Binance Square
LIVE
JF2019
@Square-Creator-6a5635015
Siguiendo
Seguidores
Me gusta
compartieron
Todo el contenido
--
优秀👍
优秀👍
LIVE
申屠青春
--
近期正在部署GPU算力,拟把算力增加至之前的5-6倍。更多的GPU算力有助于恢复之前算力没法去穷举的密码线索,例如超过10天以上的掩码,之前是不会去计算的,因为持续时间太长,除非已经试过其他所有密码模式,非去计算不可。而今只需1-2天就能计算出来,这就更容易出结果。当然所需费用也是不菲。
敬请期待
敬请期待
LIVE
申屠青春
--
The encoding and internal testing of SAFE4 have been basically completed. Currently, a well-known security company has been engaged to conduct a security audit of the code and smart contracts. Once the audit is completed and all bugs are fixed, the SAFE4 launch schedule will be announced. Please stay tuned and thank you for your patience.
请知晓
请知晓
LIVE
申屠青春
--
关于公开钱包的那些事
密码恢复就像在开着一个小船,在一望无际的大海上撒网,希望网到全大海唯一的一条小鱼。。。
 
一、引子
 
“我亲戚去了,从他电脑上发现了这个比特币钱包,你帮我们恢复吧?”
“我朋友是挖矿的,是特别靠谱的人,他给我这个钱包,我花了360万买了20台高端机器来恢复,跑了半年还没跑出来,你有经验,看看是怎么回事?”
“我朋友欠钱不还,给我这个钱包抵账,能不能恢复出来?”
“我跟男朋友分手了,给我这个钱包当分手费,密码忘记了,能恢复吗?”
“这是我自己的钱包,不小心流传出去了,我有密码线索,你帮我恢复。”
 
做密码恢复5年,遇到过不少客户拿着公开钱包来找我们恢复,此事年年有,今年特别多。今年遇到过至少50个咨询公开钱包的,今天就来讲讲公开钱包的背后故事。
 
二、公开钱包难辨真假
 
公开钱包是指在网上公开出售的BTC/LTC/Doge wallet.dat,以及其他文件。它们让人相信:(1)出售的文件中包含被加密的私钥;(2)有密码就能解密出正确的私钥,从而转出币(3)谁都有可能恢复出密码。基于这三点,出售钱包的网站才能挣钱,才会有很多想以少博大的币友去碰碰运气。
 
我做这个行业必须要了解公开钱包,因而于2021年花3.5万元购买了60-70个钱包。之后我对这些钱包特征进行了一些分析,发现很难判别真假钱包,这与Wallet.dat的构造相关。
 
Wallet.dat是一个key-value数据库,保存着关于私钥、公钥、地址等相关的许多数据,其中最重要的是masterkey主私钥和地址私钥,masterkey是主私钥,用来解密地址私钥; 地址私钥可用来生成公钥和地址,也是最终用来签名交易和发送交易的私钥,有了这个私钥,你才能从对应的地址中转币.
 
为什么说没法判断钱包真假,关键在于wallet.dat很容易被修改,且无迹可寻:
 
1 公钥可随意写入,即使与私钥不对应,也没有办法证实;这就使得假wallet.dat跟真何以钱包一样可以同步交易、更新余额,只不过打不出币;
2 masterkey密文可随意改写或随机生成,不可能碰撞出对应的密码,即使碰撞出密码,解密文后,也可能是错的主私钥;
3地址私钥密文可随意改写或随机生成,即使masterkey被正确计算出来,但也解不开地址私钥;
 
三、密码恢复技术和难度
 
这要从加密过程说起,主私钥和地址私钥的生成过程如下:
 
1 主私钥生成:随机生成32字节私钥,这就是主私钥masterkey ;
2 地址私钥  :随机生成32字节地址私钥  => 用masterkey加密 => 和公钥一起保存在Wallet.dat中;
3 masterkey 加密保存:用户密码 => N 轮SHA512迭代 => 用于加密masterkey的密钥=>对masterkey进行加密=> 保存在Wallet.dat中;
 
从上面的过程,我们可以推导出如下解密步骤:
 
猜密码 => N 轮SHA512迭代 => 用于加密masterkey的密钥 => 对masterkey进行解密=> 解密不成功,继续猜密码;解密成功,用解密出来的密钥去解密地址私钥 => 解密成功转币成功,这才最终成功;如果解密不成功,则继续猜密码。
 
