Re: [閒聊] 冷錢包有可能被廠商動手腳嗎?
看板DigiCurrency (數位貨幣)作者overdoingism (做過頭主義)時間1年前 (2022/11/12 16:07)推噓9(9推 0噓 22→)留言31則, 9人參與討論串2/2 (看更多)
※ 引述《ULTIMA1002 (晚點再說)》之銘言:
: 如題
: 個人不是學資訊相關的,
: 只是覺得不少在賣冷錢包的廠商,
: 本身的信譽有辦法被驗證嗎?
: 冷錢包裡面如果預先暗藏什麼木馬還是病毒的,
: 等到哪天時機對了再一次收割?
: 有沒有這種風險?
: 當然冷錢包只有用到的時候才會連網,
: 但是如果裡面已經有特殊程式會自動在連上網路時去抓取用戶資料,
: 然後在某個時間點最多人連網的時候作收割?
: 還是我想太多?
: 只是單純覺得對硬體資安這種東西不太懂,
: 想問冷錢包本身有沒有被廠商動手腳的可能?
真正的冷錢包是完全離線的,用的時候都不連網,
不過這種冷錢包相對難用。(要把簽名內容抄出來廣播)
那麼冷錢包有沒有來自設計者的風險?
(二手搞鬼的姑且不論)
目前小弟想到的,
大致上大概有這兩種途徑:
一、冷錢包連線的時候。
多數市售冷錢包會附上手機用的app,
然後以藍芽什麼等方式與裝置連線,
那麼裝置 <-> app <-> 網路
這之間確實存在著可能的通道。
如果廠商有心作怪,裝置可以留下 app 可以訪問密鑰的後門。
當然,app要反解譯並不難,若有人檢查是有可能抓包。
二、出廠時預先決定好。
假設app與冷錢包內預先設計好,
助記詞與私鑰產生的方式其實只有一億組
(或一個很大但不太離譜的數字),
你以為是隨機產生,實際上只是在這一億組裡面隨機挑一組出來,
那確實廠商有可能掌握到你的私鑰。
破解方法:自己輸入助記詞,
並檢查一下跟BIP39產生的結果是否相同。
不同的不要用。
目前小弟想到的方法大概是這兩種。
還有其他的方法也歡迎提出來。
*****
當然,還是完全離線的最好。
這時候就不得不推一下小弟自己寫的ETH溫錢包,
#1YpEmf_G
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.7.7 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1668240475.A.0E3.html
※ 編輯: overdoingism (114.32.7.7 臺灣), 11/12/2022 16:18:11
推
11/12 16:20,
1年前
, 1F
11/12 16:20, 1F
→
11/12 16:20,
1年前
, 2F
11/12 16:20, 2F
推
11/12 16:39,
1年前
, 3F
11/12 16:39, 3F
→
11/12 16:39,
1年前
, 4F
11/12 16:39, 4F
推
11/12 16:43,
1年前
, 5F
11/12 16:43, 5F
→
11/12 16:44,
1年前
, 6F
11/12 16:44, 6F
→
11/12 16:49,
1年前
, 7F
11/12 16:49, 7F
→
11/12 16:50,
1年前
, 8F
11/12 16:50, 8F
→
11/12 16:50,
1年前
, 9F
11/12 16:50, 9F
推
11/12 17:03,
1年前
, 10F
11/12 17:03, 10F
→
11/12 17:03,
1年前
, 11F
11/12 17:03, 11F
→
11/12 17:03,
1年前
, 12F
11/12 17:03, 12F
→
11/12 17:03,
1年前
, 13F
11/12 17:03, 13F
→
11/12 17:03,
1年前
, 14F
11/12 17:03, 14F
推
11/12 17:03,
1年前
, 15F
11/12 17:03, 15F
→
11/12 17:06,
1年前
, 16F
11/12 17:06, 16F
推
11/12 17:49,
1年前
, 17F
11/12 17:49, 17F
→
11/12 18:31,
1年前
, 18F
11/12 18:31, 18F
→
11/12 18:33,
1年前
, 19F
11/12 18:33, 19F
→
11/12 18:33,
1年前
, 20F
11/12 18:33, 20F
→
11/12 18:34,
1年前
, 21F
11/12 18:34, 21F
→
11/12 18:34,
1年前
, 22F
11/12 18:34, 22F
→
11/12 18:35,
1年前
, 23F
11/12 18:35, 23F
→
11/12 18:35,
1年前
, 24F
11/12 18:35, 24F
→
11/12 18:35,
1年前
, 25F
11/12 18:35, 25F
推
11/12 21:35,
1年前
, 26F
11/12 21:35, 26F
→
11/12 21:35,
1年前
, 27F
11/12 21:35, 27F
→
11/12 22:33,
1年前
, 28F
11/12 22:33, 28F
推
11/12 22:57,
1年前
, 29F
11/12 22:57, 29F
推
11/13 07:18,
1年前
, 30F
11/13 07:18, 30F
→
11/13 07:18,
1年前
, 31F
11/13 07:18, 31F
討論串 (同標題文章)
DigiCurrency 近期熱門文章
PTT數位生活區 即時熱門文章