Что такое биткоин клиент

Кошельки для биткоина по весовым категориям

Важность надежного и удобного хранения BTC трудно переоценить, поэтому эта статья будет целиком посвящена кошелькам для биткоина. Bitcoin можно хранить двумя способами: у себя на компьютере, ноутбуке, смартфоне или на стороннем online-кошельке. В первом случае ключи для доступа к средствам обычно хранятся локально на компьютере. Во втором вы часто вынуждены полностью доверять хранение своих средств стороннему сервису. Впрочем, недавние разработки на основе HD wallet позволяют и вовсе обойтись без постоянного хранения ключей где бы то ни было.

Надежнее всего хранить монеты у себя, не прибегая к помощи со стороны. Но и у онлайн сервисов есть свои преимущества — например, удобный доступ к средствам, для которого требуется только браузер, и множество дополнительных услуг. Итак, какой же выбор у нас есть?

Кошельки, хранящиеся на вашем компьютере

Такие кошельки требуют загрузки и установки приложения на свой компьютер. Файл с ключами хранится локально (за исключением кошельков на основе HD wallet), и все настройки безопасности требуется проводить самостоятельно. Этот вид кошельков можно поделить на 2 подвида: «толстые» и «тонкие». Толстые требуют скачивания всей цепочки блоков и постоянное докачивание новых блоков. Тонкие (они же легкие) кошельки не требуют скачивать всю историю блоков, а берут все необходимые данные со сторонних сервисов. Это удобно, когда, например, кошелек используется на мобильном устройстве. Но в этом случае безопасность в использовании биткоинов снижается, поскольку придется доверять этим сторонним сервисам. Пойдем по порядку.

Толстые кошельки

Такой вариант хранения монет наиболее надежен. Вы сами управляете безопасностью своих денежных средств. А ваш клиент сам скачивает все блоки и проверяет их подлинность, контролируя, что действительно каждый последующий блок ссылается на предыдущий. Ключи хранятся только у вас, так что не забывайте делать своевременный бэкап файла с ключами.

Bitcoin Core

(Windows, Linux, Mac OS)

Оригинальный клиент, написанный на базе разработки основателя Bitcoin Сатоси Накамото и поддерживаемый группой разработчиков во главе с Гэвином Андресеном. Если вы не уверены, какой клиент использовать, то лучше всего начать с него.

Приложение имеет высокий уровень безопасности, конфиденциальности и стабильности, а его развитие идет впереди всех других клиентов, так как именно он является официальным клиентом Bitcoin. Однако, данное приложение очень ресурсоемкое. Желательно оставлять его все время включенным, поддерживая тем самым систему Bitcoin, чтобы другие узлы могли подключаться к вам. Если у вас слабый компьютер, то возможно стоит присмотреться к другим клиентам для управления биткоинами.

Особенности кошелька: ваши адреса bitcoin и закрытые ключи к ним хранятся в файле wallet.dat. Клиент предлагает возможность зашифровать файл с помощью пароля. У приложения есть русская версия. Возможность импорта и экспорта ключей, подписи сообщений. А работа через командную строку позволяет воспользоваться дополнительными возможностями клиента, которые не реализованы в графической оболочке.

Обзор Bitcoin Core версии 0.10.0. читайте здесь.

Armory

(Windows, MacOS, Linux)

Работает поверх Bitcoin Core, расширяя его функциональные возможности. Поэтому для его работы потребуется установленный официальный клиент Bitcoin Core с синхронизированными блоками. Если при запуске Armory не найдет файлы баз данных с блоков, то он сообщит об этом, указав, что программу следует запустить с ключом

Armory прост в использовании даже для начинающих пользователей. Можно управлять несколькими кошельками, улучшена безопасность. С его помощью, для защиты от атак из интернета, можно хранить кошельки офлайн. Адреса, сгенерированные при помощи программы VanityGen, легко импортировать в кошелек.

С помощью Armory даже можно создавать сообщения, которые будут подписаны вашим закрытым ключом bitcoin адреса, чтобы другие могли удостовериться в том, что сообщение пришло от вас.

