Bitcoin varlıklarınızdan saklama riskini ortadan kaldırmak istiyorsanız, kendi velayetinizi almalısınız. Bitcoin'in gözetimi, bitcoin'i kontrol etme anahtarlarına sahip olan kişi tarafından belirlenir; eğer bitcoin'inizin anahtarları sizde değilse başkası elindedir. Diyor ki, anahtarlarınız değil, madeni paralarınız değil.
Birisi bitcoin'ini kendi gözetiminde tutmak istediğine karar verdiğinde, bir sonraki soru bunun nasıl yapılacağı olur. Çoğu kişi , donanım cüzdanlarının bitcoin anahtarlarını kullanmanın en güvenli yolu olduğunu erkenden keşfeder. Ancak seçenekler donanım cüzdanı seçmekle bitmiyor; Bitcoin'inizi harcamak için neyin gerekli olduğunu belirleyen singlesig, multisig ve diğer birkaç teknoloji arasında da seçim yapabilirsiniz. Bu yazıda bu seçeneklere göz atacağız ve bunları birbirleriyle karşılaştıracağız.
Singlesignature, bitcoin harcamasını imzalamak için yalnızca bir özel anahtarın gerekli olduğu bir cüzdan yapısını tanımlar. Bitcoin tutmanın en eski ve en temel yöntemidir. Bu nedenlerden dolayı toplam bitcoin arzının %70'inden fazlası şu anda bu şekilde tutuluyor.
Kurulumu ve kullanımı oldukça kolay olmasına rağmen birçok kişi singlesig'in yeterli düzeyde konfor sağlamadığını fark etti. Tek bir anahtarla, her zaman para kaybına yol açabilecek tek bir arıza noktası olacaktır. Örneğin, singlesig anahtarınız kaybolursa artık bitcoin'inize erişemezsiniz. Veya anahtarınız yanlış ellere düşerse, bir hırsız bitcoin'inizi kendi cüzdanına aktarmaya onay verebilir.
Bitcoin özel anahtarının yalnızca rastgele oluşturulmuş gizli bilgiler olduğunu hatırlamak önemlidir. Bilgiler, donanım cüzdanı gibi çevrimdışı bir araç tarafından oluşturulabilir, ancak aynı zamanda bir tohum cümlesi olarak fiziksel olarak da saklanmalıdır. Bu, 12 veya 24 kelimelik bir diziyi güvenli ve gizli tutmak anlamına gelecektir.
Oldukça dikkatli ve düzenli olan kişiler için dahi, hatalar veya kontrol edilemeyen durumlar nedeniyle önemli eşyalar kaybolabilmektedir. Kaybolan eşya Bitcoin zenginliğinizin tek anahtarıysa bu felaket olur. Doğal olarak insanlar bunun asla gerçekleşmemesini sağlayacak stratejileri takip etmeye motive oluyor. Popüler yaklaşımlardan bazılarını inceleyelim!
Çoklu imzaya geçmeden önce, insanların tekli imza düzenlemelerini değiştirmek için kullandıkları yöntemlerden bazılarına göz atmakta fayda var. İnsanların tek imzalı güvenliklerini iyileştirmeye çalıştıkları yollardan bazıları doğaçlama stratejileri içerirken, diğerleri standartlaştırılmış teknolojik araçları içerir.
Bitcoin'i tek imzalı bir cüzdanda tutan biri, ek teknolojiler hakkında bilgi sahibi olmadan, para kaybına karşı koruma sağlayan basit teknikler düşünebilir. Örnekler arasında tohum cümlenin kopyalarının oluşturulması, tohum cümlenin ayrı parçalara bölünmesi, tohum cümlenin kodlanması veya zenginliği dağıtmak için birkaç tekli cüzdan oluşturulması yer alır. Bu tekniklerin tümü, kullanıcıların başlangıçta fark edemeyebilecekleri ödünleşimlerle birlikte gelir. Şimdi kısaca bunları daha ayrıntılı olarak ele alacağız.
Bir tohum ifadesinin kopyalarını oluşturmak, insanların tek imzalı bir cüzdandaki Bitcoin'lerine erişimi kaybetmemek için kullandıkları stratejilerden biridir. Bunu yapmak doğal afetlere veya yanlış yerleştirmeye karşı ekstra koruma sağlayabilir. Bir kaynak cümlenin birden çok kopyasının birkaç farklı konumda saklanması, kaynak cümle bilgilerinize erişiminizi kaybetmeden bir konum beklenmedik bir şekilde zarar görebilir.
Çekirdek ifade yedeğinin iki kopyasını içeren bir donanım cüzdanı.
Öte yandan, bu yaklaşımın önemli bir dezavantajının da dikkate alınması gerekir. Basit bir tekli düzenlemeyle, tohum cümlesi birinin cüzdan bakiyenizi keşfetmesi ve Bitcoin'i cüzdanınızdan çıkarması için ihtiyaç duyduğu tek öğedir. Başka bir deyişle, eğer sahtekâr bir kişi tohum ifadenizin kopyalarından herhangi birini bulursa, sizden bitcoin çalabilir. Bu nedenle, tohum cümlenizi birden fazla yerde saklamak bunun gerçekleşme olasılığını artırabilir.
Temel ifadeler genellikle 12 veya 24 kelimeden oluştuğundan, bazı kullanıcılar kelime listesini bölümlere ayırmayı ve bunları ayrı ayrı saklamayı düşünecektir. Bu, bir hırsızın tam kelime listesinden daha azını ele geçirmeyi başarması durumunda bitcoin'i çalamayacağı mantığını takip eder.
Tohum cümlesi yedeğinin birden fazla parçaya bölündüğü bir donanım cüzdanı.
Ancak bu makalede ele alınan tüm fikirler arasında en sorunlu olanı budur. Hırsızlığı önleme mantığı kusurludur; eğer bir hırsız başlangıç ifadenizin bir kısmını bulmayı başarırsa, kalan kelimeleri tahmin etmeye ve sizden çalmaya büyük ölçüde daha yakın olabilir. Bu yaklaşım, amaçlanan koruma düzeyini sunmanın yanı sıra, tohum cümlesi bölümlerinden herhangi birinin kaybolması durumunda kullanıcı olarak bitcoin'inize erişmenizi (imkansız olmasa da) daha da zorlaştırabilir.
