Список из 10 самых надежных и безопасных аппаратных кошельков
Криптовалюта – это альтернативная цифровая монета, которая не имеет собственного физического представления, она функционирует в сети блокчейн в виде компьютерного кода. Для того чтобы ее накапливать, хранить и проводить различные операции, нужен надежный, хорошо защищенный цифровой кошелек. И лучшим решением для реализации этих целей будет покупка аппаратного биткоин-кошелька.
Обзор аппаратных кошельков
Аппаратные кошельки используют форму двухфакторной аутентификации (также известной как 2FA). Это означает, что для доступа к вашим средствам вам нужно будет подтвердить свою личность через два этапа: физически через кошелек и с помощью PIN-кода для кошелька.
Если вы серьезно относитесь к безопасности криптовалют, вам нужен аппаратный кошелек. Вот ведущие модели на рынке:
сравнение Ledger против Trezor
Это лучшие аппаратные кошельки в двух словах. Для полного обзора каждого кошелька и подробных объяснений продолжайте читать:
Настройка
После загрузки с установленной ОС необходимо сделать место для постоянного хранения данных. Для этого нужно зайти в меню:
- Applications->Tails->Configure persistent volume
Необходимо выбрать все пункты. Произвести перезагрузку, задав пароль для использования. Автоматически система будет шифровать хранимые данные. После этого можно приступать к работе с кошельком. Система полностью готова для работы.
Установка разделов для места постоянного хранения
Введите пароль для доступа к месту постоянного хранилища.
Биткойн кошельки в двух словах
Термин «биткойн-кошелек» вводит в заблуждение, так как биткойн-кошелек на самом деле не содержит биткойнов.
Технически говоря, биткойн-кошелек — это программное обеспечение, которое содержит пароли, иногда называемые в криптографических терминах приватными ключами.
Эти ключи дают вашему кошельку доступ к биткойнам, выделенным ему в регистре транзакций биткойнов, называемом блокчейн.
Поэтому, когда вы используете какой-либо биткойн-кошелек, вы сталкиваетесь с двумя важными терминами.
- Адрес биткойна — это то, что вы отправляете людям, которые хотят платить вам в биткойнах, вроде адреса электронной почты.
- Приватный ключ – это то, что позволяет вам получить доступ и контролировать свои биткойны. По аналогии с учетной записью электронной почты, вы можете считать свой приватный ключ паролем своей учетной записи электронной почты.
Помимо хранения вашего приватного (закрытого) ключа, кошелек также подписывает транзакции Биткойн от вашего имени, используя ваш приватный ключ, и передает их в сеть Биткойн. Позволь объяснить:
Если вы хотите отправить Биткойны кому-то еще, вам нужно подтвердить право собственности на эти Биткойны для всей децентрализованной сети, чтобы она согласилась изменить регистр транзакций.
Для этого ваш биткойн-кошелек принимает запрошенную транзакцию, подписывает ее от вашего имени с помощью вашего приватного ключа и передает эту цифровую подпись в сеть.
В двух словах, цифровая подпись — это способ доказать, что вы владеете определенным приватным ключом без необходимости его разглашения. Это делается с помощью сложных математических правил, известных как криптография.
Весь этот процесс похож на то, как вы подписываете чек, разрешающий перевод денег с вашего счета.
Как только транзакция подписана, кошелек затем транслирует ее на всю сеть, которая проверяет ее подлинность. В конце концов, эта транзакция будет введена майнерами Биткойна в блокчейн, и транзакция будет считаться завершенной.
Pi Wallet
Кошелек Pi Wallet создан на основе популярного микрокомпьютера Raspberry Pi, в качестве устройства хранения используются сменные SD-карты. Это одна из немногих полностью автономных реализаций криптовалютного кошелька, на него можно даже установить собственную сборку ОС. Устройство не отличается компактностью и оригинальным дизайном, подключается к сети через Ethernet или опциональный Wi-Fi и работает на программном обеспечении Armory. Транзакции проводятся без передачи закрытых ключей.
В комплект Pi Wallet входят две SD-карты, одна из которых содержит резервную копию информации. Кроме Armory устройство может комплектоваться ОС Raspbian, что позволяет разработчикам создавать свои программные решения и конфигурации безопасности.
Купить Pi Wallet можно на сайте компании, пользователям доступна полная техническая документация и поддержка разработчиков. По мнению экспертов по криптовалютам, цена устройства завышена и безопасность недостаточно проработана.
