PTT推薦

[閒聊] 有Passphrase 助記詞外流也不怕 (Ledger)

看板DigiCurrency標題[閒聊] 有Passphrase 助記詞外流也不怕 (Ledger)作者
cp296633
(Joey)
時間推噓 9 推:9 噓:0 →:22

第25組註記詞(or 第13/19) Passphrase好處

1.被綁架可以輸入預設錢包PIN來解鎖 裡面只放小錢裝窮 當贖金也不痛
2.平常使用輸入Passphrase錢包的PIN解鎖 裡面放大錢/玩DEFI..
3.註記詞較不怕露白(取決於Passphrase長度與強度)
不用只留紙本 要放雲端也行啦(要GOOGLE/APPLE有2FA/OTP 建議再搭7z中文密碼)
4.忘了Passphrase就永久鎖倉為通縮奉獻一份力..或許用github網頁狂try有機會找到..

--------------------

以下用Ledger Nano S示範
1.Settings(長按)-Settings-Security-Passphrase-Set up Passphrase
2.Attach to PIN/Set as temporary (前者永久綁PIN後者臨時斷電消失 選前者)
3.Choose Passphrase PIN (需輸入2次)
4.Enter Passphrase
(輸入Passphrase 最長100位 英數大小寫特殊字元含空格
組合有特殊字元*33 英文大小寫*52 數字*10 =95^100
千萬不要設純數字喔 助記詞外洩下容易被暴力破解
要跟助記詞2048^12有相同強度需要95^20 20位..還挺多的..
不過考慮這是第二重保險 8~12位亂數字元就差不多惹
也能用英文小說/英文歌的其中一頁取前30字(26^30)

除非是有錢人還被社交工程鎖定 不然駭客也不知道有多少幣 有那些可能的passphrase
靠暴力破解passphrase 有那時間不如去算0x0000.....0000銷毀地址和鯨魚的私鑰...= =5.Confirm Passphrase(會顯示剛輸入Passphrase 僅確認用 不用重複輸入..)
6.Confirm with current PIN(輸入預設錢包的PIN, 不是剛設定的Passphrase PIN喔)
7.Passphrase Set (完成 斷電重接)

----------------------

舉例 https://iancoleman.io/bip39/
24組註記詞
lawn mobile wise van innocent country
roof say blind say task become
worry expire describe tonight board violin
elite baby helmet kick enrich swap

生成的eth地址為0x49Fcd92C8489F18D988702C974DbAeb05b228CEd
如使用ptt為passphrase地址為0x7392a9eD0F307D8D396EC8971B0E73135b47E212

預設錢包PIN 1234解鎖0x49Fc...8CEd這組錢包
Passphrase錢包PIN 4321解鎖0x7392....E212這組錢包

小提示
Ledger只能有一組Passphrase Attach to PIN(重置硬體錢包前永久使用)喔
重複設定上一次的Passphrase和PIN會被清除

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.136.183.55 (臺灣)
PTT 網址

SamuelLuo03/02 20:03推,雖然我不知道Coolwallet能不能設定

john37191103/02 21:49詳細解說步驟推☺

nevenhsu03/02 22:26推推

viudo03/03 00:12

ESCADA03/03 00:33感謝分享

cp29663303/03 01:03另外可在預設錢包放一點eth(原生鏈) 幾百鎂usdt 被盜就

cp29663303/03 01:03知道助記詞外流了 順便當買個人身保險…

cp29663303/03 01:06以上用交易所出金 交易所熱錢包只看鏈上數據較不好查

cp29663303/03 01:08千萬別讓預設錢包和passphrase錢包有互轉幣行為…這樣

cp29663303/03 01:08就知道大錢的地址了…

cp29663303/03 01:32還有兩個錢包不可以共用同個交易所入金…交易所的入金

cp29663303/03 01:32地址是專用的

john37191103/03 09:37原PO上面說的很重要,建議修改文章移到內文。請問我

john37191103/03 09:38原本沒設passphrase的數個位址資產要怎麼比較匿名的

john37191103/03 09:38移到加有passphrase的錢包?

cp29663303/03 10:23如果新舊錢包都共用同個交易所/帳號入金地址 靠鏈上資料

cp29663303/03 10:23還是查的到 除非連交易所帳號都辦個新的= =

cp29663303/03 10:27重新產生助記詞 新的預設錢包透過交易所出金小錢就別動

cp29663303/03 10:27原本用的舊錢包和passphrase錢包有關連倒沒啥差

shawn111603/03 10:45謝分享。還是有點不懂,若我錢包不見,要怎麼把第25組

shawn111603/03 10:45生成的帳號找回來?再設定一次passphase嗎?

cp29663303/03 10:48是的 上面那網頁可以玩看看 同樣的助記詞+passphrase

cp29663303/03 10:49只會產生相同的派生地址(尤其是第一個)

cp29663303/03 10:50重置前後 PIN可以設不一樣 完全不影響任何東西

cp29663303/03 10:54怕KEY錯 可以記錄下 METAMASK硬體錢包匯入地址第一個

cp29663303/03 10:54還有助記詞跟PASSPHRASE..然後重置一次LEDGER

cp29663303/03 10:54看最後再度匯入METAMASK的地址(第一個) 是不是一樣

shawn111603/03 11:19非常有用 謝謝分享

cp29663303/03 11:21派生地址在metamask匯入硬體錢包時有3個選項

cp29663303/03 11:21記得選ledger live或bip44 這樣第一個地址才會一樣

SamuelLuo03/03 12:37感謝詳細說明,我終於看懂了

※ 編輯: cp296633 (220.136.183.55 臺灣), 03/03/2022 15:53:02