区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 币安币 > 正文

ITH:Cobo刘力心、BITHD果子:开源是硬件钱包的发展趋势 | 链节点AMA_COB

作者:

时间:

近期在链节点社区中,硬件钱包的话题再度被推上风口浪尖,其中最受关注仍是其安全性的讨论。11月19日上午,Cobo硬件负责人刘力心和BITHD负责人果子作客连节点ChainNodeAMA,就硬件钱包开源的意义、安全芯片的安全价值、钱包产品未来的发展等话题展开了激烈的讨论。

在本期AMA中,果子一阵见血地指出:对于硬件钱包来说,开源是“前提”,原因很简单,每一个硬件钱包都需要“自证清白”,而你不开源,就完全没法自证清白。

而刘力心则强调:钱包没有绝对的安全这一说。一款合格硬件钱包相比于别的存币方案,把被攻击成功的可能性降到了最低。不合格的硬件钱包其实不一定比软件钱包安全多少。

此外,两位大咖就开源和安全芯片的问题还给出了很多优质回答,接下来就一起回顾一下吧。

菲律宾金融科技公司Mynt以20亿美元估值完成3亿美元融资:11月2日消息,支付应用程序GCASH背后的菲律宾金融科技公司Mynt以20亿美元估值完成3亿美元融资,纽约私募股权公司Warburg Pincus和Insight Partners领投,以色列Unicorn Lightricks联合创始人Itai Tsiddon、Amplo Ventures以及现有投资者Globe Telecom、Ayala Corporation和Bow Wave Capital参投。MyNT计划加速消费者贷款业务的发展,并在年底前推出先买后付(BNPL)产品。(BusinessTimes)[2021/11/2 6:26:18]

对于硬件钱包来说,开源是“前提”

在传统的计算领域中,开源支持者一直强调一个观点——开源是更安全的,如Linus定律所说:只要有足够多的眼睛,所有bug都是浅层的。

CoinList A轮融资1亿美元,现估值15亿美元:10月26日消息,CoinList在A轮融资中筹集了 1 亿美元。该轮融资使该公司的估值达到 15 亿美元。本轮融资由 Accomplice VC 和 Agman Partners 共同领投,Alphemy Capital、Taavet+Sten、Continue Capital、CMT Digital、DFG Capital Management、分布式资本、GoldenTree Asset Management 和 Metaplanet 也参与其中。资金将用于扩大团队和运营规模。总部位于旧金山的 CoinList 成立于 2017 年,为加密项目提供了一个平台来列出他们的新代币并从公众那里筹集资金。该公司促进了 Solana、Dapper Labs 和 Filecoin 等著名项目的代币销售。去年,CoinList 还推出了加密货币交易所 CoinList Pro,提供托管和抵押服务。(The Block)[2021/10/26 20:59:42]

声音 | 通证通研究院:通证估值已经产生了成本定价、期权定价等方法:通证通研究院发布《寻找圣杯,科学估值指南——通证估值探索之四》深度研究报告:通证投资者迫切需要一种切实可行的估值方法辅助投资判断。估值方法的发展历程是不断寻找历史参照和不断演进的过程。截至目前,通证估值已经产生了成本定价、期权定价、交换方程、价值储备、相对估值等一系列方法,尽管仍然存在很多有待解决的问题,但是通证诞生时间尚短,对通证估值的探索也还在早期,随着对通证本质认知的不断提升和估值方法的不断改进,未来发现合理的通证估值方法是必然的。[2019/4/26]

在硬件钱包领域,这一点也同样适用。但也同样存在领域门槛较高,大多数用户可能不会费力刻录或调试源代码的状况,这时,钱包开源是否只能提供心理上的安慰而并不会有实质上的帮助?关于这一点,果子给出了这样的回答:

声音 | Cobra:对以太坊感兴趣的人容易上当:Cobra发推文称,机器人总是偏爱ETH(转0.1个ETH,返你1个ETH),而不是BTC, BCH或LTC,因为即使是那些人的机器人也发现,对ETH感兴趣的人是最容易上当的人。[2018/8/15]

对于硬件钱包来说,开源是“前提”,原因很简单,每一个硬件钱包都需要“自证清白”,而不开源,就完全没法自证清白。用户为什么需要硬件钱包?因为要把资产安全的保管在自己手里,无需信任第三方。

在“自证清白”这一点上,Trezor、Ledger和BITHD其实都是做的很努力的,我们的比太钱包开源指的是你能够拿github上的版本库编译出任何一个版本的比太钱包,也就是说有兴趣的话你可以自己验证比太的清白;BITHD和Trezor也一样,因为硬件设计+固件源码全开源,任何有兴趣的第三方都可以基于github上的内容做一个自己的BITHD和Trezor;这也同样是自证清白;哪怕是Ledger,除了安全芯片+安全芯片中非常少的代码外,你仍然可以自己做一款跟Ledger一样的硬件钱包,这同样是在自证清白方面做出的努力。

Cobra:比特大陆矿池并不符合中本聪的愿景:比特币官方论坛Bitcoin.org持有人Cobra:吴忌寒领导的比特大陆矿池并不符合中本聪的愿景,挖矿应该是分散的、去中心化的,而不是被一个总是攻击比特币的人掌控。[2018/6/6]

开源钱包很重要的一点就是任何第三方都可以通过提供的开源信息自己DIY出一款一模一样的钱包,以此来证明果子提到的钱包本身的“清白”。除此以外,开源的另一个好处是为社区里更多的团队做更多种类的硬件钱包提供便宜,这其实也是开源本身的意义之所在。

