Trezor có chắc không? Phân tích đầy đủ về sự an toàn của ví Trezor
Bạn có kế hoạch mua một Trezor để bảo đảm tiền điện tử , nhưng bạn tự hỏi liệu nó có thực sự đáng tin cậy không? Câu trả lời ngắn gọn là: Có, Trezor chắc chắn , miễn là bạn hiểu các cơ chế an toàn, giới hạn của nó và các thực tiễn tốt để tuân theo. Bài viết này cung cấp cho bạn một phản hồi chi tiết.
Trezor có chắc chắn không: chính xác thì chúng ta đang nói gì?
Trezor là một loạt ví phần cứng (phần cứng ví) được thiết kế bởi Satoshilabs . Hôm nay nó bao gồm một số mô hình:
- Trezor Model One : lâu đời nhất, tối giản, không có yếu tố an toàn
- Trezor Model T : Màn hình cảm ứng, Sao lưu Shamir tương thích, không có phần tử an toàn
- Trezor Safe 3 : Compact với phần tử an toàn
- Trezor Safe 5 : Nâng cao nhất cho đến nay, màn hình cảm ứng, phần tử bảo mật, MicroSD, Shamir
Các ví này được thiết kế để lưu trữ các khóa riêng ngoại tuyến , nghĩa là thông tin giúp có thể ký các giao dịch trên blockchain . Không có các phím này, không ai có thể truy cập vào tiền của bạn. Để biết thêm chi tiết giữa các mô hình, chúng tôi mời bạn đọc các so sánh chi tiết của chúng tôi giữa Trezor Safe 5 và Model T cũng như giữa Model T và Trezor One.
Trezor có an toàn không?
Có, Trezor áp dụng một cách tiếp cận an toàn nghiêm ngặt, với một số lớp bảo vệ:
Firmware nguồn mở 100 %
Không giống như một số đối thủ cạnh tranh như Ledger , Firmware Trezor hoàn toàn là nguồn mở . Nó được xuất bản trên GitHub và có thể kiểm toán bởi bất kỳ nhà phát triển nào. Điều này có nghĩa là không có khu vực mờ đục trong mã và bất kỳ lỗ hổng nào có thể được xác định và sửa chữa nhanh chóng.
Cách nhiệt vật liệu của khóa riêng
Chìa khóa riêng không bao giờ rời khỏi máy bay. Tất cả các hoạt động quan trọng (tạo hạt giống, chữ ký giao dịch) được thực hiện bên trong ví. Ngay cả khi máy tính của bạn bị xâm phạm, tiền của bạn vẫn còn nguyên nếu bạn chỉ xác thực những gì bạn thấy trên màn hình.
Màn hình xác minh độc lập
Mỗi giao dịch hoặc hoạt động được hiển thị trên màn hình ví. Điều này cho phép bạn kiểm tra địa chỉ và số tiền, bất kể những gì được hiển thị trên máy tính. Một vụ lừa đảo không thể buộc bạn phải xác thực một giao dịch đến một địa chỉ xấu mà bạn không thấy.
Mã pin và mật khẩu
Khi đánh lửa, người dùng phải nhập mã pin để truy cập thiết bị. Nếu ai đó cố gắng buộc mã, thời gian chờ tăng theo cấp số nhân. Cũng có thể thêm một cụm mật khẩu , hoạt động như một mật khẩu thứ hai và tạo ra một danh mục đầu tư song song vô hình cho bất kỳ ai không biết nó.
Yếu tố an toàn (an toàn 3 và an toàn 5)
các mô hình Ledger các mô hình Safe 3 và Safe 5 hiện bao gồm phần tử an toàn : một chip được chứng nhận được thiết kế để chịu được các cuộc tấn công vật lý tiên tiến. Nó bảo vệ hạt giống chống chiết bằng kính hiển vi điện tử , phân tích hiện tại hoặc phun lỗi laser . Liên kết với phần sụn nguồn mở, nó tăng cường bảo mật mà không phải hy sinh tính minh bạch. Để biết thêm chi tiết giữa Ledger và Trezor , chúng tôi mời bạn đọc so sánh của chúng tôi về Ledger và Trezor .
Mã hóa pin thông qua thẻ nhớ microSD
Mô hình T và Safe 5 cho phép mã PIN mã hóa bằng microSD . Một cách cụ thể, điều này có nghĩa là nếu không có thẻ được chèn, thiết bị trở nên không thể sử dụng, ngay cả khi ai đó biết mã của bạn. Nó là bảo vệ thể chất nhiều hơn.
Trezor có chắc chắn: những rủi ro có thể xảy ra là gì?
Giống như bất kỳ hệ thống bảo mật nào, một chiếc ví Trezor không thể sai lầm. Dưới đây là những rủi ro chính và cách chúng được trộn lẫn:
Mất hoặc trộm cắp danh mục đầu tư
Nếu thiết bị Trezor của bạn bị mất hoặc bị đánh cắp, điều đó không tự động có nghĩa là tiền điện tử của bạn đang gặp nguy hiểm. Một số cơ chế ngăn không cho một phần ba truy cập vào tiền của bạn:
- Mã pin bắt buộc : Không có mã này, thiết bị không thể sử dụng được. Và sau mỗi lần thử không chính xác, một thời gian chờ đợi ngày càng tăng được áp đặt, khiến các cuộc tấn công bằng nhiều thử nghiệm không thực tế.
- Cụm mật khẩu (tùy chọn) : Nếu bạn kích hoạt chức năng này, nó hoạt động như một mật khẩu bí mật cho phép truy cập vào một ví riêng. Ngay cả với hạt giống, một tên trộm sẽ không thể truy cập vào nội dung ẩn này mà không có cụm từ chính xác.
