Đối với đa số các nhà giao dịch tiền điện tử, việ không phải là dễ dàng. Các biện pháp trừng phạt từ Ủy ban Chứng khoán và Trao đổi Mỹ, các vụ lừa đảo cắm thảm và việc bán ra do FUD đủ để làm sợ hãi bất kỳ cá nhân nào nắm giữ tài sản kỹ thuật số trên sàn giao dịch tập trung. Đúng vậy, việc mở rộng của FTX vẫn còn tươi mới trong ký ức của chúng ta. Đến năm 2023, khi các mối đe dọa và lo ngại tiếp tục gia tăng, việc lưu trữ tiền điện tử trong ví lạnh tự lưu trữ là điều hợp lý nhất. Với tư duy tránh rủi ro, bạn có thể chọn ví không kết nối mạng — ví lạnh với các tính năng bảo mật tiên tiến hơn.
Bài viết này đi sâu vào lĩnh vực ví tiền điện tử air-gap, giải thích cách nó hoạt động, và những lợi ích và thách thức đi kèm.
Nguồn: beInCrypto
Ví tiền điện tử thực sự không lưu trữ tài sản điện tử của bạn. Thay vào đó, nó lưu trữ các khóa riêng tư của bạn, trong khi tài sản điện tử thực sự đặt trên blockchain. Sử dụng các khóa riêng tư này, bạn có thể ký giao dịch. Điều này có thể liên quan đến việc rút tiền điện tử, chuyển tài sản từ một ví tiền đến ví khác, hoặc thanh toán dịch vụ bằng bất kỳ chuỗi cụ thể nào.
Ví tiền khoảng không thực sự là một loại ví lạnh. Bạn có thể nghĩ về chúng như là các ví phần cứng khoảng không. Nhưng ví tiền khoảng không hoàn toàn tách biệt khỏi thế giới internet hoặc không dây. Kết quả là, chúng tương tự như các thiết bị vật lý tương tác ít nhất lưu trữ khóa riêng. Một số loại ví khoảng không thậm chí không thể kết nối với Bluetooth, Wi-Fi, NFC (Giao tiếp Trường Gần), hoặc bất kỳ phương tiện không dây nào khác. Một số mẫu hoàn toàn tách biệt không hỗ trợ kết nối USB.
Với Ledger Nano X. Mặc dù đó là một ví tiền cứng tuyệt vời, nhưng nó vẫn dễ bị tấn công từ các mối đe dọa do hỗ trợ Bluetooth. Mặc dù Ledger tập trung vào bảo mật hàng đầu, nhưng vẫn có thể xảy ra lo ngại liên quan đến việc ngăn chặn Bluetooth và vi phạm điểm đôi. Đó là lý do một ví tiền không dây hoạt động độc lập được đưa vào sử dụng.
Một ví khe hở hoàn toàn không khí với kết nối không dây bằng không. Do môi trường ngoại tuyến và biệt lập, chúng an toàn trước phần mềm độc hại, các mối đe dọa lừa đảo và tin tặc. Lưu ý rằng thuật ngữ "khoảng cách không khí" đề cập đến khoảng cách hoặc khoảng cách giữa các ví này và bất kỳ mạng không dây nào, giống như cách ly với các lỗ hổng.
Ngoài ra, "khoảng cách không khí" là một thuật ngữ bảo mật máy tính đề cập đến sự cô lập hoàn toàn của một thiết bị hoặc mạng với các mạng hoặc thiết bị khác. Khoảng trống, hay đúng hơn là sự cô lập, được "lấp đầy không khí". Nếu nó không có bất kỳ cổng nào và không hỗ trợ bất kỳ loại giao tiếp không dây nào, ngay cả một máy tính khe hở không khí cũng có thể làm điều đó. Ví phần cứng khe hở không khí cũng tuân theo khái niệm tương tự.
So với các ví nóng như MetaMask hoặc Trust Wallet, ví không kết nối mạng cung cấp một cấp độ bảo mật cao hơn. So với các loại ví lạnh khác, các sản phẩm có các tính năng bảo mật cụ thể cũng nổi bật. Điều này đặc biệt đúng đối với các thiết bị có thể kết nối với internet hoặc bất kỳ mạng không dây nào.
Mặc dù trạng thái ngắt kết nối của một Ví tiền là yếu tố chính trong bảo mật, nhưng lý do thực sự lại ẩn đâu đó. Những Ví tiền này không bao giờ kết nối với mạng không dây, do đó việc ký giao dịch với chúng phức tạp hơn nhiều.
Tweet sau đây cho thấy tại sao mạng không dây có thể khiến bạn rơi vào tình hình khó khăn.
Đối với bất kỳ ví tiền điện tử nào, nếu bạn cần xử lý một giao dịch, bạn phải ký và phát sóng giao dịch đã được ký — một ví tiền không kết nối với internet thực hiện điều này theo cách khác.
Khi bạn tạo giao dịch trên bất kỳ thiết bị kết nối internet nào, chẳng hạn như máy tính hoặc điện thoại thông minh, các thành phần cụ thể cho thiết bị của Ví tiền Airgap tạo ra một thực thể "Chỉ xem". Điều này giúp bạn tạo địa chỉ mới và nhập tất cả các chi tiết giao dịch, nhưng bạn không thể ký giao dịch. Bằng cách sử dụng một ví nóng hoặc một ví lạnh có kết nối Wi-Fi, NFC/NFC hoặc Bluetooth, bạn có thể chuyển tiếp thông báo này và ký kết. Điều này không thể thực hiện được đối với một ví Airgap.
