Oldal frissítése

Hardveres pénztárcák - Hogyan frissítsd

Frissítve: 

Ha bármelyik kriptovaluta, például a bitcoin tulajdonosa vagy, akkor az azt jelenti, hogy egyúttal a blockchain digitális bejegyzéséhez is hozzáférési joggal rendelkezel, ahol az "érméid" rögzítve vannak. Ahhoz, hogy bátran állíthasd, márpedig azon kriptovaluták valóban a tieid, egy ún. privát kulccsal is rendelkezned kell, amellyel a tulajdonjogod be tudod bizonyítani. A privát kulcs számok és betűk sorából áll 64 karaktert számlálva, ilyen kulcsokból pedig több tucatnak, de akár több száznak is a tulajdonosa lehetsz, ebből kifolyólag biztosan jól jön majd valami hasonló eszköz, mint a kulcstartó az otthoni kulcsaidhoz. Ezt más szóval hardveres pénztárcának nevezik. Attól függetlenül, hogy ez a legbiztonságosabb módja a kriptovalután tárolásának, mindig akadnak újabb és újabb kockázatok. Mik is ezek, és hogyan lehetne megelőzni őket?

Hardveres pénztárcák – TARTALOM

  1. Mire is van a hardveres pénztárca?
  2. A kriptovaluta nem egy tündérmese, hanem maga a kegyetlen Vadnyugat
  3. Ki az a Saleem Rashid, és mire jött rá?
  4. Saleem igen, és amit keresett, azt meg is találta
  5. Hogyan lehet elkerülni a meghalckelt hardveres pénztárcát?
  6. Firmware update 1.4.1 a Ledger Nano S-nél?
  7. A Trezornál is van lehetőség a frissítésekre (kipróbáltuk helyetted is)
  8. Passphrase, avagy széf a Trezorban
  9. És mi a helyzet a Ledgerrel a Ledgerben?
  10. Trezor (T) vs. Ledger Nano S
  11. Hogyan kell kezelni a hardveres pénztárcát, avagy tippek a nagyobb biztonság érdekében 
  12. A kriptovaluta halhatatlan, de Te nem

Mire is van a hardveres pénztárca?

Ha megemlítjük a Trezor T -t vagy a Ledger Nano S-t, akkor egy mind hardverileg és szoftverileg kifinomult kriptográfiai berendezésről beszélünk, amely egyetlen cél érdekében lett kifejlesztve és folyamatosan tökéletesítve, mégpedig nem másért, minthogy a privát kulcsaid biztonságban tudásáért. Jogos a kérdés: mégis ki és mi elől? A válasznak, csakúgy mint egy érmének, két oldala van. Az egyik oldalon ott vagy Te, a másikon pedig azok, akik meg szeretnének fosztani Téged a kriptovalutáidtól. Könnyen meglehet, hogy a hardveres pénztárca csupán egy pendrive vagy egy csipogó benyomását kelti, de nem viccelünk, amikor azt mondjuk, hogy a műanyagborítás alatt ott lapul a matematika (kriptográfia), hardver, szoftver és mindenféle mérnökség tudása és tapasztalata a hackerkedés világát illetően. 

A kriptovaluta nem egy tündérmese, hanem maga a kegyetlen Vadnyugat

A legelső dolog, amit a kriptovaluták világában tudatosítanod kell, nem más, minthogy a technológiai szempontból hatalmas ismerettel és tapsztalattal rendelkező emberek birodalmába lépsz velük. Ha egy picit is hiányzik belőled az önkontroll, akkor azt ajánljuk, hogy lassíts le egy kicsit, és tudatosítsd, hogy bármekkora ismeretanyaggal és tapasztalattal is rendelkezzél, nagy valószínűséggel mindig akadnak majd olyanok, akik jobbak nálad, közülük pedig sokan a "sötét oldalhoz" tartoznak. A mi célunk még véletlenül sem az, hogy elijesszünk Téged a kriptovaluták világától, épp ellenkezőleg: szeretnénk, ha minél több energiát ráfordítanál arra, hogy ezen a téren tökéletesítsd Önmagad. Mindig vedd számításba a lehető legrosszabb eshetőségeket is. Mi lenne, ha azt mondanánk, hogy az egyik legközkedveltebb hardveres pénztárcát, a Ledger Nano S-t egy mindössze 15 éves kisgyereknek, Saleem Rshidnak sikerült feltörnie?