Аппаратные кошельки
Как вы, наверное, знаете, кража информации с компьютера не так уж и сложна в наши дни. И если компьютер, на котором работает ваш биткойн-кошелек, заражен вредоносным ПО, он может открыть ваш приватный ключ злоумышленникам.
Хакеры могут взять под контроль ваш компьютер или посмотреть, что отображается на вашем экране. И как только ваш приватный ключ будет известен, ваши биткойны больше не будут под вашим контролем. Их можно легко перенести в любое место, выбранное хакером.
Чтобы избежать этой ситуации, у Вас есть два варианта:
ВирусыВы можете убедиться, что ваш компьютер не содержит вредоносных программ. Хотя это может показаться простым, большинство вирусов либо маскируются под легальное программное обеспечение, либо имеют способы избежать обнаружения антивирусным программным обеспечением.
Используйте кошелек, который, так сказать, «защищен» от вредоносных программ, сохраняя ваш приватный ключ в безопасности. Это именно то, для чего предназначены аппаратные кошельки.
Проще говоря, аппаратные кошельки — это компьютеры, которые лишены всего, за исключением небольшого экрана, кнопки или двух и простого действия по хранению ключей и подписанию транзакций.
Аппаратные кошельки выглядят как небольшие USB-флешки и предлагают минималистский подход к безопасности. Это основано на логике, что чем сложнее устройство, тем больше у хакеров возможностей проникнуть в него.
В случае аппаратных кошельков устройство настолько «простое», что практически невозможно взломать или заразить его чем-либо.
Установка
Для установки необходимо две флешки. Для начала необходимо провести форматирование устройств в системе FAT32. Потом нужно скачать образ операционной системы Tails.
Для монтирования можно воспользоваться Universal USB Installer. Для монтирования достаточно выбрать образ и операционную систему Tails. После завершения можно увидеть такое сообщение.
Далее необходимо загрузиться с этой флешки и запустить систему. После этого нужно вставить отформатированную флешку и установить туда систему, где она будет храниться на долгосрочной основе. Для этого заходим:
- Applications->Tails->Tails Installer
Дальше нужно выбрать нашу флешку и начать установку. Процесс достаточно не сложный. После установки нужно перезагрузиться с уже новой загрузочной флешки.
Размеры аппаратного кошелька
Благодаря такой простой конструкции аппаратные кошельки не могут подключаться к Интернету или запускать сложные приложения. Это всего лишь форма хранения вашего приватного ключа в автономном режиме.
Этот подход известен как холодное хранение, в отличие от устройств, которые подключаются к Интернету, которые называются «горячими кошельками».
Сравнение размеров кошельков
5 различных аппаратных кошельков: BitLox, KeepKey, TREZOR One, Ledger Nano S, CoolWallet
Посмотрите видео с нашего YouTube канала: первые впечатления от использования аппаратного кошелька Trezor. Стоит ли его покупать, долго ли настраивать, какие монеты можно хранить, удобен ли он и многое другое:
Зачем нужно использовать холодное хранение
Понять, что такое холодный кошелёк для определённой криптовалюты можно, зная особенности разных способов для накопления монет.
Горячие и холодные кошельки предназначены для хранения криптовалюты. Различия между ними заключаются в системе безопасности и необходимости наличия интернет-соединения.
Использование горячего кошелька невозможно без сети. Такой сервис позволяет пользоваться портмоне в удобное время и тратить цифровые монеты по собственному усмотрению. Наряду с этим, постоянное подключение к интернету увеличивает риск потери содержимого горячего бумажника.
- Анонимность криптовалюты, отсутствие законодательной базы умножают вероятности технической уязвимости и мошенничества.
- Если адрес доступа к криптовалютам похищен, шанс нахождения снятых средств, а тем более злоумышленника, сводится к нулю.
- Кроме этого, при удалении программы, активирующей криптокошелёк, доступ к нему может быть утерян навсегда.
Минимизировать риски и сохранить накопленные сбережения поможет холодное хранение альткоинов и криптовалюты.
- Такие портмоне не привязаны к сети, поэтому совершать с ними постоянные транзакции не получится.
- Холодные, особенно, аппаратные бумажники недоступны хакерам, стремящимся украсть деньги с криптобирж при мгновенном обмене монет.
- Надёжный холодный криптовалютный кошелёк создаётся на жёстком диске, объёмом от 1 Тб. На HDD (SSD) устанавливается полный клиент Биткоина или другой валюты.
Многие пользователи называют холодные кошельки для хранения основных криптовалют и альткоинов сейфами, которые взломать невозможно.
