• РЕГИСТРАЦИЯ

Безопасное хранение криптовалют: миф или реальность?

Kirill Teryohin
27 октября 2018 г. 19:35 0 5121

Вот прошло уже практически 10 лет с появления блокчейна, а как мы защищаем наши криптовалютные активы сегодня?

Вскоре, 3 января 2019 года, будет ровно десять лет с того дня, когда появился первичный блок биткоина. Интересно, что этот блок включал заголовок, опубликованный в тот же день в газете The Times: «The Times 03/Jan/2009 Chancellor on brink of second bailout for banks».

Дословно его можно перевести так: «Время 3 января 2009 года Канцлер стоит на краю пропасти из-за второго кризиса банков». Существует и альтернативный вариант перевода: «Время 3 января 2009 года Канцлер стоит на грани ради второго спасения банков».

Некоторые интерпретировали добавление этой фразы в качестве критики в отношении нестабильности нынешней финансовой системы. Другие просто предположили, что эта фраза была добавлена, чтобы показать, что первичный блок биткоина не появился раньше указанной даты, поскольку это было бы просто невозможно.

И хотя глобальная банковская система с долевым резервом все еще доминирует, поразительно, как много было сделано с момента запуска первого блока. Криптовалюты теперь официально являются новым классом активов с совокупной рыночной капитализацией в сотни миллиардов долларов. Блокчейн также делает шаги, пусть пока и неуверенные детские, на пути к своему массовому принятию.

Однако даже несмотря на все эти успехи, с криптовалютными активами еще слишком часто случаются различные неприятности. Чего только стоит кража криптовалют на сумму в 1 миллиард долларов лишь за первую половину 2018 года.

Нельзя не отметить, что криптоиндустрия быстро развивается, по мере того, как ее принимают основные игроки финансового сектора, такие как Fidelity, которая недавно запустила институциональную платформу для хранения и торговли Bitcoin и Ethereum.  Вместе с тем, криптовалютные активы все еще недостаточно защищены, и это пугает.

В нашей статье мы рассмотрим, почему так сложно защитить криптовалюты, а также поделимся тем, как развивались методы обеспечения безопасности.

4 фактора, которые затрудняют безопасное хранение криптовалюты

Проще говоря, криптовалютные активы определенной учетной записи представлены балансом, хранящимся в регистре для определенного адреса. Этот адрес хэшируется из открытого ключа, и хотя он является общедоступным, и каждый может внести на него депозит, только владелец приватного ключа может использовать средства по этому адресу и совершать транзакции.

Ключ – это актив

В случае криптовалютных активов ключ является активом сам по себе. Это серьезно отличается от традиционных систем, где криптографические ключи являются только указателями наличия актива, а НЕ самим активом.

Например, при использовании онлайн-банкинга или аппаратного токена для перемещения средств, приватные ключи используются для подписания транзакции, однако сами средства не хранятся в мобильном устройстве или токене и, таким образом, не пострадают, если будет нанесен ущерб приватному ключу.

Как правило, сам ключ очень мал, например, всего 32 байта в случае биткоина. Трудно понять, сколько значений можно хранить в такой малой и нематериальной серии байтов. Некоторые адреса биткоинов содержат сотни миллионов долларов, и лишь один 32-байтовый закрытый ключ используется для получения права собственности на этот актив.

Мошенник, завладевший ключом, будет полностью контролировать баланс по определенному адресу. А еще, как оказалось, лучше внимательно следить за своими ключами и не терять их. Так, житель Великобритании Джеймс Хоуэллз выбросил жесткий диск с приватными ключами на 7500 биткоинов, что по текущему курсу составляет 48 миллионов долларов.

Так легко потерять все

На самом деле, все намного хуже. Вору даже не нужно владеть приватным ключом, чтобы совершить мошенническую транзакцию. Все, что требуется для совершения транзакции – это подпись транзакции с приватным ключом. Все, что требуется для опорожнения адреса в леджере – это подпись, и неважно, на счету 40 долларов или 100 миллионов долларов.

В то время как различные методы защиты криптографических ключей существуют в течение нескольких десятилетий, все из них, включая самые надежные аппаратные модули безопасности (HSM), в основном сосредоточены на предотвращении нанесения ущерба ключу.

Для многих случаев использования криптографии этого достаточно, однако это не относится к криптовалютным активам, где даже одно использование может означать «геймовер»: таким образом, даже если ключи хранятся в HSM, злоумышленники, вероятно, будут нацелены на гораздо более слабую связь, то есть систему, которая использует HSM для подписания транзакций.

