Как создать кошелёк для криптовалюты и где лучше хранить деньги. Аппаратные Биткоин кошельки. Холодный Bitcoin кошелек

Повышается с каждым днем. Люди вкладывают в них и зарабатывают. Но не все знают, как сохранить электронную валюту в сохранности. Для этого были придуманы «холодные» кошельки, поговорим о них.

Криптовалюты – это относительно новая форма хранения денег. Она полностью анонимна и не регулируется государством. Злоумышленники, понимая это, могут пытаться безнаказанно взламывать счета пользователей и забирать денежные средства себе.

Избежать вышесказанной проблемы можно с помощью «холодного» кошелька, позволяющего хранить электронные валюты на физическом носителе. Он работает без доступа к интернету, а значит – злоумышленники не могут добраться до него.

Такой кошелек не удобен для мгновенных транзакций. Его нужно использовать как хранилище денег. Составим список «холодных» кошельков:

  • Ключи на бумаге.
  • Подпись переводов оффлайн.
  • Фрагментированные ключи.
  • Технические устройства.
  • Адреса, использующие мультиподпись.

Виды «холодных» кошельков

Ключи на бумаге

Простой и популярный способ хранения средств. Рассмотрим, как создать: генерируем адрес и ключ, после чего записываем на физический носитель. Бумага – хороший вариант.

Бумагу с паролями стоит поместить в безопасное место. Если понадобится воспользоваться деньгами, то нужно ввести секретные ключи в интерфейсе кошелька. После этого вид хранения сменится на «горячий».

К этому методу необходимо относиться осторожно. Пароль нельзя сканировать, показывать другим людям. Если они будут утеряны, то доступ к криптовалюте восстановить будет невозможно.

Существует более безопасная версия этого способа. Вместо записывания обычного ключа, используется его зашифрованная версия (используйте сервис bitaddress.org). Расшифровать можно, если пользователь знает пароль. Таким образом, создается дополнительная преграда для мошенников.

Всегда нужно оставлять возможность для восстановления данных. Бумажные носители могут быть повреждены или уничтожены. Целесообразно создавать несколько идентичных копий и хранить их в разных местах.

Если для хранения используется флешка, то нельзя использовать ее для других данных, помимо паролей. Это может привести к их потере.

Использование оффлайн транзакций

Способ подходит для тех, кто постоянно работает с большими объемами криптовалют. Он более продвинутый, чем предыдущий, и требует временных затрат. Не подходит для постоянных транзакций.

Если имеются два компьютера, то приступаем к следующим шагам:

  • На первое устройство устанавливается «горячий» кошелек. Не требуется ввода секретных ключей, но нужен доступ к Интернету. Формируем перевод, появляется запрос об авторизации.
  • Копируем на второй компьютер (на нем должны быть введены ключи и установлен кошелек, поддерживающий цифровые подписи) файл с транзакцией. Подписываем ее с помощью цифрового метода.
  • Возвращаем файл обратно на ПК, имеющий доступ к Интернету. Завершаем перевод средств.

Этот метод безопасен, потому что Интернет и ключи никогда не соприкасаются. Главный риск – утеря устройства. Также оно может повредиться. Необходимо делать резервные копии данных. В ином случае – появляется возможность утери средств без возможности восстановления.

Преимущество способа – не требуется перевода на «горячее» хранилище.

Фрагментированные ключи

Существует специальный трюк в криптографии — «Secret sharing». С помощью него ключ электронной валюты разделяется на некоторое число фрагментов. Чтобы его восстановить, нужно собрать большую часть кусочков, число которых предварительно определено пользователем.

Рассмотрим пример. Ключ разделен на 5 одинаковых фрагментов. Каждый из них не несет в себе важной информации и хранится в защищенном месте. Если один из кусочков будет украден или поврежден, то сам цельный ключ остается в безопасности. Если собрать оговоренное количество фрагментов, то все будет восстановлено.

Такой способ удобен для малых групп людей, в которых распределение средств возможно путем совместного решения.

Если все фрагменты не собраны воедино, то криптовалютой воспользоваться невозможно. Это безопасно и практично.

Для реализации этого способа используются разные протоколы криптографии, наиболее известная – схема Шамира. Ее принципы изложены в открытом доступе.

Адреса с мультиподписью

Допускается использование нескольких секретных ключей одновременно. Это обеспечивает высокий уровень безопасности хранилища.

Способ удобен для компаний. Например, имеется счет с приличным содержанием финансов. Создается оптимальное число ключей, число которых зависит от высокопоставленных сотрудников. Все они раздаются. Таким образом, один человек не может воспользоваться деньгами самостоятельно.

Этот метод характеризуется исключительной безопасностью. Ключей биткоин может быть создано бесконечное множество. Если какие-либо из них будут утеряны, то получить доступ к деньгам, все равно, будет возможно.

