Coinkite’s Coldcard Bug Exposed Single-Sig rizika. Multi-Vendor Multisig yra naujas Bitcoin saugojimo pagrindas
Po katastrofiškos „Coldcard“ entropijos klaidos savarankiškos globos šalininkai ir ekspertai pradėjo rekomenduoti naują standartinę, kelių pardavėjų kelių parašų pinigines – metodą, kuriuo, be kitų grėsmių, siekiama sumažinti priklausomybę nuo bet kurio atskiro aparatinės įrangos piniginės gamintojo.
„Coldcard“ entropijos klaida, kuri buvo neatrasta mažiausiai nuo 2021 m., išmokė sunkią pamoką „Bitcoin“ savarankiškos globos šalininkams ir vartotojams. Nesvarbu, koks teisėtas ar kompetentingas gali atrodyti piniginės teikėjas, koks jis rekomenduojamas ir geras, gali būti didelė klaida. Dėl to bitkoinininkai kvestionuoja senas rekomendacijas ir prielaidas, tarp kurių daugelis skelbia, kad „vieno ženklo mirtis“ yra populiarus savęs globos metodas, kai privataus rakto poros generavimas patikėtas tik vienai piniginei.
Grėsmės modelis
Savarankiška globa bet kokia priemonė yra pažangi Bitcoin praktika. Advokatai rekomenduoja tai kaip būdą apsaugoti vartotojų lėšas nuo keitimosi netinkamų veiksmų, tokių kaip FTX ir MtGox atveju, be daugelio kitų. Tačiau pastarieji įvykiai paskatino perkainoti saugojimo praktiką, nes daugelis bitkoinų savininkų perkelia monetas į biržas – bent jau laikinai –, o kiti atnaujino arba visiškai pakeitė savo saugojimo nuostatas. Nickas Neumanas, „Casa“ generalinis direktorius, teigė, kad 233 tūkst. bitkoinų buvo perkelti į saugumą reaguojant į „Coldcard“ įsilaužimą.
Norint suprasti, kada ir kam globa yra prasminga, būtina suprasti savo asmeninio grėsmės modelį. Grėsmių modelis – tai kruopšti grėsmių asmeniui analizė, siekiant iš anksto sukurti saugumo praktiką ir struktūras.
Paprasta grėsmės modelio praktika gali būti žengti žingsnį atgal ir pagalvoti apie visus galimus dalykus, kurie jus neramina dėl savęs globos, ir įtraukti juos į sąrašą. Tada pagalvokite apie visus dalykus, dėl kurių vartotojai turėtų būti atsargūs, ir pridėkite juos prie to paties sąrašo. Tada surūšiuokite arba įvertinkite elementus šiame sąraše pagal tai, kurie greičiausiai nutiks jums, o kurie greičiausiai nutiks apskritai. Galiausiai galite reitinguoti kiekvieną sąrašo elementą pagal tai, koks katastrofiškas jis būtų, jei jis įvyktų; Ar jūsų dabartinė sąranka ir planai išgyvens, kai įgyvendinsite šią grėsmę?
Dvi labiausiai tikėtinų „Bitcoin“ lėšų praradimo priežasčių yra vartotojo klaida, susijusi su atsarginėmis kopijomis ar pamirštais slaptažodžiais, ir, žinoma, vagystė. Daugelis piniginių, kaip manoma, buvo prarasti bitkoinai, kurie nejudėjo, atsirado dėl prastų privačių raktų atsarginių kopijų ankstyvomis dienomis, todėl sugedus kompiuteriui buvo prarasti duomenys. Kiti paprasčiausiai naudojo slaptažodžius, kurie buvo pernelyg sudėtingi, kad galėtų panaudoti žiauriai jėgą, o paskui pamiršo juos ir amžiams užšifravo savo privačius raktus.
Kalbant apie vagystę, blogos entropijos atakos greičiausiai yra viena iš sėkmingiausių iki šiol išpuolių prieš savarankišką globą, o „Coldcard“ prisijungė prie daugelio kitų piniginių, kuriuose buvo tyčinių ar kitokių klaidų, tokių kaip „Trust Wallet“ ir daugelis mažiau žinomų ir galbūt kenkėjiškų mobiliųjų piniginių. Kai kuriais atvejais suklastotos piniginės, tokios kaip „iOS Sparrow Wallets“, tiesiog pavogdavo naudotojų lėšas, pasilikdamos vartotojo sukurtų privačių raktų kopijas ir iššlavę lėšas, kai jos buvo įneštos. Visuose šiuose pavyzdžiuose sprendimas yra labiau apgalvotas vartotojo elgesys, prieš patikint atsitiktine programine įranga sutaupytas lėšas.
