Що станеться, якщо ви втратите або зламаєте свій апаратний крипто-гаманець?

Апаратні криптовалютні гаманці відомі тим, що надають користувачам повний контроль над своєю криптовалютою і забезпечуючи більше безпеки, але такі гаманці схильні до таких ризиків, як крадіжка, знищення або втрата.

Чи означає це, що всі ваші біткойни (БТД) буде втрачено назавжди, якщо ваш апаратний гаманець втрачено, спалено або вкрадено? Зовсім ні.

Існує ряд варіантів відновлення криптовалюти для тих, хто втратив доступ до свого апаратного гаманця. Єдиною вимогою для відновлення криптоактивів у такому випадку буде збереження доступу до закритих ключів.

Закритий ключ — це криптографічний рядок букв і цифр, який дозволяє користувачам отримувати доступ до криптоактивів, а також здійснювати транзакції та отримувати криптовалюту.

Більшість крипто-гаманців зазвичай надають приватний ключ у мнемонічній формі фрази відновлення, яка містить доступну для читання резервну копію, що дозволяє користувачам відновлювати закриті ключі. Мнемонічна форма зазвичай вмикається через BIP39, найпоширеніший стандарт, який використовується для генерації початкових фраз для крипто-гаманців.

Фраза відновлення BIP39, яку також називають початковою фразою, — це в основному пароль, що складається з 12 або 24 випадкових слів, які використовуються для відновлення гаманця криптовалюти. Платформи крипто-гаманців зазвичай генерують початкову фразу на самому початку налаштування гаманця, вказуючи користувачам записати її на папері.

Не ваші ключі, не ваші монети

За словами керівників великих компаній-виробників апаратних крипто-гаманців Ledger і Trezor, безпека фрази відновлення набагато важливіша, ніж збереження апаратного гаманця.

Зберігання приватного ключа в безпеці є керівним принципом для крипто-спільноти, втіленим у фразі: «Не ваші ключі, не ваші монети». Принцип означає, що користувачі насправді не контролюють свої монети, якщо вони не володіють своїми приватними ключами.

Гаманці Ledger і Trezor дозволяють користувачам відновити доступ до своїх гаманців за допомогою початкової фрази, просто використовуючи інший апаратний гаманець.

«Користувач може відновити свій гаманець і кошти на будь-який з інших нових гаманців Ledger. Як альтернатива, вони також можуть відновитися за допомогою Trezor, SafePal або іншого апаратного гаманця», — сказав Cointelegraph технічний директор Ledger Чарльз Гілеме.

Користувачі також можуть звернутися до програмних гаманців, щоб отримати доступ до своїх коштів у разі втрати, викрадення або знищення апаратного гаманця. «Якщо ви втратили свій Trezor, але у вас все ще є вихідний код відновлення, ви можете відновити свої кошти за допомогою багатьох апаратних та програмних гаманців на ринку», – сказав головний спеціаліст із інформаційної безпеки Trezor Ян Андращик.

За словами керівників Ledger і Trezor, до списку сумісних програмних гаманців входять такі платформи, як Electrum, Exodus, MetaMask, Samourai, Wasabi, Spot та інші.

Погрози до резервної фрази

Оскільки безпека фрази відновлення є головним пріоритетом у підтримці доступу до крипто-гаманця, можна задатися питанням, як найкраще захистити початкову фразу. 

«Збереження зерна є однією з найважливіших тем у безпеці біткойн», — сказав Андращик Cointelegraph. Він вказав на три основні загрози, коли мова йде про паролі BIP39: ті, які спричинені самим користувачем, будь-які природні та техногенні катастрофи або крадіжка.

Втрата фази відновлення дуже поширена: користувач гаманця може випадково викинути його або просто не зрозуміти його важливості на самому початку налаштування гаманця.

За темою: Попередження: передбачення тексту на смартфоні вгадує початкову фразу крипто-ходлера

Користувачі також можуть вибрати неправильне місце для збереження своєї фрази відновлення, з однією поширеною помилкою просто розмістити фразу в Інтернеті. Користувачі крипто-гаманців ніколи не повинні оцифровувати свої початкові фрази, щоб уникнути неприємних подій, таких як злом, сказав Гільме з Ledger, додавши:

«Для користувачів надзвичайно важливо зберегти фразу відновлення. Його слід зберігати в безпечному місці і не оцифрувати — іншими словами, не кладіть свої слова в електронний лист чи текстовий файл і не фотографуйте».

Таким чином, більшість крипто-гаманців рекомендують своїм користувачам просто записати початкову фразу на аркуші паперу та зберігати її в безпечному місці.

Поради щодо захисту фрази відновлення

Щоб забезпечити надійний захист фрази відновлення, можна піти далі, ніж просто записати її на папір.

Керівники Ledger і Trezor надають ряд рекомендацій користувачам крипто-гаманців, щоб підвищити захист своїх початкових фраз, включаючи використання вогнетривких капсул для зберігання або сталевих пластин для вигравірування фрази відновлення.

Інші складні методи захисту початкової фрази також включають розподіл резервних копій між кількома групами людей і місцями, такими як сім’я, сейф у банку або секретне місце в саду. Один з таких методів відомий як Shamir Backup, дозволяє користувачам розповсюджувати свої закриті ключі на кілька частин, які разом необхідні для відновлення гаманця.

Хоча постачальники апаратних гаманців роблять все можливе, щоб допомогти користувачам відновити свої активи в разі втрати гаманців, вони все ще нічого не можуть зробити з втратою фрази відновлення.

За темою: Прості кроки, щоб захистити свою криптографію

Це тому, що приватний ключ призначений для зберігання виключно у користувача недержавного гаманця, сказав Андращик з Trezor. Він зазначив, що принцип неотримання під вартою та його наслідки для безпеки повністю суперечать ідеї наявності якоїсь «резервної копії», додавши:

«Якщо у когось є можливість повернути ваш біткойн, це означає, що він має доступ до ваших біткойнів, і ви повинні вірити, що ці суб’єкти завжди будуть ставитися до вас з доброю волі. Ми позбавляємося від необхідності довіряти, а радше заохочуємо їх перевіряти».

«Ledger також працює над покращенням користувацького досвіду в цілому, видаляючи больові точки без шкоди для безпеки. Тим не менш, самоохорона залишається ДНК блокчейну та ДНК Ledger. Користувачі завжди залишаються під контролем», – заявив Гійме.