金鑰、錢包與帳戶抽象化
硬體錢包
硬體錢包是一台小巧、專責的裝置,它唯一的工作就是保管私鑰並簽署交易,且絕不把那些金鑰透露給它所插入的電腦或手機。其指導原則是祕密永不離開裝置:一筆未簽署的交易進去,一個簽章出來,即使主機電腦徹底感染惡意程式,也無法抽出金鑰。這把最災難性的失敗——金鑰失竊——隔離到你親手掌控的硬體上。
在內部,金鑰通常在安全元件中產生與儲存:那是一顆抗竄改晶片,設計來抵禦實體探測、側通道分析與故障注入,並以一組 PIN 碼保護,輸錯幾次便清除裝置。種子在裝置上以它自己的隨機性產生,因此從未被任何連網機器看見。簽署於內部進行;裝置在自己的螢幕上顯示交易細節,並要求實體按鍵確認,使用者於是在惡意程式無法偽造的顯示器上,確認自己真正簽署的內容。
硬體錢包是冷儲存實務上的骨幹,但它並非萬靈丹。真實的風險依然存在:對螢幕無法完整說明的不透明智能合約呼叫進行「盲簽」、向不可信賣家購買而遭供應鏈竄改、惡意或有瑕疵的韌體,以及那些經典的非技術性攻擊——一台 PIN 碼薄弱的遺失裝置,或被攻擊者找到的助記詞備份。裝置保護的是使用中的金鑰;人類仍須保護好還原種子,並核對每一個螢幕上的細節。
硬體錢包最被低估的攻擊是盲簽。若裝置只顯示一段雜湊而非解碼後的交易細節,你便是在信任所連 App 對「你核可了什麼」的說詞——而那恰恰是硬體錢包本應消除的信任。
又稱
另見