#Ledger事件损失近9000万 Ledger знову вляпався в неприємності: як найнадійніше зберігати криптовалюту? Чи можна користуватися апаратним гаманцем і як захистити активи?
Останні два роки для апаратних гаманців можна назвати «неспокійним часом». Щоразу, коли щось трапляється, хтось починає сумніватися: якщо апаратний гаманець теж можна модифікувати, то навіщо його купувати? Хіба не краще просто користуватися гаманцем на телефоні?
Повністю згоден! Я завжди вважав, що апаратні гаманці підходять не всім. Їхня ключова перевага полягає в тому, що «приватний ключ повністю фізично ізольований у спеціалізованому апаратному середовищі, завдяки чому комп’ютер або телефон, підключені до мережі в повсякденному використанні, не можуть легко отримати доступ до приватного ключа, а вміст транзакції підтверджується на незалежному екрані». Що стосується захисту від одиничної точки атаки, це й досі надзвичайно надійна конструкція.
Проблема в тому, що багато людей сприймають його як «універсальний сейф», вважаючи, що після покупки можна спокійно почивати на лаврах. Для звичайних користувачів важливіший багаторівневий захист:
1. Старий телефон як холодний гаманець
Якщо вдома є виведений з експлуатації iPhone або телефон на Android, повністю видаліть із нього дані, налаштуйте надійний офлайн-інструмент для підписання з відкритим кодом, а потім від’єднайте його від мережі та використовуйте як спеціальний пристрій для підписання, створивши холодний гаманець. Це також допоможе уникнути цілеспрямованих атак на ланцюг постачання, які можуть виникнути під час купівлі та доставки спеціалізованого апаратного гаманця.
Зрештою, коли ви купуєте Ledger, SafePal або OneKey, замовлення товару, дані про отримання і навіть записи про доставку, хоча й не означають, що ви обов’язково великий власник активів, дозволяють тим, хто має доступ до цієї інформації, дізнатися, що ви користуєтеся криптоактивами. А зі звичайним телефоном усе інакше: якщо ви вийдете з iPhone на вулицю, хто знає, чи використовуєте ви його для перегляду відео, чи зберігаєте на ньому BTC на кілька мільйонів доларів?
Звісно, сам телефон також має ризики вразливостей програмного забезпечення, походження пристрою та апаратного ланцюга постачання. Просте вимкнення Wi-Fi і ввімкнення авіарежиму автоматично не перетворюють його на належний холодний гаманець.
Насправді найважливішими є надійне джерело програмного забезпечення, суворий процес офлайн-підписання та належне резервне копіювання seed-фрази.
2、Passphrase
Багато апаратних гаманців підтримують BIP-39 Passphrase, тобто те, що зазвичай називають «25-м словом». Простіше кажучи, окрім наявної seed-фрази, встановлюється додаткова парольна фраза, відома лише вам, на основі якої генерується інший гаманець. Тож навіть якщо зловмисник отримає оригінальну seed-фразу, без Passphrase він зазвичай не зможе відновити захищені цим рівнем облікові записи.
Однак у контексті цього способу атаки виникає проблема. Якщо шкідливий модуль здатен викрасти seed-фразу, що відображається на екрані, то, найімовірніше, він зможе додатково записати процес введення Passphrase, не кажучи вже про те, що сама Passphrase створює додаткові ризики резервного копіювання та відновлення: достатньо помилитися в одному символі, і відновити активи може стати неможливо.
Тому моя позиція така: Passphrase можна використовувати, особливо довгостроковим власникам активів із певним рівнем базових знань, але за умови, що спочатку ви зрозумієте механізм її роботи, а вже потім вирішите, чи варто додавати цей рівень складності.
3. Мультипідпис із різними брендами та пристроями
З огляду на ризики рівня апаратної модифікації, як цього разу, після розгляду всіх варіантів мультипідпис майже єдиним остаточним рішенням.
