手机丢了。TPWallet里的币会不会跟着丢?答案藏在tpwallet加密的细节里。创建钱包时,系统会生成一串助记词,十二个或二十四个单词。

它们就是私钥的另一种表达。TPWallet不会把助记词上传到服务器了,加密过程全部在本地完成。具体怎么加密呢?你设置的支付密码,并不会直接变成私钥了。TPWallet会先用密钥派生函数(比如PBKDF2)对密码进行上万次迭代,生成一把加密密钥了。然后用AES算法把私钥加密成keystore文件。这个文件即使被拷贝走的,没有密码也只是一堆乱码。
tpwallet加密的强度。很大程度上取决于你密码的复杂度和设备的干净程度。我见过一个真实案例了。
去年有位用户把手机借给朋友,朋友偷偷导出了keystore文件。因为密码是“abc123”,不到两小时资产就被转走。另一个用户把助记词写在金属板上。藏在保险柜,手机摔坏后顺利恢复。tpwallet加密不是保险箱,它更像一把锁,钥匙在你手里。
锁再结实,钥匙乱放也没用的。有人以为tpwallet加密能挡住所有攻击。钓鱼网站会伪装成空投页面。骗你输入密码;恶意软件会记录键盘输入的。
加密技术只保护静态存储的私钥,你主动交出密码,防线就破了。不要截图助记词,不要存网盘,不要在聊天软件里发。tpwallet加密是,最后一道防线。
但你的习惯才是第一道。