Появление Bitcoin и прочих криптовалют коренным образом отразилось на мировой экономике. Непосредственные переводы средств между пользователями, простота и анонимность совершения транзакций поспособствовали поддержке криптовалют многими крупными компаниями и возникновению многочисленных стартапов в самых различных отраслях.
Но вместе с удобством, отсутствие единого центра обработки операций с криптовалютой привело к возникновению необходимости в повышенных мерах безопасности сбережения биткойнов, оптимальной защите средств от доступа или кражи третьими лицами. Шифрование и использование паролей, к сожалению, не способно полностью решить эту проблему, чему подтверждением служат многочисленные случаи кражи биткоин. Одним из способов усиления безопасности транзакций выступают специализированные кошельки, представляющие собой внешние устройства, которые подключаются к мобильному гаджету или компьютеру.
|
|
Преимущества и недостатки аппаратных кошельков
Плюсы аппаратных кошельков достаточно очевидны:
- Поддержка криптокошельков всех видов:
- «тонких»: при подтверждении транзакций используются узлы с полными клиентами (Electrum, MultiBit);
- «толстых»: база всех транзакций находится на компьютере (Armory, Bitcoin Core);
-
онлайн-кошельки, функционирующие посредством веб-сайтов (My Wallet, Circle, Coinbase, InstaWallet).
- Программное обеспечение для основных ОС, включая Android и iOS.
- Модификация ПО позволяет использовать любую криптовалюту.
- Легкость подключения и простота использования.
- Защита закрытого ключа на высоком уровне.
Если рассматривать недостатки таких кошельков, то кроме риска утраты устройства и последующих трудностей с возобновлением доступа к монетам, существенных минус не наблюдается. Тем более что подобная проблема достаточно легко решается, поскольку разработчики предусмотрительно оснащают программное обеспечение функцией резервного копирования. В отношении резервных копий, правда, также должны быть предприняты меры по безопасности, и оптимально будет разместить их на отдельном оффлайновом носителе информации.
Перед покупкой аппаратного кошелька следует убедиться, нет ли в вашей стране ограничений на использование Bitcoin и прочих криптовалют и любые операции, связанные с ними, а также пользование несертифицированными устройствами шифрования информации, к которым относится большинство аппаратных кошельков. Но как бы там ни было, мы переходим к описанию аппаратных Bitcoin кошельков, которые пользуются наибольшей популярностью.
|
|
Trezor
Trezor сегодня является самым популярным "железным" кошельком Bitcoin. Именно он в 2013 году первым начал поставляться пользователям отрасли. Известность его также многим обязана имени разработчика – Марек Палатинус – slush-разработчик концепции первого пула и группового майнинга. Trezor заслужил хорошую репутацию и отличается оптимальным сочетанием безопасности операций и функциональности.
По размеру аппаратный кошелек немногим больше кредитной карты. К гаджету он подключается посредством USB-порта. Поставляется кошелек в алюминиевом либо пластиковом корпусе.
Отличительными особенностями кошелька Trezor являются:
- оснащение OLED дисплеем для управления платежами и дополнительного их подтверждения;
- обеспечение двойной защиты закрытых ключей: шифрование и пароль;
- наличие функции резервного копирования;
- возможность удаленного удаления информации в случае утраты кошелька.
Рассматриваемый аппаратный кошелек отличается достаточно оригинальной реализацией защиты PIN-кодом – при вводе неправильного пароля период ожидания запуска программного обеспечения возрастает в два раза. Допускается ввод более шести тысяч вариантов PIN-кода, благодаря чему прямой подбор комбинации символов почти невозможен.
Разработчики постоянно работают над усилением системы безопасности кошелька, даже несмотря на то, что надежность Trezor и так не единожды была подтверждена опытом пользователей и независимыми тестами по всему миру.
Заказать Trezor можно на сайте buytrezor.com. Компания предлагает бесплатную доставку в любую точку мира.
|
|
BWALLET (клон Trezor)
Аппаратный кошелек Bwallet было разработано китайцами на открытом программном обеспечении Trezor. Новые версии проекта и настройки подходят с сайта оригинального продукта - MyTrezor.com. Поэтому, помимо цены и внешнего вида, ожидать от Bwallet каких-либо существенных отличий в функциональности не стоит. Впрочем, в этом и заключается главное достоинство любой китайской электроники.
Приобрести аппаратный кошелек можно на официальном сайте, причем дополнительно потребует заплатить также и за доставку.
|
|
BTChip HW-1
Аппаратный Bitcoin кошелек BTChip HW-1 – это смарт-карта с USB-подключением, допускающая использование любой существующей криптовалюты.
