2026年10月6日周二

标签:硬件钱包

汇总与「硬件钱包」相关的文章,帮助你系统了解该主题。

设备里的钥匙不出门也能替你加密?SLIP-0011 键值加密原语与两道确认关
钱包与链上工具
设备里的钥匙不出门也能替你加密?SLIP-0011 键值加密原语与两道确认关

硬件钱包给数据做对称加密时,密钥从不离开设备,要不要按确认键也不是软件说了算。SLIP-0011 定义的 CipherKeyValue 原语把派生路径、提示词和两个方向的确认选项一起搅进密钥推导,换输入绕确认在数学上走不通。本文拆解它的输入清单、E1/E0 与 D1/D0 确认位、AES 加密细节,以及 SLIP-0015、SLIP-0016 如何站在它肩膀上。

用硬件钱包登录网站是什么原理?SLIP-0013 服务身份与签名登录拆解
钱包与链上工具
用硬件钱包登录网站是什么原理?SLIP-0013 服务身份与签名登录拆解

SLIP-0013 定义了用确定性层级为网站、远程 shell 等服务生成登录密钥的方法:把服务 URI 和索引哈希后变成派生路径,用签名应答完成免密码登录。本文拆解服务身份构成、m/13 派生路径怎么算、挑战-应答流程的三个字段,以及服务端三种处理结果,并说明它与普通备份私钥的边界差异。

密码管理器能装进硬件钱包吗?SLIP-0016 加密存储的原理与局限
钱包与链上工具
密码管理器能装进硬件钱包吗?SLIP-0016 加密存储的原理与局限

SLIP-0016 定义了把密码库加密后放在不可信云盘上的格式:主密钥由硬件设备派生,一半做文件名、一半做加密密钥,每个条目再各自用设备派生密钥包裹。本文拆解 m/10016 派生参数、文件名 HMAC、条目双层加密设计,以及规范自己承认的"失陷主机上可被读写"威胁边界。

硬件钱包怎么知道哪些 UTXO 是你的?SLIP-0019 所有权证明拆解
钱包与链上工具
硬件钱包怎么知道哪些 UTXO 是你的?SLIP-0019 所有权证明拆解

CoinJoin 这类需要签署外部输入的场景里,攻击者可以把你的真实输入谎标为"别人的"来骗过硬件钱包显示金额。SLIP-0019 用 SLIP-0021 派生的保密身份密钥对 scriptPubKey 做 HMAC,生成一段第三方可验证的所有权证明。本文拆解证明体结构、确认标志位与承诺数据,并解释这种证明如何同时防显示欺骗与注册占位攻击。

硬件安全密钥不用存记录?SLIP-0022 凭证标识的加密打包格式
钱包与链上工具
硬件安全密钥不用存记录?SLIP-0022 凭证标识的加密打包格式

SLIP-0022 为 HD 钱包类硬件密钥定义了一种可互操作的 FIDO2 credential ID 格式:四字节版本、十二字节初始向量、加密的凭证数据与十六字节认证标签,让设备近乎无状态地把注册记录托管给对方网站。本文拆解这四段结构、CBOR 编码的九个字段、默认算法 ES256 与 P-256,以及密钥派生路径 m/10022 怎么由认证标签反推。

冷热钱包之间的中转文件:PSBT里不只有金额
Web3 安全
冷热钱包之间的中转文件:PSBT里不只有金额

离线签名流程里那份PSBT半成品交易文件常被视为无害,但BIP-174定义的它携带完整输入信息与派生细节:能画出持仓画像,也可能在中转时被改动。本文讲字段、纪律与签前核对方法。

SafePal是什么?硬件钱包与App安全
钱包与链上工具 已审核
SafePal是什么?硬件钱包与App安全

SafePal是什么?它是提供硬件钱包与软件钱包的产品系列,硬件端有 S1、S1 Pro、X1 与 Cypher,软件端有 App、浏览器扩展和 Telegram Mini App。本文梳理产品线、SFP 代币与自托管钱包的安全要点。