Ledger, Trezor ve Keystone, kaynakları en geniş üç donanım cüzdanı markasıdır ve her biri donanımının gizliliği ile yazılımının açıklığı arasında farklı bir denge kurar. Ledger kapalı bir güvenli öğe çipi ve kapalı bir aygıt yazılımı kullanır, ardından Recover gibi isteğe bağlı abonelik hizmetleri ekler. Trezor, fiziksel saldırılara açık genel amaçlı mikrodenetleyiciler üzerinde açık kaynaklı aygıt yazılımı kullanır. Keystone ise kapalı bir güvenli öğe üzerinde açık kaynaklı aygıt yazılımı çalıştırır ve her imzayı kamera tabanlı bir hava boşluğundan geçirmeyi zorunlu kılar. Hiçbiri varsayılan olarak güvenli değildir: bir donanım cüzdanı, yalnızca tohum ifadesini, tedarik zincirini ve aygıt yazılımı güncellemelerini ne kadar iyi yönettiğiniz kadar iyidir.
Öne çıkanlar
- Ledger'ın en büyük ödünleşimi güvendir: kapalı aygıt yazılımı, kapalı bir güvenli öğe ve isteğe bağlı Recover hizmeti, yalnızca matematiğe değil, Ledger'ın koduna ve kimliğinize güvenmeniz anlamına gelir.
- Trezor'ın en büyük ödünleşimi saldırı yüzeyidir: genel amaçlı bir çip üzerindeki açık kaynaklı aygıt yazılımı denetlenebilir olsa da, bir hırsız fiziksel erişim elde ederse 5 dolarlık glitching araçlarına karşı savunmasızdır.
- Keystone'un en büyük ödünleşimi operasyonel zorluktur: hava boşluklu QR kodu akışı virüslere en dayanıklı imzalama modelidir, ancak her işlem yaptığınızda ek adımlar getirir.
- Bir donanım cüzdanı kriptonun kendisini asla tutmaz. Tuttuğu şey bir tohum ifadesidir, bu nedenle seçtiğiniz cihaz, bu ifadeyi nasıl oluşturduğunuz, yedeklediğiniz ve asla yeniden kullanmadığınızdan daha az önemlidir.
Bir donanım cüzdanı gerçekte ne yapar, ne yapmaz
Donanım cüzdanı, kriptonuzu kontrol eden özel anahtarları saklayan, belirli bir amaç için tasarlanmış küçük bir bilgisayardır. Coin tutmaz. Coinler bir blokzincirde bulunur. Cihaz, onlara sahip olduğunuzu kanıtlayan kriptografik sırrı tutar. Bir işlem gönderdiğinizde cüzdan bunu cihazın içinde imzalar ve ardından imzalı bir mesajı telefonunuzdaki veya dizüstü bilgisayarınızdaki yazılıma geri verir. Bu yazılım da mesajı ağa yayınlar.
Asıl mesele bu ayrımdır. Dizüstü bilgisayarınıza kötü amaçlı yazılım bulaşmışsa saldırgan anahtarı değil, yalnızca imzalı işlemi görür. Ancak bu koruma, yalnızca cihazın kurcalamaya karşı direnci, aygıt yazılımına duyduğunuz güven ve tohum ifadesini yedeklerken gösterdiğiniz disiplin kadar güçlüdür.
Cihazlar karşılaştırılırken üç kavram sürekli karşınıza çıkar: tohum ifadesi, cüzdanınızdaki her anahtarı matematiksel olarak oluşturan 12 veya 24 kelimelik bir listedir. Güvenli öğe, fiziksel olarak yoklandığında sırlarını silmek üzere tasarlanmış, kurcalamaya dayanıklı bir çiptir. Hava boşluğu ise cihazı internete bağlı herhangi bir bilgisayardan fiziksel olarak yalıtmaktır ve genellikle USB yerine QR kodları kullanılır.
