Fiyatlar yükleniyor…

Ledger, Trezor ve Keystone karşılaştırması: Satın almadan önce

Ledger, Trezor ve Keystone arasında seçim, hangi kör noktalara katlanabileceğinize bağlıdır. Bu dürüst karşılaştırma firmware, tedarik zinciri ve cihazların yapmayı reddettiklerini ele alır.

Ledger, Trezor ve Keystone karşılaştırması: Satın almadan önce

Bir donanım cüzdanı gerçekte ne yapar, ne yapmaz

Donanım cüzdanı, kriptonuzu kontrol eden özel anahtarları saklayan, belirli bir amaç için tasarlanmış küçük bir bilgisayardır. Coin tutmaz. Coinler bir blokzincirde bulunur. Cihaz, onlara sahip olduğunuzu kanıtlayan kriptografik sırrı tutar. Bir işlem gönderdiğinizde cüzdan bunu cihazın içinde imzalar ve ardından imzalı bir mesajı telefonunuzdaki veya dizüstü bilgisayarınızdaki yazılıma geri verir. Bu yazılım da mesajı ağa yayınlar.

Asıl mesele bu ayrımdır. Dizüstü bilgisayarınıza kötü amaçlı yazılım bulaşmışsa saldırgan anahtarı değil, yalnızca imzalı işlemi görür. Ancak bu koruma, yalnızca cihazın kurcalamaya karşı direnci, aygıt yazılımına duyduğunuz güven ve tohum ifadesini yedeklerken gösterdiğiniz disiplin kadar güçlüdür.

Cihazlar karşılaştırılırken üç kavram sürekli karşınıza çıkar: tohum ifadesi, cüzdanınızdaki her anahtarı matematiksel olarak oluşturan 12 veya 24 kelimelik bir listedir. Güvenli öğe, fiziksel olarak yoklandığında sırlarını silmek üzere tasarlanmış, kurcalamaya dayanıklı bir çiptir. Hava boşluğu ise cihazı internete bağlı herhangi bir bilgisayardan fiziksel olarak yalıtmaktır ve genellikle USB yerine QR kodları kullanılır.

Çoğu incelemenin atladığı risk katmanı

Pazarlama sayfaları ekranları, düğmeleri ve desteklenen coinleri listeler. Dürüst karşılaştırma başka bir noktadadır: her cihaz bir şeyi yapmayı reddeder ve sizi koruyan da bu reddediştir. Ledger denetlenmemiş üçüncü taraf aygıt yazılımını çalıştırmayı reddeder. Trezor, inceleyemeyeceğiniz bir güvenli öğenin içine sır koymayı reddeder. Keystone ise her türlü kablolu bağlantıyı reddeder. Bu retlerin her biri aynı zamanda bir kısıttır ve her biri farklı bir başarısızlık modu yaratır.

Satın almadan önce değerlendirmeniz gereken başarısızlık modları:

  • Tedarik zinciri müdahalesi. Kurcalanmış bir cihaz, saldırganın zaten bildiği bir tohum ifadesi oluşturabilir. Çoğu alıcı cüzdanının kurcalanıp kurcalanmadığını hiç kontrol etmez. Kurcalama belirtisi veren ambalaj, yalnızca gerçekten incelerseniz yardımcı olur.
  • Aygıt yazılımı arka kapıları. Kapalı aygıt yazılımı bir kara kutudur. Şirket dışından hiç kimse kodu denetleyemiyorsa, iyi niyetli şirketler bile her hatayı düzeltemez.
  • Kurtarma materyalinin oltalanması. Cüzdan desteği gibi davranan dolandırıcılar tohum ifadenizi ister. İfadenin kendisi bir donanım cüzdanından oltalama yoluyla alınamaz, ancak kullanıcılar tekrar tekrar bu ifadeyi sahte destek sitelerine yazmaya kandırılır.
  • Fiziksel zorlama. 5 dolarlık İngiliz anahtarı saldırısı gerçek bir tehdittir. Makul inkâr sağlayan parola ifadelerine sahip cihazlar, sahte bir kelimenin altında gizlenen ikinci bir cüzdanla bu hesabı bir miktar değiştirir.
  • Satıcının iflası veya ürünü terk etmesi. Şirket kapanırsa yazılım güncellemeleri durur ve cihaz desteği yeni zincirlerin gerisinde kalabilir. Açık kaynaklı aygıt yazılımı kısmi bir sigorta poliçesidir.