Thay vào đó, bạn cần chuyển chi tiết giao dịch sang ví khoảng cách không khí dưới dạng tệp có thể đọc được ví.
Không hiểu cách chuyển giao dịch vào ví tiền? Hãy xem các ví dụ sau đây:
Hãy tưởng tượng bạn đang sử dụng Ví tiền Coldcard — một trong những ví tiền air gap phổ biến hơn. Như đã đề cập ở trên, bước đầu tiên là tạo một giao dịch. Ví dụ, bạn sử dụng ví tiền Bitcoin Electrum. Ví này được kết nối với internet. Tại thời điểm này, bạn có thể nhập địa chỉ người nhận và giá trị của BTC bạn muốn gửi. Đây là thời điểm để tạo một giao dịch.
Trên giao diện của Electrum, bạn có thể chọn lưu các giao dịch được tạo trong ví Bitcoin của bạn. Khi đã lưu, định dạng bạn nhận được là một giao dịch Bitcoin được ký một phần (PBST). Bạn có thể chuyển các giao dịch Bitcoin được ký một phần này vào thẻ microSD. Sau đó, kết nối thẻ này với một ví không kết nối mạng.
Bạn có biết rằng Giao dịch Bitcoin được Ký một phần, hoặc PBST, là một định dạng cụ thể cho Ví tiền được giới thiệu lần đầu tiên bởi Đề xuất Cải thiện Bitcoin (BIP) 174. Mặc dù PBST được tạo ra dưới dạng nhị phân, nó đại diện cho định dạng cho việc chuyển tiền từ ví này sang ví khác trong định dạng Base64 hoặc nhị phân-sang-văn bản.
Phương pháp chuyển giao một giao dịch bán thành phẩm từ ví tiền cụ thể trên máy tính đến một ví tiền cách ly như Coldcard được gọi là “giao dịch xuất khẩu.”
Bạn có thể mở giao dịch đã xuất này trên ví tiền không kết nối với internet của bạn. Nếu bạn đang sử dụng Coldcard một cách độc quyền làm ví của bạn, bạn sẽ thấy một tùy chọn “Sẵn sàng ký” (Ready to sign). Điều này sẽ mở một giao dịch Bitcoin đã ký một phần PBST, có thể được ký bằng khóa riêng của bạn. Khi đã ký, ví tiền lưu giao dịch đã chuẩn bị trên thẻ nhớ microSD dưới dạng một tập tin PBST mới có thể được đọc bởi các thiết bị trực tuyến.
Sau đó, bạn sẽ cần rút thẻ microSD, kết nối nó với máy tính trực tuyến của bạn, nhận giao dịch PBST mới và tải nó vào ví tiền trực tuyến của bạn. Như vậy, bạn có thể phát sóng các giao dịch đã ký.
Chú ý rằng việc sử dụng thẻ microSD để lưu trữ và xuất giao dịch chỉ là một cách để tương tác với Ví tiền điện tử air gap. Ngoài ra, quá trình chính xác và các bước phụ thuộc vào loại ví trực tuyến và ví air gap bạn sử dụng.
Như đã đề cập trước đây, sử dụng thẻ nhớ microSD để xuất các giao dịch mới sang ví airgap không phải là cách duy nhất để tương tác. Bạn thậm chí có thể sử dụng máy quét mã QR trên ví Airgap của mình để quét các giao dịch từ máy tính và ký chúng bằng chìa khóa.
Nguồn: Khoảng cách không khí — Ví tiền Khoảng cách không khívà Mã QR
Điều này sẽ tạo ra một mã QR mới đại diện cho dữ liệu đã được ký. Bây giờ, bạn sẽ sử dụng thiết bị trực tuyến của mình để quét và giải mã mã QR, trích xuất giao dịch đã được ký, và cuối cùng phát sóng nó.
Bạn có biết rằng quét dữ liệu di động bằng mã QR sử dụng một cơ chế quang học cho phép bạn chụp hình và trích xuất dữ liệu bằng chính thiết bị. Không có kết nối internet nào được liên quan trừ khi mã QR này được sử dụng để mở một liên kết trực tuyến.
Với sự không thể đoán trước và không thể đảo ngược của thị trường giao dịch liên quan đến tiền điện tử, ví không kết nối mạng đóng vai trò quan trọng trong hệ sinh thái web3 và thúc đẩy an ninh của ví tiền điện tử.
Vì thiết bị cách ly vẫn giống khá nhiều với tùy chọn lưu trữ lạnh, nó cung cấp rất nhiều bảo vệ chống lại các mối đe dọa. Dưới đây là một số lý do bạn nên sử dụng ví này:
Với Ví tiền không kết nối internet, bạn chỉ kiểm soát các khóa riêng của mình. Bạn luôn kiểm soát các khóa riêng của mình và tài sản tiền điện tử của bạn luôn được giữ trong quyền kiểm soát của bạn.
Bài đăng sau liệt kê một số lợi ích của ví phần cứng không kết nối mạng:
"Không có chìa khóa có nghĩa là không có đồng xu, chìa khóa tiền xu tất cả trong một". ("Không phải chìa khóa của bạn, không phải tiền của bạn".)
