Jump to content

BitGo - еще более безопасный веб-кошелек


 Share

Recommended Posts

Компания BitGo опубликовала свою одноименную разработку - безопасный веб-кошелек. Основатель компании - Майк Бельш (Mike Belshe), ранее работавший инженером в Netscape и Google. Основной его идеей при создании сервиса была сама очевидность - единая точка отказа это плохо. Ее имеют как традиционные веб-кошельки, так и локальные кошельки пользователей. В обоих случаях может быть взломано или украдено одно устройство (сервис), и монеты на кошельке потеряны. Для повышения безопасности Бельш решил использовать имеющуюся в протоколе функциональность - групповую, или многостороннюю, подпись (multi-signature). До сих пор она использовалась только в сервисах escrow.

 

В кошельке BitGo Safe используется спецификация, описанная в BIPS 16, которая позволяет транзакции с несколькими подписями, то есть авторизованные несколькими открытыми ключами. Бельш использовал схему "два из трех", которая позволяет защитить средства на кошельке в случае потери или кражи любого из трех ключей, как на стороне сервера, так и на стороне пользователя.

Первый ключ хранится на сервере Bit2Go, как и в случае с традиционным веб-кошельком. Второй - это "горячий" ключ рабочего кошелька пользователя. И третий - "резервный" ключ, который также хранится у пользователя. Отправка денег на кошелек, как обычно, проводится любым доступным способом. А вот для их вывода уже недостаточно использовать только один ключ, нужно как минимум два. Таким образом, гарантируется сохранность средств в большинстве ситуаций, обычно приводивших к потере:

  • Если хакеры взламывают сервис, или его владелец решает "сделать ноги", они имеют доступ только к одному ключу - на стороне сервера и ничего не могут вывести без ключей пользователя.
  • Если кошелек сервера умирает из-за аппаратного или программного сбоя - пользователь достает резервный ключ и активирует кошелек у себя своими двумя ключами.
  • Если компьютер пользователя с кошельком выходит из строя, украден или взломан - теряется только рабочий ключ пользователя, серверный и резервный остаются доступны.

В качестве дополнительного уровня безопасности на сервисе работает двухфакторная аутентификация через мобильный телефон. То есть, взломав сервис, но не получив доступ к файлам кошельков, злоумышленникам нужно взломать еще два устройства, компьютер и телефон пользователя.

При такой схеме большая часть ответственности ложится на пользователя - если он будет хранить рабочий и резервный ключ на одной машине - то и потеряет их оба одновременно. Но при правильном подходе, то есть хранении резервного ключа в оффлайне в надежном месте - шансы потерять биткойны на кошельке уменьшаются во много раз. Поэтому, у сервиса BitGo серьезное преимущество перед традиционными кошельками и большие перспективы даже с учетом некоторых неудобств при осуществлении транзакций, которые неизбежны при использовании нескольких подписей. Для тех, кому важнее безопасность, они не перевесят достоинств.

 

Источник:

http://www.coindesk.com/bitgo-safe-aims-secure-bitcoin-wallets-multi-signature-transactions

 

Link to comment
Share on other sites

Мысль годная, но не новая. Насколько мне известно, подобный функционал можно реализовать и в текущей версии стандартного кошелька.Bitcoin-Qt.

Link to comment
Share on other sites

Мысль годная, но не новая. Насколько мне известно, подобный функционал можно реализовать и в текущей версии стандартного кошелька.Bitcoin-Qt.

Так и используется стандартный функционал протокола, на стороне юзера может быть любой кошелек. Оригинальный софт только на сервере. Такое многостороннее хранение в онлайне насколько знаю еще никто не делал.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • [СКАМ] https://t.me/PolyPepeAirdropbot - ещё один шиткоин з семейства PEPE в сети Polygon

      UPDATE ЗА 31.05.2023!!! Ссылка - https://t.me/PolyPepeAirdropbot?start=user3395471 Выполняем социалки.   Обещают листинги на свапалки уже в июне, а также есть колабы с биржами. Посмотрим что будет.   NEW INFORMATION! За выполненые задание получим 8кк PPEPE, что равняется 16$ (предварительно). За рефа по 4кк - 8$. Вывод в течении 24 часов. Минималка 20000000 PPEPE. Тоесть вам нужно будет пригласить 3 человек для вывода. Контракт - 0x40Bf6bc8199ba5

      in Раздачи монет

    • Питер Брандт: «Биткоин может испытать еще одну встряску перед ростом»

      Криптовалютный аналитик считает, что цена первой криптовалюты может претерпеть сильные колебания, прежде чем начнет расти. «Возможно, еще одна встряска, затем толчок вверх. Но эй, это всего лишь предположение, а предположение — лучшее, что мы можем предложить», — написал Питер Брандт (Peter Brandt) в Твиттере.   Во вторник, 23 мая, курс первой в мире криптовалюты поднялся до $27500. За сутки биткоин прибавил в цене 2%, и его рыночная капитализация теперь составляет $530 млрд, а су

      in Новости криптовалют

    • Marathon Digital получила еще один иск от SEC

      Американская майнинговая компания Marathon Digital сообщила о получении очередного иска от Комиссии по ценным бумагам и биржам США (SEC) в рамках расследования деятельности фирмы в Монтане. Первый иск Marathon Digital получила еще в ноябре 2021 года и с тех пор регулятор находит все новые и новые нарушения. В новой повестке сообщается, что SEC «исследует возможность нарушения федеральных законов о ценных бумагах». Представители Marathon подчеркивают, что компания всецело сотрудничает с регу

      in Новости криптовалют

    • Сложность майнинга биткоина выросла еще на 7,56%

      Новый перерасчет сложности майнинга биткоина продемонстрировал новый рекорд — показатель вырос на 7,56% и достиг 46.84 трлн хешей. Предыдущий рекорд сложности майнинга биткоина был зафиксирован 14 марта, когда показатель достиг 43,55 трлн хешей. Согласно таблице майнинга биткоина на Bits.media, через две недели показатель может вырасти еще на 11.57%.    Сложность майнинга в сети первой криптовалюты пересчитывается примерно раз в две недели. Показатель зависит от хешрейта сети ― чем о

      in Новости криптовалют

    • Стивен МакКларг: «Крах FTX еще больше отдалил запуск ETF в США»

      Инвестиционный директор Valkyrie Investments считает, что крах криптовалютной биржи FTX отодвинул на неопределенный срок запуск в США биржевых фондов, привязанных к биткоину. Стивен МакКларг (Steven McClurg) поделился с журналистами мнением о развитии спотовых ETF на биткоин. Комиссия по ценным бумагам и биржам США (SEC) выступает против их запуска, несмотря на то, что Канада и Бразилия одобрили подобные инвестиционные продукты еще в 2021 году. МакКларг отметил, что канадскому регулятору т

      in Новости криптовалют

×
×
  • Create New...