Sonraki bölümleri okurken bu listeyi açık tutun. Aşağıdaki her cihaz bunların bazılarını çözer ve diğerlerini devralır.

Ledger: kapalı donanım, kapalı ürün yazılımı, isteğe bağlı Recover

Ledger'ın cihazları, kredi kartlarında ve pasaportlarda kullanılan aynı aileden güvenli eleman çipleri etrafında inşa edilmiştir. Çip seed'i saklar ve işlemleri imzalar, ayrıca birisi fiziksel olarak yoklamaya çalışırsa kendini silmek üzere tasarlanmıştır. Ledger ayrıca çipi, bilgisayarınız veya telefonunuzla iletişim kuran kapalı kaynaklı ürün yazılımını çalıştıran ayrı bir genel amaçlı mikrodenetleyiciyle eşleştirir.

Bu tasarım, Ledger'ın kompakt olmasının ve Ledger Live, MetaMask ve çoğu DeFi arayüzüyle sorunsuz entegre olmasının nedenidir. Aynı zamanda şirketin, ürün yazılımı kaynağını izin verici bir lisans altında hiçbir zaman yayımlamaması, yalnızca güvenli eleman kodunun bazı bölümlerini güvenlik açığı ödül programı tarzı bir program aracılığıyla sunması nedeniyle açık kaynak topluluğundan sürekli eleştiri çekmesinin de nedenidir.

En büyük güven dönüm noktası 2023'te Ledger Recover ile geldi. Recover, seed'inizin şifrelenmiş ve kimliğe bağlı bir yedeğini üçüncü taraf saklayıcılar arasında bölen, isteğe bağlı bir abonelik hizmetidir. Geri yüklemek için kullanıcı pasaport veya ulusal kimlik kontrolü yoluyla kimliğini doğrular. Bu, seed parçalarının yalnızca bir parola yerine doğrulanmış bir insan kimliğine bağlı olduğu anlamına gelir. Kendi seed ifadesini kaybetmekten korkan kullanıcılar için bu gerçekten faydalıdır. Seed ifadesinin kriptografik gerekçelerle asla bir donanım cihazından çıkmaması gerektiğine inanan kullanıcılar için ise anlaşmayı bozan bir durumdur, çünkü cihazın ürün yazılımının belirli koşullarda seed materyalini dışa aktarabildiğini kanıtlar.

Ledger'ın yapmayı reddettikleri: imzasız ürün yazılımı çalıştırmayı, üçüncü taraf ürün yazılımı yükleyicilerini ve yardımcı uygulaması olmadan çalışmayı reddeder. Karşılığında istedikleri: şirket olarak Ledger'a, ikili dosya biçimindeki ürün yazılımına ve ne Ledger'ın, ne bir alt işleyenin ne de gelecekteki bir mahkeme celbi zincirinin sizi kimliği doğrulanmış kurtarmaya zorlamayacağına güvenmenizdir.

Tedarik zinciri açısından Ledger, kurcalandığı belli olan ambalajlar gönderir ve ilk bağlantıda cihazın orijinalliğini doğrular. Cihaz soy ağacı açısından, birden fazla bağımsız güvenlik firması güvenli elemanın sertifikasyon düzeyindeki savunmalarını denetlemiştir, ancak uygulama katmanındaki ürün yazılımı kamuya kapalı kalmaktadır.

Trezor: açık kaynaklı ürün yazılımı, açıkta kalan silikon

Trezor'ın donanım felsefesi esasen Ledger'ınkinin tersidir. Ürün yazılımı izin verici bir lisans altında tamamen açık kaynaklıdır ve güvenli materyal özel bir güvenli eleman yerine genel amaçlı bir mikrodenetleyicide bulunur. Bu açıklık, geliştiricilerin, araştırmacıların ve cypherpunk'ların tarihsel olarak Trezor'a yönelmesinin nedenidir. Aynı zamanda cihazların diğer tüm cihazlardan daha fazla kamuya açık biçimde sökülüp incelenmesinin de nedenidir.

