№ 2 Будьте анонимны ( безопасность в сети )

  • Автор темы Автор темы Mr.Dark
  • Дата начала Дата начала

Mr.Dark

Активный пользователь
Регистрация
01.06.2025
Сообщения
8 072
Реакции
6 980
Баллы
113
Создавая свой профиль в социальных сетях, нужно максимально избегать привязки к «физическому» миру.

Нельзя указывать свой адрес, дату рождения, школу, класс. Лучше использовать очевидный псевдоним: по нему должно быть ясно, что это не настоящее имя (ведь использовать ложные данные: «Алексей» вместо «Александр» — по правилам соцсетей запрещено).

Не надо ставить свою фотографию на аватар, если вам не исполнилось хотя бы 15-16 лет. Все дети и подростки младше этого возраста, публикуя свою фотографию, рискуют стать жертвой злоумышленника.
 
Для детей информация?))(
 
Владение криптовалютой подразумевает ответственность за обеспечение ее безопасности. Хотя Binance, одна из ведущих мировых криптобирж, предлагает расширенные меры безопасности, ваши действия играют решающую роль в сохранении безопасности ваших средств. Хакеры часто атакуют аккаунты с помощью фишинга, вредоносного ПО или эксплуатируют халатность пользователей.

2f8ba7f9c58e335cceed1ebdcf4a41c0.jpg

Вот 5–6 основных советов по защите вашего аккаунта Binance и ваших криптовалютных инвестиций.

1. Включите двухфакторную аутентификацию (2FA)

dee71462797f65fbb2815bec46a18102.png

2FA добавляет дополнительный уровень безопасности к вашей учетной записи, требуя второго шага проверки. Даже если хакер получит доступ к вашим учетным данным, он не сможет получить доступ к вашей учетной записи без кода 2FA.

  • Используйте доверенные приложения, такие как Google Authenticator или Authy, вместо SMS-двухфакторной аутентификации, чтобы избежать атак на SIM-карты.
  • Регулярно сохраняйте свои коды восстановления 2FA в безопасном месте.

2. Подтвердите свой аккаунт (KYC)

c0c4b9c830cb3b450e6d8eb0b875b264.png

Завершение вашей проверки Know Your Customer (KYC) гарантирует, что ваш аккаунт Binance привязан к вашей личности.

  • KYC упрощает восстановление вашего аккаунта в случае несанкционированного доступа или споров.
  • Проверенные аккаунты имеют доступ к улучшенным функциям безопасности, таким как белый список для вывода.

3. Используйте надежные, уникальные пароли

ff4b95f438e33c8f940857878c58ed77.png

Надежный пароль - это ваша первая линия защиты. Избегайте использования распространенных или легко угадываемых паролей.

  • Создайте сложный пароль, состоящий из заглавных и строчных букв, цифр и специальных символов.
  • Используйте менеджер паролей для генерации и хранения уникальных паролей для ваших аккаунтов.
  • Регулярно меняйте свой пароль, особенно если подозреваете какую-либо подозрительную активность.

4. Будьте осторожны с фишинговыми мошенничествами

b2f590800b0fa58926a1b1eb0ecfce3e.png

Хакеры часто используют фишинговые электронные письма, поддельные веб-сайты или мошеннические ссылки, чтобы украсть учетные данные для входа.

  • Всегда дважды проверяйте URL перед входом в Binance. Официальный URL - www.binance.com.
  • Избегайте нажатия на ссылки из неизвестных источников или сообщений, утверждающих, что они от Binance.
  • Используйте функцию антифишингового кода Binance, чтобы убедиться, что электронные письма от Binance являются подлинными.

5. Храните свою криптовалюту в кошельке

4e1efd67259581bb4b2b5834ed031253.png

Хотя Binance является безопасной платформой, хранение больших сумм криптовалюты на любой бирже подвергает вас рискам, таким как взломы биржи.

  • Используйте аппаратный кошелек (холодный кошелек), такой как Ledger или Trezor, для долгосрочного хранения. Эти кошельки хранят ваши приватные ключи офлайн, что делает их невосприимчивыми к онлайн-атакам.
  • Используйте Trust Wallet от Binance или Web3-кошелек Binance для краткосрочных или частых транзакций.

6. Мониторинг активности счета и установка уведомлений

e1b4dc3eb0bddfe97640673385812eed.png

Тщательный мониторинг активности вашего аккаунта может помочь рано обнаружить несанкционированный доступ.

  • Включите уведомления о выводе средств по электронной почте или SMS, чтобы оставаться в курсе любых транзакций с вашего аккаунта.
  • Используйте функцию управления устройствами Binance, чтобы отслеживать и управлять всеми устройствами, вошедшими в ваш аккаунт. Немедленно удаляйте устройства, которые вы не распознаете.
  • Установите лимиты на вывод средств, чтобы ограничить сумму, которую можно вывести с вашего счета за один раз.
 

Как защититься от мошенничества с криптовалютой: виды схем, признаки и советы​

aways​

    • Криптовалюты и инвестиции сопряжены с рисками, в том числе и мошенничеством. Важно осознавать эти риски и принимать меры для их минимизации.
    • Узнайте основные признаки криптомошенничества, чтобы не стать жертвой обмана. К ним относятся обещания высокой доходности, давление на принятие решений, отсутствие информации о проекте или команде, и т.д.
    • Используйте надежные кошельки и биржи.
    • Создайте сложный пароль и активируйте двухфакторную аутентификацию (2FA).
    • Будьте бдительны при обмене криптовалютами и инвестировании.
    • Регулярно обновляйте программное обеспечение и используйте надежные антивирусные программы.
    • Не храните все яйца в одной корзине — распределяйте свои инвестиции.
Мошенничество с криптовалютой является актуальной проблемой в современном мире цифровых технологий. Поскольку криптовалюты становятся все более популярными, растет и число мошенников, которые пытаются воспользоваться неопытностью пользователей в этой сфере. В данной статье мы рассмотрим основные виды мошенничества с криптовалютой, их признаки и советы по защите от них.

Основные виды мошенничества с криптовалютой

Мошенничество с криптовалютой принимает разные формы, и важно знать о наиболее распространенных схемах, чтобы не стать жертвой обмана. Вот некоторые из них:
  1. Фейковые криптобиржи. Мошенники создают поддельные сайты криптовалютных бирж, завлекая пользователей обещаниями выгодных условий и низкими комиссиями. Цель — украсть средства пользователей.​
  2. Фишинговые атаки. Мошенники рассылают фейковые письма или создают поддельные сайты, чтобы завладеть личными данными пользователей, такими как пароли и адреса кошельков.​
  3. Схемы Понци и финансовые пирамиды. Мошенники обещают высокие доходы от инвестиций в криптопроекты, но на самом деле используют деньги новых инвесторов для выплат старым, создавая пирамиду, которая обрушивается в итоге.​
  4. Социальная инженерия. Мошенники используют доверие и манипуляции, чтобы получить доступ к личным данным пользователей или завладеть их криптовалютой.​
  5. Вредоносное ПО и криптоджекинг. Мошенники создают вредоносное программное обеспечение, которое тайно майнит криптовалюту на компьютерах пользователей, используя их вычислительные ресурсы.​

