一、比特币助记词忘记了***还能找回来吗
拥有数字货币的第一条规则就是安全地保存你的私钥,然而数字货币持有者们在这方面做的并不是很好。
数字货币钱包的私钥丢失,还可能找回吗?答案是不可能找!因为在比特币网络中,钱包私钥是证明资产归属谁的唯一证明,并且这个私钥的明文不会储存在网络中,只有钱包的拥有者自己知道。所以一旦私钥被自己忘记或弄丢,丢了就是丢了,任何人都无法帮你找回来,即便是中本聪、比特币核心开发团队都没有办法。不像网银、支付宝那样,可以凭借手机、身份证等个人资料,找回或重置密码。在
数字货币世界里,防止丢失的唯一方法是自己做好私钥的备份。那么如何找回丢失的数字货币
据最近的一份研究报告显示,大约有287-379万枚比特币永久丢失,占目前比特币总流通量的17-23%左右,这一比例十分惊人。按截稿时比特币的价格计算,丢失的比特币价值在1000亿元人民币以上。
时间回到2019年,当你忘记钱包私钥或助记词或者丢失U盘、硬盘等保存秘钥的硬件,BTCrecover有可能帮你找回遗失的数字货币资产。
目前主要通过以下几种方式实现找回:
暴力破解
“暴力解密”使用专业软件生成和测试数百万个潜在密码,实质上是破解客户的数字钱包。
时长:可能需要数月
成功率:约40%,具体取决于客户的信息量。“他们可能还记得密码是一个有七个字符并且带有两位数字后缀的字符串,”利用这类信息通常足以找回他们的安数字资产。
催眠
通过催眠,帮助患者回忆他们的密码或硬盘的位置。每个人都有摄影记忆,通过熟练的催眠回溯技术。
时长:记忆从潜意识中浮现需要几天或几周。
成功率:约10%,最大的障碍:信任,用户并不真的相信催眠
数据恢复
从已删除、损坏或部分覆盖的数据中恢复其他文件的技术。许多人在一些文本文件中记录他们的个人识别号码,这样可以允许黑客或数据恢复服务公司在文件的原始数据中查看密码。
时长:数据恢复可能数天
成功率:高于60%最大的障碍:信任。只有客户在场时工程师才能访问数据。
如何更好的保留私钥
私钥不适合人类记录及记亿,一种新的私钥管理方式助记词,是明文私钥的另一种表现形式,最早是由 BIP39提案提出,其目的是为了帮助用户记忆复杂的私钥(64位的哈希值)。助记词一般由12、15、18、21个单词构成,这些单词都取自一个固定词库,其生成顺序也是按照一定算法而来,所以用户没必要担心随便输入 12个单词就会生成一个私钥。虽然助记词和 Keystore都可以作为私钥的另一种表现形式,但与 Keystore不同的是,助记词是未经加密的私钥,没有任何安全性可言,任何人得到了你的助记词,可以不费吹灰之力的夺走你的资产。
二、一文看懂钱包助记词和根私钥的关系
在最近的《区块链核心成员》的课程答疑中,讲师讲的最多的还是加密货币的密码机制。其中有好几个问题是关于私钥和助记词的。比如:
简单地说,私钥就是一个256位的随机数。这个随机数的产生是钱包功能之一。也就是说,钱包内置了密码级别的随机数产生器,保证产生的随机数是没有规律可循的,也就是说不易破解的。注意钱包是在用户终端运行的,产生的私钥就保存在用户终端,不会也不应该上传给钱包公司。这一点非常重要。大家尽量要使用开源的,被公开考验过的钱包软件,保证安全。
进一步说,现在的绝大多数钱包都是确定性钱包,它首先产生一个根私钥,而后根据这个根私钥可以产生无数的派生私钥,我们的钱包地址就是这些派生私钥所对应的公钥经过运算得到的地址。算法是固定的,因此地址也就是固定的。那么,这里,最重要的就是根私钥了。因为有了根私钥,根据固定的算法,就可以求出派生私钥,一切都可以简单地计算出来。
这里注意,根私钥不一定要是256位的。可以是128位,或196位或其他位数,只要强度足够大(一般要求至少128位)就行,而由其计算出来的派生私钥则一定是256位的。
根私钥与助记词是一一对应的关系。也就是说一个根私钥就对应一组助记词,一组助记词也对应一个根私钥。两者可以简单运算出来。
根私钥与助记词之间的对应关系可以查看 BIP39(BIP的意思是比特币的改进建议,BIP39是正式发布的第39号建议)。BIP39是一部字典,这个字典有各种语言版本,我们最感兴趣的就是中文版了。当然还有英文,韩文,德文,法文,日文等等。这个字典什么样呢?很简单,每本字典都是一个模子,都包含2048个常用字(比如中文版)或单词(比如英文版),不多不少,就是2048个。每个字都有一个编号,从0到2047,就这么多。其他啥也没有。
那么这个字典表示什么呢?就是表示一个对应关系,也就是说通过字可以查编号,或者通过编号可以查到字。
好了,学过计算机或者了解2进制的朋友,当然知道2048(0~2047)意味着什么,很简单,就是2的11次方,也就是说11位2进制数可以表示0到2047。其实这就是助记词和根私钥的关系。
