Некоторые аппаратные кошельки стремятся создавать устройства, не имеющие выхода в сеть, которые конечные пользователи могут собирать вручную или адаптировать для профессионалов отрасли в рамках принципов свободного и открытого исходного кода. Другие же закрывают исходный код и стремятся стать аналогом Apple или Macintosh среди аппаратных кошельков, лидируя за счёт разработки пользовательских настроек. Компания Trezor, похоже, нашла золотую середину с моделью Safe 7.
Устройство ощущается так, как и следовало ожидать от современного iPhone: металлический корпус, широкий экран, занимающий всю поверхность устройства, и тактильная отдача, явно призванная доставить пользователю удовольствие. Safe 7 создаёт впечатление, что биткоин - это реальная вещь, физический объект, чего не удаётся большинству других кошельков.
Trezor также отлично справляется с проблемой разделения пользователей биткоина и других криптовалют. Для этого предлагаются два разных варианта прошивки и дизайна: стандартная версия для нескольких криптовалют, доступная в чёрном и зелёном цветах, и оранжевая версия только для биткоина. Пользователи могут переключаться между ними по своему желанию, независимо от выбранного варианта, но BTC-иевангелисты, которые уже знают, чего хотят, могут приобрести оранжевую версию и им не потребуется никаких дополнительных обновлений прошивки. Пользователи обоих типов могут переключаться на другой тип прошивки, если захотят, независимо от цвета устройства.
Однако такой выбор имеет свои последствия; многие обновления прошивки касаются криптовалют, отличных от биткоина. В результате прошивка, работающая только с биткоином, более компактна. В статьях службы поддержки Trezor это прямо указано: "Дополнительные преимущества использования прошивки, работающей только с биткоином, включают меньшее количество регулярных обновлений (по сравнению с универсальной прошивкой) и снижение риска ошибок или проблем с безопасностью".
Первое, что бросается в глаза, если у вас есть опыт работы с биткоином, но вы никогда не пользовались Trezor, - это размер их списка слов. Safe 7 предлагает 20 слов для резервной копии кошелька, а не 12 или 24, как большинство других. Это решение в области безопасности, которое Trezor разрабатывает уже много лет.
Стандарт из 20 слов, называемый SLIP-39, был впервые представлен Trezor в 2019 г. с анонсом функции резервного копирования Shamir. Она позволяет пользователям разделить слова резервной копии кошелька на фрагменты, пороговое значение которых может быть использовано для воссоздания биткоин-кошелька, но одного фрагмента недостаточно.
Возьмём, например, конфигурацию Shamir "два из трёх": пользователи записывают три списка по 20 слов и хранят их в разных физических местах: в банке, дома, в офисе. Любой из этих списков, найденный вором или уничтоженный пожаром или наводнением, не является катастрофической потерей. Единственный сегмент не предоставляет никому доступа к кошельку, а два других сегмента позволяют владельцу восстановить контроль и перевести монеты в новый кошелек. Это свойство часто называют "избыточностью", и оно также достигается в кошельках с мультиподписью , хотя и с другими компромиссами, такими как стоимость транзакций в блокчейне. Резервные копии по алгоритму Шамира основаны на старой, хорошо известной криптографической схеме под названием "разделение секрета Шамира", собственную реализацию которой разработала компания Trezor.
Дополнительные слова по сравнению с более популярным стандартом из 12 слов не увеличивают энтропию для пользователей. Trezor чётко заявляет, что пользователи могут рассчитывать на те же 128 бит энтропии, что и при использовании 12-словных начальных значений, однако список слов, используемый в SLIP-39, тщательно подобран, чтобы избежать путаницы или схожих слов.
SLIP-39 также открывает возможности, недоступные в BIP-39: расширение до Shamir. Пользователи, которые изначально создают резервную копию из 20 слов с помощью устройства Trezor, могут позже создать избыточный набор долей Shamir, например, "три из пяти". Эти доли воссоздают тот же кошелек, что означает, что пользователям не нужно совершать транзакции в блокчейне для перевода средств, но им следует подумать об уничтожении своей первоначальной резервной копии из 20 слов, поскольку она сама по себе также сможет восстановить задействованные кошельки.