Bazı singlesig kullanıcıları, bir hırsızın ortaya çıkan bilgiyi bulması durumunda, kodu çözemeyeceği ve bitcoin'i çalmak için orijinal tohum ifadesini elde edemeyeceği düşüncesiyle tohum cümlelerini kodlamayı düşüneceklerdir. Bunu yapmanın birçok olası yolu vardır; sözcükleri değiştirmek için gizli bir formül kullanmak veya tohum ifadenizi daha büyük bir sözcük kümesi içinde gizlemek gibi.
Tohum cümlesi yedeklemesi ve ilgili özel kodlaması ile bir bitcoin donanım cüzdanı.
Kodlama stratejisi ne kadar karmaşık olursa, bir hırsızın bitcoin'e erişimde tersine mühendislik yapma şansı o kadar az olacaktır. Ancak bu iki ucu keskin bir kılıçtır, çünkü karmaşık bir kodlama stratejisi aynı zamanda hata yapma veya elde edilen materyalin kodunu kendi başınıza nasıl çözeceğinizi unutma olasılığını da artırabilir. Başka bir deyişle, Bitcoin'inize erişiminizi kaybetmeniz için yeni bir yol ekler.
"Tüm yumurtalarınızı aynı sepete koymaktan" kaçınmak yaygın olarak kabul edilen bir bilgeliktir. Bitcoin'inizin tamamını tek bir cüzdanda tutarsanız, her zaman mevcut olan kayıp veya hırsızlık riski yutulması zor bir hap olabilir. Sonuç olarak, bazı insanlar bitcoinlerinin bir kısmını birkaç farklı singlesig cüzdan arasında tutmaya karar veriyor.
İlişkili tohum cümlesi yedeklemeleriyle birlikte iki donanım cüzdanı.
Bu stratejinin dezavantajı karmaşıklık katması ve takip edilmesi gereken ek hassas öğeler oluşturmasıdır. Bitcoin'inizi cüzdanlara bölmek, tüm bakiye için tek başarısızlık noktalarını ortadan kaldırabilirken, aslında servetinizin önemli bir kısmı için daha fazla tek başarısızlık noktası oluşturur. Örneğin, dört adet singlesig cüzdan oluşturursanız ve bitcoin'inizin %25'ini her birine dağıtırsanız, bitcoin'inizin %100'ünü kaybetme şansınızı azaltmış olabilirsiniz ancak aynı zamanda bitcoin'inizin %25'ini kaybetme şansınızı da artırmış olursunuz. Dört cüzdandan herhangi birinin erişilemez hale gelmesi veya güvenliğinin ihlal edilmesi durumunda. Bu makalenin ilerleyen bölümlerinde yakında göreceğimiz gibi, bu sorunu ortaya çıkarmadan tüm bitcoin bakiyenizdeki tek hata noktalarını ortadan kaldırmanın yöntemleri vardır.
Yukarıda listelenen bazı derme çatma yaklaşımların yanı sıra, singlesig cüzdanlarla ilgili belirli risklerin giderilmesine yardımcı olacak birkaç standartlaştırılmış araç da mevcuttur. Bunlar arasında BIP 39 parolaları, Seed XOR ve Shamir'in gizli paylaşımı yer alıyor. Bu seçeneklerin her birinde dikkate alınması gereken ödünleşimler de vardır.
Bir bitcoin anahtarı oluşturduğunuzda, size bir parola eklemek isteyip istemediğiniz sorulabilir veya bunu yapma seçeneğini cüzdan ayarlarında bulabilirsiniz. Parolalar, büyük harflere duyarlı olan ve sayılar veya özel karakterler içerebilen, çekirdek ifadeye eklenen (13. veya 25. kelimeye benzer) ek bir karakter kümesidir. Bunlar, 2013 yılında BIP39'un bir parçası olarak başlangıç ifadelerinin yanında standart bir seçenek olarak tanıtıldı. Bir anahtar bir parolayla oluşturulmuşsa, anahtarı yeniden oluşturmak ve para harcamak için her zaman parolaya ihtiyaç duyulacaktır.
Bir anahtar, çekirdek ifadeden ayrı olarak saklanan bir parola içeriyorsa sonuç, çekirdek ifadeyi bölmeye benzer. Birisinin Bitcoin'e erişebilmesi için her iki bileşenin de gerekli olması, hırsızlığa karşı direnç sağlıyor. Bir parola, bunu aslında tohum cümlesi bölmeyle aynı güvenlik riskleri olmadan başarabilir ve aynı zamanda sahte cüzdan seçeneğini de açık bırakır (yalnızca tohum cümlesi tarafından korunan daha az miktarda fon, ek paranız olduğunu makul bir şekilde reddetmenize olanak tanır) bir parolayla keşfedilebilir).
Bir donanım cüzdanı ve onunla ilişkili temel ifadenin yanı sıra bir BIP39 parolası.
Öte yandan, parolalar kaybedilebilecek başka bir kritik bileşen daha oluşturarak bitcoin'inize erişiminizi kalıcı olarak kaybetmenize neden olur. Bir parolayı yazılı olarak saklarsanız ve daha sonra kaybolursa veya yok edilirse, başlangıç parolanız paranıza yeniden erişim sağlamak için yeterli olmayacaktır. Parolanızı ezberlemeye çalışıp daha sonra unutursanız da benzer bir durumla karşı karşıya kalırsınız. Basit, hatırlanması kolay parolaların, bir saldırgan tarafından tahmin edilebileceği için zayıf ve etkisiz olduğunu unutmayın. Bunun yerine güçlü bir parola kullanmak en iyisidir, ancak bunu yapmak ve onu hatırlamaya çalışmak, insanların kişisel bakımda bitcoin kaybetmesinin en yaygın yollarından biridir.
Coldcard donanım cüzdanının arkasındaki üreticiler Coinkite, Seed XOR adında başka bir çözüm tanıttı. Seed XOR, biraz matematiksel sihir kullanarak, tohum cümlenizi alıp, orijinal tohum cümleyi yeniden üretmek için yeniden birleştirilmesi gereken birden fazla benzersiz 12 veya 24 kelimelik tohum ifadeye bölmenize olanak tanır. Yeni çekirdek ifadelerin ayrı ayrı saklanması, doğaçlama kurulumda belirtilen güvenlik riskleri olmadan başka bir tohum cümlesi bölme biçimi oluşturur. Aynı zamanda sahte cüzdan seçeneği de sunuyor, çünkü ortaya çıkan her tohum cümlesi bileşeni aynı zamanda daha az miktarda fon içeren yeni bir tekli cüzdan için anahtar olarak da kullanılabiliyor.