——Andreas M. Antonopoulos, tác giả của những cuốn sách bán chạy nhất _Master Bitcoin và The Internet of Money_
Câu nói nổi tiếng này đã trở nên quan trọng một lần nữa.
Phần mềm ví chứa các thuật toán mật mã chuyên dụng quản lý mọi thứ. Dưới đây là cách thiết lập ví khoảng cách không khí:
Việc ghi lại các cụm từ ghi nhớ ở một nơi an toàn trước đó là một cách tốt để lưu trữ các khóa của bạn. Điều này có thể giúp bạn khôi phục ví của mình khi cần thiết. Lưu ý rằng bạn không nên lưu trữ bất kỳ loại cụm từ ghi nhớ nào trực tuyến, ngay cả khi sử dụng mã hóa.
Một ví tiền điện tử không kết nối được với các tính năng kết nối phức tạp. Do đó, chúng có thể được phân loại như sau:
Cụ thể, mọi ví tiền không kết nối mạng đều là ví cứng, nhưng không phải mọi ví cứng đều là ví không kết nối mạng. Các loại ví này bao gồm ví Coldcard hoặc ví như Ellipal Titan hoàn toàn không kết nối mạng và không có tính năng phức tạp như hỗ trợ Bluetooth.
Nếu bạn muốn sử dụng hình thức mã hóa mạnh nhất trong một Ví tiền không kết nối với mạng, NGRAVE ZERO là một ví tiền khác đáng xem xét. Nó hoàn toàn kín đáo, cung cấp chứng nhận EAL7 và hỗ trợ xác thực sinh trắc học.
Nếu bạn đang có ngân sách hạn chế, không có gì tốt hơn việc sử dụng một ví tiền giấy làm ví tiền điện tử không kết nối mạng. Với loại ví này, bạn có thể in ra khóa riêng tư và khóa công khai của mình dưới dạng mã QR logo. Tất cả những gì bạn cần làm là quét mã QR trên tờ giấy bằng thiết bị trực tuyến của bạn để ký giao dịch. Một chiến lược tốt là chỉ sử dụng một ví giấy một lần, vì nếu thiết bị trực tuyến của bạn bị tấn công, xóa funds từ các khóa được lưu trữ trong ví giấy có thể chứa chứa các funds giống nhau.
Một số ví tiền điện tử được air-gapped và giới hạn trong các giao dịch BTC. Mặc dù khái niệm về khoảng cách không khí vẫn nhất quán, nhưng mức chênh lệch được giới hạn ở BTC, điều này làm tăng thêm độ tin cậy. Passport của Foundation Devices là một ví bitcoin air-gap hợp tác với ứng dụng trực tuyến đồng hành Envoy. Mô hình này cũng có phần sụn mã nguồn mở, làm cho thiết bị trở thành một sự thay thế Ledger đáng tin cậy. Ledger, một nhà sản xuất ví cứng hàng đầu, gần đây đã bị cộng đồng tiền điện tử chỉ trích vì bản cập nhật sao lưu đám mây gây tranh cãi.
Jade của Blockstream là một chiếc ví Bitcoin cách ly không dây điển hình khác được biết đến với các nhãn giá và việc giao tiếp cụ thể bằng mã QR mượt mà.
Nguồn:Gadgetify — Keystone khoảng trống không khíVí tiền với máy quét camera
Ví tiền đa chữ ký cũng là một loại ví tiền không dây. Thiết bị này vẫn được cách ly, nhưng có thể tạo ra các từ khóa giúp quản lý các thiết bị khác. Ví tiền không dây 1inch mới là một trong những thiết bị như vậy. Nó trông giống như một thẻ ngân hàng với kính Gorilla Glass thế hệ thứ sáu, màn hình e-ink, một máy ảnh nhỏ, và các tính năng vui nhộn khác. Bạn có thể sử dụng một ví để tạo và quản lý các ví khác.
Ví không kết nối mạng có phải là giải pháp an ninh mật mã hoàn hảo không? Những mối đe dọa mà nó đối mặt là gì? Tiếp theo, hãy xem cách mà một ví không kết nối mạng hoạt động trong các mô hình và tình huống khác nhau.
Ví tiền không kết nối mạng là một giải pháp đáng tin cậy đối với các mối đe dọa trực tuyến. Ví tiền không kết nối mạng được cách ly hoàn toàn khỏi mạng, giữ cho các khóa riêng tư của bạn an toàn và tách biệt khỏi thế giới bên ngoài. Tuy nhiên, việc tải về và cài đặt cập nhật firmware vẫn rất quan trọng để đảm bảo rằng ví tiền duy trì toàn bộ tiềm năng của nó. Bạn có thể tải nội dung này về máy tính của mình, chuyển cập nhật lên thẻ micro-SD, và sau đó cài đặt trực tiếp trên thiết bị của bạn.
Hãy tưởng tượng ai đó đánh cắp ví tiền không kết nối mạng của bạn. Đây là một mối đe doạ cá nhân đáng tin cậy. Ở điểm này, bạn có thể cần một thiết bị cho phép bạn thiết lập một dòng bảo mật bổ sung như một mã PIN hoặc mật khẩu. Một thiết bị cho việc xác minh chữ ký đa bên cũng là một phương pháp.
