Trezor уверен? Полный анализ безопасности кошельков Trezor
Вы планируете купить Trezor кошелька для обеспечения ваших криптовалют , но вы задаетесь вопросом, действительно ли это надежно? Краткий ответ: да, Trezor уверен , при условии, что вы понимаете его механизмы безопасности, его ограничения и надлежащие практики. Эта статья дает вам подробный ответ.
Trezor уверен: о чем именно говорим?
Trezor - это ряд аппаратных кошельков (оборудование для кошелька), разработанных сатосилабами . Сегодня входит несколько моделей:
- Trezor Model One : самый старый, минималистский, без безопасного элемента
- Trezor Model T : сенсорный экран, Shamir Backup совместим, без безопасного элемента
- Trezor Safe 3 : компактный с безопасным элементом
- Trezor Safe 5 : самый продвинутый на сегодняшний день, сенсорный экран, безопасный элемент, MicroSD, Shamir
Эти кошельки предназначены для хранения частных ключей в автономном режиме , то есть информация, которая позволяет подписывать транзакции на блокчейне . Без этих ключей никто не может получить доступ к вашим средствам. Для получения более подробной информации между моделями мы приглашаем вас прочитать наши подробные сравнения между Trezor Safe 5 и моделью T, а также между моделью T и Trezor One.
Trezor безопасен?
Да, Trezor применяет строгий подход к безопасности с несколькими защитными слоями:
100 % прошивка с открытым исходным кодом
В отличие от некоторых конкурентов, таких как Ledger , прошивка Trezor полностью открыта . Он опубликован на GitHub и Audabure любым разработчиком. Это означает, что в коде нет непрозрачных областей, и что любой возможный недостаток может быть идентифицирован и исправлен быстро.
Материальная изоляция частных ключей
Частные ключи никогда не покидают самолет. Все критические операции (генерация семян, подпись транзакции) выполняются внутри кошелька. Даже если ваш компьютер скомпрометирован, ваши средства остаются нетронутыми, если вы проверяете только то, что видите на экране.
Независимый экран проверки
Каждая транзакция или операция отображается на экране кошелька. Это позволяет вам проверить адрес и сумму, независимо от того, что отображается на компьютере. Программное мошенничество не может заставить вас проверить транзакцию по плохим адресам без виды.
Код PIN и пассивного фразы
После зажигания пользователь должен ввести пин -код для доступа к устройству. Если кто -то пытается заставить код, время ожидания увеличивается в геометрической прогрессии. Также можно добавить пассивную фразу , которая выступает как второй пароль и создает невидимый параллельный портфель для тех, кто его не знает.
Безопасный элемент (Safe 3 и Safe 5)
модели Ledger модели Safe 3 и Safe 5 теперь включают Element Secure : сертифицированный чип, предназначенный для выдержания передовых физических атак. Он защищает семена от экстракций с помощью электронной микроскопии , анализа тока или инъекции разлома лазера . Связанный с прошивкой с открытым исходным кодом, он усиливает безопасность, не жертвуя прозрачностью. Для получения более подробной информации между Ledger и Trezor , мы приглашаем вас прочитать наше сравнение Ledger и Trezor .
Шифрование PIN с помощью карты microSD
Модель T и Safe 5 позволяют шифровать PIN -код с помощью MicroSD . Конкретно это означает, что без вставленной карты устройство становится непригодным для использования, даже если кто -то знает ваш код. Это больше физической защиты.
Trezor уверен: каковы возможные риски?
Как и любая система безопасности, кошелек Trezor не непогрешим. Вот основные риски и то, как они смешаны:
Потеря или кража портфеля
Если ваше устройство Trezor потеряно или украдено, это не означает автоматически, что ваши криптовалюты находятся в опасности. Несколько механизмов предотвращают доступ треть.
- Обязательный PIN -код : без этого кода устройство не используется. И после каждой неправильной попытки увеличивается период ожидания, что делает атаки несколькими испытаниями нереалистичными.
- Passphrase (необязательно) : если вы активируете эту функцию, она действует как секретный пароль, который дает доступ к отдельному кошельку. Даже с семенем вор не сможет получить доступ к этому скрытому контенту без правильной пассийной фразы.