Наприклад, можна організувати мультипідпис 2-of-3 і придбати 3 апаратні гаманці різних брендів для керування одними й тими самими активами; для переказу потрібно зібрати два підписи-підтвердження. Оскільки пристрої походять від різних виробників і придбані через різні канали, це безпосередньо усуває ризик одиничної точки відмови через один бренд або один ланцюг постачання.
Навіть якщо хакер фізично зламає один із них і заволодіє одним приватним ключем, він усе одно не зможе перевести ваші кошти.
Звісно, поріг входу в мультипідпис вищий, способи реалізації в різних мережах відрізняються, а також виникають питання смартконтрактів і складних механізмів резервного копіювання. Стратегія безпеки не стає кращою лише тому, що її елементів більше: вона обов’язково має відповідати обсягу ваших активів і практичним навичкам. Не варто заради максимальної безпеки так усе ускладнювати, щоб зрештою ви навіть не змогли відновити свої активи.
Зрештою, особисто я завжди більше схиляюся до «багаторівневого зберігання»:
Невеликі суми для частих операцій: безпосередньо зберігати в гарячому гаманці, щоб було зручно;
Повсякденні операції та ліквідність: зберігати на біржах із Top2, скажу відверто: для багатьох новачків системи контролю ризиків і технічний захист провідних бірж значно безпечніші, ніж самостійні експерименти з холодними гаманцями;
Великі довгострокові резерви, які не рухаються: використовувати холодний гаманець, надісланий безпосередньо офіційним каналом, або налаштувати мультипідпис і Passphrase та зберігати кошти розподілено;
Якщо підсумувати, є лише один принцип: ніколи не ставте весь свій статок на одного виробника або одну ланку. Цей імовірний напад на ланцюг постачання Ledger насправді також нагадав усім: безпека апаратного гаманця стосується не лише самого чипа та прошивки, а й усього процесу обігу — від виробництва до потрапляння пристрою в руки користувача. Щойно пристрій залишає завод виробника, проходить через сторонній склад або приватного посередника, зростає ризик фізичної модифікації — розбирання, встановлення шкідливого модуля тощо. Навіть якщо пристрій проходить офіційну перевірку справжності, це не означає, що його гарантовано не було кимось змінено.#WCTCS9
Останні два роки для апаратних гаманців можна назвати «неспокійним часом». Щоразу, коли щось трапляється, хтось починає сумніватися: якщо апаратний гаманець теж можна модифікувати, то навіщо його купувати? Хіба не краще просто користуватися гаманцем на телефоні?
Повністю згоден! Я завжди вважав, що апаратні гаманці підходять не всім. Їхня ключова перевага полягає в тому, що «приватний ключ повністю фізично ізольований у спеціалізованому апаратному середовищі, завдяки чому комп’ютер або телефон, підключені до мережі в повсякденному використанні, не можуть легко отримати доступ до приватного ключа, а вміст транзакції підтверджується на незалежному екрані». Що стосується захисту від одиничної точки атаки, це й досі надзвичайно надійна конструкція.
Проблема в тому, що багато людей сприймають його як «універсальний сейф», вважаючи, що після покупки можна спокійно почивати на лаврах. Для звичайних користувачів важливіший багаторівневий захист:
1. Старий телефон як холодний гаманець
Якщо вдома є виведений з експлуатації iPhone або телефон на Android, повністю видаліть із нього дані, налаштуйте надійний офлайн-інструмент для підписання з відкритим кодом, а потім від’єднайте його від мережі та використовуйте як спеціальний пристрій для підписання, створивши холодний гаманець. Це також допоможе уникнути цілеспрямованих атак на ланцюг постачання, які можуть виникнути під час купівлі та доставки спеціалізованого апаратного гаманця.
Зрештою, коли ви купуєте Ledger, SafePal або OneKey, замовлення товару, дані про отримання і навіть записи про доставку, хоча й не означають, що ви обов’язково великий власник активів, дозволяють тим, хто має доступ до цієї інформації, дізнатися, що ви користуєтеся криптоактивами. А зі звичайним телефоном усе інакше: якщо ви вийдете з iPhone на вулицю, хто знає, чи використовуєте ви його для перегляду відео, чи зберігаєте на ньому BTC на кілька мільйонів доларів?