Seed XOR kullanılarak birden çok parçaya bölünmüş tohum cümlesi yedeğine sahip bir donanım cüzdanı.
Seed XOR işlevi Coldcard'larda bir seçenek olarak yerleşik olsa da, bölme veya rekombinasyonu gerçekleştirmek için gereken matematik, Coldcard cihazı olmadan kağıt üzerinde de yapılabilir. Ancak Seed XOR'un önceki bölümlerde anlattıklarımıza benzer bir dezavantaj içerdiğini unutmayın. Hırsızlığa karşı direnç sunarken, bitcoin'inize erişimi kaybetme olasılığını da artırır çünkü yeni üretilen tohum ifadelerinden herhangi biri kaybolursa, orijinal anahtarınızı yeniden oluşturamaz ve orijinal cüzdanınızdan harcama yapamazsınız. Daha sonra, bu sorunu önleyebilecek birkaç teknolojiyi araştıracağız.
1979'da ünlü kriptograf Adi Shamir, Shamir'in gizli paylaşımı (SSS) olarak bilinen bir gizli paylaşım algoritması formüle etti. Gizli bilgileri (bitcoin özel anahtarı olabilir) alıp bunu bazen "parçalar" veya "paylaşımlar" olarak adlandırılan birkaç yeni bilgi parçası üretmek için kullanarak çalışır. Paylaşımlar kendi başlarına işe yaramaz ve orijinal sırrı yeniden oluşturmak için birleştirilmeleri gerekir. SSS'yi özel kılan ve Seed XOR gibi bir şeyden farklı kılan şey, sırrı üretmek için hisselerin tamamı yerine yalnızca bir kısmına ihtiyaç duyulacak şekilde yapılandırılabilmesidir. Örneğin, bir kullanıcı, üç benzersiz paylaşımın bulunduğu ancak herhangi ikisinin sırrı yeniden oluşturmak için bir araya getirilebildiği 2'den 3'e kadar bir çekirdek oluşturabilir.
Bu yetenek çok faydalıdır çünkü daha önce tartışılan bazı yaklaşımlara benzer şekilde hırsızlık direncine izin verebilir, ancak kayıp riskini artırmadan aslında azaltabilir! 2/3 çoğunluk örneğinde, bir bitcoin anahtarının SSS hisselerinden birini bulan bir hırsız, cüzdandaki fonlara erişemeyecektir. Bu arada, hisselerden birinin kaybolması veya tahrip olması durumunda cüzdan sahibi, kalan iki hisseyle Bitcoin'ini yine de kurtarabilir.
Shamir'in Gizli Paylaşımı ile birden fazla parçaya bölünmüş tohum cümlesine sahip bir donanım cüzdanı.
Trezor donanım cüzdanının yaratıcıları Satoshi Labs, bitcoin anahtarı oluştururken SSS kullanımına yönelik bir standart tanıttı. Buna "Shamir yedeği" adı veriliyor ve ayrıntılar SLIP 39'da bulunabilir. Trezor Model T kurulumu yaparken bir seçenek olarak mevcut olup, bu seçeneğin seçilmesi durumunda cihaz, kullanıcının istediği sayıda, her biri 20 kelime olarak ifade edilen paylaşımlar üretecektir. Bu 20 kelimelik setler, sahte cüzdan için tohum cümlesi olarak kullanılamaz (Seed XOR'da olduğu gibi) ve bunu denemek için başka kelimelerle birleştirilmemelidir çünkü SLIP 39 kendi özel kelime listesini kullanır.
SSS'nin kayda değer bir zayıflığı, bitcoin anahtarını yeniden birleştirmek için gerekli sayıda hisse kullanıldığında, belki de fonları singlesig cüzdanından harcamak için kullanıldığında, geçici bir tek başarısızlık noktasının ortaya çıkmasıdır. İmza sırasında anahtarın tamamının tek bir yerde mevcut olması gerekir; bu, bir saldırganın istismarı için uygun bir pencere olabilir. Bu, hangi modifikasyonlar kullanılırsa kullanılsın, singlesig için kaçınılmaz bir gerçektir. Ancak Multisig bu sorunu önleyebilir ve bitcoin saklamanız için tüm tekil başarısızlık noktalarını ortadan kaldırabilir.
Sonunda çoklu imzaya ulaştık; bu, şu ana kadar ele aldığımız gibi tek imzalı bir değişiklik değil, Bitcoin'i tutmak için temelde farklı bir yapı.
Çoklu imza kılavuzumuzda açıkladığımız gibi, birden fazla benzersiz anahtarla çoklu imzalı bir cüzdan oluşturulur. İlgili anahtarların sayısı, cüzdanı oluşturan kişi tarafından ve ayrıca Bitcoin'i cüzdandan harcamak için gereken anahtarların miktarı tarafından belirlenir. Bu sayılar, 2/3 gibi bir çoğunluk olarak ifade edilir; bu, üç anahtarın olduğu ve bunlardan ikisinin bitcoin harcamak için imza sağlaması gerektiği anlamına gelir.
Multisig, tek hata noktalarını ortadan kaldırarak bitcoin'inizi kayıp ve hırsızlığa karşı koruyarak singlesig'den çok daha iyi güvenlik sunar. Tüm çoklu imza çekirdekleri bu korumaları sunmasa da, Zincirsiz tekliflerin tek seçeneği olan 2'den 3'e gibi kurulumlar, çoğu kişi ve işletme için bu kategorilerin her ikisini de yeterince ele alma konusunda uygun bir noktada durmaktadır.
Bir kişinin iki anahtar tuttuğu ve işbirlikçi bir saklama ortağının da bir anahtar tuttuğu çoklu imza kasası.