Фейковые криптобиржи

Фейковые криптобиржи — одна из наиболее распространенных схем мошенничества с криптовалютой. Мошенники создают поддельные сайты, очень похожие на настоящие криптовалютные биржи, и завлекают пользователей обещаниями выгодных условий и низкими комиссиями. Чтобы не стать жертвой такого обмана, важно знать признаки фейковых бирж, которые отличают их от настоящих:
Claim Now
Признаки фейковой биржиПризнаки настоящей биржи
Отсутствие лицензии и регулированияНаличие лицензии и регулирования
Отзывы и комментарии отсутствуют или поддельныеЕсть реальные отзывы и комментарии
Сайт имеет плохое качество дизайна и функцийСайт имеет высокое качество дизайна и функций
Подозрительно высокие проценты доходностиРеалистичные проценты доходности

Фишинговые атаки

Фишинговые атаки направлены на получение личных данных пользователей, таких как пароли и адреса кошельков. Мошенники рассылают фейковые письма или создают поддельные сайты, очень похожие на настоящие, чтобы завладеть этими данными. Чтобы защититься от фишинговых атак, важно знать типичные признаки таких атак:
  • Непрофессиональный дизайн сайта или письма
  • Запросы личных данных без причины
  • Срочность или давление, создающие панику
  • Неизвестный отправитель или подозрительный адрес электронной почты
  • Несоответствие в адресе сайта или домене

Схемы Понци и финансовые пирамиды

Схемы Понци и финансовые пирамиды обещают высокие доходы от инвестиций в криптопроекты, но на самом деле используют деньги новых инвесторов для выплат старым. Такие схемы обречены на провал, так как они не могут генерировать доход, достаточный для выплат всем инвесторам. Чтобы не стать жертвой таких схем, важно быть осторожным и не доверять обещаниям высокой доходности, особенно если они кажутся слишком хорошими, чтобы быть правдой.

Социальная инженерия

Социальная инженерия — это использование доверия и манипуляций для получения доступа к личным данным пользователей или завладения их криптовалютой. Чтобы защититься от социальной инженерии, важно быть бдительным и не доверять незнакомцам, особенно если они просят предоставить личные данные или выполнить какие-либо действия, связанные с криптовалютой. Также важно быть осторожным с просьбами о помощи в социальных сетях или мессенджерах, так как они могут быть частью схемы социальной инженерии.

Вредоносное ПО и криптоджекинг

Вредоносное ПО и криптоджекинг — это киберугрозы, направленные на тайный майнинг криптовалюты на компьютерах пользователей, используя их вычислительные ресурсы. Чтобы защититься от таких угроз, важно использовать надежное антивирусное программное обеспечение и регулярно обновлять его. Также важно быть осторожным при загрузке файлов с подозрительных сайтов или при нажатии на подозрительные ссылки в письмах или сообщениях.
В заключение, мошенничество с криптовалютой принимает разные формы, и важно знать о наиболее распространенных схемах, чтобы не стать жертвой обмана. Следуя советам и признакам мошенничества, описанным в этой статье, пользователи могут защитить себя и свои криптовалютные активы от мошенников.

Как распознать мошенничество с криптовалютой?

Как распознать мошенничество с криптовалютой?

Как распознать мошенничество с криптовалютой?

В мире криптовалют мошенничество, к сожалению, не редкость. Чтобы не стать жертвой обмана, важно знать основные признаки мошенничества и быть бдительным. В этой статье мы рассмотрим, как распознать мошенничество с криптовалютой и защитить свои инвестиции.
 

aways​

    • Криптовалюты и инвестиции сопряжены с рисками, в том числе и мошенничеством. Важно осознавать эти риски и принимать меры для их минимизации.
    • Узнайте основные признаки криптомошенничества, чтобы не стать жертвой обмана. К ним относятся обещания высокой доходности, давление на принятие решений, отсутствие информации о проекте или команде, и т.д.
    • Используйте надежные кошельки и биржи.
    • Создайте сложный пароль и активируйте двухфакторную аутентификацию (2FA).
    • Будьте бдительны при обмене криптовалютами и инвестировании.
    • Регулярно обновляйте программное обеспечение и используйте надежные антивирусные программы.
    • Не храните все яйца в одной корзине — распределяйте свои инвестиции.
Мошенничество с криптовалютой является актуальной проблемой в современном мире цифровых технологий. Поскольку криптовалюты становятся все более популярными, растет и число мошенников, которые пытаются воспользоваться неопытностью пользователей в этой сфере. В данной статье мы рассмотрим основные виды мошенничества с криптовалютой, их признаки и советы по защите от них.

Основные виды мошенничества с криптовалютой

Мошенничество с криптовалютой принимает разные формы, и важно знать о наиболее распространенных схемах, чтобы не стать жертвой обмана. Вот некоторые из них:
  1. Фейковые криптобиржи. Мошенники создают поддельные сайты криптовалютных бирж, завлекая пользователей обещаниями выгодных условий и низкими комиссиями. Цель — украсть средства пользователей.​
  2. Фишинговые атаки. Мошенники рассылают фейковые письма или создают поддельные сайты, чтобы завладеть личными данными пользователей, такими как пароли и адреса кошельков.​
  3. Схемы Понци и финансовые пирамиды. Мошенники обещают высокие доходы от инвестиций в криптопроекты, но на самом деле используют деньги новых инвесторов для выплат старым, создавая пирамиду, которая обрушивается в итоге.​
  4. Социальная инженерия. Мошенники используют доверие и манипуляции, чтобы получить доступ к личным данным пользователей или завладеть их криптовалютой.​
  5. Вредоносное ПО и криптоджекинг. Мошенники создают вредоносное программное обеспечение, которое тайно майнит криптовалюту на компьютерах пользователей, используя их вычислительные ресурсы.​

Фейковые криптобиржи

Фейковые криптобиржи — одна из наиболее распространенных схем мошенничества с криптовалютой. Мошенники создают поддельные сайты, очень похожие на настоящие криптовалютные биржи, и завлекают пользователей обещаниями выгодных условий и низкими комиссиями. Чтобы не стать жертвой такого обмана, важно знать признаки фейковых бирж, которые отличают их от настоящих:
Claim Now
Признаки фейковой биржиПризнаки настоящей биржи
Отсутствие лицензии и регулированияНаличие лицензии и регулирования
Отзывы и комментарии отсутствуют или поддельныеЕсть реальные отзывы и комментарии
Сайт имеет плохое качество дизайна и функцийСайт имеет высокое качество дизайна и функций
Подозрительно высокие проценты доходностиРеалистичные проценты доходности

Фишинговые атаки

Фишинговые атаки направлены на получение личных данных пользователей, таких как пароли и адреса кошельков. Мошенники рассылают фейковые письма или создают поддельные сайты, очень похожие на настоящие, чтобы завладеть этими данными. Чтобы защититься от фишинговых атак, важно знать типичные признаки таких атак:
  • Непрофессиональный дизайн сайта или письма
  • Запросы личных данных без причины
  • Срочность или давление, создающие панику
  • Неизвестный отправитель или подозрительный адрес электронной почты
  • Несоответствие в адресе сайта или домене

Схемы Понци и финансовые пирамиды

Схемы Понци и финансовые пирамиды обещают высокие доходы от инвестиций в криптопроекты, но на самом деле используют деньги новых инвесторов для выплат старым. Такие схемы обречены на провал, так как они не могут генерировать доход, достаточный для выплат всем инвесторам. Чтобы не стать жертвой таких схем, важно быть осторожным и не доверять обещаниям высокой доходности, особенно если они кажутся слишком хорошими, чтобы быть правдой.