Кошелек Armory подойдет для опытных пользователей, которым требуется дополнительная гибкость и безопасность для управления своими средствами.

Следует учесть, что Armory будет с трудом работать на устаревших компьютерах, он требует, как минимум, 2Гб оперативной памяти. И даже при 2Гб памяти, может запускаться минут 10-20, а того и больше. Также отсутствует русская версия клиента.

Тонкие кошельки

Как уже было сказано, тонкий клиент не требует скачивания блоков, а все данные берутся с сервера, используемого клиентом. Такие кошельки наиболее удобны для установки на ноутбук или планшет. Работать с ними быстро и удобно. Но при этом все проверки осуществляются третьей стороной, что отрицательно сказывается на безопасности, хотя ключи находятся в вашем полном распоряжении.

MultiBit

(Windows, Linux, Mac OS)

MultiBit – быстрое и простое в использовании приложение даже для людей, не имеющих специфических технических знаний. У него есть канал на YouTube, помогающий лучше познакомиться с данным кошельком и его функциями. Синхронизация с сетью происходит достаточно быстро, обычно несколько минут. Приложение также переведено на русский язык.

Размер комиссии задается в настройках программы. Перед отправкой, программа выводит данные по переводу (адрес, сумма, комиссия) для подтверждения.

Сейчас разработка Multibit несколько затормозилась, так как усилия разработчиков направлены на новый продукт — Multibit HD, находящийся в стадии начального тестирования.

Electrum

(Windows, Linux, Mac OS, Android)

Задача данного приложения – максимально ускорить работу с сетью Bitcoin и минимизировать потребляемые ресурсы. После установки кошелек предлагает выбрать сервер, к которому будет происходить подключение — можно выбрать из списка или указать свой. После этого он сгенерирует некоторую секретную фразу (seed), которое надо или записать, или распечатать в виде QR кода. При этом нет необходимости делать резервные копии кошелька.

Последняя версия Electrum 2.0.3 предлагает новый метод деривации ключей и адресов (BIP32) и поддержку кошельков, использующих адреса BIP32 и P2SH. Имеется возможность возможность создания мультиподписи, а также обрабатываются платежные запросы BIP70. Взаимодействует с аппаратными кошельками Trezor и Btchip HW1.

Приложение также можно установить на Android; подробно о легких бумажниках и установке Electrum 2.0.3 читайте в этой статье.

Онлайн кошельки

Их преимущества заключается в том, что во-первых, вам не нужно скачивать все блоки сети, это отнимает много времени не только при первом скачивании, но и при каждом запуске локального кошелька, если он не находится постоянно включенным. Во-вторых, одним кошельком можно управлять с различных устройств, где бы вы не находились, главное, чтобы там был доступ в Интернет. А в-третьих, большинство таких сервисов предоставляют дополнительные удобства для своих пользователей: уведомления, адресные книги, возможность делать переводы другим пользователям этого сервиса, указывая его e-mail или номер телефона.

Читайте также:  Даосские секреты любви для двоих чиа мантэк чиа

Например, гибридный мультивалютный веб-кошелек Coinkite предлагает своим пользователям не только высокий уровень безопасности, но и сервис обслуживания дебетовых карт и POS-терминалы.

В любом случае, нужно всегда помнить о существенном недостатке использования любого онлайн-кошелька: ваши средства доверяются чужому ресурсу.

И ответственность за их сохранность несете уже не только вы. Такой сервис может быть взломан, и тогда монеты могут быть украдены. В итоге, вы легко можете остаться вообще без монет, которые хранились на таком ресурсе, к сожалению, примеры этому уже есть. Хотя, если вы пока что не достаточно разобрались, как защитить свой кошелек, чтобы хранить его у себя на компьютере, то, возможно, хранение на специализированном сервере может оказаться даже более безопасным способом для вас.

Использовать такие ресурсы стоит только для краткосрочного хранения биткойнов, небольших сумм, или для знакомства с системой. Список таких сервисов, их основные особенности можно просмотреть в этом каталоге онлайн кошельков.

