При поддержке

Как аппаратные кошельки для биткойнов помогли пользователям во время кризиса с Coldcard

Поскольку не существует единого «лучшего» аппаратного кошелька для биткойнов — есть лишь разные функции и компромиссы, — производители этих устройств по-разному реагировали на кризис с Coldcard, оказывая поддержку своим клиентам. Быстрая, понятная и конструктивная коммуникация может стать тем фактором, который защитит ваши средства в случае подобных чрезвычайных ситуаций.

ПОДЕЛИТЬСЯ
Как аппаратные кошельки для биткойнов помогли пользователям во время кризиса с Coldcard

Основные выводы

  • Скорость реагирования у 13 производителей различалась более чем на сутки.
  • Кошельки с открытым исходным кодом делали ставку на проверяемость, чтобы успокоить пользователей; кошельки с закрытым исходным кодом — на сертификаты и аудиты.
  • Лишь немногие кошельки продвигали мультиподпись и другие передовые практики самостоятельного хранения в качестве структурной защиты.

Bitcoin.com News проанализировал, как 13 ведущих производителей этих важнейших устройств общались в X — главном канале социальных сетей, посвящённом всем вопросам, связанным с криптоактивами, — с момента начала кризиса в конце июля и в течение августа.

СКОРОСТЬ И ЯСНОСТЬ

Команды различались по скорости, ясности, полезности, тону, степени саморекламы, а также по тому, продолжали ли они отслеживать ситуацию через несколько дней и теперь, спустя несколько недель. Например, производитель Bitkey — американская компания Block, которая участвовала в первоначальном расследовании Coldcard, — была одной из первых, кто предупредил своих пользователей и более широкое сообщество об уязвимости, а вскоре за ней последовала канадская компания Blockstream, производитель Jade. Между тем некоторым другим компаниям потребовалось более суток, чтобы опубликовать сообщение в X. Один из лидеров отрасли — европейская компания Ledger — проинформировала своих подписчиков в X примерно через 14 часов после начала кризиса.

Однако те, кто отреагировал быстрее всего, не всегда проявили максимальную тщательность.

ШИРОКИЕ ВОЗМОЖНОСТИ САМОХРАНЕНИЯ

В любом случае, среди тенденций, проявившихся в сообщениях производителей кошельков, особое внимание уделялось способам генерации энтропии, поскольку команды пытались отличаться от Coldcard. Кроме того, некоторые команды подчеркивали поддержку энтропии, генерируемой пользователем, как способ снизить зависимость от собственного генератора случайных чисел (RNG) устройства.

Также наблюдался разный подход к тому, как производители устройств с закрытым и открытым исходным кодом пытались успокоить своих пользователей. Устройства с более выраженной ориентацией на открытый исходный код (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade) делали ставку на проверяемость, в то время как устройства с более закрытым исходным кодом (Ledger, Tangem, Ngrave) в большей степени опирались на сертификаты и аудиты.

Кроме того, не все команды обсуждали настройки с многократной подписью (мультисиг) в качестве структурной защиты, особенно когда речь шла о конфигурациях с участием нескольких поставщиков, в то время как несколько компаний воспользовались моментом, чтобы продвигать более широкие рекомендации по самостоятельному хранению в целом.

ПОМОЩЬ И ХВАСТОВСТВО

Что касается последующих действий, то Trezor, Bitkey, Bitbox и Blockstream Jade выделились как более активные участники, предоставив дополнительную информацию, в то время как Ledger, Tangem, Safepal и Ngrave были относительно менее активны в этом отношении.

Кроме того, не каждая команда дала практические рекомендации по миграции для затронутых пользователей, а Foundation (производитель Passport Prime), Bitkey, Ellipal, Jade, Bitbox и Trezor выделились своими конкретными рекомендациями. Между тем, Foundation и Trezor также сообщили о своих дополнительных мерах по усилению безопасности. Ngrave и Ellipal, по-видимому, использовали наиболее яркие рекламные формулировки, такие как «самый безопасный в мире», «лидер в области технологий air-gap» и т. д.

Теперь давайте кратко рассмотрим сообщения каждого из кошельков. Они ранжированы по дате публикации первого поста в X во время кризиса.

РЕАКЦИЯ 13 ЛИДЕРОВ РЫНКА АППАРАТНЫХ БИТКОИН-КОШЕЛЬКОВ НА КРИЗИС С COLDCARD

Bitkey
30 июля, 22:07 по восточному времени (EDT)
Bitkey и его производитель, компания Block, проявили инициативу на раннем этапе кризиса с Coldcard: команда Block самостоятельно провела расследование краж и опубликовала подробный технический анализ, подтверждающий, что кошелек Bitkey без седа не пострадал. Помимо чётких объяснений доступным языком и предупреждений о том, что уязвимые седы Coldcard остаются скомпрометированными даже в случае их перемещения в другое место, команда также не рекомендовала спешить с настройкой новых систем самостоятельного хранения. В FAQ, опубликованном в середине августа, было вновь подчеркнуто, что Bitkey не пострадал, никаких действий не требуется, а также подробно описана его основная архитектура мультиподписи «2 из 3». Впоследствии коммуникация переориентировалась на информирование пользователей о мультиподписи и восстановлении, а не на повторяющиеся сообщения о кризисе.

