[Coin] 私鑰可以自己生成嗎?冷錢包生成原理是?
想問一個可能有點基本的問題
基本上幣圈常用的鏈,如果自己理解沒有錯誤
應該都是用橢圓曲線函數來加密
其中關於公私鑰的產生公式:
K = k * G
大K是公鑰,小k是自己選擇的私鑰,G是生成點
G照理說應該是一個已知,大家公認的常數
小k是2^256以內隨機選一個自然數
那是不是代表,我可以自己任意選一個數字,再把他推導成公鑰?
這樣k選太小的話,公鑰是不是很容易算出來,對應到的私鑰都很不安全?比如k小於一萬以內的公私鑰對基本上都算得出來,大家都知道,人人都可以存錢提款,是這樣嗎?
那冷熱錢包商選擇私鑰有什麼特別的原理嗎?
要怎麼知道冷錢包商不會藏後門,自己偷留一份私鑰,或者私鑰可能和別人的一樣?如果都是隨機亂數,有沒有可能亂數的私鑰和另一家錢包商提供的私鑰一模一樣?(雖然機率可能只有1/(2^256))
印象中SHA-256是有可能找到collision的,只是目前暫時還沒有人找到而已
如果我自己選一個夠大的數當私鑰,再導入熱錢包推出公鑰地址,是不是就也不需要冷錢包了?
如果自己對加密原理有理解錯誤的話還請大家多多指正,謝謝大家
--
冷、熱錢包的差異不在於公鑰是怎麼生的,而是在是否有
離線
搜尋一下HD wallet
理論上你可以手算出地址把幣轉進去 離線冷錢包比較方便
私鑰導入熱錢包的話 你的私鑰就沒有從頭到尾保持離線
1. 你可以任選私鑰沒問題
2. 所有私鑰都是256bits,沒有誰比較容易產出公鑰
3. 冷錢包的私鑰是隨機產生的
4. 冷錢包商的確可能藏後門,所以越知名的品牌越安全
5. 如果擔心私鑰碰撞,可以把錢分散到不同地址
所以我可以自己選一個私鑰小k,用離線軟體導出公鑰大K,再導入冷錢包,完全不使用冷 錢包商附的私鑰,理論上是可以的對吧? 還以為k=1,2,3….到10000以內的公鑰都已經被導出來的說,寫個程式理論上可以跑出一 大堆公私鑰對,更可以只買冷錢包的硬體,不用他們提供的私鑰了對不對?
試過了 寫一支程式日夜一直跑產生一堆公私鑰 從沒碰撞過
唉 發生FTX SBF的事之後 還可以認為品牌越大越安全嗎…
*越大改成越知名
機率非常之低 但你如果超級無敵衰 也不是不可能
要用 你就要相信他不會發生 然後這可信度超級高
幣圈大神推薦的是多簽錢包 冷錢包是被高估了
多簽錢包就只是鑰匙比較多把好嗎 不然 AXS 是怎麼被盜的
你也可以從2048選出24組不重複的註記詞 順序再打亂
不建議自己搞密碼學的算法,基本上很容易出錯
對於隨機亂數的生成,建議還是要用到系的的entropy
linux 可cat /dev/random or /dev/urandom
python3 可以利用secrets函式庫 基本上底層也是使用
系統的entropy secrets.token_bytes(256) 之類的
不過還是不建議自己尻密碼學的算法 太容易出錯了
找個開源的LIB 然後藉著review code 學習還比較妥當
27
[分享] 不小心將BCH轉到BTC地址的後續各位幣神好。 我資深韭菜啦,今天來分享不小心將BCH轉到BTC的解法與後續 就在一個鬧鬼的深夜,韭菜我一時衝動想要把交易所的BCH轉到冷錢包中 就在我興奮的拿出冷錢包,將顯示的第一個地址貼上轉出地址, 並按下確認的同時,阿X,這地址是是BTC的....還是SegWit地址。12
Re: [Coin] 大家的手機錢包是哪個?要同時符合下面六點的錢包應該非常少,就交給其他人去推薦。 我回一下其他部分 ※ 引述《ECZEMA (ID 亂取的啦!)》之銘言: : 最近末日感重,交易所的幣都弄回手機上或冷錢包。 : 自己本身是用 BitPay 因為偶爾買東西方便10
[Coin] 能夠快速生成hd錢包的npm套件大家安安 (^u^) 先上連結 我連假閒來無事,做了個小套件讓大家可以快速製作分層確定性錢包(HD wallet) 除了能自動生成助記詞外,也能自行輸入自己的助記詞哦9
Re: [閒聊] 冷錢包有可能被廠商動手腳嗎?真正的冷錢包是完全離線的,用的時候都不連網, 不過這種冷錢包相對難用。(要把簽名內容抄出來廣播) 那麼冷錢包有沒有來自設計者的風險? (二手搞鬼的姑且不論) 目前小弟想到的,6
[Coin] 有關私鑰與錢包地址的一些疑惑請益各位大大好,本人幣圈新韭,最近在閱讀網路文章,有關私鑰與錢包地址關係時,可能是 我資質太差,有些疑問一直無法理解,還請大家賜教。 1. 私鑰產生的方式 目前大概知道MEW的操作方式,以及某些私鑰生成網站可以生成私鑰。 我的疑問是如何確認這個私鑰已經被納入區塊鏈的帳簿中?5
[Coin]請問以太幣ERC20的問題自己看了不少關於ERC20的錢包問題 還是有些不懂 請問 erc20的錢包地址是不是和以太幣的錢包地址可以共用呢? 如果上面的答案是對的2
Re: [請益] 自然人憑證是在憑證什麼臺灣的自然人憑證就是政府背書的數位身份證 而自然人憑證由內政部憑證中心MOICA簽發、憑證鍊一路追上去的政府源頭是GRCA 然後臺灣政府再替GRCA付費取得第三方信任 既然政府會替自然人憑證背書,近似於認卡不認人,一般確認手段就是驗證你有沒有 那一把自己的私鑰,通常作法是讓你拿私鑰用RSA演算法隨意混淆一份字串,把混淆