Технические средства

Это новейшая возможность для хранения электронных валют и еще не успела прижиться. Заключается в применении маленького электронного устройства, которое легко помещается в карман. В своей памяти аппарат содержит секретные ключи, которые невозможно «достать» оттуда.

Электронный кошелек подключается к компьютеру, имеющему доступ в Интернет, с помощью USB. Криптовалюта при транзакциях не подвергается никакому риску. Переводы происходят с помощью нажатия на кнопку, которая осуществляет подпись электронным методом.

Этот способ схож с одним из предыдущих, когда использовалось 2 компьютера. Основной плюс – устройство обладает маленьким размером: его можно носить везде. Но и с этим стоит быть осторожнее – его легко потерять.

Trezor (так называется аппарат) можно приобрести за 89€. Он поддерживает windows, mac, android и ios.

Итог

Мультивалютный холодный кошелек - отличная возможность для сохранения электронной валюты, но не подходит для быстрых транзакций. Пользоваться этим стоит осторожно, т.к. материальные носители могут быть утеряны, и тогда злоумышленники смогут похитить деньги. Также необходимо делать резервные копии данных, чтобы снизить вероятность потери кошелька.

Оценив по достоинству ее преимущества, нужно также уделить время изучению вопроса хранения, чтобы не попасться на удочку мошенников и хакеров. Большинства случившихся в мире инцидентов, связанных со взломами и кражей криптовалют, можно было избежать, если бы владельцы крипты отнеслись к безопасности более серьезно, что мы и предлагаем сделать вам. Ведь доверять свои деньги нельзя никому и никогда. В последнее время появляется очень большое количество всевозможных сервисов, выполняющих прием цифровых монет, хранение, переводы, обмен и т. д. Так какой же кошелек для криптовалют выбрать в итоге? Постараемся вам помочь разобраться в этом многообразии и сделать правильный выбор.

Итак, для начала нужно понимать принципиальную разницу между так называемым горячим и холодным хранением токенов (hot storage и cold storage). В чем же суть этих противоположных методов:

  1. Hot storage, или как его еще называют hot wallet, или online storage – можно описать одним словом – «онлайн». Оно включает в себя все интернет-кошельки, которые круглосуточно подключены к сети и дают моментальный доступ к вашим средствам в любое время дня и ночи. Вы можете оперативно совершать множество операций со своими деньгами, но они подвержены таким же рискам, как и все веб-ресурсы. Хоть это случается и относительно редко, но все же есть шанс подхватить вирус, стать жертвой хакерской атаки, фишингового сайта, или пострадать от взлома сервера, на который покусились любители легкой наживы. Все эти риски никто не отменял, тем не менее данный способ использует большинство людей для хранения мелких или средних денежных сумм.
  2. Cold storage (по-другому cold wallet, или offline storage) – это полностью оффлайновый метод. Он как нельзя лучше подходит для весьма состоятельных людей, обладающих огромными суммами, либо же просто для людей, которые трясутся над своими сбережениями, очень боясь их потерять. Смысл в том, что после получения средств на публичном ресурсе, свой приватный ключ, необходимый для вывода средств, они прячут куда угодно, кроме интернета. Для наибольшей уверенности в сохранности своих сбережений, особо осторожные лица перестают пользоваться своим кошельком, если как минимум 1 раз с него уже снимались средства. То есть если он засветился в сети, и таким образом начинает приравниваться уже к online-хранению.

В основном речь в данной статье пойдет о горячем типе хранении криптомонет, так как все, что связано с онлайн-пространством, относится именно к нему.

Что касается холодного хранения (Cold storage), есть разные разновидности. Это могут быть:

  • бумажный кошелек;
  • USB-накопитель;
  • физическая Биткоин монета;
  • автономный аппаратный кошелек и другие.

К плюсам отдельного «бумажника» можно отнести высокий уровень безопасности благодаря использованию приватных ключей. Ключевую фразу (seed) вы можете записать не в цифровом источнике, а, например, на бумаге или на устройстве, которое не подключено к сети, это будет гарантировать полную безопасность.

Минусы:

  1. Хранить каждую валюту по отдельности не так удобно, как все вместе.
  2. Для каждой валюты идет отдельная seed-фраза, которую нужно обязательно сохранить где-то в безопасности, позже не забыть где и не потерять, иначе к деньгам доступ вы не получите.

Перед тем, как зарегистрировать себе, например, Bitcoin Wallet, Ethereum Wallet или, скажем, Electrum Dash, подумайте, возможно вы обойдетесь одним хранилищем для всех цифровых монет – мультивалютным. Его можно сравнить с привычным нам кошельком для бумажных банкнот, который вмещает в себя все виды денежных знаков, с их помощью можно делать различные оплаты в интернете, переводы, и просто осуществлять хранение средств.