Социальная инженерия

Социальная инженерия — это использование доверия и манипуляций для получения доступа к личным данным пользователей или завладения их криптовалютой. Чтобы защититься от социальной инженерии, важно быть бдительным и не доверять незнакомцам, особенно если они просят предоставить личные данные или выполнить какие-либо действия, связанные с криптовалютой. Также важно быть осторожным с просьбами о помощи в социальных сетях или мессенджерах, так как они могут быть частью схемы социальной инженерии.

Вредоносное ПО и криптоджекинг

Вредоносное ПО и криптоджекинг — это киберугрозы, направленные на тайный майнинг криптовалюты на компьютерах пользователей, используя их вычислительные ресурсы. Чтобы защититься от таких угроз, важно использовать надежное антивирусное программное обеспечение и регулярно обновлять его. Также важно быть осторожным при загрузке файлов с подозрительных сайтов или при нажатии на подозрительные ссылки в письмах или сообщениях.
В заключение, мошенничество с криптовалютой принимает разные формы, и важно знать о наиболее распространенных схемах, чтобы не стать жертвой обмана. Следуя советам и признакам мошенничества, описанным в этой статье, пользователи могут защитить себя и свои криптовалютные активы от мошенников.

Как распознать мошенничество с криптовалютой?

Как распознать мошенничество с криптовалютой?

Как распознать мошенничество с криптовалютой?

В мире криптовалют мошенничество, к сожалению, не редкость. Чтобы не стать жертвой обмана, важно знать основные признаки мошенничества и быть бдительным. В этой статье мы рассмотрим, как распознать мошенничество с криптовалютой и защитить свои инвестиции.
 

Введение в защиту криптовалютных инвестиций​

Инвестирование в криптовалюту становится все более популярным, но вместе с этим растет и количество угроз, с которыми могут столкнуться инвесторы. Защита своих активов — это важный аспект, который нельзя игнорировать. В этой статье мы рассмотрим основные угрозы и методы защиты, которые помогут вам сохранить ваши инвестиции в безопасности.

Криптовалюты предлагают уникальные возможности для заработка и инвестиций, но также несут в себе определенные риски. Важно понимать, что криптовалюты являются децентрализованными активами, и их безопасность зависит в первую очередь от вас. В отличие от традиционных финансовых систем, здесь нет центрального органа, который мог бы вернуть вам средства в случае их утраты. Поэтому знание и применение методов защиты становится критически важным.
 

Основные угрозы для криптовалютных активов​

Хакерские атаки​

Хакеры могут попытаться получить доступ к вашим криптовалютным кошелькам через фишинг, вредоносное ПО или взлом бирж. Это одна из самых серьезных угроз, так как потеря доступа к кошельку может означать потерю всех ваших средств. Хакеры постоянно совершенствуют свои методы, поэтому важно быть в курсе последних новостей и обновлений в области безопасности.

Фишинг​

Фишинг — это метод обмана, при котором злоумышленники пытаются получить ваши личные данные, такие как логины и пароли, подделывая сайты или отправляя фальшивые электронные письма. Фишинговые атаки могут быть очень сложными и выглядеть крайне убедительно, поэтому всегда проверяйте URL-адреса и не вводите свои данные на подозрительных сайтах.

Вредоносное ПО​

Вредоносное ПО может быть установлено на ваш компьютер или мобильное устройство, чтобы украсть ваши данные или даже перехватить транзакции. Вредоносное ПО может скрываться в приложениях, скачанных из ненадежных источников, или в вложениях электронных писем. Регулярное сканирование вашего устройства антивирусными программами поможет снизить этот риск.

Внутренние угрозы​

Не стоит забывать и о внутренних угрозах, таких как потеря приватных ключей или случайная отправка средств на неправильный адрес. Приватные ключи — это единственный способ доступа к вашим криптовалютам, и их утрата означает утрату доступа к вашим средствам. Всегда проверяйте адреса перед отправкой средств и храните приватные ключи в надежном месте.

Методы защиты криптовалютных инвестиций​

Двухфакторная аутентификация (2FA)​

Двухфакторная аутентификация добавляет дополнительный уровень безопасности, требуя не только пароль, но и дополнительный код, который генерируется на вашем мобильном устройстве. Это значительно усложняет задачу хакерам, так как им потребуется доступ не только к вашему паролю, но и к вашему мобильному устройству.

Использование сложных и уникальных паролей​

Используйте сложные и уникальные пароли для всех ваших криптовалютных аккаунтов. Избегайте использования одного и того же пароля на разных сайтах. Пароли должны содержать комбинацию букв, цифр и специальных символов. Использование менеджеров паролей поможет вам создать и хранить сложные пароли.

Регулярные обновления ПО​

Обновляйте ваше программное обеспечение и операционную систему, чтобы защититься от известных уязвимостей. Разработчики регулярно выпускают обновления, которые исправляют ошибки и уязвимости в программном обеспечении. Игнорирование этих обновлений может сделать ваше устройство уязвимым для атак.

Резервное копирование​

Регулярно делайте резервные копии ваших приватных ключей и других важных данных. Храните эти копии в надежном месте, например, на внешнем носителе, который не подключен к интернету. Это поможет вам восстановить доступ к вашим средствам в случае утраты данных.

Использование аппаратных и программных кошельков​

Аппаратные кошельки​

Аппаратные кошельки, такие как Ledger или Trezor, предлагают высокий уровень безопасности, так как они хранят приватные ключи офлайн. Это делает их менее уязвимыми для хакерских атак. Аппаратные кошельки также имеют дополнительные функции безопасности, такие как PIN-коды и физические кнопки для подтверждения транзакций.

Программные кошельки​

Программные кошельки, такие как Exodus или Electrum, удобны в использовании и предлагают различные функции, но они менее безопасны по сравнению с аппаратными кошельками. Используйте их для хранения небольших сумм или для ежедневных транзакций. Программные кошельки могут быть установлены на вашем компьютере или мобильном устройстве и предлагают удобный интерфейс для управления вашими средствами.

Советы по безопасности и лучшие практики​

Избегайте публичных Wi-Fi сетей​

Не используйте публичные Wi-Fi сети для доступа к вашим криптовалютным кошелькам или биржам. Эти сети могут быть небезопасными и подвержены атакам. Если вам необходимо использовать публичный Wi-Fi, используйте VPN для шифрования вашего интернет-трафика.

Проверяйте URL-адреса​

Перед вводом своих данных на сайте убедитесь, что URL-адрес правильный и начинается с "https". Это поможет избежать фишинговых атак. Также обращайте внимание на наличие сертификата безопасности (замочек в адресной строке).

