Belangrijkste conclusie: ELLIPAL, een merk van hardwareportemonnees voor crypto, organiseert beveiliging op basis van afstand: hoe dicht een aanvaller bij je privésleutel is gekomen. Het afstandsmodel bestaat uit zes lagen, vanaf het moment waarop de sleutel is aangemaakt tot de vraag of je configuratie een decennium van alledaags gebruik doorstaat. Elke ELLIPAL-hardwareportemonnee beantwoordt alle zes vragen; wat tussen apparaten verandert, is de uitvoering en niet de vraag.
Beveiliging is een afstandsprobleem
De meeste marketing rond beveiliging in de categorie hardwareportemonnees bestaat uit een lijst met functies. Zo'n lijst laat twee portemonnees vergelijkbaar lijken terwijl ze heel verschillende vragen beantwoorden, en verbergt de variabele die bepaalt of een portemonnee standhoudt: afstand.
Een aanvaller die zich op een netwerk in een ander land bevindt, vormt een ander probleem dan een aanvaller die je apparaat vasthoudt; beide verschillen weer van iemand die voor je staat. Een portemonnee kan op een van die afstanden sterk zijn en op een andere zwak. Functielijsten laten dat niet zien.
ELLIPAL bouwt zijn beveiligingsmodel op afstand. Het resultaat bestaat uit zes lagen, gerangschikt naar de mate waarin de aanvaller al is genaderd; elke laag beantwoordt een specifieke situatie in plaats van een algemeen risicobegrip.
| Laag | Waar de aanvaller is | Wat de laag aanpakt |
|---|---|---|
| 00 Sleutelgeneratie | Voordat de sleutel bestaat | Of de sleutel echt willekeurig is en alleen van jou is |
| 01 Isolatie | Aan de andere kant van een netwerk | Of er een verbinding bestaat tussen het internet en de sleutel |
| 02 Verificatie | Op je telefoon of in een DApp | Of wat je goedkeurt overeenkomt met wat je bedoelde |
| 03 Fysiek | Het apparaat vasthouden | Of sleutelmaterialen uit de hardware kunnen worden gehaald |
| 04 Dwang | Dat jij wordt vastgehouden | Of het overhandigen van een portemonnee betekent dat alles wordt overgedragen |
| 05 Veerkracht | De tijd zelf | Of de configuratie bestand is tegen verlies, schade en toekomstige defecten |
Snel overzicht
| Term | Wat het betekent |
|---|---|
| Air-gapped | Een apparaat zonder radioverbinding en datapoort, zodat er geen netwerkverbinding naar binnen of naar buiten bestaat. |
| Beveiligd element | Een speciale chip die is ontworpen om sleutelmaterialen te genereren en te bewaren en cryptografische bewerkingen binnen zijn eigen beveiligde grens uit te voeren. |
| Duidelijk ondertekenen | Een transactie decoderen en de ontvanger, het bedrag, het activum en de blockchain tonen ter controle voordat een handtekening wordt gegenereerd. |
| BIP39 en BIP44 | De openbare standaarden die de bewoording van herstelzinnen en de afleidingspaden definiëren waarmee die zin in adressen wordt omgezet. |
| Wachtwoordzin | Een extra geheim boven op een herstelzin, waarmee een afzonderlijke reeks adressen uit dezelfde 24 woorden wordt gegenereerd. |
| Portemonnee voor alleen-lezen | Een app die alleen openbare sleutels bevat, zodat deze transacties kan samenstellen en uitzenden zonder ooit een privésleutel aan te raken. |
| DApp | Een gedecentraliseerde applicatie, oftewel een website of app die verbinding maakt met je wallet en deze vraagt om blockchaintransacties te ondertekenen. |
De sleutel bepaalt alles wat erboven ligt
Laag 00 gaat over de oorsprong van je privésleutel en staat onder de andere vijf, omdat niets erboven een slecht antwoord hier kan herstellen. Een sleutel die uit een voorspelbare bron afkomstig is, blijft voorspelbaar, hoe goed de behuizing ook is. Enkele van de kostbaarste hardwarewalletproblemen van de afgelopen jaren draaiden om deze laag in plaats van om de meer zichtbare lagen. Daaronder vielen gevallen waarin een generator herstelzinnen produceerde met veel minder willekeurigheid dan de mensen die hem gebruikten aannamen.
ELLIPAL genereert de herstelzin van 24 woorden offline, zonder aanwezige kabel of netwerkverbinding, en haalt willekeurigheid uit een hardwarebron in plaats van uit een softwarematig pseudotoevalsalgoritme. In de praktijk voltooi je de installatie zonder iets ergens op aan te sluiten. De enige kopie van je zin die het apparaat verlaat, is de kopie die je opschrijft terwijl je ernaar kijkt. Er was geen computer- of netwerkverbinding betrokken bij het genereren ervan.