Его можно использовать на различных устройствах, подключенных к сети: на ПК, смартфоне, планшете. Но загвоздка в том, что раз уж эти устройства постоянно находятся в сети, то сгенерированные на них seed-фразы, являющиеся приватным ключом, хоть и зашифрованы при помощи пароля, не могут быть абсолютно безопасными. К ним через интернет потенциально могут иметь доступ другие люди, поэтому данный способ – яркий пример горячего хранения. Некоторые из таких кошельков оснащены функцией мультиподписи, которая запрашивает дополнительное подтверждение от владельца на вывод средств, что немного увеличивает степень безопасности. Но все же, онлайн-кошелек больше подходит для мелких покупок и краткосрочных сделок, но рассматривать его как надежное хранилище сбережений не стоит.

Плюсы web-кошелька:

  • низкий процент комиссии при проведении операций;
  • большой выбор представленных криптовалют;
  • простой и удобный способ для хранения небольших сумм;
  • возможно использовать несколько гаджетов.

Минусы:

  • защита не максимально надежная, так как работа ведется через посредника;
  • не лучший способ для хранения больших сумм.

Одни из самых популярных представителей данного типа хранилищ, это русскоязычный сайт «Криптонатор», а также, сервис HolyTransaction и GreenAddress. Многие из онлайн-кошельков представлены и в версиях для ПК или смартфонов. Об этом ниже.

Сейчас уже невозможно себе представить жизнь без постоянного использования смартфонов. С их помощью, посредством Android или iOS, можно так много сделать и, естественно, хранить и тратить электронные монетки тоже. Многие известные сервисы выпускают свои мобильные приложения. Например, такие как «Криптонатор» и другие. Что касается популярных мобильных хранилищ, к ним можно отнести Coinomi, в котором сейчас интегрирован ShapeShift – не менее популярный обменник. Он удобен тем, что поддерживает большое количество различных альткоинов. На данный момент их порядка 60 наименований. Также преимуществом является достаточно высокий уровень безопасности. Последняя версия приложения Coinomi при первом запуске автоматически предлагает вам придумать и сохранить свою ключевую фразу. Эта seed-фраза, известная только вам, делает мобильное хранилище хорошо защищенным. А еще у него довольно простой интуитивный интерфейс.

Такие хранилища получили широкое распространение, и можно назвать много хороших их представителей. Среди них:

  1. Bitcoin Wallet – первооткрыватель среди кошельков подобного типа, отличающийся очень хорошей защитой. Он связан непосредственно с системой Bitcoin, имеет лаконичный дизайн и простой понятный функционал. Одним словом – ничего лишнего, все самое необходимое, за что и полюбился многим держателям Биткоинов и новичкам в этом деле.
  2. Breadwallet – порадует обладателей айфонов, так как был создан специально для них и удовлетворяет все потребности юзеров, используя секретные ключи, поддерживающие приватность. Сейчас также выпущена Андроид-версия.
  3. Airbitz – также подойдет для айфонов и Андроида. В нем легко разобраться, и плюсом является создание резервных копий на всякий пожарный случай.
  4. Mycelium – это хранилище не отстает, а даже обгоняет множество своих оппонентов, также осуществляя резервное копирование и обеспечивая комфорт при использовании. Широкий круг пользователей уже успел оценить его по достоинству.
  5. GreenBits – созданный специально для работы с Андроидом, совместим с несколькими другими Биткоин-кошельками, такими как Ledger и Trezor. Его фишка – это мультиподспись для дополнительного заверения сделок.

Тут немного сложнее, чем с Андроидом, так как компания Apple плохо относится к подобным приложениям. Хотя на сегодняшний день владельцы айфонов уже могут использовать множество функций мобильных хранилищ. Типичные представители этого вида:

  1. Copay – один из наиболее удобных кошельков, совместимых с iPhone. Обязательно рассмотрите этот вариант.
  2. Breadwallet – также один из лидеров в данном направлении, с ним легко и приятно совершать транзакции, полностью контролируя при этом свои приватные ключи. Имеет открытый исходный код.
  3. Airbitz – если предыдущие 2 хранилища были разработаны исключительно для айфонов, то Airbitz подходит для Андроида. Кроме простоты интерфейса, его преимущество – создание резервных копий, что весьма удобно.

Еще один вид хранилища для криптомонет выглядит как расширение для вашего браузера. Для Firefox и Chrome одним из самых популярных является Jaxx. Он предполагает защиту посредством введения специальной seed-фразы, которая состоит из 12 слов. Она единая, и будет подходить под все ваши зарегистрированные кошельки с альткоинами на них, которых на данный момент представлено около дюжины, но в ближайшее время планируется расширение их разнообразия. Интерфейс не сложный, разобраться в настройках легко, и они очень гибкие. Еще кошелек для криптовалют Jaxx предлагает для Windows и Linux десктопную версию своего продукта, о которых мы поговорим ниже.