Будьте осторожны с вложениями​

Не открывайте вложения в электронных письмах от неизвестных отправителей. Они могут содержать вредоносное ПО. Даже если письмо выглядит легитимно, всегда проверяйте отправителя и содержание перед открытием вложений.

Обучение и информированность​

Постоянно обучайтесь и следите за новостями в сфере криптовалют. Это поможет вам быть в курсе новых угроз и методов защиты. Подписывайтесь на блоги, форумы и новостные сайты, чтобы быть в курсе последних событий и рекомендаций.

Использование мультиподписей​

Мультиподписи требуют нескольких подписей для подтверждения транзакции. Это добавляет дополнительный уровень безопасности, так как злоумышленнику потребуется доступ к нескольким устройствам или аккаунтам. Мультиподписи особенно полезны для корпоративных аккаунтов или совместных инвестиций.

Разделение активов​

Разделите свои активы между несколькими кошельками. Это поможет снизить риск потери всех средств в случае взлома одного из кошельков. Например, вы можете использовать один кошелек для долгосрочного хранения, а другой для ежедневных транзакций.

Использование холодного хранения​

Холодное хранение подразумевает хранение криптовалюты офлайн, что делает ее недоступной для хакеров. Аппаратные кошельки и бумажные кошельки являются примерами холодного хранения. Это один из самых безопасных способов хранения криптовалюты.

Регулярные проверки безопасности​

Периодически проводите проверки безопасности ваших устройств и аккаунтов. Это поможет выявить потенциальные уязвимости и своевременно принять меры для их устранения. Используйте антивирусные программы и инструменты для мониторинга безопасности.

Защита ваших криптовалютных инвестиций требует комплексного подхода и постоянного внимания. Следуя этим рекомендациям, вы сможете значительно снизить риски и сохранить свои средства в безопасности. Важно помнить, что безопасность — это процесс, а не одноразовое действие. Постоянно обновляйте свои знания и методы защиты, чтобы быть на шаг впереди злоумышленников.
 

Каковы 4 ключевых меры безопасности криптовалюты и следует ли им следовать?​

Криптовалюта в последние годы привлекает все больше внимания. Широкий круг инвесторов готов вкладывать крупные средства в этот актив. Шумиха вокруг развивающейся экосистемы криптовалют вызывает все больше опасений по поводу ее безопасности. Растущая популярность способствует тому, что злоумышленники придумывают новые способы атак.

Важно знать, как защитить свою криптовалюту, чтобы она не попала в руки мошенников. Трудно сказать, какая криптовалюта самая безопасная, но ряд мер поможет повысить защиту любой из них.

Обзор мер безопасности криптовалюты​

Криптоэкосистема децентрализована, поэтому в ней нет единой организации, которая занимается безопасностью. От действий самих пользователей зависит, безопасна ли криптовалюта для хранения и использования. Именно поэтому мы призываем владельцев криптоактивов следовать правилам безопасности, следить за своими аккаунтами и пользоваться всеми возможными средствами защиты.

Основные меры безопасности включают:

  • двухфакторную аутентификацию;
  • кошельки с мультиподписью;
  • холодное хранилище;
  • кибергигиену.
От использования этих мер зависит ответ на вопрос, насколько безопасна криптовалюта.

4 ключевые меры безопасности криптовалюты​

Overview-of-Cryptocurrency-Security-Measures-1024x512.jpg

Эти 4 меры повысят уровень безопасности при хранении криптовалют и транзакциях с ними.

  1. Двухфакторная аутентификация
Двухфакторная аутентификация — базовая, но эффективная мера безопасности. 2FA – это дополнительный уровень защиты, используемый для обеспечения пользователям доступа к их аккаунтам и кошелькам.

Двухфакторная аутентификация подразумевает использование пароля или PIN-кода, а также второго уровня проверки. Он может быть реализован несколькими способами:

  • генерация кода в приложении типа Google Authenticator, установленном на смартфоне;
  • одноразовый пароль в SMS-сообщении;
  • аппаратные токены.
Как правило, для второго уровня проверки используется смартфон. Функции безопасности устройства усложняют несанкционированный доступ к нему — сканер отпечатка пальца, Face ID, PIN-код.

Чтобы уровень безопасности оставался высоким, не рекомендуем устанавливать программное обеспечение 2FA на компьютер. Злоумышленник или хакер, получивший доступ к устройству, сможет легко воспользоваться проверочным кодом.

  1. Кошельки с мультиподписью
Кошелек с мультиподписью или мультисиг (multi-signature wallet) — это специальный кошелек, для работы с которым требуется несколько подписей от владельцев. Это решение для организаций, которым нужно снизить вероятность злоупотреблений пользователей, независимо от того, насколько безопасна криптовалюта в этих кошельках. Каждый пользователь получает уникальные ключи, без которых невозможно проводить транзакции.

При создании мультисига владелец может установить количество подписей и задать «вес» каждой из них. Например, подпись директора может иметь больший вес, чем подписи его заместителей или других сотрудников.

Для входа в кошелек и проведения операций можно установить необходимое количество подписей. Например, всего в кошельке 5 подписей. Для проведения операций можно установить значения:

  • 3 из 5;
  • 4 из 5;
  • 5 из 5.
Кошельки с мультиподписью имеют высокий уровень защиты. Даже если одна из подписей попадет в руки злоумышленников, они не смогут ничего сделать без других ключей.

  1. Холодное хранилище
Холодное хранилище — наиболее безопасный способ долгосрочно хранить криптовалюту. Решение представляет собой аппаратный кошелек, то есть физический носитель. Аппаратный кошелек подключается к компьютеру аналогично USB-накопителю.

Большую часть времени он находится в автономном режиме и не подключен к интернету. За счет этого повышается уровень безопасности — злоумышленники не смогут подключиться к кошельку и взломать защиту.

Главное преимущество холодного хранилища в том, что в момент ввода приватного ключа оно еще не подключено к интернету. Это гарантирует, что хакеры не смогут перехватить ключ.

  1. Кибергигиена
Злоумышленники используют разные способы, чтобы завладеть чужими активами.

  • Фишинговые сайты маскируются под криптобиржи, чтобы украсть ваш логин и пароль. Не нажимайте на подозрительные ссылки, проверяйте подлинность URL, чтобы не попасть на такие ресурсы.
  • Вредоносные программы-вымогатели могут блокировать запуск системы на устройстве или доступ к файлам. Они требуют выкуп в криптовалюте, обещая снять блокировку. Лучшая защита — резервное копирование данных с обязательной проверкой восстановления, так как программы-вымогатели могут зашифровать резервные копии тоже. Также следует использовать остальные методы обеспечения информационной безопасности. Например, не использовать вне виртуальных машин программное обеспечение из сомнительных источников (особенно пиратское); регулярно обновлять операционную систему, драйверы, прошивку BIOS и роутеров, браузеры и другое ПО; использовать двухфакторную аутентификацию; использовать уникальные (неповторяющиеся) сложные пароли (хранить в менеджере паролей); при работе в ОС Windows использовать антивирус.
  • Незаконный майнинг. Злоумышленники устанавливают на ваш компьютер вредоносное ПО, которое в дальнейшем использует ваше устройство для майнинга. Иногда вредоносный код внедряется в веб-страницу, и когда вы переходите на нее, ваше устройство используется для майнинга. Для защиты рекомендуется установка надежного антивируса и блокировщика рекламы в браузере. Также вы можете следить за нагрузкой процессора и видеокарты, чтобы распознать незаконный майнинг.
  • Спам-рассылки могут использоваться для получения ваших данных. В письме вас, возможно, попросят пройти опрос, изменить пароль или контрольный вопрос в целях безопасности и так далее. Решение — не переходить по ссылкам в письме и удалить его. Для дополнительной защиты можно настроить фильтры входящих писем. Если же подозрительное письмо все равно пришло, стоит отметить его как спам.

