L'importanza di testare la configurazione della custodia Bitcoin PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

L'importanza di testare la tua configurazione di custodia Bitcoin

Questo è un editoriale di opinione di Will Schoellkopf, conduttore di "It's So Early!" Podcast Bitcoin.

Sentiamo spesso: "Non le tue chiavi, non le tue monete", ma hai fatto il "grande spavento?"

Molta enfasi è stata posta sulla rimozione dei tuoi satoshi dagli scambi, ed è giusto che sia così! IL Hack dello scambio di Mt. Gox ha portato alla perdita di monete, ma “recenti condizioni di mercato" hanno portato anche alla sospensione dei prelievi da parte delle principali istituzioni con molti patrimoni in gestione Binance ed Centigrado. Questi non lo sono perso, ma negato accesso presenta una nuova vulnerabilità da considerare per gli individui sovrani: se il tuo bambino reimposta il tuo portafoglio hardware o il tuo cane mangia la tua frase seme, puoi recuperare i tuoi fondi?

Nonostante tutta l’enfasi posta sulla sicurezza, non viene data abbastanza importanza recupero. Comprati la tranquillità oggi! Prova il recupero delle tue chiavi, così mantieni la possibilità di spendere i tuoi sat. Fallo ora; prima di andare nel panico a causa di una compromissione della sicurezza.

La “grande paura” è perdere l’accesso al tuo portafoglio hardware, quindi hai davvero bisogno della tua frase seed per recuperare. Solo una volta che avrai dimostrato di aver recuperato le tue chiavi sarai veramente un individuo sovrano. La fortuna non aiuta gli audaci, aiuta i preparati! Segui quanto segue per prepararti al peggio, così puoi sapere che la tua sicurezza e il tuo recupero sono i migliori per te. Naturalmente, completa quanto segue con quantità minori di sat in modo da non rischiare di perdere i risparmi di tutta una vita. Noi siamo non su una barca rocciosa mentre proviamo questo!

Controllo del recupero del singolo sigillo

  1. Esegui il controllo della frase di recupero sul tuo portafoglio hardware con la frase seed in mano.
  2. “La grande paura”: inserisci volutamente il PIN in modo errato tre or sedici volte per reimpostare il tuo portafoglio hardware.
  3. Disconnetti, quindi ricollega il tuo portafoglio hardware al software del tuo portafoglio per verificare che lo riconosca come un dispositivo "nuovo di zecca" con saldo pari a zero.
  4. Inserisci nuovamente la frase seed nel tuo portafoglio hardware e verifica che il software del portafoglio ora confermi lo stesso saldo satoshi dei tuoi UTXO.

*Nota: dopo aver confermato che il processo funziona, si consiglia di non utilizzare il portafoglio recuperato come portafoglio principale.

Custodia collaborativa (2-di-3) Multifirma

  • La chiave A è sotto il tuo controllo tramite il portafoglio hardware A (e fai il backup del file di configurazione del portafoglio).
  • La chiave B è sotto il tuo controllo tramite il portafoglio hardware B (e fai il backup del file di configurazione del portafoglio).
  • La chiave C è sotto il controllo del tuo custode collaborativo (Es: Home, Capitale non investito).
  • La chiave S è sotto il tuo controllo tramite il portafoglio hardware S. È una frase seed a firma singola.

*Con multisig non hai solo bisogno delle chiavi dello scrigno del tesoro, ma anche della mappa dove trovarlo! Con single sig, purché si disponga dell'unica frase seed, è possibile derivare nuovamente xPub. Per multisig, non sono necessarie tutte e tre le chiavi, ma è necessario il file di configurazione del portafoglio per derivare nuovamente tutti e tre gli xPubs! Tieni presente che queste piattaforme possono anche offrire anche multisig (3 su 5).

Passaggio 1: esercita tutti e tre i casi nominali con una piattaforma di custodia collaborativa

  1. Invia alcuni sat dal portafoglio hardware S al tuo indirizzo multisig.
  2. Prova a non spendere quei soldi solo con il portafoglio A, solo con il portafoglio B e solo con il portafoglio C.
  3. Utilizza il portafoglio hardware A+B per inviare al portafoglio a firma singola S.
  4. Utilizza il portafoglio hardware A + chiave custode C per inviare al portafoglio a firma singola S.
  5. Usa B+C per inviare a S.
  6. Dovresti sentirti bene. Ora invia più sat al tuo indirizzo multisig, ma non troppo!