Çoğu incelemenin atladığı risk katmanı
Pazarlama sayfaları ekranları, düğmeleri ve desteklenen coinleri listeler. Dürüst karşılaştırma başka bir noktadadır: her cihaz bir şeyi yapmayı reddeder ve sizi koruyan da bu reddediştir. Ledger denetlenmemiş üçüncü taraf aygıt yazılımını çalıştırmayı reddeder. Trezor, inceleyemeyeceğiniz bir güvenli öğenin içine sır koymayı reddeder. Keystone ise her türlü kablolu bağlantıyı reddeder. Bu retlerin her biri aynı zamanda bir kısıttır ve her biri farklı bir başarısızlık modu yaratır.
Satın almadan önce değerlendirmeniz gereken başarısızlık modları:
- Tedarik zinciri müdahalesi. Kurcalanmış bir cihaz, saldırganın zaten bildiği bir tohum ifadesi oluşturabilir. Çoğu alıcı cüzdanının kurcalanıp kurcalanmadığını hiç kontrol etmez. Kurcalama belirtisi veren ambalaj, yalnızca gerçekten incelerseniz yardımcı olur.
- Aygıt yazılımı arka kapıları. Kapalı aygıt yazılımı bir kara kutudur. Şirket dışından hiç kimse kodu denetleyemiyorsa, iyi niyetli şirketler bile her hatayı düzeltemez.
- Kurtarma materyalinin oltalanması. Cüzdan desteği gibi davranan dolandırıcılar tohum ifadenizi ister. İfadenin kendisi bir donanım cüzdanından oltalama yoluyla alınamaz, ancak kullanıcılar tekrar tekrar bu ifadeyi sahte destek sitelerine yazmaya kandırılır.
- Fiziksel zorlama. 5 dolarlık İngiliz anahtarı saldırısı gerçek bir tehdittir. Makul inkâr sağlayan parola ifadelerine sahip cihazlar, sahte bir kelimenin altında gizlenen ikinci bir cüzdanla bu hesabı bir miktar değiştirir.
- Satıcının iflası veya ürünü terk etmesi. Şirket kapanırsa yazılım güncellemeleri durur ve cihaz desteği yeni zincirlerin gerisinde kalabilir. Açık kaynaklı aygıt yazılımı kısmi bir sigorta poliçesidir.
Sonraki bölümleri okurken bu listeyi açık tutun. Aşağıdaki her cihaz bunların bazılarını çözer ve diğerlerini devralır.
Ledger: kapalı donanım, kapalı ürün yazılımı, isteğe bağlı Recover
Ledger'ın cihazları, kredi kartlarında ve pasaportlarda kullanılan aynı aileden güvenli eleman çipleri etrafında inşa edilmiştir. Çip seed'i saklar ve işlemleri imzalar, ayrıca birisi fiziksel olarak yoklamaya çalışırsa kendini silmek üzere tasarlanmıştır. Ledger ayrıca çipi, bilgisayarınız veya telefonunuzla iletişim kuran kapalı kaynaklı ürün yazılımını çalıştıran ayrı bir genel amaçlı mikrodenetleyiciyle eşleştirir.
Bu tasarım, Ledger'ın kompakt olmasının ve Ledger Live, MetaMask ve çoğu DeFi arayüzüyle sorunsuz entegre olmasının nedenidir. Aynı zamanda şirketin, ürün yazılımı kaynağını izin verici bir lisans altında hiçbir zaman yayımlamaması, yalnızca güvenli eleman kodunun bazı bölümlerini güvenlik açığı ödül programı tarzı bir program aracılığıyla sunması nedeniyle açık kaynak topluluğundan sürekli eleştiri çekmesinin de nedenidir.
