Coldcard en güvenli açık kaynaklı Bitcoin donanım cüzdanı mı?

Mevcut kripto donanım cüzdan pazarına bakarsanız, bunların neredeyse tamamının, esas olarak iki farklı ideoloji tarafından yönlendirilen iki geniş kategoriye ayrıldığını fark edeceksiniz.

Bir yanda, her şeyi açık ve doğrulanabilir tutan açık kaynak ideolojisini takip eden Trezor tipi cüzdanlarımız var.Daha sonra, daha az açık banka düzeyinde güvenlik sağlamak için (genellikle EAL5+ sertifikalı) güvenli öğelerden (SE) geçen Ledger tipi cüzdanlar vardır.

En güvenli ve açık kaynaklı Bitcoin donanım cüzdanı-Coldcard

Ancak her iki yöntemin de inişleri ve çıkışları vardır.Trezor gibi tamamen açık kaynaklı bir sistem genellikle güvenlik unsurlarına sahip değildir.Bu nedenle, sır genellikle hata saldırılarıyla kolayca açığa çıkan genel amaçlı bir MCU'da depolanır.

Alternatif olarak, Ledger tipi cüzdanlar, sırlar güvenli öğede depolandığından bu tür başarısızlık saldırılarına direnebilir.Ancak bunlarla birlikte, cihaz belleniminin ve yazılımının önemli parçaları genellikle meslektaş incelemesi için hala mevcut değildir.Bu nedenle, birçok şifreleme meraklısı arasında pek popüler olmayan belirli bir güven faktörü tanıtıldı.

Bununla birlikte, her iki dünyanın en iyisini sağlayarak en iyi durumda gibi görünen böyle bir donanım cüzdanı vardır - SE'nin sırları depolamasını sağlarken aynı zamanda bellenimi ve yazılımı tamamen açık kaynak olarak tutar.

Coinkite'ın Coldcard donanım cüzdanından bahsediyoruz.

Soğuk kart görünümü

Coldcard, dahili bileşenlerdeki kurcalamayı görsel olarak daha iyi algılayabilen basit bir yarı saydam tasarıma sahiptir.Şirket, ekipman güvenliğini sağlamaya ve üretim maliyetlerini ve perakende fiyatlarını düşük tutmaya daha fazla odaklanıyor.

Bilgi görüntülemek için bir OLED ekrana, 0-9 sayılarını içeren 12 tuşlu bir klavyeye ve OK (onayla) ve X (reddet) düğmelerine sahiptir.Bu düğmeler, Coldcard PIN'inizi girmek, kullanıcı arayüzüne göz atmak ve işlemleri imzalamak için kullanılabilir.

Ayrıca bir MicroSD kart yuvası (daha sonra anlatılacaktır), 3 LED gösterge ve güç kaynağı ve doğrudan bağlantı için bir Micro-USB bağlantı noktası vardır.

Coldcard donanımı hakkında daha fazla bilgi için, bkz.Resmi belge.

Soğuk kart neden farklıdır?

Coldcard, şu anda piyasada bulunan diğer popüler donanım cüzdanlarından çok farklıdır.

Güvenlik unsurları, ancak "belirsizlik yoluyla güvenlik" değil

Genel olarak, SE'ye sahip çoğu donanım cüzdanı, normal cihaz işlevleri için genel amaçlı bir MCU ve gizli bilgileri depolamak ve işlemleri imzalamak için banka düzeyinde bir SE olan çift çipli bir mimari kullanır.

Bununla birlikte, banka sınıfı SE genellikle (kısmen veya tamamen) kapalı kaynaklı bellenimle birlikte gelir.Buradaki fikir, bir saldırgan sistemi anlamıyorsa, istismar edilemez.Bu nedenle, bu tür donanımlar genellikle "gizli güvenlik" sağlar.

Coldcard da benzer bir çift çipli mimari kullanır, ancak SE'si Ledger tipi donanım cüzdanlarında yaygın olarak bulunan SE'den çok farklıdır.

