近期,比特币突破新高,一枚比特币价值近26万人民币,一枚比特币换一辆特斯拉。对于刚入圈的新人来说,你肯定很关心比特币的安全问题。
那么,比特币安全吗?换句话说,钱包里的比特币,容易被黑客盗走吗?
01
私钥、公钥、地址
就像银行取款、网银转账需要输入密码一样,动用钱包里的比特币也需要密码,这个密码被称之为“私钥”。
与“私钥”对应的是“公钥”,“公钥”就像你的银行账户。每个银行账户都有唯一的账户编号,也就是银行卡号。在比特币网络中,这个银行卡号就是“地址”。别人只要知道你的“银行卡号”(即地址),就可以给你转比特币了。
在银行,开户流程基本是“开设银行账户——给银行卡号——设置银行卡密码——开户成功”。但在区块链世界里,是先设置“密码”(私钥),再开设“银行账户”(公钥),最后给“银行卡号”(地址)。
如果你路上捡到了一张纸条,上面只写着银行卡密码,但没写银行卡号,即便这个银行卡密码是真的,你也无法取走相关账户里的钱。
但在区块链世界,你只要知道了别人的“银行卡密码”(私钥),就可以知道别人的“银行账户”(公钥)和“银行卡号”(地址),可以取走里面的币。
为什么会这样呢?
这是因为在区块链中,私钥通过加密生成公钥,公钥转换一下格式生成地址。也就是说,私钥可以推导出公钥,公钥可以推导出地址。
02
反向推导?没门!
既然“私钥可以推导出公钥,公钥可以推导出地址”,动用账户里的比特币又必须输入“密码(私钥)”,那黑客要窃取你钱包里的比特币,必须、也只需拿到“私钥”即可。
理论上,黑客有2种方法窃取你的私钥:
第一种方法并不可行,因为比特币采用的加密算法,“失之毫厘,差之千里!”。输入的内容,稍稍变动哪怕一丁点的东西,加密后输出的结果和之前输出的结果也有天壤之别,而且这些结果没有规律可循。
所以,这种加密算法是“单向的”、“不可逆的”,黑客无法通过输出(地址/公钥)推导出输入(私钥)。
03
暴力破解比特币私钥有多难?
既然第一种方法不可行,那第二种方法如何?在回答这个问题之前,我们先看下私钥是怎么产生的。
假设你抛硬币,正面朝上为1,反面朝上为0,连续抛256次,把每次抛的结果记录下来,再转换成十六进制数,就是一个比特币私钥。
What?这么简单?这么任性?
没错,比特币的私钥就是通过程序“抛256次硬币”,随机生成的。所以,比特币私钥的本质是256位二进制数。
每次抛硬币,都有正反2面,所以抛256次,一共可以出现「2 x 2 x2 x 2……2 x 2x2」,即256个2相乘,也就是「2的256次方」种结果。所以,比特币的私钥总数,理论上有「2的256次方」个。
注:私钥总数的实际值比上面的理论值略低,因为有一小部分私钥不可用,但对总数影响微乎其微。
「2的256次方」是多大呢?它约等于「10的77次方」。那「10的77次方」又是多大呢?
如果我们居住的这个地球,海洋、岩石、地底下的岩浆全部用沙子来填充的话,整个地球的沙子数量大概是「10的30次方」。也就是说,一个和地球一样大,全部由沙子组成的星球,需要用到「10的30次方」粒沙子。
「10的77次方」比「10的30次方」大「10的47次方」倍,整整47个0。在比一个地球的沙子数量还要多「10的47次方」倍的比特币私钥集里,一个一个地试,破解出某个地址对应的私钥,简直比大海捞针还难。
所以,即便黑客有超级计算机,都无法暴力破解比特币私钥。
这就是为什么很多人说,“比特币第一次通过技术手段,保证了个人的私有财产神圣不可侵犯”。
04
如果比超级计算机还要厉害?
虽然未来的科技如何发展谁都无法准确预测,但如果有一天,人类发明了比超级计算机、量子计算机还要厉害的计算机,比特币私钥不就不安全了吗?
