主页 > imtoken冷钱包安全吗 > 比特币硬件钱包概述

比特币硬件钱包概述

imtoken冷钱包安全吗 2023-01-18 21:20:26

一、介绍 在比特币的世界里自由穿梭,不知道一些保护自己资产的基本知识,就像是在裸奔,这也是很多人远离比特币的重要原因之一。这意味着,如果你的比特币知识只达到“中国大妈”的水平,你不了解在线钱包冷存储的概念,onchain/offchain的区别,或者钱包PC客户端的变化机制,谷歌代码双重验证等等等,你的比特币之旅会更加危险;此时,你需要的是一个“更真实”的钱包来安全地存储你的比特币,甚至更好的是,有了这个钱包你甚至可以完成和其他各类钱包一样复杂的功能。二、硬件钱包的价值 介绍中提到的“更真实的钱包”

一、介绍 在比特币的世界里遨游,不知道一些保护自己资产的基本知识,就像是光着身子到处乱跑,这也是很多人远离比特币的重要原因之一。这意味着,如果你的比特币知识只达到“中国大妈”的水平,你不了解在线钱包冷存储的概念,onchain/offchain的区别,或者钱包PC客户端的变化机制,谷歌代码双重验证等等等,你的比特币之旅会更加危险;此时,你需要的是一个“更真实”的钱包来安全地存储你的比特币,甚至更好的是,有了这个钱包你甚至可以完成和其他各类钱包一样复杂的功能。二、硬件钱包的价值 介绍中提到的“更真实的钱包”实际上是“硬件钱包”。笔者认为,硬件钱包的价值包括但不限于以下三点:

(1)目前已知的最安全、最方便的比特币存储方案;(2)在产品界面设计友好的前提下,还可以使用“阿姨”,有利于开放大众市场;(3)在比“手机手机钱包”更安全的前提下,有利于比特币的O2O线上线下应用。

首先,我们来看第一点,冷存储是目前交易所和在线钱包所宣传的比特币安全存储的标准衡量标准。冷库字面意思是高端大气,其实是离线存储。设备的私钥放置在离线设备上,或者打印出来成为纸质钱包,然后存放在保险箱等“物理上安全的地方”。硬件钱包正是这种存储理念。

再看第二点,通过产品(或产品设计)的对比,我们不难发现,硬件钱包解决问题的主要对象应该是普通用户;本存储解决方案旨在为大家提供安全便捷的离线存储设备;它以易于理解而命名 有了钱包,仅此而已。但不可否认,这是比特币在市场普及过程中急需的产品。人们将逐渐无法避免比特币带来的变化。这个时候,如果有这么傻的、安全可靠的产品,成为硬件钱包产品,那将是一件令人欣慰的事情。

最后一点实际上有些争议。提到移动支付相关的O2O应用,我们首先想到的是智能手机终端,然后是手机APP应用等等;市面上已经有比特币手机钱包,智能手机也有丰富的通讯模块(wifi、蓝牙、4G/3G、NFC),为什么人们要随身携带一个“比特币”,“硬件钱包”呢?

要回答这个问题,我们可以先考虑另一个问题:我们有了手机钱包之后,是不是彻底抛弃了钱包?对于后一个问题,我们的答案可能是:不 完全抛弃钱包,因为它更安全(如果它被盗,也不是因为人们不懂技术);因为它很好地继承了过去的支付习惯(一只手一只手),不知道怎么玩手机钱包的人也可以用;因为不需要通讯设备,所以可以随时随地满足人们的易货需求等。

回到最初的问题,为什么我们需要携带“比特币硬件钱包”?携带钱包的原因大致同上:不是每个人都有管理自己在线钱包的能力;并不是每个人都习惯使用智能手机在线支付。

不同的是,它涉及到比特币无论如何,离线应用程序仍然必须有一个链接来确认在线交易,但确认链接是联网模块的工作,硬件钱包是一个离线模块,主要功能是私钥的安全存储,而网络模块是比特币应用/服务提供者必须准备的基础设施——所以在这一段中,“可以使用比特币的地方当然可以很方便的添加一个通信协议来访问硬件钱包。” 3.硬件钱包产品对比笔者收集了网上现有的比特币硬件钱包产品或产品设计资料,选取了4款具有代表性的硬件钱包,包括国外Pi-Wallet、Trezor团队的产品Trezor和ButterflyLabs的产品。和国内设计的HardBit,对产品(或设计)的界面、功能和概念做了更详细的对比分析,如下:

(1) Pi 钱包

1.

