Post
Topic
Board Новички
Re: Аппаратные кошельки
by
AlexDogwill
on 16/04/2019, 07:17:45 UTC
Quote
Отлично, спасибо
А про "антизахваты-конфикации" будет ?
https://bitcointalk.org/index.php?topic=2897956.msg50443351#msg50443351
https://bitcointalk.org/index.php?topic=2897956.msg50415627#msg50415627

первый раз вижу такой термин - "антизахваты". Я так понимаю, что имеется в виду защита кодовой фразы (passphrase, 25th word), которая была предложена в BIP39 вместе с мнемоникой, где можно разбавить энтропию еще дополнительной фразой. И фишка основная это создание доп кошельков на основе оригинальной мнемоники в случае давления на владельца крипты со стороны органов власти или атаки гаечным ключом. Я про это уже рассказывал на канале уже много раз и даже не знаю что и добавить, вроде про это уже все знают. Сейчас готовлю статью для coinspot на тему кодовой фразы, но я бы не сказал, что это что-то продвинутое о чем многие не знали. Или я ошибаюсь?

Кодовая фраза на Trezor One и T реализована почти одинаково. Единственные отличия, что в  Trezor One она вводится только через ПК (что не оч безопасно), а в Trezor T опционально - на девайсе или на ПК.
Ссылка часть1 - https://youtu.be/RrBeZlts4Rw, часть 2 - https://youtu.be/jAgsXD65-SU

На Ledger Nano S кодовая фраза реализована по другому:
Есть два способа. Первый - attach to a pin (привязка фразы к пин-коду), второй - set temporary (ввод вручную). Если не ошибаюсь, в Ledger Nano S нельзя добавлять более 2-3 Пин-кодов с кодовой фразой, так как это позволит злоумышленнику обходить сброс кошелька через 3 введенных неверных Пин-кода именно поэтому ввели такой лимит.
Ссылка - https://youtu.be/8Wpjd9-AZ5E, set temporary - https://youtu.be/8Wpjd9-AZ5E?t=238, attach to a pin - https://youtu.be/8Wpjd9-AZ5E?t=449

Keepkey в последней прошивке добавил возможность кодовой фразы. Ввод фразы осуществляется на ПК, как и у Trezor One.
Ссылка - https://youtu.be/Ne4Yvc90lgc

Фишки кодовой фразы:
1) защита от компрометации мнемонической фразы (seed)
2) защита от любого рода физических атак на аппаратный кошелек
3) дополнительная энтропия, которую задаете ВЫ, если не доверяете генератору случайных чисел девайса или программы
4) защита от давления со стороны органов власти и атаки гаечного ключа (5$ wrench attack)