Çoklu imza yetersayıları SSS yetersayılarına benzer olsa da önemli bir fark vardır. Bitcoin'i çoklu imzalı bir cüzdandan harcamak için bir işlem oluşturulursa, her anahtar farklı bir zaman ve yerde bağımsız olarak imza atabilir. Başka bir deyişle, 2/3 çoklu imzalı bir cüzdan, para çekme işleminin imzalanması için iki anahtara ihtiyaç duysa da, bu anahtarların hiçbir zaman aynı yerde bulunmasına gerek yoktur. Aslında cüzdan ilk oluşturulurken anahtarların bir araya getirilmesine bile gerek yok ki bu SSS için geçerli değil. Bu, güvenlik açısından harikadır ve aynı zamanda, farklı anahtarlara sahip farklı üyelerin olduğu bir bitcoin hazinesini yönetmek isteyen bir grup insan için çok daha uygun bir yapıdır.
Multisig, bitcoin'iniz için sağlam bir güvenlik sağlar, ancak daha az kolaylıktan ödün verilmesiyle birlikte gelir. Multisig, bir saldırganın Bitcoin'inizi harcamasını çok daha zorlaştırır, ancak bu aynı zamanda son kullanıcı için de kolaylık anlamına gelir.
Çoklu imza içeren işlemlerin madencilik ücretleri açısından tarihsel olarak tekli imza içeren işlemlere (ortalama olarak) göre daha pahalı olduğu görüldü . Ancak artık Taproot yumuşak çatalı etkinleştirildiğine göre bu gerçek değişmeye başlayabilir. Taproot'u kullanan yeni teknolojiler ve Taproot'un benimsenmesinin artmasıyla, çoklu imza işlemleri, tek imzalı işlemlerle aynı ücret yapısına sahip olacak.
Çoklu imzanın kurulumu ve kullanımı basit bir tek imzalı cüzdandan daha karmaşık olduğundan, kendi başınıza çoklu imza denemesinin önemli bir dezavantajı güvenilir teknik desteğin bulunmamasıdır. Bu konuyla ilgili temel bilgileri kapsayan makalemizde açıkladığımız gibi, cüzdan sahibinin takip etmesi gereken daha fazla anahtar olacaktır ve cüzdanın nasıl yapılandırıldığına ilişkin ayrıntıların (bir cüzdan tanımlayıcısı veya cüzdan yapılandırması biçiminde) kaydedilmesi de önemlidir. dosya ). Birisi bitcoin konusunda yeniyse, bu ekstra parçaları yönetmek bunaltıcı olabilir.
Unchained gibi çoklu imzalı işbirliğine dayalı saklama işletmeleri, çoklu imza konusunda herkesin kendini rahat ve güvende hissetmesi için gereken eğitim ve desteği sağlayabilir. İşbirliğine dayalı bir saklama kasası, doğru bir şekilde bir tür kendi kendini saklama olarak adlandırılabilir, çünkü Bitcoin'i harcamak için tam güce sahip olan tek kişi sizsiniz. Bu yaklaşım genellikle bitcoin'iniz hakkında iş ortağınızla bazı bilgilerin paylaşılmasını içerecektir, ancak kendinizi takip etmeniz gereken öğelerin sayısını azaltarak daha basit bir kurulum avantajı, cüzdan bakımına yardımcı olma, bitcoin'i aktarma desteği ile birlikte gelir. faydalanıcılara ve ticaret ve krediler gibi finansal hizmetlere kolay erişim.
Çoklu imzalı bir kasa kurmanın önemli kararlarından biri, uygun yetersayıyı seçmektir ve 2/3 ve 3/5, soğuk depoda bitcoin'i güvence altına almak için açık ara en yaygın kullanılanlardır. Belirli durumlarda yararlı olabilse de, 3/5 çoğu için gerekenden daha fazla karmaşıklık getirir. Fazladan fazlalık sağlayabilir, ancak bu nokta 4'ün 7'sini, ardından 5'in 9'unu ve bu şekilde sonsuza kadar savunmak için tekrarlanabilir. Bunu görselleştirmeye yardımcı olacak bir grafik hazırladık .
Artık Bitcoin'i tutmak için iyi bilinen tüm yapıları ele aldığımıza göre, özelliklerini karşılaştırmak için bunları bir grafiğe yerleştirelim!
Bu, fiziksel tohum ifadenizi SSS veya Seed XOR ile bölmenin yanı sıra donanım cüzdanınızı silip silmediğinize de bağlıdır.
Zayıf parolaların tahmin edilme şansı vardır, ancak güçlü parolaların kendiniz tarafından unutulması daha kolaydır.
Sahte cüzdanlar, standart olmayan türetme yolları veya diğer yöntemlerle teknik olarak mümkündür, ancak yeni riskler getirebileceğinden önerilmez.
Taproot'un benimsenmesinin artmasıyla birlikte çoklu imza, tekli imzayla aynı ücret yapısına sahip olacak.
Yukarıdaki grafikte gösterildiği gibi, Bitcoin'i kendi gözetiminde tutmak için tüm farklı yapılar arasında ödünleşimler vardır ve bu, evrensel olarak doğru bir yaklaşımın olmadığı anlamına gelir. Singlesig'in mi yoksa multisig'in mi sizin için daha iyi bir model olduğuna karar verebilmek için öncelikle tercihlerinize ve önceliklerinize karar vermelisiniz.
Singlesig ve multisig zıt alanlarda başarılı olma eğilimindedir ve bu önemli gözlem şu soruyu akla getirir: Neden ikisini de kullanmayasınız? Bu modelleri rakip olarak görmek yerine birbirlerine mükemmel birer iltifat olabilirler! Yüksek güvenlikli, uzun vadeli bitcoin tasarrufları için çoklu imzalı bir cüzdan kullanmayı ve aynı zamanda uygun işlemler için daha küçük miktarları tutmak için tekli bir cüzdan (belki de yıldırımı da destekleyen bir mobil cüzdan) kullanmayı düşünmek mantıklı olacaktır.
Bitcoin saklamanız üzerinde tam kontrol sahibi olmanızı sağlayan ve aynı zamanda teknik destek, kolaylaştırılmış miras ve diğer hizmetlere kolay erişim sunan işbirlikçi saklama çoklu imzasının avantajlarıyla ilgileniyorsanız, Unchained ekibinden ücretsiz danışmanlık randevusu almayı unutmayın. !