图1 Pi-Wallet主体,支持SDHC存储卡和软件

p>

图1是全套Pi-Wallet产品,售价154.95EUR,约1333CNY,详情请参考官网。主体部分是一个“树莓派”(Raspberry Pi),两张SDHC卡包含一个操作系统和一个军械库钱包,两者都是开源的,官网也提供了开源代码的链接;用户可以自行安装系统和钱包,但Pi-Wallet也提供安装服务。

Pi-Wallet 本质上类似于离线计算机(由 USB 数据线供电),但体积更小,硬件能力有限,因此只能用于比特币离线存储等应用程序。

(2)Trezor

图2 Trezor连接PC示意图

从图2(根据视频截图中的介绍),Trezor是一个USB设备,必须连接电脑(通过USB线,Trezor终端似乎是Android设备的通用接口)使用它。

图3 Trezor连接PC后的显示画面示意图

从图3可以清楚的看到,Trezor连接电脑后,跳过开机LOGO画面后,屏幕地址出现1Bi开头,1.33XXXBTC,并提示“Are你确定吗?”,左右实体按键分别对应“取消”和“确认”操作。

Trezor 只能接收来自计算机的付款请求,并完成付款签名(signing);在不连接电脑的情况下,Trezor 将成为离线冷存储的比特币钱包。

总结一下Trezor团队的产品理念,有以下几点: 一、支持Trezor 支付请求等软件是开源的,为了增强用户的信任感,因为这是公认的代码软件开源社区,每个人都在使用它。同样,如果你担心,你可以自己修改代码;其次,硬件钱包产品受欢迎。网格很简单,只能被动接受电脑的支付请求,配合线上钱包(地址),形成线上线下模块不同的比特币钱包解决方案;最后,离线模块完全去掉了通讯功能,限制了USB连接方式,最大限度地冷存储。

(3)BitSafe

3.

图4 BitSafe设计示意图

在图 4 的左侧,顶栏显示 BitSafe 设计有内置电源、蓝牙通信功能和钱包同步功能。是一种无物理按键的触屏操作方式;底部栏有“home”、“down”和“up”三个操作;主要部分可以显示钱包余额、地址信息、交易记录和参数设置。

在图4中,主要部分可以显示发送的比特币数量,发送对象(对象以代理的形式出现,可能暗示账户管理的功能),可以进行发送操作(“发送现在”),并且可以修改发送的比特币数量和对象(在金额和收件人的右侧)。尖括号猜测),并进行活跃的比特币交易。

图4右侧是二维码,提示“扫一扫获取信息”,猜测是公钥和比特币数量等交易信息。

据官网介绍,该产品还可以插入SD卡进行备份,并配有扫描二维码的摄像头。

在钱包安全方面,BitSafe 设计了一个通用的离线冷存储概念。据说该产品可以杀毒和木马程序;冗余系统、防水外壳和多重签名支持,旨在加强钱包在系统、硬件和支付方式方面的安全性。

在便利性方面,BitSafe 功能支持二维码支付和 SD 卡备份。

团队的理念总结如下:软件是否开源,未知,貌似不开源。 ;蓝牙功能作为通讯手段,保持了钱包的离线属性,也增加了与在线模块通讯的灵活性;可能是因为ButterflyLabs团队不打算做线上线下钱包的解决方案,BitSafe上集成的钱包功能比较多,比如主动发起交易,二维码灵活支付,支持地址管理和多重签名职能。不过据说BitSafe的产品还没有上架,很可惜。我在 12 日的多伦多比特币大会上问过,答案是他们可以在 6 周内发货。我记得一月份我在迈阿密问他们时,他们说是四月。

(4)硬比特

5.

