硬件钱包给数据做对称加密时,密钥从不离开设备,要不要按确认键也不是软件说了算。SLIP-0011 定义的 CipherKeyValue 原语把派生路径、提示词和两个方向的确认选项一起搅进密钥推导,换输入绕确认在数学上走不通。本文拆解它的输入清单、E1/E0 与 D1/D0 确认位、AES 加密细节,以及 SLIP-0015、SLIP-0016 如何站在它肩膀上。
汇总与「硬件钱包」相关的文章,帮助你系统了解该主题。
硬件钱包给数据做对称加密时,密钥从不离开设备,要不要按确认键也不是软件说了算。SLIP-0011 定义的 CipherKeyValue 原语把派生路径、提示词和两个方向的确认选项一起搅进密钥推导,换输入绕确认在数学上走不通。本文拆解它的输入清单、E1/E0 与 D1/D0 确认位、AES 加密细节,以及 SLIP-0015、SLIP-0016 如何站在它肩膀上。
SLIP-0013 定义了用确定性层级为网站、远程 shell 等服务生成登录密钥的方法:把服务 URI 和索引哈希后变成派生路径,用签名应答完成免密码登录。本文拆解服务身份构成、m/13 派生路径怎么算、挑战-应答流程的三个字段,以及服务端三种处理结果,并说明它与普通备份私钥的边界差异。
SLIP-0016 定义了把密码库加密后放在不可信云盘上的格式:主密钥由硬件设备派生,一半做文件名、一半做加密密钥,每个条目再各自用设备派生密钥包裹。本文拆解 m/10016 派生参数、文件名 HMAC、条目双层加密设计,以及规范自己承认的"失陷主机上可被读写"威胁边界。
CoinJoin 这类需要签署外部输入的场景里,攻击者可以把你的真实输入谎标为"别人的"来骗过硬件钱包显示金额。SLIP-0019 用 SLIP-0021 派生的保密身份密钥对 scriptPubKey 做 HMAC,生成一段第三方可验证的所有权证明。本文拆解证明体结构、确认标志位与承诺数据,并解释这种证明如何同时防显示欺骗与注册占位攻击。
SLIP-0022 为 HD 钱包类硬件密钥定义了一种可互操作的 FIDO2 credential ID 格式:四字节版本、十二字节初始向量、加密的凭证数据与十六字节认证标签,让设备近乎无状态地把注册记录托管给对方网站。本文拆解这四段结构、CBOR 编码的九个字段、默认算法 ES256 与 P-256,以及密钥派生路径 m/10022 怎么由认证标签反推。
离线签名流程里那份PSBT半成品交易文件常被视为无害,但BIP-174定义的它携带完整输入信息与派生细节:能画出持仓画像,也可能在中转时被改动。本文讲字段、纪律与签前核对方法。
SafePal是什么?它是提供硬件钱包与软件钱包的产品系列,硬件端有 S1、S1 Pro、X1 与 Cypher,软件端有 App、浏览器扩展和 Telegram Mini App。本文梳理产品线、SFP 代币与自托管钱包的安全要点。
以产品召回、固件升级、安全补偿为名的钓鱼正盯上硬件钱包用户。本文讲真实换修流程的特征、仿版话术的结构,以及收到这类通知后的核验与处置顺序。
比特币核心可以用 -signer 参数接入外部签名程序,让节点全程不接触私钥。本文按官方文档拆解这条链路:设备枚举、建钱包、地址回显核对,以及"软件托管在官方组织下但仍属实验性"这条警告的分量。
全新或二手硬件钱包到手后该做哪些核验:设备认证与真伪核对、初始化时的助记词边界、小额试运行与恢复演练的固定顺序,以及验不过时的处置路径。