כיצד ביטקוינים צריכים להשתמש בארנקי החומרה שלהם לאבטחה מתקדמת

צומת המקור: 1554486

ארנקי חומרה יכולים להגן על העושר הדורי שלך. נצל אותם כדי להשיג את הרמה הגבוהה ביותר של אבטחה ופרטיות.

זהו מאמר מערכת של יוזף טיטק, שגריר המותג Trezor עבור SatoshiLabs.

בין אם אתה רק שוקל לקנות את ארנק הביטקוין החומרה הראשון שלך או שכבר היה לך אחד מזה שנים, זה תמיד רעיון טוב לרענן את היסודות של המכשירים המופלאים האלה. בניגוד למה שנהוג לחשוב, ארנק חומרה אינו כלי "הגדר ושכח מזה" שיטפל עבורך בביטקוין שלך. במקום זאת, ארנק חומרה יכול לעזור לך עם אבטחת הביטקוין השוטפת שלך.

מתי ולמה כדאי לי לקנות ארנק חומרה?

מכיוון שארנקי חומרה מתחילים בסביבות $70, ברור שזה לא רעיון אטרקטיבי לקנות אחד אם אתה רק טובל את האצבעות בביטקוין. אין נקודת חיתוך ברורה שאחריה הכרחי שתקנה לעצמך ארנק חומרה, אבל כלל אצבע טוב הוא להשיג אחד ברגע שיש לך ביטקוין בשווי 1,000 דולר להגן עליו. כאשר אתה מערם באופן קבוע והביטקוין יתייקר בינתיים, רוב הסיכויים שתחצו את רף ה-1,000 דולר במהירות, אז אל תדחו את זה יותר מדי זמן.

יש אנשים שמחזיקים בדעה שארנקי חומרה מיותרים וטלפון/מחשב נייד ישן יעבוד מצוין במקומם. הבעיה עם מכשירים כאלה למטרות כלליות היא שלמעשה כל דבר יכול לפעול על חומרה כזו, אלא אם כן אתה מומחה אבטחה מתקדם, לא תדע אם המכשיר באמת בטוח, גם אם מנותק מהאינטרנט (ובכנות, אבטחה מומחים מעדיפים להניח שזה לא בטוח מלכתחילה). ארנקי חומרה הם התקנים ייעודיים עם קושחה המבצעת סט מוגבל של תהליכים, כלומר יצירת מפתחות וחתימה קריפטוגרפית עם המפתחות הללו - והכל בסביבה לא מקוונת לחלוטין.

כתיבה והגנה על זרע ההחלמה שלך

כאשר אתה מגדיר את ארנק החומרה שלך, אחד הדברים הראשונים שהארנק עושה עבורך הוא שהוא מייצר את המפתחות הפרטיים שלך. כדי להבטיח שתחזיקו בביטקוין שלכם גם אם המכשיר המסוים יאבד או יתקלקל, תתבקשו לרשום את סיד השחזור שלכם: סוד קריא לאדם שניתן להשתמש בו כדי לשחזר את המפתחות הפרטיים שלכם בארנקים תואמים אחרים.

כתיבת 12 או 24 המילים המרכיבות את זרע ההתאוששות היא אחד הדברים החשובים ביותר שאתה צריך לעשות כדי להגן על הביטקוין שלך. ארנקי חומרה בדרך כלל אינם מציגים שוב את סיד השחזור - עליך לרשום אותו ולשמור אותו בטוח במהלך תהליך ההגדרה.

להלן כמה עצות בסיסיות להגנה על הזרע שלך:

  • כתוב את המילים במו ידיך על פיסת נייר
  • לחלופין, אתה יכול להשתמש בפתרון חזק יותר כגון קפסולות קריפטופל או פתרונות מתכת אחרים
  • לעולם אל תצלם או תשמור עותק דיגיטלי של הזרע - האקרים מחפשים באופן פעיל אחר נתונים כאלה
  • אחסן את זרעי ההחלמה שלך במקום עם גישה מבוקרת הרחק ממים, סכנת שריפה וכו'.
  • לשקול הקמת גיבוי שמיר - מספר שיתופי זרע התאוששות שמגבירים את הבטיחות של הזרע שלך

בדיקת זרע השחזור שלך

לאחר שרשמתם את סיד השחזור שלכם, מומלץ לוודא שזה באמת עובד כדי לשחזר את הארנק. אתה רוצה לבדוק את תקינות הזרע שלך לפני שיתחבר אליו ביטקוין, לא לאחר מכן.

השיטה הטובה ביותר היא לאפס את ארנק החומרה שלך להגדרות היצרן ולאחר מכן לשחזר את הארנק מהזרע. לחלופין, כמה ארנקי חומרה מציעים התאוששות יבשה - אפשרות זו תעשה לך נוח יותר אם כבר יש לך ביטקוין מאוחסן במכשיר. כדי לבצע את השחזור היבש בסוויטת Trezor, למשל, נווט להגדרות, בחר "בדוק גיבוי" ופעל לפי ההנחיות (שים לב שהתקן Trezor המחובר צריך להגיב בשלב השלישי - לעולם אל תזין את מילות המקור למחשב אם המכשיר לא מגיב!)

