Являетесь ли вы серьезным инвестором или просто энтузиастом криптовалюты, вы должны знать больше об аппаратных кошельках, помимо того, что «они используются для хранения монет».
Мы начнем с перечисления различных категорий кошельков с криптовалютой, перейдем к аппаратным кошелькам и некоторым составляющим их строительным блокам и, наконец, сравним три наиболее популярных альтернативы: TREZOR, Ledger Nano S и KeepKey.
Аппаратные кошельки - это электронные устройства, которые хранят личные ключи пользователя в безопасной автономной среде. Это означает, что аппаратные кошельки практически невосприимчивы к хакерским атакам, и их самая большая уязвимость - это физическое воровство; даже в этом случае устройство может быть защищено 4-8-значным PIN-кодом, который предотвращает доступ воров к вашим закрытым ключам, и вы можете восстановить содержимое вашего кошелька с помощью фразы восстановления. Давайте избавимся от очевидного вопроса: почему бы просто не использовать USB?
Ответ таков: на USB-накопителе можно хранить только ваши личные ключи; Вам все еще понадобится кошелек для совершения транзакции. При использовании аппаратных кошельков подписание транзакции происходит внутри кошелька, что означает, что ваши личные ключи никогда не переносятся из него и на кошелек другого типа, даже если в процессе используется веб-сайт или программное обеспечение.
У вас, вероятно, есть и другие вопросы, но прежде чем мы начнем разбираться в том, как работают аппаратные кошельки, и рассмотрим некоторые из наиболее популярных вариантов, нам нужно разобраться с парой важных концепций.
Давайте познакомимся с BIP (предложениями по улучшению Биткойн) - официальными предложениями, в которых изложены технические детали для новых функций и изменений, которые автор (ы) желает внести в сеть Биткойн. Вот пара BIP, которые особенно важны для аппаратных кошельков:
BIP32 (иерархические детерминированные кошельки) является стандартом, описывающим, как вы можете создавать кошельки в древовидной структуре, которая может быть получена из корневого ключа. Другие (тип 1) детерминированные кошельки генерируют новые пары секретный ключ / открытый ключ, используя алгоритм хеширования SHA-256; для генерации новой пары ключей алгоритм снабжен начальным числом (подробнее об этом позже) и случайным числом n, которое начинается с 1 и увеличивается по мере необходимости в дополнительных ключах. Поскольку n - это случайное число, нет способа воссоздать закрытый ключ, который использовался для создания алгоритма SHA256 (seed, n), и вам придется создавать резервные копии каждого кошелька, созданного таким образом, по отдельности. Вот где приходят кошельки типа 2 (иерархический детерминированный). Этот тип кошелька, который был официально представлен в BIP32, расширяет кошельки типа 1 организационной структурой, в которой закрытый ключ (семя) можно рассматривать как корневой узел древовидной структуры, способный достигать любого другого дочернего ключа ниже него. Эта концепция действительно полезна на практике; представьте себе, что вы являетесь бухгалтером какой-то компании и хотите, чтобы часть бюджета компании могла распределяться между различными отделами. Иерархические детерминированные кошельки позволяют вам сохранить контроль над корневым закрытым ключом и генерировать суб-кошельки для различных приложений.
BIP39 (Мнемонический код для генерации детерминированных ключей) описывает «реализацию мнемонического кода или мнемонического предложения - группы легко запоминающихся слов - для генерации детерминированного кошелька». Другими словами, BIP39 позволяет создавать мнемоническое предложение и его преобразование в двоичное начальное число, которое впоследствии может быть использовано для создания детерминированного кошелька с использованием BIP32 или аналогичных методов. Словарь английского языка поскольку стандарт BIP39 состоит из 2048 слов, то есть число начальных фраз из 12 слов составляет от 2048 до 12-й степени, то есть от 2 до 132-й степени; это означает, что фраза из 12 слов будет иметь (несколько меньше) 132 бита безопасности. Для исходных фраз из 18 слов это число составляет около 198 бит, а для исходных фраз из 24 слов - 264 бита. Примечание: термин «начальная фраза / предложение» может быть предпочтительнее, чем «мнемоническая фраза / предложение» просто потому, что слово «мнемонический» подразумевает, что фраза должна быть запомнена, что, по меньшей мере, нежелательно.
BIP43 (Поле назначения для детерминированных кошельков ) является еще одним отраслевым стандартом, который вводит «Поле назначения» для детерминированных кошельков. Причина этого заключается в том, что спецификация BIP32 слишком широко определена, что позволяет существовать различным реализациям предложения. Некоторые из этих реализаций могут претендовать на совместимость с BIP32, но на самом деле это не так; они производят кошельки с различными логическими структурами, что делает их практически не совместимыми. BIP43 пытается обойти эту проблему, предлагая использовать первый уровень структуры BIP32 в качестве «цели», которая определяет дальнейшую структуру ниже этого узла.