Hãy tưởng tượng ai đó can thiệp vào ví của bạn trước khi nó đến tay bạn. Giải pháp tốt nhất cho vấn đề này là mua một chiếc ví có chip phần tử bảo mật, cung cấp bảo vệ bổ sung và gần như không thể can thiệp được.
Nếu bạn quên từ khóa của mình và không thể khôi phục được tiền điện tử đã lưu trữ thì sẽ xảy ra điều gì? Bạn có thể chọn ví đa chữ ký để đối phó với mối đe doạ này. Ví này sẽ cho phép bạn khôi phục tiền điện tử của mình nếu bạn có quyền truy cập vào các bên xác minh khác.
Điều gì sẽ xảy ra nếu ai đó hack vào một ứng dụng trực tuyến (ứng dụng bạn sử dụng để kích hoạt giao dịch và tạo ra cùng một giao dịch ngay từ đầu)? Hoặc điều gì sẽ xảy ra nếu thẻ nhớ microSD bạn đang sử dụng đã bị tiêm phần mềm độc hại để lây nhiễm vào ví airgap? Điều này thậm chí có thể sử dụng thẻ SD hoặc mã QR bị nhiễm để cung cấp mã độc cho ví. Một rủi ro khác là thay thế mã QR, nhưng để điều này xảy ra, tin tặc cần truy cập vào máy tính của bạn.
Trong trường hợp này, có hai giải pháp có thể xem xét:
Bạn có thể mua một Ví tiền với một chip an toàn để ngăn chặn tất cả các mối đe dọa; bạn cũng có thể mua một thiết bị với một màn hình an toàn để đảm bảo bạn có thể xem và xác minh các chi tiết của mỗi giao dịch, như địa chỉ bạn đã gửi và số lượng Tiền điện tử bạn đã gửi. Ngoài ra, nên chạy kiểm tra phần mềm độc hại trên thiết bị của bạn thường xuyên để kiểm tra các mối đe dọa.
Giống như bất kỳ ví cứng nào khác, một ví không kết nối mạng hoàn toàn phụ thuộc vào khóa riêng của nó. Nếu bạn đang sử dụng một ví đa chữ ký, bạn có thể sử dụng một vài khóa. Đã có những tình huống mà công nghệ mã hóa tiên tiến và các ví không có khóa được sử dụng để giải quyết vấn đề này. Họ đã sử dụng công nghệ tính toán đa bên an toàn (SMPC) để làm cho việc truy cập tiền điện tử phức tạp hơn, nhưng người quản lý ví vẫn có thể sử dụng nó một cách mượt mà.
Khái niệm đơn giản: chính khóa riêng tư được chia nhỏ và lưu trữ tại nhiều địa điểm khác nhau—điện thoại thông minh, máy chủ an toàn, hoặc thiết bị dự phòng. Khi ký giao dịch, mỗi phần phải được kết hợp để hoàn tất xác minh và hoạt động như một khóa riêng tư hoàn chỉnh. Phương pháp này giảm thiểu rủi ro mất mát không mong muốn.
Nếu bạn đang xem xét việc chọn một ví không cần chìa khóa thay vì một ví cách ly không khí, bảng so sánh dưới đây đáng xem.
Nguồn: BeInCrypto - Bảng so sánh Ví Air Gap và Ví Không cần khóa
Bạn nên đánh giá cẩn thận sở thích của mình và chọn ví phù hợp với mình.
Bạn vẫn không chắc ví airgap khác với ví nóng thông thường như thế nào? Dưới đây là một bảng khác để giúp bạn bắt đầu hiểu sự khác biệt giữa chúng:
Nguồn: BeInCrypto — So sánh Ví Air Gap với Ví Nóng
Ví tiền không kết nối với internet rất hữu ích, nhưng cũng có rất nhiều vấn đề. Dưới đây là một số thách thức đáng chú ý hơn:
Các nhà sản xuất đang tập trung vào việc cải thiện các vấn đề về tính khả dụng thông qua hướng dẫn rõ ràng hơn và giao diện cực kỳ trực quan, điều này sẽ nhanh chóng giải quyết những thách thức liên quan đến ví cách ly không khí. Việc làm chống nước và các thành phần chống cháy có thể là các lĩnh vực quan trọng để bảo vệ chúng khỏi các mối đe dọa vật lý. Ví đa chữ ký như 1inch đang làm việc để làm cho việc khôi phục khóa trở nên dễ dàng.
Các biện pháp triển khai khác, như ví điện thoại air-gap và triển khai các biện pháp xử lý các mối đe dọa từ chuỗi cung ứng, cũng sẽ xuất hiện vào thời gian thích hợp.
Ví khoảng cách không khí đã thay đổi cách chúng ta nghĩ về việc tự lưu trữ. Vì chúng hoàn toàn không được kết nối với internet hoặc bất kỳ hình thức giao tiếp không dây nào, các mối đe dọa trực tuyến không gây ra mối đe dọa nào. Tuy nhiên, để đảm bảo rằng toàn bộ quá trình ký kết và phát sóng các giao dịch là hoàn toàn đáng tin cậy, vẫn còn nhiều lĩnh vực cần phải cải thiện.
Tuy nhiên, khi các thực thể mới như Passport của Foundation và ví cứng của 1inch gia nhập lĩnh vực, sự chú ý vẫn tập trung vào việc nâng cao bảo mật và cải thiện trải nghiệm người dùng.