Mikroçip kullanırATEC508A (Mk2),ATEC608A (Mk3) anahtar ana anahtarını saklamak için.Mikrodenetleyici, donanım tabanlı güvenli anahtar depolaması sağlayan bir kriptografik yardımcı işlemcidir.Daha da önemlisi, herhangi bir kapalı kaynak bileşenine sahip değildir.

Güvenli MCU, SHA-256 karma işlemi gerçekleştirebilir ve dahili bir gerçek rastgele sayı üreteci (TRNG) içerir.Bu özellikleri ve dikkatli protokol tasarımını bir araya getiren Coldcard, sırlara erişmek için saldırganların belirli bir PIN dizisini (cüzdan kurulum sürecinin bir parçası olarak kaydedilen) bilmesini zorunlu kılar.

Coldcard PIN'inin uzunluğu 4 ila 12 haneli olabilir, önek ve kalan PIN olmak üzere iki bölüme ayrılmıştır - her bir parça 2 ila 6 hane uzunluğundadır.En az 8 (4 + 4) basamak içeren bir PIN kullanılması önerilir.

Ön ek PIN'i girdikten sonra Coldcard, BIP39 sözlüğünden iki kelime üretir.Bu sözcük çifti, her bir Coldcard cihazı ve ön ek PIN kombinasyonu için benzersizdir ve kimlik avı girişimlerini belirlemek için bir ölçü olarak kullanılabilir.

Görüntülenen kimlik avına karşı koruma sözcük çifti beklenenle eşleşmiyorsa, ön ek PIN kodunu yanlış girmişsinizdir veya bu bir kimlik avı aygıtı olabilir!

Ayrıca, güvenlik MCU'sulimitMaksimum PIN denemesi sayısı - artan bir zaman gecikmesini zorlamak için tekrarlanan PIN denemeleri için - bu tür kaba kuvvet saldırıları, güçlü PIN kodları için pratik değildir.

Bu nedenle, saldırgan şimdi sırrı doğrudan kaba kuvvetle uygulamaya karar verirse, bu çok şanssız olur!SHA-256 şifreli karma, güçlü şifreleme sağlamak için TRNG ile birlikte çalışır.Arama alanı şimdi 2^256'dır; bu, ana MCU'daki bellenim tamamen değiştirildiğinde veya SE yongası karttan çıkarıldığında bile hala doğrudur.

Bu nedenle, ATECCX08A yongası, "belirsizlik yoluyla güvenlik" yerine kriptografik karma işlevinin güvenliğine dayanır.Böyle bir SE'nin kullanılması, Coinkite'ın tüm donanım yazılımını ve yazılımını, meslektaş incelemesi ve doğrulaması için açık kaynak tutmasına izin verir.

Eksiksiz "hava boşluğu" çözümü

Coldcard, herhangi bir şekilde bir bilgisayara veya mobil cihaza bağlanmadan çevrimdışı olarak çalıştırılabilir.Bluetooth veya WiFi bağlantısını desteklemez, Coldcard'daki tüm işlemleri etkin bir şekilde gerçekleştirmek için yalnızca Coldcard'ı bir elektrik prizine takmanız yeterlidir.Ayrıca USB üzerinden bir bilgisayarla çalışmayı da seçebilirsiniz.

ilgili soru  Windows 10'da Microsoft Edge için ipuçları ve püf noktaları

Eksiksiz "hava boşluğu" çözümü-Coldcard donanım cüzdanı

Coldcard'ın MicroSD yuvası vardır, hava boşlukları arasında ortam olarak bir hafıza kartı kullanabilirsiniz.Genişletilmiş ortak anahtarlar içeren MicroSD kartlarda Electrum ve Wasabi dahil olmak üzere desteklenen cüzdan uygulamaları için iskelet cüzdanlar oluşturabilir.Genişletilmiş ortak anahtar, karşılık gelen özel anahtarı bilmeden yeni bir alıcı adresi oluşturmak için kullanılabilir.