A hardveres pénztárcáknak elsősorban egy alapfeladatuk van, ami nem más, mint a hozzácsatlakoztatott számítógéppel történő egyoldalú kommunikáció. Ez annyit jelent, hogy ha mondjuk egy internetes kávézóban hozzácsatlakoztatod a hardveres pénztárcád a számítógéphez, akkor annak az egész felépítése A-tól Z-ig, hardverileg, szoftverileg, de még designilag is azt a célt szolgálja, hogy mindenféle támadástól védve légy, amely a kriptovalutáid eltulajdonítására törekedik. Ezidáig ez eléggé biztonságosan hangzik, de azért érdemes mindenféle eshetőséget számbavenni, és biztosan Neked is eszedbe jut néhány mód, hogy mi is történhet.

Ki az a Saleem Rashid, és mire jött rá?

Saleem, a mindössze 15 éves hacker, akinek a biztonsági rések feltárása mondhatni a hobbija, kivételes egyénnek számít a gondolkodásmódja tekintetében. Saleem többek között a cseh SatoshiLabs-szel is együtt dolgozik, amely a legendás, szerintünk pedig a legjobb) hardveres pénztárca, a Trezor és a Trezor T gyártója. Saleem egy olyan ember, akit akkor bérelsz fel, ha már azt hiszed, hogy sebezhetetlen vagy, ő pedig majd megmutatja, hogy mekkorát is tévedtél. Ha egy átlagos kriptovalutahasználót megkérdezel arról, hogy mi is a hardveres pénztárca, és hol is lehet hozzájutni, biztosan lesz fogalma róla, és azt fogja válaszolni, hogy ez egy biztonságos módja a kriptovalutáid tárolásának, illetve hogy egyszerűen beszerezhetők a márkaboltokban. De vajon gondolt-e az értékesítési hálózatra?

Saleem igen, és amit keresett, azt meg is találta

Egy hardveres pénztárca biztonságának a fele arra épül, hogy mi történik akkor, ha valaki netán hozzáfér fizikailag. Tegyük fel, hogy igen, valaki eltulajdonítja a Ledger Nano S-ed (ellopja, elveszted stb.), és meg szeretne fosztani Téged a bitcoinjaidtól. Ám azonnal problémába ütközik, ugyanis nem ismeri a PIN-kódodat. PIN nélkül pedig semmire nem megy a pénztárcáddal, és bitcoinjaid továbbra is biztonságban maradnak. Te pedig beszerzel egy másik (ÚJ!) Ledger Nano S-t, az ún. recovery seed segítségével, ami 12-24 véletlenszerű angol szóból áll, megújítod az összes privát kulcsod, amelyek azon a pénztárcán voltak, amelyhez a tolvaj hozzáférni szeretne. Ha a hacker nem fér hozzá a recovery seededhez, amelyhez SOHA nem lenne szabad hozzáférnie, akkor a kriptovalutáid továbbra is biztonságban maradnak.

i Felkeltheti az érdeklődésed
1. Ripple (XRP). Kriptovaluta, amely vágyakat ébreszt.
2. Dash (DASH). Gyors tranzakció és választható anonimitás.
3. Monero (XMR). A bitcoin anonim alternatívája.
4. ZenCash (ZEN). A hangsúly a magánéleteden.
5. Vertcoin (VTC). Kriptovaluta a "kicsiben" bányászók számára.
6. STORJ. Decentralizáció kicsit másképp.

Na igen ám, de mi van akkor, ha valaki hamarabb hozzáfér a hardveres pénztárcádhoz, minthogy Te a kis ártatlan tudatlanságodban beszerezz egy újat? Saleem Rashid rájött arra, hogy ezzel a módszerrel képes elkészíteni a Ledger Nano S-t egy hacker számára úgy, hogy maga a támadó fél is tudhassa a recovery seed-et, ráadásul maga el is készítette számára (ő választotta ki a 24 "véletlen" szót) még azelőtt, hogy a tulaj beállíthatta volna a sajátját. Ez annyit jelent, hogy megvásárolod az új Ledger Nano S-t, bevásárolsz kriptovalutákból a pénzeden, a hacker viszont már abban a pillanatban hozzá is tud férni. Akár türelmesen is várhat, amíg egy szép kis összeg fel nem gyülemlik a számládon, majd egy nap szépen kipakolja az egészet. 

