Спочатку опубліковано на Unchained.com.

Unchained є офіційним партнером журналу Bitcoin Magazine зі спільної опіки США та невід’ємним спонсором відповідного вмісту, опублікованого через журнал Bitcoin. Для отримання додаткової інформації про пропоновані послуги, продукти зберігання та відносини між Unchained і Bitcoin Magazine відвідайте наш веб-сайт.

Правильний контроль над вашими ключами вимагає взяти на себе певну додаткову відповідальність, але це важлива частина безпеки біткойнів. Але що відбувається, коли вам потрібно подорожувати? Якщо ви зберігаєте велику кількість біткойнів у холодному сховищі, чи варто носити з собою ключі від гаманця з біткойнами? І якщо ви подорожуєте з одним або декількома ключами, що вам потрібно зробити, щоб залишатися в безпеці?

Розглянемо ці сім порад, як подорожувати зі своїми біткойнами таким чином, щоб контролювати їх і мінімізувати ризик.

1. Носіть лише ті гаманці, які вам потрібні

Біткойн дозволяє вам розділяти кошти на кілька гаманців, тож вам потрібно носити ключі лише для менших сум біткойнів. Ви можете захистити свої заощадження в біткойнах у холодному сховищі multisig, і водночас зберігати деякі Sat у гарячому гаманці на телефоні, наприклад BlueWallet або Muun.

Маючи лише ключі від потрібних вам гаманців, ви можете витрачати й отримувати біткойни, залишаючи більшу частину своїх заощаджень у безпечному холодному сховищі, такому як multisig, що усуває одиничні точки відмови.

2. Обдумайте пункт призначення

Оцінюючи ризики подорожі з вашими біткойн-ключами, враховуйте пункт призначення та плани подорожі. Який відносний ризик злочинності в пункті призначення? Ваш пункт призначення – країна чи місто з високим рівнем злочинності? Яким буде ваше оточення?

Якщо у вашому пункті призначення вищий рівень злочинності або поширені дрібні крадіжки, припустіть, що ваш телефон вкрадуть. Підтримуйте надійний захист смартфона та не тримайте на цьому пристрої ключі до значних сум біткойнів. Мінімізація потенційних втрат біткойнів, зберігаючи лише невеликі суми в мобільних гаманцях, є однією з міркувань, але навіть зберігання ключів від мультипідписних гаманців на вашому смартфоні під час подорожі може збільшити ймовірність компромісу, вимагаючи складної заміни ключа.

Якщо ви подорожуєте на подію, де передбачається, що ви володієте біткойнами, налаштуйте свою модель безпеки відповідно до припущення, що всі знають, що ви володієте біткойнами. Це може означати, що будь-який гаманець singlesig має парольну фразу, або захищає менші суми біткойнів за допомогою multisig і роздає ключі у ваших речах під час подорожі.

3. Уникайте подорожей із резервними копіями початкових фраз

Ви завжди повинні захищати свої вихідні фрази, але пам’ятайте, що вони є незашифрованим секретом для даного ключа, що робить їх набагато легшими для компрометації, ніж апаратний гаманець. У той час як дані приватного ключа вашого апаратного гаманця зазвичай захищені елементом безпеки за PIN-кодом і для доступу потрібен комп’ютер, резервні копії початкових фраз легше фізично вкрасти, скопіювати або сфотографувати.

Для більшості звичайних подорожей вам слід залишити резервні копії початкових фраз у безпечному місці зберігання та подорожувати з одним або кількома апаратними гаманцями.

Якщо вам потрібно подорожувати з резервною копією початкової фрази

У деяких ситуаціях вам може знадобитися подорожувати з резервною копією початкової фрази. Переїзд на постійне фізичне місце проживання (ми опублікували посібник, який вам слід прочитати, якщо це ваша ситуація) і поїздка, щоб налаштувати надійно збережений ключовий елемент у налаштуваннях із кількома підписами, є розумними причинами подорожувати з початковим кодом із 12 або 24 слів фраза.

Якщо вам доводиться подорожувати з початковою фразою, є речі, які ви можете зробити, щоб мінімізувати ймовірність викриття та зберегти душевний спокій:

  • Залишайтеся непомітними в службах безпеки в аеропорту: помістіть паперову резервну копію початкової фрази в книгу або розділіть початкову фразу, записавши її у фізичному блокноті, дотримуючись певної угоди, яку ви запам’ятаєте. Уникайте використання підозрілих металевих замків або ящиків. Якщо вашу сумку витягнуть через підозру, є набагато більше шансів, що вашу початкову фразу побачать.