Должен ли я следовать 4 ключевым мерам безопасности криптовалюты?​

Follow-Cryptocurrency-Security-Measures-1024x512.jpg

Инвестируя в криптовалюту, помните о правилах ее хранения. Применяйте все вышеперечисленные способы защиты на практике. Сохранность криптоактивов будет зависеть от ваших действий.
 
14.04.2023 Автор: София Мащенко

Каковы 4 ключевых меры безопасности криптовалюты и следует ли им следовать?​

Криптовалюта в последние годы привлекает все больше внимания. Широкий круг инвесторов готов вкладывать крупные средства в этот актив. Шумиха вокруг развивающейся экосистемы криптовалют вызывает все больше опасений по поводу ее безопасности. Растущая популярность способствует тому, что злоумышленники придумывают новые способы атак.

Важно знать, как защитить свою криптовалюту, чтобы она не попала в руки мошенников. Трудно сказать, какая криптовалюта самая безопасная, но ряд мер поможет повысить защиту любой из них.

Обзор мер безопасности криптовалюты​

Криптоэкосистема децентрализована, поэтому в ней нет единой организации, которая занимается безопасностью. От действий самих пользователей зависит, безопасна ли криптовалюта для хранения и использования. Именно поэтому мы призываем владельцев криптоактивов следовать правилам безопасности, следить за своими аккаунтами и пользоваться всеми возможными средствами защиты.

Основные меры безопасности включают:

  • двухфакторную аутентификацию;
  • кошельки с мультиподписью;
  • холодное хранилище;
  • кибергигиену.
От использования этих мер зависит ответ на вопрос, насколько безопасна криптовалюта.

4 ключевые меры безопасности криптовалюты​

Overview-of-Cryptocurrency-Security-Measures-1024x512.jpg

Эти 4 меры повысят уровень безопасности при хранении криптовалют и транзакциях с ними.

  1. Двухфакторная аутентификация
Двухфакторная аутентификация — базовая, но эффективная мера безопасности. 2FA – это дополнительный уровень защиты, используемый для обеспечения пользователям доступа к их аккаунтам и кошелькам.

Двухфакторная аутентификация подразумевает использование пароля или PIN-кода, а также второго уровня проверки. Он может быть реализован несколькими способами:

  • генерация кода в приложении типа Google Authenticator, установленном на смартфоне;
  • одноразовый пароль в SMS-сообщении;
  • аппаратные токены.
Как правило, для второго уровня проверки используется смартфон. Функции безопасности устройства усложняют несанкционированный доступ к нему — сканер отпечатка пальца, Face ID, PIN-код.

Чтобы уровень безопасности оставался высоким, не рекомендуем устанавливать программное обеспечение 2FA на компьютер. Злоумышленник или хакер, получивший доступ к устройству, сможет легко воспользоваться проверочным кодом.

  1. Кошельки с мультиподписью
Кошелек с мультиподписью или мультисиг (multi-signature wallet) — это специальный кошелек, для работы с которым требуется несколько подписей от владельцев. Это решение для организаций, которым нужно снизить вероятность злоупотреблений пользователей, независимо от того, насколько безопасна криптовалюта в этих кошельках. Каждый пользователь получает уникальные ключи, без которых невозможно проводить транзакции.

При создании мультисига владелец может установить количество подписей и задать «вес» каждой из них. Например, подпись директора может иметь больший вес, чем подписи его заместителей или других сотрудников.

Для входа в кошелек и проведения операций можно установить необходимое количество подписей. Например, всего в кошельке 5 подписей. Для проведения операций можно установить значения:

  • 3 из 5;
  • 4 из 5;
  • 5 из 5.
Кошельки с мультиподписью имеют высокий уровень защиты. Даже если одна из подписей попадет в руки злоумышленников, они не смогут ничего сделать без других ключей.

  1. Холодное хранилище
Холодное хранилище — наиболее безопасный способ долгосрочно хранить криптовалюту. Решение представляет собой аппаратный кошелек, то есть физический носитель. Аппаратный кошелек подключается к компьютеру аналогично USB-накопителю.

Большую часть времени он находится в автономном режиме и не подключен к интернету. За счет этого повышается уровень безопасности — злоумышленники не смогут подключиться к кошельку и взломать защиту.

Главное преимущество холодного хранилища в том, что в момент ввода приватного ключа оно еще не подключено к интернету. Это гарантирует, что хакеры не смогут перехватить ключ.

  1. Кибергигиена
Злоумышленники используют разные способы, чтобы завладеть чужими активами.

  • Фишинговые сайты маскируются под криптобиржи, чтобы украсть ваш логин и пароль. Не нажимайте на подозрительные ссылки, проверяйте подлинность URL, чтобы не попасть на такие ресурсы.
  • Вредоносные программы-вымогатели могут блокировать запуск системы на устройстве или доступ к файлам. Они требуют выкуп в криптовалюте, обещая снять блокировку. Лучшая защита — резервное копирование данных с обязательной проверкой восстановления, так как программы-вымогатели могут зашифровать резервные копии тоже. Также следует использовать остальные методы обеспечения информационной безопасности. Например, не использовать вне виртуальных машин программное обеспечение из сомнительных источников (особенно пиратское); регулярно обновлять операционную систему, драйверы, прошивку BIOS и роутеров, браузеры и другое ПО; использовать двухфакторную аутентификацию; использовать уникальные (неповторяющиеся) сложные пароли (хранить в менеджере паролей); при работе в ОС Windows использовать антивирус.
  • Незаконный майнинг. Злоумышленники устанавливают на ваш компьютер вредоносное ПО, которое в дальнейшем использует ваше устройство для майнинга. Иногда вредоносный код внедряется в веб-страницу, и когда вы переходите на нее, ваше устройство используется для майнинга. Для защиты рекомендуется установка надежного антивируса и блокировщика рекламы в браузере. Также вы можете следить за нагрузкой процессора и видеокарты, чтобы распознать незаконный майнинг.
  • Спам-рассылки могут использоваться для получения ваших данных. В письме вас, возможно, попросят пройти опрос, изменить пароль или контрольный вопрос в целях безопасности и так далее. Решение — не переходить по ссылкам в письме и удалить его. Для дополнительной защиты можно настроить фильтры входящих писем. Если же подозрительное письмо все равно пришло, стоит отметить его как спам.