Per sicurezza, hai tenuto il tuo portafoglio hardware per la cella frigorifera nella tua sudata borsa da palestra che non usi mai, e nessun ladro sano di mente vorrebbe mai frugare! E hai seppellito la copia cartacea della tua frase seme nel terreno, così sarebbe al sicuro da chiunque la cercasse e facilmente distruttibile se fossi in difficoltà. Purtroppo, Il cane Bitcoin aveva altri piani! Adora l'odore dei tuoi calzini sudati e adora scavare una buca appena scavata nel cortile. Per fortuna, non corri alcun pericolo fisico, quindi puoi ripristinare con calma il tuo caveau multisig.

Passaggio 2: la “grande paura”: perdere una chiave, ma non il tuo custode collaborativo

  1. Ripristina il portafoglio hardware A e distruggi la frase seed A (distruzione equivalente come sopra).
  2. Segnala una “chiave smarrita” al tuo custode collaborativo (Es: Casa o Unchained Capital).
  3. Genera una nuova frase seed per la chiave A e caricala nel portafoglio hardware A.
  4. Il collaboratore sostituisce/crea un nuovo multisig 2 su 3 con il nuovo wallet A e l'originale B.
  5. Con il tuo portafoglio hardware B con la frase seed originale B, firma una transazione con il tuo collaboratore per inviare sat dal vecchio deposito al nuovo deposito.

Nota: in questo scenario, non si tratta di un'emergenza. Se si trattasse di un'emergenza, invieresti invece i tuoi Bitcoin direttamente al tuo indirizzo single-sig controllato dal portafoglio hardware S. Ad esempio, se la frase seed A è stata rubata dalla casa di un familiare fidato e l'aggressore sta ora arrivando a casa tua per rubare l'altra frase seme, questa è un'emergenza. Rompere il vetro. Invia il saldo del tuo caveau al tuo portafoglio hardware a seme singolo con l'aiuto del tuo custode collaborativo prima che l'aggressore tenti di impersonarti con il tuo custode o tenti di rubarti la seconda frase seme.

  1. Con il nuovo vault A+B, invia alcuni sat a S per dimostrare che hai il controllo del nuovo vault.
  2. Ti senti bene, ora manda il resto dal vecchio caveau al nuovo caveau.
  3. Usa A+C per inviare a S.
  4. Usa B+C per inviare a S.
  5. Invia solo importi di prova a S. Non è necessario rispedirli al tuo vault multisig!

Passaggio 3: boss finale: collaboratore compromesso

  1. Scarica e installa caravan, Elettro, o Passero.
  2. Carica il file di configurazione del portafoglio per ripristinare il vault multisig in una nuova posizione.
  3. Transazione Bitcoin con firma parziale (PSBT) con portafoglio hardware A.
  4. PSBT con portafoglio hardware B.
  5. Invia sats di prova al portafoglio hardware S, quindi tutto.

Ce l'hai fatta! L'apocalisse è avvenuta. Il tuo collaboratore è stato compromesso, eppure sei riuscito comunque a recuperare da solo i tuoi bitcoin e ad assumere la custodia dei tuoi satoshi. Dopo che questo incubo sarà finito, potresti riflettere sul perché hai scelto l'affidamento collaborativo?

  • “Confortante” affidare ad un custode una chiave.
  • È “confortante” affidare a un custode il file di configurazione del portafoglio e tre xPub.
  • È "confortante" fidarsi di un custode che ti aiuti con l'ereditarietà e la configurazione della chiave multisig con i tuoi cari quando muori.
  • “Più semplice” per sostituire una chiave smarrita e inviare i tuoi sat ad un nuovo caveau.

Ora che hai implementato tu stesso il multisig, cercherai un nuovo collaboratore o tornerai al passaggio 1? Non c'è una risposta giusta. Le esigenze di sicurezza di ognuno sono uniche!

Questo è un guest post di Will Schoellkopf. Le opinioni espresse sono interamente proprie e non riflettono necessariamente quelle di BTC Inc. o Bitcoin Magazine.

Timestamp:

Di più da Bitcoin Magazine