  • Використовуйте парольну фразу для одноразових гаманців: PIN-коди можуть захистити апаратний гаманець, але парольна фраза захистить вашу вихідну фразу! Хоча парольні фрази, як правило, ризиковані порівняно з іншими налаштуваннями опіки, такими як multisig, може мати сенс використовувати один із гаманцем singlesig під час подорожі з початковою фразою, за умови, що її резервна копія належним чином (не покладайтеся на свою пам’ять!).

  • Скористайтеся перевагами супутників у подорожі: розгляньте гаманець з кількома підписами (див. нижче), дайте супутнику подорожі одну початкову фразу, тримайте одну початкову фразу при собі та зберігайте одну початкову фразу на апаратному гаманці, наприклад, у зареєстрованій сумці. Якщо вам абсолютно необхідно переконатися, що одна початкова фраза вже знаходиться в пункті призначення, ви можете скомпрометувати одну, тимчасово зберігши її в менеджері паролів перед виходом (див. нижче).

4. Слідкуйте за тим, що ви говорите і показуєте

Перш ніж зловмисник зможе атакувати, він повинен знати, за ким він переслідує. Тут на допомогу приходить операційна безпека. Значна частина цих порад стосується заощадження багатства за допомогою біткойнів загалом, але особливо це стосується подорожей.

У дорозі ви часто залежите від примх людей і середовища, які не можете контролювати. Це більш ризиковані ситуації, коли оприлюднено, що ви можете тримати значні суми біткойнів.

  • Не говоріть про біткойни з людьми, яким ви не довіряєте: одна з найпростіших речей, яку ви можете зробити, це просто менше говорити про біткойни! Будьте обережні, «розповсюджуючи інформацію».

  • Не розміщуйте біткойн-стікери на своєму ноутбуці чи пристроях: вони схожі на великі неонові вивіски з написом «цей пристрій зберігає дані приватного ключа!»

  • Не носіть товари, пов’язані з біткойнами: особливо в місцях, де люди знають, на що звертати увагу, носіння товарів або одягу з логотипами біткойнів без потреби ставить вашу мішень на спину.

  • Не говоріть про те, скільки біткойнів у вас є: загалом гарною ідеєю буде ділитися лише тією кількістю біткойнів, яку ви маєте. Знання про те, що ви ціль вищої цінності, може змусити зловмисника розглянути більш екстремальні чи ризиковані дії.

Примітно, що така поведінка може створювати фізичний ризик під час подорожі, навіть якщо у вас немає жодних персональних даних про себе. Якщо хтось спробує напасти на вас гайковим ключем на 5 доларів, а у вас немає біткойнів, щоб дати їм, ваш біткойн може вижити, але ваші колінні чашечки можуть ні!

5. Створіть гаманець-приманку

Незалежно від того, чи подорожуєте ви з апаратним чи програмним гаманцем, багато гаманців дозволяють створити гаманець-приманку. Гаманці-приманки дозволяють створити другий гаманець, повністю відокремлений від основного, який можна активувати в сценаріях примусу. За допомогою них ви зазвичай додаєте кошти, які готові втратити, але достатньо значні, щоб зловмисник подумав, що отримав те, що хотів.

Існує кілька різних способів налаштувати приманку для біткоін-гаманця:

  1. Singlesig + парольна фраза

  2. Використовуйте один ключ у багатопідписному кворумі

  3. PIN-код із примусу

Singlesig + парольна фраза

За допомогою парольної фрази ви можете налаштувати додатковий гаманець, який надасть зловмиснику доступ до невеликої частини ваших коштів. Ви також можете зробити основний гаманець приманкою, використовуючи парольну фразу для основного гаманця. Однак завжди враховуйте компроміси використання парольної фрази та завжди переконайтеся, що у вас є належна резервна копія вашої парольної фрази (вона чутлива до регістру).

Мультисиг

Якщо ви використовуєте multisig, до тих пір, поки ви можете зберігати в таємниці, що будь-який апаратний гаманець або початкова фраза є частиною налаштування multisig, ви можете захистити себе, використовуючи один із ключів у кворумі як приманку. Щоб зробити це, просто використовуйте один апаратний або програмний гаманець, який зазвичай є частиною вашого налаштування multisig, як окремий гаманець. Зловмисник може отримати доступ до коштів, надісланих до гаманця singlesig, пов’язаного з цим насінням, не маючи доступу або навіть не знаючи про гаманець, створений за допомогою multisig.

PIN-код із примусу

Деякі виробники гаманців дозволяють налаштувати PIN-код для примусу. За допомогою цієї функції ви можете налаштувати другий PIN-код, який надає зловмиснику доступ до другого гаманця-приманки. Якщо вас атакують, дайте зловмиснику неправильний PIN-код і дозвольте йому мати меншу частину коштів у цьому гаманці.