也就是说每一个字表示一个11位2进制数,或者说一个11位2进制数通过查字典就知道它表示哪个字。举个例子来说,我们产生了一个128位的根私钥,这样从头开始,每11位11位地分开,这样我们就有了11个11位二进制码,还剩下7位,咋办?好办。把最后7位也凑成11位就行了,差4位就补上。这4位正好可以为128为做校验来保证正确性。整个过程是这样:
那助记词回推私钥也就简单了,这样:
更多细节可以参看我的文章:
数字货币入门之钱包原理及钱包安全
三、一天挖价值80元的比特币揭露minestore挖矿骗局
几天前,石头听说了一个项目,可以在普通电脑上挖比特币,每天挖的币值挖80多块。我对此很困惑:一天挖矿几元钱,有可能是真的;几年前一天挖的币,现在值80元,那也有可能;但普通电脑和手机,不投入资金和精力,每天收入10元以上,怎么可能?怀着高度警惕的态度,我去了这家名为minestore的网站。
Minestore的挖矿特别简单,输入比特币地址就行。
不要私钥就好。石头果断输入自己的比特币地址,点击“Start Ming”,开始挖矿。振奋人心的场景出现了:
可以看到,挖矿速度是每分钟0.00000100BTC,即每分钟100聪。每天60*24=1440分钟,能挖矿14.4万聪。比特币现价6万左右,1万聪=6元,14.4万聪=86元。真按这样算,每天能挖80元以上。看着账户里不断跳动的数字,我忍不住想,要是这是真的,我准备10个账号,就是日入800;100个账号,就是8000……脱贫致富,似乎就在眼前。
先回到现实。我伸出手指,开始终极测试:提现。点击“withdraw”,系统提示,需满50万聪以上才能提现。按每天14.4万聪的速度,要4天左右才能提。好吧,闲着也是闲着,我开始各种测试,各种逛,发现了几个疑点。
1.挖矿疑点
我退出网站,关闭电脑,等了3分钟后,重新打开电脑登录挖矿网站,发现离线的几分钟,账号余额居然也按每分钟100聪在增长。这么高的收益,居然是离线挖矿!离线时间还没有限制,如果2年不登录,一上线就能领1个比特币!有这么好的事?
我们知道的项目中,确实有离线挖矿项目。可这样门槛低、投入几近于无的挖矿方式,获得的要么是还没有上所的币,要么收益很低,每天几块就顶天了,还得是推广营销期间。如果这个挖矿项目是真实的,它凭什么支撑和运行?即使是亿万富翁这样搞,也会快速被羊毛党击垮。君不见,此前大名鼎鼎的李笑来站台的MIXIN,推出签到得比特币活动,也在每日仅收益1块钱左右时就频频改规则,最终被大家抛弃?
2.提现记录疑点
这个网站很有意思,有一个“PAYOUTS”栏,贴出了每天的提现记录,公布了提现时间、提现金额和提现地址和交易编号。在区块链浏览器上查询,这些记录居然是真的。
先不急下判断。找一个早期参与的地址,看看发生了什么。石头找到这个网站1月31日公布的一条转账记录,“3B74XtPhQqNPJ8id9Pr4znUs6mWBC1R774”这个地址收到了0.00288981BTC。进入区块链浏览器,查询这个地址,石头发现了有趣的东西:
这个地址目前余额是零。它只有两条转账记录,一条是1月31日收到尾号是9Yge的地址发来的0.00288981BTC,一条是9天后的2月9日,它和其他很多地址一起,将账号中所有的比特币,转给了一个尾号是h6tX的地址。
查询早期的其他收款地址,情况类似:都是余额是0,都是收到网站的“挖矿奖励”后,几天后把币转给了其他地址,从此没了任何记录。
这一点也不符合正常人的行为模式。如果正常的人遇上的事,怎么会提1次现就不提了?若是石头,肯定5天提1次,5天提1次,直到天荒地老。而收到币后归集到1个账号的行为,初步验证的石头的猜测:这是团队内部的作假。普通人提现不会成功,成功的都是内部人士的小号。小号收到转账后,几天后又转出去,最终回到团队的资金池。
3.图穷匕见
今天,石头的账户“余额”终于超过50万聪,可以尝试提现操作了。点击“withdraw”,显示提现成功,正在支付。过几个小时看,还是正在支付,支付后一个大大的问号。问号点开,狐狸尾巴露出来了:要么升级(付0.01-5BTC的升级费,可以更快“挖矿”),要么付10万聪的网站维护费(接近60多块钱)。
这让我想起了有了手机以来的光辉历史:获得二等奖18次,每次奖金10万到100万不等,只是获奖的税费管理费神马的,万万不能在奖金里直接扣,必须提前交。这样的骗局,是欺负谁呢?可网上一查,居然有受骗的。
这位我还不是被骗10万聪,而是相信了那个升级计划,想要更快的挖矿,结果被骗0.01BTC,600多块钱。天上掉的大馅饼,果然是砸人的。
在币圈,项目很多,骗局更多。对项目方提供的信息,不要盲目相信,要利用区块链公开透明的优势,多方查证。涉及资金投入和提供私钥、助记词的时候,更要高度警惕。去中心化的世界,能保护自己的,只有自身。
本文已加入由力场新媒体部发起的「好文流动计划」。该计划旨在增强力场好文流动性,进而提升力场内容价值。
本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/jys/160487.html
发表回复
评论列表(0条)