不少人对imtoken钱包满怀好奇, 甚而心生恐惧, 这般恐惧源自“内部”这俩字所带来的神秘感, 仿若其中隐匿着某些不可告人的秘密又或者存在黑箱操作, 实际上, imtoken本质而言是个非托管的轻钱包, 它并不储存你的资产, 也并非掌控你的私钥, 用户切实拥有的实则是那一串助记词或者私钥文件, 明晰这一点乃是建构信任的首要步骤,亦是规避风险的关键所在。
能够进入你数字资产的唯一那把钥匙是助记词, 在imtoken的内在逻辑里, 这些字符从来都未曾离开过你的设备, 当你开展创建钱包这个动作时, 会有算法于本地生成12个或者说24个单词, 它们是以加密的方式存储于手机的本地沙盒之中的, 这所表达的意思是, 哪怕imtoken服务器遭遇黑客攻陷这种情况, 或是公司走向倒闭, 只要你的设备依然存在, 助记词就是安全的。
这种设计被称作“去中心化存储” , 相当多用户误认为云备份更为安全 , 可实际情况并非如此 , 把助记词上传到云端 , 就如同把钥匙交到了第三方手中 , imtoken所提供的云备份功能 , 切实是将加密之后的助记词片段分散进行存储 , 唯有在用户输入密码并给予授权时 , 系统才会试着去还原 , 这里的关键要点在于 , 私钥一直是由用户把控着 , 平台没办法直接读取白话文。
一旦手机出现丢失或者损坏的情况, 找回资产的唯一途径便在于这串助记词。要是在创建钱包时未曾妥善进行抄写或者离线去保存, 任何内部机制都没办法改观现状。因而, 所谓的“内部安全”, 实际上是构建在用户自我管理的基础之上。别去指望客服能够帮你恢复密码, 他们连你的助记词模样是怎样的都不清楚。
当你进行一笔转账发起操作时, imtoken内部会出现一整套繁杂的交互情况。首先, App会与区块链节点实施连接, 去查询最新的区块高度以及Gas价格。接着, 它会构造一笔交易数据, 该数据涵盖接收地址、金额以及手续费。然而, 这笔交易仅仅属于草稿范畴, 尚未产生效力。
实实在在用于签名的那个具体过程是在本地发生、且得以实现的。App会去调用处于底层的安全模块, 借助你的私钥针对交易哈希开展签名操作。如此施行之后这样一种签名能够表明交易是否具备合法性得到有效证明, 并且其是只基于持有私钥的人才能够生得出来的。紧接着, 已经签好名字的交易就被投放广播到络其中, 静候在那等待矿工开展打包工作。私钥这种要件是压根不许移出智能数据处理设备的, 交易签名只能在本地完成, 这是Web3钱包与传统银行App之间存在区别、且是最主要的方面。
整个过程处于透明状态, 并且是能够被验证的状态。你能够在区块链浏览器这个工具上, 输入交易哈希这个内容, 进而看到从发起这个行为、签名这个动作直到上链这个程序的每一个阶段性步骤。imtoken在内部不存在那么一个具有中心性质的服务器, 它不会替代你去做出决策, 它仅仅只是作为一种工具而存在, 它是一个具备高效特性的交互界面。当你理解了这一点的时候, 你就能够明白为何私钥出现泄露这种情况, 就相当于资产被盗窃了, 原因在于签名这种用以证明身份和授权交易的能力已经转移到其他人那里去了。