如果子所说,这里硬件钱包的开源包括了硬件设计全部开源、固件源码全部开源,和完整的版本历史全部开源。在日常使用中,用户会遇到安全芯片里有芯片厂商的代码,却没有钱包厂商的代码的情况,这时是否符合全开源的要求呢?果子补充道:

如果是像Ledger这类的双芯片模型,主芯片+密码芯片模型,主芯片中包含了全部固件逻辑,密码芯片包含了私钥签名相关逻辑,这种虽然不能算严格意义上的开源,但其实还是比较接近的,因为你可以自己参考这个方案做出自己版本的Ledger,你可以选择一样的主芯片运行Ledger的固件代码,再自行选择一个自己觉得合适的密码芯片,在里面编写自己需要的这部分代码,最终能够做出自己版本的硬件钱包。

没有绝对的安全,当攻击需要付出的成本远小于收益时,可以视为安全

钱包开源归根结底是为保护资产安全服务的,对于持币者来说,最关心也就是钱包开源能否为资产带来绝对的安全?硬件钱包开源主要面临的安全挑战无外乎钱包方偷偷留有后门和黑客的攻击,关于这两点,果子表示:

首先,世界上不存在“绝对”的事情,安全也一样。通常来说,当攻击需要付出的成本远小于收益时,可以视为安全。

针对上述两种风险,第一点,开源硬件钱包通过代码、固件开源可以自证钱包本身的清白,杜绝任何后门。如果使用不开源的钱包就始终要面临着后门的威胁。第二点,因为BITHD为不联网的硬件冷钱包,使黑客的远程攻击几乎变成了不可能。如果是获取钱包进行物理攻击则需要付出巨大成本。加上BITHD拥有密码账户功能,当你在BITHD开启密码账户功能时,黑客即使付出了巨大的成本获取了你的助记词,在无法得知你自定义的密码的情况下,仍然无法完成攻击。

关于硬件钱包的安全问题,刘力心补充道:

安全没有绝对的安全这一说。一款合格硬件钱包相比于别的存币方案,把被攻击成功的可能性降到了最低。不合格的硬件钱包其实不一定比软件钱包安全多少。另外,其实相对硬件钱包的安全性,人为原因造成丢币的可能性更大。比如最关键的助记词如何保存。

也有用户提出,硬件钱包开源后从代码角度可以提高资产的安全。那么同样的硬件钱包代码的开源能否保证芯片等硬件本身的安全性?关于这点,刘力心表示:

硬件部分的安全性,这里最核心的部分就是安全芯片的安全性——有一种攻击形式是,黑客在用户收到产品前对产品进行了篡改,把安全芯片给禁用掉了或者绕过了。安全芯片不再正常工作,所有的相关密码学运算没有发生在安全芯片内。为了避免这种攻击,Cobo金库设计了验真环节,确保安全芯片正常工作。只要保证安全芯片没有被禁用或者绕过,安全芯片再去验证上层应用的安全性。

安全芯片的核心保护对象是私钥的真随机性,而这一随机数正是加密算法背后的关键核心。正如刘力心关于Cobo钱包的介绍那样:安全芯片的使用、官网验证环节、防拆触发的结构设计、passphrase功能、金属助记板等等功能,为用户资产做足了安全保障,不会受到供应链攻击、旁路攻击等威胁,即使攻击者拿到你的金库,也只是拿到了一块砖而已。

以上就是本次AMA中刘力心和果子关于钱包开源和安全芯片的问题给出的一些解答,开源已经成为硬件钱包未来的趋势——资产安全的探索,我们从未停止。

详情回顾本期AMA:https://www.chainnode.com/ama/399418-2

标签:ITHCOBCOILEDWRAITHECOB价格GogolCoinledger钱包无法同步

币安币热门资讯
数字货币:巴比特专栏 | “数字法币战争”:英国仁兄“大闹”联储,哈佛智库模拟战争_比特币

2019年就要结束,盘点一下,今年出现了货币史上的几件重大事件,从2019年初摩根大通要发行稳定币开始,到后来一连串稳定币出现.

SON:精选 | Cryptium Labs:以太坊基金会无力资助核心开发;2020年对DeFi的5种预测_SONDER

今天内容包括: 1、Cryptiumlabs:以太坊基金会无力资助核心开发;2、2020年对DeFi的5种预测;3、基于是否成为主流采用来判断加密货币的成功是否无稽之谈; 4、Defi似曾相识;.

ETH:全国首笔无抵押区块链贷款发放,广东上线中小企业融资平台_ETH2SOCKS

来源:21世纪经济报道,原题《全国首笔无抵押区块链贷款发放,广东上线中小企业融资平台,1100多万家企业有了“画像”》 作者:辛继召 作为全国经济第一大省.

EDGE:区块链监管一天内连出大事,美韩新三国放大招_ledger钱包怎么填过海关

一天之内,美韩新三国加密监管都出了大新闻,美国国会正在起草2020年加密通证法案,明确监管数字资产的联邦机构;新加坡2020年1月开始正式开放加密交易牌照申请;韩国则将在2020年1月进行公开辩.

加密货币:估值100亿美元的瑞波如何做年终总结?看它的CEO怎么说_ripple

2019年,瑞波公司取得了长足的发展。该公司的全球支付网络RippleNet在全球范围内的用户增长至300多家,其中包括与速汇金建立战略合作伙伴关系.

KEN:公链该如何监管?_区块链dapp开发教程

来源:海星区块 国内的区块链行业在今年10月份迎来了重大转折点,国家高层针对区块链技术发出了支持全面发展的强音,将区块链技术视为自主创新的重要突破口.