Bitcoin varlıklarınızdan saklama riskini ortadan kaldırmak istiyorsanız, kendi velayetinizi almalısınız. Bitcoin'in gözetimi, bitcoin'i kontrol etme anahtarlarına sahip olan kişi tarafından belirlenir; eğer bitcoin'inizin anahtarları sizde değilse başkası elindedir. Diyor ki, anahtarlarınız değil, madeni paralarınız değil.
Birisi bitcoin'ini kendi gözetiminde tutmak istediğine karar verdiğinde, bir sonraki soru bunun nasıl yapılacağı olur. Çoğu kişi , donanım cüzdanlarının bitcoin anahtarlarını kullanmanın en güvenli yolu olduğunu erkenden keşfeder. Ancak seçenekler donanım cüzdanı seçmekle bitmiyor; Bitcoin'inizi harcamak için neyin gerekli olduğunu belirleyen singlesig, multisig ve diğer birkaç teknoloji arasında da seçim yapabilirsiniz. Bu yazıda bu seçeneklere göz atacağız ve bunları birbirleriyle karşılaştıracağız.
Singlesignature, bitcoin harcamasını imzalamak için yalnızca bir özel anahtarın gerekli olduğu bir cüzdan yapısını tanımlar. Bitcoin tutmanın en eski ve en temel yöntemidir. Bu nedenlerden dolayı toplam bitcoin arzının %70'inden fazlası şu anda bu şekilde tutuluyor.
Kurulumu ve kullanımı oldukça kolay olmasına rağmen birçok kişi singlesig'in yeterli düzeyde konfor sağlamadığını fark etti. Tek bir anahtarla, her zaman para kaybına yol açabilecek tek bir arıza noktası olacaktır. Örneğin, singlesig anahtarınız kaybolursa artık bitcoin'inize erişemezsiniz. Veya anahtarınız yanlış ellere düşerse, bir hırsız bitcoin'inizi kendi cüzdanına aktarmaya onay verebilir.
Bitcoin özel anahtarının yalnızca rastgele oluşturulmuş gizli bilgiler olduğunu hatırlamak önemlidir. Bilgiler, donanım cüzdanı gibi çevrimdışı bir araç tarafından oluşturulabilir, ancak aynı zamanda bir tohum cümlesi olarak fiziksel olarak da saklanmalıdır. Bu, 12 veya 24 kelimelik bir diziyi güvenli ve gizli tutmak anlamına gelecektir.
Oldukça dikkatli ve düzenli olan kişiler için dahi, hatalar veya kontrol edilemeyen durumlar nedeniyle önemli eşyalar kaybolabilmektedir. Kaybolan eşya Bitcoin zenginliğinizin tek anahtarıysa bu felaket olur. Doğal olarak insanlar bunun asla gerçekleşmemesini sağlayacak stratejileri takip etmeye motive oluyor. Popüler yaklaşımlardan bazılarını inceleyelim!
Çoklu imzaya geçmeden önce, insanların tekli imza düzenlemelerini değiştirmek için kullandıkları yöntemlerden bazılarına göz atmakta fayda var. İnsanların tek imzalı güvenliklerini iyileştirmeye çalıştıkları yollardan bazıları doğaçlama stratejileri içerirken, diğerleri standartlaştırılmış teknolojik araçları içerir.
Bitcoin'i tek imzalı bir cüzdanda tutan biri, ek teknolojiler hakkında bilgi sahibi olmadan, para kaybına karşı koruma sağlayan basit teknikler düşünebilir. Örnekler arasında tohum cümlenin kopyalarının oluşturulması, tohum cümlenin ayrı parçalara bölünmesi, tohum cümlenin kodlanması veya zenginliği dağıtmak için birkaç tekli cüzdan oluşturulması yer alır. Bu tekniklerin tümü, kullanıcıların başlangıçta fark edemeyebilecekleri ödünleşimlerle birlikte gelir. Şimdi kısaca bunları daha ayrıntılı olarak ele alacağız.
Bir tohum ifadesinin kopyalarını oluşturmak, insanların tek imzalı bir cüzdandaki Bitcoin'lerine erişimi kaybetmemek için kullandıkları stratejilerden biridir. Bunu yapmak doğal afetlere veya yanlış yerleştirmeye karşı ekstra koruma sağlayabilir. Bir kaynak cümlenin birden çok kopyasının birkaç farklı konumda saklanması, kaynak cümle bilgilerinize erişiminizi kaybetmeden bir konum beklenmedik bir şekilde zarar görebilir.
Çekirdek ifade yedeğinin iki kopyasını içeren bir donanım cüzdanı.
Öte yandan, bu yaklaşımın önemli bir dezavantajının da dikkate alınması gerekir. Basit bir tekli düzenlemeyle, tohum cümlesi birinin cüzdan bakiyenizi keşfetmesi ve Bitcoin'i cüzdanınızdan çıkarması için ihtiyaç duyduğu tek öğedir. Başka bir deyişle, eğer sahtekâr bir kişi tohum ifadenizin kopyalarından herhangi birini bulursa, sizden bitcoin çalabilir. Bu nedenle, tohum cümlenizi birden fazla yerde saklamak bunun gerçekleşme olasılığını artırabilir.
Temel ifadeler genellikle 12 veya 24 kelimeden oluştuğundan, bazı kullanıcılar kelime listesini bölümlere ayırmayı ve bunları ayrı ayrı saklamayı düşünecektir. Bu, bir hırsızın tam kelime listesinden daha azını ele geçirmeyi başarması durumunda bitcoin'i çalamayacağı mantığını takip eder.
Tohum cümlesi yedeğinin birden fazla parçaya bölündüğü bir donanım cüzdanı.
Ancak bu makalede ele alınan tüm fikirler arasında en sorunlu olanı budur. Hırsızlığı önleme mantığı kusurludur; eğer bir hırsız başlangıç ifadenizin bir kısmını bulmayı başarırsa, kalan kelimeleri tahmin etmeye ve sizden çalmaya büyük ölçüde daha yakın olabilir. Bu yaklaşım, amaçlanan koruma düzeyini sunmanın yanı sıra, tohum cümlesi bölümlerinden herhangi birinin kaybolması durumunda kullanıcı olarak bitcoin'inize erişmenizi (imkansız olmasa da) daha da zorlaştırabilir.
