imtoken钱包安全吗?imToken钱包风险测评通关攻略
imtoken大体可以分为三类:
区块链基本概念
钱包安全知识
钱包交易转账
1 区块链基本概念
基本概念主要是围绕"什么是 ERC20 代币", "以太坊的钱包地址是怎样的", "什么是钱包", "在使用 imToken 时, 用户的数字资产是存储在哪里的"等问题展开。
对于这部分知识, 由于比较琐碎, 我们分开讲解, 首先讲解, 什么是以太坊的地址、Keystore、助记词、明文私钥。
地址: 以 0x 开头的 42 位的哈希值 (16 进制) 字符串。
Keystore: 明文私钥通过加密算法加密过后的 JSON 格式的字符串, 一般以文件形式存储。
助记词: 12 (或者 15、18、21) 单词构成, 用户可以通过助记词导入钱包, 但反过来讲, 如果他人得到了你的助记词, 不需要任何密码就可以轻而易举的转移你的资产, 所以要妥善保管自己的助记词。
明文私钥: 64 位的 16 进制哈希值字符串, 用一句话阐述明文私钥的重要性 "谁掌握了私钥, 谁就掌握了该钱包的使用权!" 同样, 如果他人得到了你的明文私钥, 不需要任何密码就可以轻而易举的转移你的资产。
2 区块链的基本特性
去中心化: 因为整个网络没有中心统治者。系统依靠的是网络上多个参与者的公平约束,所以任意每几个节点的权利和义务都是均等的,而且每一个节点都会储存这个区块链上所有数据。即使该节点被损坏或遭受攻击,仍然不会对账簿造成任何威胁。
不可逆:区块链上的信息必须不可撤销,不能随意销毁。系统是开源的,整个系统都必须是公开透明的,因此某笔交易被全网广播以后,达到 6 个确认以上就安全记录在案了,且不可逆转不可撤销。(注: imToken 是 12 个区块确认)
不可篡改: 确保信息或合约无法伪造。账簿在某个人或某几人手上,造假的可能性就非常高,但每个人手里都有一本账簿,除非整个游戏里超过 51% 的人都更改某一笔账目,否则任何的篡改都是无效的,这也是集体维护和监督的优越性。
匿名性: 各区块节点的身份信息不需要公告或验证, 信息传递可以匿名进行。举个简单的例子, 就是你在区块链上向一个钱包地址发起交易, 但是却无法知道这个地址背后确切对应的是那一个人, 或者你的私钥被某一个黑客盗窃了, 无法从一个钱包地址中得知黑客是谁。
最后关于这一模块比较难理解的就是使用 imToken 这种去中心化钱包, 资产到底存储在哪里?很多小白用户, 带着惯有的传统中心化管理资产的思考方式, 来使用 imToken 这种去中心化的钱包。那么就会造成很多误会, 甚至为自己的资产带来巨大的损失。那么我们首先要深入了解到底什么是钱包?
钱包是密钥 (公钥和私钥) 的管理工具, 他只包含密钥而不是确切的某一个代币。钱包中包含成对的私钥和公钥。用户用私钥来签名交易, 从而证明该用户拥有交易的输出权。而输出的交易信息则存储在区块链中。
其次, 我们需要深刻的认识一个问题, 既然钱包不存储确切的某一种代币, 而是存储密钥, 那么使用这种去中心化钱包, 资产到底存储在哪里? 大概有 70% 的人认为资产是存储在钱包公司服务器上的, 因为长时间的使用中心化平台, 例如交易所去存储资产, 所以一旦面临资产丢失或者被盗, 第一时间就会联系服务商, 要求冻结账户或者交易回滚等中心化操作。但事实并非如此, 我们在使用 imToken 这种去中心化钱包时, 私钥是由自己保管, 同样资产也是存储在区块链上, 而不是钱包服务器上, 更不可能存在设备上。所以上述一些所谓冻结账户、交易回滚等操作也就不成立。
3 钱包安全知识
这部分其实整个测评中最重要的部分, 基本上是必答题, 也就是有关钱包安全的题如果打错, 那么也就无法通过测评。但这部分却并不复杂, 主要围绕四个部分, 即钱包备份、防盗策略、防丢策略以及紧急事件处理方法。
下载并安装imtoken钱包应用程序
下载安装成功后进入,点击创建身份,如果你已经有账号的可以直接点击恢复身份
使用条款窗口中,选择同意选项,点击继续按钮。
创建身份窗口中,输入用户名和密码,密码要输入两遍,最下面还要输入密码提示问题,提示问题要简单好记。
接着,要备份助记词,注意不要使用截屏,而是把助记词记录在专门的本子上。
然后,根据自己记录的助记词,按顺序点击下方的词语。
按顺序排列好助记词后,点击完成按钮。
点击完成之后进入就能查询您的账号