Coldcard aynı zamanda dünyanın ilk PSBT yerlisidir ("Kısmen İmzalı Bitcoin İşlem Formatı"-BIP 174) Donanım cüzdanı;Bu, işlemleri doğrudan MicroSD kart üzerinde imzalamanıza ve ardından Coldcard'a bağlanmaya gerek kalmadan ağda yayınlamanıza olanak tanır.

Ayrıca Coldcard, MicroSD kartlarını, cüzdan tohumlarını şifrelenmiş dosyalara yedekleme veya aygıt donanım yazılımını yükseltme gibi amaçlarla doğrudan bir bilgisayara bağlanmadan kullanabilir.

Not:Hava boşluğu daha fazla güvenlik sağlar, ancak biraz rahatsız edici olabilir.Coldcard, hava boşluğunu ve USB üzerinden doğrudan bağlantıyı destekleyerek daha güvenli veya daha kullanışlı arasında seçim yapma seçeneği sunar.

Özel bir yazılım gerekmez

Üçüncü taraf uygulamalar desteklense bile, çoğu donanım cüzdanı, üretici yazılımı doğrulaması ve yükseltmeleri ve genişletilmiş madeni para desteği gibi görevleri gerçekleştirmek için genellikle resmi destek uygulamalarına güvenir.

Coldcard'ın özel bir tamamlayıcı uygulaması yoktur.Electrum ve Wasabi gibi yerel cüzdan uygulamalarıyla çalışmak üzere tasarlanmıştır.MicroSD desteği, LED göstergesi ve diğer fonksiyonlar sayesinde firmware güncelleme ve doğrulama gibi görevler doğrudan cihaz üzerinden gerçekleştirilebiliyor.

Coldcard, USB doğrudan bağlantı ve hava boşluğu çözümü aracılığıyla Electrum ve Wasabi ile çalışır

Coldcard, Electrum ve Wasabi ile USB direkt bağlantı ve hava boşluğu çözümü ile kullanılır.

Benzer şekilde, üretici yazılımı güncellemesi doğrudanColdcard web sitesiindirmek,Cihaza yüklemek için Electrum'u (USB üzerinden) veya Coldcard'ın kendisini (MicroSD kart aracılığıyla) kullanın.

Not:Şu an itibariyle Coldcard yalnızca Bitcoin (Main & TestNet) ve Litecoin (Main & TestNet) kripto para birimlerini desteklemektedir.

Coldcard donanım cüzdanı nasıl kurulur

Cihazın güvenliğini artırmak için Coldcard'ın kurulum süreci diğer popüler donanım cüzdanlarından biraz farklıdır.Bu, Coldcard'da yeni bir cüzdan oluşturmak için adım adım bir kılavuzdur.

Not:Coldcard'ınız sipariş verdikten sonra, altında barkod ve numara bulunan kapalı bir poşette paketlenmelidir.Çantada herhangi bir hasar belirtisi olup olmadığını kontrol edin,VarsaUygunsuzyer lütfenŞuna rapor verir:Coinkite desteği.

