Генерировать
Создавайте непредсказуемые секреты
Кошельку требуется достаточное количество надёжной энтропии и криптографически безопасный генератор случайных чисел. Длинные фразы не обеспечивают защиту, если их источник предсказуем.
GhostlyInc · Приватные ключи
Узнайте о рисках, защитите ключи и проверьте резервные копии.
Каждый уровень отвечает за свой аспект. Безопасная резервная копия не компенсирует слабую генерацию ключей, а аппаратный кошелёк не защитит платёж при подтверждении неверного адреса.
Генерировать
Кошельку требуется достаточное количество надёжной энтропии и криптографически безопасный генератор случайных чисел. Длинные фразы не обеспечивают защиту, если их источник предсказуем.
Создать резервную копию
Резервная копия должна соответствовать конструкции кошелька. Ранние кошельки с разрозненными ключами могли создавать новые адреса для сдачи после резервного копирования, тогда как современные детерминированные кошельки зависят от защиты фразы восстановления.
Подписать и сохранить
Приватные ключи, случайные числа для подписей, ПО кошелька и границы хранения — всё важно. Ошибка в любом из них может привести к потере контроля, не нарушая блокчейн.
Проверить и отправить
Необратимость транзакций делает проверку получателя частью безопасности кошелька. Записи истории, сокращённые адреса и похожие адреса не заменяют независимую проверку.
Эта серия исследований отслеживает реальные сбои кошельков — от слабой случайности до вводящей в заблуждение истории транзакций. Опубликованные расследования доступны как полные кейсы; остальные превью остаются закрытыми до готовности источников и рекомендаций.
Какие seed-фразы под угрозой, почему обновлённая прошивка не защищает старые ключи и как перевести биткоины без переноса уязвимости на новое устройство.
Как похожие адреса попадают в историю транзакций и почему пользователям нужно проверять полный адрес получателя, а не доверять знакомым префиксам и суффиксам.
Как отсутствие ключа для сдачи сделало резервную копию кошелька неполной и почему Bitcoin ввёл пул ключей для безопасного восстановления.
Кошелёк может использовать надёжную криптографию, но при этом создавать небезопасные seed-фразы или приватные ключи. Узнайте, как слабая случайность подвергает риску ваши средства и что можно сделать.
Как команда генерации фразы дала гораздо меньшую безопасность, чем длина вывода, и чему разработчикам кошельков стоит из этого учиться.
Как старые браузерные среды и случайность JavaScript могут подвергнуть риску долгоживущие кошельки спустя годы после создания.
Почему слабая или повторяющаяся случайность при подписи ECDSA может раскрыть приватные ключи, даже если процесс генерации ключей другой.
Используйте кошелёк с регулярными обновлениями, понятным восстановлением и точным отображением подтверждаемых действий. Не полагайтесь только на рекламу.
Храните фразу восстановления или резервную копию кошелька офлайн в как минимум двух надёжных местах. Проверьте восстановление заранее и никогда не сохраняйте фразу в облаке.
Если вы больше не доверяете старому кошельку, создайте новый с актуальным ПО и переведите средства на новый адрес. Сначала отправьте небольшой тестовый платёж.
Сравните полный адрес получателя с надёжным источником. Проверьте его повторно на устройстве для подписи, особенно если скопировали из истории транзакций.