Мобильные кошельки

Здесь мы приведем пример одного из самых популярных мобильных кошельков, с другими вариантами таких приложений более подробно вы узнаете в статье о мобильных кошельках.

Bitcoin Wallet

Это автономный кошелек для Android.

  • Предлагает быструю оплату через сканирование QR-кода, поддерживает NFC
  • Отображает суммы Bitcoin в BTC, mBTC и µBTC.
  • Калькулятор конвертации в национальные валюты отображает ваш баланс не только в BTC, но и в указанной ему валюте.
  • Создает адресную книгу из часто используемых адресов.
  • Возможна оплата через Bluetooth, отправляет системные уведомления о получаемых монетах.
  • Имеет русскоязычный интерфейс.

Кроме мобильных кошельков, существуют приложения под Android, с помощью которых можно управлять биткойнами с телефона, отображать и считывать QR-коды. Но при этом, эти приложения не являются кошельками, а только представляют собой средства доступа к online кошелькам, например, приложение от Blockchain.

Источник

Программные кошельки для Bitcoin и безопасность

Поговорим немного про кошельки в криптовалютах. Под “криптовалютой”, я, в первую очередь, буду иметь ввиду Bitcoin. В других криптовалютах дело обстоит похожим образом и если вас интересуют детали, то можете покопаться самостоятельно.

Несмотря на продолжающийся хайп вокруг криптовалют и блокчейн как технологии, на мой взгляд, очень мало кто говорит про безопасность этих решений. Все концентрируются на различных плюсах, которые дает технология блокчейн, обсуждают майнинг и скачки курсов криптовалют, в то время как именно безопасность является критически важной, особенно когда речь идет о деньгах или о распределенных реестрах собственности. Вся информация для статьи взята из открытых источников, таких как https://bitcoin.org, https://en.bitcoin.it/wiki, https://bitcointalk.org, https://github.com и других.

Ниже будет неглубокий обзор кошельков криптовалют и их безопасности. Чем больше я погружался в эту тему при написании статьи, тем больше удивлялся тому, что в мире происходит так мало взломов и увода средств у пользователей того же Bitcoin. Но обо всем по порядку.

Что такое кошелек в криптовалютах

Разберемся немного с терминологией. Под кошельками в криптовалютах понимают одновременно:

  • набор ключей для доступа к деньгам;
  • программы, которые управляют этими ключами и позволяют вам проводить транзакции в сети криптовалюты.

Чтобы не путаться, когда будем говорить о наборе ключей, я буду использовать термин “закрытый ключ”. Хотя все мы понимаем, что в ключевой паре есть еще и открытый, а также то, что самих пар может быть несколько.

Будем говорить про кошелек именно как про средство управления, хранения и проведения транзакций. Без кошелька вы не можете получить, сохранить или потратить ваши биткоины или средства в другой криптовалюте. Кошелек — ваш персональный интерфейс к сети криптовалюты, похожий на банковский аккаунт для фиатной валюты.

На самом деле безопасность хранения ваших средств в криптовалюте очень сильно зависит от того кошелька, который вы используете. А безопасность самого кошелька во многом основана на безопасности операций с закрытыми ключами.

Все кошельки подразделяются на “горячие” и “холодные”. «Горячим» называют криптовалютный кошелек, средства с которого можно потратить в любое время. «Холодный» кошелек действует совершенно противоположным образом. Он не предназначен для регулярного отправления криптовалюты, но тем не менее, средства на него можно получить в любое время. Самым простым “холодным” кошельком является лист бумаги, на котором записан закрытый ключ от вашего кошелька.

“Горячий” кошелек Bitcoin — это приложение, веб-сайт или устройство, которое управляет вашими закрытыми ключами. Самые популярные — это, конечно, приложения, как мобильные, так и десктопные, а также веб-сайты. Давайте чуть подробнее остановимся на каждом из этих видов и посмотрим, какие угрозы таит использование того или другого кошелька.