  1. Coldcard'ınıza güç sağlamak için bir mikro USB duvar şarj cihazı veya pil takımı kullanın.
  2. Coldcard ekranındaki kullanım şartlarını okuyun;Mesajlara göz atmak için 5 (yukarı) veya 8 (aşağı) tuşlarını kullanın ve ardından devam etmek için sağ alt köşedeki OK tuşuna basın.
  3. Aygıtın seri numarasını doğrulayın ve çantanın üzerinde yazılı olan seri numarasıyla eşleştiğinden emin olun.
  4. Coldcard'ınızı yetkisiz kullanımdan korumak için kullanılacak ön ek PIN'i girin;4-6 hane kullanılması tavsiye edilir.
  5. Ekranda görüntülenen iki kimlik avı önleme sözcüğüne dikkat edin ve bunları unutmayın.Kullandığınız özel PIN koduna göre, bu kelime çifti Coldcard'ınıza özeldir.
  6. Tercih ettiğiniz PIN'in kalanını girin;4-6 hane kullanılması tavsiye edilir.
  7. PIN'i kaydettikten sonra, BIP39 çekirdeğinden yeni bir cüzdan oluşturmak veya mevcut bir cüzdanı içe aktarmak için bir menü görmelisiniz.Yukarı veya aşağı gitmek için 5 ve 8 tuşlarını kullanın, ardından OK düğmesine basın.
  8. Varolan İçe Aktar'ı kullanarak, karşılık gelen 12-24 kelimelik tohum sağlayarak mevcut cüzdanınıza girebilirsiniz.
  9. Veya Yeni Cüzdan'ı seçtiğinizde, bir sonraki ekranda bir dizi 24 tohum kelime görüntülenecektir.Her kelimeyi kaydırın ve kaydedin.Bunun için pakette bulunan Cüzdan Yedekleme kartını kullanabilirsiniz.Son olarak, sınava girmek ve tüm kelimelerin doğru şekilde kaydedildiğini doğrulamak için Tamam'a basın.

Testi başarıyla tamamladıktan sonra cüzdanınız kullanıma hazırdır.

Not:Varlıklarınızı depolamak ve bunlara erişmek için farklı bir cüzdana geçmek istiyorsanız, bir BIP39 şifresi belirlemeyi seçebilirsiniz.

Farklı cüzdan işlevlerinin nasıl kullanılacağı hakkında daha ayrıntılı bilgi içinColdcard web sitesi.

Soğuk kart güvenliği ve farklı saldırı vektörleri

Coldcard, ürünlerinin güvenliğini sağlamak için bir dizi önlem almıştır.Farklı saldırı vektörlerine karşı nasıl savunma yaptıklarını analiz edelim.

ilgili soru  YouTube TV'yi Firestick/Fire TV'ye Yükleme

Uzun menzilli saldırı

Coldcard, özel anahtarı, verileri şifrelemek için SHA-256 karma ve TRNG kullanan güvenli öğe yongasında saklar.Cihaz doğrudan internete bağlı bir bilgisayara takılı olsa bile SE, sırların asla dış dünyaya ifşa edilmemesini sağlayabilir.

Tüm harcama işlemleri, alıcının adresini gösteren OLED ekran okunarak doğrulanabilir ve fiziksel OK tuşuna basılarak onaylanabilir.Harici olarak kullanılabilen tek veri, işlemi başlatmak için kullanılan imzalı mesajdır.

Yeterince paranoyaksanız, Coldcard'ı cihazın her zaman çevrimdışı olduğu hava boşluğu modunda kullanabilirsiniz.Bu durumda Coldcard donanım cüzdanına uzaktan saldırı yapılması mümkün değildir.

Fiziksel saldırı

Coldcard cüzdanlarına yönelik farklı fiziksel/ortadaki adam (MITM) saldırı türlerini ele alalım.

Tedarik zinciri saldırısı

Her Coldcard cüzdanı, fabrikadan çıkarken özel bir seri numarası torbasında paketlenir.Bu özel çanta sadece kurcalamaya karşı korumalı bir mühüre sahip olmakla kalmaz, aynı zamanda cihazın flash belleğinin güvenli alanına kaydedilen ve cüzdan kurulum işlemi sırasında doğrulanabilen benzersiz bir seri numarasına sahiptir.

Soğuk Kart Tedarik Zinciri Saldırısı

Ayrıca, Coldcard'ın etrafında şeffaf plastik bir kasanın kullanılması, cihazın içindeki fiziksel kurcalama belirtilerinin kolayca tespit edilmesine yardımcı olmak için bilinçli bir tasarım kararıydı.Ayrıca plastik mahfaza kaynakla kapatıldığından, bu tür bir fiziksel kurcalama için fark edilmeden mahfazanın açılması ve tekrar mühürlenmesi zordur.