- Phục hồi hạt giống : Nếu bạn mất thiết bị, bạn có thể khôi phục quyền truy cập vào tiền của mình trên ví mới bằng cách nhập câu khôi phục. Miễn là hạt giống này được giữ ở một nơi an toàn, tài sản của bạn vẫn chỉ có thể truy cập được cho bạn.
Mất hạt giống
Nếu bạn mất câu phục hồi (hạt giống), bạn chắc chắn sẽ mất quyền truy cập vào tiền của mình. Trezor cung cấp một giải pháp mạnh mẽ hơn: Sao lưu Shamir .
Xử lý và xử lý người dùng
Các cuộc tấn công thường xuyên nhất không nhắm vào phần cứng, nhưng bạn: các trang web sai, phần sụn giả, xác nhận vội vàng hoặc thậm chí các cuộc tấn công vật lý thực sự. Đối với người trước, nó luôn luôn cần thiết:
- Tải xuống Trezor Suite từ trang web chính thức
- Kiểm tra từng giao dịch trên màn hình ví
- Không bao giờ truyền đạt hạt giống của bạn, ngay cả để hỗ trợ
Trezor có chắc chắn không: Sao lưu Shamir là gì và tại sao nó an toàn hơn?
Sao lưu Shamir (Slip-39) là một phương thức sao lưu cho phép bạn chia hạt thành một số phần (ví dụ 5) và để xác định mức độ cần thiết để khôi phục quyền truy cập (ví dụ 3/5). Bạn có thể sau đó:
- Lưu trữ mỗi cổ phần ở một nơi khác nhau (thân cây, nhà, gần với sự tự tin)
- Hạn chế rủi ro trong trường hợp trộm cắp hoặc mất một mảnh
- Giảm tác động của một lỗ hổng bảo mật duy nhất
Hệ thống này chỉ có sẵn trên Trezor Model T và Safe 5 .
Trezor có chắc chắn không: mô hình nào an toàn nhất?
Người mẫu | An ninh vật chất | Sao lưu Shamir | Phần tử an toàn | Thẻ MicroSD |
---|
Mô hình một | Firmware nguồn mở, màn hình bên ngoài | KHÔNG | KHÔNG | KHÔNG |
Mô hình T. | Firmware nguồn mở, MicroSD | Đúng | KHÔNG | Đúng |
An toàn 3 | Phần sụn nguồn mở, phần tử an toàn | KHÔNG | Đúng | KHÔNG |
An toàn 5 | Phần sụn nguồn mở, phần tử bảo mật, MicroSD | Đúng | Đúng | Đúng |
Tóm lại: Trezor có chắc không?
Có, Trezor là một trong những hệ thống an toàn nhất để lưu trữ tài sản kỹ thuật số ngoại tuyến Quan niệm của anh ấy dựa trên các nguyên tắc đã được chứng minh:
- Firmware nguồn mở được kiểm toán công khai
- Hoàn toàn cách nhiệt của các phím riêng
- Màn hình độc lập để kiểm tra từng giao dịch
- Bảo vệ vật lý thông qua yếu tố an toàn và microSD
- Tùy chọn sao lưu nâng cao với bản sao lưu Shamir
Bảo mật cũng phụ thuộc vào người dùng: Không mất hạt giống của bạn, không bao giờ giao tiếp và kiểm tra từng thao tác trên màn hình thiết bị. Các mô hình gần đây nhất như Safe 5 hoặc Safe 3 cung cấp một lớp bảo vệ bổ sung cho những người muốn tối đa hóa sự an toàn của họ.
Đầu tư vào tiền điện tử là rủi ro. Crypternon không thể chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào gây ra sau khi sử dụng tài sản hoặc dịch vụ được đưa ra trong bài viết này. Người đọc phải thực hiện nghiên cứu riêng của họ trước khi thực hiện bất kỳ hành động nào và chỉ đầu tư trong giới hạn năng lực tài chính của họ. Hiệu suất trong quá khứ không đảm bảo kết quả trong tương lai. Bài viết này không cấu thành một đầu tư .
Một số liên kết của bài viết này là các liên kết tài trợ, điều đó có nghĩa là nếu bạn mua sản phẩm hoặc bạn đăng ký thông qua các liên kết này, chúng tôi sẽ thu thập một khoản hoa hồng về một phần của công ty được tài trợ. Những khoản hoa hồng này không đào tạo bất kỳ chi phí bổ sung nào cho bạn với tư cách là người dùng và một số tài trợ nhất định cho phép bạn truy cập các chương trình khuyến mãi.
Khuyến nghị AMF. Không có năng suất cao được đảm bảo, một sản phẩm có tiềm năng hiệu suất cao ngụ ý rủi ro cao. Việc chấp nhận rủi ro này phải phù hợp với dự án của bạn, chân trời đầu tư của bạn và khả năng mất một phần của khoản tiết kiệm này. Không đầu tư nếu bạn chưa sẵn sàng để mất tất cả hoặc một phần vốn của bạn.
Tất cả các bài viết của chúng tôi phải tuân theo một xác minh nghiêm ngặt về các sự kiện. Mỗi thông tin chính được xác minh bằng tay từ các nguồn đáng tin cậy và được công nhận. Khi chúng tôi trích dẫn một nguồn, liên kết được tích hợp một cách có hệ thống vào văn bản và được tô sáng bởi một màu khác, để đảm bảo tính minh bạch và cho phép người đọc tham khảo trực tiếp các tài liệu gốc.
Để đi xa hơn, hãy đọc các trang thông báo pháp lý , chính sách quyền riêng tư và các điều kiện sử dụng chung .