imToken 测评通关攻略
imToken 在  1.3.3 版本新增了用户风险测评系统, 目的是为了让更多的用户了解钱包安全知识以及区块链的基本概念, 从某种程度上提升了整个区块链生态的认知水平。但是这也对很多小白用户带来了困扰, 反复测试都不过(惨不忍睹程度堪比科目二), imToken 是希望用户可以通过帮助中心自主学习相关知识, 不过今天小刘特意为你带来了快速通过测评的攻略, 帮你迅速掌握去中心化钱包的安全知识。所有问题大体可以分为三类, 分别为区块链基本概念、钱包安全知识以及钱包交易转账。
区块链基本概念主要是围绕'什么是ERC20 ', '以太坊的钱包地址是怎样的', '什么是钱包', '在使用imToken 时, 用户的数字资产是存储在哪里的'等问题展开。
对于这部分知识, 由于比较琐碎, 我们分开讲解, 首先讲解, 什么是以太坊的地址、Keystore 、助记词、明文私钥。地址: 以0x 开头的42 位的哈希值(16 进制)字符串。Keystore: 明文私钥通过加密算法加密过后的JSON 格式的字符串, 一般以文件形
式存储。
助记词: 12 (或者15、18、21)单词构成, 用户可以通过助记词导入钱包, 但反过来讲, 如果他人得到了你的助记词, 不需要任何密码就可以轻而易举的转移你的资产, 所以要妥善保管自己的助记词。
母亲节送妈妈什么礼物比较好
明文私钥:64 位的16 进制哈希值字符串, 用一句话阐述明文私钥的重要性'谁掌握了私钥, 谁就掌握了该钱包的使用权!' 同样, 如果他人得到了你的明文私钥, 不需要任何密码就可以轻而易举的转移你的资产。
其次, 来简单讲解一下区块链的基本特性。
去中心化: 因为整个网络没有中心统治者。系统依靠的是网络上多个参与者的公平约束,所以任意每几个节点的权利和义务都是均等的,而且每一个节点都会储存这个区块链上所有数据。即使该节点被损坏或遭受攻击,仍然不会对账簿造成任何威胁。
不可逆: 区块链上的信息必须不可撤销,不能随意销毁。系统是开源的,整个系统都必须是公开透明的,因此某笔交易被全网广播以后,达到  6 个确认以上就安全记录在案了,且不可逆转不可撤销。(注: imToken 是12 个区块确认)不可篡改: 确保信息
或合约无法伪造。账簿在某个人或某几人手上,的可能性就非常高,但每个人手里都有一本账簿,除非整个游戏里超过51% 的人都更改某一笔账目,否则任何的篡改都是无效的,这也是集体维护和监督的优越性。匿名性:各区块节点的身份信息不需要公告或验证, 信息传递可以匿名进行。举个简单的例子, 就是你在区块链上向一个钱包地址发起交易, 但是却无法知道这个地址背后确切对应的是那一个人, 或者你的私钥被某一个黑客盗窃了, 无法从一个钱包地址中得知黑客是谁。最后关于这一模块
比较难理解的就是使用imToken 这种去中心化钱包,** 资产到底存储在哪里**? 很多小白用户, 带着惯有的传统中心化管理资产的思考方式, 来使用imToken 这种去中心化的钱包。那么就会造成很多误会, 甚至为自己的资产带来巨大的损失。那么我们首先要深入了解到底什么是钱包? 钱包是密钥(公钥和私钥)的管理工具, 他只包含密钥而不是确切的某一个。钱包中包含成对的私钥和公钥。用户用私钥来签名交易, 从而证明该用户拥有交易的输出权。而输出的交易信息则存储在区块链中。
开淘宝店的步骤
其次, 我们需要深刻的认识一个问题, 既然钱包不存
储确切的某一种, 而是存储密钥, 那么使用这
种去中心化钱包, 资产到底存储在哪里? 大概有70% 的人认为资产是存储在钱包公司服务器上的, 因为长时间的使用中心化平台, 例如交易所去存储资产, 所以一旦面临资产丢失或者被盗, 第一时间就会联系服务商, 要求冻结账户或者交易回滚等中心化操作。但事实并非如此, 我们在使用imToken 这种去中心化钱包时, 私钥是由自己保管, 同样资产也是存储在长城的历史
区块
链上, 而不是钱包服务器上, 更不可能存在设备上。所以上述一些所谓冻结账户、交易回滚等操作也就不成立。钱包安全知识部分其实整个测评中最重要的部分, 基本上是必答题, 也就是有关钱包安全的题
如果答错, 那么也就无法通过测评。但这部分却并不复杂, 主要围绕四个部分, 即钱包备份、防盗策略、防丢策略以及紧急事件处理方法。备份意识: 创建钱包之后立即备份! 升级应用的时候备份! 删除应用的时候备份! ... 备份备份备份, 要把钱包备份当做
众明星为考生助威一种习惯!
玉米煮多久就可以熟了
紧急事件处理: 一旦发现自己钱包出现不是自己操作的转出交易, 或者意识到自己的私钥已经泄露, 那么立即停止使用该钱包(不要再向该钱包转账), 新建钱包(当然要做好新钱包的备份)然后立即将资产转移至新钱包。很多人希望钱包服务商帮忙查盗币者或者黑客的信息, 这一点在之前的基础知识部
分已经讲的比较清晰了, 因为是去中心化钱包, 所
以很难提供什么有效线索去帮助受害者'破案'。防丢策略: 可以说防丢策略和防盗策略是整个钱包安全知识的重中之重, 钱包丢失一般分为三种情况: 1. 删除钱包时, 没有备份钱包。建议在创建完钱包之后, 立即备份钱包, 采用双重备份和多次备份两种策略。双重备份是指Keystore 备份和助记词备份, 多次备份是指在备份完Keystore 和助记词之后, 要
验证备份是否正确, 反复验证,
确认无误即可忘记了Keystore 密码。我建议使用强度较高的密码加密Keystore, 这个密码最好是随机
生成, 不常用的密码。这样提高了Keystore 的安全性, 但是也对保管密码带来了巨大的挑战, 我推荐使用1password 或者lastpass 等密码管理工具, 妥善保管好自己的密码, 以防遗忘。遗失了私钥。这里的私钥包括助记词、Keystore 和明文私钥有些小白在备份助记词时, 抄写过后并没有做验证, 或者字迹过于潦草, 导致后期很难辨识, 这些都会导致无法再到自己的钱包。所以我们在备份钱包时要仔细认真, 在后期保管钱包时, 要善于使用一些安全的管理工具, 确保自己可以随时到私钥。
防盗策略: 我们要清楚我们被盗的是什么? 是某个资产吗? 是某个确定的吗? 其实都不是, 防盗的实质是防止我们的私钥泄露, 或者被黑客盗取。而在
刘特