Compartir
Đối với đa số các nhà giao dịch tiền điện tử, việ không phải là dễ dàng. Các biện pháp trừng phạt từ Ủy ban Chứng khoán và Trao đổi Mỹ, các vụ lừa đảo cắm thảm và việc bán ra do FUD đủ để làm sợ hãi bất kỳ cá nhân nào nắm giữ tài sản kỹ thuật số trên sàn giao dịch tập trung. Đúng vậy, việc mở rộng của FTX vẫn còn tươi mới trong ký ức của chúng ta. Đến năm 2023, khi các mối đe dọa và lo ngại tiếp tục gia tăng, việc lưu trữ tiền điện tử trong ví lạnh tự lưu trữ là điều hợp lý nhất. Với tư duy tránh rủi ro, bạn có thể chọn ví không kết nối mạng — ví lạnh với các tính năng bảo mật tiên tiến hơn.
Bài viết này đi sâu vào lĩnh vực ví tiền điện tử air-gap, giải thích cách nó hoạt động, và những lợi ích và thách thức đi kèm.
Nguồn: beInCrypto
Ví tiền điện tử thực sự không lưu trữ tài sản điện tử của bạn. Thay vào đó, nó lưu trữ các khóa riêng tư của bạn, trong khi tài sản điện tử thực sự đặt trên blockchain. Sử dụng các khóa riêng tư này, bạn có thể ký giao dịch. Điều này có thể liên quan đến việc rút tiền điện tử, chuyển tài sản từ một ví tiền đến ví khác, hoặc thanh toán dịch vụ bằng bất kỳ chuỗi cụ thể nào.
Ví tiền khoảng không thực sự là một loại ví lạnh. Bạn có thể nghĩ về chúng như là các ví phần cứng khoảng không. Nhưng ví tiền khoảng không hoàn toàn tách biệt khỏi thế giới internet hoặc không dây. Kết quả là, chúng tương tự như các thiết bị vật lý tương tác ít nhất lưu trữ khóa riêng. Một số loại ví khoảng không thậm chí không thể kết nối với Bluetooth, Wi-Fi, NFC (Giao tiếp Trường Gần), hoặc bất kỳ phương tiện không dây nào khác. Một số mẫu hoàn toàn tách biệt không hỗ trợ kết nối USB.
Với Ledger Nano X. Mặc dù đó là một ví tiền cứng tuyệt vời, nhưng nó vẫn dễ bị tấn công từ các mối đe dọa do hỗ trợ Bluetooth. Mặc dù Ledger tập trung vào bảo mật hàng đầu, nhưng vẫn có thể xảy ra lo ngại liên quan đến việc ngăn chặn Bluetooth và vi phạm điểm đôi. Đó là lý do một ví tiền không dây hoạt động độc lập được đưa vào sử dụng.
Một ví khe hở hoàn toàn không khí với kết nối không dây bằng không. Do môi trường ngoại tuyến và biệt lập, chúng an toàn trước phần mềm độc hại, các mối đe dọa lừa đảo và tin tặc. Lưu ý rằng thuật ngữ "khoảng cách không khí" đề cập đến khoảng cách hoặc khoảng cách giữa các ví này và bất kỳ mạng không dây nào, giống như cách ly với các lỗ hổng.
Ngoài ra, "khoảng cách không khí" là một thuật ngữ bảo mật máy tính đề cập đến sự cô lập hoàn toàn của một thiết bị hoặc mạng với các mạng hoặc thiết bị khác. Khoảng trống, hay đúng hơn là sự cô lập, được "lấp đầy không khí". Nếu nó không có bất kỳ cổng nào và không hỗ trợ bất kỳ loại giao tiếp không dây nào, ngay cả một máy tính khe hở không khí cũng có thể làm điều đó. Ví phần cứng khe hở không khí cũng tuân theo khái niệm tương tự.
So với các ví nóng như MetaMask hoặc Trust Wallet, ví không kết nối mạng cung cấp một cấp độ bảo mật cao hơn. So với các loại ví lạnh khác, các sản phẩm có các tính năng bảo mật cụ thể cũng nổi bật. Điều này đặc biệt đúng đối với các thiết bị có thể kết nối với internet hoặc bất kỳ mạng không dây nào.
Mặc dù trạng thái ngắt kết nối của một Ví tiền là yếu tố chính trong bảo mật, nhưng lý do thực sự lại ẩn đâu đó. Những Ví tiền này không bao giờ kết nối với mạng không dây, do đó việc ký giao dịch với chúng phức tạp hơn nhiều.
Tweet sau đây cho thấy tại sao mạng không dây có thể khiến bạn rơi vào tình hình khó khăn.
Đối với bất kỳ ví tiền điện tử nào, nếu bạn cần xử lý một giao dịch, bạn phải ký và phát sóng giao dịch đã được ký — một ví tiền không kết nối với internet thực hiện điều này theo cách khác.
Khi bạn tạo giao dịch trên bất kỳ thiết bị kết nối internet nào, chẳng hạn như máy tính hoặc điện thoại thông minh, các thành phần cụ thể cho thiết bị của Ví tiền Airgap tạo ra một thực thể "Chỉ xem". Điều này giúp bạn tạo địa chỉ mới và nhập tất cả các chi tiết giao dịch, nhưng bạn không thể ký giao dịch. Bằng cách sử dụng một ví nóng hoặc một ví lạnh có kết nối Wi-Fi, NFC/NFC hoặc Bluetooth, bạn có thể chuyển tiếp thông báo này và ký kết. Điều này không thể thực hiện được đối với một ví Airgap.
