時(shí)間:2021-12-29|瀏覽:660
imToken 作為你的數(shù)字資產(chǎn)保險(xiǎn)箱,此次 imToken 1.3.5 更新,優(yōu)化錢(qián)包眾多安全方面的特性,重新上線觀察錢(qián)包和冷錢(qián)包功能,新版本更新內(nèi)容主要包括:
舊版的 imToken 觀察錢(qián)包功能, 用戶無(wú)需導(dǎo)入私鑰,只需要輸入錢(qián)包地址, 就能查看該地址下所有轉(zhuǎn)賬信息和交易類(lèi)目。但是由于認(rèn)知程度不足, 造成很多用戶誤以為單純的觀察錢(qián)包, 就可以擁有對(duì)該錢(qián)包的掌控權(quán), 導(dǎo)致很多用戶錯(cuò)誤的將資產(chǎn)轉(zhuǎn)到不受自己控制 (沒(méi)有私鑰、無(wú)法轉(zhuǎn)出) 的觀察錢(qián)包里。為了杜絕此類(lèi)錯(cuò)誤發(fā)生, 我們?cè)谥暗膸讉€(gè)版本暫時(shí)下線了觀察錢(qián)包和冷錢(qián)包功能, 在深入思考、仔細(xì)打磨產(chǎn)品流程之后, 決定在 imToken 1.3.5 版本重新上線觀察錢(qián)包和冷錢(qián)包。
新版觀察錢(qián)包功能將和冷錢(qián)包使用關(guān)聯(lián)更加緊密, 使用觀察錢(qián)包時(shí)需要配合冷錢(qián)包的私鑰驗(yàn)證授權(quán)后才能觀察,從源頭避免了問(wèn)題產(chǎn)生。
優(yōu)化錢(qián)包備份引導(dǎo), 推薦優(yōu)先備份助記詞
使用區(qū)塊鏈的服務(wù),你會(huì)不得不經(jīng)歷一個(gè)繁瑣的安全入門(mén),其中包括理解什么是助記詞和 Keystore,以及需要怎樣才能把自己的錢(qián)包備份存在安全的地方。區(qū)塊鏈技術(shù)讓大家真正自己掌握著自己的資產(chǎn),但要付出的代價(jià)是自己負(fù)責(zé)自己的安全。只是這需要用戶從思想到意識(shí)形態(tài)上都需要巨大的轉(zhuǎn)變,所以一時(shí)間無(wú)法理解為什么一定要做備份,而我們的新版從設(shè)計(jì)上做了進(jìn)一步的優(yōu)化,把創(chuàng)建使用錢(qián)包分為兩步: 第一步創(chuàng)建錢(qián)包,第二步是就是備份錢(qián)包。通過(guò)文案引導(dǎo)大家備份錢(qián)包。
在新版?zhèn)浞菀龑?dǎo)上, 我們推薦新手用戶優(yōu)先備份助記詞, 因?yàn)樵谥暗恼{(diào)查中我們發(fā)現(xiàn), 雖然從理論上來(lái)講使用 Keystore 是最安全的, 畢竟 Keystore 是私鑰加密過(guò)后的表現(xiàn)形式, 但問(wèn)題往往就出現(xiàn)在 “加密過(guò)后” 這里。要么用戶會(huì)忘記密碼, 導(dǎo)致資產(chǎn)丟失。要么用戶因?yàn)楫a(chǎn)生 “加密就是安全” 的錯(cuò)覺(jué), 導(dǎo)致麻痹大意, 資產(chǎn)被盜。但是注意, 因?yàn)橹浽~是明文的、沒(méi)有密碼,所以一定不能聯(lián)網(wǎng)保存助記詞,而是要抄寫(xiě)在紙上,然后將這張紙保存在安全的位置。
優(yōu)化導(dǎo)出 Keystore 功能,提供更加方便的二維碼
與舊版的備份 Keystore 相比, imToken 1.3.5 取消了調(diào)用系統(tǒng)自帶的分享界面, 取而代之的是復(fù)制按鈕以及二維碼。雖然 Keystore 有額外的密碼保護(hù),但是也要注意使用安全,一定要把 Keystore 復(fù)制粘貼到安全、離線的地點(diǎn)保存,請(qǐng)勿使用網(wǎng)絡(luò)傳輸 Keystore 文件,尤其像使用郵件、微信、QQ 等網(wǎng)絡(luò)傳輸 Keystore 非常危險(xiǎn),一旦被黑客獲取將造成不可挽回的資產(chǎn)損失。
同時(shí) Keystore 和密碼要分開(kāi)保存,推薦使用更安全便捷的 1Password 或 LassPass 等密碼管理工具保存。 另外生成的二維碼僅供直接掃描使用,截圖、拍照保存在相冊(cè)里非常危險(xiǎn),請(qǐng)確保在四周無(wú)人或者無(wú)攝像頭的環(huán)境下使用,二維碼一旦泄露,同樣也將造成不可挽回的資產(chǎn)損失。
增加安全提示信息
新版本新增大額資產(chǎn)風(fēng)險(xiǎn)提示,imToken 推薦用戶 ”大額資產(chǎn)冷存儲(chǔ), 少量資產(chǎn)熱存儲(chǔ)”。
為什么冷錢(qián)包更安全呢? 冷錢(qián)包可以離線的情況下簽名發(fā)送交易,從而避免私鑰直接暴露在網(wǎng)絡(luò)環(huán)境中,從而降低私鑰被盜的可能性。使用冷錢(qián)包相比硬件錢(qián)包也會(huì)更加方便,你只需要找一部舊手機(jī)安裝 imToken 開(kāi)啟飛行模式就會(huì)變身冷錢(qián)包,熱錢(qián)包借助冷錢(qián)包非常簡(jiǎn)單
注意:冷錢(qián)包和熱錢(qián)包都需要升級(jí)到 v 1.3.5 才能完成離線簽名。
風(fēng)險(xiǎn)自測(cè)
如果你是未滿一年的區(qū)塊鏈、數(shù)字資產(chǎn)新手,如果你想自己管理數(shù)字資產(chǎn),而不是托管在交易所,如果你剛開(kāi)始用類(lèi)似 imToken 這樣的去中心化錢(qián)包,有可能你不經(jīng)意的行為,已經(jīng)造成了錢(qián)包安全的隱
熱點(diǎn):冷錢(qián)包 區(qū)塊鏈 區(qū)塊鏈技術(shù) 數(shù)字資產(chǎn) 錢(qián)包 冷錢(qián)包和熱錢(qián)包 錢(qián)包安全