Необратимость последствий

С точки зрения мошенника одним из самых прибыльных аспектов криптовалют является безотзывность транзакций. После того, как транзакция была записана в блок-цепочку, ее нельзя отменить. Это сильно отличается от нынешней финансовой системы, где во многих случаях мошеннические действия могут быть (по крайней мере частично) отменены.

Простой кэшаут (вывод средств)

Простой вывод средств – это самый настоящий подарок для мошенников. При совершении традиционной онлайн кражи, обналичивание денег является самой сложной частью всей этой аферы. А вот в случае криптовалют, их анонимность активно используется мошенниками, так как она позволяет украсть и после этого вывести очень большие суммы денег, оставаясь при этом незамеченными.

Неудивительно, почему мы видим так много украденных криптовалютных активов. Незначительная слабость и уязвимость связаны с тем, что безопасное управление ключами – очень сложная задача, которая должна выполняться должным образом. А если добавить к этому неумолимый характер блокчейна в сочетании с анонимностью криптовалют, несложно понять, почему криптоактивы так сложно защищать.

Как ведущие поставщики криптовалютных услуг защищают свои активы?

Несмотря на все вышеизложенное, появляется все больше компаний, которые предоставляют услуги по хранению и торговле криптовалютами, причем некоторые из них сосредоточены на институциональных клиентах и физических лицах с большим капиталом, которые хранят миллионы и даже миллиарды в криптовалютных активах. Итак, как выглядит современное криптохранилище?

Если попытаться выразить это одним словом, им будет слово «офлайн». В настоящее время разумно предположить, что большинство криптовалют хранятся в физически изолированных компьютерах или в HSM, которые всегда находятся в автономном режиме на строго охраняемых объектах. Например, Xapo предлагает услуги биткоин-хранилища в военном швейцарском бункере, глубоко погруженном в Альпы.

Аналогичным образом, учитывая печальный опыт предыдущих взломов, ведущие криптовалютные биржи преимущественно держат лишь небольшую часть своих резервов в горячих или теплых кошельках, тогда как большая часть средств полностью изолирована от онлайн-мира.

Процедуры извлечения средств из холодного кошелька, как правило, сложны и задействуют нескольких человек, так как некоторые из вовлеченных лиц могут поддаться соблазну получить целое состояние всего за несколько минут.

Это свидетельствует, что индустрия взрослеет, и возможность надежного хранения криптовалют уже доказана на практике. Однако, в то же время, подобное соблюдение правил безопасности чревато большой потерей скорости и гибкости, что вынуждает использовать устаревшие, громоздкие ручные процессы, которые сложны и дороги при работе с наиболее инновационной формой активов в мире. Похоже на оксюморон...

Пришло время для того, чтобы активы будущего были защищены новыми методами хранения и защиты ценностей. Вопрос в том, когда это случится.

Хочешь получать самые свежие и актуальные новости о криптовалютах в Telegram? Тогда подписывайся на канал → https://t.me/ruscoinsinfo

Источник статьи

Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

0 новых комментариев

    Загрузка...
    Kirill Teryohin 15 апреля 16:57

    Как не потерять деньги: учимся на ошибках инвесторов BitConnect

    Сложно найти человека из криптовалютного мира, который не знает про криптовалюту BitConnect. Для большинства людей, которые инвестировали в этот проект, все закончилось очень плохо. Но все же, на случай, если вы раньше не слышали о Битконнете, мы расскажем вам его историю, которая включает в себя как быстрый взлет, так и не менее быстрое падение.Что такое BitConnectПо...
    2469
    Kirill Teryohin 4 апреля 11:50

    Ethereum [ETH] вырос на 24% за 22 часа

    Ethereum, вторая по величине криптовалюта, не осталась в стороне от массового роста рынка, который 1 апреля начал биткоин. Цена Эфириума взлетела примерно на 24% за 22-часовой период, что указывает на готовность эфира к такому росту. На момент написания статьи цена Эфириума составляет 168 долларов, а его рыночная капитализация – 17 миллиардов долларов. 2...
    3823
    Kirill Teryohin 8 февраля 18:05