Hogyan lehet elkerülni a maghackelt hardveres pénztárcát?

Elsősorban érdemes utánajárni, hogy hol lehet megvásárolni a legbiztonságosabb hardveres pénztárcákat. Először is közvetlenül magánál a gyártónál. Ezzel a módszerrel az értékesítési hálózatot teljesen megkerülheted, annak az esélye pedig, hogy manipulált hardveres pénztárcához juss, teljesen minimális. Másodszor pedig ott vannak a gyártó által hitelesített viszonteladók. SOHA, ismételjük, SOHA ne vásárolj hardveres pénztárcát aukcióról, apróhirdetéses oldalról, használt tárgyakat értékesítő boltból vagy magától magánszemélytől, de még olyan viszonteladótól sem, amely nem szerepel a gyártó weboldalán!

Ledger Nano S; Hol vásároljunkTrezor; hol vásárold meg

Lehet, hogy a fentebb említett dolgok picit túlzásnak tűnnek, de nem szabad elfelejteni, hogy nem egy tündérmeséről van szó, hanem a digitális világ kegyetlen vadnyugatáról, ahol azon óvatlanok, akik alábecsülik a biztonság fontosságát, bizony akár mindenüket is elveszíthetik.

Firmware update 1.4.1 a Ledger Nano S-nél?

Ha régebbi, mint 1.4.1-es firmware-d van telepítve, akkor azonnyomban upgrade-lj! Ha a készüléked firmware-e problémamentesen upgrade-l, akkor biztosítva lehetsz afelől, hogy a pénztárcád soha senki nem manipulálta; mindemellett pedig a gyártó szerint az upgrade a hasonszőrű updatektől is megóv majd Téged a későbbiekben. Megint csak vedd azt például, hogy mondjuk otthon hagyod a Ledger-ed, valaki pedig kirabol, de nem a szó bevett értelmében. Tehát mindent a helyén találsz, de mondjuk a hardveres pénztárcád az illető titokban feltörte. 

Áttérünk a firmware update-re (kipróbáltuk helyetted is)

Mielőtt elkezdenénk, győződj meg arról, hogy kéznél van a recovery seed-ed, az a 24 szó, amely a kriptovilág alfa és omegája a Te esetedben. Feltételezzük, hogy rendelkezel valamennyi tapasztalattal a Ledger Nano S-t illetően, és tudod is használni azt, illetve a Google Chrome böngésződre is fel van telepítve a Ledger Manager alkalmazás.

1. lépés: Az első lépés

Az első lépés két különböző módon is történhet attól függően, hogy a Ledger Nano S-ed új-e, és hogy be van-e állítva a recovery seed-ed, illetve ha a Ledgered már használod egy ideje.

Ledger Nano S; frissítése 1.4 verzióraTehát ha még nincs beállítva a recovery seed-ed, és a Ledger Nano S-ed még nem kezdted el használni, akkor a lépések a következők. Tarts lenyomva a jobb gombot (azt, amelyik távolabb áll az USB csatlakozótól), és addig tarts lenyomva, amig a kábelt be nem dugod.

Ha a Ledger Nano S-ed már egy ideje használod, de még nincs meg az 1.4-es verziójú firmware-ed, amely tartalmazza a biztonsági hibák javítását, akkor a lépések a következők. Add meg a PIN-kódod, és folytasd a 2. lépéssel. Mindkét firmware upgrade verzió lépései egyformák, legyen szó új Ledger Nano S-ről vagy egy olyanról, amit már használsz egy ideje.

2. lépés: A Ledger Manager elindítása

Ledger Nano S; upgrade firmware 1.4Indítsd el a Ledger Manager alkalmazást a Google Chrome-ban, és várj addig, amíg a hardveres pénztárcád szinkronizál.

3. lépés: Az új firmware telepítése

Ledger Nano S; firmware 1.4

Kattints a bal oszlopban lévő FIRMWARES-re.