En büyük güven dönüm noktası 2023'te Ledger Recover ile geldi. Recover, seed'inizin şifrelenmiş ve kimliğe bağlı bir yedeğini üçüncü taraf saklayıcılar arasında bölen, isteğe bağlı bir abonelik hizmetidir. Geri yüklemek için kullanıcı pasaport veya ulusal kimlik kontrolü yoluyla kimliğini doğrular. Bu, seed parçalarının yalnızca bir parola yerine doğrulanmış bir insan kimliğine bağlı olduğu anlamına gelir. Kendi seed ifadesini kaybetmekten korkan kullanıcılar için bu gerçekten faydalıdır. Seed ifadesinin kriptografik gerekçelerle asla bir donanım cihazından çıkmaması gerektiğine inanan kullanıcılar için ise anlaşmayı bozan bir durumdur, çünkü cihazın ürün yazılımının belirli koşullarda seed materyalini dışa aktarabildiğini kanıtlar.
Ledger'ın yapmayı reddettikleri: imzasız ürün yazılımı çalıştırmayı, üçüncü taraf ürün yazılımı yükleyicilerini ve yardımcı uygulaması olmadan çalışmayı reddeder. Karşılığında istedikleri: şirket olarak Ledger'a, ikili dosya biçimindeki ürün yazılımına ve ne Ledger'ın, ne bir alt işleyenin ne de gelecekteki bir mahkeme celbi zincirinin sizi kimliği doğrulanmış kurtarmaya zorlamayacağına güvenmenizdir.
Tedarik zinciri açısından Ledger, kurcalandığı belli olan ambalajlar gönderir ve ilk bağlantıda cihazın orijinalliğini doğrular. Cihaz soy ağacı açısından, birden fazla bağımsız güvenlik firması güvenli elemanın sertifikasyon düzeyindeki savunmalarını denetlemiştir, ancak uygulama katmanındaki ürün yazılımı kamuya kapalı kalmaktadır.
Trezor: açık kaynaklı ürün yazılımı, açıkta kalan silikon
Trezor'ın donanım felsefesi esasen Ledger'ınkinin tersidir. Ürün yazılımı izin verici bir lisans altında tamamen açık kaynaklıdır ve güvenli materyal özel bir güvenli eleman yerine genel amaçlı bir mikrodenetleyicide bulunur. Bu açıklık, geliştiricilerin, araştırmacıların ve cypherpunk'ların tarihsel olarak Trezor'a yönelmesinin nedenidir. Aynı zamanda cihazların diğer tüm cihazlardan daha fazla kamuya açık biçimde sökülüp incelenmesinin de nedenidir.
Trezor Model One ve Model T, güvenli eleman değil, mikrodenetleyicidir. Bu durum onları belirli fiziksel saldırılara açık hale getirir: voltaj aksatması, çipi hatalı duruma sokmak için kısa süreliğine düşük güç vermek; yan kanal analizi, çip imzalarken güç tüketimindeki veya elektromanyetik emisyonlardaki küçük dalgalanmaları okumak; ve dekapsülasyon, belleği okumak için çip paketini kimyasal olarak çözmek. Kraken Security Labs'ın 2020'de, 5 dolarlık bir aksatma düzeneğinin yaklaşık 15 dakika içinde bir Trezor'dan seed'leri çıkarabildiğini gösteren demonstrasyonunun ardından Trezor, seed'i kullanıma kadar şifreli tutan bir düzeltme yayımladı. Ancak alttaki silikon tercihi, fiziksel erişim riskinin hâlâ güvenli elemanlı bir cihaza kıyasla anlamlı ölçüde daha yüksek olduğu anlamına gelir.
Trezor'ın yapmayı reddettikleri: ürün yazılımını gizlemeyi, tescilli imzalama yollarını ve kullanıcıları bir sağlayıcı uygulamasına kilitlemeyi reddeder. Karşılığında istedikleri: fiziksel güvenliği kendinizin sağlamanız, ürün yazılımını güncel tutmanız ve seed ifadesini tek hata noktası olarak görmenizdir.
