Zelcore
Z
Zelcore TeamMulti-Asset Crypto Wallet & Web3 Ecosystem

Το πρόβλημα της φύλαξης σε πολλαπλά δίκτυα — μία φράση ανάκτησης, πολλά καθολικά

9 λεπτά ανάγνωσης
Το πρόβλημα της φύλαξης σε πολλαπλά δίκτυα — μία φράση ανάκτησης, πολλά καθολικά

Αντίγραφο ασφαλείας είναι ένα μόνο κομμάτι χαρτί — με δώδεκα ή είκοσι τέσσερις λέξεις — και μπορείτε να είστε βέβαιοι ότι τα crypto σας είναι ασφαλή. Όμως αυτό το χαρτί δεν προστατεύει έναν μόνο λογαριασμό. Προστατεύει όλους τους λογαριασμούς σε κάθε blockchain που υποστηρίζει το πορτοφόλι σας. Στο Zelcore, αυτό σημαίνει ταυτόχρονα περισσότερα από 80 δίκτυα. Η πλήρης κατανόηση του γιατί συμβαίνει αυτό και του τι σημαίνει για τις αποφάσεις σας σχετικά με τη φύλαξη αποτελεί τη βάση για όλα τα υπόλοιπα στην ασφάλεια της αυτο-διαχείρισης.

Πώς μια φράση ανάκτησης κωδικοποιεί ένα σύμπαν κλειδιών

Μια φράση ανάκτησης μοιάζει με τυχαίες λέξεις, αλλά αποτελεί ακριβή κωδικοποίηση ακατέργαστης εντροπίας. Το BIP-39 — η πρόταση βελτίωσης του Bitcoin που τυποποίησε τη μορφή — ορίζει μια λίστα ακριβώς 2.048 αγγλικών λέξεων. Κάθε λέξη κωδικοποιεί 11 bit πληροφορίας, επομένως καμία λέξη δεν είναι διακοσμητική: κάθε λέξη της φράσης μεταφέρει συγκεκριμένα δεδομένα. Μια φράση 12 λέξεων κωδικοποιεί 128 bit εντροπίας· μια φράση 24 λέξεων κωδικοποιεί 256 bit.

Η μνημονική φράση από μόνη της δεν είναι το κρυπτογραφικό seed. Πριν παραχθούν κλειδιά, το πορτοφόλι περνά τη μνημονική φράση από τη συνάρτηση PBKDF2-HMAC-SHA512 — μια υπολογιστικά απαιτητική συνάρτηση επιμήκυνσης κλειδιού — με 2.048 επαναλήψεις. Το αποτέλεσμα είναι μια δυαδική τιμή 512 bit: το πραγματικό seed. Αυτή η διαδικασία επιμήκυνσης καθιστά τις επιθέσεις εξαντλητικής αναζήτησης μη πρακτικές, ακόμη κι αν κάποιος μαντέψει μερικές λέξεις.

Μια κρίσιμη συνέπεια: αν προσθέσετε προαιρετική φράση πρόσβασης (που μερικές φορές αποκαλείται 25η λέξη), η συνάρτηση PBKDF2 την ενσωματώνει και παράγει ένα εντελώς διαφορετικό seed 512 bit. Οι ίδιες δώδεκα λέξεις με διαφορετική φράση πρόσβασης ξεκλειδώνουν ένα εντελώς ξεχωριστό πορτοφόλι. Δεν έχουν καμία απολύτως σχέση μεταξύ τους — και αν ξεχάσετε τη φράση πρόσβασης, αυτά τα κεφάλαια χάνονται οριστικά.

Το δέντρο παραγωγής: ένα seed, άπειροι λογαριασμοί

Το seed των 512 bit είναι η ρίζα ενός ιεραρχικού ντετερμινιστικού (HD) δέντρου πορτοφολιού, το οποίο ορίζεται από το BIP-32. Το πορτοφόλι τροφοδοτεί τα byte του seed στη συνάρτηση HMAC-SHA512 (χρησιμοποιώντας την κυριολεκτική συμβολοσειρά "Bitcoin seed" ως κλειδί) και χωρίζει την έξοδο των 512 bit σε δύο ίσα μέρη: ένα κύριο ιδιωτικό κλειδί 256 bit και έναν κύριο κωδικό αλυσίδας 256 bit. Κάθε θυγατρικό κλειδί, εγγονικό κλειδί και διεύθυνση στο πορτοφόλι παράγεται από αυτές τις δύο τιμές μέσω επαναλαμβανόμενων λειτουργιών HMAC-SHA512.