确实,很多人想知道量子计算机到底对比特币的安全性有没有威胁,如果有威胁,比特币有哪些措施可以应对。
鉴于这个问题不是三言两语能解释清楚,后面我们会单独开一篇文章,探讨这个问题,敬请期待。
05
结语
当然,安全问题不仅仅牵涉到技术问题,也牵涉到私钥的保存问题。如果是因为自己私钥保存不当,或是电脑中了病毒,或是使用的钱包软件有漏洞或是有后门,导致私钥被黑客窃走,那钱包里的比特币安全性就无从谈起了。
但是,因为自己的失误导致私钥被盗,这锅不能让比特币背,不是吗?
所以,如果有人拿比特币被盗事件来质疑比特币的安全性,你会怎么回答他呢?
可以看到交易的流转,但是不能确定账户对应真实世界的人。
比特币账户就是一个地址,一个地址对应一个账户,但是比特币开户是不需要身份证明的,所有人都可以开通比特币账户,而且比特币账户可以开通的数量比全地球的沙子还要多,一个人可以对应多个账户,所以不知道具体这个地址对应哪个人,也就是匿名。
火币钱包是一款备受用户好评的多币种轻钱包,它由火币集团提供支持,该集团在区块链领域拥有丰富的技术积累和安全经验。火币钱包支持多种主流币种,如BTC、ETH、ETC、BCH等,用户可以利用一个钱包来保管所有资产,提供了便利性和安全性。
自2018年9月14日正式上线以来,火币钱包不断优化其功能,不仅支持BTC、ETH、USDT、LTC等主流币种和全部ERC-20币种的存储、转账及兑换,而且据说即将支持EOS,这将为用户带来更多选择。安全性方面,火币钱包采用多重加密机制和多层安全策略,确保用户资产的安全。
此外,火币钱包提供简单便捷的操作界面,用户可以轻松查看所有货币的数量和当前价格,每种货币都有独立的管理界面,便于交易。它还具有一系列优势,如与火币的其他业务整合、交易业务打通,以及手续费减免等福利。
对于新手用户,火币钱包的去中心化架构和使用先进加密算法的安全机制,确保了用户可以简单而安全地管理数字货币。例如,通过火币钱包进行ETH转账,用户只需几步操作,包括选择币种、输入转账地址、设置转账金额和矿工费,然后确认交易。即便是在转账过程中需要支付矿工费,系统也会提供推荐值,以避免转账失败或不必要的损失。
总之,火币钱包凭借其强大的功能和高度的安全性,已经成为用户存储和管理比特币及其他主流数字货币的可靠选择。
比特币和其他一些数字货币在国内是禁止交易的,所以不要被骗,购买就等于没有法律保护的资产
在中国,《人民币管理条例》规定,禁止制作和发售代币票券。由于代币票券的定义并没有明确的司法解释,如果比特币被纳入到“代币票券”中,则比特币在中国的法律前景面临不确定性。
2013年12月5日,《中国人民银行工业和信息化部中国银行业监督管理委员会中国证券监督管理委员会中国保险监督管理委员会关于防范比特币风险的通知》:比特币是一种特定的虚拟商品;比特币交易作为一种互联网上的商品买卖行为,普通民众在自担风险的前提下,拥有参与的自由。
2017年9月4日,《中国人民银行中央网信办工业和信息化部工商总局银监会证监会保监会关于防范代币发行融资风险的公告》:禁止从事代币发行融资活动(ICO);交易平台不得从事法定货币与代币、“虚拟货币”相互之间的兑换业务,不得买卖或作为中央对手方买卖代币或“虚拟货币”,不得为代币或“虚拟货币”提供定价、信息中介等服务。
比特币钱包还是能够值得信任的。
当前,国内比特币交易处于关闭状态;有继续从事比特币交易的用户只能选择国外的交易平台进行。
一般来说,国内的比特币钱包相对来说还是比较完善的,就像是币包,它提供有电脑端、手机端两种钱包形式,可以通过电脑端、手机端,手机APP等几种形式访问钱包。
另外比特币钱包也都提供有相应的加密算法及安全保证,这也是比较重要的,用以保障帐户安全。
同时,比特币钱包一般都提供有多个币种,比如说比特币、莱特币、以太坊、达世币等。
由于不同交易平台的比特币价格不同,比特币玩家通常是通过在不同交易平台上进行比特币的高卖低买。玩家需要承担比特币暴涨暴跌的套利风险,此外如果在国外的交易平台之间进行套利,还可能面临交易过程中可能存在的汇兑风险,投资者的交易风险较大