Можно скачать и установить электронный кошелек для криптовалют прямо себе на компьютер – так называемую десктопную версию. Как правило, такие версии мультивалютные, например, Exodus, со встроенной платформой ShapeShift. Защита посредствам приватных ключей, правда выбор валют невелик – всего порядка десятка самых известных.

Что касается интерфейса – он не сложный, управление понятное, дизайн красивый. Хороший уровень защиты обеспечивает продукт Bitcoin Core, так как он является довольно независимым. Как более легкий в использовании, по сравнению с кошельком Биткоина, можно рассмотреть Electrum, он работает на Windows, Linux и Mac, поддерживает основные аппаратные хранилища, и будет удобен для новичков.

Он представляет собой физический носитель информации (как USB-накопитель), но создан только лишь для хранения криптовалюты. Как он работает? Вы храните его в выбранном вами укромном месте, в оффлайне, а затем подключаете к какому-либо устройству, к ПК или другому, и только тогда можете воспользоваться своими электронными монетками. Это обеспечивает очень хорошую безопасность ваших средств, и идеально подходит для длительного хранения, в том числе и крупных сумм.

Даже если само устройство у вас украдут – им не смогут воспользоваться, так как на нем стоит PIN-код. Если же вы сами его потеряли – тоже не беда. Восстановить данные поможет специальный код для восстановления, заданный вами заранее. Даже если ваш ПК взломают мошенники, они на нем все равно не найдут секретный код, так как все манипуляции с кодом происходят в защищенном месте – в самом аппаратном кошельке.

Используемый тут приватный ключ применяется для подписи проводимых сделок, и считается очень безопасным видом Cold storage. Такие хранилища, как правило, поддерживают не много видов криптовалют – до 5, но самых востребованных. Таким способом не страшно сохранять свои сбережения.

Некоторые даже сравнивают аппаратный кошелек для криптовалют не просто с сейфом, а со специальным хранилищем в банке, которое находится за бронированной дверью и защищено множеством технологий. Конечно же, стоимость такого хранения не малая, зато вы будете спать спокойно, да и подключить такую услугу не составит труда.

Можно выделить такие самые известные аппаратные кошельки:

  1. Trezor – он был выпущен самым первым в своем роде. Очень компактен, и предоставляет функции, схожие с онлайн-устройствами.
  2. KeepKey – последователь Трезора, идущий по его стопам, но немного усовершенствованный, с несколькими дополнительными функциями и большим дисплеем.
  3. Ledger Nano S – один из самых дешевых, по крайней мере в тройке лидеров. Видимо по этой же причине и очень популярный.
  4. Ledger hw1 – его можно выделить, как более бюджетный аналог, так как он не имеет дисплея, который играет свою роль в обеспечении безопасности.

В принципе, для каждой из криптовалют не обязательно создавать себе отдельный кошелек. Если вы пользуетесь, допустим, десятком различных токенов, гораздо удобней хранить все в одном месте, то бишь на бирже, которая может поддерживать до сотни наименований альткоинов. Однако, она не дает полной гарантии сохранности средств. И не зря же есть пословица о том, что не нужно складывать все яйца в одну корзину, иначе разбиться могут все сразу – чему есть множество подтверждений.

Всегда, когда в деле участвует третья сторона – риск неизбежен. Так и случилось в недавнем прошлом с печально известной биржей MtGox, которая на тот момент была одной из крупнейших в своем роде, но потерпела крах из-за того, что ее ограбили хакеры, и миллионы людей в один миг потеряли свои сбережения.

Но можно понадеяться, что больше такого не случится с другими биржами. В последнее время хорошо себя показала биржа BTC-e, а также относительно новая биржа EXMO, можете рассмотреть такой вариант.

Скажем так, если вы не участвуете постоянно в торгах, оперируя разными валютами, не используете регулярно в работе большое количество разнообразных альткоинов, то для длительного хранения, а особенно крупных сумм, лучше места, чем кошелек для криптовалют не найти. Там вы сможете целиком и полностью контролировать свои активы, имея на руках приватный ключ.

Вы убедились, что хранилищ для криптовалюты существует великое множество, и нельзя сказать, что какое-то однозначно плохое, а другое очевидно подходит каждому. При выборе своего персонального помощника, руководствуйтесь своими личными целями, возможностями и функциями, которых вы от него ожидаете. Ответьте для себя на такие вопросы:

  1. Как часто вы совершаете покупки за Биткоины?
  2. Суммами в каких пределах чаще всего оперируете?
  3. Насколько востребован вами обмен криптовалют?
  4. Копите ли вы крупные суммы длительное время (есть смысл открыть аппаратный кошелек для криптовалют), или же токены постоянно у вас находятся в обороте (тогда удобно зарегистрировать бесплатное online-хранилище)?