Bazı singlesig kullanıcıları, bir hırsızın ortaya çıkan bilgiyi bulması durumunda, kodu çözemeyeceği ve bitcoin'i çalmak için orijinal tohum ifadesini elde edemeyeceği düşüncesiyle tohum cümlelerini kodlamayı düşüneceklerdir. Bunu yapmanın birçok olası yolu vardır; sözcükleri değiştirmek için gizli bir formül kullanmak veya tohum ifadenizi daha büyük bir sözcük kümesi içinde gizlemek gibi.
Tohum cümlesi yedeklemesi ve ilgili özel kodlaması ile bir bitcoin donanım cüzdanı.
Kodlama stratejisi ne kadar karmaşık olursa, bir hırsızın bitcoin'e erişimde tersine mühendislik yapma şansı o kadar az olacaktır. Ancak bu iki ucu keskin bir kılıçtır, çünkü karmaşık bir kodlama stratejisi aynı zamanda hata yapma veya elde edilen materyalin kodunu kendi başınıza nasıl çözeceğinizi unutma olasılığını da artırabilir. Başka bir deyişle, Bitcoin'inize erişiminizi kaybetmeniz için yeni bir yol ekler.
"Tüm yumurtalarınızı aynı sepete koymaktan" kaçınmak yaygın olarak kabul edilen bir bilgeliktir. Bitcoin'inizin tamamını tek bir cüzdanda tutarsanız, her zaman mevcut olan kayıp veya hırsızlık riski yutulması zor bir hap olabilir. Sonuç olarak, bazı insanlar bitcoinlerinin bir kısmını birkaç farklı singlesig cüzdan arasında tutmaya karar veriyor.
İlişkili tohum cümlesi yedeklemeleriyle birlikte iki donanım cüzdanı.
Bu stratejinin dezavantajı karmaşıklık katması ve takip edilmesi gereken ek hassas öğeler oluşturmasıdır. Bitcoin'inizi cüzdanlara bölmek, tüm bakiye için tek başarısızlık noktalarını ortadan kaldırabilirken, aslında servetinizin önemli bir kısmı için daha fazla tek başarısızlık noktası oluşturur. Örneğin, dört adet singlesig cüzdan oluşturursanız ve bitcoin'inizin %25'ini her birine dağıtırsanız, bitcoin'inizin %100'ünü kaybetme şansınızı azaltmış olabilirsiniz ancak aynı zamanda bitcoin'inizin %25'ini kaybetme şansınızı da artırmış olursunuz. Dört cüzdandan herhangi birinin erişilemez hale gelmesi veya güvenliğinin ihlal edilmesi durumunda. Bu makalenin ilerleyen bölümlerinde yakında göreceğimiz gibi, bu sorunu ortaya çıkarmadan tüm bitcoin bakiyenizdeki tek hata noktalarını ortadan kaldırmanın yöntemleri vardır.
Yukarıda listelenen bazı derme çatma yaklaşımların yanı sıra, singlesig cüzdanlarla ilgili belirli risklerin giderilmesine yardımcı olacak birkaç standartlaştırılmış araç da mevcuttur. Bunlar arasında BIP 39 parolaları, Seed XOR ve Shamir'in gizli paylaşımı yer alıyor. Bu seçeneklerin her birinde dikkate alınması gereken ödünleşimler de vardır.
Bir bitcoin anahtarı oluşturduğunuzda, size bir parola eklemek isteyip istemediğiniz sorulabilir veya bunu yapma seçeneğini cüzdan ayarlarında bulabilirsiniz. Parolalar, büyük harflere duyarlı olan ve sayılar veya özel karakterler içerebilen, çekirdek ifadeye eklenen (13. veya 25. kelimeye benzer) ek bir karakter kümesidir. Bunlar, 2013 yılında BIP39'un bir parçası olarak başlangıç ifadelerinin yanında standart bir seçenek olarak tanıtıldı. Bir anahtar bir parolayla oluşturulmuşsa, anahtarı yeniden oluşturmak ve para harcamak için her zaman parolaya ihtiyaç duyulacaktır.
Bir anahtar, çekirdek ifadeden ayrı olarak saklanan bir parola içeriyorsa sonuç, çekirdek ifadeyi bölmeye benzer. Birisinin Bitcoin'e erişebilmesi için her iki bileşenin de gerekli olması, hırsızlığa karşı direnç sağlıyor. Bir parola, bunu aslında tohum cümlesi bölmeyle aynı güvenlik riskleri olmadan başarabilir ve aynı zamanda sahte cüzdan seçeneğini de açık bırakır (yalnızca tohum cümlesi tarafından korunan daha az miktarda fon, ek paranız olduğunu makul bir şekilde reddetmenize olanak tanır) bir parolayla keşfedilebilir).
Bir donanım cüzdanı ve onunla ilişkili temel ifadenin yanı sıra bir BIP39 parolası.
Öte yandan, parolalar kaybedilebilecek başka bir kritik bileşen daha oluşturarak bitcoin'inize erişiminizi kalıcı olarak kaybetmenize neden olur. Bir parolayı yazılı olarak saklarsanız ve daha sonra kaybolursa veya yok edilirse, başlangıç parolanız paranıza yeniden erişim sağlamak için yeterli olmayacaktır. Parolanızı ezberlemeye çalışıp daha sonra unutursanız da benzer bir durumla karşı karşıya kalırsınız. Basit, hatırlanması kolay parolaların, bir saldırgan tarafından tahmin edilebileceği için zayıf ve etkisiz olduğunu unutmayın. Bunun yerine güçlü bir parola kullanmak en iyisidir, ancak bunu yapmak ve onu hatırlamaya çalışmak, insanların kişisel bakımda bitcoin kaybetmesinin en yaygın yollarından biridir.
Coldcard donanım cüzdanının arkasındaki üreticiler Coinkite, Seed XOR adında başka bir çözüm tanıttı. Seed XOR, biraz matematiksel sihir kullanarak, tohum cümlenizi alıp, orijinal tohum cümleyi yeniden üretmek için yeniden birleştirilmesi gereken birden fazla benzersiz 12 veya 24 kelimelik tohum ifadeye bölmenize olanak tanır. Yeni çekirdek ifadelerin ayrı ayrı saklanması, doğaçlama kurulumda belirtilen güvenlik riskleri olmadan başka bir tohum cümlesi bölme biçimi oluşturur. Aynı zamanda sahte cüzdan seçeneği de sunuyor, çünkü ortaya çıkan her tohum cümlesi bileşeni aynı zamanda daha az miktarda fon içeren yeni bir tekli cüzdan için anahtar olarak da kullanılabiliyor.
