Bitcoin Kullanıcıları Gelişmiş Güvenlik İçin Donanım Cüzdanlarını Nasıl Kullanmalıdır?

Kaynak Düğüm: 1554486

Donanım cüzdanları nesiller boyu zenginliğinizi koruyabilir. En yüksek düzeyde güvenlik ve gizlilik elde etmek için bunlardan yararlanın.

Bu, SatoshiLabs'ın Trezor marka elçisi Josef Tětek'in bir fikir editörüdür.

İster ilk donanımsal Bitcoin cüzdanınızı satın almayı düşünüyor olun, ister zaten yıllardır bir cüzdanınız var, bu harika cihazların temellerini yenilemek her zaman iyi bir fikirdir. Popüler inanışın aksine, donanım cüzdanı, bitcoin'inizi sizin yerinize halledecek bir "ayarla ve unut" aracı değildir. Bunun yerine, bir donanım cüzdanı devam eden bitcoin güvenliğiniz konusunda size yardımcı olabilir.

Ne Zaman ve Neden Donanım Cüzdanı Almalıyım?

Donanım cüzdanları 70 dolardan başladığından, Bitcoin'e dalmışsanız satın almak kesinlikle çekici bir fikir değil. Kendinize bir donanım cüzdanı satın almanızın zorunlu olduğu net bir kesme noktası yoktur, ancak korumanız gereken yaklaşık 1,000 $ değerinde Bitcoin'iniz olduğunda bir tane almak iyi bir kuraldır. Düzenli olarak birikim yaptığınızda ve bu arada bitcoin değer kazandığında, 1,000$ eşiğini hızlı bir şekilde geçme ihtimaliniz yüksektir, bu yüzden bunu çok uzun süre ertelemeyin.

Bazı insanlar donanım cüzdanlarının gereksiz olduğu ve eski bir telefonun/dizüstü bilgisayarın onların yerine gayet iyi çalışacağı görüşündedir. Bu tür genel amaçlı cihazlarla ilgili sorun, bu tür donanımlarda hemen hemen her şeyin çalışabilmesidir ve ileri düzeyde bir güvenlik uzmanı olmadığınız sürece, internet bağlantısı (ve açıkçası güvenlikle) bağlantısı kesilse bile cihazın gerçekten güvenli olup olmadığını bilemezsiniz. uzmanlar ilk etapta bunun güvenli olmadığını varsaymayı tercih ederler). Donanım cüzdanları, anahtar oluşturma ve bu anahtarlarla kriptografik olarak imzalama gibi sınırlı sayıda işlemi gerçekleştiren, bellenime sahip özel amaçlı cihazlardır; üstelik tamamıyla çevrimdışı bir ortamda.

Kurtarma Tohumunuzu Yazmak ve Korumak

Donanım cüzdanınızı ayarlarken cüzdanın sizin için yaptığı ilk şeylerden biri özel anahtarlarınızı oluşturmasıdır. Belirli bir cihaz kaybolsa veya bozulsa bile bitcoin'inizi elinizde tutacağınızdan emin olmak için, kurtarma tohumunuzu yazmanız istenecektir: diğer uyumlu cüzdanlardaki özel anahtarlarınızı kurtarmak için kullanılabilecek, insanlar tarafından okunabilen bir sır.

Kurtarma tohumunu oluşturan 12 veya 24 kelimeyi yazmak, bitcoininizi korumak için yapmanız gereken en önemli şeylerden biridir. Donanım cüzdanları genellikle kurtarma tohumunu tekrar göstermez; bunu bir yere yazmanız ve kurulum işlemi sırasında güvende tutmanız gerekir.

Tohumunuzu korumaya yönelik bazı temel ipuçları:

  • Kelimeleri kendi elinizle bir kağıda yazın
  • Alternatif olarak daha sağlam bir çözüm kullanabilirsiniz: Kriptoçelik Kapsüller veya diğer metal çözümleri
  • Asla tohumun fotoğrafını çekmeyin veya dijital kopyasını saklamayın; bilgisayar korsanları bu tür verileri aktif olarak arıyor
  • Kurtarma tohumunuzu sudan, yangın tehlikesinden vb. uzak, kontrollü erişime sahip bir yerde saklayın.
  • Düşünmek Shamir Yedeklemesini ayarlama — tohumunuzun güvenliğini artıran birden fazla geri kazanım tohum paylaşımı

Kurtarma Tohumunuzu Kontrol Etme

Kurtarma tohumunuzu yazdıktan sonra, bunun cüzdanınızı geri yüklemede gerçekten işe yaradığını doğrulamanız önerilir. Tohumunuzun bütünlüğünü ona herhangi bir Bitcoin eklenmeden önce kontrol etmek istiyorsunuz, sonra değil.

