За підтримки

Як апаратні гаманці для біткойнів підтримали користувачів під час кризи з Coldcard

Оскільки не існує єдиного найкращого апаратного гаманця для біткойнів, а є лише різні функції та компроміси, виробники таких гаманців також по-різному підійшли до підтримки своїх клієнтів після кризи з Coldcard. Швидка, чітка та корисна комунікація може стати тим фактором, який захистить ваші кошти під час подібних надзвичайних ситуацій.

ПОДІЛИТИСЯ
Як апаратні гаманці для біткойнів підтримали користувачів під час кризи з Coldcard

Основні висновки

  • Швидкість реагування серед 13 виробників відрізнялася більш ніж на добу.
  • Гаманці з відкритим кодом спиралися на можливість перевірки, щоб заспокоїти користувачів; гаманці із закритим кодом — на сертифікати та аудити.
  • Лише кілька гаманців просували мультипідпис та інші найкращі практики самостійного зберігання як структурний захист.

Bitcoin.com News дослідив, як 13 провідних виробників цих важливих пристроїв спілкувалися на X — головному каналі соціальних медіа, присвяченому усьому, що стосується криптоактивів, — з моменту спалаху кризи наприкінці липня та протягом серпня.

ШВИДКІСТЬ І ЧІТКІСТЬ

Команди відрізнялися за швидкістю, чіткістю, корисністю, тоном, рівнем самореклами, а також тим, чи продовжували вони стежити за розвитком подій через кілька днів, а тепер — через кілька тижнів. Наприклад, виробник Bitkey — американська компанія Block, яка брала участь у первинному розслідуванні щодо Coldcard, — була серед перших, хто попередив своїх користувачів та ширшу спільноту про уразливість, а незабаром за нею послідувала канадська компанія Blockstream, виробник Jade. Тим часом деяким іншим знадобилося більше ніж день, щоб опублікувати повідомлення в X. Один із лідерів галузі — європейська компанія Ledger — поінформувала своїх підписників у X приблизно через 14 годин після початку кризи.

Однак ті, хто відреагував найшвидше, не завжди були найретельнішими.

ШИРШІ МОЖЛИВОСТІ САМОСТІЙНОГО ЗБЕРІГАННЯ

У будь-якому разі, серед тенденцій, що простежувалися у повідомленнях гаманців, особливий акцент робився на тому, як генерується ентропія, оскільки команди намагалися відмежуватися від Coldcard. Крім того, деякі команди наголошували на підтримці ентропії, що генерується користувачем, як способу зменшити залежність від власного генератора випадкових чисел (RNG) пристрою.

Також спостерігався різний підхід до того, як виробники пристроїв із закритим та відкритим кодом намагалися заспокоїти своїх користувачів. Пристрої з більш вираженими рисами відкритого коду (Passport Prime, Trezor, Bitbox, Keystone, Blockstream Jade) робили акцент на можливості перевірки, тоді як конструкції з більш закритим кодом (Ledger, Tangem, Ngrave) більше спиралися на сертифікати та аудити.

Крім того, не всі команди обговорювали налаштування з багатопідписом (multisig) як структурний захист, особливо коли йдеться про конфігурації з кількома постачальниками, тоді як кілька компаній скористалися нагодою, щоб загалом просувати більш широкі найкращі практики самостійного зберігання.

ДОПОМОГА ТА ХВАЛЕННЯ

Що стосується подальших дій, то Trezor, Bitkey, Bitbox та Blockstream Jade відзначилися більшою активністю, надаючи додаткову інформацію, тоді як Ledger, Tangem, Safepal та Ngrave були відносно менш активними в цьому плані.

Крім того, не кожна команда надала практичні поради щодо міграції для постраждалих користувачів, а Foundation (виробник Passport Prime), Bitkey, Ellipal, Jade, Bitbox та Trezor виділилися практичними рекомендаціями. Тим часом Foundation та Trezor також повідомили про свої додаткові заходи щодо посилення безпеки. Ngrave та Ellipal, схоже, використовували найсильніші рекламні формулювання, такі як «найбезпечніший у світі», «лідер серед пристроїв з ізольованим режимом роботи» тощо.

А тепер давайте швидко розглянемо повідомлення кожного з гаманців. Вони впорядковані за датою їхнього першого допису в X під час кризи.

РЕАКЦІЇ 13 НАЙПОПУЛЯРНІШИХ АПАРАТНИХ ГАМБЕЛІВ БІТКОЇНА НА КРИЗУ З COLDCARD

Bitkey
30 липня, 22:07 за східним часом (EDT)
Bitkey та його виробник, компанія Block, відіграли проактивну роль на ранньому етапі кризи з Coldcard, оскільки команда Block самостійно розслідувала крадіжки та опублікувала детальний технічний аналіз, який підтвердив, що гаманець Bitkey без насіння не постраждав. Окрім чітких пояснень простою мовою та попереджень про те, що вразливі насіння Coldcard залишаються скомпрометованими навіть у разі їх переміщення в інше місце, команда також не рекомендувала поспішно налаштовувати нові системи самостійного зберігання. У FAQ, опублікованому в середині серпня, було ще раз підкреслено, що Bitkey не постраждав, жодних дій не потрібно, а також детально описано його основну архітектуру мультипідпису «2 з 3». Пізніше комунікація переорієнтувалася на інформування про мультипідпис та відновлення, а не на повторення повідомлень про кризу.

Blockstream Jade
30 липня, 23:20 за східним літнім часом (EDT)
Ця команда негайно забезпечила, щоб фрази насіння Jade генерувалися з декількох незалежних джерел ентропії. Крім того, вона опублікувала практичний допис у блозі, в якому описала чотириетапний процес міграції для користувачів Coldcard, яких торкнулася проблема. Команда детально описала архітектуру Jade з використанням ентропії з декількох джерел та підкреслила її повністю відкритий характер. Подальша комунікація була зосереджена на відповідях на запитання користувачів, поясненні функцій безпеки гаманця та оголошенні нових методів створення ентропії в автономному режимі.

Passport Prime
30 липня, 23:33 за східним літнім часом (EDT)
Виробник гаманця Passport Prime відреагував заявою про те, що всі його моделі завжди генерували правильну ентропію і є безпечними. Далі були опубліковані докладні технічні дописи, в яких пояснювалася несправність Coldcard та власна архітектура апаратної ентропії з використанням декількох джерел. Крім того, команда опублікувала додатковий аналіз своєї архітектури ентропії після інциденту. Серед оголошених конкретних нових заходів — посилений моніторинг працездатності для запобігання появі насіння з низькою ентропією внаслідок апаратних збоїв, випуск призначеного для користувачів додатка для тестування ентропії на Passport Prime, а також плани щодо публікації звітів про перевірку коду за допомогою штучного інтелекту з кожним випуском програмного забезпечення.

Trezor
31 липня, 03:16 за східним літнім часом (EDT)
Trezor запевнив користувачів, що їхні кошти в безпеці, але незабаром додав, що всі, хто переніс на Trezor насіння, згенероване Coldcard, все ще перебувають у зоні ризику. Таке саме попередження присутнє й у більшості інших гаманців. Через кілька днів команда опублікувала технічний аналіз архітектури ентропії гаманця. Далі комунікація тривала до середини серпня: компанія закріплювала свою позицію та повторювала пояснення щодо ентропії, попередження про фішинг та згадувала про можливу додаткову підтримку ентропії на основі кидання кубика. Тим часом 13 серпня Trezor повідомила, що майже 14 000 її клієнтів постраждали від витоку даних у ShipMonk, одного з постачальників послуг доставки Trezor.

OneKey
31 липня, 04:24 за східним літнім часом (EDT)
Заспокоївши своїх користувачів, що ці пристрої не зазнали впливу інциденту, OneKey пояснила, що ентропія генерується повністю на самому пристрої шляхом поєднання незалежних випадкових джерел. У наступних повідомленнях були повторені ті самі основні моменти, зокрема подвійні джерела ентропії на самому пристрої, сертифікація, прошивка з відкритим кодом та постійний аудит з боку компаній з безпеки, а також наведено посилання на більш детальні статті, зокрема про мультипідпис або про те, як підвищити рівень безпеки сид-фрази.

Bitbox
31 липня, 04:52 за східним літнім часом (EDT)
Ще до своєї першої змістовної заяви 31 липня команда вже відповіла в окремій попередній гілці, що її пристрої є безпечними. BitBox також пояснила, що її початкові фрази поєднують п’ять незалежних джерел ентропії. У наступних повідомленнях детально описано джерела ентропії, представлені як система багаторівневого захисту, та зазначено про прошивку з відкритим кодом, внутрішні аудити з використанням штучного інтелекту, програму винагороди за виявлення вразливостей та підтримку ручного генерування ентропії за допомогою кидання кубиків. BitBox також пояснив переваги та недоліки конфігурації з багатопідписом. Окремо, без зв’язку з Coldcard, BitBox оприлюднив та виправив власні помилки у прошивці. Про випадки зловживання цими помилками не повідомлялося.

Keystone
31 липня, 06:47 за східним літнім часом (EDT)
У своїх перших публікаціях Keystone розглядав питання генерації ентропії, не згадуючи кризу з Coldcard, але 4 серпня опублікував ще одну заяву, в якій підтвердив, що внутрішні перевірки показали безпеку всіх пристроїв Keystone. Пізніше команда детально описала конструкцію своїх пристроїв, підкресливши, що процес генерації був перевірений на кожному етапі. Вони також запропонували два додаткові рішення, такі як додавання парольної фрази за стандартом BIP-39 або використання функції «кидання кубика» пристрою. У наступних відповідях на початку серпня основна увага приділялася багатоджерельній конструкції та опціям «кидання кубика»/парольної фрази, а також користувачам рекомендувалося ознайомитися з прошивкою з відкритим кодом та публічними аудиторськими звітами для незалежної перевірки.