Thay vào đó, bạn cần chuyển chi tiết giao dịch sang ví khoảng cách không khí dưới dạng tệp có thể đọc được ví.
Không hiểu cách chuyển giao dịch vào ví tiền? Hãy xem các ví dụ sau đây:
Hãy tưởng tượng bạn đang sử dụng Ví tiền Coldcard — một trong những ví tiền air gap phổ biến hơn. Như đã đề cập ở trên, bước đầu tiên là tạo một giao dịch. Ví dụ, bạn sử dụng ví tiền Bitcoin Electrum. Ví này được kết nối với internet. Tại thời điểm này, bạn có thể nhập địa chỉ người nhận và giá trị của BTC bạn muốn gửi. Đây là thời điểm để tạo một giao dịch.
Trên giao diện của Electrum, bạn có thể chọn lưu các giao dịch được tạo trong ví Bitcoin của bạn. Khi đã lưu, định dạng bạn nhận được là một giao dịch Bitcoin được ký một phần (PBST). Bạn có thể chuyển các giao dịch Bitcoin được ký một phần này vào thẻ microSD. Sau đó, kết nối thẻ này với một ví không kết nối mạng.
Bạn có biết rằng Giao dịch Bitcoin được Ký một phần, hoặc PBST, là một định dạng cụ thể cho Ví tiền được giới thiệu lần đầu tiên bởi Đề xuất Cải thiện Bitcoin (BIP) 174. Mặc dù PBST được tạo ra dưới dạng nhị phân, nó đại diện cho định dạng cho việc chuyển tiền từ ví này sang ví khác trong định dạng Base64 hoặc nhị phân-sang-văn bản.
Phương pháp chuyển giao một giao dịch bán thành phẩm từ ví tiền cụ thể trên máy tính đến một ví tiền cách ly như Coldcard được gọi là “giao dịch xuất khẩu.”
Bạn có thể mở giao dịch đã xuất này trên ví tiền không kết nối với internet của bạn. Nếu bạn đang sử dụng Coldcard một cách độc quyền làm ví của bạn, bạn sẽ thấy một tùy chọn “Sẵn sàng ký” (Ready to sign). Điều này sẽ mở một giao dịch Bitcoin đã ký một phần PBST, có thể được ký bằng khóa riêng của bạn. Khi đã ký, ví tiền lưu giao dịch đã chuẩn bị trên thẻ nhớ microSD dưới dạng một tập tin PBST mới có thể được đọc bởi các thiết bị trực tuyến.
Sau đó, bạn sẽ cần rút thẻ microSD, kết nối nó với máy tính trực tuyến của bạn, nhận giao dịch PBST mới và tải nó vào ví tiền trực tuyến của bạn. Như vậy, bạn có thể phát sóng các giao dịch đã ký.
Chú ý rằng việc sử dụng thẻ microSD để lưu trữ và xuất giao dịch chỉ là một cách để tương tác với Ví tiền điện tử air gap. Ngoài ra, quá trình chính xác và các bước phụ thuộc vào loại ví trực tuyến và ví air gap bạn sử dụng.
Như đã đề cập trước đây, sử dụng thẻ nhớ microSD để xuất các giao dịch mới sang ví airgap không phải là cách duy nhất để tương tác. Bạn thậm chí có thể sử dụng máy quét mã QR trên ví Airgap của mình để quét các giao dịch từ máy tính và ký chúng bằng chìa khóa.
Nguồn: Khoảng cách không khí — Ví tiền Khoảng cách không khívà Mã QR
Điều này sẽ tạo ra một mã QR mới đại diện cho dữ liệu đã được ký. Bây giờ, bạn sẽ sử dụng thiết bị trực tuyến của mình để quét và giải mã mã QR, trích xuất giao dịch đã được ký, và cuối cùng phát sóng nó.
Bạn có biết rằng quét dữ liệu di động bằng mã QR sử dụng một cơ chế quang học cho phép bạn chụp hình và trích xuất dữ liệu bằng chính thiết bị. Không có kết nối internet nào được liên quan trừ khi mã QR này được sử dụng để mở một liên kết trực tuyến.
Với sự không thể đoán trước và không thể đảo ngược của thị trường giao dịch liên quan đến tiền điện tử, ví không kết nối mạng đóng vai trò quan trọng trong hệ sinh thái web3 và thúc đẩy an ninh của ví tiền điện tử.
Vì thiết bị cách ly vẫn giống khá nhiều với tùy chọn lưu trữ lạnh, nó cung cấp rất nhiều bảo vệ chống lại các mối đe dọa. Dưới đây là một số lý do bạn nên sử dụng ví này:
Với Ví tiền không kết nối internet, bạn chỉ kiểm soát các khóa riêng của mình. Bạn luôn kiểm soát các khóa riêng của mình và tài sản tiền điện tử của bạn luôn được giữ trong quyền kiểm soát của bạn.
Bài đăng sau liệt kê một số lợi ích của ví phần cứng không kết nối mạng:
"Không có chìa khóa có nghĩa là không có đồng xu, chìa khóa tiền xu tất cả trong một". ("Không phải chìa khóa của bạn, không phải tiền của bạn".)