    Краны криптовалют — добыча монет без капиталовложения

    С появлением цифровых активов криптосообщество, вполне предсказуемо, заинтересовал вопрос, как добывать монеты. Способов майнинга существует несколько, и один из них – с помощью так называемых кранов, при использовании которых нет необходимости вкладывать свои средства. Что такое краны криптовалют, какие они бывают, как работают? Интересно? Раскроем секреты заработка ...
    2027
    Kirill Teryohin 19 ноября 2018 г. 22:00

    Cообщество в панике - рынок криптовалют рухнул

    За последние сутки суммарная капитализация всех криптовалют опустилась на 11% или $28 млрд. Это падение стало одним из крупнейших в 2018 году, оно наглядно демонстрирует, что Bitcoin [BTC] и альткоины будут падать снова и снова до тех пор, пока не наступят кардинальные перемены. Биткоин пробил отметку в $6000Резкое падение за последние 12 часов привело к...
    5426
    Kirill Teryohin 13 ноября 2018 г. 21:37

    Стоимость большинства криптовалют завышена

    Недавнее исследование профессора Ванга Чун Вея (Wang Chun Wei) из Квинслендского Университета показало, что большая часть криптовалют торгуется по завышенной цене. Причиной их переоценённости является то, что спрос на них был долгое время продиктован не потребностью в этом активе, а желанием продать его в будущем подороже.3 вида криптовалютВанг Чун Вей разделил все кр...
    5724
    Kirill Teryohin 24 октября 2018 г. 17:44

    Криптовалюты не реагируют на хорошие новости

    В прошлом году информация о новых партнёрствах, разработках, хардфорках, раздачах токенов и листинге на бирже криптовалютных проектов вызывала мгновенную реакцию курса, который рос на этих новостях. Дневные всплески котировок на новостном фоне были обычным делом. Падение рынка изменило ситуацию с ценобразованием основных монетС начала этого года подобные...
    4773
    Kirill Teryohin 21 октября 2018 г. 12:23

    Транзакция через блокчейн Ripple прошла с рекордно низкой комиссией

    Создатель TechCrunch и крупный инвестор Ripple Майкл Аррингтон (Michael Arrington) заявил, что не одобряет негативного отношения к Ripple и привёл в пример крупную транзакцию в $50 млн., которую его хедж-фонд провёл при помощи XRP за рекордно низкую цену и на невиданной ранее скорости.С главной функцией Ripple справляется лучше другихМайкл Аррингтон заметил, что многи...
    4136
    Kirill Teryohin 15 октября 2018 г. 18:58

    Знай своего клиента: проверки KYC и AML в блокчейне

    С приходом значительных сумм в криптосферу люди начали обращать большое внимание на защиту своих средств. Ничего удивительного, что на рынке появляются новые правила. Это позволяет сделать технологию более цивилизованной и обеспечить необходимый уровень безопасности. Информация о клиентах, с которыми приходится работать, дает гарантию сделкам и транзакциям. ...
    4620
    Kirill Teryohin 11 октября 2018 г. 17:07

    Майнеры заработали $4,7 млрд. с начала года, прибыльность падает

    С начала этого года майнеры криптовалют заработали $4,7 млрд., но цена электричества сделала это занятие почти неприбыльным, даже для крупнейших пулов мира.Небольшие майнеры чувствуют себя хуже всегоИнформационный блокчейн-ресурс Diar опубликовал своё исследование индустрии майнинга, судя по которому, майнеры, имеющие небольшие мощности и оплачивающие электричество по...
    3873
    Kirill Teryohin 8 октября 2018 г. 14:31

    США обвинили РФ в использовании криптовалюты в преступлениях

    Министерство Юстиции США заявило, что Российская Федерация использовала криптовалюту для финансирования подрывной деятельности на американской территории. Цифровые валюты пименялись для оплаты хакерских атак на государственные учреждения. Криптовалюты замешаны в международном скандалеПо заявлению Министерства юстиции, с 2014 по 2018 годы несколько госуда...
    3748
    Kirill Teryohin 6 октября 2018 г. 10:07

    Пять причин, по которым банки не работают с криптовалютой

    Существует множество причин, по которым банки не сотрудничают с криптопроектами. Регулирование, волатильность и бесполезность многих ICO создали криптосфере плохую репутацию среди банковской отрасли. И хотя некоторые из приведенных ниже причин выглядят преувеличенными сейчас, они могут иметь решающее значение в будущем. Банки видят в криптовалютах конкур...
    4616
    Kirill Teryohin 4 октября 2018 г. 14:39

    Забудьте о переплатах, скоро блокчейн уберет посредников

    В сегодняшней индустрии финансовых услуг появление онлайн-банкинга сделало большинство транзакций относительно простым процессом. Но даже несмотря на прямоту таких сделок, в них по-прежнему остается много посредников. Безусловно, они играют важную роль в качестве доверенных и надежных сторонних структур в транзакционных процессах. К таким посредникам относятся SWIFT и...
    4568
    Kirill Teryohin 3 октября 2018 г. 21:52

    Какие бывают разновидности криптовалют?

