




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
比特幣交易平臺OKCoin開放比特幣存儲技術(shù)一直以來,比特幣行業(yè)的安全深受詬病,尤其2014年3月曾是世界最大比特幣交易平臺的Mt.Gox遺失總計(jì)65萬枚比特幣,2015年2月14日比特兒存錢罐丟失總額為7170BTC。這一切不僅令比特幣服務(wù)公司在大眾眼中變得岌岌可危,連比特幣本身的安全性也變成一個(gè)話題,而昨日目前最大的比特幣交易平臺OKCoin,在海內(nèi)外同步向公眾免費(fèi)開放自己的保存比特幣錢包技術(shù),掀起比特幣行業(yè)一陣風(fēng)浪。據(jù)悉,安全是比特幣服務(wù)公司的核心,而幣的保存又是安全的重中之重,這次免費(fèi)向行業(yè)內(nèi)外公開技術(shù),對競爭日益激烈比特幣服務(wù)公司來講尤其可貴。對此,OKCoin的聯(lián)合創(chuàng)始人何一表示:“我們希望能給同行提供一些參考,同時(shí)也算拋磚引玉,畢竟分享是互聯(lián)網(wǎng)時(shí)代的重要法則,而只有在碰撞和探討中,才有更多的可能性誕生。”原文如下:比特幣的理想是構(gòu)建一種金融社交網(wǎng)絡(luò),實(shí)現(xiàn)人類的金融民主。時(shí)至今日,比特幣的基礎(chǔ)技術(shù)架構(gòu)仍有很大的提升空間。比特幣交易平臺、在線錢包等如何安全的保存大量比特幣是整個(gè)行業(yè)面臨的重要問題。比特幣的安全是基于比特幣的核心加密算法和私鑰的安全保存。密碼學(xué)界認(rèn)為比特幣的密碼學(xué)基礎(chǔ)(SHA256和EDSA)在目前的解密技術(shù)能力下,7.通過二維碼掃描完全離線電腦生成地址文檔,用于日常使用,每次熱錢包往冷錢包匯幣,必須使用一個(gè)未使用過的地址,每個(gè)地址不可重復(fù)使用。8.將二維碼加密文檔打印保存到保安級別高的保險(xiǎn)柜,即使發(fā)生文檔掌握人被綁架事件,也無法獲取此加密文檔,因?yàn)楸仨氁臋n掌握人本人親自到銀行才能獲取此文檔。9.在異地銀行保險(xiǎn)柜對二維碼加密文檔進(jìn)行備份,OKCoin有兩份備份,一份在OKCoin辦公室附近的銀行保險(xiǎn)柜,一份在美國東部某城市一家銀行的保險(xiǎn)柜內(nèi)。10.本地和異地銀行保險(xiǎn)柜必須由兩個(gè)不同的人撐握。11.掌握銀行保險(xiǎn)柜的兩個(gè)人不得乘做同一輛交通工具。12.本地、異地銀行保險(xiǎn)柜的控制人不得和AES密碼的兩個(gè)控制人相同。(二)線上往冷錢包打幣1.從地址文檔中取相應(yīng)地址,根據(jù)安全級別,每個(gè)地址匯不超過1000B。2.每個(gè)地址被使用一次后就不可再使用。(三)從冷錢包取幣1.派人去辦公室附近銀行保險(xiǎn)柜取出相應(yīng)數(shù)量的未使用過的私鑰密文,用掃描二維碼的方式取回。2.把私鑰密文通過二維碼掃描放入完全離線電腦。3.掌握AES密碼的人在完全離線電腦上進(jìn)行解密,獲得私鑰明文。4.通過二維碼掃描把私鑰明文導(dǎo)入另一臺完全離線電腦。5.在另一臺完全離線電腦上進(jìn)行簽名交易,并把簽名后的交易通過二維碼或U盤同步至有網(wǎng)絡(luò)的電腦廣播交易。(四)本方案要點(diǎn)1.冷錢包的幣采取分散存儲方式,每個(gè)地址存確定數(shù)量的比特幣。2.所有私鑰在完全離線電腦上存儲。3.確保私鑰永遠(yuǎn)沒有接觸過網(wǎng)絡(luò)或U盤。4.私鑰加密文檔需在異地有備份,并且由在異地的不同人控制。5.私鑰的AES密碼也須由異地的兩個(gè)不同人控制,且不得與掌握私鑰的人相同。6.掌握私鑰密文文檔或私鑰密碼的兩組人必須在分別在異地,最好是異國。7.某個(gè)私鑰一旦匯幣到線上以后,即作廢,永不再使用。