Trezor Model One ve Model T, güvenli eleman değil, mikrodenetleyicidir. Bu durum onları belirli fiziksel saldırılara açık hale getirir: voltaj aksatması, çipi hatalı duruma sokmak için kısa süreliğine düşük güç vermek; yan kanal analizi, çip imzalarken güç tüketimindeki veya elektromanyetik emisyonlardaki küçük dalgalanmaları okumak; ve dekapsülasyon, belleği okumak için çip paketini kimyasal olarak çözmek. Kraken Security Labs'ın 2020'de, 5 dolarlık bir aksatma düzeneğinin yaklaşık 15 dakika içinde bir Trezor'dan seed'leri çıkarabildiğini gösteren demonstrasyonunun ardından Trezor, seed'i kullanıma kadar şifreli tutan bir düzeltme yayımladı. Ancak alttaki silikon tercihi, fiziksel erişim riskinin hâlâ güvenli elemanlı bir cihaza kıyasla anlamlı ölçüde daha yüksek olduğu anlamına gelir.

Trezor'ın yapmayı reddettikleri: ürün yazılımını gizlemeyi, tescilli imzalama yollarını ve kullanıcıları bir sağlayıcı uygulamasına kilitlemeyi reddeder. Karşılığında istedikleri: fiziksel güvenliği kendinizin sağlamanız, ürün yazılımını güncel tutmanız ve seed ifadesini tek hata noktası olarak görmenizdir.

Tedarik zinciri açısından Trezor kullanıcıları geçmişte değiştirilmiş ürün yazılımlı kurcalanmış cihazlar bildirmiştir. Şirket bugün bunu, kurcalandığı belli olan hologramlar ve her ürün yazılımı güncellemesinde imzaları doğrulayan bir önyükleyici ile azaltmaktadır. Geçici çözüm şudur: her zaman doğrudan üreticiden satın alın ve ilk kullanımdan önce hologramı doğrulayın.

Olumlu tarafı olarak, Trezor'ın açık ürün yazılımı bağımsız araştırmacıların bulguları yayımlayabilmesi ve yayımlamasını sağlar. Şirket, kapalı bir sertifikasyon sürecini beklemek yerine haftalar içinde bir düzeltme gönderebilir. Denetlenebilirliğe kurcalamaya karşı dirençten daha fazla değer veren teknik bilgi sahibi bir kullanıcı için bu anlamlı bir özelliktir.

Keystone: güvenli eleman üzerinde açık ürün yazılımı, tasarım gereği air-gapped

Keystone bilinmesi gereken üçüncü büyük markadır. Başlangıçta Cobo Vault projesinin bir fork'u olarak ortaya çıkmıştır ve bir güvenli eleman çipi üzerinde tamamen açık kaynaklı ürün yazılımı çalıştırır. Bu anlamlı bir orta yoldur: donanım Ledger'ınki gibi kurcalamaya karşı dirençliyken yazılım Trezor'ınki gibi denetlenebilirdir. Belirleyici tasarım tercihi Keystone'un air-gapped olmasıdır. İşlemler için onu bir bilgisayara bağlayan USB veri hattı yoktur. İmzalama tamamen QR kodları aracılığıyla gerçekleşir.

Akış bilinçli olarak sürtünmelidir. Bir cüzdan yazılımında işlem oluşturursunuz, Keystone MetaMask, Sparrow, BlueWallet ve diğerleriyle entegre olur. Keystone, kısmen imzalanmış işlemi QR kodu olarak tarar, hedefi ve tutarı Keystone ekranında doğrular, işlemi çevrimdışı imzalarsınız, ardından cüzdan yazılımının yayınlaması için imzalanmış işlemi QR kodu olarak görüntülersiniz. İmzalama sırasında USB kablosu üzerinden hiçbir şey geçmez, dolayısıyla ele geçirilmiş bir bilgisayar ekrana ulaşanı engelleyemez veya değiştiremez.

Bu, üçü arasındaki virüslere en dayanıklı imzalama modelidir. Karşılığındaki bedel operasyoneldir: her işlem en azından bir tarama ve görüntüleme döngüsüdür. DeFi ile sık etkileşime giren veya çok sayıda küçük gönderim yapan kullanıcılar bu sürtünmeyi hissedecektir. Donanım cüzdanlarını daha büyük bakiyeler için soğuk depolama olarak gören ve Keystone'u günlük faaliyetler için sıcak bir cüzdanla eşleştiren ileri düzey kullanıcılar genellikle burada memnun kalır.

