楼主:
lauyu (四眼田鸡)
2024-11-26 22:58:50我是新手小白吐,想请教各位大哥几个白痴问题
1. 放币入冷钱包是不是只要地址就好?根本不需要硬件的冷钱包?
所以过程中必须联网
2. 从冷钱帮提领到热钱包也需要网络打开?
3. 一开始初始化钱包的时候必须要离网才够安全?
但是初始化钱包不是也是透过业者的APP吗?
要怎么才能确定业者没有埋后门呢?
我刚买了safepal x1 有点想不通要怎么确定这个冷钱包是安全的
作者:
GaussQQ (亮)
2024-11-26 23:03:00业者有没有后门,你只能相信他。基本上冷钱包会给你地址,你把钱打进去这个地址就是等于把钱存进去。所谓冷钱包是指私钥在机器里面的,唯一传出来的资讯只有交易的签章。因此联网只是把生成的签章传到网络上我用过ledger初始化不需要连网我个人觉得热钱包的比较方便,都用tss多方安全计算的钱包使用。比方说 zengo
冷钱包的重点在于私钥不会暴露在外面,即使是冷钱包=>钱包app=>defi这样操作,你的私钥连第一关都不会送过去,可以避免app/装置有木马等情况。
1. 不需要连网,交易验证是区块链的验证者在做的钱包只是个储存私钥与签交易的容器所以收交易不需要连网,发交易才需要连网广播交易2. 所以你的资金转移就是要发出交易,必须连网3. 很多钱包商会把硬件与软件开源给大家检视啦但是绝大部分的人也没那个能力去拆开硬件一个一个检视假如你真的有安全性的强迫症,又具有一点资讯概念的话我在硬件钱包还没发明的时代是直接用虚拟机器VM在虚拟机器中开一个官方的钱包,并且几乎不联网补充一下,假如你不相信硬件钱包的乱数产生器的话你就自己用骰子或其他够乱的方法骰出来吧,再汇入
楼主:
lauyu (四眼田鸡)
2024-11-27 00:27:00有点不大懂,那自己随便设立24个助记词就是纸钱包的概念,这样不是跟硬件钱包一样了吗?
硬件钱包除了储存私钥之外,还多了离线打包签名的动作,你用纸钱包就得自己另外签名,不是做不到只是麻烦。
24个词好像要在一个椭圆曲线上...这些东西还老师了 XD
助记词只用到整数运算而已。每个助记词是11bits,24个是264bits,私钥只用到256bits,所以有8bits多出来,这8bits就拿来存私钥的hash值。所以解回去的时候,要两者相符才是正确的私钥。所以随便选24个助记词大概只有1/256的机率是合法的。
冷钱包保持在离网状态 要转出前都需要做物理确认动作转入不需要 地址都是公开的 像是email概念