Перейти к содержанию

BitGo - еще более безопасный веб-кошелек


Tomcat_MkII

Рекомендуемые сообщения

Компания BitGo опубликовала свою одноименную разработку - безопасный веб-кошелек. Основатель компании - Майк Бельш (Mike Belshe), ранее работавший инженером в Netscape и Google. Основной его идеей при создании сервиса была сама очевидность - единая точка отказа это плохо. Ее имеют как традиционные веб-кошельки, так и локальные кошельки пользователей. В обоих случаях может быть взломано или украдено одно устройство (сервис), и монеты на кошельке потеряны. Для повышения безопасности Бельш решил использовать имеющуюся в протоколе функциональность - групповую, или многостороннюю, подпись (multi-signature). До сих пор она использовалась только в сервисах escrow.

 

В кошельке BitGo Safe используется спецификация, описанная в BIPS 16, которая позволяет транзакции с несколькими подписями, то есть авторизованные несколькими открытыми ключами. Бельш использовал схему "два из трех", которая позволяет защитить средства на кошельке в случае потери или кражи любого из трех ключей, как на стороне сервера, так и на стороне пользователя.

Первый ключ хранится на сервере Bit2Go, как и в случае с традиционным веб-кошельком. Второй - это "горячий" ключ рабочего кошелька пользователя. И третий - "резервный" ключ, который также хранится у пользователя. Отправка денег на кошелек, как обычно, проводится любым доступным способом. А вот для их вывода уже недостаточно использовать только один ключ, нужно как минимум два. Таким образом, гарантируется сохранность средств в большинстве ситуаций, обычно приводивших к потере:

  • Если хакеры взламывают сервис, или его владелец решает "сделать ноги", они имеют доступ только к одному ключу - на стороне сервера и ничего не могут вывести без ключей пользователя.
  • Если кошелек сервера умирает из-за аппаратного или программного сбоя - пользователь достает резервный ключ и активирует кошелек у себя своими двумя ключами.
  • Если компьютер пользователя с кошельком выходит из строя, украден или взломан - теряется только рабочий ключ пользователя, серверный и резервный остаются доступны.

В качестве дополнительного уровня безопасности на сервисе работает двухфакторная аутентификация через мобильный телефон. То есть, взломав сервис, но не получив доступ к файлам кошельков, злоумышленникам нужно взломать еще два устройства, компьютер и телефон пользователя.

При такой схеме большая часть ответственности ложится на пользователя - если он будет хранить рабочий и резервный ключ на одной машине - то и потеряет их оба одновременно. Но при правильном подходе, то есть хранении резервного ключа в оффлайне в надежном месте - шансы потерять биткойны на кошельке уменьшаются во много раз. Поэтому, у сервиса BitGo серьезное преимущество перед традиционными кошельками и большие перспективы даже с учетом некоторых неудобств при осуществлении транзакций, которые неизбежны при использовании нескольких подписей. Для тех, кому важнее безопасность, они не перевесят достоинств.

 

Источник:

http://www.coindesk.com/bitgo-safe-aims-secure-bitcoin-wallets-multi-signature-transactions

 

Ссылка на комментарий
Поделиться на другие сайты

Мысль годная, но не новая. Насколько мне известно, подобный функционал можно реализовать и в текущей версии стандартного кошелька.Bitcoin-Qt.

Ссылка на комментарий
Поделиться на другие сайты

Мысль годная, но не новая. Насколько мне известно, подобный функционал можно реализовать и в текущей версии стандартного кошелька.Bitcoin-Qt.

Так и используется стандартный функционал протокола, на стороне юзера может быть любой кошелек. Оригинальный софт только на сервере. Такое многостороннее хранение в онлайне насколько знаю еще никто не делал.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://t.me/PandaKombat_official_bot - ещё одна тапалка вам в список ожиданий

      Снова Humster Kombat? Не а, теперь Panda Kombat! Интерфейс бота смахивает на хомяка своими деталями, возможно и розрабы теже... Хотя есть LuckyWin с рулеткой. Те же карточки и уровни. Бусты те же, но добавили автобота и ещё добавят какуе-то карту, которая удваивает реварды. А вот по рефке дают 1500 PANDA. Даже написали, что при капе в 1лярд баксов за 1 рефа получится 15$😁   Линк - https://t.me/PandaKombat_official_bot?start=r798459782 Стартуем и апгрейдим.   Хо

      в Раздачи монет

    • Компания MicroStrategy увеличила свой запас биткоинов еще на $1,1 млрд

      Американская компания-разработчик программного обеспечения MicroStrategy, один из крупнейших публичных держателей битконов в мире, сообщила Комиссии по ценным бумагам и биржам США (SEC) о покупке дополнительных 18 300 BTC. В MicroStrategy заявили, что приобретение криптовалюты состоялось благодаря подписанному 1 августа с несколькими покупателями соглашению о продаже 8048449 акций компании на сумму около $2 млрд. Средняя цена покупки BTC составила $60 408.   «По состоянию на 12 сент

      в Новости криптовалют

    • Японская компания Metaplanet купила биткоины еще на $2 млн

      Японская инвестиционная компания Metaplanet заявила, что приобрела 38,46 биткоинов на примерно $2 млн. После этого сообщения акции фирмы выросли более чем на 5% за сутки. В результате приобретения общий запас первой криптовалюты на балансе компании достиг 393,83 BTC, что составляет почти $23 млн.   Представители Metaplanet объяснили, что стратегия покупки биткоина обусловлена слабой иеной и высоким уровнем государственного долга страны.       Подробнее: https://bits.media/

      в Новости криптовалют

    • Semler Scientific приобрела еще 83 биткоина на сумму $5 млн

      Специализирующаяся на медицинских технологиях международная компания Semler Scientific назвала биткоин привлекательным инвестиционным инструментом и заявила о покупке дополнительных 83 BTC. В мае Semler Scientific уже приобрела 581 BTC на сумму $40 млн, и теперь компания владеет 1 012 BTC, на которые было израсходовано более $68 млн. Председатель совета директоров Эрик Семлер (Eric Semler) рассказал, что компания воодушевлена растущим институциональным принятием первой криптовалюты.  

      в Новости криптовалют

    • CryptoQuant: Биткоин достиг максимума по еще одному показателю

      Аналитики компании CryptoQuant опубликовали отчет о балансе первой криптовалюты на внебиржевых площадках. В документе сказано, что объем биткоинов там достиг 368 000, что является максимумом с июня 2022 года Специалисты CryptoQuant отметили, что с июня по август баланс биткоинов увеличился на 70%, что может служить индикатором снижения стоимости первой криптовалюты в краткосрочной перспективе.     «Майнеры часто прибегают к внебиржевым сделкам для продажи биткоинов. Это позво

      в Новости криптовалют

×
×
  • Создать...