Звісно, сам телефон також має ризики вразливостей програмного забезпечення, походження пристрою та апаратного ланцюга постачання. Просте вимкнення Wi-Fi і ввімкнення авіарежиму автоматично не перетворюють його на належний холодний гаманець.
Насправді найважливішими є надійне джерело програмного забезпечення, суворий процес офлайн-підписання та належне резервне копіювання seed-фрази.
2、Passphrase
Багато апаратних гаманців підтримують BIP-39 Passphrase, тобто те, що зазвичай називають «25-м словом». Простіше кажучи, окрім наявної seed-фрази, встановлюється додаткова парольна фраза, відома лише вам, на основі якої генерується інший гаманець. Тож навіть якщо зловмисник отримає оригінальну seed-фразу, без Passphrase він зазвичай не зможе відновити захищені цим рівнем облікові записи.
Однак у контексті цього способу атаки виникає проблема. Якщо шкідливий модуль здатен викрасти seed-фразу, що відображається на екрані, то, найімовірніше, він зможе додатково записати процес введення Passphrase, не кажучи вже про те, що сама Passphrase створює додаткові ризики резервного копіювання та відновлення: достатньо помилитися в одному символі, і відновити активи може стати неможливо.
Тому моя позиція така: Passphrase можна використовувати, особливо довгостроковим власникам активів із певним рівнем базових знань, але за умови, що спочатку ви зрозумієте механізм її роботи, а вже потім вирішите, чи варто додавати цей рівень складності.
3. Мультипідпис із різними брендами та пристроями
З огляду на ризики рівня апаратної модифікації, як цього разу, після розгляду всіх варіантів мультипідпис майже єдиним остаточним рішенням.
Наприклад, можна організувати мультипідпис 2-of-3 і придбати 3 апаратні гаманці різних брендів для керування одними й тими самими активами; для переказу потрібно зібрати два підписи-підтвердження. Оскільки пристрої походять від різних виробників і придбані через різні канали, це безпосередньо усуває ризик одиничної точки відмови через один бренд або один ланцюг постачання.
Навіть якщо хакер фізично зламає один із них і заволодіє одним приватним ключем, він усе одно не зможе перевести ваші кошти.
Звісно, поріг входу в мультипідпис вищий, способи реалізації в різних мережах відрізняються, а також виникають питання смартконтрактів і складних механізмів резервного копіювання. Стратегія безпеки не стає кращою лише тому, що її елементів більше: вона обов’язково має відповідати обсягу ваших активів і практичним навичкам. Не варто заради максимальної безпеки так усе ускладнювати, щоб зрештою ви навіть не змогли відновити свої активи.
Зрештою, особисто я завжди більше схиляюся до «багаторівневого зберігання»:
Невеликі суми для частих операцій: безпосередньо зберігати в гарячому гаманці, щоб було зручно;
Повсякденні операції та ліквідність: зберігати на біржах із Top2, скажу відверто: для багатьох новачків системи контролю ризиків і технічний захист провідних бірж значно безпечніші, ніж самостійні експерименти з холодними гаманцями;
Великі довгострокові резерви, які не рухаються: використовувати холодний гаманець, надісланий безпосередньо офіційним каналом, або налаштувати мультипідпис і Passphrase та зберігати кошти розподілено;
Якщо підсумувати, є лише один принцип: ніколи не ставте весь свій статок на одного виробника або одну ланку. Цей імовірний напад на ланцюг постачання Ledger насправді також нагадав усім: безпека апаратного гаманця стосується не лише самого чипа та прошивки, а й усього процесу обігу — від виробництва до потрапляння пристрою в руки користувача. Щойно пристрій залишає завод виробника, проходить через сторонній склад або приватного посередника, зростає ризик фізичної модифікації — розбирання, встановлення шкідливого модуля тощо. Навіть якщо пристрій проходить офіційну перевірку справжності, це не означає, що його гарантовано не було кимось змінено.#WCTCS9
















