imtoken到底属不属于热钱包, 这个问题我在各个加密论坛以及微信群里被人问过了不下五十次, 每次解释完之后我都感觉有必要写点东西出来, 这样大家就不用反复问我了。说句实在话, IMtoken确实就是热钱包, 但是“热”这个字容易让人望文生义, 会误以为热就等于毫无防护、极其脆弱。我把自己这三年来用钱包真金白银砸出来的那些认知, 全都拿出来摊开讲讲, 这样你把内容都看过了,心里也就都有个底了。
imtoken是热钱包吗
关于如何判断一个钱包属于冷钱包还是热钱包, 其中核心的依据只有一条, 那就是查看私钥在生成交易签名时, 是否需要处于网络连接的环境当中。 那些被公认为冷钱包的设备, 比如像Ledger和Trezor这类产品, 是将私钥安全地存储在专门的硬件芯片内部的, 整个交易签名的过程都是完全离线的, 仅在最后需要进行确认的那一瞬间, 才会接触到网络环境。imtoken的工作方式和那些情况是完全不一样的。你的助记词或者是你的密钥, 是直接存放在你的手机本地端, 或者是存放在浏览器的本地端的。 每次你需要发送交易的时候, 都会调起网络节点去验证区块高度, 还会计算手续费, 并且广播签名的数据包。这个过程是全程都依赖于在线的环境的, 所以把它归类到热钱包里面是没有争议的。
部分用户会提出质疑: 既然 imtoken 具备离线导入功能, 这是否意味着可以实现彻底的去网络化管理呢? 答案是肯定的, 该功能确实存在, 然而需要明确的是, 这一操作流程仅是促使密钥数据从一台终端硬件转移至另一台终端硬件。
在整个过程中, 涉及身份核验与交易确认的关键签名步骤, 依然是在处于互联网连接状态的设备上执行完毕。因此, 所谓离线导入与真正的冷存储之间存在本质差异, 消费者切勿因概念的混淆而受到误导。

热钱包imtoken安全吗
关于它是否安全, 这完全取决于你使用的具体情形。热钱包存在明显的结构性缺陷, 这种弱点是客观存在的, 因为你的私钥会与操作系统、应用商店以及网络环境紧密绑定并在其中共存。
一旦你的手机被植入了获取最高权限的木马程序, 或者你点击了伪装成正常内容的钓鱼链接, 又或者安装了来源不清楚的交易插件, 那么导致私钥泄露的情况可能在极短的时间内发生, 甚至只需几秒钟。imtoken这个应用, 它自己是在设备本地进行了aes加密处理的。还有那个助记词, 它是按照bip39的标准来走的。从软件安全层面的防护来讲, 这个措施算是做得比较周全的。但是, 这个技术手段也是没有办法, 去保护用户在操作的时候, 因为不小心或者手滑而导致的问题的。
我给自己立下几条不可改变的死规矩, 在imtoken软件钱包里仅仅存放日常需要使用的少量资产, 那些真正数额巨大的资金都必须转移到硬件钱包里面保管, 或者至少要把一部分离线助记词刻录在金属片上面之后锁进抽屉深处, 把交易所的地址直接存放在imtoken是不对的, 提币操作也要确保款项是直接进入硬件钱包的, 这些行为绝对不是毫无意义的多余举措, 而是当你真正承认热钱包本质上就是热钱包这一客观事实之后, 必须要去采取的风险对冲手段。
不要指望一个免费的移动应用程序能为你提供达到银行标准的安全防护。这种应用确实能够帮你把管理私钥的成本降低, 使其简化为仅仅存在于手机里的一个小图标, 然而, 这样的做法意味着你与网络之间的隔离层变得非常薄弱, 薄得跟一张纸一样。
如果你在清楚这个代价的前提下, 选择合适的场景去使用, 那么 imtoken 依然算是最好用的日常工具。如果你无法接受这种由便利性所换取的潜在风险, 那就不要让这个应用程序来替你保管所有的财产。
转载请注明出处:枣强文明网,如有疑问,请联系()。
本文地址:https://zqwxw.com/news/9448.html
