Πώς οι Bitcoiners πρέπει να χρησιμοποιούν τα πορτοφόλια υλικού τους για προηγμένη ασφάλεια

Κόμβος πηγής: 1554486

Τα πορτοφόλια υλικού μπορούν να προστατεύσουν τον πλούτο των γενεών σας. Αξιοποιήστε τα για να αποκτήσετε το υψηλότερο επίπεδο ασφάλειας και ιδιωτικότητας.

Αυτό είναι ένα άρθρο γνώμης από τον Josef Tětek, τον πρεσβευτή της μάρκας Trezor για τα SatoshiLabs.

Είτε απλώς σκέφτεστε να αγοράσετε το πρώτο σας πορτοφόλι Bitcoin είτε το έχετε ήδη εδώ και χρόνια, είναι πάντα καλή ιδέα να ανανεώνετε τα βασικά στοιχεία αυτών των θαυμάσιων συσκευών. Σε αντίθεση με τη δημοφιλή πεποίθηση, ένα πορτοφόλι υλικού δεν είναι ένα εργαλείο "ρυθμίστε το και ξεχάστε το" που θα φροντίσει το bitcoin σας για εσάς. Αντίθετα, ένα πορτοφόλι υλικού μπορεί να σας βοηθήσει με τη συνεχή σας ασφάλεια bitcoin.

Πότε και γιατί πρέπει να αγοράσω ένα πορτοφόλι υλικού;

Δεδομένου ότι τα πορτοφόλια υλικού ξεκινούν από περίπου 70 $, προφανώς δεν είναι ελκυστική ιδέα να αγοράσετε ένα αν απλώς βυθίζετε τα δάχτυλα των ποδιών σας στο Bitcoin. Δεν υπάρχει σαφές σημείο αποκοπής μετά το οποίο είναι επιτακτική ανάγκη να αγοράσετε στον εαυτό σας ένα πορτοφόλι υλικού, αλλά ένας καλός εμπειρικός κανόνας είναι να αποκτήσετε ένα μόλις έχετε bitcoin αξίας περίπου 1,000 $ για προστασία. Όταν στοιβάζετε τακτικά και το bitcoin ανατιμάται στο μεταξύ, το πιθανότερο είναι ότι θα περάσετε γρήγορα το όριο των 1,000 $, οπότε μην το αναβάλλετε για πολύ.

Μερικοί άνθρωποι πιστεύουν ότι τα πορτοφόλια υλικού είναι περιττά και ότι ένα παλιό τηλέφωνο/φορητός υπολογιστής θα λειτουργήσει τέλεια στη θέση τους. Το πρόβλημα με τέτοιες συσκευές γενικής χρήσης είναι ότι σχεδόν οτιδήποτε μπορεί να τρέξει σε τέτοιο υλικό και εκτός και αν είστε προηγμένος ειδικός σε θέματα ασφάλειας, δεν θα ξέρετε αν η συσκευή είναι πραγματικά ασφαλής, ακόμα κι αν είναι αποσυνδεδεμένη από το διαδίκτυο (και ειλικρινά, ασφάλεια οι ειδικοί θα προτιμούσαν να υποθέσουν ότι δεν είναι ασφαλές εξαρχής). Τα πορτοφόλια υλικού είναι συσκευές ειδικού σκοπού με υλικολογισμικό που εκτελούν ένα περιορισμένο σύνολο διαδικασιών, δηλαδή τη δημιουργία κλειδιών και την κρυπτογραφική υπογραφή με αυτά τα κλειδιά — όλα σε περιβάλλον αυστηρά εκτός σύνδεσης.

Καταγραφή και προστασία του σπόρου ανάκτησης

Όταν ρυθμίζετε το πορτοφόλι υλικού σας, ένα από τα πρώτα πράγματα που κάνει το πορτοφόλι για εσάς είναι ότι δημιουργεί τα ιδιωτικά σας κλειδιά. Για να βεβαιωθείτε ότι θα διατηρήσετε το bitcoin σας ακόμη και αν η συγκεκριμένη συσκευή χαθεί ή χαλάσει, θα σας ζητηθεί να σημειώσετε τον σπόρο ανάκτησης: ένα αναγνώσιμο από τον άνθρωπο μυστικό που μπορεί να χρησιμοποιηθεί για την ανάκτηση των ιδιωτικών κλειδιών σας σε άλλα συμβατά πορτοφόλια.