- Это надёжное хранилище, доступное только собственнику.
- Чтобы взять деньги и провести какие-либо операции, необходимо ввести в аппаратный или холодный онлайн-сейф цифровую или мнемоническую комбинацию.
- Методы защиты является совершенными, поскольку упомянутая информация известна исключительно пользователю холодного хранилища.
Пароли, в идеале, должны храниться на физическом носителе, то есть, бумажном кошельке для криптовалют вне ПК или в закодированном архивном файле.
Способы повышения надёжности и удобства использования криптомонет — создание двух типов цифровых бумажников, чтобы один был аппаратным местом для хранения монет, а второй, не холодный, — для оперативного проведения транзакций.
На холодный кошелёк можно организовать майнинг через пул, указав адрес для зачисления монет.
Как работают аппаратные кошельки?
Скажем Вы хотите отправить биткойн транзакцию с помощью аппаратного кошелька.
Первое, что нужно знать, это то, что аппаратный кошелек — это такое простое устройство, которое может только подписывать транзакции, поэтому ему необходимо использовать более сложный компьютер для всех других функций, таких как подготовка транзакции и ее передача в сеть.
Таким образом, чтобы использовать аппаратный кошелек, вам необходимо подключить его к вашему персональному компьютеру и загрузить программу, которая может с ним общаться. Назовем эту программу мостом, а мост позволит вам подготовить транзакцию к подписанию.
Аппаратные кошельки позволяют передавать на него только очень специфические типы данных, такие как криптовалютные транзакции. Как только аппаратный кошелек получает транзакцию от программы-моста, он подписывает ее на самом аппаратном кошельке и затем отправляет обратно в программу-мост.
Ваш закрытый ключ никогда не покидает аппаратный кошелек. Единственное, что передается между вашим компьютером и аппаратным кошельком, это неподписанная и подписанная транзакция.
Благодаря своему минималистичному и простому дизайну аппаратный кошелек можно использовать с любым компьютером, не опасаясь взлома или заражения, даже с компьютером из публичной библиотеки или ноутбуком вашей мамы.
Единственное, что вам нужно сделать, чтобы убедиться, что ваши биткойны находятся в безопасности, — это убедиться, что транзакция, которую вы одобряете на экране аппаратного кошелька, совпадает с транзакцией, которую ваша программа-мостик показывает на вашем персональном компьютере.
ВАЖНО! Ваша сид-фраза
Настроить аппаратный кошелек довольно просто. Главное, что нужно сделать, это записать набор слов, которые вам дадут при инициализации устройства.
Эти слова, также известные как сид-фраза или мнемоническая фраза, являются способом восстановления любого личного ключа, который генерирует ваш аппаратный кошелек.
Это также означает, что тот, кто сможет заполучить эти слова, также будет контролировать ваши биткойны, поэтому важно хранить сид-фразу в автономном и безопасном месте.
BitStash
Кошелек BitStash сейчас находится в разработке, но она уже близка к завершению. Комплект состоит из трех компонентов – основной кошелек, мобильная версия и внешнее хранилище данных о транзакциях.
Внешнее хранилище представляет собой USB устройство с двойным шифрованием данных по алгоритму LUKS. К нему подключается основной кошелек для выполнения транзакций и пополнения баланса.
Мобильная версия кошелька — это приложение для систем iOS и Android и используется в основном для проведения небольших платежей. Все закрытые ключи находятся на основном кошельке, а для совершения мобильных транзакций генерируются одноразовые уникальные адреса с помощью алгоритма BIP32.
Для подтверждения денежных транзакции BitStash одновременно использует три технологии: PIN-код, текстовая капча и цветная капча (изменение цвета светодиодов, что видно на фото). Обмен информации с хостом происходит по защищенному каналу Bluetooth, в мобильной версии используется дополнительная двухфакторная аутентификация пользователя. Устройство поддерживает функцию удаленного стирания информации при утере кошелька или попытке несанкционированного доступа.
BitStash доступен по предзаказу, первые поставки устройства планируются на май 2015 г.. Узнать точную стоимость и заказать кошелек можно на сайте разработчика.
Какой аппаратный кошелек самый лучший?
Сегодня на рынке представлено более дюжины компаний, предлагающих аппаратные кошельки, среди которых лидерами рынка являются Ledger, TREZOR и KeepKey.
Каждая компания предлагает разные модели с различными функциями. Расскажем о самых популярных ниже.