——Andreas M. Antonopoulos, tác giả của những cuốn sách bán chạy nhất _Master Bitcoin và The Internet of Money_
Câu nói nổi tiếng này đã trở nên quan trọng một lần nữa.
Phần mềm ví chứa các thuật toán mật mã chuyên dụng quản lý mọi thứ. Dưới đây là cách thiết lập ví khoảng cách không khí:
Việc ghi lại các cụm từ ghi nhớ ở một nơi an toàn trước đó là một cách tốt để lưu trữ các khóa của bạn. Điều này có thể giúp bạn khôi phục ví của mình khi cần thiết. Lưu ý rằng bạn không nên lưu trữ bất kỳ loại cụm từ ghi nhớ nào trực tuyến, ngay cả khi sử dụng mã hóa.
Một ví tiền điện tử không kết nối được với các tính năng kết nối phức tạp. Do đó, chúng có thể được phân loại như sau:
Cụ thể, mọi ví tiền không kết nối mạng đều là ví cứng, nhưng không phải mọi ví cứng đều là ví không kết nối mạng. Các loại ví này bao gồm ví Coldcard hoặc ví như Ellipal Titan hoàn toàn không kết nối mạng và không có tính năng phức tạp như hỗ trợ Bluetooth.
Nếu bạn muốn sử dụng hình thức mã hóa mạnh nhất trong một Ví tiền không kết nối với mạng, NGRAVE ZERO là một ví tiền khác đáng xem xét. Nó hoàn toàn kín đáo, cung cấp chứng nhận EAL7 và hỗ trợ xác thực sinh trắc học.
Nếu bạn đang có ngân sách hạn chế, không có gì tốt hơn việc sử dụng một ví tiền giấy làm ví tiền điện tử không kết nối mạng. Với loại ví này, bạn có thể in ra khóa riêng tư và khóa công khai của mình dưới dạng mã QR logo. Tất cả những gì bạn cần làm là quét mã QR trên tờ giấy bằng thiết bị trực tuyến của bạn để ký giao dịch. Một chiến lược tốt là chỉ sử dụng một ví giấy một lần, vì nếu thiết bị trực tuyến của bạn bị tấn công, xóa funds từ các khóa được lưu trữ trong ví giấy có thể chứa chứa các funds giống nhau.
Một số ví tiền điện tử được air-gapped và giới hạn trong các giao dịch BTC. Mặc dù khái niệm về khoảng cách không khí vẫn nhất quán, nhưng mức chênh lệch được giới hạn ở BTC, điều này làm tăng thêm độ tin cậy. Passport của Foundation Devices là một ví bitcoin air-gap hợp tác với ứng dụng trực tuyến đồng hành Envoy. Mô hình này cũng có phần sụn mã nguồn mở, làm cho thiết bị trở thành một sự thay thế Ledger đáng tin cậy. Ledger, một nhà sản xuất ví cứng hàng đầu, gần đây đã bị cộng đồng tiền điện tử chỉ trích vì bản cập nhật sao lưu đám mây gây tranh cãi.
Jade của Blockstream là một chiếc ví Bitcoin cách ly không dây điển hình khác được biết đến với các nhãn giá và việc giao tiếp cụ thể bằng mã QR mượt mà.
Nguồn:Gadgetify — Keystone khoảng trống không khíVí tiền với máy quét camera
Ví tiền đa chữ ký cũng là một loại ví tiền không dây. Thiết bị này vẫn được cách ly, nhưng có thể tạo ra các từ khóa giúp quản lý các thiết bị khác. Ví tiền không dây 1inch mới là một trong những thiết bị như vậy. Nó trông giống như một thẻ ngân hàng với kính Gorilla Glass thế hệ thứ sáu, màn hình e-ink, một máy ảnh nhỏ, và các tính năng vui nhộn khác. Bạn có thể sử dụng một ví để tạo và quản lý các ví khác.
Ví không kết nối mạng có phải là giải pháp an ninh mật mã hoàn hảo không? Những mối đe dọa mà nó đối mặt là gì? Tiếp theo, hãy xem cách mà một ví không kết nối mạng hoạt động trong các mô hình và tình huống khác nhau.
Ví tiền không kết nối mạng là một giải pháp đáng tin cậy đối với các mối đe dọa trực tuyến. Ví tiền không kết nối mạng được cách ly hoàn toàn khỏi mạng, giữ cho các khóa riêng tư của bạn an toàn và tách biệt khỏi thế giới bên ngoài. Tuy nhiên, việc tải về và cài đặt cập nhật firmware vẫn rất quan trọng để đảm bảo rằng ví tiền duy trì toàn bộ tiềm năng của nó. Bạn có thể tải nội dung này về máy tính của mình, chuyển cập nhật lên thẻ micro-SD, và sau đó cài đặt trực tiếp trên thiết bị của bạn.
Hãy tưởng tượng ai đó đánh cắp ví tiền không kết nối mạng của bạn. Đây là một mối đe doạ cá nhân đáng tin cậy. Ở điểm này, bạn có thể cần một thiết bị cho phép bạn thiết lập một dòng bảo mật bổ sung như một mã PIN hoặc mật khẩu. Một thiết bị cho việc xác minh chữ ký đa bên cũng là một phương pháp.
