Jump to content

Recommended Posts

Posted

Самое безопасное, это использовать холодный кошелек - некое устройство без сетевого подключения, которое включается только для проведения транзакций и хранится в защищенном месте. Очевидно, что это неудобно и пользователи будут использовать этот способ только, когда нужно провести операции на большие суммы. Для повседневной жизни, нужен другой способ, более удобный и быстрый в совершении транзакций.

Предположим, что в будущем будет возможно оплачивать покупки в супермаркете криптой или в ресторанах например. Чтобы это осуществить кошелек должен быть на мобильном устройстве, которое человек всегда таскает с собой. Очевидно, что это небезопасно, т.е. встает задача, как сделать использование кошелька на смартфоне более безопасным.

Я думаю, что существенно повысить безопасность можно, если использовать два независимых устройства для подписания транзакции. В тоже время никто не будет таскать с собой два смартфона и никто не будет заниматься перекидыванием транзакции с одного устройства на другое вручную (с помощью QR кодов).

А что если сделать вторым устройством smartwatch? А транзакцию перекидывать неким онлайн сервисом?

Т.е. на смартфоне будет стоять кошелек с одним из двух закрытых ключей, также на умных часах будет стоять некая упрощенная версия кошелька со вторым закрытым ключом. Т.е. оплата будет выглядеть так:

Человек зашел в свой кошелек на смартфоне, отсканировал QR код для оплаты и нажал оплатить, поле этого транзакция подписалась и через онлайн сервис передалась на часы. На часах выскакивает уведомление, которое просит подтвердить транзакцию (просто нажать ок). Пользователь подтверждает, транзакция подписывается и отправляется в сеть.

Фишка в том, что два закрытых ключа распределены на двух устройствах и если одно из них будет скомпроментированно, то этого будет недостаточно, чтобы украсть деньги.

Плюс можно добавить несколько слоев безопасности уже на уровне онлайн сервиса, который перекидывает транзакцию со смартфона на часы. Например сделать настраиваемое ограничение на сумму транзакции и т.п.

 

Давайте это обсудим? Плюсы, минусы, какие уже есть похожие решения?

Posted

Вместо одной точки входа вы предлагаете три, а это в ТРИ раза больше возможностей для атаки. Первая-смартфон, вторая-айвотч, третья-онлайн что-то там. Всё, что завязано на сторонние онлайн-сервисы априори небезопасно. Трезор и прочие кошельки уже изобрели, зачем для операции оплаты в вашей схеме аж два устройства я так и не понял, тем более оба они подключены к сети. Если всё зайдёт настолько далеко, что криптой будут платить в магазине, думаю все разумные люди будут поступать примерно так же, как и с обычными деньгами-в "кошелёк" (смартфон) кладут несколько мелких купюр, достаточных для покупки продуктов-шмоток-прочего, основную "кубышку" хранят дома в "сейфе"(флешке). Незачем усложнять.

Posted (edited)

Давайте попорядку. 

1. Да, три. Только "три точки входа" не делают систему менее безопасной, поскольку важно не сколько точек МОЖНО атаковать, а сколько точек НУЖНО взломать, чтобы обнулить кошелек. Минимум 2, если ставить цель выкрасть ключи или 3 если задача заставить этот кошелек провести несанкционированную транзакцию.

2. Сам по себе онлайн сервис вообще взламывать бессмысленно, там нет ключей. Единственное, что он делает - ограничивает некоторые транзакции защищая деньги. Он не может сам провести транзакцию в принципе.

3. Два устройства в системе, чтобы сделать распределенный двух подписной кошелек. Нужно взломать оба устройства, чтобы получить доступ к кошельку. 

4. Пользоваться офлайн кошельком при проведении регулярных повседневных операций люди не будут. Заниматься регулярным пополнением "повседневного" кошелька тоже большинство не будет. Это природа людей.

Оплата биткоином будет схожа с оплатой картами. 

 

Edited by samuel
Posted
21 час назад, samuel сказал:

Человек зашел в свой кошелек на смартфоне, отсканировал QR код для оплаты и нажал оплатить, поле этого транзакция подписалась и через онлайн сервис передалась на часы. На часах выскакивает уведомление, которое просит подтвердить транзакцию (просто нажать ок). Пользователь подтверждает, транзакция подписывается и отправляется в сеть

 

Electrum с 2FA примерно соответствует этому описанию.

 

21 час назад, samuel сказал:

Предположим, что в будущем будет возможно оплачивать покупки в супермаркете криптой или в ресторанах например.

 

Когда это будущее наступит, тогда появятся и новые технологии оплаты.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Космическая безопасность активации

      ChessBotX использует технологии защиты, изначально разработанные для межгалактической связи. Система применяет гравитационное шифрование данных, делающее перехват информации физически невозможным. Квантовые ключи активации генерируются на основе космического микроволнового фона, обеспечивая абсолютную уникальность. Технология черных дыр для хранения резервных копий гарантирует невозможность несанкционированного доступа. Каждая активация защищена временными барьерами, предотвращающими вмешательст

      in Клиника

    • А что если сделать крипту с акцентом на безопасность и удобство?

      Сейчас проектов в блокчейне море, но многие просто копируют друг друга. А что если создать монету, которая реально заточена под защиту и простоту для обычных пользователей? Представьте: защита от повторных атак, чтобы транзакции нельзя было дублировать; возможность «прятать» монеты на время, а потом при необходимости раскрывать их для использования; если кошелёк простаивает полгода — монеты автоматически замораживаются или переходят на доверенный ад

      in Разработка

    • Не оставить хакерам ни шанса: как EMCD поддерживает безопасность экосистемы

      EMCD — один из 10 крупнейших майнинг-пулов в мире. Команда сервиса регулярно проверяет инфраструктуру, анализирует риски и обновляет карту уязвимостей. Такой подход позволяет выявлять слабые места до сбоя. Защита EMCD охватывает всю систему — серверы, базы данных, приложения, сети, персональные данные пользователей. Применяется только проверенная криптография, каналы шифруются, обновления ставятся без задержек. Контроль доступа строгий — никаких лишних прав, все по ролям и только с подтверж

      in Новости криптовалют

    • Как обеспечить безопасность данных в интернете?

      Недавно стал задумываться о безопасности в интернете. Раньше не придавал этому особого значения, но с ростом использования различных сервисов, особенно в криптовалюте, стало немного тревожно — а вдруг данные могут утечь или кто-то следит? Как вы обычно защищаете свои данные? Используете ли какие-то сервисы или инструменты для этого? Я только начинаю разбираться, часто встречаю советы про VPN и Proxy для скрытия IP-адреса. Но не совсем понимаю, что реально лучше. Поделитесь, пожалуйста,

      in Безопасность

    • Gem Wallet: безопасность и децентрализация для хранения криптовалют

      Открытый исходный код мультикошелька Gem Wallet обеспечивает прозрачность, а некастодиальная архитектура дает пользователям возможность сохранять контроль над своими криптоактивами, не полагаясь на посредников и поддерживая принцип децентрализации. Безопасное хранение криптоактивов — одна из главных забот участников криптосообщества. Не важно, получилось ли закупиться «на низах», если продавать «на верхах» будет нечего. Холодное хранение криптовалют — приоритетное направление с точки зрения

      in Новости криптовалют

×
×
  • Create New...