BitShares Forum

Main => 中文 (Chinese) => Topic started by: logxing on December 01, 2013, 11:45:10 am

Title: POS机制与冷存储的矛盾以及对策讨论
Post by: logxing on December 01, 2013, 11:45:10 am
POS机制下,要进行权益证明,需要钱包在线。而这带来比较大的风险。
对于我及其它习惯将大部分币使用冷存储的人来说,是一个矛盾。

将来盗取钱包的木马可能会很多,防不胜防,如果钱包文件被盗,那么破解难度
直接降低为对一个字符串的暴力猜测(一般人可能不会设很长的密码),而且木马
也极有可能记录键盘输入,那样的话进行权益证明可能风险很大。

在此发起讨论,看有什么好的对策。
Title: Re: POS机制与冷存储的矛盾以及对策讨论
Post by: BitShaper on December 08, 2013, 10:22:42 am
这也是为什么Nxt使用脑钱包的一部分原因吧!
Title: Re: POS机制与冷存储的矛盾以及对策讨论
Post by: guang384 on December 08, 2013, 03:38:23 pm
POS机制下,要进行权益证明,需要钱包在线。而这带来比较大的风险。
对于我及其它习惯将大部分币使用冷存储的人来说,是一个矛盾。

将来盗取钱包的木马可能会很多,防不胜防,如果钱包文件被盗,那么破解难度
直接降低为对一个字符串的暴力猜测(一般人可能不会设很长的密码),而且木马
也极有可能记录键盘输入,那样的话进行权益证明可能风险很大。

在此发起讨论,看有什么好的对策。

我觉得你昨天那个mainkey 和subkey的思路就很好啊 
再生成一个专门用来挖矿的subkey。。。。。
Title: Re: POS机制与冷存储的矛盾以及对策讨论
Post by: kokojie on December 11, 2013, 03:47:18 pm
那就设一个长密码。长密码,到了20位以上,完全随机的字符,是无法破解的。就像挖矿一样,要专业才行啊。

至于记录键盘,如果系统干净的,一般应该没问题。实在害怕的话,你下载个软键盘不就行了。