Ledger Nano S; firmware 1.4

Válaszd ki és töltsd le a legújabb, 1.4.1-es verziójú firmware-t.

Ledger Nano S; Firmware 1.4

Kattints a zöld INSTALL gombra a firmware uprade 1.4.1 elindításához a Ledger Nano S hardveres pénztárcádon, amely tartalmazza a biztonsági rések foltozását a cikkben említett manipulációkat illetően.

Ledger Nano S; Frimware update 1.4.1Szükséges megerősítened a firmware frissítését a Ledger Nano S hardveres pénztárcádon fizikailag is, mégpedig a jobb gomb lenyomása által.

Az új firmware telepítése alatt mind a Ledger Manager ablaka, mind pedig maga a Ledger Nano S készülék is jelezni fogja a telepítés folyamatát.

Ha előjön a következő hiba, akkor szükséges néhány pénztárca alkalmazás törlése, hogy több tárhely maradjon a Ledgerben a frissítéshez szükséges fájlok számára. Nem kell attól tartanod, hogy az alkalmazások törlése következtében elveszítenéd a kriptovalutáid, ugyanis amint visszatelepíted az alkalmazásokat, a coinjaid ott lesznek, ahol hagytad őket.

4. lépés: A firmware telepítésének a befejezése

Innentől kezdve már csak pár gombnyomás (a jobb oldalon) választ el attól, hogy az új firmware fenn legyen a pénztárcádon, és védve legyél mindenféle manipulációval szemben. 

Újból meg kell erősítened a firmware legújabb verziójának a telepítését a jobb gomb által. Az 1.4.1 számokat a Ledger Nano S hardveres pénztárcád kijelzőjén láthatod.

Az utolsó lépés előtt még szükséges a firmware azonosítási jeleinek az összehasonlítása, amelyek mind a Ledger Nano S hardveres pénztárcád kijelzőjén, mind pedig a Google Chrome-ban lévő Ledger Manager alkalmazásod ablakában megjelennek.

Ha mind a nyolc jel egyezik, akkor tovább is léphetsz az új fimware telepítésének az utolsó mozzanatához, amelyhez megint csak le kell nyomnod a Ledger Nano S készüléked jobb gombját. 

Amint a fimware telepítése befejeződött, a Ledger Nano S készüléked felkér, hogy újból add meg a PIN-kódod.

5. lépés: Az MCU egyég frissítése

A sikeres telepítés után megjelenik majd a Ledger Nano S hardveres pénztárcádon az "MCU firmware is outdated" értesítés. Nem kell megijedni, semmi rosszat nem jelent.

Az MCU egység frissítéséhez az ún. Bootloader üzemmódba kell lépni. Tartsd lenyomva a bal gombot (az USB porthoz közel), és amíg lenyomva tartod, addig dugd vissza az USB-kábelt. 

Azon PC-den vagy a laptopodon, amelyhez a Ledger Nano S hardveres pénztárcád csatlakoztatva van, látnod kellene a Google Chrome-on a Ledger Manager alkalmazásban az MCU frissítés értesítéseit.

Egy pillanat, és megjelennek a hardveres pénztárcán az éppen folyamatban lévő frissítés adatai. Ne húzd ki a kábelt, várd meg, amíg befejeződik a biztonsági rést befoltozó új firmware update, amely egyúttal kriptográfiai fejlesztések egész sorát és több pénztárca alkalmazás telepítésének a lehetőségét is tartalmazza, a folyamat nem tarthat tovább öt percnél. A mi esetünkben mindössze egy percet igényelt csupán. 

Ugyanúgy a Ledger Manager alkalmazásnak is mutatnia kéne az éppen folyamatban lévő firmware frissítés menetét. Ha valamilyen okból kifolyólag a folyamat lefagyna, húzd ki a kábelt, zárd be a Ledger Manager alkalmazást, és ismételd meg a folyamatot.

Az 1.4.1-es verziójú firmware frissítésének befejezése után a Ledger Nano S újból felkér a PIN megadására. Add meg a PIN-ed, és a következő lépésben már csak leellenőrizzük, hogy a folyamat megfelelően ment-e végbe.