Keystone'un yapmayı reddettikleri: her türlü kablolu bağlantıyı, kapalı ürün yazılımını ve güveni bir sağlayıcının imzalama hizmetine devretmeyi reddeder. Karşılığında istedikleri: daha yavaş işlem akışını tolere etmeniz ve kullandığınız yardımcı cüzdanla QR tabanlı eşleştirmeye güvenmenizdir.

Her cihazın yapmayı reddettiği şeyler, yan yana özet

ledger vs trezor vs keystone için yararlı bir bakış açısı, alışılmış özellik kontrol listesini tersine çevirmek ve cihazın neyi yapmayı reddettiğini sormaktır, çünkü sizi düşmanca koşullarda koruyan şey bu reddediştir.

Ledger üçüncü taraf ürün yazılımını ve air-gapped imzalamayı reddeder, sertifikalı bir güvenli eleman aracılığıyla çoğu fiziksel saldırıya karşı koruma sağlar. Şirket olarak kendisine güvenir. Bu da ürün yazılımı güncelleme uyarılarını dikkatle okumanıza ve cihazın tehdit modelini değiştiren Recover gibi hizmetlerden çıkmanıza güvendiği anlamına gelir.

Trezor kapalı ürün yazılımını ve sağlayıcıya bağımlılığı reddeder, tamamen açık kod aracılığıyla çoğu yazılım saldırısına karşı koruma sağlar. Ucuz fiziksel saldırılara karşı koruma sağlamaz, bu nedenle cihazı fiziksel olarak güvenli tutmanıza ve teslim alındığında ambalajı doğrulamanıza güvenir.

Keystone kablolu bağlantıyı ve kapalı ürün yazılımını reddeder, hem uzaktan gelen kötü amaçlı yazılımlara hem de çoğu fiziksel saldırıya karşı koruma sağlar. İmzalanan işlem hakkında yalan söylemeyen bir yardımcı cüzdan yazılımı kullanmanıza ve yalnızca QR kodlu iş akışıyla yaşamaya güvenir.

Bunların hiçbiri tek başına belirleyici değildir. Doğru seçenek, yaşamayı en çok kabul ettiğiniz hata moduna sahip cihazdır, çünkü her donanım cüzdanı mühendislikle ortadan kaldıramayacağınız en az bir hata modu devralır.

Bir dolar harcamadan önce pratik sonuçlar

Taahhütte bulunmadan önce, üç markanın tamamı için geçerli olan dört kontrolü gözden geçirin.

Doğrudan satın alın. Sahte ürünler varsayımsal değildir. Pazaryerlerinde ve hatta açık artırma tarzı sitelerde bulunurlar. Üreticinin resmî mağazasından sipariş verin ve tedarik zincirini denetleyemediğiniz üçüncü taraf satıcılardan kaçının.

Cihazı teslim aldığınızda doğrulayın. Kurcalamayı belli eden mühürleri kontrol edin, cihazın ilk açılışta bir seed oluşturduğunu doğrulayın (kurcalanmış bir cihaz bazen size önceden oluşturulmuş bir ifade verir) ve cüzdana fon yatırmadan hemen önce bellenimi güncelleyin.

Seed phrase'in nerede saklanacağına karar verin. Seed phrase'i kâğıda yazın veya metale damgalayın, cihazın saklanmadığı bir yerde tutun ve asla telefona, bilgisayara ya da web sitesine yazmayın. Hangi cihazı seçerseniz seçin, bu adım modelden daha önemlidir.

Cihazı kullanım durumuyla eşleştirin. Tarayıcı cüzdanlarıyla sorunsuz entegrasyona ihtiyaç duyan aktif DeFi kullanıcıları, güven konusundaki çekincelere rağmen Ledger'ı tercih edebilir. Kayda değer miktarda değer saklayan uzun vadeli sahipler, Keystone'un air-gap modelinden en fazla faydayı sağlar. Geliştiriciler, kurcalamayı sevenler ve denetlenebilirliğe büyük önem veren kullanıcılar Trezor'a yönelecektir.