Η καταγραφή των 12 ή 24 λέξεων που συνθέτουν τον σπόρο ανάκτησης είναι ένα από τα πιο σημαντικά πράγματα που πρέπει να κάνετε για να προστατεύσετε το bitcoin σας. Τα πορτοφόλια υλικού συνήθως δεν εμφανίζουν ξανά τον σπόρο ανάκτησης — πρέπει να το γράψετε και να το διατηρήσετε ασφαλές κατά τη διαδικασία εγκατάστασης.

Ακολουθούν μερικές βασικές συμβουλές για την προστασία των σπόρων σας:

  • Γράψτε τις λέξεις με το δικό σας χέρι σε ένα κομμάτι χαρτί
  • Εναλλακτικά, μπορείτε να χρησιμοποιήσετε μια πιο στιβαρή λύση όπως π.χ Κάψουλες Cryptosteel ή άλλα μεταλλικά διαλύματα
  • Ποτέ μην τραβάτε μια φωτογραφία ή μην κρατάτε ένα ψηφιακό αντίγραφο του σπόρου - οι χάκερ αναζητούν ενεργά τέτοια δεδομένα
  • Αποθηκεύστε τους σπόρους ανάκτησης σε τοποθεσία με ελεγχόμενη πρόσβαση μακριά από νερό, κίνδυνο πυρκαγιάς κ.λπ.
  • Εξετάστε δημιουργία αντιγράφων ασφαλείας Shamir — πολλαπλά μερίδια σπόρων ανάκτησης που αυξάνουν την ασφάλεια των σπόρων σας

Έλεγχος του σπόρου ανάκτησης

Αφού γράψετε τον σπόρο ανάκτησης, συνιστάται να επαληθεύσετε ότι λειτουργεί πραγματικά για την επαναφορά του πορτοφολιού σας. Θέλετε να ελέγξετε την ακεραιότητα του σπόρου σας προτού συνδεθεί κάποιο bitcoin σε αυτό, όχι μετά.

Η καλύτερη πρακτική είναι να επαναφέρετε τις εργοστασιακές ρυθμίσεις του πορτοφολιού υλικού σας και στη συνέχεια να ανακτήσετε το πορτοφόλι σας από το seed. Εναλλακτικά, ορισμένα πορτοφόλια υλικού προσφέρουν ανάκτηση ξηρής λειτουργίας — αυτή η επιλογή θα σας κάνει πιο άνετους εάν έχετε ήδη αποθηκευμένο λίγο bitcoin στη συσκευή. Για να εκτελέσετε την ανάκτηση ξηρής λειτουργίας στο Trezor Suite, για παράδειγμα, μεταβείτε στις ρυθμίσεις, επιλέξτε "Έλεγχος αντιγράφων ασφαλείας" και ακολουθήστε τις οδηγίες (σημειώστε ότι η συνδεδεμένη συσκευή Trezor θα πρέπει να ανταποκριθεί στο τρίτο βήμα - ποτέ μην εισάγετε τις λέξεις-κλειδιά σε έναν υπολογιστή εάν η συσκευή δεν ανταποκρίνεται!)

Δείτε τις 3 εικόνες αυτής της γκαλερί στο αρχικό άρθρο

Είναι καλή ιδέα να ελέγχετε τακτικά το backup σας. Εάν η ρύθμιση ασφαλείας σας περιλαμβάνει πολλά κοινόχρηστα στοιχεία Shamir Backup, επιθεωρήστε τα κάθε 12 μήνες τουλάχιστον για να βεβαιωθείτε ότι τα κοινόχρηστα στοιχεία είναι ακόμα άθικτα και έτοιμα για χρήση όταν χρειάζεται.

Ρύθμιση του PIN και της φράσης πρόσβασης

Τα περισσότερα πορτοφόλια υλικού μπορούν να ασφαλιστούν με ένα PIN. Ένα καλό PIN μπορεί να εμποδίσει έναν εισβολέα να κλέψει τα χρήματά σας εάν ανακαλύψει τη συσκευή σας, αλλά σημειώστε ότι ένας κωδικός PIN προστατεύει μόνο τη συσκευή και όχι τη βάση ανάκτησης. Έτσι, αν ο εισβολέας ανακάλυπτε τόσο τη συσκευή σας (προστατευμένη με το PIN) όσο και τον σπόρο ανάκτησής σας, μπορεί να κλέψει όλο το bitcoin σας, καθώς με έναν σπόρο ανάκτησης στο χέρι του, δεν χρειάζεται στην πραγματικότητα την ίδια τη συσκευή.