6. lépés: A firmware verziójának ellenőrzése

A PIN megfelelő bevitele után ott lesz egyedüli lehetőségként a Settings (angolul a beállítások). Mindkét gomb megnyomása által (az entert helyettesítve) tovább is haladhatsz. 

A Device opciónál (angolul a készülék) újból nyomd meg mindkét gombot, és már el is jutsz a firmware verziójának a leellenőrzéséhez.

Egy újbóli, és egyben utolsó, kétgombos lenyomás után végezetül eljutsz a firmware verziójának a leellenőrzéséhez, amely Secure Element-ként (biztonsági elem) van feltüntetve. 

A Secure Elementnek ebben az esetben már 1.4.1-et kéne mutatnia, a jobb gomb lenyomásával pedig eljuthatsz az MCU verziójához, amely abban az esetben, ha minden megfelelően ment végbe, 1.5-öt fog mutatni.

7. lépés: Az alap alkalmazások újbóli telepítése

Az utolsó lépés a Bitcoin nevű alap pénztárca alkalmazás telepítése, amelyen keresztül a Google Chrome böngésződön további alkalmazásokat is futtathatsz, mint például a Litecoin, Vertcoin, PIVX stb. A számítógépet illetően három alkalmazás létezik, mégpedig a Ledger Wallet Ethereum, Ledger Wallet Bitcoin és a Ledger Wallet Ripple. 

A Trezornál is van lehetőség a frissítésekre (kipróbáltuk helyetted is)

A SatoshiLabs, amely a világ legbiztonságosabb hardveres pénztárcájának a gyártója, semmit nem hagy a véletlenre, és rendszeresen ad ki frissítéseket a Trezorja és a Trezor T-je számára. A konkurens Ledger Nano S-sel ellentétben a Trezor webes interfésze azonnal az orrod elé dob mindent, ami a frissítéssel kapcsolatos. Semmire sem kell várnod, frissíts azonnal!

Hogyan kell frissíteni a Trezort?

Itt is elő kell venni a 24 véletlenszerű angol szóból álló recovery seed-et, amelyekből aztán generálódnak a privát kulcsaid.

Maradj a Trezor webes interfészén, húzd ki az USB-kábelt a hardveres pénztárcából, majd mindkét gomb lenyomva tartása mellett csatlakoztasd az USB-kábelt. Ezzel a módszerrel indítod el a legújabb firmware-hez szükséges frissítést.

Nagy valószínűséggel nem fog kelleni ehhez a recovery seed, de a biztonság kedvéért jobb, ha a kezed ügyében tartod. Erősítsd meg a checkbox kipipálásával, hogy valóban kéznél van, és kattints a zöld "Update my device" gombra.

Erősítsd meg az új firmware update-jét közvetlenül a Trezoron a jobb gomb segítségével.

A Trezor webes interfészén nyomonkövetheted a legújabb firmware telepítésének folyamatát. A megerősítés után mind a Trezor, mind pedig a számítógéped képernyőjén megjelenik néhány véletlenszerűen generált szám (a készüléked digitális ujjlenyomata). Ezeket hasonlítsd össze, és ha egyeznek a Trezoron lévők a képernyőn lévőkkel, akkor ezt is megerősítheted a Trezorod jobb gombjának segítségével. A telepítés pár másodperc alatt lezajlik, a Trezor felszólít kétszer is az USB-kábel ki-be húzására, majd megadod a PIN-kódod, és már készen is vagy. Egyszerű, átlátható, gyors, és szerintünk jóval könnyebb, mint a Ledger Nano S esetében.

Passphrase, avagy széf a Trezorban

A Trezor legnagyobb előnye az ún. Passphrase funkció, amely kétszeresen is bebiztosítja a Trezorod. A Passphrase ugyanis az általad választott szó vagy szavak alapján külön széfet is képes létrehozni a Trezoron belül. Megeshet, hogy valaki rákényszerít, hogy feloldd neki a Trezorod a PIN-kódoddal, de még mindig őrizve lesznek a kriptovalutáid a Passphrase-nek köszönhetően, így a támadó csak egy kisebb, általad választott összeget fog látni, és nagy valószínűséggel azt fogja majd hinni, hogy ez minden, amid van.