Должен ли я следовать 4 ключевым мерам безопасности криптовалюты?​

Follow-Cryptocurrency-Security-Measures-1024x512.jpg

Инвестируя в криптовалюту, помните о правилах ее хранения. Применяйте все вышеперечисленные способы защиты на практике. Сохранность криптоактивов будет зависеть от ваших действий.

Преимущества соблюдения мер безопасности​

Соблюдая меры безопасности, вы сохраняете свои криптовалютные активы. Надежный аппаратный кошелек с двухфакторной аутентификацией — подходящее решение для долгосрочного хранения. Хакерам будет крайне сложно получить ваши данные и завладеть средствами.

Вместе с высоким уровнем защиты вы получите спокойствие, ведь больше не придется думать о том, безопасна ли криптовалюта.

Риски несоблюдения мер безопасности​

Главный риск связан с вероятностью того, что злоумышленники получат доступ к вашему кошельку и украдут его содержимое. Даже опытные инвесторы или трейдеры могут потерять все свои средства при использовании ненадежных кошельков.

Как защитить свою криптовалюту? Рекомендуем пользоваться 4 ключевыми мерами защиты:

  • установить двухфакторную аутентификацию при входе в кошелек или биржу;
  • использовать кошелек с мультиподписью (мультисиг), в котором для входа и транзакций требуются подписи нескольких владельцев;
  • использовать аппаратный кошелек — холодное хранилище, не подключенное к интернету;
  • распознавать социальную инженерию и соблюдать элементарную гигиену кибербезопасности.
Чтобы обезопасить себя при хранении и использовании криптосредств, лучше довериться простым, но эффективным способам. H-X Technologies поможет внедрить системы безопасности и протестировать их.
 
14.04.2023 Автор: София Мащенко

Каковы 4 ключевых меры безопасности криптовалюты и следует ли им следовать?​

Криптовалюта в последние годы привлекает все больше внимания. Широкий круг инвесторов готов вкладывать крупные средства в этот актив. Шумиха вокруг развивающейся экосистемы криптовалют вызывает все больше опасений по поводу ее безопасности. Растущая популярность способствует тому, что злоумышленники придумывают новые способы атак.

Важно знать, как защитить свою криптовалюту, чтобы она не попала в руки мошенников. Трудно сказать, какая криптовалюта самая безопасная, но ряд мер поможет повысить защиту любой из них.

Обзор мер безопасности криптовалюты​

Криптоэкосистема децентрализована, поэтому в ней нет единой организации, которая занимается безопасностью. От действий самих пользователей зависит, безопасна ли криптовалюта для хранения и использования. Именно поэтому мы призываем владельцев криптоактивов следовать правилам безопасности, следить за своими аккаунтами и пользоваться всеми возможными средствами защиты.

Основные меры безопасности включают:

  • двухфакторную аутентификацию;
  • кошельки с мультиподписью;
  • холодное хранилище;
  • кибергигиену.
От использования этих мер зависит ответ на вопрос, насколько безопасна криптовалюта.

4 ключевые меры безопасности криптовалюты​

Overview-of-Cryptocurrency-Security-Measures-1024x512.jpg

Эти 4 меры повысят уровень безопасности при хранении криптовалют и транзакциях с ними.

  1. Двухфакторная аутентификация
Двухфакторная аутентификация — базовая, но эффективная мера безопасности. 2FA – это дополнительный уровень защиты, используемый для обеспечения пользователям доступа к их аккаунтам и кошелькам.

Двухфакторная аутентификация подразумевает использование пароля или PIN-кода, а также второго уровня проверки. Он может быть реализован несколькими способами:

  • генерация кода в приложении типа Google Authenticator, установленном на смартфоне;
  • одноразовый пароль в SMS-сообщении;
  • аппаратные токены.
Как правило, для второго уровня проверки используется смартфон. Функции безопасности устройства усложняют несанкционированный доступ к нему — сканер отпечатка пальца, Face ID, PIN-код.

Чтобы уровень безопасности оставался высоким, не рекомендуем устанавливать программное обеспечение 2FA на компьютер. Злоумышленник или хакер, получивший доступ к устройству, сможет легко воспользоваться проверочным кодом.

  1. Кошельки с мультиподписью
Кошелек с мультиподписью или мультисиг (multi-signature wallet) — это специальный кошелек, для работы с которым требуется несколько подписей от владельцев. Это решение для организаций, которым нужно снизить вероятность злоупотреблений пользователей, независимо от того, насколько безопасна криптовалюта в этих кошельках. Каждый пользователь получает уникальные ключи, без которых невозможно проводить транзакции.

При создании мультисига владелец может установить количество подписей и задать «вес» каждой из них. Например, подпись директора может иметь больший вес, чем подписи его заместителей или других сотрудников.

Для входа в кошелек и проведения операций можно установить необходимое количество подписей. Например, всего в кошельке 5 подписей. Для проведения операций можно установить значения:

  • 3 из 5;
  • 4 из 5;
  • 5 из 5.
Кошельки с мультиподписью имеют высокий уровень защиты. Даже если одна из подписей попадет в руки злоумышленников, они не смогут ничего сделать без других ключей.

  1. Холодное хранилище
Холодное хранилище — наиболее безопасный способ долгосрочно хранить криптовалюту. Решение представляет собой аппаратный кошелек, то есть физический носитель. Аппаратный кошелек подключается к компьютеру аналогично USB-накопителю.

Большую часть времени он находится в автономном режиме и не подключен к интернету. За счет этого повышается уровень безопасности — злоумышленники не смогут подключиться к кошельку и взломать защиту.

Главное преимущество холодного хранилища в том, что в момент ввода приватного ключа оно еще не подключено к интернету. Это гарантирует, что хакеры не смогут перехватить ключ.

  1. Кибергигиена
Злоумышленники используют разные способы, чтобы завладеть чужими активами.

  • Фишинговые сайты маскируются под криптобиржи, чтобы украсть ваш логин и пароль. Не нажимайте на подозрительные ссылки, проверяйте подлинность URL, чтобы не попасть на такие ресурсы.
  • Вредоносные программы-вымогатели могут блокировать запуск системы на устройстве или доступ к файлам. Они требуют выкуп в криптовалюте, обещая снять блокировку. Лучшая защита — резервное копирование данных с обязательной проверкой восстановления, так как программы-вымогатели могут зашифровать резервные копии тоже. Также следует использовать остальные методы обеспечения информационной безопасности. Например, не использовать вне виртуальных машин программное обеспечение из сомнительных источников (особенно пиратское); регулярно обновлять операционную систему, драйверы, прошивку BIOS и роутеров, браузеры и другое ПО; использовать двухфакторную аутентификацию; использовать уникальные (неповторяющиеся) сложные пароли (хранить в менеджере паролей); при работе в ОС Windows использовать антивирус.
  • Незаконный майнинг. Злоумышленники устанавливают на ваш компьютер вредоносное ПО, которое в дальнейшем использует ваше устройство для майнинга. Иногда вредоносный код внедряется в веб-страницу, и когда вы переходите на нее, ваше устройство используется для майнинга. Для защиты рекомендуется установка надежного антивируса и блокировщика рекламы в браузере. Также вы можете следить за нагрузкой процессора и видеокарты, чтобы распознать незаконный майнинг.
  • Спам-рассылки могут использоваться для получения ваших данных. В письме вас, возможно, попросят пройти опрос, изменить пароль или контрольный вопрос в целях безопасности и так далее. Решение — не переходить по ссылкам в письме и удалить его. Для дополнительной защиты можно настроить фильтры входящих писем. Если же подозрительное письмо все равно пришло, стоит отметить его как спам.

