1. 什么是冷钱包
2. 安全性为何重要
3. 冷钱包iOS不支持的原因
3.1 iOS系统架构
3.2 应用分发管控
3.3 开发者权限与责任
3.4 苹果的审核与政策
4. 如何保证冷钱包的安全性
4.1 选择靠谱的钱包品牌
4.2 安全设置及使用细节
5. 常见的钱包安全问题与防范
5.1 电脑病毒木马
5.2 假冒钱包APP
5.3 短信诈骗
5.4 网络钓鱼
6. 如何选择适合的钱包
6.1 功能需求
6.2 设备适配
6.3 安全评估
7. 冷钱包iOS解决方案展望
冷钱包,即离线钱包,是一种存储数字货币密钥的物理设备,与互联网断开连接,降低被攻击风险。
数字货币交易是基于分布式账本技术实现的,交易行为不可逆转,密钥安全涉及资产安全。而一些钱包安全漏洞、网络攻击、可信度不高的钱包平台等问题经常发生,安全性成为重中之重。
iOS系统为简化与加强设备的安全性,如沙箱机制、代码签名机制、权限管理等措施严密保护隐私与安全,限制了第三方应用程序的权限,加固了系统的壳。同时,苹果强制iOS应用只能通过App Store进行发布和更新,审核机制严格,导致部分数字货币钱包APP无法进入App Store,使得iOS平台上的钱包应用种类不够丰富。
iOS平台应用只能从App Store里下载,这使得应用开发者要遵循苹果平台的开发规范并独占分发渠道,若应用抵触了苹果政策要求或被苹果发现存在安全漏洞,会被下架。而且,每款应用都需要支付30%的苹果平台服务费用,使得部分较小的应用开发团队难以承担平台费用。
苹果开发者虽然在iOS系统上无法像安卓系统那样通过指令实现一些特殊功能,但是项目中仍会有一些组件使用不批准的API来达到目的。如,相对于其他系统,iOS的系统调用较为保守,不允许获取APP之外的系统信息,虽然不可以直接查看设备信息,但通过信号处理机制,就可以通过私有接口得到部分设备信息。而一旦发现APP中存在不正常操作与安全漏洞,将给资产安全带来极大的威胁。
iOS的开发者在钱包APP方面存在较多的审核限制及政策限制。若是针对数字货币的钱包APP,苹果审核团队需要极为谨慎地判断,确保钱包APP为合法合规的数字货币交易软件。
既然钱包是资产的保管者,选择一款优秀的冷钱包品牌相当重要。钱包品牌经营时间长、社区规模大、公信度高,钱包安全性、稳定性、便捷性等综合指标较高,都是选择好钱包的因素。
使用钱包时最好留意以下方面:
4.2.1 选用较为稳定的设备进行钱包管理
4.2.2 将钱包密码、助记词等敏感信息妥善保存,禁止在网络上共享或传输
4.2.3 将钱包软件通信开关关闭,减少网络安全漏洞
4.2.4 不要跟随陌生人的共用地址进行转账
4.2.5 定期对资产进行备份
黑客可以通过黑客软件、病毒、木马程序等途径窃取你的数字货币,在病毒木马的作用下,黑客可以篡改你的交易信息,对你的资产构成巨大的威胁。
防范: 输入机构网址、不用永久授权证书、不在新电脑上输入私钥,不下载未知来源的软件。
假冒钱包APP会模仿正版钱包APP以非法获取用户黑钱,后果甚至至于资产被盗。例如,黑客会开发一个假冒类似imToken、MyEtherWallet等知名数字货币冷钱包、热钱包的应用程序,再通过各种手段引导用户进行资产操作或提取,使得操作人员的秘钥泄露或冷钱包泄露等,从而完成资产盗取。
防范:检查App Store中的开发者名称、评分、版本历史、App”简介等信息,软件更新操作一定要审慎、切勿私下安装。
黑客会模拟银行、邮局等网站的短信,告诉用户账号出现异常,让用户点击链接进行查看。而一旦用户输入账号及密码,黑客马上可以轻松地盗走用户的资产。
防范:不要将私钥、助记词等敏感信息以短信的方式传输,及时改变您的短信验证密码,查看验真信息时不要点击包含链接的短信链接。
网络钓鱼是指通过虚假邮件、虚假网站、虚假聊天室、虚假web表单等方式欺骗用户向假冒的网络机构泄露密码,然后让帐户遭到黑客攻击。
防范: 避免使用聊天室、贴吧、群聊等社交平台或开放式的网络聊天交流。在收到涉及个人的可疑邮件时,应在注意实际发件地址、不要在邮件中点击包含的超链接、查看邮件文本是否印刷清晰才进行相关操作。
钱包APP的功能需求,包括收款、转账、查看资产、历史交易等钱数管理和交易功能,再考虑到多重验证、账户与团队设置、助记词、导入导出、多币种管理等个性化设置,选择功能适配自己需求的冷钱包。
首先应该考虑自己常用的设备类型,以便适配出可通过比较稳定的用户体验的钱包,并综合考虑设备使用费用、设备与钱包连接稳定性等情况进行选择。
经过初步筛选后,对于候选的钱包APP需要确定其已经得到了一家产品或机构的安全鉴定,做到有权威的机构认证、后期定期的更新维护、操作方便和真实可靠等。
随着区块链技术及数字货币领域的逐步发展,苹果对于数字货币钱包app的限制与审核政策也会逐步放开,一些数字货币钱包应用会逐步合规、平台化,有望解决冷钱包ios不支持问题,同时多种设备钱包逐渐成熟,可自由选择的冷钱包类型也越来越多,将会有更多安全性更为优秀,功能与使用体验更为优良的冷钱包面世。