Сигурният Свят На Хардуерните Портфейли

Считани за най-сигурният метод на съхранение, предпазващ вашите средства, хардуерните портфейли са едно силно предпочитано средство. Дори и да представляват платена форма на портфейл, потребителите обикновено се спират именно тях, като на най-сигурния избор за техните активи. Нека прегледаме някои от основните аспекти, когато става въпрос за хардуерни портфейли.

Изображение, показващо сигурността като акцент по отношение на мобилните устройства.

Хардуерни Портфейли: Основите

Хардуерните портфейли, за разлика от всички други видове, които сме обсъждали досега, са физическа част от оборудването, която трябва да закупите и да доставите до своя адрес. Хардуерните портфейли изглеждат като USB устройства, чиято цел е да съхранява вашия частен ключ на сигурно място извън мрежата. Най-известните хардуерни портфейли на пазара в момента са Ledger и Trezor. Основните предимства, с които хардуерните портфейли изпъкват пред останалите видове се състоят в следното: частните ключове се съхраняват в защитен микроконтолер и не могат да бъдат прехвърлени в обикновен текст, имат имунитет към вируси и зловреден софтуер, които са в състояние да откраднат от софтуерния портфейл, фактът, че частният ключ, които се съхранява в портфейла не трябва да се докосва до потенциално заразен софтуер, правейки ги по този начин по-малко податливи на вируси и хакове, както и това, че през по-голямата част от времето софтуера е отворен източник, така че по-напредналите потребители могат да инспектират кода преди да се ангажират с портфейла.

Механизъм На Хардуерните Портфейли

Всеки път когато желаете да направете нещо чрез онлайн банкиране, например, трябва да въведете своя ПИН код. Мислете за хардуерните портфейли като за външни физически устройства, въвеждащи ПИН кода. Вземате своя хардуерен портфейл, за да въведете ПИН кода, след което го оставяте на страна и продължавате напред с онлайн банкирането. В света на криптовалутите, в качеството на въпросния ПИН код влизат частните ключове. Хардуерните портфейли защитават частните ключове, които ви осигуряват достъп до вашите средства.

В цифровия свят това може да представлява малко по-трудна задача, отколкото вие си я представяте, поради което хардуерните портфейли съхраняват тези частни ключове на микропроцесори. Микропроцесорите, използвани за съхранението на частните ключове могат да бъдат разделени в две групи – нормалните, използвани в камерите и микровълновите печки и “защитните” такива, употребявани в разплащателните карти, POS устройствата, дори в паспортите. Тези “защитни” микропроцесори основно се отнасят до SE или Secure Elements.

Тези микропроцесори, използвани в хардуерните портфейли са много по-сложни, в сравнение с нормалните такива. Те използват криптирана памет и физическо укрепване, за да избегнат атаки и неоторизиран достъп. Освен всички тези хардуерни спецификации, тези микропроцесори разполагат с операционна система, за да контролират средата на обработка, като по този начин се добавя още един слой на сигурност чрез допълнително криптиране. Някои хардуерни производители дори ще пристъпят още по-напред, интегрирайки персонално проектирана операционна система, специално изработена за целите на техните хардуерни портфейли – един такъв пример е портфейлът Ledger.

Нека ви представя кратък преглед на три определени хардуерни модела:

Портфейл Стартира Материал Екран Поддържани активи Функции Линк
Ledger Nano S 2016 Стомана и пластмаса Tick 700+ Криптиране (ПИН-код) Уебсайт
Trezor One 2013 Пластмаса  Tick 500+ Криптиране (Парола) Уебсайт
KeepKey 2015 Алуминий Tick 50+ Криптиране (ПИН-код) Уебсайт

Тежки Рискове или 100% Ниво На Сигурност?

Хардуерните портфейли са един от най-сигурните начини за съхранение на криптовалути. Въпреки това, дори и те не могат да минат без риск. Списъкът по-долу се фокусира именно върху тези неща от хардуерните портфейли, които могат да представляват проблем:

  • Лош Генератор На Случайните Числа (RNG): Това е най-големият проблем, на който можете да се натъкнете при хардуерните портфейли. Когато стартирате портфейл за първи път, ви се предоставят частен ключ и сийд (seed). Частният ключ се генерира с помощта на тези генератори на случайни числа. Ако RNG не е достатъчно случаен, това може да доведе до слаба връзка в цялостната мрежа, правейки по този начин хардуерния портфейл малко по-податлив на атаки.
  • Лошото Цялостно Прилагане е още една причина за увеличаване на риска. Сигурността на хардуерния портфейл зависи от правилното прилагане на хардуерните компоненти, фърмуер и софтуер, така че бъговете в едно или няколко от тези нива може да даде възможност на нападателите за пробив в портфейла. Това е мястото, където сложната идва част, как може обективно да докаже или опровергае правилното прилагане на всичко.
  • Компрометирана верига за доставки:Колкото и странно да звучи, това е основателен проблем за хардуерните портфейли. Дори ако хардуера, фърмуера и софтуера са приложени перфектно, все още съществува въпроса за “качеството” на използваните “суровини”, тоест чипът и паметта, съдържащи хардуера за хардуерния портфейл. Това е проблем на хардуерните портфейли, както и на други високорискови финансови или дори военни технически приложения.
  • Неправилният процес на изпращане може да доведе до умишленото заменяне на първоначално подходящи хардуерни портфейли с подобни устройства със задни вратички или злонамерени компоненти.

Съвети Относно Това Как Да Се Пазим От Измами

Вече уточнихме, че може да съществуват някои пукнатини в сигурността на хардуерните портфейли. Но какво може да се направи, за да се предпазим? Следват някои от нашите предложения.

Предимства:

  • Най-сигурния начин за съхранение на монети 
  • Лесни за архивиране  
  • Лесни за интегриране в онлайн портфейли

Недостатъци:

  • Те са платени 

Като цяло, бъдете особено стриктни по отношение на сигурността. Например, дори и да използвате хардуерен портфейл, който е доказано сигурен, проблемът може да се прояви от останалите устройства, използвани за извършването на дадено действие в блок веригата, а именно, наличието на зловреден софтуер на вашия лаптоп може да потърси за появата на транзакция на високо ниво и да замени автентичния адрес на получателя със злонамерен нов такъв, който се контролира от хакера. Дори и ако всичко с хардуерния портфейл е изцяло съвършено, в края на деня, вие все още можете да пострадате от такава атака, така че обръщайте внимание на адреса на получателя, показан на хардуерния портфейл и го проверявайте с адреса на първоначалния получател, който имате.

В продължение на предходната точка, бъдете нащрек за фишинг опити. Тъй като хардуерните портфейли са малко по-сигурни, нападателите не искат да ви хакнат, те се опитват да ви заблудят с помощта на фишинг тактики като чат ботове, в официалните канали за комуникация, преструвайки се, че са членове на основния екип, предоставяйки ви информация или помагайки ви, или се проявяват като фалшиви профили в социалните мрежи, представяйки се за популярни крипто инвеститори или страници за криптовалута. И разбира се, не забравяйте да създадете резервни копия на портфейла си, както и да го криптирате, за да си осигурите допълнителна сигурност.



.