- Восстановление семян : если вы потеряете свое устройство, вы можете восстановить доступ к своим средствам на новом кошельке, введя предложение восстановления. Пока это семя хранится в безопасном месте, ваши активы остаются доступными только для вас.
Потеря семян
Если вы потеряете свое предложение о восстановлении (семя), вы окончательно теряете доступ к своим средствам. Trezor предлагает более надежное решение: Shamir Backup .
Фишинг и обработка пользователей
Наиболее частые атаки не нацелены на оборудование, но вы: ложные сайты, ложная прошивка, поспешные подтверждения или даже реальные физические атаки. Для первого это всегда необходимо:
- Скачать Trezor Suite с официального сайта
- Проверьте каждую транзакцию на экране кошелька
- Никогда не сообщайте свое семя, даже на поддержку
Trezor уверен: что такое резервная копия Шамира и почему это безопаснее?
Резервное копирование Shamir (Slip-39) -это метод резервного копирования, который позволяет вам разделить семя на несколько частей (например, 5) и определить, насколько необходимо восстановить доступ (например, 3 из 5). Тогда вы можете:
- Хранить каждую долю в другом месте (багажник, дом, близко к уверенности)
- Ограничить риски в случае кражи или потери фрагмента
- Уменьшить влияние одного недостатка безопасности
Эта система доступна только на Trezor Model T и Safe 5 .
Trezor уверен: какая модель наиболее безопасна?
Модель | Материальная безопасность | Шамир резервная копия | Безопасный элемент | MicroSD Card |
---|
Модель первая | Прошивка с открытым исходным кодом, внешний экран | Нет | Нет | Нет |
Модель т | Прошивка с открытым исходным кодом, MicroSD | Да | Нет | Да |
Безопасный 3 | Прошивка с открытым исходным кодом, защищенный элемент | Нет | Да | Нет |
Безопасно 5 | Прошивка с открытым исходным кодом, защищенный элемент, MicroSD | Да | Да | Да |
В итоге: Trezor уверен?
Да, Trezor - одна из самых безопасных систем для хранения ваших офлайн цифровых активов Его концепция основана на проверенных принципах:
- Прошивка с открытым исходным кодом публично проверяется
- Полная изоляция частных ключей
- Независимый экран для проверки каждой транзакции
- Физическая защита с помощью безопасного элемента и microSD
- Усовершенствованный вариант резервной копии с резервной копией Shamir
Безопасность также зависит от пользователя: не теряйте семя, никогда не сообщайте его и не проверяйте каждую операцию на экране устройства. Самые последние модели, такие как Safe 5 или Safe 3, предлагают дополнительный уровень защиты для тех, кто хочет максимизировать свою безопасность.
Инвестиции в криптовалюты рискованны. Crypternon не может нести ответственность, прямо или косвенно, за любой ущерб или убыток, причиненные после использования имущества или услуги, выдвинутой в этой статье. Читатели должны проводить собственное исследование, прежде чем предпринять какие -либо действия и инвестировать только в пределах их финансовых возможностей. Прошлая производительность не гарантирует будущих результатов. Эта статья не является инвестиционным .
Некоторые ссылки на эту статью являются спонсорскими ссылками, что означает, что если вы покупаете продукт или зарегистрируете эти ссылки, мы будем собирать комиссию со стороны спонсируемой компании. Эти комиссионные не обучают вас дополнительной стоимости для вас, как пользователь, и некоторые спонсорство позволяют вам получить доступ к рекламным акциям.
Рекомендации AMF. Не существует гарантированного высокого дохода, продукт с высокой производительности подразумевает высокий риск. Этот риск должен соответствовать вашему проекту, вашему инвестиционному горизонту и вашей способности потерять часть этой сбережения. Не инвестируйте, если вы не готовы потерять весь или часть своего капитала.
Все наши статьи подвержены строгой проверке фактов. Каждая ключевая информация проверяется вручную из надежных и признанных источников. Когда мы цитируем источник, ссылка систематически интегрируется в текст и выделяется другим цветом, чтобы гарантировать прозрачность и позволить читателю консультироваться с исходными документами напрямую.
Чтобы пойти дальше, прочитайте наши страницы юридические уведомления , политику конфиденциальности и общие условия использования .