(五)本方案實(shí)現(xiàn)的結(jié)果1.所有冷錢包比特幣分散在多個(gè)私鑰存儲。2.每個(gè)私鑰的使用需要兩個(gè)人雙重授權(quán)。3.私鑰的雙重授權(quán)有異國備份,即使出現(xiàn)自然災(zāi)害,也不會(huì)發(fā)生丟幣。4.私鑰有一個(gè)授權(quán)保存在銀行保險(xiǎn)柜,即使掌握人被綁架,也無法被迫獲取比特幣。5.每個(gè)私鑰被使用一次(從冷錢包打幣到線上),即作廢。借此機(jī)會(huì)我們回答一下很多人的疑問:OKCoin為什么不公布冷錢包地址?OKCoinbtc/ltc的冷錢包地址有幾千個(gè),公布沒有意義。那么OKCoin為什么不像某些網(wǎng)站一樣把這些地址集中到某幾個(gè)地址上呢?因?yàn)槊考夜緦Π踩恼J(rèn)知是不一樣的。OKCoin的安全專家開玩笑說:黑客看到某些網(wǎng)站公布有上萬個(gè)幣的冷錢包地址并且洋洋得意的宣稱自己很透明很安全,一定覺得很開心、很幽默。我們建議這些平臺盡快升級安全方案,否則發(fā)生了冷錢包被盜就追悔莫及了。前段時(shí)間,國內(nèi)某網(wǎng)站冷錢包幾千個(gè)比特幣被盜,我們不清楚其中的技術(shù)細(xì)節(jié),但是從安全技術(shù)的角度分析,這完全是有可能的,攻擊的步驟大概如下:1.黑客在全球部署20個(gè)比特幣節(jié)點(diǎn),每個(gè)節(jié)點(diǎn)上監(jiān)控每筆交易來自哪個(gè)地址。如果此冷錢包發(fā)生了交易,就有非常大的概率被黑客部署的某一個(gè)節(jié)點(diǎn)第一次獲取到冷錢包廣播的交易;2.根據(jù)交易信息定位到冷錢包IP;3.冷錢包機(jī)器是否有漏洞,種入木馬,即使冷錢包上沒有私鑰在離線電腦上簽名,被中木馬的機(jī)器也可以監(jiān)控插入U(xiǎn)盤,在U盤中植入另外一種木馬,U盤去離線電腦上簽名交易時(shí),即把私鑰記錄,在U盤插入在線電腦時(shí),把私鑰通過網(wǎng)絡(luò)發(fā)走;4.假設(shè)冷錢包機(jī)器打了所有的補(bǔ)丁,沒有任何漏洞。那么請去查一下什么叫0-day,去0-day的黑市看看吧,你會(huì)大吃一驚!還記得前兩年報(bào)出的“極光”漏洞嗎?被某國特殊部門用來獲取某些人士的email;總結(jié)一下,只要不是物理和網(wǎng)絡(luò)隔絕的系統(tǒng)都有被攻破的可能性,只
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 安神藥遠(yuǎn)志講課件
- 根管治療的基本流程講課件
- 公司發(fā)文公告管理制度
- 公司員工出門證管理制度
- 公司招待餐廳衛(wèi)生管理制度
- 公司電車充電卡管理制度
- 公司禁攜帶火種管理制度
- 公司管理委員會(huì)管理制度
- 公司經(jīng)營預(yù)算部管理制度
- 公司自助餐食堂管理制度
- 有效溝通技巧在護(hù)理中的應(yīng)用試題及答案
- 采購招標(biāo)廉潔培訓(xùn)課件
- 2025年大學(xué)英語四六級考試試卷及答案
- 2024年山東省濟(jì)南市中考生物模擬試卷(二)
- 第十二章定義命題證明小結(jié)與思考(單元復(fù)習(xí)課件)-七年級數(shù)學(xué)下冊(蘇科版2024)
- 外科肝癌患者護(hù)理課件
- 八五普法自查自評情況報(bào)告
- 2024年企業(yè)所得稅年度納稅申報(bào)表(A類2017 年版2025年01月修訂)-(2025 0323)
- 商務(wù)談判實(shí)務(wù)-形考任務(wù)一-國開(ZJ)-參考資料
- esg考試試題及答案
- 重慶市大足區(qū)2023-2024學(xué)年四年級下學(xué)期語文期末考試試卷(含答案)
評論
0/150
提交評論