ELLIPAL accepteert ook een herstelzin die je zelf hebt gegenereerd met elke BIP39-compatibele methode die je vertrouwt. Je voert deze tijdens de installatie offline in, in plaats van de woorden te gebruiken die het apparaat zou hebben gegenereerd. Bij een geïmporteerde zin hoeft de willekeurigheid achter je sleutel niet van ons afkomstig te zijn. Dit is de enige stap in deze hele architectuur waarbij ELLIPAL helemaal niet betrokken hoeft te zijn.
Alles hier volgt BIP39 en BIP44, de openbare standaarden, in plaats van een eigen systeem. In de praktijk betekent dit dat je met dezelfde 24 woorden je activa kunt herstellen op wallets van andere merken. Vertrekken is dus op elk moment een beslissing die je zelf kunt nemen, in plaats van een deur waar wij de controle over hebben.
Een kanaal dat niet bestaat, kan niet worden aangevallen
Laag 01 beantwoordt de dreiging van een aanvaller die zich nergens bij jou in de buurt bevindt; dat beschrijft de overgrote meerderheid van de aanvallen op cryptobezitters. Het ontwerp reageert door weg te laten in plaats van door extra beveiliging toe te voegen. Geen wifi. Geen Bluetooth. Geen USB-dataverbinding.
Omdat er geen permanente verbinding is, worden gegevens alleen tussen een ELLIPAL-apparaat en je telefoon verplaatst wanneer je ze fysiek verplaatst. Air-gapped ELLIPAL-apparaten bevatten helemaal geen radiohardware, en elke transactie steekt de kloof twee keer over als QR-code: één keer wanneer de camera van het apparaat de ongetekende transactie van je telefoon leest, en één keer wanneer de camera van je telefoon het ondertekende resultaat van het scherm van het apparaat leest. Bij ELLIPAL-hardware in kaartformaat blijft de sleutel in het beveiligde element, wordt de handtekening op de kaart zelf gegenereerd en bevat de kaart geen stroombron. Daardoor is de kaart inactief totdat je haar tegen je telefoon houdt.
Het voordeel van het verwijderen van connectiviteit is beperkt, maar het is de moeite waard om het precies te benoemen. Iemand die je thuisnetwerk, laptop of telefoon compromitteert, heeft nog steeds geen route naar de sleutel gevonden, omdat zo’n route niet in de hardware is ingebouwd. Er valt ook niets te configureren, er is geen koppelingsstap en geen stuurprogramma nodig. Daarmee wordt naast het aanvalsoppervlak ook een categorie gebruikersfouten geëlimineerd.
Wat je goedkeurt, moet overeenkomen met wat je bedoelde
Laag 02 is een antwoord op een aanvaller die al toegang heeft gekregen tot je telefoon of tot de DApp die je gebruikt. Isolatie helpt op dat moment niet, omdat jij degene bent die de transactie autoriseert. Het enige wat helpt, is dat iets waar de aanvaller geen controle over heeft je de waarheid laat zien, waarna je er bewust naar moet handelen.
ELLIPAL gebruikt duidelijke ondertekening en decodeert elke transactie naar leesbare inhoud die de ontvanger, het bedrag, het activum, de chain en het doel van elke contractaanroep toont. Bovendien is een bewuste fysieke handeling van jou vereist voordat er een handtekening bestaat. Het lezen van die gegevens duurt ongeveer twee seconden. Op ELLIPAL-hardware met een eigen scherm vindt die controle buiten de telefoon plaats. Daardoor wordt zichtbaar wanneer een gecompromitteerde telefoon één bestemming toont, maar om een handtekening voor een andere bestemming vraagt. Adresvervanging blijft een van de meest voorkomende manieren waarop geld verloren gaat. Het vergelijken van het volledige adres van de ontvanger met het adres dat je bedoelde, is wat dit onderschept. Alleen de eerste en laatste tekens vergelijken is minder veilig, omdat een aanvaller een adres kan genereren dat daarmee overeenkomt.
De ELLIPAL App is een wallet die alleen kan worden bekeken, wat betekent dat deze uitsluitend openbare sleutels bevat. Je controleert er saldi en bereidt er transacties voor, zoals in elke wallet, en de App zendt het resultaat na ondertekening uit, maar de App heeft niets waarmee kan worden ondertekend. Malware op je telefoon of een nagemaakte app die uit een niet-officiële winkel is geïnstalleerd, kan niet zelfstandig een handtekening genereren, omdat de ondertekening nog steeds op je hardware moet plaatsvinden met jouw bewuste goedkeuring.