Так как кошельков существует очень много, я решил изучать только те, которые представлены на сайте https://bitcoin.org/. В качестве программных кошельков для персонального компьютера там представлены:

Требования к кошелькам

Первое на что обратим внимание — это на рекомендации самого сайта bitcoin.org относительно безопасности использования того или иного кошелька. При скачивании вам покажут 6 требований и информацию о том, какие требования каждым из этих кошельков соблюдаются, а какие нет. Большая часть этих требований прямо или косвенно связана с информационной безопасностью, а значит и с безопасностью ваших средств.

Вот эти требования, а также уровни соответствия этим требованиям.

Контроль за вашими деньгами

  • Полный контроль. Никто не сможет заморозить ваш счет или потерять ваши деньги. Однако вы должны помнить о том, что ответственность за безопасность и резервное копирование вашего закрытого ключа полностью лежит на вас.
  • Совместный контроль. Кошелек требует, чтобы каждая транзакция была авторизована как вами, так и третьей стороной. Обычно, вы можете восстановить полный контроль над вашими средствами, используя первоначальную резервную копию или предварительно подписанную транзакцию, отправленную по электронной почте.
  • Хостинг-контроль. Кошелек дает вам доступ к вашим средствам. Однако он хранит зашифрованную копию вашего закрытого ключа. А значит ваши средства могут быть похищены, если вы не будете использовать надежный пароль или если сервис будет скомпрометирован.
  • Деньги под контролем третьей стороны. Это означает, что вы должны доверять этому сервису, и надеяться, что он не потеряет ваши средства в результате инцидента на своей стороне. На данный момент, большинство онлайн-кошельков не страхуют депозиты подобно банку, и многие сервисы в прошлом имели проблемы с безопасностью.

Ещё раз отмечу, что эта информация не скрывается, а доступна для всех. Даже русский перевод есть, хотя и не совсем корректный в некоторых местах.

Так вот, не знаю, как вам, а мне совсем не нравится последние два уровня контроля. История про надежный пароль звучит вообще очень плохо. И дело тут даже не в том, что у пользователей большие проблемы с созданием, вводом и запоминанием по-настоящему надёжных паролей, а в том, что key-логгеры никуда не делись.

Читайте также:  Очередь заявок втб инвестиции что это такое

А уж если быть совсем реалистами, то вряд ли эти предупреждения кто-то читает. А если и читает, то далеко не каждый понимает, насколько здесь много проблем с безопасностью.

Проверка транзакций

  • Полная. Кошелек является полноценном узлом (full node), который проверяет действительность и проводит операции в сети. При проверке платежей доверие к третьему лицу не требуется. Полноценные узлы обеспечивают наивысший уровень безопасности и важны для защиты сети. Однако им требуется больше дискового пространства (свыше 145 ГБ), пропускной способности и больше времени для первоначальной синхронизации.
  • Упрощенная или децентрализованная. Кошелек использует случайный сервер из списка серверов. Это значит, что вы должны доверять этим серверам при проверке платежей. Это не так безопасно, как использование кошелька, который является полноценным узлом.
  • Централизованная. Кошелек по умолчанию полагается на централизованный сервер. А значит, Вы должны на 100% доверять этой третьей стороне в вопросах сокрытия или подделки платежей.

Использование полноценных узлов всеми участниками сети, на мой взгляд, является одновременно одним из столпов и, одновременно, одним из основных минусов технологии блокчейн. Так как количество транзакций как в относительных, так и в абсолютных величинах постоянно растет, то размер самого кошелька также будет постоянно расти. А хранить несколько Тб данных для проведения пары транзакций в день мало кому захочется.

Альтернативные решения имеют явные проблемы с безопасностью. Список серверов, в случае децентрализованной проверки, надо хорошо защищать. А то как бы очередной вирус не оставил в этом списке только один зараженный сервер.

А уж про стопроцентное доверие третьей стороне даже говорить не хочется.

Кстати, сторонники криптовалют любят в этом случае обращать внимание на то, что банковская система устроена похожим образом. Это конечно так. Вот только банки регулируются многочисленными стандартами, а уж если возникла новая проблема/уязвимость, то ваши средства защитит страховка. Поэтому криптовалютным сервисам еще есть куда расти.

