LGO:作为 二维码冷钱包 发明者,我们为什么要设计 BITHD 硬件钱包?_Algodex Token

众所周知,我们团队在做比特派钱包之前还做过一款钱包叫做比太钱包,因其开源、创新及良好的用户口碑,比太也成为国内唯一一个被bitcoin.org推荐的钱包。

*Bitcoin.org上Bither页面

在比太钱包里,我们加入过很多创新的功能,比如:极随机、通过掷骰子创建私钥、HDM等等,不过其中最受欢迎的还是我们独创的冷热钱包互扫二维码转账的功能,在全球范围内,我们是通过二维码互扫发币的最早发明者,对此方案我们也进行了毫无保留的开源,目前市面上常见的硬件钱包也多在沿用我们的二维码互扫转账方案。

那么问题来了,既然发明了二维码方案的比太冷钱包,我们为什么还会设计一款完全不同的硬件钱包BITHD呢?

本文将简要的给大家讲解下二维码模型的优缺点,说完您就该理解为什么我们会去做BITHD了。

首先,二维码模型的优点就是二维码本身是一个物理过程,也就是说冷热钱包之前的通讯是通过二维码扫描的方式来进行的,因此能做到绝对的冷,这其实是二维码模型最大的优点。

不过呢,相比起USB或蓝牙这两种数据通讯方式来说,二维码的缺点也是显而易见的,那就是所能承载的信息量非常受限,这种限制对于传输基本的小交易问题不大,大不了就多扫几张二维码就好了,但当您是个矿工或者是场外交易者等重度收发币用户的时候,可能就会变得几乎不可用了。

我们就曾遇到过有用户的未签名交易都需要扫描上千张二维码,最后这位用户的选择是放弃了,导入私钥到热钱包里然后再进行的转币操作。这里我们可以给矿工朋友们一个建议“一定不要把每天的挖矿收益存到冷热互扫才能发币的二维码冷钱包里”,否则哪天等您要往外转币的时候就有苦头吃了。

二维码传输信息量的限制,除了会使得您在发送大数据量交易的时候遇到麻烦外,其实还有安全方面的不足。以比特币交易为例,离线签名交易时,仅仅验证交易本身的信息其实是不够的,为了安全,冷钱包端其实还需要验证所有前置交易的input和output,这样才能确保待签名的交易内容是按照您的想法来准备的,以确保您所要发往的目的地址和金额都没有任何问题,而对于二维码方案来说,验证全部的前置交易是一项不可能的工作,因此这部分安全性其实是被牺牲了的。

在为什么要验证前置交易的技术原理方面,当前国内大部分硬件钱包团队其实是不懂的,这个道理呢,我们当然是懂的,Trezor作为硬件钱包的鼻祖在最早给比特币交易结构提意见的时候,就曾经提出希望改造交易结构来降低这部分的验证成本,只是当时出于兼容性考虑,其建议未被采纳而已,所以Trezor当然也清楚这里面的安全逻辑,其它团队就不好说了。因此,从更安全的角度上讲,USB或蓝牙因为能验证的数据更多,数据校验层面的安全性也就更高了。

除了这两点之外,二维码方案的冷钱包还有一个缺点就是用户体验。对于像BITHD这样的硬件钱包来说,收发币甚至是做多重签名等复杂操作时,用户体验都很简单,您只需在比特派手机端轻点几下,然后按照提示在BITHD上确认下你所进行的操作,最后输入一下PIN码、按一下确认按钮,币就发出去了,非常方便,其使用难度与手机钱包相差无几。

*简易的操作方式

而对于二维码方案的钱包来说,使用熟练了还好,对于一个小白用户来说,基本上学习明白还是需要来回操作好几次,学上个几个小时的时间的。因此,从降低门槛让普通用户也能轻松保管大额资产的角度上来说,BITHD是比二维码更简单易用的冷钱包方案,如果您知道到底有多少人是因为误操作而丢币的话,您就明白误操作的概率低,其实也是另一个角度的更安全。

由于上面所说的这些考虑,我们团队才会决定在2017年启动BITHD硬件钱包项目,并且从最初的比特护盾一代,迭代到了今天的比特护盾二代和刀锋两款硬件钱包,更好的满足了每一个用户的大额资产冷存储需求。

*BitHD护盾&刀锋硬件钱包

最后,还要再额外补充一点,无论是比太钱包还是BITHD硬件钱包,都是完全开源的,也就是说任何人都能从github版本库上找到任何一个版本的全部源代码。任何人都可以自行编译出自己版本的比太钱包,甚至也能自己做出自己版本的BITHD。比如说,您不喜欢卡片形状和手表形状的硬件钱包,您喜欢的是U盾形状,没问题,您可以基于我们开源的硬件设计修改出一个U盾的版本,然后打包固件运行上去,这都能做到。

开源是冷钱包的前提条件,无论您选择哪种方案,开源都是最重要的。

比特派&BITHD团队

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块博客

[0:0ms0-3:319ms