Отличительными особенностями BTChip HW-1 являются:
- возможность совершение транзакций сразу после подсоединения карта к компьютеру через USB-порт, без необходимости установки дополнительных драйверов – все требующееся программное обеспечение содержится в самом устройстве;
- поддержка кошельков Electrum и Green Address;
- API для разработчиков;
- подтверждение транзакций посредством двухфакторной парольной защиты, при которой закрытые ключи никогда «не выходят» за пределы устройства;
- если трижды был введен неправильный пароль, активируется автоматическое стирание информации;
- после первой транзакции автоматически создается резервная копия информации с уникальным паролем;
- кошелек наиболее совместим из всех браузеров с Google Chrome.
Покупка BTChip HW-1 возможна через официальный сайт .
Эксперты по компьютерной безопасности советуют использовать этот аппаратный кошелек только для совершения небольших платежей. Объясняется эта рекомендация наличием в HW-1 только парольной защиты, что не можно считать достаточно надежным. Помимо того, подтверждение кошельком транзакции возможно после подключения карты к компьютеру, вследствие чего он становится сконфигурированным как доверенный, чем еще существеннее уменьшается безопасность платежных операций.
|
|
Ledger Wallet
Bitcoin кошелек Ledger Wallet, согласно утверждениям его разработчики, является самым защищенным аппаратным устройством для операций с криптовалютой. В числе разработчиков BTChip, создавшая описанный выше кошелек HW-1, и криптосистема Chronocoin.
Ledger Wallet оснащен следующими отличительными характеристиками:
- защита по стандарту EAL5+, использующемся в банковской отрасли для защиты смарт и пластиковых карт;
- наличие оригинальных алгоритмов подтверждения транзакций;
- функция нестандартного восстановления доступа к кошельку;
- возможность содержания нескольких биткоин-кошельков.
После подключения аппаратного кошелька к USB-порту, он запросит ввода специального кода, который идет в комплектации устройства, и создания уникального PIN-кода. Сочетание этих двух кодовых фраз позволяет создавать неограниченное количество публичных адресов и приватных ключей, а также заложено в основу алгоритма восстановления кошелька. Далее кошелек установит специальный плагин для браузера Google Chrome и пользователь получит доступ к функционалу Ledger Wallet.
Хранение биткойнов пользователем возможно на специальном счете-депозите, который предоставляется ему компанией-разработчиком.
Комплектация Ledger Wallet включает две пластиковые карты, которые используются при подтверждении платежных транзакций. Проведение платежа возможно только после ввода пользователем пароля с одной из карт, что является дополнительной мерой безопасности при пользовании кошельком и защите ПК от удаленного доступа к нему хакерами. Обработка всех ключей и паролей происходит исключительно внутри аппаратного кошелька, посредством функций защищенной операционной системы Ledger OS.
Программное обеспечение создано для популярных операционных систем OS X, Linux, Windows, Android и iOS. Стоимость Ledger Wallet составляет 29 евро, помимо которых дополнительно уплачивается доставка. Скачать приложения и необходимую документацию можно на GitHub. Там же доступно для скачки API для разработчиков.
|
|
Pi Wallet
Аппаратный кошелек Pi Wallet был разработан на основе микрокомпьютера Raspberry Pi, с использованием в качестве устройства хранения сменных SD-карт. Благодаря этому, Pi Wallet стал одной из немногих полностью автономных реализаций криптовалютного кошелька. На него даже можно установить собственную сборку операционной системы.
Для устройства не присущи оригинальность дизайна и компактность, оно подключается к интернету посредством Ethernet либо опционального Wi-Fi и функционирует на программном обеспечении Armory. Произведение платежных транзакции происходит без передачи закрытых ключей.
Комплектация Pi Wallet включает две SD-карты, на одной из которых находится резервная копия информации. Помимо Armory аппаратный кошелек может комплектоваться операционной системой Raspbian, благодаря чему разработчики могут создавать собственные конфигурации безопасности и программные решения.
Приобрести Pi Wallet можно через сайт компании. Пользователям доступна все необходимая техническая документация и есть возможность обратиться в техподдержку разработчиков.
Некоторые эксперты по пользованию криптовалютами считают, что стоимость устройства завышена и в нем недостаточно проработана безопасность.
|
|
BitStash
В комплектацию аппаратного кошелька BitStash входит три компонента – основной кошелек, внешнее хранилище информации о транзакциях и мобильная версия.
