Безопасность кошелька Ledger Nano S

В одном из своих заметок я делал обзор покупки и использования аппаратного кошелька для криптовалют Ledger Nano S. В комментариях было достаточно много вопросов относительно безопасности данного устройства. И сейчас я попытаюсь ответить на самые актуальные из них.

Многие считают, что их монеты хранятся именно на самом устройстве и если с ним что-то случится (украдут или повредят), то все монеты будут безвозвратно утрачены. Так ли это?

На самом деле монеты не хранятся на устройстве, они находятся непосредственно в блокчейне. Само устройство хранит и защищает ваши приватные ключи, которые используются для доступа к средствам.

При первоначальной настройке, Леджер генерирует 24 слова, которые имеют первостепенное значение для импорта данных в любой кошелек и дают полный доступ к монетам.

Без этих фраз, а также без пин-кода никто не может получить доступ к кошелькам, даже если устройство украдено.

Что это вообще за 24 слова безопасности в ledger nano s?


Устройства Леджер Нано С работают на блокчейн протоколе BIP39, который управляет и генерирует приватные ключи кошельков. Таким образом, ledger не имеет непосредственного отношения к созданию и резервному копированию кошельков. Все происходит на уровне хорошо известного стандарта безопасности, который делает устройство совместимым с другими кошельками, использующими аналогичный протокол.

Приватные ключи хранятся в чипе и никогда не покидают его. Когда необходимо провести платеж, транзакция подписывается внутри защищенного элемента устройства, доступа к ключам нет даже у компьютера, к которому подключен Леджер.

Stegoseed представляет собой инструмент, позволяющий пользователям криптовалют стеганографически кодировать и раскодировать ключи по BIP39. Стеганография – это искусство скрывать изображения, сообщения, файлы или видео внутри друг друга.

Таким образом, в случае кражи, потери, критического повреждения, поломки устройства вы не лишитесь своих монет. Все можно восстановить, используя 24 фразы на новом Леджере или на совместимых кошельках, таких как:

  • Mycelium (smartphone)
  • Bither (smartphone and desktop)
  • Coinomi (smartphone) 
  • MyEtherWallet
  • MyTrezor

Кроме того, что Ledger Nano S можно использовать с его родными приложениями и расширениями, устройство также совместимо со сторонними кошельками, такими как:

  • MyEtherWallet
  • GreenAddress
  • GreenBits
  • Electrum
  • Mycelium
  • Copay

Также, не стоит забывать о пин-коде. В том случае, если вы забыли его или трижды ввели неверный, устройство автоматически будет сброшено к заводским настройкам, включая сброс всех ключей. В таком случае потребуется полное восстановление с использованием 24 слов.

А что, если компьютер заражен вирусами?


На официальном сайте заявляется, что скомпрометированный компьютер никогда не сможет получить доступ к содержимому защищенного элемента. На данный момент нет известных векторов для атаки, которые бы могли открыть доступ к приватным ключам. Даже в случае критического заражения и подмены адреса, вдвухфакторная проверка сможет предотвратить подобный исход.

Также было много вопросов о том, как использовать кошелек с альткоинами и какие из них поддерживает устройство. Об этом я расскажу в следующей заметке через пару дней!

Видеообзор безопасности кошелька Ledger Nano S:

Комментарии