Seed XOR kullanılarak birden çok parçaya bölünmüş tohum cümlesi yedeğine sahip bir donanım cüzdanı.
Seed XOR işlevi Coldcard'larda bir seçenek olarak yerleşik olsa da, bölme veya rekombinasyonu gerçekleştirmek için gereken matematik, Coldcard cihazı olmadan kağıt üzerinde de yapılabilir. Ancak Seed XOR'un önceki bölümlerde anlattıklarımıza benzer bir dezavantaj içerdiğini unutmayın. Hırsızlığa karşı direnç sunarken, bitcoin'inize erişimi kaybetme olasılığını da artırır çünkü yeni üretilen tohum ifadelerinden herhangi biri kaybolursa, orijinal anahtarınızı yeniden oluşturamaz ve orijinal cüzdanınızdan harcama yapamazsınız. Daha sonra, bu sorunu önleyebilecek birkaç teknolojiyi araştıracağız.
1979'da ünlü kriptograf Adi Shamir, Shamir'in gizli paylaşımı (SSS) olarak bilinen bir gizli paylaşım algoritması formüle etti. Gizli bilgileri (bitcoin özel anahtarı olabilir) alıp bunu bazen "parçalar" veya "paylaşımlar" olarak adlandırılan birkaç yeni bilgi parçası üretmek için kullanarak çalışır. Paylaşımlar kendi başlarına işe yaramaz ve orijinal sırrı yeniden oluşturmak için birleştirilmeleri gerekir. SSS'yi özel kılan ve Seed XOR gibi bir şeyden farklı kılan şey, sırrı üretmek için hisselerin tamamı yerine yalnızca bir kısmına ihtiyaç duyulacak şekilde yapılandırılabilmesidir. Örneğin, bir kullanıcı, üç benzersiz paylaşımın bulunduğu ancak herhangi ikisinin sırrı yeniden oluşturmak için bir araya getirilebildiği 2'den 3'e kadar bir çekirdek oluşturabilir.
Bu yetenek çok faydalıdır çünkü daha önce tartışılan bazı yaklaşımlara benzer şekilde hırsızlık direncine izin verebilir, ancak kayıp riskini artırmadan aslında azaltabilir! 2/3 çoğunluk örneğinde, bir bitcoin anahtarının SSS hisselerinden birini bulan bir hırsız, cüzdandaki fonlara erişemeyecektir. Bu arada, hisselerden birinin kaybolması veya tahrip olması durumunda cüzdan sahibi, kalan iki hisseyle Bitcoin'ini yine de kurtarabilir.
Shamir'in Gizli Paylaşımı ile birden fazla parçaya bölünmüş tohum cümlesine sahip bir donanım cüzdanı.
Trezor donanım cüzdanının yaratıcıları Satoshi Labs, bitcoin anahtarı oluştururken SSS kullanımına yönelik bir standart tanıttı. Buna "Shamir yedeği" adı veriliyor ve ayrıntılar SLIP 39'da bulunabilir. Trezor Model T kurulumu yaparken bir seçenek olarak mevcut olup, bu seçeneğin seçilmesi durumunda cihaz, kullanıcının istediği sayıda, her biri 20 kelime olarak ifade edilen paylaşımlar üretecektir. Bu 20 kelimelik setler, sahte cüzdan için tohum cümlesi olarak kullanılamaz (Seed XOR'da olduğu gibi) ve bunu denemek için başka kelimelerle birleştirilmemelidir çünkü SLIP 39 kendi özel kelime listesini kullanır.
SSS'nin kayda değer bir zayıflığı, bitcoin anahtarını yeniden birleştirmek için gerekli sayıda hisse kullanıldığında, belki de fonları singlesig cüzdanından harcamak için kullanıldığında, geçici bir tek başarısızlık noktasının ortaya çıkmasıdır. İmza sırasında anahtarın tamamının tek bir yerde mevcut olması gerekir; bu, bir saldırganın istismarı için uygun bir pencere olabilir. Bu, hangi modifikasyonlar kullanılırsa kullanılsın, singlesig için kaçınılmaz bir gerçektir. Ancak Multisig bu sorunu önleyebilir ve bitcoin saklamanız için tüm tekil başarısızlık noktalarını ortadan kaldırabilir.
Sonunda çoklu imzaya ulaştık; bu, şu ana kadar ele aldığımız gibi tek imzalı bir değişiklik değil, Bitcoin'i tutmak için temelde farklı bir yapı.
Çoklu imza kılavuzumuzda açıkladığımız gibi, birden fazla benzersiz anahtarla çoklu imzalı bir cüzdan oluşturulur. İlgili anahtarların sayısı, cüzdanı oluşturan kişi tarafından ve ayrıca Bitcoin'i cüzdandan harcamak için gereken anahtarların miktarı tarafından belirlenir. Bu sayılar, 2/3 gibi bir çoğunluk olarak ifade edilir; bu, üç anahtarın olduğu ve bunlardan ikisinin bitcoin harcamak için imza sağlaması gerektiği anlamına gelir.
Multisig, tek hata noktalarını ortadan kaldırarak bitcoin'inizi kayıp ve hırsızlığa karşı koruyarak singlesig'den çok daha iyi güvenlik sunar. Tüm çoklu imza çekirdekleri bu korumaları sunmasa da, Zincirsiz tekliflerin tek seçeneği olan 2'den 3'e gibi kurulumlar, çoğu kişi ve işletme için bu kategorilerin her ikisini de yeterince ele alma konusunda uygun bir noktada durmaktadır.
Bir kişinin iki anahtar tuttuğu ve işbirlikçi bir saklama ortağının da bir anahtar tuttuğu çoklu imza kasası.