Tedarik zinciri açısından Trezor kullanıcıları geçmişte değiştirilmiş ürün yazılımlı kurcalanmış cihazlar bildirmiştir. Şirket bugün bunu, kurcalandığı belli olan hologramlar ve her ürün yazılımı güncellemesinde imzaları doğrulayan bir önyükleyici ile azaltmaktadır. Geçici çözüm şudur: her zaman doğrudan üreticiden satın alın ve ilk kullanımdan önce hologramı doğrulayın.
Olumlu tarafı olarak, Trezor'ın açık ürün yazılımı bağımsız araştırmacıların bulguları yayımlayabilmesi ve yayımlamasını sağlar. Şirket, kapalı bir sertifikasyon sürecini beklemek yerine haftalar içinde bir düzeltme gönderebilir. Denetlenebilirliğe kurcalamaya karşı dirençten daha fazla değer veren teknik bilgi sahibi bir kullanıcı için bu anlamlı bir özelliktir.
Keystone: güvenli eleman üzerinde açık ürün yazılımı, tasarım gereği air-gapped
Keystone bilinmesi gereken üçüncü büyük markadır. Başlangıçta Cobo Vault projesinin bir fork'u olarak ortaya çıkmıştır ve bir güvenli eleman çipi üzerinde tamamen açık kaynaklı ürün yazılımı çalıştırır. Bu anlamlı bir orta yoldur: donanım Ledger'ınki gibi kurcalamaya karşı dirençliyken yazılım Trezor'ınki gibi denetlenebilirdir. Belirleyici tasarım tercihi Keystone'un air-gapped olmasıdır. İşlemler için onu bir bilgisayara bağlayan USB veri hattı yoktur. İmzalama tamamen QR kodları aracılığıyla gerçekleşir.
Akış bilinçli olarak sürtünmelidir. Bir cüzdan yazılımında işlem oluşturursunuz, Keystone MetaMask, Sparrow, BlueWallet ve diğerleriyle entegre olur. Keystone, kısmen imzalanmış işlemi QR kodu olarak tarar, hedefi ve tutarı Keystone ekranında doğrular, işlemi çevrimdışı imzalarsınız, ardından cüzdan yazılımının yayınlaması için imzalanmış işlemi QR kodu olarak görüntülersiniz. İmzalama sırasında USB kablosu üzerinden hiçbir şey geçmez, dolayısıyla ele geçirilmiş bir bilgisayar ekrana ulaşanı engelleyemez veya değiştiremez.
Bu, üçü arasındaki virüslere en dayanıklı imzalama modelidir. Karşılığındaki bedel operasyoneldir: her işlem en azından bir tarama ve görüntüleme döngüsüdür. DeFi ile sık etkileşime giren veya çok sayıda küçük gönderim yapan kullanıcılar bu sürtünmeyi hissedecektir. Donanım cüzdanlarını daha büyük bakiyeler için soğuk depolama olarak gören ve Keystone'u günlük faaliyetler için sıcak bir cüzdanla eşleştiren ileri düzey kullanıcılar genellikle burada memnun kalır.
Keystone'un yapmayı reddettikleri: her türlü kablolu bağlantıyı, kapalı ürün yazılımını ve güveni bir sağlayıcının imzalama hizmetine devretmeyi reddeder. Karşılığında istedikleri: daha yavaş işlem akışını tolere etmeniz ve kullandığınız yardımcı cüzdanla QR tabanlı eşleştirmeye güvenmenizdir.
Her cihazın yapmayı reddettiği şeyler, yan yana özet
ledger vs trezor vs keystone için yararlı bir bakış açısı, alışılmış özellik kontrol listesini tersine çevirmek ve cihazın neyi yapmayı reddettiğini sormaktır, çünkü sizi düşmanca koşullarda koruyan şey bu reddediştir.
Ledger üçüncü taraf ürün yazılımını ve air-gapped imzalamayı reddeder, sertifikalı bir güvenli eleman aracılığıyla çoğu fiziksel saldırıya karşı koruma sağlar. Şirket olarak kendisine güvenir. Bu da ürün yazılımı güncelleme uyarılarını dikkatle okumanıza ve cihazın tehdit modelini değiştiren Recover gibi hizmetlerden çıkmanıza güvendiği anlamına gelir.
