litecoin
Litecoin (LTC) $ 95.76 0.24%
monero
Monero (XMR) $ 138.21 1.67%
zcash
Zcash (ZEC) $ 31.58 2.41%
dash
Dash (DASH) $ 38.84 1.64%
ethereum
Ethereum (ETH) $ 3,577.01 0.04%
bitcoin-cash
Bitcoin Cash (BCH) $ 559.74 14.41%
bitcoin
Bitcoin (BTC) $ 70,572.86 1.00%
xrp
XRP (XRP) $ 0.623704 0.23%
ethereum-classic
Ethereum Classic (ETC) $ 32.34 1.74%
eos
EOS (EOS) $ 1.07 0.01%
cardano
Cardano (ADA) $ 0.650127 0.05%
stellar
Stellar (XLM) $ 0.136554 0.31%
neo
Neo (NEO) $ 15.96 0.36%
iota
IOTA (IOTA) $ 0.358498 1.47%
nem
NEM (XEM) $ 0.052707 0.33%
tron
TRON (TRX) $ 0.119987 0.60%
vechain
VeChain (VET) $ 0.044767 2.06%
qtum
Qtum (QTUM) $ 4.70 1.63%
omg
OMG Network (OMG) $ 1.10 0.11%
icon
ICON (ICX) $ 0.359325 2.49%
lisk
Lisk (LSK) $ 2.01 0.47%
ontology
Ontology (ONT) $ 0.360899 0.46%
verge
Verge (XVG) $ 0.006388 1.33%
bitcoin-gold
Bitcoin Gold (BTG) $ 49.84 5.94%
nano
Nano (XNO) $ 1.70 1.22%
bytecoin-bcn
Bytecoin (BCN) $ 0.000034 8.83%
siacoin
Siacoin (SC) $ 0.010527 2.87%
dogecoin
Dogecoin (DOGE) $ 0.200691 9.01%
zilliqa
Zilliqa (ZIL) $ 0.037704 4.11%
0x
0x Protocol (ZRX) $ 1.10 3.10%
decred
Decred (DCR) $ 27.92 1.16%
basic-attention-token
Basic Attention Token (BAT) $ 0.337328 1.78%
golem-network-tokens
Golem (GLM) $ 0.633112 14.49%
digibyte
DigiByte (DGB) $ 0.014073 0.48%
acoin
Acoin (ACOIN) $ 0.007767 1.02%
maker
Maker (MKR) $ 3,354.78 2.70%
metaverse
Metaverse ETP (ETP) $ 0.020988 7.10%
adx-net
AdEx (ADX) $ 0.2972 2.72%
adshares
Adshares (ADS) $ 0.486703 0.12%
achain
Achain (ACT) $ 0.001756 0.54%
airswap
AirSwap (AST) $ 0.183576 4.45%
aeron
Aeron (ARNX) $ 0.000007 21.32%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.135746 1.32%
multi-collateral-dai
Dai (DAI) $ 1.00 0.02%
tezos
Tezos (XTZ) $ 1.39 1.78%
aeternity
Æternity (AE) $ 0.046416 1.04%
ardor
Ardor (ARDR) $ 0.142259 1.28%
bitshares
BitShares (BTS) $ 0.004117 2.14%
electroneum
Electroneum (ETN) $ 0.006776 2.59%
komodo
Komodo (KMD) $ 0.487757 22.83%
chainlink
Chainlink (LINK) $ 19.51 0.91%
pundix-new
Pundi X (New) (PUNDIX) $ 0.690451 4.77%
qash
QASH (QASH) $ 0.027364 3.38%
augur
Augur (REP) $ 1.33 3.53%
status
Status (SNT) $ 0.050881 2.24%
steem
Steem (STEEM) $ 0.349573 0.59%
waves
Waves (WAVES) $ 3.94 1.20%
wax
WAX (WAXP) $ 0.09918 3.65%
Автор:
8 декабря, 2019 06:39

Почему криптовалюту лучше хранить в аппаратных кошельках?

Какие гарантии предлагают наиболее известные производители аппаратных кошельков?

Многие криптоинвесторы вполне обоснованно предпочитают для большей безопасности хранить свои монеты в аппаратных кошельках (обо всех способах хранения криптовалют можно прочитать в нашем отдельном большом материале).

