitpie và bắt đầu tài khoản mật khẩu trong cài đặt BITHD.

*BITHD Shield & Blade đều hỗ trợ chức năng tài khoản mật khẩu

tiêu đề phụ

5. Khi sử dụng tài khoản mật khẩu cần chú ý điều gì?

1. Mật khẩu và ghi nhớ phải được lưu giữ tốt, cả hai đều không thể thiếu.

2. Không bao giờ sao lưu mnemonic và mật khẩu của tài khoản mật khẩu cùng nhau.

3. Tài khoản mật khẩu hỗ trợ mật khẩu 6-53 chữ số (số, chữ hoa, chữ thường và một số ký tự đặc biệt), việc đặt mật khẩu không được quá đơn giản, tất nhiên nếu quá phức tạp thì có thể bị quên. chính nó. Tôi có xu hướng sử dụng piepiezuishhuai, điều đó thật tốt. Một mật khẩu mà bạn sẽ không bao giờ quên.

4. Hiện tại ngoài BITHD còn có một số ví như Trezor hỗ trợ khôi phục tài khoản mật khẩu, sau này chúng tôi sẽ thêm mục khôi phục vào Bitpie và mã nguồn mở [mnemonic tài khoản mật khẩu + mật khẩu tùy chỉnh được chuyển đổi thành Word thông thường] công cụ để mọi người có thể khôi phục nội dung trong tài khoản mật khẩu nhanh hơn trong những trường hợp đặc biệt.

5. Đảm bảo sử dụng chức năng tài khoản mật khẩu trong ví nguồn mở, sẽ tốt hơn nếu đó là BITHD. Sau khi hiểu các nguyên tắc của tài khoản mật khẩu, bạn sẽ có thể hiểu tại sao chúng tôi luôn nhấn mạnh rằng "nguồn mở" là điều kiện tiên quyết đối với ví phần cứng, bởi vì một số nhà sản xuất truyền thống thường quảng cáo các khái niệm như "chip bảo mật", nhưng thực tế là tài khoản mật khẩu Nó đã có thể giải quyết một cách hoàn hảo vấn đề tấn công vật lý (tức là đánh cắp khả năng ghi nhớ) và về mặt logic, việc kiến ​​trúc ví phần cứng từ bỏ tiền đề của nguồn mở chỉ vì mục đích này là không hợp lý.

比特派钱包
作者文库