時間:2023-08-12|瀏覽:312
最近,硬件冷錢包廠商Ledger發(fā)生了用戶數(shù)據(jù)泄漏事件。我發(fā)現(xiàn)我的名字和信息也包含在泄漏數(shù)據(jù)中!數(shù)據(jù)泄漏對用戶造成了損害,但我認為更值得討論的是硬件錢包的發(fā)展方向。
我曾經使用Ledger,但后來由于發(fā)現(xiàn)了硬件冷錢包的一些缺點以及軟件冷錢包的崛起,我決定創(chuàng)辦Ownbit軟件冷錢包。
軟件冷錢包與硬件冷錢包實現(xiàn)相同的功能,并且安全級別相似。但它們之間有一些顯著的區(qū)別:
1. 軟件冷錢包可以使用閑置手機,無需額外的硬件設備。 2. 硬件冷錢包通過數(shù)據(jù)線或藍牙傳輸數(shù)據(jù),而軟件冷錢包通過掃描二維碼傳輸數(shù)據(jù)。
軟件冷錢包可以實現(xiàn)更徹底的去信任,用戶可以自行證明錢包的絕對安全性。在資產安全中,最重要的是助記詞的安全。如果使用一個不可信任的硬件廠商或者存在漏洞的硬件錢包,那么助記詞的隨機性可能無法保證。
硬件冷錢包無法向用戶證明自身在這方面的安全性。我們繼續(xù)使用硬件冷錢包是基于對硬件廠商的信任,但在數(shù)字貨幣世界中,這種信任是脆弱的。軟件冷錢包則可以提供證明。
在使用軟件冷錢包時,您可以選擇信任軟件,讓其幫助您生成助記詞;也可以選擇不信任軟件,在其他地方生成助記詞,然后通過離線導入的方式創(chuàng)建冷錢包。由于冷錢包設備永久離線,不存在向互聯(lián)網傳輸數(shù)據(jù)的可能性(唯一的交互是通過二維碼掃描和觀察錢包進行明文傳輸,可進行審查),因此助記詞的安全性得到了絕對的保證。因此,軟件冷錢包的助記詞安全性高于硬件冷錢包。
硬件冷錢包和軟件冷錢包在數(shù)據(jù)傳輸方式上也有很大的差別。一般來說,硬件錢包通過藍牙與手機軟件相連,而軟件冷錢包通過二維碼掃描進行數(shù)據(jù)傳輸。
藍牙傳輸方案的優(yōu)點是數(shù)據(jù)量大小不受限制,這在需要傳輸大量數(shù)據(jù)的情況下非常重要。但是,藍牙傳輸?shù)娜秉c是安全性較低。不同藍牙協(xié)議版本可能存在已知或未知的漏洞,并且在短距離范圍內存在其他設備進行干擾或攻擊的可能。而二維碼傳輸?shù)姆桨竸t完全不存在這些問題,并且具有較好的審計性能。
軟件冷錢包使用閑置手機因此更經濟實惠。而且,軟件冷錢包通??梢詫崿F(xiàn)比硬件冷錢包更復雜的功能,例如多簽冷錢包。此外,軟件冷錢包在資產恢復方面也更有優(yōu)勢,如果硬件錢包損壞,需要購買同一廠商的硬件來進行恢復,而使用軟件冷錢包則沒有這個問題。
軟件冷錢包比硬件冷錢包更開放。通過二維碼傳輸數(shù)據(jù)的方式可以更廣泛地定義標準,實現(xiàn)不同軟件冷錢包廠商之間的互聯(lián)互通。而通過數(shù)據(jù)線或藍牙傳輸?shù)姆绞綗o法實現(xiàn)這一點。
雖然硬件冷錢包仍然是市場上主流的冷錢包選擇,但它們正在受到軟件冷錢包的沖擊。知名的硬件冷錢包提供商有Ledger和Trezor,而早期實現(xiàn)軟件冷錢包方案的錢包有Ownbit和ParitySigner(以太坊軟件冷錢包)。
事物發(fā)展的趨勢通常是從復雜轉向簡單。越來越多的冷錢包正在以軟件的方式實現(xiàn)。就像大多數(shù)人無需專門的硬件進行閱讀一樣,手機已經足夠滿足閱讀需求。用更常見的設備(手機)替代專業(yè)硬件是發(fā)展的必然趨勢,并且手機在功能上甚至更加出色!