Çalınması

Cihaz çalınırsa, cüzdanın sırlarına erişmek zor ("imkansız" olarak okunur) olacaktır.Daha önce de belirtildiği gibi, sır, güvenli öğede saklanır ve doğru PIN dizisi bilinmiyorsa, sır ondan çıkarılamaz.

Yanlış PIN denemeleri arasında uygulanan zaman sınırı, özellikle güçlü PIN kodları kullanıldığında, kaba kuvvet saldırıları gerçekleştirmeyi pratik hale getirir.Ayrıca, bir saldırgan, büyük (2^256) arama alanı nedeniyle, PIN kodunu girmeden dışarıdan zorla sırrı kırmaya çalışırsa, SHA-256 hash + TRNG, bunu zorla uygulanamaz hale getirecektir.

Not:Coldcard'ın sonraki yinelemelerinde (MK3'ten beri), önceden belirlenmiş sayıda ardışık hatalı PIN denemesi, cihaza ve gizliliğine kalıcı olarak zarar verir ("kırar").

Kötü hizmetçi saldırısı

Cold Card, çeşitli kötü hizmetçilerin saldırılarını önlemek için çeşitli önlemler alır:

Kötü amaçlı ürün yazılımı saldırısı-Ledger STM32 0xF00DBABE

Ledger Nano S, bellenim doğrulama işleminin belirli bir bellek konumu için belirli bir onaltılık sabitin (0xF00DBABE) kontrol edilmesini içerdiği ciddi bir önyükleyici sorunu yaşadı (şimdi düzeltildi).Bu sorun, ürün yazılımını özelleştirmek için güvenlik araştırmacıları tarafından kolayca kullanılabilir.Başarıyla yüklendiNano S'ye aynı anda belirli bir bellek konumuna 0xF00DBABE yazın.

Nano S'den farklı olarak Coldcard Wallet, cihaz her başlatıldığında her bir flash bellek adresini doğrular.SHA-256 karma, SE'de güvenli bir şekilde saklanan değere göre hesaplanır ve doğrulanır.Sonuç, SE dışında sistemin herhangi bir bölümü tarafından erişilemeyen kırmızı (yanlış gösteren) ve yeşil (doğru gösteren) ışıklarla kullanıcıya gösterilir.

Bir bellenim yükseltmesi gerçekleştirirken, yeni bellenimin SHA-256 karma değeri değişecektir.O zaman, SE'ye yeni "olmalı" karma değeri de yazılmıştır.Bir saldırgan özel (kötü amaçlı) bir bellenimi flaş etmek isterse, ana cihaz PIN'ini bilmelidir.

Storm Attack-Ledger Mavi RF Sızıntısı

DiğerDemo, Güvenlik araştırmacıları, cihaz ekranında farklı alanlara kaydedilen dokunuşlarla üretilen radyo frekansı sinyallerini takip ederek Ledger Blue PIN kodunu belirleyebilirler.Coldcard'da bunu gerçekleştirmek zordur, çünkü yazılımı bu tür saldırılara karşı gerekli korumaya sahiptir.

Ayrıca, MK2 versiyonundan itibaren Coldcard, rüzgar direncini artırmak için dokunmatik tuşlar yerine fiziksel tuşlar kullanır.

Glitch saldırısı-TREZOR One Glitch

Sırlar (şifreli biçimde) ana genel amaçlı MCU'nun kendisinde depolandığından, TREZOR cihazları hata saldırılarına karşı savunmasızdır.Coldcard'da durum böyle değildir, tüm sırlar ATECCX08A SE çipinde saklanır.

Daha önce belirtildiği gibi, ana PIN bilinmiyorsa, bu SE'den veri çıkarmak mümkün değildir.Ayrıca, başarısız PIN denemeleri arasındaki zorunlu zamanlama gecikmeleri ve TRNG kullanarak SHA-256 sırların karma işlemi gibi kaba kuvvet saldırılarına da sahiptir.