图 4 HardBit 设计示意图

图4左,创建账号并确认密码;图4中,余额查询/刷新、收/付等功能;图4右侧,地址二维码,整个界面设计比较简单。钱包的功能并不特别。地点。

关于产品设计理念,设计师做了更详细的阐述,可以从产品白皮书中作为参考:设计师认为硬件钱包应该是一个解决方案,主要要解决的问题是比特币据此可分为五个模块,即离线硬件、离线软件、通信协议、在线软件、在线硬件。它们的作用如下:

l 离线硬件:存储和执行硬件钱包的离线软件,存储私钥;提供与用户交互的接口,并提供与联网硬件的数据传输; l 离线软件:接收支付指令,签署交易,并将签署的交易发送到联网软件 l 通信协议:离线和联网软件之间的数据交换协议;独立于离线和网络软件;在线软件:向离线软件发送支付指令;从离线软件接收签名交易;广播到比特币网络; l 在线硬件:任何电脑、手机、服务器;硬件钱包网络终端软件的存储和执行;与离线硬件进行数据传输的硬件设备。

设计者认为,这种设计的优势在于私钥与联网软件完全分离,保证了比特币地址的安全,而签名过程需要人工干预,开放的通信协议,以及离线和在线软件控制权分离带来的多重确认可以保证用户对软件的零信任要求,所以软件不需要开源。

此外,HardBit产品除了线下软硬件的概念和白皮书外,还没有看到通信模块和线上模块的设计细节,产品也没有正式上市。

(4)四款产品横向对比

作者在上一节中将硬件钱包与物理钱包进行比较并非偶然,因为它们具有(或应该具有)以下重要的共同特征:

(a) 隐私——没有人可以窥探你的钱包比特币钱包客户端,你也不能从你的钱包里偷钱; (b) 可控性——钱包只有在被你打开时才会被自己悄悄打开; (c) 感性——有形、体积小、可随身携带; (d) 方便——随时随地,打开钱包就可以用钱。

另外,硬件钱包具备(或应该具备)一些普通实体钱包(传统法币钱包)所不具备的功能,例如(e)可恢复性——钱包丢失后,可以通过冗余系统进行备份恢复里面的资产,(f)安全——钱包丢失的人不能使用钱包,因为没有二次验证信息等。

表1 三种产品几大功能特性对比

从表1可以看出,四款硬件钱包产品似乎分为三代不同的产品。第一代以Pi-Wallet为代表,还有其他硬件独立的无显示屏的硬件钱包(如HW-1

,比特币卡

7.),并且通过开源钱包软件和操作系统,它们已经可以使用。彻底解决了私钥离线存储和签名的问题,是一款优秀的硬件钱包解决方案。

二代硬件钱包的特点并不明显。屏幕、实体按键,还有桌面钱包客户端(Trezor在线钱包)以外的连接方案,虽然看起来和初代的外观和体验没有太大区别,但其实隐藏了一个新思路——离线存储私钥在前提下,硬件钱包能不能智能?

这个问题应该留给以BitSafe和HardBit为代表的第三代硬件钱包,它们还在开发中;逻辑上还是满足了离线模块和在线模块的控制权分离,但是通讯模块发生了变化比特币钱包客户端,产品的UI也更加友好,可以承载的功能也简单存储,逐渐衍生出线下交易的无限想象。虽然产品还没有上市,但第三代硬件钱包的概念赋予了线下便捷安全的交易,以及硬件钱包与其他类型钱包进行更深层次交互的可能。四、硬件钱包的未来展望笔者认为,硬件钱包未来BTC的市值将得到确认,而通过对比以上三代产品(或产品设计),我们可以发现解决比特币的两种不同思路硬件钱包:(1)以一、二代硬件钱包为代表,提供完整的离线存储解决方案,同时赋予硬件钱包脱离主机无法工作的特性,Pi- Wall Et在PC端通过Armory控制钱包和私钥,Trezor通过在线钱包向离线钱包推送交易请求,力求打造极简设计的硬件钱包;(2)第三代硬件钱包以BitSafe和HardBit为代表,提倡线上模块和线下模块控制权分离,在通过运营商连接线上和线下软件的基础上n 通讯协议,硬件钱包向上兼容各种在线软硬件,也可以摆脱主机实现双向操作。硬件钱包不仅可以被动接受交易请求,也可以主动发起交易。

我倾向于支持硬件钱包的第二种想法,原因很简单。硬件钱包出于安全考虑而诞生,私钥需要离线存储。这些功能不需要依赖主机;硬件钱包的交易模式确实限制了未来硬件钱包线下交易的想象。

比特币世界需要的是想象力,以及限制风险的开关,仅此而已。

参考资料

Pi钱包官网

2.Trezor官网

BitSafe官网

4.硬比特白皮书

HardBit 界面设计

6.硬件钱包(HW-1)官网

比特币卡官网