比特幣密碼學實驗手冊:用真實位址和交易玩轉橢圓曲線密碼學
動手實踐比特幣密碼學的完整指南。用 Python 從零開始生成比特幣位址、解析 ECDSA 簽名、展示 k 重用攻擊的危險性、分析不同位址類型(P2PK、P2PKH、P2SH、P2WPKH、P2TR)、驗證 Merkle Proof、以及量化比特幣密碼學的安全性邊界。包含真實的比特幣位址和交易 hash 作為示例。
動手實踐比特幣密碼學的完整指南。用 Python 從零開始生成比特幣位址、解析 ECDSA 簽名、展示 k 重用攻擊的危險性、分析不同位址類型(P2PK、P2PKH、P2SH、P2WPKH、P2TR)、驗證 Merkle Proof、以及量化比特幣密碼學的安全性邊界。包含真實的比特幣位址和交易 hash 作為示例。
詳細介紹比特幣錢包的運作原理,包含私鑰、公鑰、地址的關係,助記詞的工作原理,以及熱錢包和冷錢包的比較和選擇建議。
以真實被盜案例和風險量化數據為核心,深入分析比特幣錢包安全的進階實務。涵蓋 MtGox、QuadrigaCX、FTX 等歷史重大事件的技術根因,以及 2024-2026 年的新型攻擊手法,包括假冒交易所、SIM 卡交換攻擊、剪貼板劫持、供應鏈攻擊等。提供完整的機構級安全方案和個人風險管理策略。
深入分析 QuadrigaCX 交易所崩潰的技術層面原因,包括 Gerald Cotton 的單點故障密鑰架構、区块链取證追蹤資金流向、以及密碼學基礎設施設計的反面教材。同時分析 Vernon Street Capital 的類似失敗案例,提供完整的技術鑑識重建。
深入分析比特幣硬體錢包的 Secure Element 安全晶片設計原理、TPM 可信賴執行環境在比特幣私鑰管理的應用、以及側通道攻擊防護機制。涵蓋 ST31、NXP SmartMX 等主流安全晶片的架構比較、物理防篡改設計、以及硬體錢包供應鏈安全實務。
完整比特幣錢包安全實作教學懶人包,涵蓋私鑰管理基礎知識、熱錢包與冷錢包的選擇、以及 SIM Swap、釣魚攻擊、假錢包等真實攻擊案例分析。提供從新手到進階用戶都適用的錢包安全操作指南,包含機構級多籤方案介紹與常見問題解答。
系統性分析比特幣面臨的主要密碼學攻擊向量,包括私鑰洩露、簽名重放攻擊、側通道攻擊、暴力破解等,並提供詳盡的防護實務指引與機構級安全架構建議。涵蓋 nonce reuse attack、ECDSA 漏洞防護、HSM 部署、以及 BIP-360 後量子遷移框架的完整解析。
系統性建構比特幣錢包安全事件資料庫,收錄 MtGox、QuadrigaCX、FTX、Bitfinex、Coincheck、Ronin Bridge 等重大安全事件的詳細經過、技術根因和經濟損失。提供攻擊手法分類統計、損失金額定量分析,以及交易所安全、個人錢包安全和機構托管的最佳實踐建議。
系統性整理比特幣錢包恢復失敗的實際案例,分析常見錯誤類型,提供补救措施,並評估專業救援服務的可靠性與風險。收錄 Mt.Gox、QuadrigaCX、FTX、Bitfinex 等重大安全事件的詳細分析,並提供錢包安全管理和遺產規劃的最佳實踐建議。
深入解析比特幣自我托管的完整實務教學,從私鑰與助記詞的密碼學原理、錢包類型比較、助記詞備份與恢復,到比特幣交易費用機制與安全最佳實踐。涵蓋 BIP-32、BIP-39、BIP-44 等核心標準,提供可操作的設置步驟與風險管理策略。
涵蓋比特幣私鑰的密碼學基礎、BIP-39助記詞標準、BIP-32階層確定性錢包、私鑰管理安全威脅模型、個人和機構級最佳實踐、多簽名錢包架構設計、硬體安全模組(HSM)、災難備援計畫和交易審批流程。提供完整的硬體錢包比較、多地理分散策略和機構托管解決方案分析。
深入探討比特幣錢包的安全審計框架、滲透測試方法論,包括熱錢包、冷錢包、硬體錢包的安全審計檢查清單,以及私鑰管理、交易簽名的安全要求。