tp錢(qián)包不是離線錢(qián)包,是熱錢(qián)包,但可以配合離線簽名當(dāng)冷錢(qián)包用
這問(wèn)題問(wèn)得我腦仁疼,真的。
就像你問(wèn)我兜里的現(xiàn)金算不算保險(xiǎn)柜里的錢(qián)。
tp錢(qián)包?它就是個(gè)裝鑰匙的皮夾子。離線?在線?全看你怎么作。
TP錢(qián)包到底是冷錢(qián)包還是熱錢(qián)包
都不是,也都是。廢話文學(xué)滿分。
冷錢(qián)包的定義是私鑰一輩子沒(méi)見(jiàn)過(guò)網(wǎng),像那張 TP 卡片,芯片一焊,與世隔絕 。熱錢(qián)包就是手機(jī)里這App,天天在線沖浪。
但你非要把手機(jī)剁了,飛行模式一開(kāi),假裝它是冷錢(qián)包。也行,騙自己嘛。
手機(jī)的“假死”能換來(lái)真安全嗎
有人就這么干。弄個(gè)廢舊安卓機(jī),恢復(fù)出廠,斷網(wǎng),生成錢(qián)包。
牛逼。私鑰確實(shí)沒(méi)碰網(wǎng)。感覺(jué)自己是黑客帝國(guó)里的尼奧。
可然后呢?那破手機(jī)放抽屜里,電池哪天鼓包,主板受潮報(bào)廢 。你抱著那張抄著助記詞的破紙哭去吧。
離線簽名的騷操作,懂的自然懂
真正的玩法叫“觀察錢(qián)包”+“冷端簽名” 。
日常手機(jī)只放地址,看著錢(qián)蹦跶但花不了一分。
想轉(zhuǎn)賬?用日常手機(jī)拼好交易信息,“咔嚓”生成個(gè)二維碼。
拿起那個(gè)永遠(yuǎn)斷網(wǎng)的破手機(jī),掃一下,私鑰在離線狀態(tài)下簽個(gè)名,再生成個(gè)二維碼。
再用日常手機(jī)掃那個(gè)帶簽名的碼,廣播出去。
聽(tīng)著累嗎?累就對(duì)了,安全就是用麻煩換的。
最可怕的不是技術(shù),是你自己
別笑,多少人離線錢(qián)包建好了,助記詞拍了張照存相冊(cè)里。
或者連的 Wi-Fi 下好 App,結(jié)果那 Wi-Fi 有鬼,App 安裝包早被掉包了 。
私鑰確實(shí)沒(méi)上網(wǎng),但生成的瞬間,木馬就在后臺(tái)盯著呢。
還有更蠢的,手機(jī)丟了。賊不懂區(qū)塊鏈?人家直接拔 SIM 卡插自己手機(jī),收驗(yàn)證碼改你各種密碼 。
你把門(mén)鎖焊死了,結(jié)果鑰匙掛門(mén)上。
所以,tp 錢(qián)包是離線錢(qián)包嗎?
你可以讓它變成一座孤島,前提是你得確保這座島上的猴子(也就是你),別他媽自己把椰子扔海里。