Аппаратные кошельки Ledgerотличная репутация компании, поддержка более 1000 крипто активов, мобильная совместимость (только Nano X)
пользовательский интерфейс Bluetooth немного сбивает с толку (только Nano X)
Компания (LedgerWallet) существует достаточно долго, чтобы завоевать репутацию, и, честно говоря, трудно найти что-либо плохое о их продуктах.
Доступ к кошельку осуществляется через Ledger Live — бесплатное настольное приложение, которое позволяет вам контролировать все свои устройства, отправлять и получать криптовалюты и проверять свой баланс в любое время.
Ledger Nano XLedger Nano X является флагманом Ledger, когда дело доходит до аппаратных кошельков. Устройство обладает впечатляющей способностью одновременно управлять 100 крипто активами. Это похоже на использование Ledger Nano S (см. ниже).
Основным недостатком является то, что пользовательский интерфейс Bluetooth оказался не таким удачным. Это может быть исправлено Леджером в будущем с помощью обновлений, но сейчас это настоящая заноза на стороне Nano X.
Nano X стоит € 100 ($ 115) без НДС (бесплатная доставка включена).
Купить Ledger Nano X на официальном сайте.
Ledger Nano SNano S имеет стильный дизайн, интуитивно понятный пользовательский интерфейс и широкую поддержку альткойнов (включая Ethereum, Litecoin, Dogecoin, Zcash, Dash, Ripple и большинство токенов ERC-20).
Nano S продается за € 50 ($ 56), что делает его чрезвычайно доступным аппаратным кошельком.
Купить Ledger Nano S на официальном сайте.
Аппаратные кошельки Trezorветеран рынка, открытый исходный код, отличная репутация компании, поддерживается более 1000 криптоактивов.
часто сбрасывается при обновлении, XRP не поддерживается (TREZOR One)
TREZOR (в переводе с чешского означает «хранилище») была первой компанией, предложившей идею аппаратного кошелька.
Главное преимущество TREZOR перед конкурентами — репутация компании. Одним из основателей компании является Марек «Slush» Палатинус, который также создал первый майнинг-пул для Биткойна (основан в 2010 году).
С другой стороны, у кошельков TREZOR есть одна досадная особенность: когда вы обновляете прошивку кошелька, он часто удаляет весь кошелек. Если вы только начинаете использовать криптографию, это определенно может испугать вас. Пока у вас есть резервная фраза, вы можете просто восстановить кошелек, но об этом обязательно нужно знать.
ТРЕЗОР Модель ТTREZOR T — это в основном кошелек TREZOR One с большим сенсорным экраном. Оба кошелька предлагают одинаковые функции, но сенсорный экран имеет большое значение.
Когда вы восстанавливаете свой аппаратный кошелек или даже настраиваете его в первый раз, вас часто просят ввести сид-фразу.
Если у вас нет подходящего интерфейса на вашем аппаратном кошельке (т. е. сенсорного экрана), вам нужно будет ввести сид-фразу на вашем компьютере.
Если ваш компьютер заражен вредоносным ПО, это делает вашу мнемоническую фразу уязвимой для утечки ключей или других форм взлома.
Тем не менее, даже если кому-то удастся получить слова для вашей сид-фразы, они все равно не будут знать, в каком порядке их вводить, поскольку они не отображаются на вашем компьютере (они отображаются на аппаратном кошельке).
Trezor T полностью устраняет эту угрозу, поскольку все взаимодействие осуществляется на сенсорном экране аппаратного кошелька, поэтому вам не нужно бояться вредоносных программ (эти устройства по своей конструкции не содержат вредоносных программ).
Модель TREZOR T также поддерживает некоторые монеты, которых нет у TREZOR One (например, XRP, ADA и XMR).
Модель TREZOR T стоит 149 евро (170 долларов) без НДС. Существует также версия Titanium премиум-класса производства Grey под названием Corazon.
Купить Trezor Model T на официальном сайте.
Trezor One«TREZOR one» (ранее известный как «TREZOR») является старейшим аппаратным кошельком на рынке и, вероятно, самым авторитетным.
Посмотрите видео с нашего YouTube канала о том как настроить и пользоваться аппаратным кошельком Trezor One.
Trezor One имеет приятный, простой дизайн, очень простой для понимания пользовательский интерфейс и поддерживает широкий спектр криптовалют, включая Bitcoin, Bitcoin Cash, Bitcoin Gold, Zcash, Dash, Ethereum, Ethereum Classic, Litecoin и NEM. Единственная монета, которая отсутствует и пользуется огромным вниманием общественности — это XRP.