Ευτυχώς, υπάρχει ένας τρόπος να μετριαστεί η απειλή του εισβολέα να βρει και τον δικό σας σπόρο ανάκτησης. Ορισμένα πορτοφόλια υλικού, όπως οι συσκευές Trezor, προσφέρουν την επιλογή να προστατεύσετε τον σπόρο σας με α φράση πρόσβασης. Η φράση πρόσβασης σάς βοηθά να δημιουργήσετε ένα ολοκαίνουργιο σύνολο πορτοφολιών που προέρχονται από το συνδυασμό του σπόρου ανάκτησης και μιας συγκεκριμένης φράσης πρόσβασης. Αυτό σημαίνει ότι ο ίδιος ο σπόρος γίνεται άχρηστος για έναν εισβολέα, καθώς δεν θα μπορούσε να αντλήσει το σωστό σύνολο πορτοφολιών μόνο με έναν σπόρο ανάκτησης. 

Η εισαγωγή της φράσης πρόσβασης απευθείας στη συσκευή εξαλείφει τον κίνδυνο διαρροής της φράσης πρόσβασης σε ένα keylogger.

Εάν δυσκολεύεστε να ξεχωρίσετε τη διαφορά μεταξύ του PIN και της φράσης πρόσβασης, απλώς θυμηθείτε: το PIN προστατεύει τη συσκευή, η φράση πρόσβασης προστατεύει το seed. 

Εάν επιλέξετε να χρησιμοποιήσετε τη φράση πρόσβασης, μην βασίζεστε στη μνήμη σας. Εάν ξεχάσατε τη φράση πρόσβασης, δεν θα υπάρχει τρόπος πρόσβασης στα χρήματά σας. Είναι επιτακτική ανάγκη να δημιουργήσετε ένα αντίγραφο ασφαλείας της φράσης πρόσβασής σας, παρόμοιο με αυτό που έχετε κάνει για το seed σας. Κρατήστε το seed και τη φράση πρόσβασης ξεχωριστά και θα καταστήσετε αδύνατο για τους εισβολείς να κλέψουν τα χρήματά σας εάν βρουν κατά λάθος κάποιο από αυτά.

Η οθόνη της συσκευής υπάρχει για έναν λόγο: Επαληθεύετε πάντα τις διευθύνσεις σας!

Τα πορτοφόλια υλικού είναι χρήσιμα πέρα ​​από το απλό HODLing. Ένα από τα κύρια οφέλη αυτών των συσκευών είναι η δυνατότητα λήψης και αποστολής bitcoin με πολύ ασφαλή τρόπο.

Ενα κοινό κακόβουλο λογισμικό πρόχειρου μπορεί να αλλάξει τη διεύθυνση που κάνετε αντιγραφή/επικόλληση στον υπολογιστή σας. Εάν ο υπολογιστής σας έχει μολυνθεί από έναν τέτοιο ιό, η μόνη γραμμή άμυνας είναι να συγκρίνετε τη διεύθυνση που εμφανίζεται στη συσκευή με τον αντισυμβαλλόμενο αποστολής/λήψης (ο ιστότοπος ανταλλαγής, το πορτοφόλι τηλεφώνου του φίλου σας, ένα μήνυμα σήματος κ.λπ.). Αυτός είναι ένας από τους λόγους για τους οποίους όλα τα πορτοφόλια υλικού που αξίζουν το όνομά τους πρέπει να έχουν τις δικές τους οθόνες και γιατί ορισμένες λύσεις ψυχρής αποθήκευσης, όπως οι κάρτες επικοινωνίας κοντινού πεδίου (NFC) χωρίς οθόνες, δεν είναι καλές επιλογές σχεδιασμού.