Blockstream Jade
30 июля, 23:20 EDT
Эта команда сразу же обеспечила, чтобы семенные фразы Jade генерировались из нескольких независимых источников энтропии. Кроме того, она опубликовала практический пост в блоге, в котором описала четырёхэтапный процесс миграции для затронутых пользователей Coldcard. Команда подробно рассказала о многоисточниковой архитектуре энтропии Jade и подчеркнула её полностью открытый исходный код. В последующих сообщениях основное внимание уделялось ответам на вопросы пользователей, объяснению функций безопасности кошелька и анонсу новых методов создания энтропии в автономном режиме.

Passport Prime
30 июля, 23:33 по восточному летнему времени (EDT)
Производитель кошелька Passport Prime ответил заявлением о том, что все его модели всегда генерировали правильную энтропию и являются безопасными. За этим последовали подробные технические публикации, объясняющие сбой Coldcard и собственную архитектуру аппаратной энтропии с использованием нескольких источников. Кроме того, команда поделилась дополнительным анализом своей архитектуры энтропии, проведенным после инцидента. Среди объявленных конкретных новых мер — усиление мониторинга работоспособности для предотвращения появления семян с низкой энтропией из-за сбоев оборудования, выпуск приложения для тестирования энтропии на Passport Prime, доступного пользователям, а также планы по публикации отчетов об искусственном интеллекте по проверке кода с каждым выпуском программного обеспечения.

Trezor
31 июля, 03:16 по восточному летнему времени (EDT)
Trezor заверил пользователей, что их средства находятся в безопасности, но вскоре добавил, что любой, кто перенес сед, сгенерированный Coldcard, на Trezor, по-прежнему подвергается риску. Такое же предупреждение присутствует и в большинстве других кошельков. Через несколько дней команда опубликовала технический разбор архитектуры энтропии кошелька. Затем до середины августа общение продолжалось: компания закрепляла свою позицию и повторяла объяснения по поводу энтропии, предупреждения о фишинге, а также упоминала о возможной дополнительной поддержке энтропии на основе броска кубика. Между тем, 13 августа компания Trezor сообщила, что почти 14 000 её клиентов пострадали от утечки данных в ShipMonk, одном из поставщиков услуг доставки Trezor.

OneKey
31 июля, 04:24 утра по восточному времени (EDT)
Успокоив своих пользователей, заверив их, что эти устройства не затронуты инцидентом, OneKey пояснила, что энтропия генерируется исключительно на самом устройстве путем объединения независимых источников случайных чисел. В последующих сообщениях были повторены те же основные моменты, включая наличие двух источников энтропии на устройстве, сертификацию, прошивку с открытым исходным кодом и постоянную экспертизу со стороны специалистов по безопасности, а также были представлены более подробные статьи, в том числе о мультиподписи и о том, как повысить уровень безопасности семенной фразы.

Bitbox
31 июля, 04:52 по восточному летнему времени (EDT)
Ещё до своего первого содержательного заявления 31 июля команда уже ответила в отдельной более ранней ветке, что её устройства безопасны. BitBox также пояснила, что её семенные фразы объединяют пять независимых источников энтропии. В последующих сообщениях были подробно описаны эти источники энтропии, представленные в рамках концепции «многоуровневой защиты», а также упомянуты прошивка с открытым исходным кодом, внутренние аудиты с использованием искусственного интеллекта, программа поощрения за обнаружение уязвимостей и поддержка ручного генератора энтропии с помощью бросания кубиков. BitBox также объяснила преимущества и недостатки конфигурации с мультиподписью. Отдельно, не связанно с Coldcard, BitBox раскрыла и исправила собственные ошибки в прошивке. О случаях их использования не сообщалось.

Keystone
31 июля, 06:47 утра по восточному времени (EDT)
В первых публикациях Keystone рассматривался вопрос генерации энтропии без упоминания кризиса с Coldcard, но 4 августа последовало ещё одно заявление, подтверждающее, что внутренние проверки показали безопасность всех устройств Keystone. Позже команда подробно описала конструкцию своих устройств, подчеркнув, что процесс генерации был проверен на каждом этапе. Они также предложили два дополнительных решения: добавление парольной фразы по стандарту BIP-39 или использование функции «броска кубика» устройства. В последующих ответах в начале августа основное внимание уделялось многоисточниковой архитектуре и вариантам с «броском кубика» и парольной фразой, а также пользователям предлагалось ознакомиться с прошивкой с открытым исходным кодом и публичными отчетами об аудите для независимой проверки.

