Najważniejszy wniosek: ELLIPAL, marka sprzętowych portfeli kryptowalutowych, organizuje bezpieczeństwo według odległości, czyli tego, jak blisko atakujący zdołał się zbliżyć do Twojego klucza prywatnego. Model odległości obejmuje sześć warstw — od momentu utworzenia klucza po to, czy Twoja konfiguracja przetrwa dekadę zwyczajnego użytkowania. Każdy sprzętowy portfel ELLIPAL odpowiada na wszystkie sześć pytań, a różnica między urządzeniami dotyczy sposobu realizacji, a nie samego pytania.
Bezpieczeństwo to kwestia odległości
Większość materiałów marketingowych dotyczących bezpieczeństwa w kategorii portfeli sprzętowych to lista funkcji. Lista sprawia, że dwa portfele wyglądają na porównywalne, choć odpowiadają na zupełnie różne pytania, i ukrywa zmienną decydującą o tym, czy portfel wytrzyma próbę czasu — odległość.
Atakujący znajdujący się w sieci w innym kraju stanowi inny problem niż atakujący trzymający Twoje urządzenie, a oba te przypadki różnią się od kogoś stojącego przed Tobą. Portfel może być mocny na jednym z tych dystansów, a słaby na innym. Listy funkcji tego nie pokazują.
ELLIPAL buduje swój model bezpieczeństwa wokół odległości. Rezultatem jest sześć warstw uporządkowanych według tego, jak blisko atakujący już się znalazł, z których każda odpowiada na konkretne pytanie, a nie na ogólne pojęcie ryzyka.
| Warstwa | Gdzie znajduje się atakujący | Czego dotyczy warstwa |
|---|---|---|
| 00 Powstanie klucza | Zanim klucz powstanie | Czy klucz jest rzeczywiście losowy i należy wyłącznie do Ciebie |
| 01 Izolacja | Po drugiej stronie sieci | Czy istnieje jakakolwiek droga między internetem a kluczem |
| 02 Weryfikacja | W telefonie lub aplikacji DApp | Czy to, co zatwierdzasz, odpowiada Twoim zamiarom |
| 03 Fizyczna | Trzymający urządzenie | Czy materiał kluczowy można wydobyć ze sprzętu |
| 04 Odporność na przymus | Przetrzymujący Ciebie | Czy przekazanie portfela oznacza przekazanie wszystkiego |
| 05 Odporność | Sam upływ czasu | Czy konfiguracja przetrwa utratę, uszkodzenie i przyszłe awarie |
Szybkie zestawienie
| Termin | Co to oznacza |
|---|---|
| Air-gapped | Urządzenie bez łączności radiowej i portu danych, dzięki czemu nie istnieje żadna droga sieciowa do urządzenia ani z urządzenia. |
| Bezpieczny element | Dedykowany układ scalony zaprojektowany do generowania i przechowywania materiału kluczowego oraz wykonywania operacji kryptograficznych we własnej izolowanej strefie. |
| Czytelne podpisywanie | Dekodowanie transakcji i wyświetlanie odbiorcy, kwoty, aktywa oraz sieci do sprawdzenia przed utworzeniem podpisu. |
| BIP39 i BIP44 | Publiczne standardy określające treść frazy odzyskiwania oraz ścieżki wyprowadzania używane do przekształcania tej frazy w adresy. |
| Hasło | Dodatkowy sekret dodawany do frazy odzyskiwania, tworzący osobny zestaw adresów na podstawie tych samych 24 słów. |
| Portfel tylko do obserwacji | Aplikacja przechowująca wyłącznie klucze publiczne, dzięki czemu może tworzyć i transmitować transakcje bez dotykania klucza prywatnego. |
| DApp | Zdecentralizowana aplikacja, czyli witryna lub aplikacja, która łączy się z Twoim portfelem i prosi go o podpisywanie transakcji na blockchainie. |
Klucz decyduje o wszystkim, co znajduje się powyżej
Warstwa 00 dotyczy pochodzenia Twojego klucza prywatnego i znajduje się poniżej pozostałych pięciu, ponieważ nic powyżej nie naprawi błędnej odpowiedzi na tym poziomie. Klucz utworzony z przewidywalnego źródła pozostaje przewidywalny, niezależnie od jakości obudowy. Niektóre z najbardziej kosztownych awarii portfeli sprzętowych w ostatnich latach dotyczyły właśnie tej warstwy, a nie tych bardziej widocznych, w tym przypadków, gdy generator tworzył frazy odzyskiwania na podstawie znacznie mniejszej ilości losowości, niż zakładali korzystający z niego użytkownicy.