Прозрачность

  • Полная прозрачность. Исходные коды кошелька открыты, а процедура сборки зафиксирована. Любой разработчик в мире может провести аудит кода и убедиться, что исполняемый код не скрывает никаких секретов.
  • Базовая прозрачность. Разработчики опубликовали исходные коды кошелька. Любой разработчик в мире может провести аудит кода. Однако, вы должны доверять разработчикам, когда устанавливаете или обновляете ПО вашего кошелька.
  • Удаленное приложение. Кошелек загружается с удаленного сервиса. Значит, когда вы используете кошелек, вы должны доверять разработчикам в вопросах кражи или потери ваших средств в результате инцидента. Использование расширения для браузера или мобильного приложения может снизить эти риски.

Исходные коды — это вообще больной вопрос. Так как эта тема очень близка аудитории Хабра, то давайте на ней остановимся поподробнее.

Больше всего мне нравится фраза “Любой разработчик в мире может провести аудит кода”. Ага, как же. Во-первых, разработчик должен неплохо знать конкретный язык программирования, на котором написан конкретный кошелек. А это сразу отсекает большой кусок от “любой разработчик в мире”.

Во-вторых, далеко не любой разработчик является одновременно специалистом по информационной безопасности или имеет опыт написания безопасного кода. Приведу банальный пример:

Откройте статьи от разработчиков PVS-studio и вспомните о том, какие ошибки порой совершают разработчики. Причем даже те разработчики, которые хорошо разбираются в вопросах безопасности (например, Скучная статья про проверку OpenSSL).

Поэтому полноценный аудит всего кода кошелька может сделать весьма ограниченное количество разработчиков. Большая часть которых и так имеет кучу интересных задач, помимо этого аудита. Даже если кто-то из них и заинтересуется этой задачей, то выполнена она будет только для определенного коммита в git. А значит, оценить безопасность кода в конкретный момент времени весьма непросто.

Что подразумевают ребята с сайта Bitcoin под фиксированной процедурой сборки точно понять не удалось. Со сборкой есть свои проблемы. Например, как понять, что полученная вами сборка или обновление собраны именно из правильных исходных кодов. Давайте будем реалистами – собирать кошелек из исходных кодов будут единицы. Лучшее, что вы можете сделать, это проверить хэш от свежескачанного инсталлятора с хэшем, который указан на официальном сайте. И надеется, что сайт не был скомпрометирован и там лежит именно корректный хэш, а также доверять разработчикам и сборщикам кошелька, а также администраторам сайта.

Чтобы уж совсем добить вопрос про исходные коды, я решил сам заглянуть в исходники Bitcoin Core, который по всем показателям, которые уже были описаны и тем, которые описаны дальше, занимает лидирующие позиции. Примеры кода и выводы, которые я сделал, бегло просмотрев исходники, смотрите ниже.

Бонус про прозрачность

Есть еще один интересный аспект, который я обнаружил совершенно случайно. Допустим, вы решили использовать кошелек Bitcoin Armory, который скромно позиционирует себя как BEST BITCOIN WALLET. В описании вы найдете – “Armory is the most secure and full featured solution available for users and institutions to generate and store Bitcoin private keys”. Забив в Google название кошелька, вы обнаружите, что у кошелька есть 2 сайта. Первый https://www.bitcoinarmory.com — коммерческий с красивыми словами, в топе выдачи. Второй https://btcarmory.com — более технический, на него вас приведет ссылка с https://bitcoin.org/.

Так вот, на техническом сайте, на главной странице в новостях, вы найдете предупреждение:

Коммерческий сайт такие глупости не пишет =) Вам же не надо переживать по таким глупым поводам.