En önemlisi, Coldcard, PIN'inizin tamamını açıklamadan olası MITM saldırılarını da kolayca tespit edebilir.Ön ek PIN kodunu girdikten sonra, cihazınıza özel iki kimlik avı önleme sözcüğü ve ön ek PIN kombinasyonu görüntülenecektir.Sözcükler uyuşmuyorsa, Coldcard donanımınız tahrif edilmiş olabilir.

Veya cihaz açıldığında, cihaz belleniminin kötü amaçlı bir sürümünü (ana PIN'i bilmeden) flaş etme girişimleri, sağlama toplamı doğrulaması sırasında (kırmızı ve yeşil ışık) belirlenir.

ilgili soru  Yeni Huawei Band 6 dünya çapında piyasaya çıktı

"5 dolarlık İngiliz anahtarı" davası

"5 dolarlık İngiliz anahtarı" örneği -xkcd-security

Zorlandığınız zaman, donanım cüzdanında kullanılan tüm güvenlik mekanizmaları başarısız olabilir, örneğin cihaz PIN'ini ortaya çıkarmak için silahla doğrultulmak ve/veya bitcoinleri saldırganın cüzdanına aktarmak.BIP39 şifre desteği, zorlama PIN'i ve BrickMe PIN'i gibi özellikler, bu durumda Coldcard cüzdanınızı kurtarmanıza veya imha etmenize olanak tanır.

密碼

BIP 39 standardı, olası her parola için yeni bir cüzdana erişebilen 24 kelimelik tohuma ek olarak isteğe bağlı parolaları da destekler.Coldcard cüzdan, donanım yazılımı sürümü 2.0.0'dan başlayarak ilk çekirdek kelimeye bir parola eklemeyi destekler.

Şifre-Soğuk Kart Cüzdanı

Herhangi bir zamanda PIN kodunuzu girerek Coldcard'a giriş yaptığınızda, varsayılan şifre her zaman boştur.Bir parola eklemek ve onunla ilişkili yepyeni cüzdana erişmek için:

  1. Ön ekiniz ve dinlenme PIN'inizle Coldcard'da oturum açın.
  2. Coldcard menüsünden bir parola seçin.
  3. Parola açıklama ekranında Tamam'a basın.
  4. Uygun seçenekleri seçerek yeni bir parola ekleyin: ifadeyi düzenleyin (yukarı/aşağı ve sola/sağa hareket ettirerek karakterleri girin), bir sözcük ekleyin (BIP39 sözcük listesinden bir sözcük seçin), bir sayı ekleyin (fiziksel klavyeyi kullanarak) .

Tüm bu seçenekler bir arada kullanılabilir.Parolanız, BIP39 sözcük listesinden bir sözcük, ardından bazı sayılar ve ardından bazı özel karakterler içerebilir.İfade en fazla 100 karakter uzunluğunda olabilir.

Parolanızı yeniden girmeniz gerekiyorsa veya 24 kelimelik tohum cüzdanınıza geri dönmek istiyorsanız, parola menüsü ayrıca tümünü temizleme seçeneğine sahiptir.

Şifreyi seçtikten sonra devam etmek için menüden Uygula'yı seçin.Ekranda sekiz haneli bir cüzdan parmak izi görüntülenecektir.Bu parmak izi, belirli bir şifre girilerek erişilen cüzdanın gerçekten açmayı düşündüğünüz cüzdan olup olmadığını doğrulamak için kullanılabilir.Aynı şifreyi her girdiğinizde, cüzdan parmak izi aynı olmalıdır.

Cüzdanı korkut

Zorla şifrenizi ifşa etmek zorunda kaldığınızda, herhangi bir baskı durumu oluşması ihtimaline karşı cüzdanınız bir kaçış yolu olarak kullanılmalıdır.Farklı cüzdanlara erişmek için gerçek PIN yerine bir zorlama PIN'i girebilirsiniz.