Цена на TREZOR на данный момент составляет $ 55, что делает его доступным, но не самым дешевым аппаратным кошельком на рынке. На наш взгляд, это простой аппаратный кошелек, который очень прост в настройке и использовании.
Купить Trezor One на официальном сайте.
Аппаратные кошельки KeepKeyкрасиво оформленный обмен в кошельке через Shapeshift
недостаточно поддерживаемых монет
На третьем месте — Keepkey, аппаратный кошелек Bitcoin с красивым, но несколько громоздким дизайном.
Keepkey имеет функции, аналогичные TREZOR и Ledger Nano S, однако по нескольким причинам он считается менее привлекательным, чем предыдущие два.
Для начала, кошелек слишком велик, чтобы его можно было удобно носить в кармане. Размер кошелька Keepkey почти в два раза больше, чем у TREZOR one или Ledger Nano S.
Дополнительные вещи, которые заставляют колебаться относительно покупки продукта:
Долгие ответы техподдержки.
Некоторые плохие отзывы на Amazon относительно продукта и поддержки компании.
Кошелек поддерживает ограниченное количество криптоактивов по сравнению с конкурентами.
Наконец, компания KeepKey была приобретена биржей Shapeshift и включает в себя биржу внутри кошелька, которая позволяет вам обменять один криптоактив на другой без использования внешней биржи.
Keepkey в настоящее время продается за 49 долларов.
Аппаратный кошелек SecuX V20SecuX V20 — это флагманский аппаратный кошелек от компании SecuX, который является относительным новичком на рынке криптовалют: он был создан в 2021 году.
Устройство имеет большой цветной сенсорный дисплей, аккумулятор для работы в автономном режиме / без подключения, и взаимодействует с хостом через USB или Bluetooth.
Кошелек оснащен чипом Infineon secure element, сертифицированный CC EAL5+. Внешне кошелек выглядит приятно, чем-то напоминает сплющенную хоккейную шайбу.
Внешне V20 выполнен из полированного алюминия. Это придает устройству превосходный вид и большую упругость.
По сравнению с устройствами Ledger и Trezor, V20 намного больше. Он также кажется более прочным, так как его алюминиевый корпус более устойчив к нагрузкам, чем пластик многих других аппаратных кошельков.
Все аппаратные кошельки SecuX используют так называемый элемент безопасности. Чип, показанный ниже, является чипом последнего поколения, который установлен в SecuX V20:
При первом включении SecuX V20 вам потребуется установить 4-значный PIN-код.
Этот PIN-код аналогичен PIN-коду обычной дебетовой карты, когда вы используете ее в банкомате. PIN-код требуется для доступа к устройству и управления им.
Отказоустойчивость, заложенная в PIN-код, заключается в том, что устройство стирает себя после неправильного ввода PIN-кода: максимум 4 попытки!
В качестве бонуса для наших читателей вы можете получить скидку 10%-15% на ваш заказ по промокоду!
Кошельки SecuX V20 и W20 – скидка 15% с промокодом — «bytwork
Кошелек SecuX W10 – скидка 10% с промокодом «bytworkw10»
Магазин SecuX: https://shop.secuxtech.com/
CoolWallet S
CoolWallet S производства CoolBitX — это мобильный кошелек для хранения биткоинов, лайткоинов, эфиров, Ripple, Bitcoin Cash и токенов ERC-20. Прочный, легкий кошелек размером с пластиковую карту не боится воды, устойчив ко взлому, несанкционированному доступу, высоким и низким температурам. Стоимость устройства составляет $99.
CoolBitX подписала партнерское соглашение с децентрализованной биржей JOYSO, позволяющее торговать криптовалютами непосредственно в кошельке.
Для первичной настройки CoolWallet S требуется приложение для Android или iOS. Пользователи должны загрузить и установить его, а потом связаться с кошельком по Bluetooth с помощью разового пароля. После этого им будет предложено создать новый кошелек.
При создании кошелька можно сгенерировать резервную фразу из 12, 18 или 24 слов. В случае потери она поможет восстановить его содержимое в мобильном приложении.
Кроме того, можно воспользоваться любым другим стандартным детерминистическим кошельком, использующим тот же протокол.
Другие аппаратные кошельки на рынке
В течение последних 3 лет мы также изучали некоторые дополнительные аппаратные кошельки, которые не занимали верхнюю позицию в списке, поэтому упомянем их здесь.