Як приклад, апаратний гаманець Coldcard пропонує три типи примусових PIN-кодів: один, який розблоковує гаманець-приманку, інший, який знищує початковий код після входу, і інший, який створює зворотний відлік до настроюваних «цегляних режимів». Ці інструменти дають вам впевненість, що зловмисники не зможуть отримати доступ до ваших первинних ключів біткойнів — якщо вони взагалі є.

6. Розглянемо multisig, щоб усунути окремі точки відмови

Вбудована функція мультипідпису біткойна може допомогти створити гаманці-приманки, але це також потужний інструмент для зниження ризику подорожі в цілому. Можливо, вам потрібно подорожувати з особистими ключами, але ви хочете уникнути єдиної точки відмови гаманців singlesig. Подорожуючи з трьома апаратними гаманцями, кожен з яких зберігається як один у багатопідписному кворумі, може допомогти зменшити ваш ризик.

Є багато унікальних можливостей, які multisig відкриває для вас, якщо ви подорожуєте. Кожне з наведеного нижче має наслідки для безпеки та компроміси, які слід розглянути за межами цієї статті, але ви можете:

  • Роздавайте ключі під час подорожі: ви можете подорожувати в літаку з мультипідписом 2 із 3, де один ключ у вас, інший ключ у секретному відділенні у вашій ручній поклажі, а третій ключ і початкова фраза резервні. географічно розподілені в інших безпечних місцях. Це зберігає три ключі розділеними, вимагаючи, щоб два з трьох збиралися разом, щоб витрачати кошти.

  • Зберігайте початкову фразу в цифровому вигляді: тимчасове порушення початкової фрази шляхом її збереження в менеджері паролів гарантує, що принаймні одна резервна копія початкової фрази у вашому багатопідписному кворумі вже знаходиться у вашому місці призначення. Коли ви прибудете в пункт призначення, ви можете замінити ключ для будь-якої вихідної фрази, яка тимчасово зберігається на пристрої, підключеному до Інтернету.

  • Надішліть собі поштою апаратний гаманець або вихідну фразу: якщо ви подорожуєте зі значними коштами в біткойнах і не хочете наражатися на крадіжки через фізичні атаки під час мультипідпису 2 із 3, наприклад, ви можете надіслати поштою апаратний гаманець або початкову фразу вашого пункту призначення, носіть один ключ при собі, і тоді ви зможете витратити кошти, коли прибудете.

  • Підписання партнера: партнер по зберіганню, будь то фінансова установа, як-от Unchained, або довірена третя сторона, може узгодити з вами підписання транзакцій під час подорожі, якщо ви хочете подорожувати з меншістю ключів у multisig.

Ви можете використовувати такі інструменти, як Sparrow, Electrum або наш власний Caravan, щоб самостійно створювати гаманці з кількома підписами, і якщо вам потрібна допомога в налаштуванні мультипідписів або розуміння найкращих практик подорожей у контексті спільної опіки, у нас є команда, яка може вам допомогти що.

7. Майте план успадкування

Будь-кому, хто має значні статки в біткойнах, було б корисно мати план спадкування, але це особливо актуально під час подорожей. Якщо з вами щось трапиться під час подорожі, ви хочете бути спокійні, знаючи, що ваші біткойни по праву без проблем передадуть вашим родичам.

Це було б дуже складно, якщо б подорожувати з вашим біткойном із самостійним опікою в гаманці з єдиним підписом, але мультипідпис — і навіть краще для цілей успадкування, включаючи спільного опікунського партнера у вашому налаштуванні multisig — може дати вам найкраще з усіх світів: зручний доступ до ваша самоохорона біткойнів і душевний спокій, знаючи, що про них подбають у вашу відсутність.

Раніше ми писали статтю, в якій пояснювали тонкощі того, як налаштувати план успадкування для вашого біткойна, якщо це те, що ви хочете розглянути перед подорожжю.

Більше міркувань безпеки біткойнів

Процедури подорожей важливі, але безпека ключів біткойн має набагато більше. Обов’язково ознайомтеся з нашими посібниками щодо найкращих методів зберігання початкових фраз, компромісів, пов’язаних із паперовими та металевими резервними копіями початкових фраз, а також, якщо ви використовуєте multisig, належної безпеки конфігураційної інформації вашого гаманця та принципів зберігання початкових фраз у сейфі ящики.

Спочатку опубліковано на Unchained.com.

Unchained є офіційним партнером журналу Bitcoin Magazine зі спільної опіки США та невід’ємним спонсором відповідного вмісту, опублікованого через журнал Bitcoin. Для отримання додаткової інформації про пропоновані послуги, продукти зберігання та відносини між Unchained і Bitcoin Magazine відвідайте наш веб-сайт.

Джерело: Bitcoin Magazine

Публікація 7 порад щодо подорожі з ключами Bitcoin вперше з’явилася на Crypto Breaking News.