公鑰
·公鑰=賬號=轉(zhuǎn)賬地址,相當(dāng)于你的銀行卡號,公鑰是可以對外隨意公開的,沒有任何風(fēng)險,就像別人知道了你的銀行卡號一樣,除了給你轉(zhuǎn)賬啥也干不了。(編者:一般像交易所的充幣地址就相當(dāng)于公鑰)
私鑰
·私鑰=賬號+密碼=身份認證,相當(dāng)于你的銀行卡號+密碼。私鑰是由數(shù)字和大小寫字母組成,不同區(qū)塊鏈的私鑰?度一般不一樣。通過私鑰可以推導(dǎo)出公鑰。需要注意的是,一旦你的私鑰丟失或遺忘,將無法再找回,所以一定要妥善保管好。
助記詞
·由于私鑰不方便記憶,因此出現(xiàn)了助記詞,助記詞只是私鑰的另一種展現(xiàn)形式。一般由12或24個英文單詞組成,為了方便國內(nèi)用戶,也有提供漢字版本助記詞。只要你記住這些單詞,按照順序在錢包中輸入,就能恢復(fù)錢包并且進行任意操作。如果別人拿到了你的助記詞,就相當(dāng)于拿到了你的私鑰,就可以對你的資產(chǎn)進行掌控了。
Keystore
·Keystore=卡號,Keystore的本質(zhì)是加密后的私鑰,Keystore必須配合你的錢包密碼來使用才有效。
·Keystore、私鑰、助記詞是所有錢包通用的,錢包服務(wù)商可能會因為產(chǎn)品設(shè)計原因,僅為用戶提供其中一種或多種方式,但是如果存在同一方式在某錢包無法正?;謴?fù),則該錢包可能存在一定的問題。
密碼
·為了進一步增強安全性,大部分錢包會采取密碼的方式對私鑰做二次加密。每個錢包的加密方法和存儲方式是不一樣的。這也是為什么你使用錢包進行交易的時候,總需要進行授權(quán),這背后其實涉及了錢包使用密碼進行私鑰解密,然后再使用私鑰對交易進行簽名等復(fù)雜的過程。
錢包安全小貼士
·公鑰是可以曝光的,對你的資產(chǎn)安全無影響。相當(dāng)于你告訴人家你的銀行卡賬號一樣。
·助記詞、私鑰一旦泄露,資產(chǎn)將有很大風(fēng)險被他人掌控,此時你需要立即轉(zhuǎn)移資產(chǎn)到其他地址,原先的賬戶或地址不再使用。
·keystore泄露,不管密碼有沒有泄露,都存在他人掌控資產(chǎn)的?險,因此需要趕快把資產(chǎn)轉(zhuǎn)移其他地址。
·如果是EOSIO(包括EOS、BOS、WAX等)和IOST的賬號私鑰泄露時,還可以采取更換新私鑰的方式,阻止他人掌控自己的資產(chǎn)。
·在存儲私鑰、助記詞時,我們都建議采用離線形式(手抄、打印等)進行數(shù)據(jù)備份,同時將備份好的內(nèi)容妥善保管。對于keystore這樣的信息,采用抄寫進行備份是很不科學(xué)并且很容易出錯的,所以用戶可以將keystore存儲為文件形式,然后可以將其存儲在U盤中再妥善管理好U盤;其中,我們非常不建議您進行截屏、網(wǎng)絡(luò)傳輸(QQ、微信)、云端存儲等方式備份,這些方式都有可能遭遇黑客攻擊,從而造成資產(chǎn)損失。