Вполне возможно, что вы решите скомбинировать сразу несколько типов «бумажников». Желаем вам найти вариант, устраивающий лично вас.

В этой статье мы разберем, какой выбрать кошелек для хранения криптовалют и Биткоина. Существуют следующие виды криптовалютных кошельков: онлайн, холодный и аппаратный. Каждый хочет найти лучший кошелек для криптовалюты, поэтому мне достаточно часто задают вопросы «Где лучше хранить криптовалюту», «Какой самый надежный кошелек для криптовалюты», «Какой кошелек лучше завести для криптовалюты» и просят провести обзор кошельков для криптовалюты. Сейчас мы проведем сравнение кошельков криптовалют и разберем популярные типы электронных бумажников для хранения криптовалюты. Мы расскажем, какой кошелек удобнее, учтем возможные риски и рассмотрим все плюсы и минусы криптовалютных кошельков. Купить Биткоин по самому выгодному курсу можно на бирже Binance . Зарегистрироваться на бирже Binance , можно кликнув на баннер ниже:
Аппаратный кошелек это один из самых надежных способов хранения Биткоина и криптовалюты. Ledger Nano S самый популярный и самый надежный аппаратный кошелек на сегодняшний день (подробный обзор кошелька ). Стоимость кошелька составляет 79 €, это самая низкая цена среди всех надежных кошельков. Ledger Nano S предоставляет возможность хранить все популярные криптовалюты на оном устройстве, что очень удобно. Если вы хотите хранить ваши активы в криптовалюте на максимально защищенном устройстве, кошелек Ledger Nano S лучший вариант для этого. Чтобы купить аппаратный кошелек Ledger Nano S, кликни на баннер ниже и закажи его на сайте производителя: Поскольку Bitcoin самая популярная криптовалюта, мы будем рассматривать виды кошельков на примере Биткоина. Дальше представлен рейтинг топ кошельков криптовалют, в который попали только самые надежные, безопасные и функциональные сервисы.

Виды кошельков для криптовалют:

  • онлайн кошелек для криптовалюты (аккаунт на специализированном сайте);
  • холодный кошелек для криптовалюты (специальная программа, которая устанавливается на компьютер);
  • аппаратный кошелек для криптовалюты (съемный носитель информации, то есть, флешка);
  • биржи криптовалют.


Самый распространенный способ хранения токенов это онлайн кошелек криптовалют (еще одно название – облачный кошелек). Для каждой крипто монеты создан свой кошелек для хранения. В статье « » можно найти ссылки для регистрации кошельков для популярных криптовалют.

Последние несколько лет выдались весьма удачными для криптосферы. Курс постепенно рос (вплоть до января этого года), те, кто покупали некоторые виды криптовалют, богатели не по дням, а по часам. И понятно, что это богатство нужно где-то хранить, чтобы никто не украл. Но где? В банк «цифру» не понесешь, поэтому вариантов всего два - либо на «горячем» кошельке, собственном или биржи, либо на аппаратном «холодном».

Из последних наиболее надежными считаются кошельки компании Ledger, чья штаб-квартира размещается во Франции. По словам производителей, их кошельки невозможно взломать. Ни путем подбора пароля, ни заменой прошивки, ничем. И действительно, многие годы защита оставалась непробиваемой, пользователи были очень довольны. Но на этой неделе все изменилось.

Защиту кошелька взломал 15-летний подросток, который смог обойти защиту и продемонстрировать взломанный кошелек. Подростка зовут Салим Рашид, а всю информацию изначально он публиковал в своем блоге . Он смог показать proof-of-concept атаку на примере модели Ledger Nano S, стоимость которой составляет около $100.

Программный код очень небольшой, всего 300 байт. Но зато он позволяет злоумышленнику генерировать для «железа» адрес кошелька с паролями доступа, известными взломщику. Злоумышленник даже может перенести затем все эти данные в новый железный кошелек для восстановления приватных ключей, которые хранит старый кошелек для указанного адреса.

Проблема в том, что Ledger Nano S продаются на eBay, имеются в виду бывшие в употреблении устройства. И если их должным образом модифицировать, то злоумышленник сможет проделать все то, что описано выше. При этом представители компании ранее заявляли, что покупатели могут без проблем приобретать и использовать бывшие в употреблении кошельки, не опасаясь ничего плохого.

Возможности, которые открывает взлом перед разного рода нехорошими личностями, сложно недооценить . К примеру, размер платежа, отправляемого со скомпрометированного кошелька, может быть изменен. Причем адрес, на который отправляется платеж, тоже можно подменить любым другим. И это еще не все. Как оказалось, код, созданный хакером (здесь этот термин используется в позитивном значении, поскольку ничего плохого подросток явно не делал) работает и на старшей модели железного кошелька Ledger Blue, стоимость его достигает $200. Его компания позиционирует, как самую надежную защиту из всех возможных. Похоже, что позиционирование ошибочное.