Должен ли я следовать 4 ключевым мерам безопасности криптовалюты?​

Follow-Cryptocurrency-Security-Measures-1024x512.jpg

Инвестируя в криптовалюту, помните о правилах ее хранения. Применяйте все вышеперечисленные способы защиты на практике. Сохранность криптоактивов будет зависеть от ваших действий.

Преимущества соблюдения мер безопасности​

Соблюдая меры безопасности, вы сохраняете свои криптовалютные активы. Надежный аппаратный кошелек с двухфакторной аутентификацией — подходящее решение для долгосрочного хранения. Хакерам будет крайне сложно получить ваши данные и завладеть средствами.

Вместе с высоким уровнем защиты вы получите спокойствие, ведь больше не придется думать о том, безопасна ли криптовалюта.

Риски несоблюдения мер безопасности​

Главный риск связан с вероятностью того, что злоумышленники получат доступ к вашему кошельку и украдут его содержимое. Даже опытные инвесторы или трейдеры могут потерять все свои средства при использовании ненадежных кошельков.

Как защитить свою криптовалюту? Рекомендуем пользоваться 4 ключевыми мерами защиты:

  • установить двухфакторную аутентификацию при входе в кошелек или биржу;
  • использовать кошелек с мультиподписью (мультисиг), в котором для входа и транзакций требуются подписи нескольких владельцев;
  • использовать аппаратный кошелек — холодное хранилище, не подключенное к интернету;
  • распознавать социальную инженерию и соблюдать элементарную гигиену кибербезопасности.
Чтобы обезопасить себя при хранении и использовании криптосредств, лучше довериться простым, но эффективным способам. H-X Technologies поможет внедрить системы безопасности и протестировать их.
 
Криптовалюты всё более нарастающим темпом занимают важную позицию как элемент финансовой системы современного мира. Но вместе с масштабами их использования и оборота, растут и риски, связанные с их кражей, уничтожением и потерей. Криптоналичность не имеет никаких воплощений, и ее невозможно хранить в сейфе или в другом укромном месте – криптокоды существуют только в памяти жестких дисков. С одной стороны, без вашего пароля доступ к таким деньгам не может получить никто, что исключает возможные кражи [1]. В то же время потеря пароля или самого жесткого диска приведет к потере ваших финансовых средств. Ввиду этих обстоятельств необходима разработка и внедрение специальных методов защиты, позволяющих обеспечить их безопасность и сохранность при проведении операций и хранении.
Многие меры защиты, используемые для криптовалют, схожи с мерами, применяемыми для защиты аккаунтов на сайтах, приложениях, например: двухфакторная авторизация, использование длинных и сложных паролей, хранение паролей на бумажном носителе, использование разных паролей для разных кошельков. Но есть и специфичные меры, к которым относят: создание backup сервера для хранения и восстановления кошелька, хранение кошелька в офлайн-режиме, использование отдельных специально предназначенных аппаратных средств для проведения транзакций [2].
Из написанного выше следует, что ввиду высоких рисков потери или кражи криптовалюты изучение методов защиты криптокошельков является необходимым условием для их полноценного и уверенного использования.
В данной статье будет рассмотрен метод восстановления криптокошелька с помощью seed-фразы (seed-ключа). Seed-фраза представляет собой последовательность из 12 (или другого количества, в зависимости от реализации) английских слов. Главным достоинством метода восстановления с помощью seed-фразы является простота использования и высокая надежность, так как seed-фраза дает возможность сгенерировать в любой момент времени криптокошелек, который по своей сути является последовательностью закрытых ключей, длиной 256 бит каждый. Пример приватного ключа в формате WIF: 5J3mBbAH58CpQ3Y5RNJpPUK. Из него генерируется открытый ключ длиной 512 бит. Затем от открытого ключа вычисляется хэш. Данный хэш является bitcoin адресом, вы можете сообщить его любому желающему перевести вам криптовалюту. Пример bitcoin адреса: 1CiBY4gUTcHxjELDLcds59pjMy2aoNP4fy.
Цель исследования: изучение seed-фраз и их реализация на языке JavaScript.
В процессе достижения поставленной цели авторами были сформулированы и успешно решены следующие задачи: реализация seed-ключа, восстановление кошелька с помощью seed-ключа.
Материалы и методы исследования
Большинство криптокошельков имеют встроенную опцию для восстановления. Восстановление происходит следующим образом: кошелек генерирует пользователю набор случайных английских слов, зачастую их 12, иногда 18 или 24. Пример такой последовательности слов: «happy radiance january light day swine mirror paper shirt screen yellow table». На первый взгляд такая цепочка представляет собой бессмысленный набор случайных слов, но на самом деле она является ключом к восстановлению кошелька вне зависимости от количества транзакций либо средств, хранящихся на нём [3].
Сам же seed-ключ можно хранить на любом виде носителей информации: листок бумаги, гравировка на металле, хранить в памяти. Самым важным условием будет являться то, что нужно обеспечить доступность и сохранность самого носителя, тогда можно не беспокоиться о сохранности своих денег в случае пожара, вывода оборудования из строя и каких-либо других происшествий.
В принципе для использования кошелька будет достаточно одной лишь seed-фразы, так как кошелек можно будет восстановить в любой точке мира, лишь бы имелся доступ к сети Интернет.
Восстановление кошелька происходит довольно просто: загружается программа-кошелёк с поддержкой данной технологии. Список подходящих кошельков довольно широкий, так как сама технология является распространенной. Примеры таких кошельков: Airbitz, Bither, BreadWallet, Coin.Space, Coinomi, CoPay, Electrum, Exodus, GreenAddress, Jaxx, Ledger, MultiBit, Mycelium, Simple Bitcoin Wallet, Trezor. Большинство из этих кошельков потребуют создания seed-ключа перед открытием первого кошелька. В некоторых из них необходимо искать эту опцию самостоятельно.
Сам seed-ключ не дает полного представления о кошельке и его содержимом. Существует криптографическая процедура, которая называется «иерархически детерминированный кошелёк». Она переводит seed-ключ в Мастер-ключ, из которого все остальные ключи развёртываются в «детерминистическом» порядке. Так как seed-ключ является математически генерируемой детерминированной последовательностью [4], то он работает независимо от типа кошелька. Единственная проблема состоит в том, что существует два типа стандартов. В то время как ключевая фраза (seed) и Мастер-ключ одинаково стандартизированы, существует два широко применяемых алгоритма восстановления ключей и адреса кошелька, они называются BIP32 и BIP44. Так что, если бы seed был создан, используя кошелек с поддержкой BIP44, вроде Bither, то при попытке восстановления его при помощи кошелька с BIP32, типа Electrum, будет открыт пустой кошелёк. Поэтому важно знать, какой кошелек подходит для восстановления из вашей seed-фразы. Кошельки с соответствующими им алгоритмами представлены в таблице.
Применяемые алгоритмы генерации seed-фраз в кошельках