Safe-T mini — это базовая версия аппаратного кошелька, производимого французской многонациональной компанией Archos, созданной в 1988 году Анри Крохасом.
Интерфейс Safe-T mini крайне ограничен, и для отправки / получения монет вам потребуется использовать дополнительное программное обеспечение.
Bitfi – это аппаратный кошелек, который принадлежит Джону Макафи, противоречивой фигуре в крипто-пространстве.
Изначально кошелек утверждал, что он «не взламывается», однако после того, как исследователи в области безопасности разобрали его на части, из-за нескольких уязвимостей безопасности — этот тезис был опровергнут.
CoolWallet — это аппаратный кошелек, похожий на кредитную карту, который можно носить с собой в кармане.
Наш отзыв о Coolwallet был положительным, однако кошелек не получил достаточной доли рынка, чтобы мы могли считать его стабильным продуктом.
BitLox — это еще один аппаратный кошелек, который мы рассматривали, однако он был на ранних стадиях, и мы не смогли заставить его работать должным образом.
Ellipal — это аппаратный кошелек, который стремится быть полностью изолированным от внешнего мира. Он не имеет проводного или беспроводного подключения и обменивается данными через QR-коды через камеру на задней панели.
Устройство стоит $ 149 и является относительно новым для рынка (т.е. не проверено в бою).
Trezor
Trezor – самый популярный «железный» кошелек Bitcoin и первый, который начал поставляться покупателям — еще в 2013 году. Он стал известен прежде всего тем, что его разработку возглавил Марек Палатинус, известный как slush – разработчик концепции группового майнинга и первого пула. Кошелек имеет хорошую репутацию и оптимальное сочетание функциональности и безопасности транзакций.
Размером он чуть больше кредитной карты. Trezor подключается по порту USB, имеет OLED дисплей для управления и дополнительного подтверждения платежа. Поставляется в пластиковом или алюминиевом корпусе. Закрытые ключи защищены шифрованием и паролем. Есть функция резервного копирования и удаленного стирания информации при утере кошелька.
Защита PIN-кодом реализована достаточно оригинально – при вводе неправильного пароля время ожидания запуска устройства увеличивается в два раза. Доступных вариантов PIN-кода более 6000, что делает его прямой подбор практически невозможным.
Компания постоянно работает над улучшением системы безопасности, надежность Trezor подтверждена независимыми тестами и опытом пользователей по всему миру. Заказать кошелек можно на сайте buytrezor.com, доставка по миру бесплатно.
Риски использования аппаратных кошельков
Поставщики-мошенникиВ некоторых случаях плохой поставщик может подделать ваше устройство, когда оно в первый раз направляется к вам домой.
Чтобы избежать этого, все известные производители аппаратных кошельков используют специальную голографическую наклейку, чтобы доказать, что кошелек никогда не был открыт.
Защитная пломба всегда должна быть неповрежденной перед первым использованием
Если вы получили кошелек и этой наклейки нет, то не используйте этот кошелек.
В то время как некоторые кошельки при инициализации также проходят тест на само подтверждение, лучше все же отказаться от такого кошелька.
Чтобы еще больше минимизировать этот риск, всегда покупайте аппаратный кошелек прямо с сайта производителя (НЕ с Авито, olx, amazon и т.д.).
Если вы хотите купить у перекупщика, убедитесь, что он является авторизованным доверенным дилером, предварительно связавшись с производителем.
Предварительно скомпрометированная сид-фразаВаша сид-фраза должна генерироваться случайным образом вашим кошельком при настройке, а не отправляться вам вместе с устройством.
Один несчастный пользователь купил аппаратный кошелек у поставщика-мошенника на Авито и получил кошелек с карточкой, содержащей предварительно настроенную сид-фразу. Ему было поручено запустить устройство, используя эту существующую сид-фразу.
Пользователь не очень разбирался в технологиях и сделал то, что ему было поручено. Как только он положил монеты в этот аппаратный кошелек, он был быстро восстановлен хакером, который знал о предварительно сконфигурированной мнемонической фразе.
Сид-фразы и пин-код
Кошелек был отправлен с предварительно настроенной сид-фразой и PIN-кодом
Атака «evil maid»Ваше аппаратное устройство может быть украдено или физически доступно нежелательным лицам, также известным как хакерам «evil maid».
Большинство, если не все аппаратные кошельки сегодня, имеют защиту с помощью PIN-кода. Таким образом, даже если ваше устройство украдено, у вора может пройти некоторое время, прежде чем он сможет получить доступ к вашим монетам.