ELLIPAL decodeert DApp-aanroepen ook naar leesbare inhoud, in plaats van alleen een hash te tonen, zodat je ziet welk contract het verzoek doet en welke toestemming het vraagt. Fraude met tokengoedkeuringen is volledig afhankelijk van het feit dat je iets ondertekent wat je niet kon lezen. Een leesbare bevestiging geeft je daarom de mogelijkheid om te weigeren.
Ga ervan uit dat het apparaat in verkeerde handen is
Laag 03 gaat uit van de aanname dat de hardware is afgenomen. ELLIPAL genereert sleutels offline en bewaart ze in een secure element dat elke handtekening produceert die je goedkeurt, zodat de sleutel niet in leesbare vorm naar een hoofdcontroller, systeemgeheugen of externe interface wordt geschreven. Iemand die het bord onderzoekt, werkt tegen de chipgrens in plaats van tegen de omliggende elektronica, en die grens is waartegen de certificering van de chip wordt geëvalueerd, inclusief weerstandstests tegen stroomanalyse, elektromagnetische analyse en geïnduceerde fouten.
Eén punt moet rechtstreeks worden vermeld, omdat dit binnen deze categorie regelmatig door elkaar wordt gehaald. Common Criteria-certificering is van toepassing op de secure-elementchip. Deze geldt niet voor de walletfirmware die rond die chip draait. Elke leverancier die suggereert dat een chipcertificering een volledig apparaat dekt, rekt de term op, en die voorzichtigheid geldt ook wanneer je onze eigen specificaties leest.
ELLIPAL-hardware is gebouwd als een verzegelde eenheid zonder blootliggende datapoort, waardoor openen doorgaans sporen achterlaat die zonder gereedschap zichtbaar zijn. Op deze laag zijn twee handelingen aan jou, niet aan ons. Controleer de hardware wanneer deze aankomt en opnieuw als deze buiten je toezicht is geweest. Stel een pincode in en bewaar je herstelzin op een andere plek dan het apparaat, zodat een wissen na herhaaldelijk onjuist invoeren je alleen een hulpmiddel kost en niet je tegoeden.
Ga ervan uit dat je in de verkeerde kamer bent
Laag 04 beantwoordt de aanvaller die voor je staat. Hardwarebeveiliging houdt op te helpen zodra die persoon om de pincode vraagt. Een beveiligingsmodel dat deze positie negeert, is onvolledig, en de meeste gepubliceerde modellen doen dat inderdaad.
ELLIPAL adresseert laag 04 via het BIP39-wachtwoordmechanisme, waarbij een extra geheim in combinatie met dezelfde 24 woorden een volledig aparte adresset afleidt. Het wachtwoord wordt niet op de hardware opgeslagen en kan dus niet worden uitgelezen van een apparaat dat van je is afgenomen. Je kiest het tijdens de installatie en onthoudt het, los van je opgeschreven herstelzin.
Met het wachtwoordmechanisme is een indeling met twee accounts mogelijk. Een zichtbaar account bevat een werkingssaldo, een apart account achter het wachtwoord bevat de rest en de twee adressets zijn onafhankelijk. Onder druk kun je een echt account openen met een gefinancierd saldo en een echte transactiegeschiedenis, in plaats van een voor de hand liggende afleiding. De interface toont in geen van beide gevallen een indicator, wat belangrijk is omdat een verborgen account dat zijn eigen aanwezigheid aankondigt niemand beschermt.
Tijd is ook een aanvaller
Laag 05 beantwoordt een risico zonder aanvaller. Apparaten raken zoek, huizen lopen onder water, papier gaat achteruit en defecten worden jaren na verzending ontdekt. Deze laag krijgt meestal pas aandacht nadat er al iets verloren is gegaan.
Op ELLIPAL-hardware die firmware-updates ondersteunt, komt de update als een ondertekend pakket dat offline wordt geïmporteerd in plaats van via een verbinding te worden gedownload, en het apparaat controleert die handtekening voordat het de update installeert. Je start een update op de normale manier, en een update die niet van ELLIPAL afkomstig is, wordt door het apparaat geweigerd in plaats van dat jij die moet onderscheppen. Herstelzinnen horen op iets duurzamers dan papier te staan. Daarvoor dient een stalen back-upplaat, die je apart van het apparaat bewaart. Papieren back-ups gaan veel vaker verloren door brand, vocht en gewoon tijdsverloop dan sleutels verloren gaan door aanvallers.