ELLIPAL generuje 24-wyrazową frazę odzyskiwania offline, bez podłączonego kabla i bez połączenia z siecią, czerpiąc losowość ze sprzętowego źródła zamiast z programowego algorytmu pseudolosowego. W praktyce kończysz konfigurację bez podłączania czegokolwiek do czegokolwiek, a jedyna kopia frazy, która opuszcza urządzenie, to ta zapisana przez Ciebie podczas patrzenia na ekran. Do jej wygenerowania nie był potrzebny komputer ani połączenie z siecią.
ELLIPAL akceptuje również frazę odzyskiwania wygenerowaną samodzielnie dowolną zaufaną metodą zgodną z BIP39, wprowadzoną offline podczas konfiguracji zamiast słów, które wygenerowałoby urządzenie. Zaimportowana fraza oznacza, że losowość leżąca u podstaw Twojego klucza nie musi pochodzić od nas, a ten krok jest jedynym w całej tej architekturze, który w ogóle nie musi angażować ELLIPAL.
Wszystko tutaj opiera się na BIP39 i BIP44, publicznych standardach, a nie na prywatnym schemacie. W praktyce te same 24 słowa przywrócą Twoje aktywa w portfelach innych marek, więc odejście jest decyzją, którą możesz podjąć w dowolnym momencie, a nie drzwiami, nad którymi mamy kontrolę.
Kanału, który nie istnieje, nie można zaatakować
Warstwa 01 odpowiada na zagrożenie ze strony atakującego, który znajduje się z dala od Ciebie — tak wygląda zdecydowana większość prób ataków na posiadaczy kryptowalut. Odpowiedzią projektową jest eliminacja zamiast wzmacniania zabezpieczeń. Brak Wi-Fi. Brak Bluetooth. Brak połączenia USB do przesyłania danych.
Ponieważ nie ma stałego połączenia, dane przemieszczają się między urządzeniem ELLIPAL a telefonem tylko wtedy, gdy fizycznie je przeniesiesz. Urządzenia ELLIPAL działające w trybie izolacji sprzętowej nie mają żadnego modułu radiowego, a każda transakcja dwukrotnie pokonuje tę lukę jako kod QR: najpierw aparat urządzenia odczytuje z telefonu niepodpisaną transakcję, a następnie aparat telefonu odczytuje podpisany wynik z ekranu urządzenia. W urządzeniach ELLIPAL w formie karty klucz pozostaje wewnątrz bezpiecznego elementu, podpis jest tworzony na samej karcie, a karta nie ma własnego źródła zasilania, więc pozostaje nieaktywna do chwili przyłożenia jej do telefonu.
Korzyść z usunięcia łączności jest ograniczona, ale warto ją precyzyjnie opisać. Ktoś, kto przejmie Twoją sieć domową, laptopa lub telefon, nadal nie znalazł drogi do klucza, ponieważ sprzęt nie został wyposażony w żadną taką drogę. Nie ma też niczego do konfigurowania, etapu parowania ani sterownika, co wraz z powierzchnią ataku eliminuje również kategorię błędów użytkownika.
To, co zatwierdzasz, musi odpowiadać temu, co zamierzałeś zrobić
Warstwa 02 odpowiada na zagrożenie ze strony atakującego, który uzyskał już dostęp do Twojego telefonu lub znajdującej się przed Tobą aplikacji DApp. Izolacja nie pomaga na tym etapie, ponieważ to Ty autoryzujesz transakcję. Jedyne, co pomaga, to poznanie prawdy dzięki czemuś, nad czym atakujący nie ma kontroli, a następnie świadome podjęcie na tej podstawie działania.