En iyi uygulama, donanım cüzdanınızı fabrika ayarlarına sıfırlamak ve ardından cüzdanınızı tohumdan kurtarmaktır. Alternatif olarak bazı donanım cüzdanları şunları sunar: kuru çalışma kurtarma — Cihazda zaten bir miktar bitcoin depolanmışsa bu seçenek sizi daha rahat ettirecektir. Örneğin Trezor Suite'te prova kurtarma işlemini gerçekleştirmek için ayarlara gidin, "Yedeklemeyi Kontrol Et" seçeneğini seçin ve talimatları izleyin (bağlı Trezor cihazının üçüncü adımda yanıt vermesi gerektiğini unutmayın; tohum kelimeleri asla bir bilgisayara girmeyin) cihaz yanıt vermiyorsa!)

Bu galerinin 3 resmini şurada görüntüleyin: Orijinal makale

Tohum yedeklemenizi düzenli olarak kontrol etmek iyi bir fikirdir. Güvenlik kurulumunuz birden fazla Shamir Backup paylaşımı içeriyorsa, paylaşımların hala sağlam olduğundan ve gerektiğinde kullanılmaya hazır olduğundan emin olmak için bunları en azından her 12 ayda bir inceleyin.

PIN ve Parolayı Ayarlama

Çoğu donanım cüzdanı bir PIN ile güvence altına alınabilir. İyi bir PIN, bir saldırganın cihazınızı keşfetmesi durumunda paranızı çalmasını önleyebilir, ancak PIN'in kurtarma tohumunu değil, yalnızca cihazı koruduğunu unutmayın. Dolayısıyla, saldırgan hem cihazınızı (PIN tarafından korunan) hem de kurtarma tohumunuzu keşfederse, tüm Bitcoin'inizi çalabilir, çünkü elinde bir kurtarma tohumu var, aslında cihazın kendisine ihtiyacı yok.

Neyse ki bir saldırganın kurtarma tohumunuzu bulma tehlikesini azaltmanın da bir yolu var. Trezor cihazları gibi bazı donanım cüzdanları, tohumunuzu koruma seçeneği sunar. parola. Parola, kurtarma çekirdeğini ve belirli bir parolayı birleştirerek türetilen yepyeni bir cüzdan seti oluşturmanıza yardımcı olur. Bu, saldırganın tek başına kurtarma tohumuyla doğru cüzdan setini elde edemeyeceği için tohumun kendisinin işe yaramaz hale geldiği anlamına gelir. 

Parolanın doğrudan cihaza girilmesi, parolanın bir keylogger'a sızma riskini ortadan kaldırır.

PIN ile parola arasındaki farkı söylemekte zorlanıyorsanız şunu unutmayın: PIN cihazı korur, parola ise tohumu korur. 

Parolayı kullanmayı tercih ederseniz hafızanıza güvenmeyin. Parolayı unutursanız paranıza erişmenin hiçbir yolu olmayacaktır. Tohumunuz için yaptığınıza benzer şekilde parolanızın bir yedeğini oluşturmanız zorunludur. Seed'i ve parolayı ayrı tutun; böylece saldırganların yanlışlıkla bunlardan herhangi birini bulmaları durumunda paranızı çalmalarını imkansız hale getirirsiniz.

Cihaz Ekranının Bir Sebebi Var: Adreslerinizi Daima Doğrulayın!

Donanım cüzdanları basit HODLing'in ötesinde faydalıdır. Bu cihazların temel faydalarından biri, bitcoin'i çok güvenli bir şekilde alıp gönderebilme yeteneğidir.

Ortak pano kötü amaçlı yazılımı bilgisayarınıza kopyaladığınız/yapıştırdığınız adresi değiştirebilirsiniz. Bilgisayarınıza böyle bir virüs bulaşmışsa, tek savunma hattı cihazda gösterilen adresi gönderen/alıcı karşı tarafla (borsa web sitesi, arkadaşınızın telefon cüzdanı, Signal mesajı vb.) karşılaştırmaktır. Adlarını taşıyan tüm donanım cüzdanlarının kendi ekranlarına sahip olmasının ve ekransız yakın alan iletişim (NFC) kartları gibi bazı soğuk depolama çözümlerinin iyi tasarım seçenekleri olmamasının nedenlerinden biri de budur.

Bitcoin alırken cihaz tam adresi ekranında gösterecektir, böylece tamamlayıcı uygulamada gösterilen adresin doğru olduğunu (yani cihaz tarafından oluşturulan) bağımsız olarak doğrulayabilirsiniz. Adresi doğrulayıp karşı tarafa verdikten sonra (taranmış bir QR kodu veya kopyalayıp/yapıştırarak dize olarak), pano kötü amaçlı yazılımı tarafından değiştirilmediğinden emin olmak için adresi tekrar doğrulayın.

Alıcı adresinizi her zaman cihaz ekranıyla doğrulayın!

Bitcoin gönderirken süreç birden fazla kontrolü içerir: gönderdiğiniz adresin, ilgili ücretin ve gönderilecek toplam tutarın doğrulanması. Her şeyi iki kez kontrol ettiğinizden emin olun!

Her şeyi doğrulama sürecinde acele etmeyin. Donanım cüzdanının içinde gerçekte neler olup bittiğini size yalnızca cihaz ekranı söyleyebilir; bu nedenle, gerçekten para göndermeniz veya almanız gereken yere aldığınızdan emin olun.

Kimlik avcılarına dikkat!

