Private-Key

為什麼有這麼多關於導入私鑰的警告?

  • February 6, 2021

Blockchain.info 和其他產品讓您在導入私鑰之前閱讀“您必須是專家”的可怕(但含糊)警告。那是怎麼回事?

導入私鑰可能會導致不直覺的行為,並且可以被攻擊者利用。

想像我是邪惡的。我給你一個紙錢包,上面有 1 mBTC。你很高興並導入它。我保留私鑰並等待。根據客戶/使用者的不同,也許有一天您會將一些真錢作為零錢/收到的資金投入其中。然後我可以直接把它們從你身上滑下來。如果你不費心把原來的錢從鑰匙上移走,我也可以把它偷回來。

如果不是,那麼至少我下次可以欺騙您,讓您認為您是通過向該地址發送資金來獲得報酬的。然後我可以馬上把它們偷回來。

導入也往往會破壞備份,尤其是確定性密鑰方案。Armory 為您的所有密鑰提供一行文本,然後為每個導入的密鑰提供 1 行文本。每次導入時,您都需要重做所有備份。

由於大多數使用者不了解這些含義,錢包往往不鼓勵導入,而是提供清掃(將資金轉移到錢包本身生成的地址)。支持 90% 的案例,沒有任何問題。

引用自:https://bitcoin.stackexchange.com/questions/18619