Jump to content

Recommended Posts

Posted

Компания BitGo опубликовала свою одноименную разработку - безопасный веб-кошелек. Основатель компании - Майк Бельш (Mike Belshe), ранее работавший инженером в Netscape и Google. Основной его идеей при создании сервиса была сама очевидность - единая точка отказа это плохо. Ее имеют как традиционные веб-кошельки, так и локальные кошельки пользователей. В обоих случаях может быть взломано или украдено одно устройство (сервис), и монеты на кошельке потеряны. Для повышения безопасности Бельш решил использовать имеющуюся в протоколе функциональность - групповую, или многостороннюю, подпись (multi-signature). До сих пор она использовалась только в сервисах escrow.

 

В кошельке BitGo Safe используется спецификация, описанная в BIPS 16, которая позволяет транзакции с несколькими подписями, то есть авторизованные несколькими открытыми ключами. Бельш использовал схему "два из трех", которая позволяет защитить средства на кошельке в случае потери или кражи любого из трех ключей, как на стороне сервера, так и на стороне пользователя.

Первый ключ хранится на сервере Bit2Go, как и в случае с традиционным веб-кошельком. Второй - это "горячий" ключ рабочего кошелька пользователя. И третий - "резервный" ключ, который также хранится у пользователя. Отправка денег на кошелек, как обычно, проводится любым доступным способом. А вот для их вывода уже недостаточно использовать только один ключ, нужно как минимум два. Таким образом, гарантируется сохранность средств в большинстве ситуаций, обычно приводивших к потере:

  • Если хакеры взламывают сервис, или его владелец решает "сделать ноги", они имеют доступ только к одному ключу - на стороне сервера и ничего не могут вывести без ключей пользователя.
  • Если кошелек сервера умирает из-за аппаратного или программного сбоя - пользователь достает резервный ключ и активирует кошелек у себя своими двумя ключами.
  • Если компьютер пользователя с кошельком выходит из строя, украден или взломан - теряется только рабочий ключ пользователя, серверный и резервный остаются доступны.

В качестве дополнительного уровня безопасности на сервисе работает двухфакторная аутентификация через мобильный телефон. То есть, взломав сервис, но не получив доступ к файлам кошельков, злоумышленникам нужно взломать еще два устройства, компьютер и телефон пользователя.

При такой схеме большая часть ответственности ложится на пользователя - если он будет хранить рабочий и резервный ключ на одной машине - то и потеряет их оба одновременно. Но при правильном подходе, то есть хранении резервного ключа в оффлайне в надежном месте - шансы потерять биткойны на кошельке уменьшаются во много раз. Поэтому, у сервиса BitGo серьезное преимущество перед традиционными кошельками и большие перспективы даже с учетом некоторых неудобств при осуществлении транзакций, которые неизбежны при использовании нескольких подписей. Для тех, кому важнее безопасность, они не перевесят достоинств.

 

Источник:

http://www.coindesk.com/bitgo-safe-aims-secure-bitcoin-wallets-multi-signature-transactions

 

Posted

Мысль годная, но не новая. Насколько мне известно, подобный функционал можно реализовать и в текущей версии стандартного кошелька.Bitcoin-Qt.

Posted

Мысль годная, но не новая. Насколько мне известно, подобный функционал можно реализовать и в текущей версии стандартного кошелька.Bitcoin-Qt.

Так и используется стандартный функционал протокола, на стороне юзера может быть любой кошелек. Оригинальный софт только на сервере. Такое многостороннее хранение в онлайне насколько знаю еще никто не делал.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Макс Кайзер: «Эфириум уже умер, просто еще не похоронен»

      Советник президента Сальвадора по биткоинам Макс Кайзер (Max Keiser) назвал блокчейн Эфириума провальным проектом, а любые попытки разработчиков по улучшению сети — бесполезными. «Эфириум умер. Просто его еще не похоронили. Фактически, он оказался мертворожденным. Какая невероятная трата времени и энергии», — написал Кайзер в соцсети Х.   Будучи максималистом Биткоина, Макс Кайзер сделал эти резкие замечания после того, как сооснователь Эфириума Виталик Бутерин похвалил простоту Бит

      in Новости криптовалют

    • [Спамер и мошенник] 100FTD = @HR_100FTD = instagram.com/100ftd_team Мы не просто льем трафик, мы еще и кидаем налево и направо!

      100FTD — команда с более чем 7-летним опытом в сфере арбитража трафика и партнерского маркетинга. Мы не просто генерируем лиды — мы создаём качественный, целевой трафик, который приносит результат. Мы активно развиваемся, масштабируем процессы и ищем новых специалистов. Если вы ищете прибыльную удалённую работу в прогрессивной digital-команде — присоединяйтесь! 📌 Актуальные вакансии: • Тимлид Facebook/Google (Team Lead Facebook/Google) • Медиабайер Facebook/Google (Media Buyer Face

      in Флейм

    • Мэтт Хоуган: Еще четыре крупных банка примут спотовые ETF на биткоин до конца года

      Инвестиционный директор компании Bitwise Мэтт Хоуган (Matt Hougan) заявил, что до конца года еще четыре крупных финансовых учреждения разрешат своим клиентам торговать акциями спотовых ETF на биткоин. Хоуган сообщил, что такие финансовые учреждения, как Merrill Lynch, Morgan Stanley, Wells Fargo и UBS пока не предоставили доступ к спотовым биржевым фондам (ETF) на биткоин, но к концу года ситуация в корне изменится, отметил эксперт.   По его словам, как только это произойдет, в этот с

      in Новости криптовалют

    • Metaplanet закупила еще 145 биткоинов

      Японская инвестиционная компания Metaplanet приобрела еще 145 BTC на сумму свыше $14 млн. Средняя цена покупки составила $93 163 за монету. Согласно заявлению компании, общая сумма инвестиций в первую криптовалюту превысила $448 млн, а количество актива в портфеле достигло 5 000 BTC. В результате нереализованная прибыль Metaplanet составила $462,6 млн, так как цена биткоина находится на отметке выше $91 000.   Доходность от вложений в криптовалюту с 1 октября по 31 декабря 2024 года с

      in Новости криптовалют

    • Самсон Моу: Эфир все еще сильно переоценен

      Генеральный директор Jan3 Самсон Моу (Samson Mow) заявил, что эфир, в сравнении с биткоином, сейчас сильно переоценен и в ближайшем будущем цена второй по капитализации криптовалюты может подвергнуться глубокой коррекции. Самсон Моу репостнул свой старый твит про ETH, опубликованный в августе 2022 года. В то время эфир торговался около $1600 за монету. Спустя несколько лет эфир не вырос, а опустился ниже этого уровня. Моу сравнил эфир с биткоином: в 2022 году курс BTC составлял $21 500, а с

      in Новости криптовалют

×
×
  • Create New...