How to use binding codes to protect asset security

如何使用綁定碼守護資產安全

這篇文章介紹了 imKey 硬體錢包的綁定碼功能以及在使用時需要注意的事項。綁定碼是一個 8 位數的隨機碼,用於將 imKey 與應用程式一對一綁定,以防止錢包被盜或 PIN 碼洩露導致資產損失。綁定碼具有很高的安全性,僅顯示在 imKey 的液晶屏上,避免了中間人攻擊的風險。建議將綁定碼和助記詞安全地儲存,不要拍照存儲在手機或在線設備上。如果綁定碼丟失或遺忘,可以通過重置錢包來重新生成,但請務必提前備份好助記詞。

當許多朋友問起我們該怎麼辦,因為他們忘了綁定碼的時候,這篇文章就來為大家介紹一下「綁定碼」的功能和使用時需要注意的事項。

綁定碼是什麼?

有些朋友可能注意到,現在使用手機銀行應用程式會有綁定設備的功能。這實際上是一種安全增強功能,簡單來說就是將用戶所使用的手機設備與賬戶強關聯。一旦手機銀行賬戶被盜後,作惡者登錄用戶的手機銀行時,手機銀行會檢測到用戶的登錄設備異常,要求用戶親自授權或驗證。由於無法取得用戶的手機,這有效地阻斷了惡意行為。

事實上,imKey 的綁定碼是一串8位的隨機數,由數字(0~9)和字母(不含 0 和字母 O、1 和大寫 I)組成。imKey 採用了類似的安全策略,將imKey硬體錢包與 App(如 imToken 錢包)一對一綁定,以防止錢包被盜或 PIN 碼洩露時造成資產損失等事件

綁定碼在什麼情況下生成?

新設備,特指未啟動且未創建過錢包的 imKey。
  • 當 imKey 首次收到來自外部 App 的訪問時會彈出生成,要求在 App 端輸入,驗證成功後綁定。
舊設備,指已經重置過的錢包且還未重新創建錢包的 imKey。
  • 當 imKey 被重置後,安全存儲區的私鑰、種子、PIN、綁定碼都會被重置,此時若接收到來自外部 App 的訪問時弹出生成,要求在 App 端輸入,驗證成功後綁定。
綁定碼的安全級別有多高?

首先,綁定碼實際上是一串隨機數,因為使用安全芯片的真隨機數發生器生成,所以其安全程度與私鑰的安全級別是相同的。

再者,綁定碼在生成後,不會在任何通道傳輸,只在 imKey 的液晶屏中顯示,用戶需要將 imKey 屏幕中的綁定碼在移動端輸入,徹底避免了中間人攻擊的風險。

所以小密書提醒大家:建議將綁定碼與助記詞一起安全存放,切勿拍照存在手機中或者存儲在任何在線設備中哦😏

同時,小密書也為大家列舉一些常見問題~

imKey 的綁定機制是怎麼樣的?
  • imKey 是將 imKey 與當前手機中已安裝的 App(如 imToken 錢包)一對一綁定的。如果不小心刪除 App 了,需要重新下載 App 並在應用程式中輸入綁定碼重新綁定。
如果丟失或者更換手機?
  • 當用戶換了手機,需要重新下載 App ,並在 App 中輸入綁定碼重新綁定。
如果丟失或遺忘綁定碼?
  • 綁定碼丟失後,可以通過重置錢包的方式來重新生成綁定碼,但要記住一定要確保已經提前備份好助記詞,如果助記詞沒有備份好,錢包重置後,資產將永遠無法找回。
如果已經綁定成功,但忘記抄寫備份,該怎麼辦?
  • 以 imToken 錢包為例,打開 imToken,可以在 imKey 管理界面,成功連接設備後,在菜單綁定碼頁面查看。

Continue reading