Het belangrijkste is dat herstel gebruikmaakt van de openbare BIP39-standaard en niet via een ELLIPAL-server verloopt. Herstel kan jaren ongebruikt blijven en wanneer je het nodig hebt, voer je je 24 woorden in in elke BIP39-compatibele wallet. Als dit bedrijf morgen zou verdwijnen, zou je herstelzin je wallet nog steeds herstellen in andere BIP39-compatibele software.
Drie principes houden de zes lagen bij elkaar
Minimalisering van het aanvalsoppervlak. Een kanaal dat niet bestaat, kan niet worden aangevallen. Daarom laat ELLIPAL-hardware permanente verbindingen weg in plaats van ze alleen beter te beveiligen.
Controleerbaarheid door de gebruiker. Je hoeft ons niet zomaar op ons woord te geloven. ELLIPAL decodeert de transactie en toont de ontvanger, het bedrag en de blockchain aan je ter controle voordat je goedkeurt, in plaats van een hash te tonen die je op goed vertrouwen zou moeten accepteren.
Onafhankelijkheid van de leverancier. Met self-custody-wallets van ELLIPAL houd je de sleutels zelf in beheer. Dit bedrijf heeft er geen kopie van en ook geen back-up van je herstelzin, waardoor ELLIPAL de tegoeden in je wallet niet kan verplaatsen of ze voor iemand anders kan ontgrendelen. Je herstelzin blijft overdraagbaar en herstel verloopt zonder onze servers, zodat je toegang niet afhankelijk is van het voortbestaan van ELLIPAL.
Wat we je niet kunnen laten zien
Een eerlijke beschrijving van een beveiligingsmodel omvat ook het deel dat het openlaat. Als de broncode van een wallet beschikbaar is, laat die je zien wat de code zegt. De code bevestigt niet wat er op de chip in jouw hand draait. Die kloof geldt voor elke leverancier van hardware wallets, en ook voor ELLIPAL. Daarom is de optie om in laag 00 een zin te importeren een kernmogelijkheid en geen niche-instelling: de enige plek waar je ons antwoord kunt vervangen door je eigen antwoord.
Er zijn nog twee beperkingen. De chipcertificering die in laag 03 wordt beschreven, stopt bij het beveiligde element en zegt niets over de firmware eromheen. Een architectuur van dit type sluit bepaalde categorieën aanvallen op afstand uit, maar neemt het risico van fysieke aanvallen, aanvallen in de toeleveringsketen, social engineering of gebruikersfouten niet weg. Kopen bij een officiële bron, de gegevens controleren voordat je goedkeurt en je back-up offline en gescheiden van het apparaat bewaren, maken deel uit van het model en zijn geen optionele extra's.
Welke laag is voor jou het belangrijkst?
- Je houdt langetermijnposities aan en doet zelden transacties. Lagen 00, 01 en 05 zijn dan het belangrijkst, en je back-up is belangrijker dan welke ondertekeningsfunctie ook.
- Je gebruikt regelmatig DApps. Laag 02 is waar je risico daadwerkelijk ligt, omdat goedkeuringsfraude je sleutel helemaal niet nodig heeft.
- Je reist met je tegoeden. Laag 04 is relevant. Het is verstandig om vóórdat je die nodig hebt een wachtwoordzin in te stellen, niet pas daarna.
- Je twijfelt over de geschiedenis van een apparaat. Lagen 00 en 03 zijn van toepassing. Door een zin te importeren die je zelf hebt gegenereerd, neem je de meeste twijfel weg.
- Je bezit al een hardware wallet en beoordeelt je keuze opnieuw. Loop de zes lagen langs en vraag jezelf af welke ervan je huidige configuratie afdekt.
- Je plant voor een erfenis. Laag 05 is van toepassing, omdat je dankzij standaardherstel de wallet kunt herstellen zonder dat jij aanwezig bent.
Veelgestelde vragen
Is een ELLIPAL-wallet veilig in gebruik?
ELLIPAL verwijdert het pad voor aanvallen op afstand door permanente connectiviteit achterwege te laten, houdt sleutelgegevens binnen een gecertificeerd secure element en toont transactiedetails voordat er iets wordt ondertekend. Geen enkele self-custody-opstelling elimineert elk risico. De eerlijke beschrijving is dat deze architectuur specifieke aanvalscategorieën afsluit, zoals hierboven per laag vermeld. ELLIPAL is sinds 2018 op de markt en heeft meer dan 1 miljoen gebruikers in meer dan 140 landen.