Внешнее хранилище представляет собой USB устройство, оснащенное двойным шифрованием информации по алгоритму LUKS. Чтобы пополнить баланс и производить транзакций, к нему необходимо подключить основной кошелек.
Мобильная версия представлена в виде приложения для систем Android и iOS и зачастую используется при проведении небольших платежей. Закрытые ключи хранятся на основном кошельке, а совершение мобильных транзакций сопровождается генерированием посредством алгоритма BIP32 одноразовых уникальных адресов.
BitStash при подтверждении денежных транзакции одновременно применяет три технологии:
- PIN-код;
- цветная капча;
- текстовая капча.
Мобильная версия оснащена дополнительной двухфакторной аутентификацией пользователя. Обмен данными с хостом производится по защищенному каналу Bluetooth. Устройство имеет функцию удаленного стирания данных в случае утери кошелька либо попытке несанкционированного доступа к нему.
|
|
Нереализованные проекты аппаратных кошельков
Как и в любой отрасли, не все идеи, в нашем случае криптокошельков, разработчики смогли довести до уровня коммерческих программ. Одним для этого не хватило управленческих и инженерных навыков, другим - денег. Но как бы там ни было, их сайты присутствуют в Интернет, и следующие два из них все же достойны отдельного внимания.
|
|
Bitcoincard (Mycelium)
Этот аппаратный кошелек разработан на основе смарт-карты. Bitcoincard от прочих подобных продуктов отличает использование радиосвязи для проведения операций с Биткойн. Комплектация кошелька включает специальный радиошлюз, который подключается к компьютеру либо мобильному устройству для приема/передачи информации.
Перевод криптовалюты между картами Bitcoincard возможен посредством прямой радиопередачи между двумя устройствами. В таком случае транзакции проходят без подтверждения и фактически проводятся сразу после подключения к интернету.
Хранение цифровых подписей происходит непосредственно на смарт-карте, без передачи на другие устройства. Устройство работает без операционной системы и его использование не предусматривает сетевой загрузки программного обеспечения, благодаря чему кошелек является довольно устойчивым к взлому.
Проект официально был закрыт в 2013 году, хотя сайт разработчика существует и сегодня.
|
|
Bitsafe
Компания Butterfly Labs в криптовалютном сообществе известна как производитель устройств для майнинга с весьма испорченной репутацией, однако это не мешает ей довольно успешно собирать предзаказы на аппаратный кошелек Bitsafe.
Техническая спецификация кошелька в полном объеме недоступна. Bitsafe по размеру сходен со стандартной пластиковой картой, оснащен сенсорным экраном. При проведении транзакций активизируется функция мультиподписи. Задачей камеры, встроенной в устройство, является сканирование QR-кодов.
Итоговую версию устройства обещали снабдить функцией полного резервного копирования данных на MicroSD, благодаря чему было бы возможным восстановление доступа к кошельку при потери либо неисправности Bitsafe. Устройство заряжается от солнечной батареи и не нуждается в подключении к ПК. Предварительная стоимость аппаратного кошелька была заявлена в 150$, но позже предзаказ закрыли.
Butterfly Labs уже сталкивалась с проблемами с поставкой заказанной продукции, что даже сопровождалось расследованием ее деятельности FTC (Федеральной Торговой комиссией США). В 2014 году в начале осени BFL было закрыто до окончания судебного процесса, но уже через четыре месяца компания снова открылась. Согласно косвенной информации, разработчик начал распродавать свои активы, и скорее всего на рынок уже не сможет вернуться.
|
|
Подводя итог
Аппаратные кошельки представляют собой довольно молодой сегмент рынка и большая часть таких устройств находится в стадии экспериментальных разработок. Подобные кошельки удобны в транспортировке, из-за чего они просто незаменимы для путешественников, проводящих операции с криптовалютой. Они безопасны и удобны, однако как и все прочие виды биткоин кошельков, уязвимы. Кроме того, на сегодня опыт их эксплуатации невелик. Из безопасных и проверенных устройств можно рекомендовать Trezor и Ledger, поскольку и выполнены они наиболее профессионально.
Еще раз стоит отметить, что "железные" кошельки большей частью не являются автономными устройства, которые нужно подключать к мобильному гаджету или компьютеру. Их легко потерять, а восстановление без резервной копии будет невозможным. Поэтому крайне важно позаботиться о последней, и хранить ее на оффлайновом устройстве в надежном месте. Не стоит пренебрегать и основными мерами безопасности:
- обеспечение безопасной работы в ОС;
- шифрование информации;
- хранение паролей в защищенном месте;
- разграничение доступа к гаджету и пр.
|
|