Безопасность среды

  • Двухфакторная аутентификация. Кошелек можно загружать в небезопасной среде. Однако, сервис требует двухфакторной аутентификации. Значит, для кражи ваших средств необходим доступ к нескольким устройствам или аккаунтам.
  • Безопасная среда. Кошелек работает на мобильном устройстве, где приложения, как правило, изолированы. Это обеспечивает хорошую защиту от вредоносных программ, хотя мобильные устройства имеют больше шансов потеряться или быть украденными. Шифрование мобильного устройства и резервное копирование кошелька может уменьшить этот риск.
  • Уязвимая среда. Кошелек может быть загружен на компьютеры, которые потенциально уязвимы для вредоносных программ. Если вы увеличите безопасность вашего компьютера, используя сложный пароль, переведете большую часть своих средств в оффлайновое хранилище или активируете двухфакторную авторизацию, то ваши биткоины будет сложнее украсть.

Мне нравится, в каких терминах описаны эти требования. Похоже разработчики решили вам сразу намекнуть, что ваши средства точно украдут. Вопрос только в том, сколько усилий и времени это потребует =)

Давайте тут тоже остановимся чуть подробнее.

Использование надежной двухфакторной аутентификации действительно может помочь решить многие проблемы с информационной безопасностью.

Ключевое слово тут “надежной”. А еще и правильно реализованной. А с этим не всегда все хорошо получается. Например, blockchain.info предложит вам старые добрые SMS в качестве второго фактора. Никому же не интересны те же рекомендации NIST в Special Publication 800-63B:

  • [Out of band verification] using SMS is deprecated, and will no longer be allowed in future releases of this guidance.
Читайте также:  История биткоина по месяцам

Подробнее про правильную двухфакторную аутентификацию мы поговорим в следующей статье, в которой будем подробнее рассматривать аппаратные кошельки для криптовалют.

На безопасности компьютеров и мобильных устройств останавливаться подробно не будем. Достаточно почитать любой из отчетов Лаборатории Касперского или других серьезных игроков на рынке безопасности, чтобы самостоятельно сделать выводы.

Следующие два пункта не связаны напрямую с безопасностью хранения ваших средств. Поэтому подробно останавливаться на них я не буду, но приведу их тут для полноты картины.

Конфиденциальность

  • Улучшенная. Кошелек затрудняет слежку за вашими балансами и платежами при помощи ротации используемых адресов. Вам следует использовать новый биткойн-адрес каждый раз, когда вы запрашиваете оплату. Кошелек при получении или отправке платежей не передает информацию о них другим узлам сети. Кошелек позволяет вам настроить и использовать Tor в качестве прокси для того, чтобы не позволить злоумышленникам или интернет-провайдерам связать ваши платежи с вашим IP-адресом.
  • Базовая. Кошелек затрудняет слежку за вашими балансами и платежами при помощи ротации используемых адресов. Вам следует использовать новый биткойн-адрес каждый раз, когда вы запрашиваете оплату. Кошелек использует центральные серверы, которые способны связать вместе ваши платежи и запомнить ваш IP-адрес. Кошелек позволяет вам настроить и использовать Tor в качестве прокси для того, чтобы не позволить злоумышленникам или интернет-провайдерам связать ваши платежи с вашим IP-адресом.
  • Слабая. Кошелек позволяет кому угодно следить за вашим балансом и платежами, потому что повторно использует те ​​же адреса. Раскрывает ограниченную информацию другим участникам. Другие узлы сети могут запомнить ваш IP-адрес и впоследствии связать все платежи, которые вы получали или отправляли. Tor не поддерживается.

Даже если вы используете криптовалюту полностью легально (хотя, что такое легально в отношении криптовалюты — большой вопрос), то дополнительная приватность вам не помешает. А уж раскрывать свой баланс и траты, так вообще никому не захочется. Ваш КО.

Комиссия

Подведем итоги

Все предъявляемые требования звучат очень разумно. Более того, этот список можно было бы еще расширить, чтобы повысить уровень безопасности.

Внимательно изучив все эти требования, вы хотите найти такой кошелек, который удовлетворял бы им по максимум. И вот тут наступает самое интересное. На https://bitcoin.org нет ни одного кошелька, который удовлетворял бы всем требованиям.

В лучшем случае, вы можете выбрать Bitcoin Core или Bitcoin Knots, для которых будет такая картина:

Или будете использовать Electrum, для которого такая картина:

Использование зеленого создает ложное впечатление полного удовлетворения требованиям. Полное соответствие —жирный зеленый цвет. Такое оформление было явно выбрано умышленно, а значит, создатели портала решили слегка поманипулировать обычным пользователем. Не хорошо это.