A wallet.trezor.io webes interfészen kattints a Trezor vagy Trezor T készülékedre, majd az Advaced-nél afirmware verziója alatt ott lesz a Passphrase lehetőség. Gyakorlatilag a recovery seeded 24 szavának a 25. szava. Amint aktiválod a Passphrase-t, vagyis a 25. szavat, a Trezor privát kulcsok új sorát generál ki számodra. Ki kell pipálnod az "Ok, I understand" checkboxot, majd rá kell kattintanod a "Turn on Passhprase encryption" gombra. A hardveres pénztárca felér arra, hogy erősítsd meg mindezt egy gombnyomással, majd felkér arra, hogy húzd ki és dugd vissza az USB-kábelt. 

Most már csak elég kiválasztanod a Passphraset, amelyről tudod, hogy nem fogod elfelejteni. Ha a recovery seeded 25. szavát (a Passphrase-ed) elfelejted, akkor a világon senki és semmi nem fog tudni segíteni rajtad, hogy a privát kulcsaidhoz juss, amelyekkel hozzáférhetsz a kriptovalutáidhoz. Abban a pillanatban, amikor megadod a Passphrase-ed, az egyenlegeddel egy újabb privát kulcskészletben találod magad. Az első pillanatban az egyenleged az összes címeden nulla less, amíg nem utalsz rájuk valamit. Ha valamelyik címre (pénztárcára) kriptovalutát szeretnél utalni, egyszerűen csak elég bemásolnod az adott címet, kihúzni az USB-kábelt a Trezorból, visszadugni, megadni a PIN-kódot, a Passphrase mezőbe pedig ne írj semmit, majd nyomj egy Enter-t.

Az Enter megnyomása után hozzáférhetsz a privát kulcs-pénztárcákhoz, amelyek semmiféle Passphrase mögé nincsenek elrejtve, és ezekről tudsz majd kriptovalutákat utalni a rejtett címekre. Amint így teszel, lecsatlakoztathatod a Trezorod az USB-kábelről, újra bedugod azt, megadod a PIN-kódod, majd ebben az esetben megont megadod a Passphrase-t, és ha már a tranzakció végigment a blockchainen, meglátod az összeget a pénztárcádban. Ha ez eléggé bonyolultnak tűnik, elég csupán elképzelned, hogy a kriptovalutáid áthelyezed az egyik edényből a másikba azzal a különbséggel, hogy senki se tudja, hogy az a másik edény létezik, de legfőképp azzal, hogy ahhoz mások aztán már tényleg nem fognak tudni hozzáférni semmi esetre sem, hacsak nem ismeri a titkos Passphrase jelszavad. Ez a különlegesség szerintünk a Trezort és a Trezor T-t minden biztonsági megoldás fölé helyezi, amivel csak találkozhatsz a kriptovaluták világában.

Ez a megoldás a Plausible deniability elvén működik, amely az az állapot, amikor is nem áll rendelkezésre elegendő mennyiségű bizonyíték, tehát a mi esetünkben még a gyanú sincs meg a "bűntett bizonyítására", azaz arra, hogy nagyobb kriptovaluta tulajdonában állnál. Másszóval hála a Passphrase funkciónak, nem lehet egyértelműen bebizonyítani, de még gyanítani sem, hogy valamiféle Passphrase egyáltalán létezni merne. Természetesen mindig jobb a fő Passphrase-n kívül még egy "ál Passphrase"-t is tartani egy kisebb egyenleggel, ugyanis ha valaki már tud magáról a Passphrase létezéséről, akkor az nem fog megelégedni csupán a PIN-kódoddal és a védtelen pénztárcáddal. Tehát jól jön egy megtévesztő másik Passphrase, amely hamisan megelégedést kelt majd a magát körmönfontnak hívő tolvaj szívében.

És mi a helyzet a Ledgerrel a Ledgerben?

Hálistennek a Ledger Nano S megalkotói is gondoltak a Passphrase-re, ennek köszönhetően pedig a Ledger is valamivel biztonságosabb lehet, mint a többi. A különbség a trezor Passphrase-e és a Ledger között annyi, hogy amíg a SatoshiLabs-nél a Trezor vagy az újabb Trezor T valóban Passphrase-t használ, amelyből annyit használsz, amennyit csak akarsz, addig a Ledgrnél gyakorlatilag csupán egy második PIN-ed van. Az első PIN az ún. Passphrase-mentes megoldás, a második PIN-kód pedig átenged a pénztárcákhoz, amelyek a "Passphrase" mögé vannak rejtve.