Trezor kapalı ürün yazılımını ve sağlayıcıya bağımlılığı reddeder, tamamen açık kod aracılığıyla çoğu yazılım saldırısına karşı koruma sağlar. Ucuz fiziksel saldırılara karşı koruma sağlamaz, bu nedenle cihazı fiziksel olarak güvenli tutmanıza ve teslim alındığında ambalajı doğrulamanıza güvenir.
Keystone kablolu bağlantıyı ve kapalı ürün yazılımını reddeder, hem uzaktan gelen kötü amaçlı yazılımlara hem de çoğu fiziksel saldırıya karşı koruma sağlar. İmzalanan işlem hakkında yalan söylemeyen bir yardımcı cüzdan yazılımı kullanmanıza ve yalnızca QR kodlu iş akışıyla yaşamaya güvenir.
Bunların hiçbiri tek başına belirleyici değildir. Doğru seçenek, yaşamayı en çok kabul ettiğiniz hata moduna sahip cihazdır, çünkü her donanım cüzdanı mühendislikle ortadan kaldıramayacağınız en az bir hata modu devralır.
Bir dolar harcamadan önce pratik sonuçlar
Taahhütte bulunmadan önce, üç markanın tamamı için geçerli olan dört kontrolü gözden geçirin.
Doğrudan satın alın. Sahte ürünler varsayımsal değildir. Pazaryerlerinde ve hatta açık artırma tarzı sitelerde bulunurlar. Üreticinin resmî mağazasından sipariş verin ve tedarik zincirini denetleyemediğiniz üçüncü taraf satıcılardan kaçının.
Cihazı teslim aldığınızda doğrulayın. Kurcalamayı belli eden mühürleri kontrol edin, cihazın ilk açılışta bir seed oluşturduğunu doğrulayın (kurcalanmış bir cihaz bazen size önceden oluşturulmuş bir ifade verir) ve cüzdana fon yatırmadan hemen önce bellenimi güncelleyin.
Seed phrase'in nerede saklanacağına karar verin. Seed phrase'i kâğıda yazın veya metale damgalayın, cihazın saklanmadığı bir yerde tutun ve asla telefona, bilgisayara ya da web sitesine yazmayın. Hangi cihazı seçerseniz seçin, bu adım modelden daha önemlidir.
Cihazı kullanım durumuyla eşleştirin. Tarayıcı cüzdanlarıyla sorunsuz entegrasyona ihtiyaç duyan aktif DeFi kullanıcıları, güven konusundaki çekincelere rağmen Ledger'ı tercih edebilir. Kayda değer miktarda değer saklayan uzun vadeli sahipler, Keystone'un air-gap modelinden en fazla faydayı sağlar. Geliştiriciler, kurcalamayı sevenler ve denetlenebilirliğe büyük önem veren kullanıcılar Trezor'a yönelecektir.
Cüzdan ve güvenlik haberlerini akıllıca nasıl takip edebilirsiniz
Donanım cüzdanı riskleri hızla gelişir: yeni bellenim güvenlik açıkları açıklanır, tedarik zinciri olayları ortaya çıkar ve özellik değişiklikleri (Recover tarzı hizmetler, yeni secure-element çipleri, yeni bellenim yükleyicileri) güven hesaplamasını değiştirir. ledger vs trezor vs keystone tartışmasını manuel olarak takip etmek, en az üç şirketin X ileti dizilerini, GitHub duyurularını, satıcı değişiklik günlüklerini ve olay raporlarını izlemek anlamına gelir. Zippfeed, temel cüzdan ve güvenlik başlıklarını bullish, neutral veya bearish duygu puanlaması ve önem derecelendirmesiyle tek bir akışta toplar. Böylece hangi açıklamaların gürültü olduğunu ve hangilerinin kurulumunuzda gerçek değişiklikler gerektirdiğini görebilirsiniz.