HD Wallets 的安全性 - 數位貨幣

Adele avatar
By Adele
at 2016-03-20T19:33

Table of Contents

最近開始有累積一點比特幣,
選了一個手機錢包APP Mycelium,且找到一個相關的文章,關於HD帳戶的

http://www.8btc.com/random-4

-----以下節錄------

HD模型的最大優點是不使用私鑰就能生成大量的由您掌握的地址,其原理就在於直接通過
主公鑰就可以生成任意數量的子公鑰,整個過程無需訪問主私鑰。這個特性有如下好處:

1、備份容易,只需備份主私鑰,新增地址無需再次備份私鑰

2、保證主私鑰的冷存儲,無論新增多少個地址,僅需主公鑰就能完成,無需主私鑰介入

3、方便的第三方審計,只需給第三方機構或會計提供主公鑰,他就可以看到所有下級地
址的交易,但又不能花費任何幣(因為沒有子私鑰)

因為HD模型的這些好處,錢包解決方案和比特幣企業就可以很方便的進行私鑰管理。比如
說,電子商務網站或交易所就可以在網站服務器上存放主公鑰,然後按需新增子地址,對
每個用戶、每個商品甚至每筆交易都使用一個全新的比特幣地址,而整個過程不會涉
及冷存儲的主私鑰;再比如說,個人可以冷存儲主私鑰,在熱設備上存放主公鑰,就能方
便的生成任意數量的地址,滿足自己不斷新增地址而又無需備份私鑰的需求。

但這些好處其實是有代價的,因為HD模型有一個天生的“ 缺陷 ”(無論是Type1、Type2
、還是遵循BIP32規範的確定性錢包),那就是只要暴漏任何一個子私鑰,再加上主公鑰
,就能反推出主私鑰,這是“致命”的。
也就是說,對於企業或個人,如果您使用HD模型管理私鑰,出於方便的增加地址及第三方
審計等目的,主公鑰往往暴漏在外(主公鑰的安全級別當然要遠低於主私鑰)。大家可能
會認為,我們只要能安全的保管好私鑰就足夠了(比如說絕對冷存儲主私鑰,離線的使用
子私鑰簽名交易等),但通過前幾篇文章,您就該明白,如果使用了不夠安全的隨機數,
簽名交易也有可能會暴漏私鑰。對於非HD解決方案來說,一個有問題的簽名最多只會暴漏
一個私鑰,而在HD模型的情況下,任何一個子私鑰的暴漏,都有可能導致主私鑰的暴漏,
最嚴重的情況下,整個樹狀的分層模型會整個崩塌,企業或個人的比特幣資產也會全部丟
失,這就是HD模型的最大風險。


想請教這類型的帳戶安全性目前來說可靠嗎?
HD帳戶的特性也是用了之後才發現,它的子私鑰地址會一直改變
(還想說我的地址怎用了一次就變不一樣)

不想自己累積半天的比特幣瞬間被黑走......我想那感覺應該會很差..QQ

--

--

All Comments

Jacob avatar
By Jacob
at 2016-03-23T18:14
目前來說並沒有聽說過Mycelium的HD錢包有安全性漏洞
HD錢包主要是為了確保隱私,免得被人知道你一個
比特幣地址就可以反推出你的日常交易
Steve avatar
By Steve
at 2016-03-24T06:26
私鑰容易露出或是隨機數亂度不足都是蠻嚴重的漏洞
Enid avatar
By Enid
at 2016-03-27T06:16
但我並未聽說Mycelium有類似的漏洞

礦工比特幣的產量減半

Agnes avatar
By Agnes
at 2016-03-11T07:47
原文 http://goo.gl/XneQcb facebook http://imgur.com/fzxPTVY 看好像都沒人討論這個呀~ 對於這個變化,大家有甚麼看法或是有規避這個波動不錯的方法、時間點嗎? 還是其實這個波動其實只會一直上漲,所以這時候多買些比特幣反而更好呢? ...

以後行動支付會取代傳統消費嗎?

Joe avatar
By Joe
at 2016-03-07T19:41
之所以提這個問題是想問大家對於這個概念有什麼想法,因為我覺得用手機邊走邊買遲早 (或已經)會變成主流的消費模式,現在學生應該多修一些相關課程,感覺遲早會用上。 不知道學校現在有沒有在推一些這類的課程或比賽給學生參加,目前有看到玉山黑客松的 比賽,跟我說的內容就蠻接近的,可以多累積一些相關知識或經驗 分享一 ...

Ethereum目前的應用

Elizabeth avatar
By Elizabeth
at 2016-03-06T04:20
前幾天把一些BTC拿去買Ethereum 目前匯率是從0.02BTC-andgt;0.03BTC一路狂漲 但是應用方面還沒有看到太多網站有接受ETH付款的 大家可以分享一下有哪些網站目前是有接受ETH的嗎? - ...

雲端挖礦

Wallis avatar
By Wallis
at 2016-03-05T23:21
不知道是不是要閒聊還是什麼分類xD 小弟最近在網路上看到了像是hashocean之類的雲端挖礦,而註冊會員的話還會送算力給 你;其實我想知道的是,這樣他們不會賠本嗎之類的,因為我之前有用過cex.io(應該是 這個名字,有點忘了),他就沒有送過 然後這類的網站好像都會說如果你不想要算力可以寄一台挖礦機給你,不 ...

最近使用行動支付的心得

Rae avatar
By Rae
at 2016-03-05T09:45
最近開始使用行動支付, 其實是因為它搭配銀行的優惠活動。 一開始用了歐付寶,一開通設定好就拿到了50元儲值金, 把它拿去換了一個49元的組合餐。 之後用台新刷滿50元還有送50元的刷卡金(不過有限量) 然後還莫名其妙在萊爾富換了兩顆茶葉蛋。 不過也感受到它目前最積極吧。 之後用line p ...