Стоит отметить, что Рашид обнаружил проблему еще в ноябре, отправив информацию об этом в компанию. После выпуска апдейта для прошивки кошелька представители Ledger заявили, что уязвимость не была критичной, но все равно исправлена. Что касается заявления о «некритичности», то компания имела в виду, что сторонние кошельки, подключенные к «железу», выявляются программным обеспечением Ledger, так что это хоть и проблема, но не смертельная.

Для Ledger Blue, как говорит руководитель подразделения информационной безопасности Ledger Шарль Гиём, вероятность взлома так и вовсе ничтожно мала. Продажи таких устройств - прямые, б/у гаджетов нет, поэтому и бороться с теоретической уязвимостью нет особых причин.

Но актуальна ли угроза на самом деле?

Подросток, который обнаружил уязвимость, собирается проверить, действительно ли компания сделала все, что в ее силах, чтобы сделать Nano S безопасными. Даже если это и так, считает Рашид, то в будущем нет гарантии, что кто-то не применит модифицированный код, который разработан им самим. Не в том смысле, что код находится в открытом доступе, вовсе нет. Имеется в виду, что создать нечто подобное сможет и другой человек - раз додумался один, то это вполне может сделать и другой.

Интересный момент - микроконтроллер, который отвечает за безопасность гаджета в Blue и Nano S, ST31H320, неспособен работать с подключенными дисплеями, USB-подключениями или другими скоростными каналами приема/передачи данных. Для того, чтобы добавить возможность подключения системы к ПК, был выбран еще один чип, микроконтроллер STM32F042K6. Он работает здесь в качестве прокси.

Микроконтроллер безопасности, который компания Ledger называет Secure Element, взаимодействует со вторым чипом, который компания обозначила, как MCU. Вот он и выполняет все необходимые задачи по взаимодействию с периферией, включая USB, OLED-дисплей, а также обрабатывает нажатия кнопок. Эксплоит, разработанный Рашидом, позволял заменить оригинальную прошивку устройства модифицированной прошивкой. При этом MCU отправлял чипу безопасности информацию о том, что гаджет все еще работает с оригинальным ПО.

Один из независимых исследователей по имени Мэтт Грин из Университета Джона Хопкинса изучил все данные, предоставленные Рашидом. И он также сомневается в том, что обновление прошивки, выпущенное Ledger, полностью решит проблему с уязвимостью.

«Ledger пытается решить сложную задачу, которую можно назвать фундаментальной. То, что им необходимо сделать - проверить прошивку, ее взаимодействие с процессором. При этом чип безопасности не может „читать“ код, обрабатываемый процессором. Именно поэтому был избран обходной путь, который все же позволил обоим чипам работать вместе. При этом проверить, правдива ли информация, передаваемая одни чипом другому, нельзя», - рассказывает Грин.

Сложность решения этой проблемы резко контрастирует с заверениями компании в возможности раз и навсегда решить все проблемы с безопасностью. В каждой коробке с кошельком лежит листовочка с текстом, который убеждает пользователя в полной неуязвимости гаджета. Производители утверждают, что чип безопасности предотвращает любое вмешательство в программную или аппаратную части устройства.

15-летний хакер смог доказать, что это не совсем верно. И теперь компании придется доказывать, что права именно она, и опасность владельцам железных кошельков Ledger больше не угрожает.

Время прочтения: 14 мин.

Криптовалютные кошельки – это программы для хранения приватных и публичных кодов, позволяющих производить операции с цифровыми монетами. Существуют следующие виды кошельков: онлайн, мобильные, аппаратные, desktop и бумажные. Выбирая оптимальный для хранения и работы с криптовалютой вариант кошелька, следует удостовериться в его надежности и удобстве использования. Предлагаем Вашему вниманию лучшие кошельки для криптовалют в рейтинге ТОП-12.

Exodus – один из самых новых мультивалютных кошельков, стремительно набирающий популярность в последнее время. Кошелек интегрирован с платформой ShapeShift и поддерживает 15 популярных криптовалют: Bitcoin, Litecoin, Ethereum, Ethereum Classic, Dash, Golem, Augur, OmiseGo, Dogecoins и д.р. Exodus является стационарным приложением, и все приватные ключи хранятся непосредственно на компьютере пользователя. Для установки не требуется большое количество места и скачивание «тяжелого» блокчейна. Версии кошелька Exodus соответствуют операционным системам Windows, MacOs и Linux.

Плюсы : обладает простым и понятным интерфейсом; с управлением справится даже новичок; есть встроенный обменник ShapeShift; отличается прекрасным быстродействием.

Минусы : бесчисленные обновления создают некоторый дискомфорт; наличие комиссии за транзакции; разработчик еще малоизвестен.