Bitcoin'inizi çalmak isteyen birçok kötü insan var. Bazıları dokunaçlarını yukarıda anlatıldığı gibi kötü amaçlı yazılım yoluyla yaymayı tercih ederken, diğerleri sosyal mühendislik teknikleri yoluyla paralarınızı ele geçirmeye çalışıyor; sahte web siteleri, e-postalar veya şifrenizi parolayla birlikte yazmanızı sağlamaya çalışan uygulamalar çok yaygın.

En iyi koruma basit bir kuralı hatırlamaktır: Donanım cüzdanı rehberliği olmadan tohumunuzu asla bir web sitesine veya uygulamaya yazmayın. Bitcoin'inizi Trezor gibi bir donanım cüzdanıyla kurtarırken, ya tohum kelimeleri cihazın kendisine yazarsınız (Trezor Model T ile mümkündür) ya da cihaz size kelimeleri yazmanız gereken sırayı söyler (örneğin, Trezor Model One), olası keylogger'lara veya diğer casusluk tekniklerine doğru sırayı sızdırmamak için.

Tor Üzerinden Yönlendirme, Tam Düğümünüzü Bağlama

Kullanıcı gizliliğini geliştirmek ve IP adresi sızıntısını önlemek için Bitcoin ile ilgili tüm trafiğin Tor ağı üzerinden yönlendirilmesi önerilir. Tor, sanal özel ağdan (VPN) daha iyidir, çünkü VPN'ler genellikle müşteri trafiğinin kayıtlarını tutar ve bu kayıtlar istendiğinde sızdırılabilir veya yetkililere iletilebilir. Tor ile IP adresiniz gerçekten gizlidir, dolayısıyla bitcoin işlemleriniz gizli kalır (ancak bitcoin adresleriniz kimliğinizi bilen merkezi bir borsadan bitcoin satın aldığınız için bitcoin adresleriniz size bağlıysa Tor'un tek başına sizi korumayacağını unutmayın) ). Donanım cüzdanınızdan kaynaklanan Bitcoin işlemlerinizi Bitcoin Core (bu kılavuza bakın) veya diğer uyumlu cüzdanlar.

Gizliliğinizi ve egemenliğinizi daha da güçlendirmek için donanım cüzdanınızı tam bir düğüme bağlayabilirsiniz. Kendi tam düğümünüzü çalıştırırken, işlemlerinizi yayınlamak ve size Bitcoin defterinin en son durumunu vermek için herhangi bir üçüncü tarafa güvenmeniz gerekmez. Ev bilgisayarınızda, dizüstü bilgisayarınızda veya Raspberry Pi cihazınızda bir Bitcoin tam düğümünü çalıştırabilir ve donanım cüzdanınızı bir ağ üzerinden bağlayabilirsiniz. Bitcoin Çekirdek HWI or Electrum.

Gerçek Risklere Hazırlanın

Bitcoin'i kullanırken en yaygın risk kazara kayıptır. Kurtarma tohumunu atmak, yanlış bir adrese para göndermek veya almak, kimlik avı dolandırıcılığına düşmek, bir parolayı unutmak veya kendi güvenliğini alamamak ve paraları daha sonra saldırıya uğrayacak bir borsada tutmak - bunlar, herhangi bir risk vektöründen çok daha muhtemel risk vektörleridir. hükümetin ele geçirilmesi. Rahatsız edici gerçek şu ki Gitcoiner'lar kendilerinin en büyük düşmanlarıdır.

Unutulmaması gereken iyi bir kural her şeyi test edin. Yeni donanım cüzdanınızı kurduktan sonra, cihazı silerek veya prova kurtarma işlemini gerçekleştirerek kurtarma tohumunuzun gerçekten çalışıp çalışmadığını test edin. Bir donanım cüzdanı kullanarak ilk işleminizi gönderdiğinizde, her şeyin nasıl çalıştığını anlamak için önce birkaç dolar gönderin. Tohumunuzu kontrol ettiğinizden bu yana bir süre geçtiyse, hala orada olduğundan emin olun. Bir parola kullanmayı düşünüyorsanız, yeni cüzdanınıza yalnızca birkaç sat göndermeyi deneyin ve ardından birkaç kez parolayla veya parola olmadan oturum açıp kapatmayı deneyin. Kendinizi stresli bir durumda bulursanız, donanım cüzdanının nasıl tepki vermesi gerektiğini bilmek sizin yararınıza olacaktır.

Ayrıca tüm büyük donanım cüzdanı üreticilerinin karşılıklı olarak uyumlu bir kurtarma tohum standardı kullandığını da unutmayın (BIP39 normal tohum için veya KAYMA39 Shamir Backup için), dolayısıyla belirli bir üretici iflas etse bile, madeni paralarınız her zaman güvende olacak ve çok sayıda açık kaynaklı cüzdan ve yazılım donanımında bitcoin'inizi kurtarabileceksiniz.

Bu Josef Tětek'in konuk yazısıdır. İfade edilen görüşler tamamen kendilerine aittir ve BTC Inc veya Bitcoin Magazine'in görüşlerini yansıtmayabilir.

Zaman Damgası:

Den fazla Bitcoin Dergisi