Cüzdan ve güvenlik haberlerini akıllıca nasıl takip edebilirsiniz

Donanım cüzdanı riskleri hızla gelişir: yeni bellenim güvenlik açıkları açıklanır, tedarik zinciri olayları ortaya çıkar ve özellik değişiklikleri (Recover tarzı hizmetler, yeni secure-element çipleri, yeni bellenim yükleyicileri) güven hesaplamasını değiştirir. ledger vs trezor vs keystone tartışmasını manuel olarak takip etmek, en az üç şirketin X ileti dizilerini, GitHub duyurularını, satıcı değişiklik günlüklerini ve olay raporlarını izlemek anlamına gelir. Zippfeed, temel cüzdan ve güvenlik başlıklarını bullish, neutral veya bearish duygu puanlaması ve önem derecelendirmesiyle tek bir akışta toplar. Böylece hangi açıklamaların gürültü olduğunu ve hangilerinin kurulumunuzda gerçek değişiklikler gerektirdiğini görebilirsiniz.

Sıkça sorulan sorular

Ledger Recover güvenli mi?
Ledger Recover isteğe bağlıdır, yani kaydolmadığınız sürece cihazınızda hiçbir işlem yapmaz. Kaydolduğunuzda seed'inizin şifrelenmiş ve kimliğinize bağlı bir yedeğini üçüncü taraf saklayıcılar arasında parçalara ayırır. Geri yükleme için pasaport veya ulusal kimlik doğrulaması gerekir. Risk, hizmetin belirli koşullar altında cihazın teknik olarak seed materyalini dışa aktarabildiğini göstermesidir. Bu durum, seed'in cihazdan asla çıkamayacağına inanan kullanıcıların tehdit modelini değiştirir. Yedekleme özelliğine değer verenler için yararlı olabilir. Güvenlik modeli seed'lerin donanımdan hiç çıkmamasına dayananlar içinse kabul edilemezdir. Bu içerik eğitim amaçlıdır, kişisel finansal tavsiye değildir. Kaydolmadan önce Ledger belgelerini inceleyin.
Açık kaynak olduğu için Trezor, Ledger'dan daha mı güvenli?
Açık kaynak firmware, bağımsız araştırmacıların kodu denetleyebilmesi anlamına gelir ve açıklanmamış arka kapı riskini azaltır. Ancak bu, Trezor'u her açıdan otomatik olarak Ledger'dan daha güvenli yapmaz. Trezor, secure element yerine genel amaçlı bir mikrodenetleyici kullanır. Bu yapı, voltaj glitching gibi fiziksel saldırılara belirgin şekilde daha açıktır. Dürüst karşılaştırma denetlenebilirlik ile kurcalamaya karşı dayanıklılık arasındadır. İlkinde Trezor, ikincisinde Ledger öne çıkar. Daha ağır gördüğünüz tehdide göre seçim yapın.
Yalnızca birkaç yüz dolar tutuyorsam donanım cüzdanı kullanmalı mıyım?
Küçük bakiyelerde donanım cüzdanının operasyonel yükü, koruduğu değeri aşabilir. Güvenilir sağlayıcıların yazılım cüzdanları makul bir seçenek olabilir. Karar eşiği yalnızca dolar miktarı değildir. Seed phrase'i doğru şekilde yönetmeye istekli olup olmadığınızdır. Yazılı yedeği güvenli biçimde saklayamıyorsanız veya stresli bir anda ifadeyi bir “destek” formuna yapıştırmanız muhtemelse, donanım cüzdanı sizi kurtaramaz. Bu içerik eğitim amaçlıdır, fonlarınızı nasıl dağıtacağınıza ilişkin kişisel tavsiye değildir.
Donanım cüzdanı uzaktan hacklenebilir mi?
Doğru tasarlanmış bir donanım cüzdanı, private key'leri ham anahtar materyali için USB veya Bluetooth kanallarını açığa çıkarmayan bir çip içinde yalıtır. Uzaktan ele geçirme genellikle cihazın kendisinden çok eşlik eden yazılım katmanında, yani tarayıcı eklentisi, mobil cüzdan veya masaüstü uygulamasında gerçekleşir. Donanım cüzdanlarının kendisine yönelik gerçek dünyadaki uzaktan saldırılar nadirdir. Yaygın kayıplar, ele geçirilmiş eşlik eden uygulamalardan, seed phrase phishing'inden veya kargoda yakalanıp kurcalanmış cihazlardan kaynaklanır. Keystone gibi air-gapped bir cihaz, kablolu kanalı tamamen kaldırarak uzaktan saldırı yüzeyini daha da azaltır.