Hãy tưởng tượng ai đó can thiệp vào ví của bạn trước khi nó đến tay bạn. Giải pháp tốt nhất cho vấn đề này là mua một chiếc ví có chip phần tử bảo mật, cung cấp bảo vệ bổ sung và gần như không thể can thiệp được.
Nếu bạn quên từ khóa của mình và không thể khôi phục được tiền điện tử đã lưu trữ thì sẽ xảy ra điều gì? Bạn có thể chọn ví đa chữ ký để đối phó với mối đe doạ này. Ví này sẽ cho phép bạn khôi phục tiền điện tử của mình nếu bạn có quyền truy cập vào các bên xác minh khác.
Điều gì sẽ xảy ra nếu ai đó hack vào một ứng dụng trực tuyến (ứng dụng bạn sử dụng để kích hoạt giao dịch và tạo ra cùng một giao dịch ngay từ đầu)? Hoặc điều gì sẽ xảy ra nếu thẻ nhớ microSD bạn đang sử dụng đã bị tiêm phần mềm độc hại để lây nhiễm vào ví airgap? Điều này thậm chí có thể sử dụng thẻ SD hoặc mã QR bị nhiễm để cung cấp mã độc cho ví. Một rủi ro khác là thay thế mã QR, nhưng để điều này xảy ra, tin tặc cần truy cập vào máy tính của bạn.
Trong trường hợp này, có hai giải pháp có thể xem xét:
Bạn có thể mua một Ví tiền với một chip an toàn để ngăn chặn tất cả các mối đe dọa; bạn cũng có thể mua một thiết bị với một màn hình an toàn để đảm bảo bạn có thể xem và xác minh các chi tiết của mỗi giao dịch, như địa chỉ bạn đã gửi và số lượng Tiền điện tử bạn đã gửi. Ngoài ra, nên chạy kiểm tra phần mềm độc hại trên thiết bị của bạn thường xuyên để kiểm tra các mối đe dọa.
Giống như bất kỳ ví cứng nào khác, một ví không kết nối mạng hoàn toàn phụ thuộc vào khóa riêng của nó. Nếu bạn đang sử dụng một ví đa chữ ký, bạn có thể sử dụng một vài khóa. Đã có những tình huống mà công nghệ mã hóa tiên tiến và các ví không có khóa được sử dụng để giải quyết vấn đề này. Họ đã sử dụng công nghệ tính toán đa bên an toàn (SMPC) để làm cho việc truy cập tiền điện tử phức tạp hơn, nhưng người quản lý ví vẫn có thể sử dụng nó một cách mượt mà.
Khái niệm đơn giản: chính khóa riêng tư được chia nhỏ và lưu trữ tại nhiều địa điểm khác nhau—điện thoại thông minh, máy chủ an toàn, hoặc thiết bị dự phòng. Khi ký giao dịch, mỗi phần phải được kết hợp để hoàn tất xác minh và hoạt động như một khóa riêng tư hoàn chỉnh. Phương pháp này giảm thiểu rủi ro mất mát không mong muốn.
Nếu bạn đang xem xét việc chọn một ví không cần chìa khóa thay vì một ví cách ly không khí, bảng so sánh dưới đây đáng xem.
Nguồn: BeInCrypto - Bảng so sánh Ví Air Gap và Ví Không cần khóa
Bạn nên đánh giá cẩn thận sở thích của mình và chọn ví phù hợp với mình.
Bạn vẫn không chắc ví airgap khác với ví nóng thông thường như thế nào? Dưới đây là một bảng khác để giúp bạn bắt đầu hiểu sự khác biệt giữa chúng:
Nguồn: BeInCrypto — So sánh Ví Air Gap với Ví Nóng
Ví tiền không kết nối với internet rất hữu ích, nhưng cũng có rất nhiều vấn đề. Dưới đây là một số thách thức đáng chú ý hơn:
Các nhà sản xuất đang tập trung vào việc cải thiện các vấn đề về tính khả dụng thông qua hướng dẫn rõ ràng hơn và giao diện cực kỳ trực quan, điều này sẽ nhanh chóng giải quyết những thách thức liên quan đến ví cách ly không khí. Việc làm chống nước và các thành phần chống cháy có thể là các lĩnh vực quan trọng để bảo vệ chúng khỏi các mối đe dọa vật lý. Ví đa chữ ký như 1inch đang làm việc để làm cho việc khôi phục khóa trở nên dễ dàng.
Các biện pháp triển khai khác, như ví điện thoại air-gap và triển khai các biện pháp xử lý các mối đe dọa từ chuỗi cung ứng, cũng sẽ xuất hiện vào thời gian thích hợp.
Ví khoảng cách không khí đã thay đổi cách chúng ta nghĩ về việc tự lưu trữ. Vì chúng hoàn toàn không được kết nối với internet hoặc bất kỳ hình thức giao tiếp không dây nào, các mối đe dọa trực tuyến không gây ra mối đe dọa nào. Tuy nhiên, để đảm bảo rằng toàn bộ quá trình ký kết và phát sóng các giao dịch là hoàn toàn đáng tin cậy, vẫn còn nhiều lĩnh vực cần phải cải thiện.
Tuy nhiên, khi các thực thể mới như Passport của Foundation và ví cứng của 1inch gia nhập lĩnh vực, sự chú ý vẫn tập trung vào việc nâng cao bảo mật và cải thiện trải nghiệm người dùng.