提起imtoken, 不少刚涉足加密货币的友人脑海之中浮现的头一个想法便是: “这东西究竟安全与否? ”毕竟钱包里头的资产可是实实在在的金钱。好多人错误地认为imtoken类似于银行U盾那般, 其中放置了个物理芯片用以锁定私钥。这种念头挺美好, 然而现实常常比想象来得残酷。我们得弄清楚一个关键概念: imtoken实质上是一款非托管的软件热钱包, 它并未内置任何物理硬件芯片。更多所指的那些所谓“芯片“, 是手机底层的硬件加密模块, 或者是电脑底层的硬件加密模块, 又或者是用户后来购买的第三方硬件钱包,搞清楚这一点, 是保障资产安全的第一步。
imtoken钱包里有实体芯片吗
意思清楚得很: 不存在。imtoken属去中心化应用(DApp)入口以及钱包管理工具范畴, 它运行全得仰仗软件代码。称作“私钥”的东西, 实际上就是以12个或者24个助记词构成的英文单词序列, 又或是一串繁复有加的加密字符串组。它们把位置设于你的手机闪存里头或者电脑硬盘当中保存, 借由设备的操作系统得以施行保护措施, 保障自身存放安全。纵然当下现代智能手机的确配置了安全enclave(安全隔区)来着, 像苹果的Secure Enclave或者安卓的Titan M芯片之类的, 然而这些乃是设备生产商给出的底层硬件支撑, 并非imtoken钱包自身所带有的组件。imtoken仅仅是调用了这些系统层面的安全接口为辅助签名交易提供帮助而已, 并没有把私钥“焊”在某一个单独的芯片之上。
这表明, 你的私钥是一直处于暴露在联网状况之下的状态。一旦该手机遭受木马侵袭, 或者助记词因被拍照而泄露出去, 那么资产就极有可能面临风险。这同样是业内始终强调“不联网”具备重要性的缘由所在。如果你瞅见有人售卖带有imtoken标识的“芯片卡”, 那很大概率是一种带有欺骗性质或者具备误导特性的营销方式。真正的安全环节, 取决于你自身怎么样去妥善保管那一串助记词, 而非依靠某个肉眼看不见的物理芯片。
如何提升imtoken钱包安全性
虽说没有实体芯片给予助力, 那我们就得凭借别的手段去填补。当中最径直的法子便是动用专用的硬件钱包, 像是Ledger或者Trezor。这些装置内里的确存在专门的芯片, 用以离线生成以及存储私钥。你能够把imtoken当作查看余额与管理DApp的工具, 不过在开展大额转账之际, 借助蓝牙或者USB连接硬件钱包去进行签名。如此一来, 私钥始终不会在联网设备之上现身, 极大程度削减了被黑客盗取的几率。
另一个关键之处, 在于助记词的备份方法, 它不是截图的形式, 不是存于云端笔记之中, 不是发送给任何其他人的做法。最为理想化的手段, 即为抄写在具备防火防水特性的金属板之上, 接着放置于家中专门用于存放的保险箱内, 或者银行所提供借用服务且可存放物品的保管箱里。要定期去审视核对备份的精确程度, 以保障到在极为特殊的情况下, 你能够顺利恢复访问的相关权限。同时, 开启app内部所具备的面容ID或者指纹验证, 尽管这没办法阻止私钥出现泄露的状况, 但是能够防止其他有着不应有企图之人员, 未经你的授意向前打开你的钱包显示界面并进行操作行径。在安全领域不存在能够迅速地解决问题且一劳永逸的简便有效的办法, 只有通过诸多习惯以及工具一层一层地进行叠加, 才能够把你的数字财富圆满守护好。