当前位置:主页 > 区块链 > 区块链技术 > EOS密钥被盗恢复

EOS密钥被盗后如何恢复?

2021-11-09 09:06:25 | 来源: | 作者:佚名
这篇文章主要介绍了EOS密钥被盗后如何恢复?的相关资料,希望这篇关于EOS密钥被盗恢复的文章,让大家深入了解密钥的重要性,下面一起来看看内容吧!

EOS密钥被盗后如何恢复?

EOS的账户体系还有一个与绝大多数区块链项目不一样的特征,它提供了“密钥被盗后的恢复”。对其他的区块链项目而言,密钥丢失,则一切都丢失了,无法恢复,而EOS基于它的用户权限机制提供了恢复功能。

这有很大争议,但可能是需要的。过去,区块链项目假设,你得管理好自己的密钥,没人为你负责。但在现实生活中,当丢掉了银行的密码之后,我们希望在提供相关证明之后,银行能帮忙找回密码,帮我们找回自己的钱。

当然,EOS提供的恢复功能只有在非常严格的情况下才可以做到:假设你的私钥被黑客盗走了,在这种情况下,你可以用过去30天中有效的owner 权限对应的私钥,和你预先设定的账户恢复合作伙伴(account recovery partner)重置账户的私钥。这样你可能夺回了账户的所有权。

EOS 白皮书讨论说:“这个过程与简单的多重签名机制有极大的不同。通过多重签名的交易,有一个对象会执行并参与每一笔交易。然而,账户恢复合作伙伴仅参与了恢复的过程,并没有权力参与日常的交易。这极大地降低了相关参与者的成本和法律责任。”

按照BM之前设计的Steem区块链,要保证你的账户中的数字资产不被盗走,还需要其他机制的协同。如果黑客获得你的账户的所有权,可以立刻将你的账户中的数字资产转走,那么,你的数字资产就丢失了,你即便恢复了账户也毫无用处。

在Steem区块链中有这样的机制的示例。比如,如果我们把STEEM币存入一个储蓄账户(也就是转化所谓的STEEM Power),那么我们要从中把STEEM 币取出来,首先要经过一个7天的等待期,然后在接下来的13周中,每周可以取出1/13。如果有这样的机制,那么只要在一定的时间内进行了账户恢复,重新获得账户的控制权,我们的数字资产就还没有被全部盗走。
 

私钥及其重要性

那么什么是私钥呢?有账号就有私钥。私钥是钱包里资金所有权的证明和合约拥有权的证明,其本质是32个byte组成的数组,由256个0或者1随机组成,可以把它理解成银行卡的密码,这个密码除了自己不会有任何人知道,不过银行卡密码是可以自己设置的,而私钥是随机生成的。

私钥是如何被盗的

私钥映射时:

1. 使用了不安全的映射工具。

使用不安全的映射工具,导致映射使用的公私钥是由工具开发者(实际是攻击者)控制的,当 EOS主网上线后,攻击者随即 updateauth 更新公私钥。或者映射工具在网络传输时没有使用 SSL 加密,攻击者通过中间人的方式替换了映射使用的公私钥。

私钥创建时:

1. 让陌生人帮助注册账号

由于注册账号需要已经存在的账号帮忙抵押内存,这使黑客有机可乘。黑客利用最常见的钓鱼手法——帮忙注册账号盗取用户私钥。我们前面已经说过私钥其实有两把,设置双私钥模式会增强安全性,但让他人帮忙注册账号,就意味着Owner和Active权限都将可能掌握在他人手中,这就丧失了其本该有的安全性。

2. 用户使用空助记词或较弱的助记词组合生成的私钥

助记词是私钥的另外一种表现形式,由于私钥随机产生,识记较为困难,为了更好地记忆复杂的私钥,用户可以使用助记词,通过助记词导入钱包。如果用户使用空助记词或是强度较弱的助记词产生的秘钥,很容易遭受“彩虹”攻击。

3. 使用不安全的第三方私钥创建工具

用户使用不安全的第三方私钥创建工具,例如安全保护不够强的钱包,连网在线创建私钥的网站等。

私钥使用时:

1.使用了不安全的 EOS 超级节点投票工具

使用了不安全的 EOS 超级节点投票工具,使得工具开发者(实为攻击者)可窃取EOS 私钥。

2. 用户存储私钥的媒介不安全

用户存储私钥的方式不安全,例如存储在邮箱、备忘录等,可能存在弱口令被攻击者登录,从而被窃取私钥。

3. 在复制粘贴私钥时,被恶意软件窃取

用户在手机或电脑上复制粘贴私钥时,被某些恶意软件监听,导致被窃取。

防范措施

针对私钥安全防范,我们给出以下建议:

1. 使用安全性有保证的映射工具、私钥创建工具和超级节点投票工具。

2. 切忌让陌生人帮自己注册账号。若不得以需要让他人帮忙注册,一定要使用受信任的进程或接口。在注册好后,对Owner和Active私钥做仔细检查,以防万一。

3. 务必备份好Owner 助记词、Active 助记词。特别注意,不管是Owner 助记词,还是Active 助记词,都需要按顺序记下并保护好。一旦有人得到了你的助记词, 那就等同于掌控了你的钱包,不需要任何密码就可以转移你的资产。