Το BIP-44 τυποποιεί τον τρόπο πλοήγησης στο δέντρο, ορίζοντας μια διαδρομή παραγωγής με τη μορφή m/purpose'/coin_type'/account'/change/index. Κάθε τμήμα έχει συγκεκριμένο ρόλο:

Οι απόστροφοι δηλώνουν ενισχυμένη παραγωγή — μια μονόδρομη λειτουργία που εμποδίζει μαθηματικά τη χρήση ενός παραβιασμένου θυγατρικού κλειδιού για την παραγωγή αδελφών κλειδιών ή του γονικού κλειδιού. Γι’ αυτό τα κλειδιά του λογαριασμού σας στο Ethereum δεν μπορούν να διαρρεύσουν τα κλειδιά του λογαριασμού σας στο Bitcoin, παρόλο που προέρχονται και τα δύο από το ίδιο κύριο κλειδί.

Στο Zelcore, μία φράση ανάκτησης ελέγχει ταυτόχρονα τα BTC, ETH, SOL, ADA και δεκάδες άλλα περιουσιακά στοιχεία — καθένα στο δικό του υποδέντρο coin_type και καθένα παραγόμενο ντετερμινιστικά από την ίδια ρίζα των 512 bit.

Πώς λειτουργεί αυτή η επίθεση: ένα σημείο αστοχίας σε όλα τα δίκτυα

Επειδή η παραγωγή είναι ντετερμινιστική και τυποποιημένη, όποιος έχει τη φράση ανάκτησής σας μπορεί να αναδημιουργήσει κάθε ιδιωτικό κλειδί σε κάθε υποστηριζόμενο δίκτυο. Αυτό δεν είναι σχεδιαστικό ελάττωμα — έτσι είναι σχεδιασμένο το σύστημα. Το μοντέλο ασφάλειας βασίζεται στην παραδοχή ότι κανείς άλλος δεν βλέπει ποτέ τη φράση ανάκτησης.

Η πρακτική συνέπεια είναι ξεκάθαρη. Μια φράση ανάκτησης που διέρρευσε δεν εκθέτει μόνο τα Bitcoin σας. Ο εισβολέας μπορεί να παράγει τη διεύθυνσή σας στο Ethereum, στο Solana, στο Cardano και σε κάθε άλλο περιουσιακό στοιχείο, ταυτόχρονα. Τα κεφάλαιά σας στο Solana τίθενται σε κίνδυνο τη στιγμή που κάποιος φωτογραφίζει τη φράση ανάκτησης για το Bitcoin σας. Μπορεί μάλιστα να μην ξέρει καν ότι έχετε SOL.

Η απώλεια της φράσης ανάκτησης δημιουργεί το αντίστροφο πρόβλημα: δεν υπάρχει εναλλακτικός τρόπος ανάκτησης ανά δίκτυο, ανάκτηση λογαριασμού ή κλιμάκωση αιτήματος στην υποστήριξη πελατών. Η εντροπία από την οποία προέκυψε το seed δεν μπορεί να αντιστραφεί μαθηματικά. Αν χάσετε το χαρτί, χάνετε ταυτόχρονα την πρόσβαση σε όλα τα δίκτυα.

Γι’ αυτό τα hardware wallets δημιουργούν τη φράση ανάκτησης μέσα σε ασφαλές στοιχείο και δεν την εκθέτουν ποτέ στον συνδεδεμένο υπολογιστή. Το seed παράγεται εκτός σύνδεσης και παραμένει εκεί.

Μεταδεδομένα ειδικά για κάθε δίκτυο που δεν διατηρούνται στο seed

Η επαναφορά από φράση ανάκτησης αναδημιουργεί τα ιδιωτικά κλειδιά και τις τυπικές διαδρομές παραγωγής, αλλά δεν διατηρεί τα πάντα. Ορισμένες κατηγορίες δεδομένων βρίσκονται έξω από όσα μπορεί να αναδημιουργήσει το seed:

Η πρακτική σύσταση: καταγράψτε όχι μόνο τη φράση ανάκτησης, αλλά και το λογισμικό πορτοφολιού και τις διαδρομές παραγωγής που χρησιμοποιήσατε. Μια φράση ανάκτησης από μόνη της δεν παρέχει πάντα επαρκές πλαίσιο για ανάκτηση μήνες ή χρόνια αργότερα.