其中解密主私钥的难度在于:
1 以用户定义的密码经过N次迭代,这个N值每个钱包都不同,从几万到几十万,数值越大,恢复算力越慢,能够尝试的密码数量越少,恢复难度越大。
2 用户密码没有任何线索,密码空间极大。虽然有些公开钱包号称有线索,但这种可信度太低,造假可能性很高,且你没法判断;
3 需要以大算力来穷举密码空间,机房建设费、设备费、电费和管理费以百万、千万计,且很可能永远没有收入。有这么多钱拿去挖矿或做算力租赁,有稳定的收益岂不更好;
4 公开钱包中的公钥、地址私钥、主私钥容易被改,假的可能性很大,谁会拿大量真金白银来恢复一个很大可能是假的钱包?
 
四、公开钱包的结论
 
公开钱包说白了就是三句话:
1 你不大可能解密出主私钥;
2 即使解密出来主私钥也不大可能解密出地址私钥;
3 即使解密出地址私钥,地址私钥与公钥不大可能对应,转不出币应该是正常情况;
 
上文已经把公开钱包的问题分析清楚,想必有不少人已经打消了恢复公开钱包的念头。
但如果你觉得是位面之子,那不妨去试试,说不定能解密个大钱包,一朝化龙。
 
只是别再编个新剧本,又拿公开钱包来找我了。。。
不愧是密码学专家.专业又靠谱👍
不愧是密码学专家.专业又靠谱👍
LIVE
申屠青春
--
今天恢复一个华为p20的imtoken钱包。客户忘记密码,忘记助记词,但有密码线索。我们拿到手机后,取得imtoken的keystore数据,结合密码线索上算力跑,所幸密码线索较为充分,2小时后跑出正确密码。
第三续节
第三续节
LIVE
safewallet最安全钱包
--
星际链谈(三)
在加密世界这个没有边际的舞台上,故事的转折总是出人意料。就在中本聪和申屠青春深入探讨区块链技术的未来时,一位意想不到的参与者加入了他们的对话——唐纳德•特朗普,此时的他已重返美国总统之位,并以其在政治和商业领域的争议性而闻名,对新兴技术也展现出了浓厚的兴趣。
特朗普通过一个加密的通信频道加入了这次星际会议,他的出现让中本聪和申屠青春都感到惊讶。特朗普用他那标志性的直率口吻说道:“先生们,我一直在关注你们的对话,非常有趣。我认为区块链技术有着改变世界的潜力,我想了解更多。”
申屠青春首先回应了特朗普:“特朗普总统,很高兴您对此感兴趣。区块链技术确实具有颠覆性,它可以应用于金融、供应链、版权保护等多个领域。我们正在努力让这项技术更加安全、易用,并且能够被更多人接受。”
中本聪也表示了欢迎:“特朗普总统,您的关注对我们来说是一种荣幸。区块链的核心价值在于去中心化,它可以减少中间环节,提高效率,同时保障用户的隐私和数据安全。”
特朗普对此表示认同,但他更关心的是实际应用和用户体验。他提出了一个问题:“我听说有一个叫做SafeWallet的手机钱包,它是全开源的,安全性如何?普通用户能够轻松使用吗?”
申屠青春解释道:“SafeWallet是我们团队开发的一款多币种手机钱包,它的特别之处在于代码是完全开源的。这意味着任何人都可以检查和验证其安全性。我们相信,透明度是建立信任的基础。至于用户体验,我们设计SafeWallet时考虑到了用户友好性,即使是加密货币的新手也能轻松上手。”
中本聪补充道:“开源是区块链精神的重要组成部分。通过开源,我们可以确保没有人能够隐藏后门或进行不正当操作。SafeWallet不仅安全,而且它的开源特性让用户可以自由地使用和改进它。”
特朗普对此表示出极大的兴趣,他继续问道:“那么,SafeWallet如何保护用户的资产安全?如果我使用SafeWallet,我需要担心我的资金被盗吗?”