BIP44 (иерархия с несколькими учетными записями для детерминированных кошельков) является конкретной реализацией BIP43 в том смысле, что она определяет логическую иерархию для детерминированных кошельков на основе целевой схемы BIP43. Иерархия, предложенная в документе, позволяет обрабатывать несколько монет, несколько счетов, внешние и внутренние цепочки на счет и миллионы адресов на цепочку путем введения следующих 5 уровней в пути BIP32: m / target '/ coin_type' / account '/ change / address_index.
Теперь, когда мы углубились в нашу теорию, давайте посмотрим, как она воплощается в жизнь. В следующем разделе мы рассмотрим, как лучшие 3 конкурента отрасли защищают вашу валюту и позволяют вам осуществлять операции с ней - все это через призму трех основных механизмов безопасности, на которые опирается большинство аппаратных кошельков: PIN-коды, фразы восстановления и парольные фразы, Мы также рассмотрим отправку и получение шифрования с использованием этих устройств, а также рассмотрим некоторые их физические и технические характеристики.
Чтобы настроить аппаратный кошелек, вы подключаете его к своему настольному компьютеру или ноутбуку через кабель micro USB. Начальная настройка относительно проста и может быть сделана за считанные минуты. Первое отображаемое сообщение - в отношении PIN-кода устройства - номер, который вы вводите в качестве подтверждения права собственности каждый раз, когда хотите использовать устройство. Выберите свой PIN-код, убедитесь, что вы его помните, и никогда никому его не раскрывайте, так как знание PIN-кода аппаратного кошелька позволяет вам полностью контролировать его.
Ввод неправильного PIN-кода три раза подряд стирает бумажники Ledger Nano S; это означает, что для того, чтобы снова иметь доступ к своей учетной записи, вам нужно будет ввести фразу для восстановления.
При использовании TREZOR каждый раз, когда вы вводите неправильный PIN-код, время ожидания, прежде чем вы сможете повторить попытку, увеличивается в два раза. Устройство стирает себя после 15 последовательных неудачных попыток.
KeepKey допускает три регулярные попытки ввода PIN-кода, после чего устанавливается автоматический период ожидания. Период ожидания начинается с 8 секунд и увеличивается экспоненциально с каждым последующим отказом (16, 32, 64, 128 секунд и т. д.).
После того, как вы настроили PIN-код, пришло время записать фразу восстановления, которая будет отображаться на экране вашего устройства. Аппаратный кошелек, совместимый с BIP39, позволяет использовать фразы для восстановления длиной 12, 15, 18, 21 и 24 слова. Как следует из названия, фраза восстановления пригодится, когда ваш аппаратный кошелек будет поврежден, недоступен или украден; он позволяет пользователю восстановить полный доступ к своим учетным записям с использованием любого программного или аппаратного кошелька (включая кошельки от другого поставщика), который поддерживает те же стандарты, что и оригинальный аппаратный кошелек.
Вы просто приобретаете кошелек, соответствующий тем же стандартам, что и предыдущий кошелек, и вводите слова восстановления в правильном порядке. Излишне говорить, что фраза восстановления так же важна, как и PIN-код, в контексте безопасности ваших монет. Не храните его на горячем устройстве (например, на мобильном телефоне или компьютере) по понятным причинам; вместо этого напишите это на листе бумаги и поместите это в безопасное место.
Многие кошельки поддерживают фразу восстановления двухфакторной аутентификации. Если этот параметр активирован, пользователю будет предоставлена обычная фраза восстановления 12/24 слова, и ему будет предложено указать дополнительное слово, которое будет действовать в качестве пароля (термины «пароль», «13-е / 25-е слово», «расширение семени» и «Расширение слова» также используются). В этом случае для восстановления потребуется ввести всего 13/25 слов - слова из фразы восстановления + пароль. Рекомендуется не хранить пароль на том же листе бумаги, что и фраза восстановления, поэтому в случае, если кто-то найдет фразу восстановления, ему все равно потребуется пароль для доступа к содержимому вашего кошелька.
KeepKey, TREZOR и Ledger Nano S имеют возможность установить пароль.
Помимо того, что он служит дополнительным уровнем защиты, этот пароль можно использовать для создания кошельков-приманок. Любая введенная ключевая фраза «открывает» (или, скорее, генерирует) действительный кошелек, но только конкретное слово, введенное вами во время настройки, приведет вас к реальному кошельку; следовательно, вы можете создать один (или несколько) кошельков-приманок, которые имеют одну и ту же фразу восстановления, но разные парольные фразы.