Платформа Coinbase по праву считается одной из лучших в биткоин индустрии. Ее функционал позволяет осуществлять обмен валют, совершать оплату товаров и услуг, создавать сервисы на базе API. На Coinbase существует сервис под названием «Vault» (хранилище), позволяющий хранить валюты непосредственно на ресурсе биржи. Внутри хранилища можно проводить различные транзакции, экономя время на их совершении. Регистрируя кошелек на бирже Coinbase, пользователь проходит двухфакторную идентификацию, что исключает возможность мошенничества.

Плюсы : надежность; безопасность; безупречная репутация; наличие партнерской программы; простота использования; быстрота подтверждения сделок; минимальные комиссии за перевод; удобный протокол безопасности; возможность вывода средств через обменники.

Минусы : малое количество поддерживаемых криптовалют; частые задержки транзакций; необходимость предоставления банковских реквизитов для совершения покупок USD и EURO; отсутствие русскоязычной локализации; средства находятся на платформе криптобиржы, что всегда сопряжено с определенными рисками.

Jaxx

Jaxx является удобной платформой для хранения биткоинов и алькоинов в одном кошельке. Устанавливается на Windows, MacOS и Linux, может работать с Android. В Jaxx интегрирован обменник ShapeShift, что позволяет выполнять любые операции с криптовалютами непосредственно в самом кошельке, без вывода на биржу и комиссии. Ключи к кошелькам хранятся только у пользователя, а для подтверждения транзакций используются сервера программы. В случае выхода сервера из строя пользователь может импортировать ключи в другие кошельки и получить доступ к средствам. Jaxx поддерживает 15 видов криптовалюты.

Плюсы : красивый и удобный интерфейс; возможность совершения операций внутри системы; наличие нескольких платформ; прост и понятен даже новичку.

Минусы : является относительно новым; наблюдались проблемы при работе на Linux.

Кошелек является продуктом разработок известной компании Armory и отличается исключительной надежностью. Обладает открытым кодом, большим количеством опций для «холодного хранения» криптовалют и рассчитан на опытного пользователя. Armory предназначен для хранения, транзакций с мультиподписью, создания резервных копий для печати, импортирования ключей и т.д.. Кошелек защищает данные от взлома через сеть и хранит приватные ключи на автономном носителе, работающем в оффлайн-режиме. У Armory имеется три пользовательских режима: стандартный, продвинутый и экспертный. Кошелек совместим с Windows, MacOS, Linux и Ubuntu.

Плюсы : максимальная защищенность денежных средств; гибок и адаптируется к ситуации; наличие мультиподписи; бесплатен.

Минусы : сложен в работе для новичков; для создания нужен официальный кошелек Bitcoin Core; доступен исключительно в компьютерном варианте; требует большого количества свободного места на ПК.

Xapo

Xapo – один из самых удобных веб-кошельков для работы с малыми объемами криптовалют. Его неоспоримым преимуществом является возможность оплаты покупок биткоинами в любой точке мира, используя специальную дебетовую карту Xapo DebitCard и мобильное устройство. У Xapo есть версии кошелька для операционных систем ІOS и Android. Сервис предлагает хранилище для цифровых денег с возможностью проведения транзакций. Пополняется кошелек Xapo посредством обычного банковского перевода. Система автоматом переводит средства в биткоины согласно текущему курсу. За хранение и сбережение биткоин-информации в целостности Xapo взимает плату с пользователя. Стоимость карты – $15. Остальные действия являются бесплатными.

Плюсы : бонус при регистрации в 5000 сатоши; возможность заказать пластиковую карту; мгновенные выплаты с кранов; быстрые и удобные переводы между биткоин-адресами; отсутствие комиссии за транзакции.

Минусы : невозможность проводить операции без подключения к сети Интернет.

Кошелек Coinomi мог бы стать №1 любого рейтинга мультивалютных кошельков, если бы мог работать на каких-то еще операционных системах, помимо Android. Кошелек Coinomi поддерживает более 80 известных криптовалют и обладает обширным функционалом. Пользователь может самостоятельно выбирать в настройках необходимые валюты. Благодаря партнерству с ShapeShift, пользователи кошелька имеют возможность конвертации монет внутри системы. Ключи сохраняются исключительно на смартфоне, никуда не синхронизируются и копируются с помощью SID фразы. Разработчики заверяют, что все запросы пользователей не отслеживаются и надежно анонимизированы.

Плюсы : обладает удобным интуитивно понятным интерфейсом; анонимность и надежность; подходит для опытных трейдеров и начинающих пользователей.

Минусы : доступен только для Android; перешел на закрытый код; отсутствует функция InstantSend.