צפה ב -3 התמונות של גלריה זו ב- מאמר מקורי

זה רעיון טוב לבדוק את גיבוי הזרעים שלך באופן קבוע. אם הגדרת האבטחה שלך כוללת מספר שיתופי גיבוי של שמיר, בדוק אותם כל 12 חודשים לפחות כדי לוודא שהשיתופים עדיין שלמים ומוכנים לשימוש בעת הצורך.

הגדרת ה-PIN וביטוי הסיסמה

ניתן לאבטח את רוב ארנקי החומרה באמצעות PIN. PIN טוב יכול למנוע מתוקף לגנוב את הכספים שלך אם הוא יגלה את המכשיר שלך, אבל שים לב ש-PIN מגן רק על המכשיר, לא על סיד השחזור. אז אם התוקף היה מגלה גם את המכשיר שלך (מוגן על ידי ה-PIN) וגם את זרעי השחזור שלך, הם עלולים לגנוב את כל הביטקוין שלך, כמו עם זרע שחזור ביד, הם למעשה לא צריכים את המכשיר עצמו.

למרבה המזל, יש דרך להפחית את האיום של תוקף שימצא גם את זרע ההחלמה שלך. ארנקי חומרה מסוימים, כגון מכשירי Trezor, מציעים אפשרות להגן על הזרע שלך באמצעות א ביטוי סיסמה. ביטוי סיסמה עוזר לך ליצור סט חדש לגמרי של ארנקים שנגזרו על ידי שילוב של סיד השחזור וביטוי סיסמה מסוים. המשמעות היא שהסיד עצמו הופך חסר תועלת לתוקף, מכיוון שהם לא יוכלו להפיק את סט הארנקים הנכון עם סיד התאוששות בלבד. 

הזנת משפט הסיסמה ישר על המכשיר מבטלת את הסיכון של דליפת משפט הסיסמה ל-keylogger.

אם אתה מתקשה להבחין בהבדל בין ה-PIN לביטוי הסיסמה, רק זכור: ה-PIN מגן על המכשיר, משפט הסיסמה מגן על הזרע. 

אם תבחר להשתמש בביטוי הסיסמה, אל תסתמך על הזיכרון שלך. אם שכחת את משפט הסיסמה, לא תהיה דרך לגשת לכספים שלך. זה הכרחי שתיצור גיבוי של ביטוי הסיסמה שלך, בדומה למה שעשית עבור הזרע שלך. שמור את ה-Seed ואת משפט הסיסמה נפרדים ותהפוך את התוקפים לבלתי אפשרי לגנוב את הכספים שלך אם הם מוצאים בטעות אחד מאלה.

מסך המכשיר קיים מסיבה: אמת תמיד את הכתובות שלך!

ארנקי חומרה שימושיים מעבר ל-HODLing פשוט. אחד היתרונות העיקריים של מכשירים אלו הוא היכולת לקבל ולשלוח ביטקוין בצורה מאובטחת מאוד.

נפוץ תוכנה זדונית בלוח יכול לשנות את הכתובת שאתה מעתיק/מדביק במחשב שלך. אם המחשב שלך נגוע בווירוס כזה, קו ההגנה היחיד הוא להשוות את הכתובת המוצגת במכשיר עם הצד הנגדי השולח/המקבל (אתר הבורסה, ארנק הטלפון של חברך, הודעת Signal וכו'). זו אחת הסיבות לכך שלכל ארנקי החומרה ששווים את שמם חייבים להיות מסכים משלהם, ומדוע כמה פתרונות אחסון קר כגון כרטיסי תקשורת בשדה קרוב (NFC) ללא מסכים אינם בחירות עיצוביות טובות.

בעת קבלת ביטקוין, המכשיר יציג את הכתובת המלאה על הצג שלו, כך שתוכלו לוודא באופן עצמאי שהכתובת המוצגת באפליקציה הנלווית היא הנכונה (כלומר, שנוצרה על ידי המכשיר). לאחר שתאמת את הכתובת ותמסור אותה לצד שכנגד (כקוד QR סרוק או כמחרוזת העתקה/הדבקה), אמת אותה שוב כדי לוודא שהיא לא השתנתה על ידי תוכנת הלוח הזדונית.

אמת תמיד את כתובת הקבלה שלך עם מסך המכשיר!

בעת שליחת ביטקוין, התהליך כולל מספר בדיקות: אימות הכתובת שאליה אתה שולח, העמלה הנלווית והסכום הכולל שיש לשלוח. הקפד לבדוק הכל!

אל תמהרו בתהליך של אימות הכל. רק מסך המכשיר יכול להגיד לך מה באמת קורה בתוך ארנק החומרה, אז וודא שאתה באמת שולח או מקבל כספים לאן שאתה אמור להגיע.

היזהרו מדיוגים!