ELLIPAL korzysta z przejrzystego podpisywania, dekodując każdą transakcję do czytelnej postaci, która pokazuje odbiorcę, kwotę, aktywo, sieć i cel każdego wywołania kontraktu, a przed utworzeniem podpisu wymaga od Ciebie świadomego fizycznego działania. Zapoznanie się z tymi szczegółami zajmuje około dwóch sekund. Na urządzeniu sprzętowym ELLIPAL z własnym ekranem weryfikacja odbywa się poza telefonem i właśnie to pozwala wykryć sytuację, w której przejęty telefon pokazuje jeden adres docelowy, a żąda podpisu dla innego. Podmiana adresu pozostaje jednym z najczęstszych sposobów utraty środków, a porównanie pełnego adresu odbiorcy z tym, który zamierzałeś użyć, pozwala ją wykryć. Sprawdzanie tylko pierwszych i ostatnich znaków jest mniej bezpieczne, ponieważ atakujący może wygenerować adres, który będzie miał takie same znaki.
ELLIPAL App to portfel typu watch-only, czyli przechowuje wyłącznie klucze publiczne. Możesz tam sprawdzać salda i przygotowywać transakcje tak jak w każdym portfelu, a App rozgłasza wynik po podpisaniu, ale nie ma czym składać podpisu. Złośliwe oprogramowanie w telefonie ani podrobiona aplikacja zainstalowana z nieoficjalnego sklepu nie mogą samodzielnie utworzyć podpisu, ponieważ podpisanie nadal musi odbyć się na Twoim urządzeniu sprzętowym za Twoją świadomą zgodą.
ELLIPAL dekoduje również wywołania DApp do czytelnej postaci, zamiast prezentować jedynie skrót, dzięki czemu widzisz, który kontrakt wysyła żądanie i jakich uprawnień potrzebuje. Oszustwa związane z zatwierdzaniem tokenów opierają się całkowicie na tym, że podpisujesz coś, czego nie możesz przeczytać, dlatego czytelne potwierdzenie daje Ci możliwość odmowy.
Załóż, że urządzenie trafiło w niepowołane ręce
Warstwa 03 wychodzi z założenia, że urządzenie zostało zabrane. ELLIPAL generuje klucze offline i przechowuje je w bezpiecznym elemencie, który tworzy każdy zatwierdzony przez ciebie podpis, dzięki czemu klucz nie jest zapisywany w jawnej postaci w głównym kontrolerze, pamięci systemowej ani żadnym zewnętrznym interfejsie. Osoba badająca płytkę musi pokonać granicę układu, a nie otaczającą go elektronikę, i właśnie ta granica jest oceniana podczas certyfikacji układu, w tym w testach odporności na analizę poboru mocy, analizę elektromagnetyczną oraz wywoływanie usterek.
Jeden punkt zasługuje na bezpośrednie wyjaśnienie, ponieważ w tej kategorii jest on rutynowo zacierany. Certyfikacja Common Criteria dotyczy układu bezpiecznego elementu. Nie obejmuje oprogramowania układowego portfela działającego wokół tego układu. Każdy dostawca sugerujący, że certyfikacja układu obejmuje całe urządzenie, nadużywa tego terminu; ta ostrożność ma zastosowanie również przy czytaniu naszych własnych specyfikacji.
Urządzenia sprzętowe ELLIPAL są zbudowane jako szczelnie zamknięte jednostki bez odsłoniętego portu danych, więc ich otwarcie zwykle pozostawia ślady widoczne bez użycia narzędzi. Na tej warstwie dwa działania zależą od ciebie, a nie od nas. Sprawdź urządzenie po otrzymaniu, a następnie ponownie, jeśli znajdowało się poza twoją kontrolą. Ustaw kod PIN i przechowuj frazę odzyskiwania w innym miejscu niż urządzenie, aby wymazanie danych wywołane wielokrotnym wpisaniem nieprawidłowego kodu kosztowało cię urządzenie, a nie środki.
Załóż, że jesteś w niewłaściwym pomieszczeniu
Warstwa 04 odpowiada na napastnika stojącego przed tobą. Zabezpieczenia sprzętowe przestają pomagać w chwili, gdy ta osoba prosi o kod PIN. Model bezpieczeństwa, który ignoruje tę sytuację, jest niekompletny, a większość opublikowanych modeli rzeczywiście ją ignoruje.
ELLIPAL obsługuje warstwę 04 za pomocą mechanizmu hasła BIP39, w którym dodatkowy sekret połączony z tymi samymi 24 słowami generuje całkowicie odrębny zestaw adresów. Hasło nie jest przechowywane na urządzeniu, więc nie można go odczytać z urządzenia, które zostało ci zabrane. Wybierasz je podczas konfiguracji i zapamiętujesz, przechowując je oddzielnie od zapisanej frazy.
Mechanizm hasła umożliwia konfigurację dwóch kont. Widoczne konto przechowuje bieżące środki, osobne konto chronione hasłem zawiera resztę, a oba zestawy adresów są niezależne. Pod presją możesz otworzyć prawdziwe konto z zasilonym saldem i autentyczną historią transakcji, zamiast oczywistej przynęty. Interfejs nie pokazuje żadnego wskaźnika w żadną stronę, co ma znaczenie, ponieważ ukryte konto, które samo ujawnia swoją obecność, nikogo nie chroni.
Czas również jest napastnikiem
Warstwa 05 odpowiada na ryzyko, za którym nie stoi żaden napastnik. Urządzenia giną, domy zostają zalane, papier ulega zniszczeniu, a wady wychodzą na jaw wiele lat po wysyłce. Ta warstwa zwykle przyciąga uwagę dopiero wtedy, gdy coś już zostało utracone.
W sprzęcie ELLIPAL obsługującym aktualizacje oprogramowania sprzętowego aktualizacja jest dostarczana jako podpisany pakiet importowany offline, a nie pobierana przez połączenie, i urządzenie sprawdza ten podpis przed instalacją. Rozpoczynasz aktualizację w zwykły sposób, a pakiet, który nie pochodzi od ELLIPAL, zostaje odrzucony przez urządzenie, zamiast być wykrywany przez Ciebie. Frazy odzyskiwania powinny być przechowywane na czymś trwalszym niż papier — do tego służy stalowa płytka zapasowa, przechowywana z dala od samego urządzenia. Papierowe kopie zapasowe znacznie częściej ulegają zniszczeniu przez ogień, wilgoć i zwykły upływ czasu niż klucze padają ofiarą atakujących.
Co najważniejsze, odzyskiwanie opiera się na publicznym standardzie BIP39 i nie przebiega przez żaden serwer ELLIPAL. Fraza odzyskiwania może pozostać nieużywana przez lata, a gdy będzie potrzebna, wpiszesz 24 słowa do dowolnego portfela zgodnego z BIP39. Gdyby ta firma zniknęła jutro, Twoja fraza odzyskiwania nadal pozwoliłaby odtworzyć portfel w innym oprogramowaniu zgodnym z BIP39.
Trzy zasady spajają sześć warstw
Minimalizacja powierzchni ataku. Nie można zaatakować kanału, który nie istnieje — dlatego sprzęt ELLIPAL nie ma stałej łączności, zamiast ją wzmacniać.
Możliwość weryfikacji przez użytkownika. Nie musisz wierzyć nam na słowo. ELLIPAL dekoduje transakcję i pokazuje Ci odbiorcę, kwotę oraz sieć do sprawdzenia przed zatwierdzeniem, zamiast prezentować skrót, który musiałbyś zaakceptować w ciemno.
Niezależność od producenta. Portfele ELLIPAL do samodzielnego przechowywania środków pozostawiają klucze w Twoich rękach, a firma nie posiada ich kopii ani kopii zapasowej frazy odzyskiwania, więc ELLIPAL nie może przenieść aktywów z Twojego portfela ani odblokować ich dla kogokolwiek innego. Twoja fraza odzyskiwania pozostaje przenośna, a odzyskiwanie nie korzysta z naszych serwerów, więc dostęp do środków nie zależy od dalszego istnienia ELLIPAL.
Czego nie możemy Ci pokazać
Uczciwy opis modelu bezpieczeństwa obejmuje również to, co pozostawia bez ochrony. Odczytanie kodu źródłowego portfela, jeśli jest dostępny, mówi, co deklaruje kod. Nie potwierdza jednak, co działa na układzie w urządzeniu trzymanym w dłoni. Ta luka dotyczy każdego producenta portfeli sprzętowych, w tym ELLIPAL. Dlatego opcja importowania frazy w warstwie 00 jest podstawową funkcją, a nie niszowym ustawieniem — to jedyne miejsce, w którym możesz zastąpić nasze rozwiązanie własnym.
Obowiązują dwa dodatkowe ograniczenia. Certyfikacja układu opisana w warstwie 03 kończy się na elemencie bezpiecznym i nie mówi nic o otaczającym go oprogramowaniu sprzętowym. Architektura tego rodzaju zamyka pewne kategorie ataków zdalnych, ale nie eliminuje ryzyka fizycznego, ryzyka związanego z łańcuchem dostaw, inżynierią społeczną ani błędem użytkownika. Kupowanie z oficjalnego źródła, sprawdzanie szczegółów przed zatwierdzeniem oraz przechowywanie kopii zapasowej offline i oddzielnie od urządzenia są częścią tego modelu, a nie opcjonalnymi dodatkami.
Która warstwa ma dla Ciebie największe znaczenie
- Przechowujesz środki długoterminowo i rzadko dokonujesz transakcji. Największe znaczenie mają warstwy 00, 01 i 05, a kopia zapasowa jest ważniejsza niż jakakolwiek funkcja podpisywania.
- Regularnie korzystasz z aplikacji DApp. To warstwa 02 wiąże się z rzeczywistym ryzykiem, ponieważ oszustwa związane z zatwierdzaniem nie wymagają dostępu do Twojego klucza.
- Podróżujesz ze swoimi środkami. Ważna jest tu warstwa 04, a skonfigurowanie hasła dodatkowego przed jego potrzebą jest lepsze niż zrobienie tego później.
- Nie masz pewności co do historii urządzenia. Dotyczy to warstw 00 i 03, a zaimportowanie samodzielnie wygenerowanej frazy rozwiązuje większość wątpliwości.
- Masz już portfel sprzętowy i ponownie oceniasz jego bezpieczeństwo. Przejdź przez wszystkie sześć warstw i sprawdź, na które z nich odpowiada Twoja obecna konfiguracja.
- Planujesz przekazanie środków w spadku. Decydujące znaczenie ma warstwa 05, ponieważ standardowe odzyskiwanie umożliwia komuś przywrócenie portfela bez Twojej obecności.
Najczęściej zadawane pytania
Czy korzystanie z portfela ELLIPAL jest bezpieczne?
ELLIPAL eliminuje możliwość zdalnego ataku, rezygnując ze stałej łączności, przechowuje materiały kluczowe wewnątrz certyfikowanego bezpiecznego elementu i wyświetla szczegóły transakcji przed jej podpisaniem. Żadna konfiguracja samodzielnego przechowywania środków nie eliminuje wszystkich zagrożeń, a uczciwy opis jest taki, że ta architektura zamyka określone kategorie ataków, wymienione powyżej warstwa po warstwie. ELLIPAL jest obecny na rynku od 2018 roku i ma ponad 1 milion użytkowników w ponad 140 krajach.
Czy każde urządzenie ELLIPAL korzysta z tego samego modelu bezpieczeństwa?
Tak. Wszystkie sześć warstw dotyczy sprzętu ELLIPAL, a różnica między urządzeniami polega na sposobie wdrożenia danej warstwy, a nie na tym, czy dana kwestia została uwzględniona. Generowanie kluczy odbywa się offline, klucze pozostają wewnątrz certyfikowanego bezpiecznego elementu, transakcje są dekodowane i wyświetlane do weryfikacji przed podpisaniem, a odzyskiwanie przebiega zgodnie z publicznym standardem BIP39 na każdym urządzeniu.
Czy certyfikat Common Criteria oznacza, że oprogramowanie układowe zostało poddane audytowi?
Nie. Certyfikat Common Criteria dotyczy układu bezpiecznego elementu i obejmuje jego odporność na ataki fizyczne oraz ataki z wykorzystaniem kanałów bocznych. Nie obejmuje oprogramowania układowego portfela działającego wokół tego układu, a każdy producent sugerujący coś innego nadużywa tego terminu. Warto znać tę różnicę podczas porównywania dowolnych dwóch portfeli sprzętowych, w tym naszego z produktami innych firm.
Co się stanie, jeśli stracę swoje urządzenie ELLIPAL?
Twoje aktywa znajdują się na blockchainie, a nie na urządzeniu, więc utrata urządzenia oznacza utratę narzędzia, a nie środków. Przywróć 24-wyrazową frazę odzyskiwania oraz hasło dodatkowe, jeśli zostało ustawione, na urządzeniu zastępczym lub dowolnym portfelu zgodnym z BIP39. Wielokrotne wprowadzenie nieprawidłowego kodu PIN usuwa dane przechowywane na samym urządzeniu.
Czy mogę użyć samodzielnie wygenerowanej frazy odzyskiwania?
Tak. ELLIPAL akceptuje zaimportowaną frazę odzyskiwania BIP39, więc źródłem losowości leżącej u podstaw Twojego klucza może być wybrana przez Ciebie metoda, a nie urządzenie. To najbardziej bezpośredni sposób na ograniczenie zaufania, jakim musisz obdarzyć dowolnego producenta, i działa tak samo na sprzęcie innych marek.
Czy ELLIPAL może uzyskać dostęp do moich środków lub je dla mnie odzyskać?
Nie. Portfele ELLIPAL do samodzielnego przechowywania środków pozostawiają klucze w Twoich rękach, a firma nie przechowuje ich kopii ani kopii zapasowej Twojej frazy odzyskiwania. Odzyskiwanie odbywa się za pośrednictwem publicznego standardu BIP39 i nie przebiega przez serwer ELLIPAL. Ma to konsekwencje w obu kierunkach. Nikt w tej firmie nie może przenieść Twoich aktywów, ale też nikt w tej firmie nie może ich przywrócić, jeśli utracisz swoją frazę odzyskiwania.
Gdzie należy kupić portfel ELLIPAL i czy kanał zakupu ma znaczenie?
Kupuj w oficjalnym sklepie ELLIPAL lub u autoryzowanego sprzedawcy, ponieważ kanał zakupu jest częścią warstwy 00 i warstwy 03. Urządzenie dostarczone z już wydrukowaną lub wstępnie załadowaną frazą odzyskiwania należy uznać za naruszone i zwrócić, ponieważ własną frazę generujesz podczas konfiguracji. Jeśli masz jakiekolwiek wątpliwości co do historii urządzenia, zaimportuj samodzielnie wygenerowaną frazę odzyskiwania BIP39, dzięki czemu pochodzenie sprzętu będzie miało znacznie mniejsze znaczenie.
Zweryfikowane informacje
- Na rynku od 2018 roku, z ponad 1 milionem użytkowników w ponad 140 krajach
- Certyfikowane bezpieczne elementy we wszystkich urządzeniach ELLIPAL
- Zgodność z BIP39 i BIP44, dzięki czemu odzyskiwanie działa również na portfelach innych marek
- Ponad 10 000 tokenów na ponad 45 blockchainach
- Bez Wi-Fi, Bluetootha i przewodowego połączenia USB do przesyłania danych
- Oprogramowanie układowe z weryfikacją podpisu, sprawdzane przez urządzenie przed instalacją
Posiadaj. Potem używaj.
Uwaga dotycząca bezpieczeństwa: Żadna konfiguracja samodzielnego przechowywania środków nie eliminuje wszystkich zagrożeń. Przechowywanie kluczy offline i sprzęt odporny na manipulacje ograniczają istotne kategorie zdalnych ataków, ale nie eliminują zagrożeń fizycznych, związanych z łańcuchem dostaw, oprogramowaniem układowym, inżynierią społeczną ani błędami użytkownika. Kupuj z oficjalnego źródła, przechowuj frazę odzyskiwania na trwałej kopii zapasowej offline, trzymanej oddzielnie od urządzenia, nie udostępniaj jej ani nie wprowadzaj jej cyfrowo i weryfikuj każdą transakcję przed zatwierdzeniem. Ten artykuł zawiera ogólne informacje edukacyjne o architekturze portfeli. Nie stanowi porady finansowej, inwestycyjnej ani powierniczej.