    Сегодня в листинг разных бирж попали более 2000 криптовалют, и они продолжают появляться ежедневно. Наверное, всем понятно, что эти криптовалюты не идентичны друг другу, иначе какой смысл был бы в штамповании тысячи одинаковых цифровых монет? Конечно, нет. Криптовалюты отличаются технологиями, продуктами, внутри которых они работают, тем, какие функции они выполняют, ...
    8081
    Kirill Teryohin 3 октября 2018 г. 11:03

    В Китае появятся умные города на блокчейне

    JD finance, финансовая дочерняя компания китайского e-commerce гиганта – JD.com, предлагает финансовые услуги частным лицам и предприятиям. Fintech-подразделение JD.com, которое занимается главным образом финансированием кредитов, управлением активами, платежными решениями и краудфандингом, открыло институт в Нанкине, который будет заниматься исследованием «умных горо...
    3080
    Kirill Teryohin 30 сентября 2018 г. 10:04

    Что выгодней: майнить криптовалюту или покупать?

    Что лучше сделать: купить криптовалюту и надеяться на повышение ее курса или собрать «ферму» и зарабатывать майнингом? Специально для своих читателей, RusCoinsInfo рассчитали потенциальную прибыль или же убыток как от хранения криптовалюты, так и от ее майнинга.Биткоин как способ заработкаСначала мы рассмотрим пример самой популярной криптовалюты – битко...
    4286
    Kirill Teryohin 28 сентября 2018 г. 20:04

    Что такое Telegram паспорт — как пройти верификацию

    Павел Дуров все больше расширяет сферы своего влияния путем внедрения новых функция и опций в свой продукт Telegram. Так недавно была разработана функция Telegram Passport, в которой можно будет хранить свои документы и авторизоваться в любых сервисах в пару кликов. Действительно ли, это так удобно или о таком важном факторе, как приватность, можно забыт...
    3411
    Kirill Teryohin 26 сентября 2018 г. 20:41

    В сети Ethereum закончилось место для новых приложений

    Разработчики сети Ethereum начали выражать недовольство тем, что в ней не хватает места для приложений. Виталик Бутерин сообщил, что решение проблемы с масштабируемостью уже на подходе. О нехватке места заговорили разработчики ParityАфри Шедон (Afri Schoedon), входящий в команду разработчиков кошелька Parity, попросил всех перестать размещать приложения ...
    4485
    Kirill Teryohin 25 сентября 2018 г. 15:14

    Биткоин Комиссии ーминимизируем потери при транзакциях

    Децентрализованные технологии позволяют обойтись без многих традиционных сборов, которые идут на обслуживание банковской системы. Но комиссии в криптовалютах есть. Давайте разберемся, зачем вообще придумана bitcoin комиссия.Зачем нужна комиссия биткоинИзначально Сатоши Накамото, разработчик BTC, хотел создать вид простых платежей, который будет доступен всем. И так и ...
    3772
    Kirill Teryohin 24 сентября 2018 г. 10:29

    Блокчейн в армии: РФ, Китай и США активно внедряют децентрализованные технологии

    Большое количество военных чиновников и экспертов из вооружённых сил заняты изучением потенциала блокчейна в области военного дела и оборонной промышленности. В Китае, США и России уже существуют соответствующие разработки, армии этих стран постепенно внедряют децентрализацию. США интересуется интеграцией блокчейна в цепочки поставок товаров для военныхВ...
    2957
    Kirill Teryohin 23 сентября 2018 г. 13:46

    Собственная криптовалюта от Amazon, когда ожидать её появления

    В последнее время все чаще появляются слухи, что онлайн-гигант Amazon хочет создать свою собственную криптовалюту. Какова вероятность того, что это произойдет?В интернете с каждым годом крутится все больше денег. Высокая скорость большинства интернет-подключений, распространение смартфонов и банальное удобство покупок превратили онлайн-шоппинг в большой и значимый сек...
    4584
    Служба поддержи

    Яндекс.Метрика