Κατά τη λήψη bitcoin, η συσκευή θα εμφανίζει την πλήρη διεύθυνση στην οθόνη της, ώστε να μπορείτε να επαληθεύσετε ανεξάρτητα ότι η διεύθυνση που εμφανίζεται στη συνοδευτική εφαρμογή είναι η σωστή (δηλαδή, που δημιουργήθηκε από τη συσκευή). Αφού επαληθεύσετε τη διεύθυνση και την δώσετε στον αντισυμβαλλόμενό σας (είτε ως σαρωμένος κωδικός QR είτε ως αντιγραφή/επικόλληση συμβολοσειράς), επαληθεύστε την ξανά για να βεβαιωθείτε ότι δεν έχει τροποποιηθεί από το κακόβουλο λογισμικό του προχείρου.

Επαληθεύετε πάντα τη διεύθυνση λήψης σας με την οθόνη της συσκευής!

Κατά την αποστολή bitcoin, η διαδικασία περιλαμβάνει πολλαπλούς ελέγχους: επαλήθευση της διεύθυνσης στην οποία στέλνετε, τη σχετική χρέωση και το συνολικό ποσό που θα σταλεί. Φροντίστε να ελέγξετε ξανά τα πάντα!

Μην βιαστείτε στη διαδικασία επαλήθευσης των πάντων. Μόνο η οθόνη της συσκευής μπορεί να σας πει τι πραγματικά συμβαίνει μέσα στο πορτοφόλι υλικού, επομένως βεβαιωθείτε ότι στέλνετε ή λαμβάνετε πραγματικά χρήματα εκεί που υποτίθεται ότι πρέπει να κάνετε.

Προσοχή στους ψαράδες!

Υπάρχουν πολλοί κακοί άνθρωποι εκεί έξω που θα ήθελαν να κλέψουν το bitcoin σας. Κάποιοι επιλέγουν να διαδώσουν τα πλοκάμια τους μέσω κακόβουλου λογισμικού όπως αυτό που περιγράφηκε παραπάνω, άλλοι προσπαθούν να πάρουν τα νομίσματά σας μέσω τεχνικών κοινωνικής μηχανικής — οι ψεύτικοι ιστότοποι, τα e-mail ή οι εφαρμογές που προσπαθούν να σας κάνουν να πληκτρολογήσετε μαζί με τη φράση πρόσβασης είναι ευρέως διαδεδομένες.

Η καλύτερη προστασία είναι να θυμάστε έναν απλό κανόνα: Μην πληκτρολογείτε ποτέ το seed σας σε έναν ιστότοπο ή μια εφαρμογή χωρίς την καθοδήγηση του πορτοφολιού υλικού. Όταν ανακτάτε το bitcoin σας με ένα πορτοφόλι υλικού, όπως ένα Trezor, είτε πληκτρολογείτε τις λέξεις-κλειδιά στην ίδια τη συσκευή (πιθανό με το Trezor Model T), είτε η συσκευή σας λέει τη σειρά με την οποία πρέπει να πληκτρολογήσετε τις λέξεις (όπως το Trezor Model One), για να μην διαρρεύσει η σωστή σειρά σε πιθανά keylogger ή άλλες τεχνικές κατασκοπείας.

Δρομολόγηση μέσω Tor, Σύνδεση του πλήρους κόμβου σας

Για να βελτιωθεί το απόρρητο των χρηστών και να αποτραπεί η διαρροή διεύθυνσης IP, συνιστάται η δρομολόγηση όλης της κυκλοφορίας που σχετίζεται με το bitcoin μέσω του δικτύου Tor. Το Tor είναι καλύτερο από ένα εικονικό ιδιωτικό δίκτυο (VPN), καθώς τα VPN συχνά διατηρούν αρχεία καταγραφής της κίνησης πελατών που μπορεί να διαρρεύσουν ή να παραδοθούν στις αρχές εάν ζητηθεί. Με το Tor, η διεύθυνση IP σας είναι πραγματικά κρυμμένη, επομένως οι συναλλαγές σας με bitcoin παραμένουν ιδιωτικές (αν και έχετε κατά νου ότι το Tor από μόνο του δεν θα σας προστατεύσει εάν οι διευθύνσεις σας bitcoin συνδέονται με εσάς επειδή αγοράσατε bitcoin σε ένα κεντρικό ανταλλακτήριο που γνωρίζει την ταυτότητά σας ). Μπορείτε να δρομολογήσετε τις συναλλαγές σας Bitcoin που προέρχονται από το πορτοφόλι υλικού σας με το Bitcoin Core (δείτε αυτόν τον οδηγό) ή άλλα συμβατά πορτοφόλια.