Kai naudotojai turi aiškų grėsmės modelį ir pakankamai gerai išmano technologiją, saugumo praktikos kūrimas tampa labiau mokslu nei menu. Ir nors kiekvienas asmuo turi konkrečias aplinkybes, į kurias reikia atsižvelgti, kai kurios struktūros pasirodė kaip atspariausios daugumai grėsmių. Viena iš tokių praktikų, kurios tampa plačiai rekomenduojamos ir taikomos tarp ilgalaikių bitkoinų savininkų, yra kruopščiai suformuota multisig sąranka.
Kelių tiekėjų Multisig
Sąvoka „Kelių tiekėjų Multisig“ yra gana nauja savarankiškos priežiūros nišoje. Vis dėlto terminas „multisig“ 2026 m. išplito, nes jį aiškiai sukėlė „Coldcard“ įsilaužimas, kurio metu buvo prarasta daugiau nei 100 milijonų dolerių vertės bitkoino, daugiausia iš vienos sėklos piniginių. Atrodo, kad dauguma „Coldcard“ naudotojų sugeneravo savo privačius raktus įrenginyje nepridėję papildomos slaptafrazės, papildomų žodžių, kurie prideda pasirinktinę entropiją prie privačių raktų, arba be papildomų kauliukų metimų, kurie tą patį daro kitu formatu.
Dėl silpnos „Coldcard“ programinės aparatinės įrangos entropijos, kuria vartotojai neturėjo pagrindo nepasitikėti, atsižvelgiant į įmonės tvirtą prekės ženklą, savo ruožtu buvo lengva atspėti susijusius privačius raktus ir atlikti tam tikrą individualų darbą, kurį įsilaužėliai galiausiai išsiaiškino.
Dėl to kylantis virusinis susidomėjimas multisig yra pagrįstas. Multisig Bitcoin piniginės apsaugo vartotojus nuo tokių aparatūros gamintojų klaidų, leisdamos vartotojams sukurti Bitcoin adresą, kuriam reikia pasirašyti iš kelių privačių raktų, taigi ir kelių įrenginių, vadinamu Bitcoin scenarijumi.
Bitcoin scenarijai yra tam tikros rūšies sutartys, nustatančios bitkoinų piniginės išlaidų sąlygas. Galima manyti, kad visos „Bitcoin“ piniginės turi tam tikrą scenarijų, o paprasčiausia ir populiariausia yra ta, kad kiekvienas, galintis pasirašyti galiojančią operaciją, gali išleisti visas arba visas lėšas. Vietoj to Multisig scenarijus reikalauja galiojančių parašų iš skirtingų raktų porų slenksčio, kad būtų galima atšaukti. Šie scenarijai yra vykdomi pagal Bitcoin konsensuso taisykles.
Kelių tiekėjų multisig teorija teigia, kad vartotojai turėtų įsitikinti, kad kiekviena raktų pora, naudojama kuriant Bitcoin multisig, yra sukurta iš kito piniginės pardavėjo.
Vienas iš pavyzdžių, kuris tikriausiai yra populiarus šiandien, gali būti „Trezor Safe 7“ aparatinės įrangos piniginės su vienu raktu naudojimas, antrasis raktas, sugeneruotas „Ledger Nano“, ir trečiasis raktas, sugeneruotas multisig piniginės tiekėjo, laikomas atkūrimo raktu. Tokio pobūdžio scenarijui reikės bet kurių 2 galiojančių parašų iš trijų galimų sąrankos parašų.
Naudodamas du skirtingus aparatinės įrangos piniginės tiekėjus, vartotojas sumažina pasitikėjimą vienu piniginės pardavėju, apsaugodamas juos nuo entropijos gedimo, kaip matoma Coldcard.
Kitos „Multisig“ sąrankos gali pridėti daugiau raktų, taip pat įprastas slenkstis „3 iš 5“ ir standartinis multisig specializuotos piniginės, pvz., „Casa“, pasiūlymas. Būtent šiuo metu terminija, naudojama ir suprantama Bitcoin išlaidų programinei įrangai apibūdinti, pradeda gesti, todėl ją reikia paaiškinti.