Если вы когда-нибудь окажетесь в ситуации, когда вам физически придется раскрыть парольную фразу в вашем кошельке, просто выдайте парольную фразу одному из кошельков-приманок. Однако вы должны подготовиться к самому худшему сценарию и предположить, что ваш злоумышленник уже знает о концепции кошельков-приманок. В ответ, чтобы избежать атаки на 5 долларов, вы можете захотеть заполнить один или два кошелька-приманки некоторыми изменениями, чтобы они казались законными, когда вы «отказываетесь» от них.
Теперь, когда вы настроили (и поняли!) механизмы безопасности своего аппаратного кошелька, давайте посмотрим, как вы можете использовать свое блестящее новое устройство для совершения транзакций.
Вы можете получать шифрование на всех учетных записях, которыми управляет ваш аппаратный кошелек, создав адрес получения в веб-приложении кошелька. К счастью, этот процесс был достаточно подробно объяснен каждым поставщиком, поэтому мы не будем рассматривать его в этой статье.
Чтобы совершить платеж с помощью вашего аппаратного кошелька, вы вводите детали транзакции в веб-приложения, а затем используете аппаратное устройство для проверки и подписания транзакции. Очень просто.
Вот некоторые технические подробности о каждом из трех устройств, которые могут повлиять на ваш процесс принятия решений:
Кошелек | Ledger Nano S | KeepKey | TREZOR |
Поддерживаемые валюты | Ledger Live (родной):
|
KeepKey (родной):
|
ТРЕЗОР (родной):
|
Совместимость с ОС |
Windows Macos Linux Android ChromeOS |
Windows Macos Linux |
Windows Macos Linux Android |
Ширина х Длина х Высота | 18 мм х 98 мм х 9 мм | 93,5 мм х 38 мм х 12,2 мм | 30 мм х 60 мм х 6 мм |
Вес | 16,2 г | 54 г | 12 г |
Аппаратные кошельки обязательны для всех, кто владеет большим количеством крипто. Мы действительно не можем переоценить важность наличия надежного, защищенного от несанкционированного доступа, по сути бескомпромиссного устройства для хранения ваших монет в наши дни и в эпоху, когда людей грабят налево и направо. Хотя они могут быть немного более неудобными для повседневного использования, чем другие типы кошельков с криптовалютой, аппаратные кошельки являются одними из самых безопасных альтернатив для долгосрочного хранения ваших средств. У каждого из наших трех кандидатов есть свои сильные и слабые стороны; тем не менее, все они - качественные продукты, которые выдержали испытание временем:
TREZOR является самым старым из трех и первый в своем роде, устанавливая стандарты для его наследников путем реализации экрана устройства. Его пластиковый корпус может показаться немного более дешевым по сравнению с альтернативами, но его общий дизайн эргономически удобен. Это самый легкий и самый прочный из трех, и его экран немного больше, чем у Леджера Nano S.
Ledger Nano S является серьезным соперником, поскольку поддерживает больше монет, чем любой другой вариант. Еще одним существенным преимуществом является тот факт, что он поддерживает Ripple (XPR), а TREZOR и KeepKey - нет. Его дизайн напоминает дизайн обычной USB-флешки, поэтому он, скорее всего, останется незамеченным, чем большинство других аппаратных кошельков. Самым большим его недостатком будет то, что он может одновременно хранить только 5 разных кошельков криптовалюты, а это означает, что каждый раз, когда вы хотите использовать свой регистр для операций с криптовалютой, которая в данный момент отсутствует на вашем устройстве, вам придется освобождать пространство удалив один из кошельков, а затем установить тот, который вам нужен. Конечно, это не значит, что вы теряете содержимое удаленного кошелька; вы также можете легко переустановить его на своем устройстве в следующий раз, когда вам это понадобится.
KeepKey определенно берет верх превосходной конструкцией. Он имеет превосходный вид, и большой экран может вместить больше информации одновременно. Тем не менее, в остальном это очень гладкое и современное устройство не так незаметно, как его аналоги, поэтому оно может привлечь некоторое нежелательное внимание. Интересной особенностью является то, что на устройстве есть только одна кнопка, а на TREZOR и Ledger - две. Самое большое ограничение KeepKey - это то, что он не поддерживает столько монет.
Имейте в виду, что, несмотря на их различия, все эти аппаратные кошельки являются полностью жизнеспособными вариантами защиты ваших монет - вы не ошибетесь ни с одним из них. Все сводится к вашему бюджету, вашему выбору криптовалют и вашим эстетическим склонностям. В любом случае, какое бы устройство вы ни выбрали, убедитесь, что вы соблюдаете все меры предосторожности; со всеми сложными механизмами, реализованными аппаратными кошельками для борьбы со взломом, фишингом и вредоносными программами - единственное, от чего они не могут защитить вас, - это вы сами!
Понравилась статья? Пожалуйста, поделитесь:
Вам также будет интересно: