Najważniejszy wniosek: Jawne podpisywanie oznacza sprawdzanie pełnych, zrozumiałych dla człowieka szczegółów transakcji na własnym ekranie portfela sprzętowego przed jej zatwierdzeniem. Widzisz rzeczywistą kwotę, prawdziwy adres docelowy i rzeczywistą opłatę sieciową. Przeciwieństwem jest ślepe podpisywanie, podczas którego stukasz „zatwierdź” przy czymś, czego tak naprawdę nie widzisz. ELLIPAL Titan umożliwia jawne podpisywanie na 4-calowym ekranie, dzięki czemu każda transakcja jest w pełni widoczna przed jej podpisaniem.
Szybki przewodnik
| Termin | Co to oznacza |
|---|---|
| Przejrzyste podpisywanie | Sprawdzanie pełnych szczegółów transakcji na własnym ekranie portfela przed jej zatwierdzeniem |
| Ślepe podpisywanie | Zatwierdzenie transakcji bez sprawdzenia, co faktycznie robi, przy jednoczesnym zaufaniu, że jest tym, za co się podaje |
| Szczegóły transakcji | Kwota, adres docelowy, sieć i opłata określające działanie transakcji |
| Bezpieczny ekran | Wyświetlacz wbudowany bezpośrednio w portfel sprzętowy, odizolowany od telefonu lub komputera |
| Adres docelowy | Adres, na który wysyłane są środki — najczęstszy cel manipulacji |
Pytanie, którego niemal nikt nie zadaje sobie przed stuknięciem „zatwierdź”, brzmi: czy naprawdę wie, co właśnie podpisał? W przypadku wielu osób uczciwa odpowiedź brzmi: nie. Stukają „zatwierdź” na telefonie, ufają, że aplikacja pokazuje im prawdę, i przechodzą dalej. Przez większość czasu wszystko działa, ale w przypadku czegoś, co daje Ci kontrolę nad własnymi pieniędzmi, „przez większość czasu” to niski standard.
Jawne podpisywanie jest alternatywą. Przed podpisaniem czegokolwiek widzisz całą transakcję: rzeczywistą kwotę, prawdziwy adres docelowy i rzeczywistą opłatę — wszystko na ekranie, nad którym masz kontrolę. Nie musisz niczego zgadywać ani ufać wyświetlaczowi, który coś innego mogłoby po cichu zmienić.
Ten przewodnik wyjaśnia, co tak naprawdę oznacza jawne podpisywanie, dlaczego ekran, na którym się ono odbywa, ma większe znaczenie, niż często sądzimy, oraz jak obsługuje je ELLIPAL Titan.
Czym jest jawne podpisywanie?
Jawne podpisywanie polega na wyświetlaniu kompletnych, zrozumiałych dla człowieka szczegółów transakcji na własnym ekranie portfela sprzętowego, aby przed zatwierdzeniem dokładnie sprawdzić, na co wyrażasz zgodę.
Kiedy wysyłasz kryptowaluty, tak naprawdę nie „wysyłasz” niczego w taki sposób, w jaki wysyłasz wiadomość. Autoryzujesz transakcję, podpisując ją swoim kluczem prywatnym, dzięki czemu sieć uznaje ją za autentycznie pochodzącą od Ciebie. To właśnie ten podpis sprawia, że transakcja staje się ostateczna, a po jego złożeniu nie można jej cofnąć.
Kluczowe pytanie brzmi: czy podpisujesz to, co myślisz, że podpisujesz? Jawne podpisywanie odpowiada na to pytanie, pokazując Ci wszystko, prostym językiem, bezpośrednio na urządzeniu do przechowywania portfela: do kogo trafią środki, jaka jest kwota, w jakiej sieci odbywa się transakcja i ile ona kosztuje. Czytasz, potwierdzasz i dopiero wtedy transakcja zostaje podpisana.
Jaka jest różnica między jawnym a ślepym podpisywaniem?
Przeciwieństwem przejrzystego podpisywania jest ślepe podpisywanie, czyli zatwierdzanie transakcji bez możliwości sprawdzenia, co właściwie robi. Czasami dzieje się tak, ponieważ portfel wyświetla skrót zamiast czytelnych szczegółów. Innym razem jedynym ekranem w procesie jest ekran telefonu, czyli urządzenia, do którego atakujący najprawdopodobniej uzyskał dostęp.
| Przejrzyste podpisywanie | Ślepe podpisywanie | |
|---|---|---|
| Co widzisz | Pełnym szczegółom transakcji, przedstawionym prostym językiem | Skrótowi, skróconym danym lub niczemu istotnemu |
| Gdzie weryfikujesz | Własnemu, odizolowanemu ekranowi portfela | Często telefonowi lub komputerowi, z którego wysyłane jest żądanie |
| Czemu ufasz | Własnym oczom | Że żądanie jest uczciwe |
| Kiedy wykryjesz problem | Przed podpisaniem, gdy transakcja jest jeszcze nieszkodliwa | Po utracie środków |
Praktyczna różnica polega na tym, kiedy dowiadujesz się, że coś jest nie tak. Przy przejrzystym podpisywaniu wykrywasz problem, gdy możesz jeszcze zatrzymać transakcję. Przy ślepym podpisywaniu dowiadujesz się o nim dopiero wtedy, gdy transakcji nie można już cofnąć.
Dlaczego ekran ma tak duże znaczenie?
Portfel sprzętowy jest tak uczciwy, jak ekran, na którym pokazuje transakcję. Jeśli jedynym ekranem w całym procesie jest ekran telefonu, ufasz telefonowi, że mówi prawdę. Telefony uruchamiają wiele programów, z których części nie wybrałeś. Złośliwe oprogramowanie, które uzyska dostęp do telefonu, może po cichu zmienić wyświetlane informacje, przez co myślisz, że wysyłasz środki na własny adres, ekran to potwierdza, a transakcja w rzeczywistości trafia zupełnie gdzie indziej.
Portfel sprzętowy z własnym ekranem zrywa tę zależność. Transakcja jest wyświetlana na ekranie, którego telefon nie może dotknąć, a złośliwe oprogramowanie nie może zmienić. To, co widzisz na tym ekranie, jest tym, co podpisujesz — ani więcej, ani mniej, bez żadnych ukrytych elementów.
Rozmiar również ma znaczenie. Adres kryptowaluty jest długi, a na małym ekranie albo widzisz tylko jego fragment, albo rezygnujesz z weryfikacji i ufasz. ELLIPAL Titan ma 4-calowy ekran, wystarczająco duży, by wyświetlić pełny adres docelowy, pełną kwotę, sieć i opłatę — wszystko czytelne na pierwszy rzut oka. Nie musisz mrużyć oczu ani przewijać ekranu, mijając najważniejsze informacje.
Przejrzyste podpisywanie. Każda transakcja w pełni widoczna na 4-calowym ekranie, zanim ją zatwierdzisz.
Jak działa przejrzyste podpisywanie na ELLIPAL Titan
Jedno z często zadawanych pytań brzmi: czy skanowanie kodu QR dodaje dodatkowy krok? Tak, i właśnie na tym polega jego sens.
Titan jest odizolowany od sieci, więc nie ma Wi-Fi, Bluetooth, transmisji danych przez USB ani kabla. Komunikuje się z telefonem za pomocą kodów QR skanowanych przez aparaty. Niektórzy uznają to za skomplikowane. Z innej perspektywy ten krok jest właśnie momentem, w którym w końcu widzisz, co podpisujesz — na ekranie, do którego nic innego nie ma dostępu. Przebieg wygląda tak:
- Telefon tworzy transakcję. Wybierasz aktywo, kwotę i adres docelowy w aplikacji ELLIPAL. Aplikacja zamienia je w kod QR, ale nic nie jest jeszcze podpisane.
- Titan skanuje kod QR i pokazuje wszystko. Przystawiasz Titan do telefonu. Jego aparat odczytuje kod QR, a pełna transakcja pojawia się na 4-calowym ekranie Titan: kwota, adres docelowy, sieć i opłata.
- Odczytujesz ją, a następnie zatwierdzasz. Jeśli każdy szczegół odpowiada Twoim zamiarom, zatwierdzasz transakcję na samym urządzeniu. Titan podpisuje ją wewnętrznie, używając klucza wygenerowanego i przechowywanego offline wewnątrz urządzenia.
- Podpisana transakcja wraca jako kod QR. Telefon go skanuje i rozgłasza transakcję w sieci.
Ten dodatkowy krok nie jest utrudnieniem. To kilka sekund, podczas których przestajesz ufać i zaczynasz weryfikować — na jedynym ekranie w całym procesie, którego nie da się sfałszować.
Co właściwie może wykryć przejrzyste podpisywanie?
Przejrzyste podpisywanie to praktyczna kontrola, która wychwytuje najczęstsze sposoby, na jakie transakcja może się nie udać:
- Podmieniony adres docelowy. Złośliwe oprogramowanie zmieniające adresy przekierowuje środki. Na ekranie Titan widzisz prawdziwy adres docelowy przed podpisaniem, więc błędny adres jest oczywisty.
- Kwota inna niż wpisana. Widzisz dokładną kwotę, na którą wyrażasz zgodę, zamiast kwoty, którą zakładasz, że wpisano.
- Niewłaściwa sieć. Wysłanie środków w niewłaściwym łańcuchu to łatwy i kosztowny błąd. Sieć jest wyraźnie wyświetlana przed potwierdzeniem.
- Kontrakt robiący więcej, niż oczekiwałeś. Gdy korzystasz z inteligentnego kontraktu, przejrzyste podpisywanie pokazuje, co faktycznie zatwierdzasz, zamiast ogólnego monitu „zatwierdź”.
W każdym przypadku wartość jest taka sama. Dowiadujesz się o problemie, zanim podpiszesz, gdy jego wykrycie wciąż nic cię nie kosztuje.
Historia działania, nie tylko obietnica
Architektura to właściwy powód, by ufać portfelowi, ale warto zapytać, czy rzeczywiście sprawdziła się na dużą skalę, przez długi czas i przy przechowywaniu prawdziwych środków.
Ponad 1 milion użytkowników. Ponad 140 krajów. Air-gapped od 2018 roku.
ELLIPAL tworzy sprzętowe portfele z funkcją Air-gapped i przejrzystym podpisywaniem od 2018 roku. To podejście pozostało niezmienne, ponieważ nie wymagało modyfikacji. Wbudowanie bezpieczeństwa w architekturę zamiast dodawania go później pozwala zachować jego działanie, nawet gdy otaczający świat się zmienia.
Jakie są zalety i wady przejrzystego podpisywania?
Uczciwe przedstawienie kompromisu:
Zalety
- Weryfikujesz prawdziwą transakcję, a nie jej kopię wyrenderowaną przez telefon.
- Duży ekran wyświetla pełny adres — bez obcinania, mrużenia oczu i zgadywania.
- Wykrywa manipulacje, zanim poniesiesz ich koszt, a nie dopiero po fakcie.
- Działa tak samo w przypadku prostego wysłania środków i złożonej interakcji z kontraktem.
Wady
- Trwa kilka sekund dłużej niż bezrefleksyjne stuknięcie w celu zatwierdzenia. W przypadku oszczędności większości osób taki kompromis jest wart podjęcia.
- Naprawdę trzeba na niego spojrzeć. Portfel pokazuje Ci wszystko, ale ostateczna kontrola nadal należy do Ciebie.
- Prawdziwy ekran oznacza prawdziwe urządzenie, większe niż brelokowy dongle, ponieważ nie można odczytać transakcji na czymś wielkości monety.
Często zadawane pytania dotyczące przejrzystego podpisywania
Czym jest przejrzyste podpisywanie w świecie kryptowalut?
Przejrzyste podpisywanie polega na sprawdzeniu pełnych, czytelnych dla człowieka szczegółów transakcji (kwoty, adresu docelowego, sieci i opłaty) na własnym ekranie portfela sprzętowego przed jej zatwierdzeniem. Weryfikujesz dokładnie to, co autoryzujesz, zamiast ufać żądaniu, którego nie możesz w pełni zobaczyć.
Jaka jest różnica między przejrzystym podpisywaniem a podpisywaniem w ciemno?
Przejrzyste podpisywanie pokazuje pełne szczegóły transakcji na własnym ekranie portfela przed jej podpisaniem. Podpisywanie w ciemno oznacza zatwierdzenie transakcji bez sprawdzenia, co faktycznie robi. Dzięki przejrzystemu podpisywaniu wykrywasz problem przed złożeniem podpisu, a przy podpisywaniu w ciemno dowiadujesz się o nim dopiero później.
Dlaczego podpisywanie w ciemno jest ryzykowne?
Ponieważ autoryzujesz coś, czego nie możesz zweryfikować. Jeśli szczegóły zostały zmienione (podmieniony adres, inna kwota), nie masz możliwości zauważenia tego przed złożeniem podpisu, po którym transakcja staje się ostateczna.
Czy ELLIPAL Titan obsługuje przejrzyste podpisywanie?
Tak. Każda transakcja jest w całości wyświetlana na 4-calowym ekranie urządzenia Titan, w tym kwota, adres docelowy, sieć i opłata, zanim zatwierdzisz ją bezpośrednio na urządzeniu.
Dlaczego portfel sprzętowy potrzebuje własnego ekranu?
Dzięki temu możesz weryfikować transakcje na wyświetlaczu, którego telefon ani komputer nie mogą zmienić. Bez ekranu portfela ufasz urządzeniu wysyłającemu żądanie, że prawidłowo informuje Cię o jego treści.
Czy etap z kodem QR sprawia, że podpisywanie jest bardziej skomplikowane?
Wydłuża proces o kilka sekund, ale właśnie ten krok przenosi pełną transakcję na osobny, izolowany ekran urządzenia Titan, gdzie możesz wszystko zobaczyć i zweryfikować przed podpisaniem. Przejrzystość jest powodem, dla którego warto wykonać ten krok.
Czy przejrzyste podpisywanie może zapobiec złośliwemu oprogramowaniu podmieniającemu adresy?
Dzięki temu możesz to wykryć. Złośliwe oprogramowanie zmieniające adres zmienia miejsce, do którego są wysyłane środki, ale prawidłowy adres docelowy nadal wyświetla się na ekranie portfela przed zatwierdzeniem, więc podmieniony adres można zauważyć, gdy wciąż możesz odrzucić transakcję.
Zachowanie kontroli nad kryptowalutami nie wymaga specjalistycznej wiedzy. Wymaga natomiast możliwości sprawdzenia, co podpisujesz, zanim to zatwierdzisz.
Przejmij nad nimi kontrolę. A potem z nich korzystaj.
Chcesz samodzielnie zobaczyć przejrzyste podpisywanie?
- Poznaj urządzenie: Strona produktu ELLIPAL Titan 2.0
- Poznaj architekturę: Jak podpisywanie Air-gapped utrzymuje klucz offline
- Przechodzisz z giełdy? Jak przenieść kryptowaluty ze scentralizowanej giełdy do portfela sprzętowego
Uwaga dotycząca bezpieczeństwa: Żadna konfiguracja samodzielnego przechowywania środków nie eliminuje wszystkich zagrożeń. Podpisywanie Clear Signing i architektura Air-gapped usuwają główne kategorie ryzyka, ale nie eliminują zagrożeń fizycznych, związanych z łańcuchem dostaw, oprogramowaniem układowym, inżynierią społeczną ani błędami użytkownika. Weryfikuj adresy odbiorców na ekranie urządzenia, kupuj portfel sprzętowy z oficjalnego źródła, nie udostępniaj swojej frazy odzyskiwania ani nie wprowadzaj jej cyfrowo i aktualizuj oprogramowanie układowe. Ten artykuł zawiera ogólne informacje edukacyjne na temat architektury portfeli. Nie stanowi porady finansowej, inwestycyjnej ani dotyczącej przechowywania środków.
Postęp: ukończono 5/7 (Clear Signing). Najważniejsze zmiany: usunięto wszystkie 33 myślniki; usunięto klasyczną dla AI konstrukcję retoryczną, taką jak „That's not complexity. That's clarity.”; meta-retorykę „'most of the time' is doing a lot of heavy lifting” zmieniono na „is a low standard”; połączono dramatyczne dwa zdania „It does. And that step is the entire point.” w jedno; odwrócony schemat „isn't a feature comparison. It's the difference between...” zastąpiono naturalnym stwierdzeniem; pytanie retoryczne „doesn't scanning a QR code add an extra step?” zmieniono na zdanie oznajmujące.、、Wszystkie trzy stylizowane kontenery zmień na...
。 Następny artykuł: podpisywanie Air-gapped. Następny Odczytano plik, utworzono plik Air-gapped poprawione. Skopiuj cały poniższy fragment, przejdź do Shopify → Content → <> → zaznacz wszystko i usuń → wklej → zapisz.Najważniejszy wniosek: Podpisywanie Air-gapped to metoda zatwierdzania transakcji kryptowalutowych na urządzeniu, które nie ma połączenia z internetem, Bluetooth, USB ani NFC. Klucz prywatny pozostaje wewnątrz urządzenia offline. Transakcje są przesyłane w obie strony jako kody QR, więc między kluczem a światem zewnętrznym nie istnieje żadna ścieżka sieciowa.
Szybki przewodnik
Termin Definicja Przykład Air-gap Fizyczna izolacja od wszystkich sieci Urządzenie bez Wi-Fi, Bluetooth, przewodowego przesyłania danych przez USB ani NFC Podpisywanie wyłącznie za pomocą kodu QR Autoryzowanie transakcji wyłącznie za pośrednictwem kanałów optycznych (kamery i ekranu) Telefon wyświetla niepodpisany kod QR, kamera portfela go skanuje, a portfel wyświetla z powrotem podpisany kod QR Klucz prywatny Tajna liczba kontrolująca Twoje kryptowaluty Długi ciąg wyprowadzony z frazy odzyskiwania Zimny portfel Portfel, w którym klucz prywatny jest przechowywany offline Portfele sprzętowe, portfele papierowe i urządzenia Air-gapped Gorący portfel Portfel, w którym klucz prywatny znajduje się na urządzeniu połączonym z internetem Aplikacje portfeli mobilnych, rozszerzenia przeglądarek, przechowywanie środków przez giełdy Fraza odzyskiwania Czytelna dla człowieka kopia zapasowa klucza prywatnego Ciąg 12 lub 24 słów zapisany raz Jeśli posiadasz kryptowaluty, tak naprawdę posiadasz ciąg cyfr — klucz prywatny, który potwierdza, że monety należą do Ciebie. To, gdzie znajduje się ten klucz i co może uzyskać do niego dostęp, jest najważniejszą decyzją w zakresie samodzielnego przechowywania środków.
Podpisywanie Air-gapped to architektura, która zamyka zdalną ścieżkę sieciową. Bez połączenia z żadną siecią ataki internetowe nie mają dostępu do klucza.
Ten przewodnik wyjaśnia, czym właściwie jest podpisywanie Air-gapped, jak działa krok po kroku, jak wypada na tle innych typów portfeli oraz dlaczego eliminuje całe kategorie ataków wymierzonych w portfele programowe i podłączone urządzenia.
Czym jest podpisywanie Air-gapped?
Podpisywanie Air-gapped to metoda autoryzowania transakcji kryptowalutowych na urządzeniu, które nie ma bezprzewodowego ani przewodowego połączenia z żadną siecią.
Termin „Air-gapped” pochodzi z informatyki o wysokim poziomie bezpieczeństwa, gdzie systemy krytyczne są fizycznie odizolowane od internetu, aby uniemożliwić zdalnym atakującym dostęp do nich. Ta sama zasada dotyczy portfela. Jeśli urządzenie przechowujące Twój klucz prywatny nie ma Wi-Fi, Bluetooth, przewodowego połączenia USB do transmisji danych ani NFC, zdalni atakujący korzystający z sieci nie mają możliwości uzyskania dostępu.
Aby nadal być użyteczny, portfel Air-gapped musi mieć możliwość komunikowania się z telefonem lub komputerem. Kody QR są standardowym rozwiązaniem. Kierujesz telefon na portfel, a aparat portfela odczytuje kod QR. Obracasz portfel w stronę telefonu, a aparat telefonu odczytuje go z powrotem. To cały interfejs.
Jak działa podpisywanie Air-gapped?
Podpisywanie Air-gapped przebiega w pięciu krokach, za każdym razem tak samo.
Krok 1. Telefon tworzy niepodpisaną transakcję.
Otwierasz aplikację portfela w telefonie (na przykład aplikację ELLIPAL) i wpisujesz, co chcesz zrobić: „wyślij 0,5 BTC na adres X”. Aplikacja tworzy dane transakcji, ale transakcja nie jest jeszcze autoryzowana. Sama w sobie nie może niczego przesłać.Krok 2. Telefon wyświetla niepodpisaną transakcję jako kod QR.
Aplikacja zamienia niepodpisaną transakcję na kod QR wyświetlany na ekranie telefonu. W przypadku większych transakcji może on mieć formę animowanej sekwencji klatek QR.Krok 3. Portfel sprzętowy skanuje kod QR.
Przystawiasz portfel Air-gapped (na przykład ELLIPAL Titan 2.0) do telefonu. Aparat portfela odczytuje kod QR. Niepodpisana transakcja znajduje się teraz w portfelu.Krok 4. Portfel podpisuje transakcję wewnętrznie.
Portfel wyświetla szczegóły na własnym ekranie, w tym kwotę, adres docelowy i opłatę sieciową. Potwierdzasz. Portfel używa klucza prywatnego, który znajduje się w tym urządzeniu od chwili jego wygenerowania, aby utworzyć podpis cyfrowy. Podpisywanie odbywa się wewnątrz urządzenia, a klucz pozostaje w jego wnętrzu.Krok 5. Podpisana transakcja ponownie trafia na zewnątrz jako kod QR.
Portfel wyświetla podpisaną transakcję jako kod QR, a w przypadku większych transakcji czasami ponownie jako animowaną sekwencję. Telefon skanuje kod i rozgłasza transakcję w sieci blockchain.Cały proces obejmuje pięć kroków i nie wymaga kabla, parowania Bluetooth ani sterownika. Jedyną rzeczą przepływającą między oboma urządzeniami jest światło, przesyłane przez dwa aparaty.
Jaka jest różnica między portfelem Air-gapped a portfelem Bluetooth lub USB?
Nie wszystkie portfele sprzętowe są Air-gapped. Metoda połączenia używana przez portfel określa, jakie rodzaje ataków są wobec niego strukturalnie możliwe. Poniższe porównanie obejmuje cztery główne kategorie portfeli dostępne obecnie na rynku, w tym sposób, w jaki każda z nich obsługuje architekturę portfela Air-gapped i portfela Bluetooth.
Typ portfela Metoda połączenia Ekspozycja sieciowa Lokalizacja klucza podczas podpisywania Air-gapped (tylko QR) Aparat + ekran Brak Wewnątrz urządzenia Air-gapped Portfel sprzętowy Bluetooth Bluetooth (+ USB w większości modeli) Stos radiowy Bluetooth W elemencie bezpiecznym; radio jest kanałem transportowym, a nie ścieżką ekstrakcji klucza Portfel sprzętowy korzystający wyłącznie z USB Kabel USB Stos USB i sterownik W elemencie bezpiecznym; USB wymaga zaufania do aplikacji towarzyszącej i sterownika Portfel programowy typu hot wallet Zawsze online Pełny dostęp do internetu Przechowywany w postaci zaszyfrowanej; ładowany do pamięci urządzenia w momencie podpisywania Najważniejsza kwestia: każda metoda połączenia jest również powierzchnią ataku. Kody QR to optyczne kanały tylko do odczytu, które przenoszą dane transakcji, a nie kod wykonywalny ani materiał kluczowy. Nie można ich użyć do instalowania oprogramowania ani wyodrębnienia klucza.
Czy podpisywanie Air-gapped może zapobiec złośliwemu oprogramowaniu portfeli na Androida?
Podpisywanie Air-gapped zamyka zdalną ścieżkę ataku, na której polega złośliwe oprogramowanie atakujące portfele. Klucz prywatny nie znajduje się w miejscu, do którego złośliwe oprogramowanie telefonu ma dostęp.
Kategorie złośliwego oprogramowania na Androida atakującego portfele, w tym ataki z nakładkami, keyloggery, przechwytywacze SMS-ów, programy przechwytujące obraz ekranu i nadużycia usług ułatwień dostępu, działają na wysokim poziomie w ten sam sposób. Instalują się na telefonie. Proszą o uprawnienia. Obserwują ekran, przechwytują naciśnięcia klawiszy, przechwytują kody lub rysują fałszywe interfejsy nad prawdziwymi aplikacjami portfeli. Ich celem jest albo bezpośrednia kradzież klucza, albo nakłonienie użytkownika do zatwierdzenia transakcji, której nie zamierzał wykonać.
Aby ta klasa ataków mogła zadziałać, klucz musi znajdować się gdzieś, do czego złośliwe oprogramowanie ma dostęp albo podpisywanie musi odbywać się w miejscu, którym złośliwe oprogramowanie może manipulować.
W przypadku podpisywania Air-gapped nie jest spełnione ani jedno, ani drugie:
- Klucza prywatnego nie ma w telefonie. Został wygenerowany wewnątrz portfela sprzętowego i pozostaje tam.
- Podpisywanie transakcji odbywa się wewnątrz portfela sprzętowego, na osobnym ekranie, na który złośliwe oprogramowanie działające na telefonie nie może nałożyć nakładki, oraz za pomocą przycisków, których nie może nacisnąć.
- Telefon widzi tylko dwa kody QR: niepodpisaną transakcję wychodzącą i podpisaną transakcję wracającą. Oba są już publicznie dostępne, gdy tylko powstaną.
Złośliwe oprogramowanie w telefonie nadal pozostaje złośliwym oprogramowaniem i może wyrządzić wiele szkód innym elementom urządzenia. Nie może jednak uzyskać dostępu do klucza, którego w nim nie ma.
Nie jest to ochrona dodana po pojawieniu się konkretnego zagrożenia. Wynika z tego, jak urządzenie zostało pierwotnie zaprojektowane.
Jak skonfigurować i używać podpisywania w trybie Air-gapped z urządzeniem ELLIPAL Titan
Pierwsza konfiguracja urządzenia ELLIPAL Titan 2.0 zajmuje około dziesięciu minut. Później każda transakcja trwa mniej niż trzydzieści sekund.
- Włącz urządzenie Titan i utwórz portfel. Urządzenie generuje wewnętrznie 24-wyrazową frazę odzyskiwania. Żaden element tego kroku nie ma kontaktu z telefonem ani internetem.
- Zainstaluj aplikację ELLIPAL na telefonie. Jest dostępna na iOS i Androidzie. Aplikacja jest interfejsem, a nie portfelem, a Twojego klucza w niej nie ma.
- Sparuj urządzenie Titan z aplikacją za pomocą kodu QR. Bez parowania Bluetooth, kabla USB ani konta. Parowanie wymienia wyłącznie informacje publiczne.
- Utwórz transakcję w aplikacji. Wybierz aktywa, wprowadź adres docelowy i kwotę oraz potwierdź opłatę. Aplikacja wyświetli kod QR zawierający niepodpisaną transakcję.
- Zeskanuj kod QR urządzeniem Titan i zatwierdź. Sprawdź szczegóły na ekranie urządzenia Titan. Jeśli się zgadzają, zatwierdź. Titan podpisuje transakcję wewnętrznie i wyświetla ją jako kod QR.
- Zeskanuj podpisany kod QR z powrotem telefonem. Aplikacja rozgłasza podpisaną transakcję w sieci.
Jakie są zalety i wady podpisywania w trybie Air-gapped?
Podpisywanie w trybie Air-gapped zapewnia najsilniejszą fizyczną izolację, jaką może zaoferować portfel self-custody. Ma jednak również rzeczywiste kompromisy, o których warto wiedzieć.
Zalety
- Brak zdalnej powierzchni ataku przez sieć. Bez Wi-Fi, Bluetooth, USB ani NFC nie ma zdalnej drogi dostępu do urządzenia.
- Złośliwe oprogramowanie w telefonie nie zagraża Twojemu kluczowi. Nawet przejęty telefon nie może uzyskać dostępu do klucza, którego w nim nie ma.
- Brak zależności od sterowników. Portfel nie wymaga aktualizacji systemu operacyjnego, przeglądarki ani stosu USB, aby nadal działać.
- Widoczna weryfikacja transakcji. Każdy etap podpisywania odbywa się na własnym ekranie portfela sprzętowego, oddzielonym od wyświetlacza telefonu.
Wady
- Wolniejsze niż podpisywanie przez dotknięcie. Skanowanie dwóch kodów QR trwa dłużej niż zatwierdzenie jednym przyciskiem. Wolniejszy przebieg jest celowym ograniczeniem, a nie przeoczeniem.
- Wymaga bezpośredniej widoczności. Musisz fizycznie trzymać urządzenie i skierować jego aparat na telefon.
- Ograniczone ekosystemy DApp na niektórych łańcuchach. Niektóre łańcuchy oferują słabszą obsługę narzędzi do podpisywania za pomocą kodów QR niż ekosystemy USB lub Bluetooth, choć od 2024 roku ta różnica znacznie się zmniejszyła.
W przypadku użytkowników, którzy stawiają na długoterminowe przechowywanie, wiele osób uznaje, że kompromisy przemawiają za konfiguracją air-gapped. Do codziennych płatności niewielkimi kwotami praktyczniejszy jest portfel programowy, dlatego wielu użytkowników korzysta z obu rozwiązań.
Jakie są najlepsze praktyki bezpiecznego korzystania z portfela air-gapped?
Architektura air-gapped usuwa powierzchnię ataku sieciowego. Pozostałe ryzyka mają charakter fizyczny i proceduralny. Oto sześć nawyków, które pomagają się przed nimi chronić:
- Wykonaj kopię zapasową frazy odzyskiwania na metalu, nie na papierze. Papier pali się i chłonie wodę. Stalowe płytki do wykonywania kopii zapasowych są odporne na jedno i drugie.
- Przechowuj kopię zapasową oddzielnie od urządzenia. W różnych pomieszczeniach, a jeśli kwota jest znaczna — w różnych budynkach.
- Zweryfikuj adres docelowy na ekranie sprzętowego portfela. Nie na ekranie telefonu. Ekran sprzętowego portfela jest źródłem prawdy.
- Nie wpisuj frazy odzyskiwania do telefonu, komputera ani witryny internetowej. Żadna legalna procedura tego nie wymaga.
- Kupuj wyłącznie z oficjalnego źródła. Manipulacje w łańcuchu dostaw to jedyny rodzaj ataku, przed którym air-gapping sam w sobie nie chroni, dlatego kupuj od producenta lub autoryzowanego sprzedawcy.
- Traktuj aktualizacje oprogramowania układowego jako rutynowe. Aktualizacje naprawiają problemy wykryte przez producenta. Instaluj je niezwłocznie.
Najczęściej zadawane pytania dotyczące podpisywania air-gapped
Co oznacza „air-gapped” w przypadku portfela kryptowalut?
Oznacza to, że portfel nie ma połączenia z internetem, Bluetooth, USB ani NFC z żadnym innym urządzeniem. Komunikuje się ze światem zewnętrznym wyłącznie za pomocą kodów QR skanowanych aparatem.Czy portfel air-gapped jest tym samym co portfel cold storage?
Wszystkie portfele air-gapped są portfelami cold storage, ale nie wszystkie portfele cold storage są air-gapped. Sprzętowy portfel obsługujący wyłącznie USB jest „offline” w tym sensie, że klucz nie jest podłączony do sieci, ale nadal ma fizyczną ścieżkę przesyłania danych. Portfel air-gapped usuwa również tę ścieżkę.Czy portfel air-gapped może zostać zhakowany?
Podpisywanie air-gapped zamyka ścieżkę zdalnego ataku sieciowego, na której polega większość złośliwego oprogramowania atakującego portfele. Ataki fizyczne, inżynieria społeczna, przejęcie frazy odzyskiwania i ryzyko związane z łańcuchem dostaw nadal dotyczą każdego portfela, niezależnie od tego, czy jest air-gapped. Ta architektura eliminuje całą kategorię ryzyka, ale nie gwarantuje odporności na wszystkie jego rodzaje.Jaka jest różnica między cold storage a podpisywaniem air-gapped?
Cold storage oznacza, że klucz prywatny jest przechowywany offline. Podpisywanie air-gapped oznacza, że urządzenie przechowujące klucz nie ma również przewodowego ani bezprzewodowego połączenia z żadnym urządzeniem. Wszystkie portfele air-gapped są portfelami cold storage, ale nie wszystkie portfele cold storage są air-gapped, ponieważ portfel obsługujący wyłącznie USB jest offline, lecz nadal ma ścieżkę przesyłania danych.Czy złośliwe oprogramowanie w telefonie może ukraść środki z portfela typu air-gapped?
Nie bezpośrednio. Klucz prywatny nie trafia do telefonu, więc złośliwe oprogramowanie telefonu nie może go wyodrębnić. Złośliwe oprogramowanie nadal może próbować podmienić adres docelowy wyświetlany na telefonie, dlatego przed zatwierdzeniem należy koniecznie zweryfikować adres na własnym ekranie portfela sprzętowego.Jak portfel działający w trybie Air-gapped podpisuje transakcje bez internetu?
Podpisywanie jest operacją matematyczną wykonywaną przez urządzenie przy użyciu przechowywanego w nim klucza prywatnego. Nie wymaga dostępu do sieci. Internet jest potrzebny dopiero później, aby przesłać już podpisaną transakcję do łańcucha bloków, a ten etap odbywa się na telefonie, nie w portfelu.Czy ELLIPAL Titan działa w trybie Air-gapped?
Tak. ELLIPAL Titan 2.0 nie ma Wi-Fi, Bluetooth, połączenia danych przez USB ani NFC. Cała komunikacja z aplikacją ELLIPAL odbywa się za pomocą kodów QR skanowanych kolejno przez dwie kamery. Aktualizacje oprogramowania układowego są dostarczane offline za pomocą karty microSD, którą instalujesz ręcznie.Czy podpisywanie w trybie Air-gapped jest wolniejsze niż w portfelu Bluetooth?
Tak, o kilka sekund na transakcję. W przypadku długoterminowego przechowywania i znacznych zasobów wolniejszy proces jest częścią projektu, ponieważ wymusza uważne sprawdzenie każdej transakcji na osobnym ekranie.Czy do korzystania z portfela działającego w trybie Air-gapped potrzebuję specjalnego telefonu?
Nie. Wystarczy dowolny nowoczesny telefon z systemem iOS lub Android i sprawnym aparatem. Telefon pełni funkcję kuriera kodów QR, a nie elementu bezpiecznego środowiska.Co się stanie, jeśli zgubię portfel działający w trybie Air-gapped?
Twoje środki są bezpieczne, o ile bezpieczna jest Twoja 24-wyrazowa fraza odzyskiwania. Możesz przywrócić portfel na nowym urządzeniu, w tym na urządzeniu zastępczym tego samego modelu, i odzyskać dostęp do tych samych środków.Gdy konfiguracja jest gotowa, architektura nadal działa niezależnie od tego, czy o niej myślisz.
Przejmij nad nimi kontrolę. A potem z nich korzystaj.
Przenosisz środki z giełdy do self-custody?
Jeśli Twoje kryptowaluty są obecnie przechowywane na scentralizowanej giełdzie, opisanej tutaj architektury możesz używać, a nie tylko ją rozumieć.
Kilka punktów wyjścia:
- Poznaj proces migracji: Jak przenieść kryptowaluty ze scentralizowanej giełdy do portfela sprzętowego
- Porównaj specyfikację i ceny: strona produktu ELLIPAL Titan 2.0
- Przeczytaj przewodnik po generowaniu kluczy: Jak Titan generuje i przechowuje klucze w trybie offline
Uwaga dotycząca bezpieczeństwa: Żadna konfiguracja self-custody nie eliminuje wszystkich zagrożeń. Podpisywanie w trybie Air-gapped eliminuje zdalne ścieżki ataku przez sieć. Nie eliminuje jednak zagrożeń fizycznych, ryzyka związanego z łańcuchem dostaw, ryzyka związanego z oprogramowaniem układowym, ryzyka socjotechniki ani błędów użytkownika. Kupuj portfel sprzętowy z oficjalnego źródła, weryfikuj adresy docelowe na ekranie urządzenia, nie udostępniaj swojej frazy odzyskiwania ani nie wprowadzaj jej w formie cyfrowej i aktualizuj oprogramowanie układowe. Ten artykuł zawiera ogólne informacje edukacyjne na temat architektury portfela. Nie stanowi porady finansowej, inwestycyjnej ani powierniczej.