Bir zorlama PIN'i girildiğinde, Coldcard normal şekilde çalışır ve cüzdanın kilidini açar, bu nedenle saldırgan genellikle uyarılmaz.Bununla birlikte, Coldcard'a aşina olanlar farkı anlayabilir.Örneğin, zorlama cüzdanında bir parola menü öğesi yoktur.

BrickMe şifresi

Coldcard ayrıca Coldcard cihazını kalıcı olarak etkili bir şekilde yok etmek için bir BrickMe PIN'i ayarlamanıza olanak tanır.BrickMe PIN'i kullanıldığında, kilit sırlar geri döndürülemez bir şekilde yok edilecek ve cüzdan temelde bir tuğla kadar işe yaramaz hale gelecektir."

Hem zorlama PIN'i hem de BrickMe PIN'i Coldcard cüzdanındaki ayar menüsünden (PIN kodunu değiştir seçeneği) ayarlanabilir.

Ödül: Coldcard'ı en güvenli şekilde kurun

Bu ipuçları, Coldcard cüzdanınızı maksimum güvenlikle kurmanıza yardımcı olacaktır.

Bilgisayar olmadan açma:Önyüklemek için Coldcard'ı bir duvar prizine veya pil takımına takın.

Güçlü 12 haneli PIN:6 haneli ön ek PIN kodu ve kalan 6 PIN ile güçlü bir PIN oluşturun.Ardından, yeni bir cüzdan oluşturun ve kurtarma amacıyla tohumunuzu güvenli bir şekilde kaydedin.

Parola ayarları:Ardından, parola menüsüne gidin ve hatırlayabileceğiniz ancak tahmin edilmesi kolay olmayan güçlü bir parola belirleyin.Parolayı uyguladıktan sonra, belirli parolayla ilişkili cüzdanda oturum açacaksınız.Ayrıca ileride başvurmak üzere cüzdan parmak izinizi not edin.

PSBT:Şimdi, varlıklarınızı PSBT aracılığıyla şifreyle ilgili bir cüzdanda saklamak veya aktarmak için MicroSD kartı kullanın.

Her zaman çevrimdışı:Coldcard cüzdanını hava boşluğu modunda kullanmaya devam edin.

Not:Coldcard'ın özellikle zorlama durumları için bir zorlama cüzdanı olmasına rağmen, bu işlevi kullanmanızı önermiyoruz çünkü Coldcard'a aşina bir saldırgan gerçek bir cüzdan ile bir zorlama cüzdanı arasındaki farkı kolayca tespit edebilir.Bunun yerine, ana cüzdana şifre olmadan (kaybetmeye hazırsınız) baskı altında erişebileceğiniz bir miktar para yüklemek isteyebilirsiniz.

Ek ipuçları:Yeni Coldcard MK3, art arda 13 başarısız PIN denemesinden sonra cihazı otomatik olarak "briketleme" işlevine sahiptir.Ancak, cihazın daha eski bir sürümünü kullanıyorsanız, birincil PIN'inizle aynı sayıda, ancak daha küçük bir değere sahip bir BrickMe PIN'i ayarlayabilirsiniz.Bu şekilde, kaba kuvvet PIN kodunuzu kırdığında, saldırgan cihazın kilidini açmadan önce cihazı tuğlalayabilir.

Coldcard almalısın

Şu anda Coldcard birden fazla para birimini desteklememektedir.Hareket halindeyken bitcoin göndermek için uygun değildir.Bununla birlikte, Coldcard uzun vadeli bitcoin "hodlers" için mükemmel bir çözüm olabilir.

Bu cihaz, güvenlik ve maliyet etkinliğine odaklanır ve Bitcoin'i açık kaynak ideolojisini etkilemeden en güvenli şekilde (hava boşluğu, güvenli eleman) depolamak isteyen kişiler için idealdir.

Soğuk kart al

Bu gönderiyi paylaş

Yorum Ekle