Как только вы заметите, что ваше устройство украдено, вы должны немедленно использовать сид-фразу, чтобы восстановить ваши биткойны и отправить их на новый кошелек с другой сид-фразой.
5-долларовая атакаЭто относится к тому, когда кто-то угрожает вам физически, используя гаечный ключ за 5 долларов, если вы не отдадите свой аппаратный кошелек и не разблокируете его с помощью PIN-кода.
Для защиты от подобных физических атак некоторые кошельки, такие как TREZOR, позволяют добавить еще один уровень защиты, называемый парольной фразой. Это означает, что вам будет предложено добавить дополнительную фразу-пароль после PIN-кода.
Однако вы можете настроить кошелек так, чтобы разные парольные фразы отображали только определенные учетные записи на вашем кошельке. Так что представьте себе фиктивный счет на вашем кошельке с небольшим количеством монет и реальный счет с большинством ваших средств.
Когда кто-то заставляет вас разблокировать свой кошелек, вы можете использовать фиктивную фразу-пароль, и будет казаться, что кошелек содержит только небольшое количество монет, не раскрывая ваши полные запасы.
CoolWalletS
Тайваньский аппаратный криптокошелек, выполненный в виде кредитной карты. Поддерживает Bitcoin, Ripple, Ethereum, Litecoin, Horizen, USDT и другие популярные монеты.
Кошелек работает через смартфоны, подключаясь к ним по Bluetooth. Корпус имеет небольшой монохромный дисплей (22х13 мм) и кнопку подтверждения транзакций. Общие габариты устройства – 85х54х1 мм, вес – 2 г. Недостатком кошелька можно считать уникальное зарядное устройство. Также кошелек выпускается в виде модели Duo, которая представляет собой 2 модели S – на случай, если вы потеряете основной кошелек (или захотите пользоваться кошельком вдвоем с разных устройств).
Часто задаваемые вопросы
Что лучше — ТРЕЗОР или Леджер?
Как кошельки Ledger, так и TREZOR оказались безопасным и простым в использовании решением для хранения биткойнов.
Когда Ledger начинали, у них, похоже, не было достаточно хорошего продукта, как у TREZOR. Однако сегодня грань между компаниями в значительной степени испарилась, и они одинаково хороши, на наш взгляд.
Следует иметь в виду, что в отличие от Ledger, технология TREZOR является полностью открытым исходным кодом, который считается более безопасным.
Какой самый лучший кошелек у Ledger?
На наш взгляд, Ledger Nano S — это лучшее соотношение цены и качества. Хотя Nano X даст вам больше возможностей, мы не думаю, что это стоит дополнительных затрат.
Как я могу получить доступ к своим кошелькам TREZOR?
Чтобы получить доступ к своему кошельку TREZOR, вам необходимо подключить его к компьютеру и перейти по адресу https://wallet.trezor.io. Этот веб-интерфейс позволит вам получить доступ к своим средствам, когда кошелек подключен к компьютеру.
Что произойдет, если производитель кошелька обанкротится?
Технология сид-фраз, используемая сегодня в большинстве аппаратных кошельков, совместима со многими кошельками: она не уникальна для какой-либо конкретной компании.
Поэтому, если какая-то компания обанкротится, вы можете зачислить свои биткойны напрямую на кошелек другой компании, используя сид-фразу.
Как вы, наверное, уже поняли, ваша сид-фраза обладает большой силой, и ее можно использовать во многих случаях для восстановления ваших биткойнов, в том числе в случае поломки или повреждения вашего аппаратного кошелька.
KeepKey
Американский криптовалютный кошелек, созданный в 2015 г. Является вторым по счету аппаратным кошельком. Представляет собой достаточно увесистый (55 г) прибор габаритами 35х90х10 мм. На лицевой стороне устройства находится большой OLED-дисплей (256х64 р), сбоку вы можете найти кнопку для управления и порт Micro-USB.
Одной из особенностей этой модели является встроенный сервис для обмена криптовалют – ShapeShift. Кошелек поддерживает все популярные криптовалюты – Bitcoin, Ethereum, Litecoin, ERC-20 токены и так далее.
Итоги
Холодный криптовалютный кошелек — отличное решение для хранения электронных денег. Если не будете безответственно относится к сохранности ключей, с вашей криптовалютой ничего не произойдет.
Я, например, всегда делаю резервные копии, храню их не только в текстовых документах, но и офлайн. Пару раз бывали ситуации, когда только эта предосторожность и выручала. Поэтому и вам советую – не пренебрегайте безопасностью и проявите в этом вопросе максимальную бдительность.