На этом можно было бы уже и закончить. Думаю, все уже представили насколько безопасно хранятся закрытые ключи в кошельках криптовалют. Но мы же на Хабре.

Работа с закрытыми ключами на примере Bitcoin Core

Пойдем чуть дальше и посмотрим, как происходит хранение и работа с закрытыми ключами на примере программных клиентов. Как мы уже выяснили, вредоносное ПО может получить доступ к закрытым ключам вашего кошелька. Вопрос в том, насколько легко или тяжело это сделать на самом деле.

Первым делом посмотрим, как это делает Bitcoin Core. Этот процесс неплохо описан в wiki самого Bitcoin. Как вы видели на скрине выше, этот клиент отмечен как один из самых продвинутых и удовлетворяющих большинству требований.

Закрытые ключи вашего кошелька хранятся вместе с другой информацией, в файле wallet.dat в формате “bitkeys”. Этот файл может быть зашифрован, а может и не быть =) По умолчанию, конечно, ничего не шифруется. Вы же грамотный пользователь и сами найдете нужную кнопку. Шифруется только информация о закрытых ключах с помощью алгоритма AES-256-CBC. При этом в качестве ключа шифрования используется так называемый мастер ключ – случайное число. При это сам мастер ключ шифруется на ключе, полученном из кодовой фразы с помощью SHA-512 и функции OpenSSL — EVP_BytesToKey. Количество раундов шифрования определяется скоростью компьютера, на которой происходит первоначальное шифрование.

После того ваш кошелек используется клиентом в обычном режиме. Это состояние называется “locked”. Если в какой-то момент, вам необходимо получить доступ к закрытым ключам кошелька, то вам необходимо ввести кодовую фразу в GUI клиента или воспользоваться командой walletpassphrase в RPC. В этом случае произойдет расшифрование закрытых ключей, и кошелек перейдет в состояние “unlocked”. В первом случае он будет находится в этом состоянии ровно столько, сколько необходимо для осуществления той или иной операции. Во втором случае, время через которое кошелек вернется в состояние locked определяется вторым параметром в RPC запросе!

Код выглядит так:

Это выглядит очень мило. Обычный пользователь кошелька вряд ли запустит у себя сервер, если только не промахнется файлом. А вот злоумышленник…

С GUI и хранением той же passphrase в памяти тоже все не очень просто. Ребята реализовали специальный класс для хранения подобных данных – SecureString. Реализовали в общем-то неплохо, грабли с использованием memset успешно обошли. Но вот держат его в памяти дольше, чем следовало бы.

Например, так делает наш GUI (слегка подправил для наглядности, любопытным смотреть askpassphrasedialog.cpp:154):

В начале сделаем accept(), а только потом наш oldpass выйдет из области видимости и произойдет очистка. Понятно, что более безопасный код получится не такой красивый, как менее безопасный. Но мы же тут вроде с деньгами работаем?

На мой взгляд, это отлично подтверждает мое опасение на тему открытости исходников кошелька. Открытость исходных кодов не равно безопасность.

Постараюсь предвидеть первые комментарии и сразу ответить на них:

  • Да, вы можете составить некоторый набор правил пользования криптокошельком, которые позволят значительно повысить уровень безопасности ваших средств. Удобство использования при этом конечно сильно пострадает.
  • Да, есть клиенты, которые значительно безопаснее остальных. Проблема в том, что остальные также существуют и рекомендуются официальным сайтом.

Цель статьи – обратить внимание сообщества на проблемы, которые требуют решения, а не настроить кого-то против новых технологий.

Я ничего не имею против криптовалют или технологии блокчейн. Наоборот, я всеми руками ЗА (это мое личное мнение, которое не в коей мере не является официальной позицией компании, в блоге которой размещена статья). Но раз уж мы начинаем работать с новой технологией, то надо делать это технически грамотно и не забывать об информационной безопасности.

Источник

Оцените статью