Çoklu imza yetersayıları SSS yetersayılarına benzer olsa da önemli bir fark vardır. Bitcoin'i çoklu imzalı bir cüzdandan harcamak için bir işlem oluşturulursa, her anahtar farklı bir zaman ve yerde bağımsız olarak imza atabilir. Başka bir deyişle, 2/3 çoklu imzalı bir cüzdan, para çekme işleminin imzalanması için iki anahtara ihtiyaç duysa da, bu anahtarların hiçbir zaman aynı yerde bulunmasına gerek yoktur. Aslında cüzdan ilk oluşturulurken anahtarların bir araya getirilmesine bile gerek yok ki bu SSS için geçerli değil. Bu, güvenlik açısından harikadır ve aynı zamanda, farklı anahtarlara sahip farklı üyelerin olduğu bir bitcoin hazinesini yönetmek isteyen bir grup insan için çok daha uygun bir yapıdır.
Multisig, bitcoin'iniz için sağlam bir güvenlik sağlar, ancak daha az kolaylıktan ödün verilmesiyle birlikte gelir. Multisig, bir saldırganın Bitcoin'inizi harcamasını çok daha zorlaştırır, ancak bu aynı zamanda son kullanıcı için de kolaylık anlamına gelir.
Çoklu imza içeren işlemlerin madencilik ücretleri açısından tarihsel olarak tekli imza içeren işlemlere (ortalama olarak) göre daha pahalı olduğu görüldü . Ancak artık Taproot yumuşak çatalı etkinleştirildiğine göre bu gerçek değişmeye başlayabilir. Taproot'u kullanan yeni teknolojiler ve Taproot'un benimsenmesinin artmasıyla, çoklu imza işlemleri, tek imzalı işlemlerle aynı ücret yapısına sahip olacak.
Çoklu imzanın kurulumu ve kullanımı basit bir tek imzalı cüzdandan daha karmaşık olduğundan, kendi başınıza çoklu imza denemesinin önemli bir dezavantajı güvenilir teknik desteğin bulunmamasıdır. Bu konuyla ilgili temel bilgileri kapsayan makalemizde açıkladığımız gibi, cüzdan sahibinin takip etmesi gereken daha fazla anahtar olacaktır ve cüzdanın nasıl yapılandırıldığına ilişkin ayrıntıların (bir cüzdan tanımlayıcısı veya cüzdan yapılandırması biçiminde) kaydedilmesi de önemlidir. dosya ). Birisi bitcoin konusunda yeniyse, bu ekstra parçaları yönetmek bunaltıcı olabilir.
Unchained gibi çoklu imzalı işbirliğine dayalı saklama işletmeleri, çoklu imza konusunda herkesin kendini rahat ve güvende hissetmesi için gereken eğitim ve desteği sağlayabilir. İşbirliğine dayalı bir saklama kasası, doğru bir şekilde bir tür kendi kendini saklama olarak adlandırılabilir, çünkü Bitcoin'i harcamak için tam güce sahip olan tek kişi sizsiniz. Bu yaklaşım genellikle bitcoin'iniz hakkında iş ortağınızla bazı bilgilerin paylaşılmasını içerecektir, ancak kendinizi takip etmeniz gereken öğelerin sayısını azaltarak daha basit bir kurulum avantajı, cüzdan bakımına yardımcı olma, bitcoin'i aktarma desteği ile birlikte gelir. faydalanıcılara ve ticaret ve krediler gibi finansal hizmetlere kolay erişim.
Çoklu imzalı bir kasa kurmanın önemli kararlarından biri, uygun yetersayıyı seçmektir ve 2/3 ve 3/5, soğuk depoda bitcoin'i güvence altına almak için açık ara en yaygın kullanılanlardır. Belirli durumlarda yararlı olabilse de, 3/5 çoğu için gerekenden daha fazla karmaşıklık getirir. Fazladan fazlalık sağlayabilir, ancak bu nokta 4'ün 7'sini, ardından 5'in 9'unu ve bu şekilde sonsuza kadar savunmak için tekrarlanabilir. Bunu görselleştirmeye yardımcı olacak bir grafik hazırladık .
Artık Bitcoin'i tutmak için iyi bilinen tüm yapıları ele aldığımıza göre, özelliklerini karşılaştırmak için bunları bir grafiğe yerleştirelim!
Bu, fiziksel tohum ifadenizi SSS veya Seed XOR ile bölmenin yanı sıra donanım cüzdanınızı silip silmediğinize de bağlıdır.
Zayıf parolaların tahmin edilme şansı vardır, ancak güçlü parolaların kendiniz tarafından unutulması daha kolaydır.
Sahte cüzdanlar, standart olmayan türetme yolları veya diğer yöntemlerle teknik olarak mümkündür, ancak yeni riskler getirebileceğinden önerilmez.
Taproot'un benimsenmesinin artmasıyla birlikte çoklu imza, tekli imzayla aynı ücret yapısına sahip olacak.
Yukarıdaki grafikte gösterildiği gibi, Bitcoin'i kendi gözetiminde tutmak için tüm farklı yapılar arasında ödünleşimler vardır ve bu, evrensel olarak doğru bir yaklaşımın olmadığı anlamına gelir. Singlesig'in mi yoksa multisig'in mi sizin için daha iyi bir model olduğuna karar verebilmek için öncelikle tercihlerinize ve önceliklerinize karar vermelisiniz.
Singlesig ve multisig zıt alanlarda başarılı olma eğilimindedir ve bu önemli gözlem şu soruyu akla getirir: Neden ikisini de kullanmayasınız? Bu modelleri rakip olarak görmek yerine birbirlerine mükemmel birer iltifat olabilirler! Yüksek güvenlikli, uzun vadeli bitcoin tasarrufları için çoklu imzalı bir cüzdan kullanmayı ve aynı zamanda uygun işlemler için daha küçük miktarları tutmak için tekli bir cüzdan (belki de yıldırımı da destekleyen bir mobil cüzdan) kullanmayı düşünmek mantıklı olacaktır.
Bitcoin saklamanız üzerinde tam kontrol sahibi olmanızı sağlayan ve aynı zamanda teknik destek, kolaylaştırılmış miras ve diğer hizmetlere kolay erişim sunan işbirlikçi saklama çoklu imzasının avantajlarıyla ilgileniyorsanız, Unchained ekibinden ücretsiz danışmanlık randevusu almayı unutmayın. !