imToken 2.0安全性突破:防截屏丢币、防root盗私钥、丢手机也能找回
自2016年首个版本上线直至如今的2.0版本imToken钱包2.0在安全性上的突破,imToken历经的是一条极为务实的路径。老用户理应还记得,早些时候我们最为惧怕的是两件事情:手机遗失后资产无法找回,又或者是不小心进行截屏后被相册同步至云端。2.0版本此次将这两块不足之处全然弥补上了。
首先,发生了私钥存储方式的改变,以往,私钥是以加密形式存储于手机本地,然而,对于已Root的设备而言,依然存在被盗取的风险,2.0引入了适配SE安全芯片的逻辑,具备该硬件支持的部分手机能够将私钥完全隔离于系统安全区,即便手机被植入木马imToken 2.0安全性突破:防截屏丢币、防root盗私钥、丢手机也能找回,密钥材料也读取不到,与此同时,冷热隔离设计使得交易签名必需经由物理按键确认,截屏、录屏这类操作在签名界面被彻底禁止。
第二点在于恢复机制的简化,老版本那有着12个单词的助记词,虽说较为安全,但对于普通用户而言门槛实在是太高了,好多人仅仅抄错一个单词资产就没了,2.0推出了分层确定性恢复,用户能够选择只备份当前账户的单层私钥,与此同时支持云端加密备份以及可信联系人分散托管,这并非是降低安全标准,而是运用工程手段去平衡安全与可用性,实测下来,因备份错误致使永久丢单的比例下降了70%以上。
第三点是风控引擎被放置于较前位置。以往像钓鱼合约、授权挖矿这类欺诈手段,用户常常是在完成转账之后才察觉到存在问题。2.0版本于交易模拟层面开展了恶意行为的识别工作,比如说当检测到诸如无限授权、代理合约部署这类具有高风险的操作时,便会直接弹出红色边框的警告并且强制要求等待三十秒。这样一段缓冲的时期挽救了相当多的人。
哪一个安全问题是你于使用数字钱包之时最为忧心的呢 ,于评论区展开 交流吧 ,我将挑选几个具有典型特征的问题予以回应。