Не забудьте подписаться на обновления моего блога, это позволит не пропустить выход новых материалов. Я же на этом прощаюсь с вами и желаю всего хорошего, до скорой встречи!
Если вы нашли ошибку в тексте, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter. Спасибо за то, что помогаете моему блогу становиться лучше!
Покупка через электронные платежные системы
Сервис WebMoney уже давно ответил на вопрос как положить деньги на Биткоин кошелек, добавив возможность работать с BTC. Это удобно: можете быстро перевести деньги с вашего рублевого или долларового счета в Bitcoin. Курс, конечно, может отличается на несколько процентов от криптобирж, но остается более или менее адекватным. Подробнее о выгодных способах обмена читайте в ликбезе о покупке крипты с минимальной комиссией.
Фрагментированные секретные ключи
Secret sharing — это специальный трюк в криптографии. С его помощью секретный пароль можно разделить на множество фрагментов. Чтобы восстановить ключ, нужно точно знать количество кусков и собрать в единое целое большую их часть.
Рассмотрим на примере. Пароль разделен на 3 равных фрагмента, которые хранятся в разных защищенных местах. Одна копируется на флешку, другая остается на компьютере, третья храниться в «облаке». Каждая часть по отдельности не содержит важной информации в целом по секретному ключу. Если один фрагмент будет поврежден или украден, ключ все равно останется в безопасности. Ключ восстановится только в случае сбора оговоренного количества частей.
Плюсы:
- Высокая безопасность, благодаря разделению кода;
Минусы:
- Безопасное хранение будет обеспечено в случае размещения информации в разных местах.
Локальные версии
Десктопный вариант – это локальный кошелек криптовалют, устанавливающийся на ваш компьютер. Их можно разделить на две большие группы:
- «Толстые» – самые большие кошельки для работы. Им нужно скачать весь блокчейн, что иногда, может оказаться большой проблемой. Например, размер блокчейна Эфириума — больше 495GB. Несмотря на такой значительный недостаток, они считаются самыми надежными.
- «Тонкие» – синхронизируется в момент отправки или получения денег с существующим блокчейном. Это позволяет значительно сократить объем хранимых данных.
«Тонкие» делятся еще на два типа:
- Мультивалютные – поддерживают хранение несколько валют;
- Для работы с одной криптой.
Этот вариант хранения – золотая середина между безопасностью и удобством.
К популярным надежным кошелькам отнесу:
- Exodus – мультивалютный кошелек с отличной защитой и удобным интерфейсом;
- Jaxx – кроссплатформенное мультивалютное решение;
- Electrum – децентрализованный криптокошелек для хранения Биткоина. Отличный функционал, защита на высоте;
- myetherwallet – подойдет для работы с эфиром и токенам на его основе. Подробнее об этом читайте в статье «Лучшие онлайн кошельки для работы»;
- bitcoin.org – официальная разработка команды Биткоин. Один из лучших по используемым мерам безопасности, распространяется под лицензией MIT. Из недостатков отмечу необходимость загрузки всего блокчейна на ваше устройство (примерно 200 гигов).
Покупка через криптобиржу
Отлично себя показали биржи Yobit, Exmo. Они поддерживают работу с фиатом, также у них есть прямой вывод. Комиссии берут небольшие и главное – поддерживают рубли. Через некоторые платежные системы биржи вовсе не взимают комиссию.
На биржу Yobit можете завести фиатную валюту без % через следующие сервисы:
- Payeer;
- Perfect Money;
- AdvCash;
- Capitalist.
На бирже Exmo, к сожалению, нет возможности завести деньги без комиссии, но зато можно вывести бесплатно через сервис AdvCash.
Покупка криптовалюты через обменники
Самым удобным способом мониторить курсы обменников является сайт bestchange. Этот ресурс сравнивает предложения различных обменников, выдавая наиболее выгодные варианты. На сайте можно сразу посмотреть все отзывы о разных обменниках, их пишут живые люди. Вам я тоже советую всегда оставлять честный отзыв, так вы поможете другим людям определиться с выбором обменника.
Преимущество — быстрота, простота обмена.
Недостатки обменников:
- Высокие комиссии;
- Курс реагирует на изменения рынка с опозданием;
- Представлены только популярные криптовалюты.
Хотя этот метод является самым удобным, но он явно не стоит потери 10-15% за счет комиссии. Лучше рассмотреть другие варианты.