Piniginės, tokios kaip Casa, yra programinės įrangos sąsajos, leidžiančios vartotojams sujungti iš dalies pasirašytas operacijas iš skirtingų privačių raktų porų. Pagal šį scenarijų naudingiau apibūdinti „aparatinės įrangos pinigines“, pvz., „Trezor“ ar „Ledger“, kaip „raktų pasirašiusius“, nes nė vienoje rinkinio raktų poroje nėra pakankamai pagrindinės medžiagos, kad būtų galima išleisti visą „Bitcoin“, esantį Multisig scenarijaus adresu.
Taigi „Casa“ yra „Multisig“ piniginė, leidžianti naudoti aparatinės įrangos pasirašiusiųjų slenkstį bitkoinų lėšoms apsaugoti ir siųsti. Iš esmės jie padeda vartotojams sąveikauti su „Bitcoin“ scenarijumi ir lengvai sukurti sutarimu pagrįstus sandorius. Kiti tokių multisig piniginės tiekėjų pavyzdžiai yra „Nunchuck“, „Sparrow“ darbalaukio piniginė ir „Unchained Capital“.
Tokiais atvejais kaip „Casa“ ir „Unchained“ piniginės teikėjas siūlo vartotojams įmonės valdomą atkūrimo raktą, kuris kai kuriems vartotojams atrodo naudingas. Kita vertus, „Nunchuck“ ir „Sparrow“ šiuo atžvilgiu yra skirti visiškam vartotojo savarankiškumui, nors „Nunchuck“ taip pat siūlo aukščiausios kokybės atkūrimo rakto planą.
„Multivendor Multisig“ pranašumai
Kitas multisig piniginės privalumas yra jos galimas atsparumas liūdnai pagarsėjusioms veržliarakčių atakoms. Tokios šalys kaip Prancūzija, kurios dėl mokesčių deklaracijų paverčia Bitcoin ir kriptovaliutų nuosavybę viešu registru, tapo su kriptovaliutų vagystėmis susijusių pagrobimų centru. Savarankiška globa ar ne, tokio pobūdžio nusikaltimų taikiniai yra pažeidžiami vagysčių, ypač kai visos lėšos gali būti greitai perkeltos, nesvarbu, ar tai būtų iš keitimosi su laisvės atėmimu keitimu, kurį vartotojas gali pasiekti iš savo telefono, ar tam tikra savisaugos nuostata.
Dėl pažangių multisig formų, pvz., kelių jurisdikcijų arba laiko fiksuoto multisig, vartotojai turi keliauti, idealiu atveju, per oro uostą, kad pasiektų kitus pagrindinius pasirašiusius asmenis, reikalingus galiojančiam bitkoinų sandoriui sudaryti. Arba galbūt atkūrimo raktas, įtrauktas į multisig, turi sąlygą, kad jis nepasirašys dvi savaites po to, kai vartotojas pateiks užklausą ir atitinkamus operacijos duomenis. Rezultatas – pašalintas paskutinis centrinis bitkoinų saugojimo gedimo taškas: paties vartotojo noras siųsti bitkoiną, ypač kai jis yra per prievartą.
Nors geriausia praktika veržliarakčio atakų atveju iš esmės stengiamasi išvengti, kad atsidurtų tokioje situacijoje, sudėtingas monetų išleidimas taip pat apsaugo vartotojus nuo daugybės atakų, įskaitant sukčiavimo schemas ir kitas socialinės inžinerijos formas, kurios naudoja spaudimo taktiką, kad suklaidintų vartotojus greitai pervesti lėšas.
Multisig taip pat pradėjo teikti naujas Bitcoin draudimo formas, kaip parodė AnchorWatch, multisig piniginė ir draudimo bendrovė, siūlanti apsaugą nuo bitkoinų vagysčių, išreikštų BTC. Bendrovės paslaugos šiandien pirmiausia siūlomos amerikiečiams per „Lloyd’s of London“ draudiką.
Multisig trūkumai
Vienas iš esminių Multisig trūkumų yra tas, kad vartotojas turi turėti prieigą ne tik prie slenksčio rakto medžiagos, reikalingos pasirašyti, nesvarbu, ar tai būtų dvi aparatinės įrangos piniginės, kaip mūsų pavyzdyje, ar viena iš aparatinės įrangos piniginių ir piniginių įmonės atkūrimo raktas. Vartotojas taip pat turi išsaugoti Multisig scenarijaus ar šablono kopiją, kad galėtų atkurti išmaniąją sutartį ir kartu galiojančias išlaidų atsisakymo sąlygas. Dauguma Multisig piniginių saugo šią informaciją klientams, tačiau jos taip pat išsiųs kopiją vartotojams, kad jie galėtų atkurti nepriklausomai nuo Multisig piniginės, jei vieną dieną ji atsijungtų.