Για να ενισχύσετε περαιτέρω το απόρρητο και την κυριαρχία σας, μπορείτε να συνδέσετε το πορτοφόλι υλικού σας σε έναν πλήρη κόμβο. Όταν εκτελείτε τον δικό σας πλήρη κόμβο, δεν χρειάζεται να βασίζεστε σε κανένα τρίτο μέρος για να μεταδώσει τις συναλλαγές σας και να σας δώσει την πιο πρόσφατη κατάσταση του καθολικού Bitcoin. Μπορείτε να εκτελέσετε έναν πλήρη κόμβο Bitcoin στον οικιακό σας υπολογιστή, φορητό υπολογιστή ή μια συσκευή Raspberry Pi και να συνδέσετε το πορτοφόλι υλικού σας μέσω Bitcoin Core HWI or Electrum.

Προετοιμαστείτε για τους πραγματικούς κινδύνους

Ο πιο συνηθισμένος κίνδυνος κατά το χειρισμό του bitcoin είναι η τυχαία απώλεια. Πετάξτε τον σπόρο ανάκτησης, στέλνοντας ή λαμβάνετε χρήματα σε λάθος διεύθυνση, πέφτετε σε απάτη ηλεκτρονικού ψαρέματος, ξεχνάτε μια φράση πρόσβασης ή δεν κρατάτε τα νομίσματα σε ένα χρηματιστήριο που αργότερα παραβιάζεται — αυτοί είναι πολύ πιο πιθανοί φορείς κινδύνου από οποιαδήποτε άλλη κρατική κατάσχεση. Η άβολη αλήθεια είναι ότι οι Gitcoiners είναι οι χειρότεροι εχθροί του εαυτού τους.

Ένας καλός κανόνας που πρέπει να θυμάστε είναι να δοκιμάστε τα πάντα. Αφού ρυθμίσετε το νέο σας πορτοφόλι υλικού, ελέγξτε ότι ο σπόρος ανάκτησης λειτουργεί πραγματικά, είτε σκουπίζοντας τη συσκευή είτε εκτελώντας την ανάκτηση ξηρής λειτουργίας. Όταν στέλνετε την πρώτη σας συναλλαγή χρησιμοποιώντας ένα πορτοφόλι υλικού, στείλτε πρώτα μερικά δολάρια για να δείτε πώς λειτουργούν όλα. Εάν έχει περάσει αρκετός καιρός από τότε που ελέγξατε τον σπόρο σας, βεβαιωθείτε ότι είναι ακόμα εκεί. Εάν σκέφτεστε να χρησιμοποιήσετε μια φράση πρόσβασης, δοκιμάστε να στείλετε μόνο μερικές θέσεις στο νέο πορτοφόλι και, στη συνέχεια, δοκιμάστε να συνδεθείτε και να αποσυνδεθείτε με και χωρίς τη φράση πρόσβασης μερικές φορές. Η εξοικείωση με το πώς θα πρέπει να ανταποκρίνεται το πορτοφόλι υλικού θα είναι προς όφελός σας εάν βρεθείτε ποτέ σε μια αγχωτική κατάσταση.

Λάβετε επίσης υπόψη ότι όλοι οι μεγάλοι κατασκευαστές πορτοφολιών υλικού χρησιμοποιούν ένα αμοιβαία συμβατό πρότυπο σπόρων ανάκτησης (BIP39 για κανονικό σπόρο ή SLIP39 για το Shamir Backup), οπότε ακόμα κι αν ένας συγκεκριμένος κατασκευαστής χρεοκόπησε, τα νομίσματά σας θα είναι πάντα ασφαλή και θα μπορείτε να ανακτήσετε το bitcoin σας σε ένα πλήθος πορτοφολιών ανοιχτού κώδικα, υλικού λογισμικού.

Αυτή είναι μια guest post από τον Josef Tětek. Οι απόψεις που εκφράζονται είναι εξ ολοκλήρου δικές τους και δεν αντικατοπτρίζουν απαραίτητα αυτές της BTC Inc ή του περιοδικού Bitcoin.

Σφραγίδα ώρας:

Περισσότερα από Bitcoin Magazine