申屠青春详细地回答了这个问题:“SafeWallet采用了多种安全措施来保护用户的资产。SafeWallet开源钱包已发布3年时间,至今未曾收到有用户丢失过资产的情况。首先,用户的私钥永远不会离开他们的设备,这意味着没有第三方可以访问您的资金。其次,我们使用了助记词+密码的双重保护机制,即使助记词泄露也能确保资产安全。此外,SafeWallet采用Tor网络和SPV协议, Tor网络确保资产数据和IP地址的隔离,防止数据泄露和地址关联,SPV协议则允许用户直接连接节点,避免通过开发商服务器,保障了用户的隐私安全。”
特朗普对此表示满意,并作为区块链政策的制定者,他提出了自己的看法:“我理解技术层面的安全,但我更关心的是如何通过合理的监管来推动区块链技术的发展。我的目标是将美国打造成‘加密之都’,吸引全球的区块链创新和人才。我们需要确保监管既能够保护用户,又不会阻碍创新。”
申屠青春对此表示赞同:“特朗普总统,我们认为合理的监管是必要的,它可以帮助建立市场的信任并保护投资者。我们期待与监管机构合作,确保我们的产品和服务符合法律要求,同时也支持创新和技术的进步。”
中本聪则从技术的角度出发:“区块链技术本身是中立的,它可以适应不同的监管框架。关键在于找到技术与法律的平衡点,让创新能够在合规的环境中发展。”
特朗普对于这次对话感到非常满意,他表示会继续关注区块链技术的发展,并且可能会在他的商业帝国中探索区块链的应用。在会议结束时,特朗普说:“这次对话让我对区块链有了更深的了解,我会考虑如何在我的企业中应用这项技术。谢谢你们的分享。”
随着特朗普的离开,中本聪和申屠青春的对话也接近尾声。他们意识到,区块链技术的影响已经超出了技术的范畴,它开始吸引来自各行各业的关注和参与。而SafeWallet作为连接用户和区块链世界的桥梁,它的开源和安全特性,将是推动区块链技术普及的关键因素。
在星际会议的最后,中本聪和申屠青春共同展望了未来:“区块链的旅程才刚刚开始,我们期待着更多像特朗普总统这样的决策者加入,共同探索这项技术的无限可能。”而SafeWallet,作为他们愿景的体现,将继续在加密世界中闪耀,为用户提供安全、便捷的区块链体验。
手机App钱包不开源可能会带来以下潜在风险: 1. **安全漏洞**:不开源的钱包应用可能没有经过第三方安全专家的审查,因此可能存在未被发现的安全漏洞。这些漏洞可能会被黑客利用,导致用户资金被盗。 2. **隐私泄露**:闭源的钱包可能在用户不知情的情况下收集个人数据,这些数据可能包括交易信息、联系人列表、设备识别信息等,存在隐私泄露的风险。 3. **恶意代码**:由于用户无法查看和验证闭源钱包的代码,因此无法排除钱包中含有恶意代码的可能性,如后门、监控软件等。 4. **依赖风险**:闭源钱包的用户完全依赖于开发者提供的更新和支持。如果开发者停止维护或项目被放弃,用户可能会陷入困境。 5. **透明度缺失**:不开源意味着用户无法确切知道钱包内部是如何运作的,这可能导致对钱包安全性和可信度的怀疑。 6. **信任问题**:用户需要完全信任闭源钱包的开发者,因为没有开放的代码审查来验证钱包的安全性和正确性。 7. **开发者作恶**:闭源钱包的开发者可能会故意在代码中植入恶意功能,如隐秘的交易费用、未授权的资金转移等,用户无法通过代码审查来发现这些行为。 为了降低这些风险,用户在选择钱包时应考虑选择那些经过安全审计的开源钱包。这样可以确保钱包的安全性和透明度。同时,用户还应该注意保护个人信息,定期更新钱包应用,并使用强密码和双因素认证来保护自己的账户安全。
手机App钱包不开源可能会带来以下潜在风险:

1. **安全漏洞**:不开源的钱包应用可能没有经过第三方安全专家的审查,因此可能存在未被发现的安全漏洞。这些漏洞可能会被黑客利用,导致用户资金被盗。

2. **隐私泄露**:闭源的钱包可能在用户不知情的情况下收集个人数据,这些数据可能包括交易信息、联系人列表、设备识别信息等,存在隐私泄露的风险。

3. **恶意代码**:由于用户无法查看和验证闭源钱包的代码,因此无法排除钱包中含有恶意代码的可能性,如后门、监控软件等。

4. **依赖风险**:闭源钱包的用户完全依赖于开发者提供的更新和支持。如果开发者停止维护或项目被放弃,用户可能会陷入困境。

5. **透明度缺失**:不开源意味着用户无法确切知道钱包内部是如何运作的,这可能导致对钱包安全性和可信度的怀疑。

6. **信任问题**:用户需要完全信任闭源钱包的开发者,因为没有开放的代码审查来验证钱包的安全性和正确性。

7. **开发者作恶**:闭源钱包的开发者可能会故意在代码中植入恶意功能,如隐秘的交易费用、未授权的资金转移等,用户无法通过代码审查来发现这些行为。

为了降低这些风险,用户在选择钱包时应考虑选择那些经过安全审计的开源钱包。这样可以确保钱包的安全性和透明度。同时,用户还应该注意保护个人信息,定期更新钱包应用,并使用强密码和双因素认证来保护自己的账户安全。
续篇……
续篇……
LIVE
safewallet最安全钱包
--
中本聪和申屠青春 (二)
在虚拟会议的余韵中,中本聪和申屠青春的对话虽然告一段落,但他们的思想却如同星火,在加密世界的夜空中熠熠生辉。申屠青春在对话中提到的安网(SAFE)4.0,是他在区块链领域的一次大胆尝试,旨在解决现有各区块链系统中的一些关键问题。
安网4.0的核心是其创新的链上托管功能,这是一种允许用户在区块链上锁定资产的技术,只有达到锁定的区块高度时,这些资产才能被解锁。这项功能为用户提供了一种新的资产管理方式,有助于解决项目方流通压力、社区共识与散户踏空难题,支持ETH、BSC、Solana等多条区块链。中本聪对此表示出浓厚的兴趣,他认为这是对区块链技术应用的一种拓展,也是对去中心化理念的进一步实践。
申屠青春接着说道:“安网4.0的链上托管功能,不仅能够帮助用户更好地管理他们的加密资产,还能够为智能合约的执行提供更多的保障。通过将资产锁定在区块链上,我们可以确保合约的履行,即使是在没有信任基础的环境中。”
中本聪点头表示赞同:“这确实是一个很有前景的方向。区块链技术的本质就是去信任化,通过技术来确保协议的执行,达到链上共识。你的工作让这个理念更加具体和实用。”
两人的对话逐渐转向了区块链的互操作性,这是一个长期以来困扰行业的问题。区块链之间的信息隔离使得资产和数据难以在不同的区块链之间自由流动。申屠青春提出,安网4.0正在探索一种跨链协议,旨在打破这种壁垒,实现区块链之间的互联互通原子兑换。
“我们希望能够建立一个区块链的生态系统,”申屠青春解释道,“在这个系统中,不同的区块链可以像互联网的不同网站一样,自由地交换信息和资产。这将极大地扩展区块链的应用范围,让更多的用户和企业能够从中受益。”
中本聪对此表示出了极高的评价:“这是一个宏伟的目标,如果能够实现,将会是区块链技术的一个重大突破。这让我想起了互联网的早期,不同的网络逐渐连接起来,形成了我们现在所熟知的全球信息网络。”
随着对话的深入,两人都意识到了面前的挑战。区块链技术虽然潜力巨大,但仍处于发展的早期阶段。他们讨论了技术标准化、监管合规、用户教育等诸多问题,这些都是区块链技术大规模应用前需要克服的障碍。
中本聪感慨地说:“每一种技术的成熟都需要时间,我们正处于这个过程的开始。你的工作让我看到了希望,我相信,只要我们坚持下去,区块链的未来将是光明的。”
申屠青春回应道:“是的,路虽远,行则将至。我愿意为这个目标不断努力,也希望能够得到更多像您这样的前辈的支持和指导。”
在这次虚拟会议之后,中本聪和申屠青春的故事在加密世界中传为佳话。他们的对话不仅是对区块链技术的一次深入探讨,也是对未来的一种憧憬。在这个快速变化的时代,他们用自己的方式,为区块链技术的进步和发展贡献着自己的力量。而他们的精神,也激励着后来的区块链爱好者们,继续在这条充满挑战与机遇的道路上前行。
各位加密用户.注意保存记录好,如遗失可联系申屠青春博士本人。
各位加密用户.注意保存记录好,如遗失可联系申屠青春博士本人。
LIVE
AICoin官方
--
🧐硬件钱包安全| 为什么一定要设置好并记住自己的硬件密码——【密码找回私信联系
🧐硬件钱包安全| 为什么一定要设置好并记住自己的硬件密码——