Ledger
31 липня, 12:16 за східним часом (EDT)
Після початкового повідомлення про те, що проблема Coldcard не торкнулася Ledger, в якому вказувалося на вбудований у захищений елемент сертифікований генератор істинних випадкових чисел, 2 серпня технічний директор компанії Чарльз Гільме (Charles Guillemet) надав більш детальне пояснення. У своїх наступних повідомленнях команда зосередилася на відмінностях своєї технології, а також надала рекомендації щодо мультипідпису, попередивши, що більш складні схеми зберігання можуть бути й більш ризикованими, та запропонувавши інші рішення, такі як Miniscript і MuSig2 — двораундовий протокол мультипідпису для біткойнів. Крім того, команда розповіла, як готується до атак на безпеку з використанням штучного інтелекту. Хоча сама компанія Ledger не зазнала жодних порушень безпеки, її клієнти постраждали від двох витоків персональних даних, спричинених інцидентами з боку третіх осіб.

Tangem
31 липня, 15:08 за східним літнім часом (EDT)
Tangem також одразу наголосила, що цей пристрій без використання посівного виразу працює на коді, повністю відмінному від Coldcard. Пізніше, у серпні, Tangem стверджувала, що безпека забезпечується архітектурою, тестуванням та незалежною верифікацією, а не лише відкритим кодом. Крім того, компанія опублікувала пояснення, чому шкідливе програмне забезпечення, націлене на сед, не діє проти Tangem. Пізніше основний акцент у повідомленнях команди був зроблений на архітектурі та сертифікації.

Ellipal
1 серпня, 07:21 за східним літнім часом (EDT)
Окрім заспокоєння своїх користувачів, Ellipal закликала їх перевіряти, а не просто довіряти, оскільки пристрій приймає насіннєвий код, який користувач генерує самостійно. Також компанія опублікувала пояснення, як самостійно перевірити випадковість. Два дні по тому вона провела роздачу інструментів для забезпечення безпеки насіннєвого коду. У наступних публікаціях компанія зосередилася на технічних поясненнях, а 5 серпня запропонувала чек-лист для міграції користувачам, які створили насіння на Coldcard. Ellipal також активно попереджала своїх користувачів про спроби фішингу та навіть поділилася публікацією свого конкурента, компанії Ledger, про апаратне забезпечення з відкритим кодом.

Safepal
1 серпня, 14:14 за східним літнім часом (EDT)
SafePal також зосередився на тому, щоб відмежуватися від Coldcard, зазначивши, що цей гаманець отримує ентропію в момент створення гаманця, а не покладається на єдиний чіп чи джерело. Як і багато інших гаманців, компанія також попереджала про спроби фішингу. Її допис та блог від 1 серпня фактично стали єдиною реакцією на інцидент; пізніше було опубліковано лише допис про парольні фрази. Однак 16 серпня компанія повідомила, що майже 40 000 її клієнтів постраждали від витоку даних.

Ngrave
1 серпня, 15:43 за східним літнім часом (EDT)
Ngrave зосередилася на своєму процесі генерації «Perfect Key», який поєднує кілька криптографічних методів, генерацію в ізольованому середовищі та власний відбиток пальця користувача. Пізніше компанія постійно нагадувала користувачам, що покладання на єдине джерело генерації ключів є єдиною точкою відмови. Вона також запропонувала користувачам самостійно перевірити цю розробку. Крім того, команда заявила, що використовує «різні оцінки кіберзахисту з використанням великих мовних моделей (LLM), застосовуючи найсучасніші світові моделі для захисту ваших коштів», та оголосила про програму видалення даних клієнтів.

KeepKey
1 серпня, 16:25 за східним літнім часом (EDT)
KeepKey опублікувала технічний аналіз від свого розробника, а також посилання на допис у блозі KeepKey, у якому йшлося про те, хто перебував у зоні ризику, про етапи міграції та про те, чому мультисиг, що повністю базується на Coldcard, не захищає від такого типу збоїв. Це був єдиний допис KeepKey після початку кризи з Coldcard, оскільки ця команда не дуже активна в X.

Підсумовуючи, можна сказати, що криза з Coldcard не лише дала виробникам апаратних гаманців нові уроки з безпеки, але, сподіваємося, їхня комунікація також покращиться ще більше, коли/якщо трапиться наступна криза.

Bitcoin.com News зв’язався з усіма цими командами для отримання коментарів і опублікує їхні відповіді, якщо такі надійдуть.

Понад 40 криптокомпаній б'ють на сполох щодо розриву в рівні безпеки штучного інтелекту

Понад 40 криптокомпаній б'ють на сполох щодо розриву в рівні безпеки штучного інтелекту

Компанії, що працюють у сфері біткойна та криптовалют, закликають лабораторії штучного інтелекту надавати перевіреним дослідникам у галузі безпеки ранній доступ до передових моделей.

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

Теги в цій статті