@chenpingan HD 钱包存在一个固有的弱点,就是泄露单个私钥+泄露主公钥( xpub/ypub/zpub 之类的)=泄露对应的主私钥=泄露这个主公 /私钥下面的所有子私钥。所以用了 HD 钱包最好就别把单个私钥倒来倒去了,老老实实记住助记词就可以了。(而且如果你不搞冷热分离,直接用热钱包,那这个弱点对你来说等于不存在,因为私钥也在联网的机器上,可以直接拿到) 想要规避这个风险,符合 BIP39 (尤其是 BIP44/49/84 )规范的钱包一般提供“账户”(这个“账户”指的是走不同 HD 派生路径推导的不同组别的地址,不是“账户余额”那个“账户”),不同“账户”之间是互相隔离的,所以即便其中一个发生这种泄露了,也不影响另一个。但是很遗憾,Electrum 开发者貌似对这个概念不太感冒。所以,有个最简单粗暴的办法:创建新钱包,不同助记词之间很显然是互相隔离的。
acess
2020-11-06 18:54:15 +08:00
@chenpingan 而且我觉得冷钱包虽然表面上的关键之处是离线,实质上离线还不是最重要最根本的,最根本的是要保持软件(甚至硬件)干净可信。如果钱包软件有后门,那即便是“冷”了一样有 N 种方法能黑掉币,甚至连数字签名都可以拿来夹带泄露信息。 (这其实也算是区·块·链这个概念被批评的一大要点,说到底就是人的问题技术其实解决不了,哎)