LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 币圈百科 > 评测币是不是存在去中心化钱包更安全?

评测币是不是存在去中心化钱包更安全?

2019-10-25 HebeBlock 来源:区块链网络

下面我们看看这次评测的10种钱包,分别是:库神硬件和APP钱包、AToken、BPEAL Wallet、Starteos、Bitkeep、虎符钱包、MEET.ONE、IFWallet、TronLink波宝钱包以及默默深耕的HEBEWallet。IM钱包作为老大,虽然前些日子出现后门丢币,这里就不评论。以下是各钱包的详细信息,先看后面再进行比较。

UfkcQI9LL2qQsPgu88y7fyRJCDFIHdGG3xUcXj4I.jpeg

这里10种钱包,上线最早,有硬件钱包的库神钱包,上线三四年,目前口碑还算不错的,鉴于市面都很多文章介绍库神,我就在这里省略评论。

就作为一个币圈投资者的角度来分析每款钱包,都是从安全性,管理方便等角度来分析,分析前先普及一下钱包如何分辨你用的钱包是否为中心化钱包还是去中心化钱包。

1.可以用助记词导入和导出

不支持助记词导入跟导出的钱包肯定是中心化的不用想。

用手机号+密码登录的钱包也是中心化钱包

2.断网情况下,支持创建和导入助记词

最近MGC这个项目被扒出来了,地址信息是从服务器传过来的,并不是本地生成。

3.支持离线签名

这个很重要,不支持离线签名的钱包,技术也就那样吧。

为什么这么说,在断网情况下生成离线签名再使用联网钱包进行广播,这是硬件钱包的一个逻辑,你的助记词永远不会接触到网络,除非本人泄露,黑客在没有网络的情况下也是没有办法的。

4.自定义节点

为什么自定义节点也很重要,钱包都是本地签名数据,如果你使用的节点出现造假情况,你就会把转给A的币,给了B,一般钱包也支持解析未签名数据来核对,怕就是有钱包没有核对这些数据,用自己节点或许官方的节点,安全度相当来说比较高。

5.检查钱包请求,查看接口是否有上传敏感信息。

这个对于非技术人员来说有点难度,我这里说下苹果手机,我用的是Stream,可以用于抓包请求分析,安卓应该也有类似的。

鉴于这些普及知识,凭着这样的严格要求,可以甄选一个安全的钱包,可真是少之又少。

首先断网能打开的钱包肯定不能是云端钱包,云端钱包涉及用户数据存放在云端,这个很容易给黑客黑掉,账号里面的资产就不是自己的资产了。其次钱包必须不能用手机信息注册登记,那样黑客同样黑掉手机信息,账号资产又不是你自己的了。

然后钱包要支持个人自定义钱包,自定义助记词,让黑客无法从跑库的形式打开你的账户(PS:前段时间im跑库给人撞库打开钱包,里面有不菲的资产,这点作为大佬们要小心,钱包一定要自定义的。)

最后一个天然的强大保护伞就是必须支持离线签名(最安全的不触网情况),连网络都不连,黑客再怎样厉害也没辙,通过一个离线钱包识别另一个连网钱包二维码授权支付,这个除非黑客就在身边估计没人能动你的资产了。

对比以上的钱包,支持多种币种管理的入选有:库神、AToken、bitkeep、Hebewallet。

再剔除云端钱包、断网打开、自定义钱包的离线交易的唯一存活的只有Hebewallet。

—-

编译者/作者:HebeBlock

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...