【密码找回私信联系!】

有网友说,有助记词就行了,密码不用记。这针对一般的手机热钱包是对的,但涉及到某些软件钱包和大多数的硬件钱包就不行了。

因为在使用BIP39标准从助记词生成种子时,这些钱包是要加上密码才能生成正确的地址,没有密码就得不到正确地址。如库神、比特币刀锋钱包、trezor的私密钱包、SafeWallet加了密码的钱包。

这种方式增加了安全性,你泄漏了助记词也不要紧,只要密码足够复杂,黑客也很难通过助记词穷举出密码;但同时,你如果忘记密码,也难以恢复。
如知后事如何请持续关注➕
如知后事如何请持续关注➕
LIVE
safewallet最安全钱包
--
标题: 《中本聪与申屠青春》
在加密世界,中本聪和申屠青春这两个名字被人们津津乐道。中本聪,传说中的比特币之父,他的真实身份至今仍是一个谜;而申屠青春,一个热衷于区块链技术的极客,他的故事激励着无数后来者。
两人在一次虚拟的区块链会议上相遇了。中本聪,隐藏在屏幕背后,用他那标志性的匿名风格,而申屠青春,则坐在他的电脑前,眼神中透露着对知识的渴望和对未来的无限遐想。
中本聪首先打破了沉默:“我看到你最近发表的那篇关于安网(SAFE)4.0的论文了,非常精彩。”
申屠青春谦虚地回应:“谢谢,我只是站在巨人的肩膀上。你的比特币白皮书,才是真正改变了世界的杰作。”
两人开始了一场关于技术、哲学和未来的深入对话。中本聪分享了他对去中心化未来的愿景,而申屠青春则提出了他对区块链互操作性和链上托管的看法。他们讨论了比特币的早期日子,那些只有少数人理解其潜力的时光,以及现在加密货币和区块链技术如何被世界所接受。
随着对话的深入,两人发现尽管他们的年龄和背景不同,但对技术的热爱和对自由的追求让他们产生了强烈的共鸣。中本聪感慨地说:“区块链的魅力在于,它不仅是一种技术,更是一种思想的体现。”
申屠青春点头表示同意:“是的,它让我们看到了一个没有中间人、没有信任问题的世界。你的比特币是这一切的开始。”
会议即将结束,两人虽然无法在现实世界中握手,但在虚拟的空间里,他们的心灵已经紧紧相连。中本聪最后说:“未来的路还很长,但只要有像你这样的人才不断加入,我相信区块链技术会带给我们更多惊喜。”
申屠青春充满信心地回答:“我期待那一天。让我们一起见证这个时代的伟大变革。”
随着屏幕逐渐变黑,两人的对话也告一段落,但在加密世界的历史长河中,他们的故事和贡献将会被永远铭记。
申屠博士靠谱👍
申屠博士靠谱👍
LIVE
申屠青春
--
有个女生在2017年9月买了130多万个doge,记录了比特派的助记词,但忘记了地址。2021年11月时doge价格飙升,导入助记词多次出错,显然记录的助记词有误,便委托一个珠海人签合同找回正确的助记词,别人说一直没有找到,她只好作罢。

今年5月委托到我找回doge,我帮她找回了正确的助记词,但其中doge早在2021年11月签合同后几天就被转到交易所卖出了。因为忘记了地址,一直不知道此事。

所以找回密码或钱包是个谨慎的事,千万不要所托非人,否则血本无归。。。
LIVE
申屠青春
--
9月初成功恢复两个硬件钱包,一个是老版库神,不能开机,没助记词没密码,从芯片中提取数据成功,可惜的是未发现用户所说的有币地址的加密信息,有可能是主文件被删除导致不能开机;

另一个是trezor model one硬件钱包,没有助记词,忘记高级密级,从芯片中提取数据后,上算力跑高级密码,经过2个月的努力,终于成功恢复。
Conoce las noticias más recientes del sector
⚡️ Participa en los últimos debates del mundo cripto
💬 Interactúa con tus creadores favoritos
👍 Disfruta contenido de tu interés
Email/número de teléfono

Lo más reciente

--
Ver más
Mapa del sitio
Cookie Preferences
Términos y condiciones de la plataforma