Öszintén szólva számunkra ez a megoldás nem túl életszerű, és nincs sok értelme, hiszen két eset létezik, amikor teljes mértékben a Passphrase-zel kell dolgozz. Az egyik az, hogy beállítasz egy második PIN-t, mint mikor megújítod a pénztárcád a recovery seed segítségével. A harmadik PIN-t sajnos nem tudod beállítani, és ezzel az egész Passphrase elv lényegét veszti, nem úgy, mint a Trezornál.

Trezor (T) vs. Ledger Nano S

A leggyakrabban feltett kérdés, amit kapunk az az, hogy melyik hardveres pénztárcát érdemes választani. Erre nem lehet egyértelmű választ adni, ugyanis úgy, ahogy a Ledger Nano S, úgy a Trezor vagy a Trezor T más-más funkciókkal büszkélkedhet. A Trezor a Ledgerrel ellentétben kevesebb altcoinos pénztárcás lehetőséggel tud szolgálni, ám a Trezor T-nél már ott az eshetőség, hogy a jövőben újabb kriptovalutákar adhatsz hozzá, ez pedig már csk idő kérdése. Például a Vertcoin és a ZenCash fejlesztői, akikről cikkeket is írtunk, újabb kriptovaluták hozzáadásán dolgoznak mindkét hardveres pénztárca esetében. Várva-várt esemény a Monero integrációja is a Ledgerbe, miközben a SatoshiLabs (a Trezor gyártója) zsíros jutalmat ajánlott fel annak, aki megbirkózik a Monero Trezorba történő integrációjával. A fentebb említett Saleem Rashid szintén jól megszedte magát, amikor sikerült neki a NEM-et a Trezorba tuszkolni.

Személyesen inkább a Trezort ajánlanánk, hiszen jobb vele dolgozni, a felhasználói felülete is kellemesebbnek tűnik, illetve nagyszerű előnye még az ún. Password Manager is, amely segít a digitális világban a biztonság általános szintű beállításait egy magasabb szintre emelni. Ha viszont a kriptovalutákról behatóbban érdeklődsz, és a beléjük fektetett tőkéd nagyobb összeget kóstál, mint ezen két hardveres pénztárca ára, akkor nyugodt szívvel merjük mindkét márkát ajánlani. A Trezor ráadásul még biztonsági hologramos pecséttel is el van látva, tehát könnyebben felismerhető, ha valaki manipulálni merészelt volna vele. A Ledger Nano S semmi ilyesmivel nem rendelkezik, a gyártója pedig azt állítja, hogy nincs is ilyenre szükség.

Hogyan kell kezelni a hardveres pénztárcát, avagy tippek a nagyobb biztonság érdekében 

  • A recovery seeded helyezd biztonságba (fizikailag), lehetőleg olyan helyre, amelyet csak Te vagy más megbízható személy ismer. Nagyszerű megoldás a Cryptosteel használata, amely lényegében egy tűzálló doboz, amely gondoskodik arról, hogy a szókombinációid (recovery seed) tökéletes biztonságban legyenek mindenféle katasztrófától védve. 
  • Ugyanígy járj el a Passphrase esetében is, de SOHA és SEMMILYEN esetben se tárold azt a recovery seed-del együtt - a recovery seededhez SENKI sem juthat hozzá.
  • Ne hagyd a hardveres pénztárcád őrizet nélkül, különösképpen ne nyilvános helyen. Ha valahol elveszítenéd vagy ottfelejtenéd, és véletlenül visszakapnád, inkább szerezz be egy újat, az öreget pedig többé ne használd.
  • Soha senkinek ne dicsekej azzal, hogy milyen ügyesen tudtad elrejteni erre meg arra a helyre a recovery seed-edet.
  • Ne mondogasd az embereknek, hogy milyen kriptovalutából mennyid van, azt sem, hogy hol, de még olyan szövegkörnyezetben sem, hogy pl. "már 2012 óta vannak bitcoinjaim". Tudatosítanod kell, hogy abban a pillanatban, amint valaki tudomást szerez arról, hogy milyen kriptovalutáknak vagy a birtokában, rosszabb esetben pedig arról is, hogy mennyinek, akkor azzal önmagad és a környezeted veszélynek teszed ki, nemcsak a vagyonod, de az életetek fenyegetettsége által egyaránt.
  • Használd a Passphrase funkciót.
  • Légy körültekintő, használd a fejed, és nyugodtan engedj meg magadnak egy kicsit az egészséges paranoiából, nem fog megártani, épp ellenkezőleg.

