

谈国鹏表示,数字货币钱包最大痛点有两个,一个是安全,另一个是易用。

7月10日20:30,受「3点钟MarsBit创始学习群」轮值群主王玮、副群主陈菲菲邀请,Bitbill创始人谈国鹏带来主题为“如何打造安全好用的数字货币钱包”的主题分享。
以下为谈国鹏对话全文:
钱包是未来区块链的入口
Rico:赞!请问刚才提到的软件冷钱包,和大家现在自己用 “imtoken + 不联网的iphone ” 做成的软件冷钱包有什么具体的区别吗?
谈国鹏:你总要联网,联网的瞬间如果是热钱包状态,同样存在木马和暴力破解的风险。软件冷钱包是指在联网的状态下,可以拥有冷钱包同样的安全强度。
陈勇:@谈国鹏 您觉得钱包最大的应用场景会是啥?
谈国鹏:钱包是未来区块链的入口。
陈勇:@谈国鹏 用户对钱包安全的体验是啥?有啥功能是用户能够直接感知的?
谈国鹏:目前来说主要是安全存储,长远来说你去超市买东西,需要打开它来付钱。
杜挺:目前各大钱包的用户量大概是什么情况?@谈国鹏
谈国鹏:这个是隐私数据,不便分享啊!
陈勇:但大家都说自身安全,用户对安全的直接体验又很弱?我们怎么快速的建立起用户对我们安全存储的认知?@谈国鹏
谈国鹏:还有很长的路要走,数字货币钱包其实中国已经走在国际的前列了。我们有很多bitpay切换过来的用户,imtoken 在以太坊领域做的也不错,靠产品推动,就好比微信让中国移动互联网提升一个层次。
比特币发展历史,就是我们创业的历史
谈国鹏:感谢大家,我今天分享的题目是如何打造安全好用的数字货币钱包,主要结合我们现在做的事情给大家分享。先简单回顾一下历史,是比特币发展的历史,也是我们创业的历史。
12年底13年初,我们受bitpay A轮融资消息的启发,创立了bitbill,从名字也可以看出基本是bitpay在美国做什么,我们在中国做什么。当时我们的中文名叫比特宝,现在我们不叫比特宝了,就叫 bitbill ,因为重名的太多了。我们网站13年6月份上线,早于火币网和okcoin的9、10月份。
主要做比特币的第三方支付平台和在线钱包,属于国内最早的比特币支付平台,13年9、10月陆续和果壳网、中国电信、新蛋等达成合作。也成为了最早帮助国内商家接收比特币支付的平台。12月份央行的通知后,比特宝的发展陷入了困境。
作为国内最早参与比特币创业的团队之一,我们对区块链,尤其是比特币有着深刻的理解。我们团队是个非常技术化的团队,有自己fork bitcoin-core 的节点。优化了很多跟我们业务相关的细节。比如你要读取BTC的当前完整可用UTXO并写到某个地方,一般需要4个小时以上,我们优化后只需要30分钟,回头我们会开源的。
支付的时效性和安全性是我们团队最擅长的领域。以比特币为例,对于比特币可能出现的re-org、Finney攻击等支付安全问题有深入的探索和有效的防护。只是可惜,现在大规模的支付应用还不合法。
数字货币钱包两大痛点:安全和易用
谈国鹏:17年10月份我们决定把所有的精力放在数字货币钱包的研发上。因为钱包和支付是相通的,它们都有共同的最大痛点:安全,我们决心打造一款最安全、最好用的数字货币钱包。
数字货币钱包最大痛点有两个:安全和易用。先说易用,我们做了很多的创新,有些是大家都在做的,有些是我们独创的。比如,输入地址很麻烦,我们独创了联系人功能,这跟大家看到的其它钱包联系人不一样,其它钱包只是一个标签,我们的联系人拥有全网唯一ID,可以通过联系人ID获取他的地址,一下子易用性提升了很多。
再比如,以太坊网络经常拥堵,其它钱包你去使用,必须每次搞得很大得gas price,很高的手续费,一笔一笔发交易。在 bitbill 里就不需要,有覆盖交易功能。如果前面的交易发送的gasprice偏低,你着急,可以选择覆盖它,如果不着急可以放着不管,不影响后续发送。