Gebruikt elk ELLIPAL-apparaat hetzelfde beveiligingsmodel?
Ja. Alle zes lagen zijn van toepassing op ELLIPAL-hardware. Wat per apparaat verschilt, is de manier waarop een bepaalde laag is geïmplementeerd, niet of die laag wordt afgedekt. Sleutels worden offline gegenereerd, blijven binnen een gecertificeerd secure element, transacties worden vóór het ondertekenen gedecodeerd zodat je ze kunt controleren, en herstel volgt op elk apparaat de openbare BIP39-standaard.
Betekent Common Criteria-certificering dat de firmware is geaudit?
Nee. Common Criteria-certificering geldt voor de secure-elementchip en omvat de bestendigheid tegen fysieke aanvallen en side-channel-aanvallen. De certificering geldt niet voor de walletfirmware die rond die chip draait, en elke leverancier die het tegendeel suggereert, rekt de term op. Dit onderscheid is belangrijk om te kennen wanneer je hardware wallets vergelijkt, waaronder die van ons met die van andere leveranciers.
Wat gebeurt er als ik mijn ELLIPAL-apparaat verlies?
Uw tegoeden staan op de blockchain en niet op het apparaat, dus een verloren apparaat betekent dat u een hulpmiddel verliest, niet uw tegoeden. Herstel uw herstelzin van 24 woorden, plus uw wachtwoordzin als u die hebt ingesteld, op een vervangend apparaat of een BIP39-compatibele wallet. Herhaaldelijk onjuiste PIN-invoer wist de gegevens die op het apparaat zelf zijn opgeslagen.
Kan ik een herstelzin gebruiken die ik zelf heb gegenereerd?
Ja. ELLIPAL accepteert een geïmporteerde BIP39-herstelzin, zodat de willekeurigheid achter uw sleutel afkomstig kan zijn van een methode die u zelf hebt gekozen in plaats van van het apparaat. Dit is de meest directe manier om te verminderen hoeveel u een fabrikant moet vertrouwen, en het werkt op dezelfde manier op hardware van andere merken.
Kan ELLIPAL toegang krijgen tot mijn tegoeden of deze voor mij herstellen?
Nee. ELLIPAL self-custodywallets bewaren de sleutels bij u, en dit bedrijf heeft er geen kopie van en ook geen back-up van uw herstelzin. Herstel verloopt via de openbare BIP39-standaard zonder via een ELLIPAL-server te gaan. Het gevolg werkt twee kanten op. Niemand bij dit bedrijf kan uw tegoeden verplaatsen, en niemand bij dit bedrijf kan ze herstellen als u uw herstelzin verliest.
Waar moet ik een ELLIPAL-wallet kopen en doet het aankoopkanaal ertoe?
Koop in de officiële ELLIPAL-winkel of bij een geautoriseerde wederverkoper, omdat het aankoopkanaal deel uitmaakt van laag 00 en laag 03. Een apparaat dat aankomt met een al afgedrukte of vooraf geladen herstelzin moet worden beschouwd als gemanipuleerd en worden geretourneerd, omdat u tijdens de configuratie uw eigen zin genereert. Als u twijfelt aan de herkomst van een apparaat, importeert u een BIP39-herstelzin die u zelf hebt gegenereerd; daarmee wordt de herkomst van de hardware veel minder relevant.
Geverifieerde gegevens
- Sinds 2018 op de markt, met meer dan 1 miljoen gebruikers in meer dan 140 landen
- Gecertificeerde secure elements in alle ELLIPAL-hardware
- Compatibel met BIP39 en BIP44, zodat herstel werkt op wallets van andere merken
- Meer dan 10.000 tokens op meer dan 45 blockchains
- Geen wifi, geen Bluetooth en geen USB-dataverbinding
- Firmware met gecontroleerde handtekening, door het apparaat geverifieerd vóór installatie
Bezít het. Gebruik het daarna.
Beveiligingsopmerking: Geen enkele self-custodyconfiguratie elimineert elk risico. Offline sleutelbeheer en hardware met bescherming tegen manipulatie sluiten aanzienlijke categorieën van aanvallen op afstand uit, maar elimineren geen risico's op het gebied van fysieke beveiliging, de toeleveringsketen, firmware, social engineering of gebruikersfouten. Koop bij een officiële bron, bewaar uw herstelzin op een duurzame offline back-up die apart van het apparaat wordt bewaard, deel deze niet en voer deze niet digitaal in, en controleer elke transactie voordat u deze goedkeurt. Dit artikel bevat algemene educatieve informatie over walletarchitectuur. Het is geen financieel, beleggings- of bewaaradvies.




