现在, 许多人把imToken当作热钱包来使用, 但是它的真正安全核心其实是内置的冷钱包机制。我们用一句话来把原理讲清楚, 那就是私钥全程不联网, 签名在设备本地或硬件里面完成, 网络上只传输公开的签名结果, 密钥本身永远不暴露。
imtoken冷钱包私钥为什么不出门
在生成助记词以及私钥的时候, 整个过程都牢牢地锁在设备的安全沙箱里面, 完全不走任何外部的接口, 同时也没有任何服务端的人员能够看到你的密钥。
等到要进行转账操作的时候, 那些还没有签名的数据首先会被发送到本地环境中, 然后在设备的内部直接完成哈希运算以及ECDSA运算操作, 把签名好了的结果返回给网络。私钥从开始到结束都没有离开过安全区域, 外界只能获取到公钥信息。
imtoken冷钱包离线签名怎么跑
用户在移动应用之中发起一笔交易动作, 把交易接收地址、交易具体金额以及 Gas 参数这些内容打包起来, 形成一份需要签名的待处理交易文件, 接着把这个文件交给硬件钱包设备或者本地的安全模块来进行专门的妥善处理。

执行签名操作这个过程是在完全离线的状态下面完成的, 只有经过签名之后的公钥数据才会上链存储, 至于手机系统是不是被 Root 过、应用程序有没有被恶意程序篡改,这些事情都不重要了, 因为攻击者即便成功窃取了信息, 他们能够拿到的最多也就是那个公钥数据而已, 他们绝对没有办法接触到那串能够控制资产安全的私密密钥串。
所以说, 把手机弄丢了并不意味着就会把钱给弄没掉了。这个结论成立的前提条件有两条, 第一条是你的助记词不能泄露出去, 第二条是你的硬件设备不能让外人拿走。只有当你把这个离线签名的流程彻底地搞明白了, 你才能算是真正弄清楚了imToken这款冷钱包究竟在什么地方体现出了它的“冷”。