Electrum – один из лучших кошельков для криптовалют. Является настольным приложением и устанавливается на Windows, MacOS и Linux. Создается кошелек элементарно: просто запустите программу и найдите в ней свои кошельки. Главная страница сервиса содержит небольшое портфолио, где можно отслеживать рост цены электронных монет. Ключи хранятся исключительно на устройстве пользователя и никуда не синхронизируются. Electrum поддерживает такие монеты, как: Bitcoin, Litecoin, Ethereum, Decred, Dash, Augur, Aragon, Gnosis, EOS и Golem. Поскольку самые сложные вычислительные процессы проводятся на удаленных серверах, кошелек Electrum является настоящей находкой для обладателей маломощных компьютерных устройств.

Плюсы : обладает приятным интерфейсом; быстр и легок в работе; возможность восстановления утраченного кошелька.

Минусы : подверженность внешних серверов кибератакам; сложен для новичков.

Airbitz – это децентрализованное кошелек-приложение с продвинутым функционалом. Работает на IOS и Android платформах и доступен в эксплуатации как профессионалам, так и новичкам. Кошелек Airbitz позволяет не только хранить криптовалюту, но и производить обмен цифровых монет на фиатные деньги. Создавая кошелек, пользователь автоматически получает доступ к спискам организаций и компаний, принимающих криптовалюту и находящихся поблизости. Так с Airbitz можно заплатить за ужин в ресторане или купить билет в кино. Хранение и оперирование цифровыми активами полностью конфиденциально и максимально безопасно.

Плюсы : простота использования; понятный интерфейс; широкий функционал; отсутствие доступа к валюте третьих лиц; наличие бизнес-каталога; возможность импорта подарочных карт и осуществление транзакций посредством Bluetooth; высокая безопасность и двухфакторная идентификация.

Минусы : малоизвестный бренд; рассчитан только на мобильные устройства; необходимость составления сложного пароля.

MyCelium – лучший кошелек для криптовалют, работающий на смартфоне. По своей сути криптокошелек от компьютерных программ ничем не отличается – позволяет осуществлять отправку и получение монет, использует сторонний сервис для подтверждения транзакций. Но все ключи находятся только у пользователя. У MyCelium нет ни веб-, ни десктоп-интерфейса, но этот недостаток с лихвой компенсируют надежность и анонимность кошелька. Миллионы людей, тестировавших MyCelium, оставили положительные отзывы на GooglePlay. Для расширения функционала мобильного приложения разработчики интегрировали его с такими сервисами как: Glidera, Ledger, Cashila, Coinapult и Trezor. MyCelium поддерживает только Bitcoin.

Плюсы : надежность; анонимность; практичность и мобильность; работает на IOS и Android; исключает наличие третьей стороны; холодное хранение; интегрированный сканер QR-кодов; защищённые PDF-копии.

Минусы : доступен исключительно на смартфоне; сложен для новичков.

Blockchain – один из самых популярных на сегодняшний день биткоин-кошельков, о чем свидетельствует наличие более 15-миллионной пользовательской аудитории из 140 мировых государств. Относится к категории гибридных кошельков, поскольку деньги хранятся на сайте компании, но доступ к ним имеется исключительно у пользователя. Сервис поддерживает Bitcoin и Ethereum и позволяет работать с валютами в онлайн режиме с браузера как на компьютере, так и на мобильном устройстве.

Плюсы : обладает удобным интерфейсом и обширным функционалом; работает на Mac OS и Windows; прост в регистрации; имеет русскоязычную локализацию; является идеальным сервисом для новичков; открытие кошелька редко занимает более 1 минуты; высокая степень безопасности.

Минусы : отсутствие полной анонимности платежей; слабая степень защиты личных данных; необходимость доверять третьим лицам.

Плюсы : обладает стильным приятным дизайном; отличается добротным функционалом; понятен в работе даже новичку; чрезвычайно надежен.

Минусы : как и все аппаратные кошельки, специфичен в использовании.

Trezor считается самым надежным аппаратным кошельком и предназначен для хранения большого количества монет. Устройство поддерживает такие монеты как: Bitcoin, Bitcoin Cash, Litecoin, Namecoin, Dash и Dogecoin. Благодаря простоте эксплуатации подходит не только опытным пользователям, но и начинающим предпринимателям. Trezor позволяет проводить транзакции без физического подключения к сети. Для дополнительной защиты кошелька можно задавать сразу несколько проверочных фраз, что способствует дополнительной защите сбережений. Уровень защиты устройства настолько высок, что ему не страшны подключения к завирусованным компьютерам. Trezor не инфицируется и не раскрывает личные ключи. Кошелек совместим с Windows, MacOS и Linux. Средняя стоимость Trezor составляет $99.

Плюсы : легко настроить; просто использовать; гарантирует высокую степень безопасности хранения валют.

Минусы : высокая стоимость устройства; необходимость иметь полный блокчейн для подтверждения своих транзакций.

Отказ от ответственности : Вышеизложенный материал носит исключительно ознакомительный характер. За использование вышеизложенной информации, в чьих бы то ни было личных целях, ответственности не несем.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то