Safe 7 демонстрирует глубокие инвестиции в дизайн и пользовательский опыт, демонстрируя ряд тонких, но запоминающихся функций. Самой знаковой стала его реакция на важное решение об подтверждении, например, подписание транзакции или изменение PIN-кода безопасности. Пользователю предлагается нажать и удерживать цифровую кнопку в нижней части экрана. Устройство начинает медленно вибрировать с помощью внутреннего гироскопа, а по краям экрана от кнопки начинают загораться два зелёных индикатора. Когда индикаторы достигают верхней части экрана и встречаются, гироскоп ускоряется, создавая нарастающий механический звук и ощущение в руке. Кульминацией становится полное загорание рамки экрана, а сверху загорается небольшой зелёный светодиод, подтверждающий завершение действия. Вся последовательность происходит за секунду-две, но это делает этот, в остальном довольно цифровой и абстрактный, опыт перемещения биткоина вполне реальным.
По сравнению с другими моделями Trezor, такими как Model T и классический Trezor One, очевидно, что разработчики уделили особое внимание удобству использования криптовалюты. Например, кнопки на экране значительно больше, чем у Model T, что предотвращает распространенные ошибки при вводе, которые могут иметь серьёзные последствия, например, при вводе PIN-кода безопасности. В большинстве аппаратных кошельков неправильный ввод PIN-кода может привести к негативным последствиям, вплоть до очистки памяти устройства. Большие цифровые кнопки размером с палец снимают это ненужное напряжение. Металлический корпус, несомненно, придаёт Safe 7 ощущение солидности, в отличие от пластиковых корпусов старых моделей.
Одна из любопытных особенностей интерфейса - это "PIN-код для удаления данных", специальный PIN-код, который при вводе при входе в устройство удаляет данные пользователя. Эта функция плохо описана в общедоступной документации Trezor; о её работе написано, но не указано её назначение: какой риск или угрозу она пытается предотвратить? Для какого сценария использования? Более параноидальные криптаны просили о подобных функциях как о решении маловероятных, но имеющих серьёзные последствия сценариев, таких как печально известная "атака с помощью гаечного ключа", когда вор заставляет пользователя открыть свой кошелёк, чтобы украсть средства.
Проблема с функцией Wipe PIN в Trezor заключается в том, что она делает совершенно очевидным факт удаления содержимого кошелька, что вряд ли обрадует злоумышленника, использующего уязвимость типа "гаечный ключ". По крайней мере, один другой аппаратный кошелек реализовал более сложную версию этой функции, которая удаляет основной кошелек пользователя, но открывает второй "подставной" кошелек, не раскрывая обман через пользовательский интерфейс.
Safe 7 также оснащен модулем Bluetooth и встроенным аккумулятором, который можно заряжать с помощью беспроводных зарядных устройств Qi2. Устройство можно использовать через USB-C с отключенным Bluetooth в настройках. Этот альтернативный режим работы избавляет пользователя от проводов - ещё одно тонкое, но важное дизайнерское решение, снижающее дополнительный стресс при подписании транзакции. Неизменяемая и необратимая природа расходования средств в биткоине делает каждое решение о подписании достаточно рискованным. Для более параноидальных пользователей было бы неплохо иметь аппаратный выключатель для антенны Bluetooth.
Ни одна модель Trezor до Safe 7 не оснащалась встроенным аккумулятором или Bluetooth. Добавление таких технологий в устройство - серьёзное решение, которое, хотя и значительно повышает ожидания более широкого круга потребителей от современного оборудования, также сопряжено с некоторыми потенциальными рисками.