КошелекBIP32BIP44
AirBitzx
BreadWalletx
Coin.Spacex
CoPay x
Electrumx
Exodus x
Jaxx x
Ledger x
MultiBitxx
Trezor x
Помимо этого, существует несколько реализаций метода. Например, некоторые кошельки вроде Ledger используют фразу из 24 слов, тогда как другие, вроде Exodus, будут использовать SEED из 12 слов. SEED из 12 слов несовместим с кошельком, поддерживающим SEED из 24 слов. Также не все кошельки используют и понимают тот же словарный набор, а у некоторых отсутствует правильная реализация путей развёртывания; например Exodus может восстановить лишь первые 4 адреса, созданные с помощью Мастер-ключа, а на Coin.Space нет возможности восстановить адреса, созданные при помощи другого кошелька, и так далее.
Существует двухфакторная генерация seed-фраз. Она заключается в использовании последовательности из 13/25 слов, причем последнее из них создается самим пользователем в качестве пароля. Некоторые кошельки используют собственные дополненные реализации алгоритма генерации seed-ключа, другие используют стандарт BIP39 для его расширения. Но важно понимать, что при потере слова-пароля восстановление кошелька уже не представляется возможным.
Чтобы осознать принцип работы ключевой фразы, нужно больше знать о том, как хранятся криптовалюты. Монеты получаются при помощи адреса. Этот адрес образуется из публичных ключей, а они, в свою очередь, образуются из приватных ключей. Таким образом, сначала кошелёк сгенерирует приватный ключ, затем он разворачивает публичный ключ, а потом он трансформирует публичный ключ в адрес.
Очень простой способ сохранить монеты – просто записать или сохранить приватный ключ в зашифрованный файл. Приватный ключ похож на случайный набор цифр и букв: L3GrBerZZXtTDcAVNiULbN84UVGjX7ezypSCsYYroBDdQDKX1E53.
Для улучшения приватности и большей сохранности от коллизий большинство продвинутых кошельков создают новый адрес при проведении транзакции. В таком случае, чтобы сделать бэкап средств, пришлось бы сохранять приватные ключи каждый раз, когда создаётся новая транзакция.
В связи с этой проблемой, в 2012 г. один из разработчиков «Bitcoin» Питер Вуйле написал функцию, названную «Иерархически Детерминированные Кошельки», известную как BIP32. Он разработал математику, позволяющую создавать Мастер-ключ, из которого все остальные приватные ключи могут быть развёрнуты в предопределённом порядке [5]. То есть, если у нас есть Мастер-ключ А, то из него можно получить ключи a, b, c, d, и так далее, именно в таком порядке. Метод Питера Вуйле основан на криптографии с открытым ключом и эллиптических кривых. Разработчики, которые пришли позднее, например Марек Палатинус, из чешского Биткойн-стартапа Satoshi Labs, разработали инструменты для разворачивания Мастер-ключа из seed в 12 или 24 слова (BIP39), а также инструменты для создания ключей с поддержкой нескольких аккаунтов (BIP44), что будет означать, что Мастер-ключ A производит аккаунты a, b, c и так далее, что является фундаментальной функцией кошельков, направленной на защиту пользовательской анонимности в условиях интенсивного сбора данных с блокчейна.
Рассмотрим пример работы алгоритма генерации seed-фразы. Первым делом вводятся публичный и частные ключи, а также вся дополнительная информация о кошельке (аккаунте), которая предоставляется либо пользователем, либо платежным сервисом. Далее, на основе этой информации при помощи алгоритма BIP39 формируется seed в base64 формате, который преобразуется в последовательность из 12 слов, как показано на рис. 1 и в листинге 1.
 
karac1.tif


Рис. 1. Генерация мнемонической последовательности
Листинг 1

function mnemonToSeed(mnemonic, pass) {

return new Promise((resolve, reject) => {

try {

const mnemonBuff = Buffer.from((mnemonic || ‘’).normalize(‘NFKD’), ‘utf8’);

const saltBuff = Buffer.from(salt((password || ‘’).normalize(‘NFKD’)), ‘utf8’);

pbkdf2.pbkdf2(mnemonBuff, saltBuff, 2048, 64, ‘sha512’, (err, data) => {

if (err)

return reject(err);

else

return resolve(data);

});

}

catch (error) {

return reject(error);

}

});

}

Из этой последовательности можно получить ключ BIP32, по которому можно будет полностью восстановить кошелек, как показано на рис. 2 и в листинге 2.

karac2.tif


Рис. 2. Воссоздание BIP32-ключа

Листинг 2

function fromSeed(seed, netw) {

typeforce(typeforce.Buffer, seed);

netw = netw || BITCOIN;

const I = crpt.hmacSHA512(Buffer.from(‘Bitcoin seed’, ‘utf8’), seed);

const ILEFT = I.slice(0, 32);

const IRIGHT = I.slice(32);

return fromPrivKey(ILEFT, IRIGHT, network);

}

Все операции кошелька также сохраняются в данном ключе, как можно увидеть на рис. 3.

karac3.tif


Рис. 3. Список транзакций, полученный из BIP32-ключа

Результаты исследования и их обсуждение

Отметим достоинства приведенной выше реализации метода:

1. Безопасность – так как в основе метода лежит криптография с открытым ключом на эллиптических кривых, то при наличии открытого ключа злоумышленник не сможет найти соответствующий закрытый ключ более эффективно, чем путем решения проблемы дискретного логарифма на эллиптических кривых (предполагается, что потребуется 2128 операций над точками эллиптической кривой) [6, 7]. Также возможность хранения кошелька в виде seed-фразы позволяет свести защиту своей криптовалюты к обеспечению конфиденциальности последовательности из двенадцати слов.

2. Простота использования для пользователя, которому необходимо только запустить программу. Та в свою очередь сгенерирует кошелек и соответствующую ему seed-фразу, которую пользователь в дальнейшем может хранить как ему удобно (например, записать на бумаге или запомнить).

3. Кроссплатформенность – написанный на JavaScript код можно запустить на любом компьютере с установленным современным браузером.

4. Простота внедрения данного метода в любое программное средство для работы с криптовалютой.

Заключение

В итоге можно сделать вывод, что данный алгоритм позволяет пользователю хранить свой кошелек в виде последовательности из нескольких слов, из которых он гарантированно может восстановить кошелек в полной целостности. От пользователя требуется только лишь обеспечить необходимые меры по защите seed-фразы от преднамеренной кражи и случайной утери, тогда он будет обладать мощным механизмом по защите своего криптокошелька. В статье также была показана реализация метода генерации кошелька с использованием seed-фразы, которая обеспечивает необходимую безопасность, простоту использования и внедрения, а также является кроссплатформенной.
 
Назад
Верх