Ledger
31 июля, 12:16 EDT
После первоначального сообщения о том, что проблема Coldcard не затронула Ledger, в котором указывалось на встроенный в защищенный элемент сертифицированный генератор истинных случайных чисел, 2 августа поступило более подробное объяснение от технического директора компании Чарльза Гийемме (Charles Guillemet). В последующих сообщениях команда сосредоточилась на отличиях своей технологии, а также дала рекомендации по мультиподписям, предупредив, что более сложные схемы хранения могут быть более рискованными, и предложила другие решения, такие как Miniscript и MuSig2 — двухэтапный протокол мультиподписей для биткойнов. Кроме того, команда рассказала, как она готовится к атакам на систему безопасности с использованием искусственного интеллекта. Хотя сама компания Ledger не подвергалась никаким нарушениям безопасности, её клиенты пострадали от двух утечек персональных данных, связанных с инцидентами со стороны третьих лиц.

Tangem
31 июля, 15:08 EDT
Компания Tangem также поспешила подчеркнуть, что это устройство без седа работает на коде, полностью отличном от кода Coldcard. Позже, в августе, Tangem заявила, что безопасность обеспечивается за счет архитектуры, тестирования и независимой верификации, а не только за счет открытого исходного кода. Кроме того, компания опубликовала объяснение того, почему вредоносное ПО, нацеленное на сед-фраз, не работает против Tangem. Впоследствии основные заявления команды были сосредоточены на архитектуре и сертификации.

Ellipal
1 августа, 07:21 EDT
Помимо успокоения своих пользователей, Ellipal призвала их проверять, а не просто доверять, поскольку устройство принимает сед, который пользователь генерирует самостоятельно. Кроме того, компания поделилась объяснением о том, как самостоятельно проверить случайность генерации. Двумя днями позже она предложила розыгрыш инструментов для обеспечения безопасности седов. В последующих сообщениях компания сосредоточилась на технических разъяснениях, а 5 августа предложила чек-лист по миграции для пользователей, которые сгенерировали семенную фразу на Coldcard. Ellipal также активно предупреждала своих пользователей о попытках фишинга и даже поделилась постом своего конкурента, компании Ledger, об аппаратном обеспечении с открытым исходным кодом.

Safepal
1 августа, 14:14 EDT
SafePal также сосредоточилась на том, чтобы подчеркнуть своё отличие от Coldcard, заявив, что этот кошелек извлекает энтропию в момент создания кошелька, а не полагается на один чип или источник. Как и многие другие кошельки, компания также предупреждала о попытках фишинга. Её пост и запись в блоге от 1 августа фактически составили весь ответ; позже была опубликована лишь запись о парольных фразах. Однако 16 августа компания сообщила, что от утечки данных пострадали почти 40 000 её клиентов.

Ngrave
1 августа, 15:43 EDT
Ngrave сделала акцент на своём процессе генерации «Perfect Key», который сочетает в себе несколько криптографических методов, генерацию в режиме «air-gap» и собственный отпечаток пальца пользователя. Позже компания продолжала напоминать пользователям, что использование единственного источника генерации ключей представляет собой единственную точку отказа. Компания также предложила пользователям самостоятельно проверить эту разработку. Кроме того, команда заявила, что использует «различные оценки киберзащиты с помощью больших языковых моделей (LLM), применяя передовые мировые модели для защиты ваших средств», и объявила о программе удаления данных клиентов.

KeepKey
1 августа, 16:25 EDT
KeepKey поделилась техническим разбором от своего разработчика, а также разместила ссылку на пост в блоге KeepKey, в котором рассказывается, кто подвергся риску, какие шаги необходимо предпринять для миграции и почему мультисиг, полностью основанный на Coldcard, не защищает от этого вида сбоев. Это был единственный пост KeepKey после начала кризиса с Coldcard, поскольку эта команда не очень активна в X.

В заключение можно сказать, что кризис с Coldcard не только преподал производителям аппаратных кошельков новые уроки безопасности, но, надеемся, их коммуникация также улучшится ещё больше, когда/если разразится следующий кризис.

Bitcoin.com News связался со всеми этими командами для получения комментариев и опубликует их ответы, если они поступят.

Более 40 криптокомпаний бьют тревогу по поводу разрыва в безопасности ИИ

Более 40 криптокомпаний бьют тревогу по поводу разрыва в безопасности ИИ

Биткойн-компании и криптографические фирмы призывают лаборатории, занимающиеся искусственным интеллектом, предоставлять проверенным исследователям в области безопасности ранний доступ к передовым моделям.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

Теги в этой статье