Известно, что внутренние батареи во многих подобных устройствах, от аппаратных кошельков до мобильных телефонов, со временем выходят из строя, раздуваясь и выламываясь из корпуса. Это может представлять опасность и привести к повреждению памяти устройства или ухудшению его доступности. Компания Trezor решает эту проблему, объясняя, что они выбрали тип батареи LiFePO, "химический состав которой более стабилен и безопасен, чем у обычных литий-ионных батарей". В своей документации они утверждают , что "раздувание крайне маловероятно".
Между тем, интеграция Bluetooth означает добавление в основном закрытого программного и аппаратного стека, который открывает возможности взаимодействия с устройством на расстоянии, подрывая принципы изоляции, характерные для холодного хранения биткоинов. Для решения этой проблемы производители оборудования, такие как Trezor, пытаются изолировать антенну Bluetooth и использовать её только для отправки сквозных зашифрованных сообщений. Для этого Trezor разработала протокол Trezor Host Protocol - технологию, которая шифрует данные при передаче на компьютер пользователя и которая также используется через кабельное соединение USB-C. Trezor не доверяет USB-кабелям и стеку Bluetooth для передачи незашифрованных данных.
Тем не менее, это беспроводное соединение, пожалуй, выводит Safe 7 из категории изолированных или холодных хранилищ биткоинов, приближая его к высокозащищённому "горячему" кошельку, где "горячий" кошелёк - это обычный компьютер или сервер, подключенный к интернету и хранящий закрытый ключ.
Однако, если недавний взлом Coldcard чему-то нас и научил, так это тому, что холодное хранение бессмысленно без хорошей энтропии. Энтропия должна представлять собой случайные и непредсказуемые входные данные, используемые для создания секрета в криптографии, например, 100 бросков игральных костей и запись результатов. Выходные данные бросков - это энтропия, которая обрабатывается криптографическими алгоритмами для генерации пар закрытого и открытого ключей, или так называемых "начальных слов".
Компания Trezor опубликовала подробную статью о том, как они генерируют и используют энтропию для создания пар ключей кошелька. В случае с Safe 7 они используют четыре источника энтропии:
- Энтропия хост-компьютера или телефона.
- Аппаратный генератор истинно случайных чисел в микроконтроллере STM32 - одном из компьютерных чипов компании Trezor.
- Защищенный элемент Optiga - второй компьютерный чип в аппаратном обеспечении Trezor.
- TROPIC01 - их новейший чип защищенного элемента, прошедший независимую проверку.
- Предполагается, что эти 4 независимых источника объединяются при создании вашего кошелька. Прошивка, обрабатывающая эту логику, является открытым исходным кодом GPL 3.
В настоящее время Trezor не позволяет пользователю вводить энтропию при создании кошелька. Здесь нет бросков кубиков, хотя пользователь может добавить кодовую фразу или "25-е слово" к уже созданным парам ключей, что выполняет аналогичную функцию.
Технический директор Trezor Томаш Сусанка в беседе с Эфрат Фенигсон объяснил, что генерируемая пользователем энтропия имеет значение только в том случае, если код фактически её использует. Он отметил, что ошибка Coldcard была вызвана не сбоем аппаратной генерации энтропии, а тем, что прошивка не смогла использовать эту высококачественную энтропию в своей программной реализации из-за этой ошибки.
Дэнни Сандерс, коммерческий директор Trezor, поддержал это мнение, хотя и заявил Bitcoin Magazine, что тема пользовательской энтропии много обсуждалась, добавив, что "это не категорическое "нет". Скорее, более широкую пользовательскую базу Trezor, которая, по словам Сандерса, в несколько раз превышает базу Coldcard, нельзя просить бросать кости. Он добавил, что "у них уже и так умственная перегрузка от простого записывания слов", имея в виду резервную копию сид-фразы из 20 слов, хотя преимущества пользовательской энтропии в плане безопасности незначительны, когда другие источники машинной энтропии используются правильно. Источник.
На рынке всегда много интересного, а лучшие мои посты, рецензии на книги, актуальные графики и сделки всегда найдёте в телеграм-канале: "Тихий Трейдер" Разберём всё по полочкам. Welcome!!!






Комментариев нет:
Отправить комментарий