יש הרבה אנשים רעים בחוץ שהיו רוצים לגנוב את הביטקוין שלך. חלקם בוחרים להפיץ את המחושים שלהם באמצעות תוכנות זדוניות כמו זו שתוארה לעיל, אחרים מנסים לקחת את המטבעות שלך באמצעות טכניקות של הנדסה חברתית - אתרים מזויפים, הודעות דואר אלקטרוני או אפליקציות שמנסות לגרום לך להקליד את הזרע שלך יחד עם ביטוי הסיסמה נפוצים.

ההגנה הטובה ביותר היא לזכור כלל אחד פשוט: לעולם אל תקליד את ה-seed שלך באתר או באפליקציה ללא הדרכה של ארנק החומרה. כשאתה משחזר את הביטקוין שלך עם ארנק חומרה כגון Trezor, אתה מקליד את מילות הזרע במכשיר עצמו (אפשרי עם Trezor Model T), או שהמכשיר אומר לך את הסדר שבו עליך להקליד את המילים (כמו Trezor Model One), כדי לא להדליף את הסדר הנכון ל-keyloggers אפשריים או לטכניקות ריגול אחרות.

ניתוב דרך Tor, חיבור הצומת המלא שלך

כדי לשפר את פרטיות המשתמש ולמנוע דליפת כתובת IP, רצוי לנתב את כל התעבורה הקשורה לביטקוין דרך רשת Tor. Tor עדיף על רשת פרטית וירטואלית (VPN), מכיוון ש-VPN שומרים לעתים קרובות יומנים של תעבורת לקוחות שיכולים לדלוף או להימסר לרשויות אם יתבקשו. עם Tor, כתובת ה-IP שלך באמת מוסתרת, כך שעסקאות הביטקוין שלך נשארות פרטיות (אם כי זכור ש-Tor כשלעצמו לא יגן עליך אם כתובות הביטקוין שלך מקושרות אליך כי קנית ביטקוין בבורסה מרוכזת שיודעת את זהותך ). אתה יכול לנתב את עסקאות הביטקוין שלך שמקורן בארנק החומרה שלך עם Bitcoin Core (עיין במדריך זה) או ארנקים תואמים אחרים.

כדי לחזק עוד יותר את הפרטיות והריבונות שלך, אתה יכול לחבר את ארנק החומרה שלך לצומת מלא. כשאתה מפעיל את הצומת המלא שלך, אתה לא צריך להסתמך על אף צד שלישי כדי לשדר את העסקאות שלך ולתת לך את המצב העדכני ביותר של ספר החשבונות של הביטקוין. אתה יכול להפעיל צומת ביטקוין מלא במחשב הביתי, הנייד או מכשיר Raspberry Pi, ולחבר את ארנק החומרה שלך דרך Bitcoin Core HWI or אלקטרום.

היכונו לסיכונים האמיתיים

הסיכון הנפוץ ביותר בטיפול בביטקוין הוא אובדן מקרי. לזרוק את סיד השחזור, לשלוח או לקבל כספים לכתובת שגויה, ליפול להונאת פישינג, לשכוח משפט סיסמה או אי-השגת משמורת עצמית ולשמור מטבעות בבורסה שנפרצה מאוחר יותר - אלה הם וקטורי סיכון סבירים הרבה יותר מכל אחד אחר. תפיסה ממשלתית. האמת הלא נוחה היא ש-Gitcoiners הם האויבים הגרועים ביותר של עצמם.

כלל טוב שצריך לזכור הוא לעשות לבדוק הכל. לאחר הגדרת ארנק החומרה החדש שלך, בדוק ש-Seed השחזור שלך באמת עובד, או על ידי ניגוב המכשיר או ביצוע שחזור ריצה יבשה. כאשר אתה שולח את העסקה הראשונה שלך באמצעות ארנק חומרה, שלח תחילה כמה דולרים כדי לקבל תחושה כיצד הכל עובד. אם עבר זמן מה מאז שבדקת את הזרע שלך, ודא שהוא עדיין שם. אם אתה שוקל להשתמש בביטוי סיסמה, נסה לשלוח רק כמה סטים לארנק החדש ולאחר מכן נסה להיכנס ולצאת עם ובלי ביטוי הסיסמה כמה פעמים. היכרות עם איך ארנק החומרה צריך להגיב יהיה לטובתך אם אי פעם תמצא את עצמך במצב מלחיץ.

זכור גם שכל יצרני ארנקי החומרה הגדולים משתמשים בתקן התאוששות תואם הדדי (BIP39 לזרע רגיל או SLIP39 עבור שמיר גיבוי), כך שגם אם יצרן מסוים פשט רגל, המטבעות שלך תמיד יהיו בטוחים ותוכל לשחזר את הביטקוין שלך בהמון ארנקים בקוד פתוח, חומרה או תוכנה.

זהו פוסט אורח מאת Josef Tětek. הדעות המובעות הן לגמרי שלהם ואינן משקפות בהכרח את הדעות של BTC Inc או Bitcoin Magazine.

בול זמן:

עוד מ מגזין Bitcoin