A kriptovaluta halhatatlan, de Te nem

A kriptovaluták lényege abban gyökerezik, hogy hamisíthatatlanok és megsemmisíthetetlenek, ám Te holnap már lehet, hogy nem leszel az élők sorában. Amíg birtokában vagy a hardveres pénztárcáknak, jelszavak tucatjainak az exchange-eken, megvan a recovery seed-ed és valahol annak másolata is, illetve ha még Passphrase-t is használsz, akkor azok, akik utánad itt maradnak, csupán annyit fognak tudni erről az egészről, hogy csak állandóan toltad bele a pénzed valami hülye bitcoinba; néhány emlék, hogy miként fürkészted állandóan a mobilodon a Litecoin árfolyamát, és ha a hozzátartozóid valamit kérdezni mertek, hogy már megint miben sántikálsz, akkor csak valamit odahalandzsáztál nekik. Röviden és egyszerűen tehát, ha a halálod után hátramarad egy kis kripto, akkor nem árt, ha hagy valami utasítást, hogy a szeretteid hogyan is tudnának hozzájutni.

Készíts kincses térképet

  • Állítsd össze a kriptovagyonod listáját, és írd le pontosan, hogy hol találhatók (exchangek esetében azok weboldala).
  • Írd össze, hogy mire lesz szüksége az örökösödnek ahhoz, hogy hozzáférhessen a kriptovalutáidhoz (recovery seedek, jelszavak, 2FA kulcsok, Passphrase), de sose hagyd ezeket az adatokat egy helyen, hanem oszd el őket, más szóval decentralizáld a nyomokat a kincsedhez.
  • Jól gondold át, hogy hova és kinek adot az egyes nyomokat. Meglehet, hogy a következő állítás nem fér össze a kriptoanarchizmussal, de kiváló megoldás például a közjegyző, ügyvéd vagy éppen a banki széf is. Ha Te (és nem árt, ha az örökösöd is) egy igazi kalandor vagy, akkor ezt a kincskereső játékot akár szószerint is veheted.
  • Abban az esetben ha több örökös van számításban, akkor hozz létre mindegyik számára egy különálló Passphrase-t (csak a Trezor és Trezor T esetében lehetséges). Ezzel a megoldással mindegyik örökös tudni fogja a saját Passphrase-ét, így pedig bebiztosíthatod, hogy a nagybácsi ne nyúlja le az unokaöccse vagy unokahúga (a Te gyerekeid) pénzét stb.
  • Na halogasd, csináld meg még ma! 

A kriptovaluták esetében a biztonságot nem érdemes alulbecsülni. Elég csupán egy kisebb figyelmetlenség, és már nem marad más, csak sírni, hogy miért nem cselekedtél időben. A megbízható forrásból származó hardveres pénztárcák megvásárlása alap. Sose feledd, hogy nem vagy halhatatlan, ezért pedig mindig hagyj magad után valamiféle utasítást, hogy az örököseid hogyan tudnának a kriptokincsedhez hozzájutni.

Az Ön adatainak védelme fontos számunkra

Mi, az Alza.cz a.s., azonosítószám: 27082440, sütiket használunk a weboldal működőképességének biztosításához, és a beleegyezéseddel weboldalunk tartalmának személyre szabásához is. Az "Értem" gombra kattintva elfogadod a sütik használatát és a weboldal viselkedésével kapcsolatos adatok átadását a célzott hirdetések megjelenítésére a közösségi hálózatokon és más weboldalakon található hirdetési felületeken.

További információ
Értem Részletes beállítások Elutasít mindent
P-DC1-WEB20