再再比如,如果你经常用比特币转账,你会发现很头疼。比如你从交易所提了100BTC到钱包,你转了1BTC给朋友A,这时你想再转2BTC给朋友B,发现不可以,因为前面一笔交易未确认,你的剩余99BTC处于未确认状态,是不可用的。
有些钱包做成支持发送未确认UTXO,这会引起新的麻烦,如果之前的交易因为手续费低一直未打包,你的其它所有交易也将无法确认。这会把情况搞得更糟。 bitbill 独创的化零化整功能可以有效地解决这个问题。帮你把UTXO整理任意想要的格式。这样你可以转账的并发量就大了很多。
安全方面做了很多研究和创新探索
谈国鹏:下面我们说安全。安全方面我们做了很多研究和创新探索,我们提出了软件冷钱包的概念,并且在 bitbill 3.0 版本上实现。我个人觉得是能够引领行业方向的一次革新,下面我从5个方面来阐述一下:
1、助记词的安全
2、软件钱包的设计安全
3、病毒木马和暴力破解
4、硬件钱包的非易用性
5、软件冷钱包设计
1、助记词安全吗?我们知道单个私钥安全强度是 2(256次方)1后面77个零。安全强度很强。符合BIP39标准的助记词可以是 3个、6个、9个、12个、15个、18个、21个和24个单词。它们所对应的强度分别是:2048(3次方)1后面9个零 、2048(6次方)1后面19个零 ... 2048(24次方)1后面79个零 ,一般采用12个单词,强度为:2048(12次方)1后面39个零。助记词一定要防丢失,一般通过文案提醒:异地备份。同时助记词要防止泄露,要防截屏,防在线存储助记词。
2、软件钱包的设计安全,很多钱包从设计上就是不安全的。一般来说助记词有存储和不存储两种类型,存储的可以重复备份,不存储的不可以。通常采用 AES(CBC) 算法来加密。不管助记词存不存储,seed 是必须存储的。seed 一般也是采用 AES(CBC)来加密。技术上,数字货币的转账是不能转成指纹解密,或者Face ID解密的。如果你发现某个钱包这么做了,它一定是存储了你的密码,这时相当不安全的,非常危险!因为可以通过技术手段获取到该密码,并用它解密加密后的助记词或seed,从而盗走所有的币。
3、防木马病毒和暴力破解,普通数字钱包对木马病毒和暴力破解的抵抗性非常差。因为加密算法基本都是 AES(CBC),并且留有正向的hash比对。一台性能比较好的破解机器(或者分布式的)可以在较短时间内暴力破解加密seed。所以普通数字钱包在中木马病毒或者手机丢失后有较大丢失数字资产的风险。
4、硬件钱包的缺点是非常不易用。比如:硬件钱包联网繁琐,发送交易麻烦、硬件钱包接收交易、同步网络区块麻烦、网络协议变更、硬件钱包更新麻烦。另外其实硬件钱包也是容易坏的。所以,用硬件钱包存储数字资产:不是一个好主意!
5、代表未来方向的应该会是:软件冷钱包。其实软件冷钱包是我个人提出来的概念,也是属于我们的一个独特创新。Bitbill 3.0 就包含了软件冷钱包的功能,预计8月份发布,到时大家可以关注一下。从技术上来说,软件冷钱包经过独特的设计可以做到破解可能性无限接近于0。软件冷钱包有:接收方便、同步方便、冷热切换方便、兼顾冷钱包和热钱包的优点。具体的技术方案目前暂未公开,等到合适的时候应该会公开。
这就是我们目前正在做的主要事情,比较系统讲解了我们的思考,今天分享就到这里,期待和大家有更多的交流合作。
本文为MarsBit原创稿件,版权归MarsBit所有,未经授权不得转载,转载须在文章标题后注明“文章来源:MarsBit(微信:hxcj24h)”,若违规转载,MarsBit有权追究法律责任。