4. 不管是私钥还是助记词最好抄写在一张纸上,不要截屏或记录在手机上,也不要通过任何渠道将助记词信息传播给他人(比如截图等等),这是非常危险的行为。

5. 避免在使用时进行私钥的复制、粘贴

6. 不要随意点开来源不明的链接,下载来源不明的文件
 

以上就是EOS密钥被盗后如何恢复?的详细内容,更多关于EOS密钥被盗恢复的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:EOS密钥   被盗恢复  

你可能感兴趣的文章

更多

热门币种

  • 币名
    最新价格
    24H涨幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 88026.19¥ 616737.89
    +0.44%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 2949.79¥ 20667.11
    +0.8%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9989¥ 6.9985
    -0.03%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 860.32¥ 6027.66
    +2.28%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.8707¥ 13.1066
    +1.18%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0011¥ 7.014
    +0.07%
  • solana SOL Solana

    SOL

    Solana

    $ 124.39¥ 871.51
    +0.92%
  • tron TRX 波场

    TRX

    波场

    $ 0.2844¥ 1.9925
    +1.35%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.1242¥ 0.8701
    +1.06%
  • cardano ADA 艾达币

    ADA

    艾达币

    $ 0.37¥ 2.5923
    +3.55%

币圈快讯

  • Coinbase投研主管:专用区块链网络正快速涌现重塑加密基础设施竞争格局

    2025-12-29 00:09
    Coinbase投资研究主管DavidDuong发文表示,“我们认为,专用区块链网络正在快速涌现(包括L2、独立L1以及应用专用链),并正迅速重塑加密基础设施的竞争格局。例如,由Circle构建的Arc平台,专为以USDC为核心的机构级应用场景而设计,致力于成为合规、最优的机构基础设施;而由Stripe与Paradigm孵化的Tempo网络,则聚焦于打通机构级支付通道,目标是切入规模巨大的跨境支付与国际贸易市场。再如CantonNetwork,其正在构建私有、许可制的区块链环境,专门用于释放被资产代币化和证券交易所“锁定”的数万亿美元级机构资本。这种由此带来的基础设施碎片化并非偶然,而是机构层面对一个核心问题的战略性回应:大型机构普遍不愿意将自身的核心业务逻辑外包给竞争对手所控制的平台。其底层逻辑在于——战略控制权。越来越多的公司选择推出自有区块链,以掌控自身的数据主权、合规环境,以及由网络效应所积累的金融价值。短期内,这一趋势可能进一步加速,机构将持续推出面向高价值、强监管资金流的专用链,并优先考虑定制化治理、费用结构、隐私控制和合规功能,而非使用通用型共享基础设施。但从长期来看,我们认为终局并非无限割裂的“孤岛式链”,而是一种网络中的网络架构:这些高度定制化的区块链将通过先进的互操作层实现深度组合性,例如原生跨链消息传递、基于质押/再质押的共享安全机制,以及保护隐私的跨链桥。最终的赢家,将是那些能够在纵向深度优化与横向无缝互联之间取得平衡的项目——实现跨链原子级结算、统一的流动性池,以及现实世界资产(RWA)的同步流转;而落后者则可能被困在孤立的生态中,在一个越来越奖励合规、流动、机构级资本自由流动的市场环境下逐渐边缘化。
  • ETH当前全网8小时平均资金费率为-0.0006%

    2025-12-29 00:00
    据Coinglass数据显示,ETH当前全网8小时平均资金费率为-0.0006%。当前主流交易所中,Binance费率为0.0049%,OKX费率为-0.0017%,Bybit费率为0.0035%。
  • Cardano价格突然上涨7%ADA价格有望在年底突破。

    2025-12-28 23:56
    卡尔达诺 (ADA) 价格飙升 7%,在周日交易清淡的情况下跑赢主流加密货币,盘中最高触及 0.376 美元。尽管 12 月份下跌了 10.97%,但市场预期年底前可能出现上涨行情,关键阻力位在 0.427 美元,支撑位在 0.34 美元。市场对 2026 年推出卡尔达诺 ETF 的预期日益高涨,相关文件正在接受美国证券交易委员会 (SEC) 的审查。
  • 1832.8枚ETH从匿名地址转出价值约540.73万美元

    2025-12-28 23:50
    据Arkham数据,在23:48,1832.8枚ETH(价值约540.73万美元)从一匿名地址(0x1145...开头)转出至另一匿名地址(0xbf43...开头)。
  • Hyperliquid:120万枚HYPE将在解锁后于1月6日分配给团队成员

    2025-12-28 23:48
    深潮 TechFlow 消息,12 月 28 日,Hyperliquid 在 Discord 发布公告称,120 万枚 HYPE 代币将在今日(北京时间明日)解锁,然后会在 1 月 6 日分配给团队成员,后续代币解锁均统一在每月 6 日进行。
  • 查看更多