imToken的硬件钱包是冷钱包吗?一文看懂imKey的安全原理

很多用imToken的朋友都有这个疑问:imToken本身是一款手机热钱包,那它配套的硬件钱包imKey到底算不算冷钱包?答案是:算。imKey是标准的冷钱包,只是它需要配合imToken App一起使用,所以不少人容易把它和热钱包混为一谈。下面就用大白话把这件事讲清楚。

imToken的硬件钱包是冷钱包吗?一文看懂imKey的安全原理

先搞清楚什么是冷钱包和热钱包

判断一个钱包是冷是热,关键看私钥有没有接触过网络。热钱包的私钥保存在联网设备上,比如手机App、网页钱包,方便是方便,但一旦设备中病毒或者私钥泄露,资产就可能被盗。冷钱包则是把私钥放在一个从不联网的独立设备里,转账时只在硬件内部完成签名,签名结果传出去,私钥从头到尾不接触网络,黑客想偷也没有路径。

imKey就是按照这个思路设计的。它的私钥生成和存储都在硬件内部的安全芯片里完成,这台设备本身没有联网功能,也不能随便导出私钥,所以从安全属性上讲,它是名副其实的冷钱包。

imKey是怎么配合imToken使用的

imKey的使用方式其实很简单。你先把imKey通过数据线连接手机,在imToken App里选择绑定硬件钱包,绑定过程中助记词的生成和确认都在imKey设备上操作,App那边看不到也不保存你的私钥。

日常转账的时候,流程是这样的:你在imToken App里发起转账、填写地址和金额,然后App会把这笔交易发给imKey,imKey在设备屏幕上显示交易详情,你手动按键确认后,imKey在内部完成签名,把签名后的数据传回App,App再帮你广播到区块链上。整个过程里,私钥一直锁在imKey里,出网的只有签名结果,不含任何私钥信息。

为什么说imKey比纯App钱包更安全

第一,私钥隔离。手机再怎么注意安全,也是天天联网、装各种App的设备,中招概率客观存在。imKey把私钥挪到了一台功能单一、不联网的设备上,等于把最核心的资产钥匙从危险环境里搬了出来。

第二,安全芯片保护。imKey内部有专门的安全芯片,私钥存在里面,外部很难通过物理手段读取。就算设备丢了,别人不知道你的PIN码也进不去,输错次数多了设备还会自动重置。

第三,防篡改确认。转账信息必须在imKey的屏幕上人工确认,如果你手机中了木马,偷偷改了收款地址,imKey屏幕上显示的地址对不上,你一眼就能发现并拒绝签名。这是纯App钱包做不到的。

使用imKey时要注意几点

虽然imKey是冷钱包,但助记词的管理仍然是重中之重。绑定设备时会生成一套助记词,一定要抄在纸上或者刻在钢板上看管好,这是资产最后的救命稻草。设备坏了、丢了,都可以靠助记词恢复。

另外,购买imKey要通过官方正规渠道,收到设备后先检查包装是否完好,第一次使用时要自己初始化设置PIN码。如果拿到手的设备已经预置了助记词,那千万不要用,很可能是骗局。

最后提醒一句,imKey本身支持多种主流公链资产,配合imToken管理起来很方便,适合持有数量较大、长期不动的资产。日常小额零钱放在App热钱包里灵活使用,大额资产放进imKey冷存,这种冷热分离的用法是目前比较主流也比较稳妥的方案。

总结

imToken的硬件钱包imKey是标准的冷钱包,私钥在离线设备里生成、存储和签名,全程不触网,安全性远高于纯App热钱包。它需要配合imToken使用只是为了操作方便,并不影响它的冷钱包属性。如果你持有较多的数字资产,配一台硬件钱包做冷存储,是非常值得的投资。

本文转载自互联网,如有侵权,联系删除

本文地址:http://chang-bai-shan-m.nerago.com/post/49900.html

相关推荐