Επαναχρησιμοποίηση διευθύνσεων και διασταυρούμενη ταυτότητα μεταξύ δικτύων

Η τμηματοποίηση coin_type του BIP-44 σημαίνει ότι μια διεύθυνση Bitcoin και μια διεύθυνση Ethereum που παράγονται από το ίδιο seed δεν έχουν μαθηματική σχέση — μοιράζονται την ίδια ρίζα, αλλά όχι το ίδιο δημόσιο κλειδί. Ωστόσο, τα δίκτυα που είναι συμβατά με EVM — Ethereum, BNB Chain, Polygon, Avalanche C-Chain, Base και άλλα — μοιράζονται το coin_type = 60. Επομένως, η ίδια διεύθυνση 0x... εμφανίζεται σε κάθε δίκτυο EVM.

Αυτό είναι σκόπιμο, αλλά δημιουργεί έναν σύνδεσμο ταυτότητας μεταξύ δικτύων. Όποιος γνωρίζει τη διεύθυνσή σας στο Ethereum μπορεί να αναζητήσει τη δραστηριότητά σας σε κάθε δίκτυο EVM χρησιμοποιώντας την ίδια διεύθυνση. Αν σας απασχολεί η ιδιωτικότητα, καλό είναι να το γνωρίζετε πριν συγκεντρώσετε τα περιουσιακά σας στοιχεία.

Το μοντέλο UTXO του Bitcoin συνήθως ενθαρρύνει τη δημιουργία νέας διεύθυνσης για κάθε συναλλαγή — τα HD wallets το κάνουν αυτόματα. Το μοντέλο λογαριασμών του Ethereum καθιστά ασυνήθιστη την εναλλαγή διευθύνσεων· οι περισσότεροι χρήστες διατηρούν μία διεύθυνση ανά λογαριασμό επ’ αόριστον. Η επαναχρησιμοποίηση μιας διεύθυνσης Bitcoin σε πολλές συναλλαγές μειώνει την ιδιωτικότητα, επειδή διευκολύνει τη σύνδεση των εισροών με έναν κοινό κάτοχο.

Για τη φύλαξη περιουσιακών στοιχείων υψηλής αξίας, εξετάστε το ενδεχόμενο να τα διαχωρίσετε ανά seed: χρησιμοποιήστε ξεχωριστή φράση ανάκτησης για δραστηριότητα συναλλαγών υψηλού κινδύνου και άλλη για μακροπρόθεσμη διακράτηση ή χρησιμοποιήστε συσκευή air-gapped (που δεν έχει συνδεθεί ποτέ με μηχάνημα συνδεδεμένο στο διαδίκτυο) για μεγάλα ποσά.

Πώς να προστατευτείτε: θωρακίστε το μοναδικό σημείο αστοχίας

Η φράση ανάκτησης είναι ταυτόχρονα το ισχυρότερο εργαλείο ανάκτησής σας και το πιο επικίνδυνο μοναδικό σημείο αστοχίας. Συγκεκριμένα βήματα για να την προστατεύσετε:

  1. Χαράξτε τη σε μέταλλο, όχι σε χαρτί. Οι πλάκες αντιγράφων ασφαλείας από ανοξείδωτο ατσάλι ή τιτάνιο αντέχουν στη φωτιά και στις πλημμύρες. Το χαρτί δεν αντέχει.
  2. Μην την ψηφιοποιήσετε ποτέ. Όχι στιγμιότυπα οθόνης, σημειώσεις στο cloud, διαχειριστές κωδικών πρόσβασης ή πληκτρολογημένα αντίγραφα. Μόλις μια φράση ανάκτησης βρεθεί σε συσκευή συνδεδεμένη στο δίκτυο, η επιφάνεια επίθεσης διευρύνεται σημαντικά.
  3. Επαληθεύστε την ανάκτηση πριν καταθέσετε σημαντικά κεφάλαια. Κάντε επαναφορά σε μια νέα συσκευή χρησιμοποιώντας μόνο τη φράση ανάκτησης, για να επιβεβαιώσετε ότι λειτουργεί και δημιουργεί τις διευθύνσεις που περιμένετε.
  4. Εξετάστε το Shamir's Secret Sharing (SLIP-39). Το SLIP-39 είναι ένα πρότυπο που χωρίζει ένα seed σε N μερίδια, από τα οποία απαιτούνται μόνο M για την ανασύστασή του. Έτσι, μπορείτε να τα κατανείμετε σε διαφορετικές γεωγραφικές τοποθεσίες —ένα μερίδιο σε χρηματοκιβώτιο στο σπίτι, ένα σε άτομο που εμπιστεύεστε και ένα σε τραπεζική θυρίδα— χωρίς καμία τοποθεσία να φυλάσσει ολόκληρο το μυστικό.
  5. Κατανοήστε τον συμβιβασμό της φράσης πρόσβασης. Μια ισχυρή φράση πρόσβασης (25η λέξη) προσφέρει εύλογη δυνατότητα άρνησης: ένα μικρό ποσό-δόλωμα στο πορτοφόλι χωρίς φράση πρόσβασης, ενώ οι πραγματικές σας αποθέσεις είναι προσβάσιμες μόνο με τη φράση πρόσβασης. Ο κίνδυνος είναι αμφίδρομος —αν ξεχάσετε τη φράση πρόσβασης, η απώλεια είναι εξίσου οριστική με την απώλεια της ίδιας της φράσης ανάκτησης.

Για όσους χρησιμοποιούν πορτοφόλι κρυπτονομισμάτων και διατηρούν περιουσιακά στοιχεία σε πολλά δίκτυα στο Zelcore, το τελευταίο σημείο έχει ιδιαίτερη σημασία: μία δοκιμή ανάκτησης πρέπει να καλύπτει όλα τα δίκτυα που χρησιμοποιείτε ενεργά, όχι μόνο το πιο προφανές.

Βασικά συμπεράσματα


Περαιτέρω ανάγνωση

«Όχι τα κλειδιά σας, όχι τα νομίσματά σας» — Τι κρατά πραγματικά ένα ανταλλακτήριο

«Όχι τα κλειδιά σας, όχι τα νομίσματά σας» — Τι κρατά πραγματικά ένα ανταλλακτήριο

Εξηγεί τη διαφορά ανάμεσα σε ένα υπόλοιπο IOU σε ανταλλακτήριο και στην πραγματική κατοχή on-chain, με παραδείγματα καταρρεύσεων (FTX, Mt. Gox) που δείχνουν τι σημαίνει στην πράξη η θεματοφυλακή.

7 λεπτά ανάγνωσης
Φράσεις ανάκτησης: το κύριο κλειδί σας για κάθε λογαριασμό

Οι φράσεις ανάκτησης εξηγούνται: πώς λειτουργούν, πώς να τις αποθηκεύσετε και τι δεν μπορούν να ανακτήσουν

Ο πλήρης οδηγός για τις φράσεις ανάκτησης: πώς τις κωδικοποιεί το BIP-39, πώς τα BIP-32/44 παράγουν κάθε κλειδί σε κάθε αλυσίδα, πώς να τις αποθηκεύσετε με ασφάλεια, τι μπορούν και τι δεν μπορούν να ανακτήσουν, καθώς και τα προβλήματα που εμφανίζονται μόνο κατά την επαναφορά.

14 λεπτά ανάγνωσης
Η 25η λέξη: Πώς μια φράση πρόσβασης προσθέτει ένα δεύτερο επίπεδο

Η 25η λέξη: Πώς μια φράση πρόσβασης προσθέτει ένα δεύτερο επίπεδο

Πώς οι φράσεις πρόσβασης BIP-39 δημιουργούν ένα εντελώς ξεχωριστό, κρυφό πορτοφόλι, γιατί αποτελούν την ισχυρότερη άμυνα απέναντι στη φυσική κλοπή της φράσης ανάκτησης, ποια είναι τα σοβαρά σενάρια αποτυχίας και πότε αξίζει πραγματικά το ρίσκο.

8 λεπτά ανάγνωσης

Εγγραφή στο newsletter

Λάβετε μια φιλική ενημέρωση από εμάς μία φορά τον μήνα. Χωρίς spam, μόνο τα τελευταία νέα από το Zelcore.

Εγγραφή στο newsletter