Большинство подобного рода оффлайн-хранилищ практически не имеют уязвимостей. Однако, есть такое понятие, как MITM (Man In The Middle) — атака посредника, или атака «человек посередине» — вид атаки в криптографии и компьютерной безопасности, когда злоумышленник тайно ретранслирует и при необходимости изменяет связь между двумя сторонами, которые полагают, что они непосредственно общаются друг с другом.

В ходе атаки MITM злоумышленник получает ретранслятор секретных ключей устройства либо путем извлечения, либо во время процесса доставки информации.

Какие гарантии в этом контексте предлагают наиболее известные производители аппаратных кошельков? А также возможна ли компрометация в процессе доставки устройств конечному пользователю?

В Trezor заявляют, что крайне серьезно подходят к вопросам безопасности. Как отмечается на их сайте, поскольку компания очень прозрачна в моментах предоставления информации и вопросах открытого исходного кода, она считает правильным подробно описать процесс отправки и методы доставки.

После получения оплаты за устройство Trezor компания готовится к отправке единицы и по умолчанию пользуется услугами логистической компании DHL. Также они предлагают доставку обычной почтой, которая, однако, может занять гораздо больше времени, в зависимости от местоположения адресата. Первая часть обработки начинается в команде логистики, которая проверяет надежность упаковки товара и его готовность к отправке.

Как подчеркивают разработчики, у устройств Trezor нет встроенных программ на момент отправки товара. В устройстве запускается только записанная программа начальной загрузки, и при загрузке дальнейших ПО и обновлений устройство выдаст предупреждение, если протокол подписан неверно. Также отмечается, что корпус сварен с помощью ультразвуковой сварки, поэтому в случае внешних повреждений его сложно восстановить.

Если кошелек Ledger сломается, «это будет просто небольшое неудобство» 

В прошлом компания Ledger Wallet тоже рассказала о принципах защиты своих устройств. Компания, главный офис которой находится во Франции, говорит, что используемый в ее продуктах протокол применяет «систему децентрализованного кошелька». Как и Trezor, Ledger Wallet генерирует секретные ключи во время процесса инициализации, которые затем сохраняются на безопасном чипе в корпусе продукта.

«У Ledger нет никакой возможности скопировать ваши секретные ключи», − объясняет компания.

И Ledger Wallet, и Trezor во время процесса инициализации используют идентификационные парольные фразы (последовательность из 24 случайных слов), которые могут применяться и для восстановления ключа. Это означает, что если вы потеряете или повредите свой кошелек, или если ваш кошелек украдут, то вы сможете использовать парольную фразу для получения доступа к вашим средствам. Кроме того, такие фразы могут быть использованы для получения цифровых активов, используя другой кошелек, если компания закрылась и прекратила работу. Ledger Wallet объясняет, что делать клиентам, если компания прекратит функционировать.

«Если компания Ledger прекратит работу, скорее всего, приложение Ledger Chrome перестанет работать, так как наши API серверы также отключатся», − подчеркивается на сайте компании.

Однако, по заверениям разработчиков, это будет просто небольшое неудобство, поскольку ваши биткоины останутся в полной безопасности, пока у вас есть пароль для восстановления из 24 слов. Имея пароль, пользователь в любой момент сможет восстановить свой баланс.

Ответственное предоставление информации и вознаграждения 

Генерация секретного кода кошелька и процесс доставки очень важны для заказчиков, особенно если в кошельке будут храниться ценные криптовалюты. Эти компании предоставляют информацию о возможных уязвимостях MITM и предлагают вознаграждение за тестирование и выявление багов их продуктов. Полезно также знать, что если компания-производитель закроется, вы всегда сможете восстановить свои криптовалюты без использования устройств, или с помощью ПО кошелька компании. Любой может проверить пароли, используя другой кошелек, просто чтобы убедиться в безопасности.

Спорить не приходится — аппаратные кошельки в разы надежнее онлайн-хранилищ, а тем более криптовалютных бирж. Поэтому держать большие суммы лучше в физических кошельках.

P.S. Данная статья носит исключительно ознакомительный характер и не является инструкцией/рекомендацией.

Комментарии:

  1. Сергей says:

    Спасибо!

Добавить комментарий для Сергей Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *