DOGE ไม่เคลื่อนไหวเมื่อ DogeOS Testnet เปิดให้นักพัฒนา
DogeOS testnet เปิดตัวแล้ว แต่ราคา DOGE ทรงตัวเนื่องจากโทเคน testnet ไม่มีมูลค่าทางการเงิน
บทวิจารณ์ Trezor Safe 7 ครอบคลุมดีไซน์ เฟิร์มแวร์คู่ การสำรองข้อมูลแบบ SLIP-39 และประสบการณ์ผู้ใช้
ฮาร์ดแวร์วอลเล็ตบางรุ่นมุ่งเน้นดีไซน์แบบแยกขาดจากเครือข่ายที่ผู้ใช้สามารถประกอบเองได้ หรือเหมาะกับมืออาชีพที่ยึดถือปรัชญาโอเพนซอร์ส บางรุ่นปิดซอร์สโค้ดและพยายามเป็น Apple หรือ Macintosh ของวงการฮาร์ดแวร์วอลเล็ต โดยชี้แนะผู้ใช้ผ่านการออกแบบ Trezor ดูเหมือนจะพบจุดกึ่งกลางกับ Safe 7
ด้วยตัวเครื่องโลหะ หน้าจอขนาดใหญ่ที่ขยายจนถึงขอบอุปกรณ์ และการตอบสนองสัมผัสที่ออกแบบมาเพื่อเอาใจผู้ใช้ Safe 7 ให้ความรู้สึกเหมือน iPhone ร่วมสมัย มันสื่อถึงความรู้สึกว่า Bitcoin เป็นสิ่งจับต้องได้และเป็นกายภาพ ซึ่งวอลเล็ตอื่น ๆ จำนวนมากไม่สามารถทำได้
Trezor ยังจัดการความแตกต่างระหว่างผู้ใช้ที่เน้น Bitcoin และผู้ใช้คริปโตได้อย่างมีประสิทธิภาพ โดยเสนอเฟิร์มแวร์สองชุด: รุ่นมาตรฐานแบบหลายเหรียญสีดำหรือเขียว และเวอร์ชัน Bitcoin-only สีส้ม ผู้ใช้สามารถสลับไปมาระหว่างทั้งสองได้อย่างอิสระไม่ว่าจะสั่งซื้อรุ่นใด แม้ผู้ใช้ Bitcoin อาจเลือกเวอร์ชันสีส้มเพื่อหลีกเลี่ยงการอัปเดตเฟิร์มแวร์เพิ่มเติม ผู้ใช้ทุกคนสามารถเปลี่ยนประเภทเฟิร์มแวร์ในภายหลังได้หากต้องการ โดยไม่ขึ้นกับสีของอุปกรณ์
การตัดสินใจนี้มีนัยสำคัญ: การอัปเดตเฟิร์มแวร์ส่วนใหญ่เกี่ยวข้องกับเหรียญที่ไม่ใช่ Bitcoin ดังนั้นเฟิร์มแวร์ Bitcoin-only จึงคล่องตัวกว่า เอกสารสนับสนุนของ Trezor ระบุว่า: “ข้อดีเพิ่มเติมของการใช้เฟิร์มแวร์ Bitcoin-only ได้แก่ การอัปเดตตามปกติที่น้อยกว่า (เมื่อเทียบกับเฟิร์มแวร์ Universal) และความเสี่ยงต่อบั๊กหรือปัญหาความปลอดภัยที่ลดลง”
ผู้ใช้ที่คุ้นเคยกับ Bitcoin แต่ใหม่กับ Trezor จะสังเกตเห็นขนาดของรายการคำเป็นอย่างแรก Safe 7 ใช้ 20 คำสำหรับการสำรองกระเป๋า แทนที่จะเป็น 12 หรือ 24 คำทั่วไป นี่คือทางเลือกด้านความปลอดภัยที่ Trezor ปรับปรุงมาหลายปี มาตรฐาน SLIP-39 ซึ่งใช้ 20 คำ เปิดตัวครั้งแรกโดย Trezor ในปี 2019 พร้อมกับฟีเจอร์สำรองข้อมูลแบบ Shamir Shamir อนุญาตให้แบ่งคำ seed ออกเป็นชิ้นส่วน (shard); จำนวนชิ้นส่วนตามเกณฑ์สามารถสร้างกระเป๋าขึ้นใหม่ได้ แต่ชิ้นส่วนเพียงชิ้นเดียวไร้ประโยชน์ ตัวอย่างเช่น ในการตั้งค่า Shamir แบบสองในสาม ผู้ใช้สร้างรายการ 20 คำสามชุดเก็บในสถานที่แยกกัน (ธนาคาร บ้าน ออฟฟิศ) การสูญเสียชุดใดชุดหนึ่งเพราะการโจรกรรมหรือภัยพิบัติไม่ใช่เรื่องหายนะ เพราะชิ้นส่วนนั้นเพียงลำพังไม่สามารถเข้าถึงกระเป๋าได้ ขณะที่อีกสองชุดที่เหลือช่วยให้กู้คืนได้ 'ความซ้ำซ้อน' นี้ยังทำได้ด้วยวอลเล็ตแบบหลายลายเซ็น แต่มีข้อแลกเปลี่ยนเช่นค่าธรรมเนียมธุรกรรมบนเชน การสำรองแบบ Shamir มาจาก Shamir Secret Sharing ซึ่งเป็นแผนการเข้ารหัสแบบคลาสสิกที่ Trezor นำมาใช้
คำที่เพิ่มขึ้นเมื่อเทียบกับรูปแบบ 12 คำทั่วไปไม่ได้เพิ่มเอนโทรปี; Trezor ระบุว่าทั้งสองแบบให้เอนโทรปี 128 บิต อย่างไรก็ตาม รายการคำของ SLIP-39 ตามที่ Trezor กล่าว ถูกเลือกโดยจงใจเพื่อป้องกันความสับสนระหว่างคำที่คล้ายกัน
SLIP-39 มอบความสามารถที่ BIP-39 ไม่มี: การขยายไปสู่ Shamir ผู้ใช้ที่เริ่มต้นด้วย seed 20 คำชุดเดียวบน Trezor สามารถสร้างชุดการแชร์ Shamir แบบซ้ำซ้อนได้ในภายหลัง เช่น แบบสามในห้า การแชร์เหล่านี้สร้างกระเป๋าเดียวกันขึ้นใหม่ หลีกเลี่ยงการโอนบนเชน ผู้ใช้ควรทำลาย seed 20 คำเดิม เนื่องจากมันเพียงลำพังยังสามารถกู้คืนกระเป๋าได้ Trezor มี FAQ โดยละเอียดสำหรับอ่านเพิ่มเติม SLIP-39 ยังรองรับโดยวอลเล็ตอย่าง Sparrow และ Electrum แต่การนำไปใช้นั้นน้อยกว่า BIP-39 มาก
Safe 7 แสดงให้เห็นการลงทุนอย่างมากในด้านดีไซน์และ UX ผ่านรายละเอียดที่ละเอียดอ่อนแต่จดจำได้ สิ่งที่โดดเด่นที่สุดระหว่างการทดสอบคือการตอบสนองการอนุมัติสำหรับการกระทำเช่นการเซ็นธุรกรรมหรือเปลี่ยน PIN ผู้ใช้กดปุ่มดิจิทัลค้างไว้ที่ด้านล่างของหน้าจอ อุปกรณ์สั่นช้า ๆ ผ่านไจโรภายใน ขณะที่ไฟสีเขียวสองดวงไหลจากปุ่มไปรอบขอบหน้าจอ เมื่อไฟมาบรรจบกันที่ด้านบน ไจโรจะเร่งความเร็ว สร้างเสียงและความรู้สึกเชิงกลที่เพิ่มสูงขึ้น กรอบหน้าจอสว่างเต็มที่ และ LED สีเขียวขนาดเล็กที่ด้านบนยืนยันความสำเร็จ ลำดับนี้กินเวลาหนึ่งหรือสองวินาที แต่ทำให้การเคลื่อนย้าย bitcoin ให้ความรู้สึกจับต้องได้
เมื่อเทียบกับ Trezor รุ่นก่อนหน้าอย่าง Model T และ Trezor One การออกแบบตามหลักสรีรศาสตร์ชัดเจน ปุ่มบนหน้าจอใหญ่กว่าของ Model T ลดข้อผิดพลาดจากการพิมพ์ผิดที่อาจส่งผลร้ายแรง เช่น การล้างข้อมูลในอุปกรณ์หลังใส่ PIN ผิด ปุ่มขนาดใหญ่เท่านิ้วช่วยบรรเทาความกังวลนั้น ตัวเครื่องโลหะเพิ่มความรู้สึกเป็นผู้ใหญ่เมื่อเทียบกับพลาสติกของรุ่นเก่า
ฟีเจอร์อินเทอร์เฟซที่โดดเด่นคือ 'Wipe PIN' ซึ่งเป็นรหัสพิเศษที่ลบข้อมูลผู้ใช้เมื่อเข้าสู่ระบบ เอกสารสาธารณะของ Trezor อธิบายการทำงานแต่ไม่บอกวัตถุประสงค์: มันรับมือกับภัยคุกคามอะไร? ผู้ใช้ Bitcoin บางคนที่ใส่ใจความปลอดภัยต้องการฟีเจอร์แบบนี้สำหรับสถานการณ์ที่หายากแต่รุนแรง เช่น 'การโจมตีด้วยประแจ' ที่ขโมยบังคับให้เหยื่อปลดล็อกกระเป๋า
ปัญหาคือ Wipe PIN ของ Trezor นั้นเห็นได้ชัด; ผู้โจมตีจะเห็นว่ากระเป๋าถูกล้างข้อมูลแล้ว ซึ่งอาจทำให้สถานการณ์บานปลาย ฮาร์ดแวร์วอลเล็ตอีกรุ่นหนึ่งมีเวอร์ชันที่ล้ำหน้ากว่า ซึ่งลบกระเป๋าหลักแต่เปิดกระเป๋าล่อโดยไม่มีร่องรอยในอินเทอร์เฟซ สำหรับคนที่หวาดระแวง Wipe PIN ที่ดีกว่าคงเป็นที่ชื่นชอบ
Safe 7 มีบลูทูธและแบตเตอรี่ภายในที่รองรับการชาร์จไร้สาย Qi2 ผู้ใช้ยังสามารถเชื่อมต่อผ่าน USB-C โดยปิดบลูทูธในการตั้งค่า การใช้งานแบบไร้สายช่วยลดความเครียดระหว่างการเซ็นธุรกรรม ซึ่งเป็นเรื่องที่เสี่ยงสูงเพราะ Bitcoin ไม่สามารถย้อนกลับได้ บางคนอยากได้สวิตช์ทางกายภาพเพื่อปิดเสาอากาศบลูทูธ
Trezor รุ่นก่อนหน้าไม่มีแบตเตอรี่ภายในและบลูทูธ การเพิ่มสิ่งเหล่านี้เป็นการตัดสินใจครั้งใหญ่ ซึ่งให้ประโยชน์ที่ผู้บริโภคยุคใหม่คาดหวัง แต่ก็สร้างความเสี่ยงเช่นกัน
แบตเตอรี่ภายในในอุปกรณ์เช่นฮาร์ดแวร์วอลเล็ตและโทรศัพท์สามารถเสื่อมสภาพ บวม และแตกได้เมื่อเวลาผ่านไป ก่อให้เกิดอันตรายและสร้างความเสียหายต่อหน่วยความจำ Trezor กล่าวว่าเลือกใช้แบตเตอรี่ LiFePO₄ เพราะ “เคมีของมันเสถียรและปลอดภัยกว่าแบตเตอรี่ลิเธียมไอออนทั่วไป” และอ้างว่า “การบวมเกิดขึ้นได้ยากมาก”
การรวมบลูทูธเพิ่มซอฟต์แวร์และฮาร์ดแวร์ที่ปิดซอร์สเป็นส่วนใหญ่ ทำให้สามารถโต้ตอบจากระยะไกลและบั่นทอนการแยกขาดจากเครือข่ายของการจัดเก็บแบบเย็น Trezor แยกเสาอากาศบลูทูธออกจากกัน และใช้การส่งข้อความแบบเข้ารหัสจากต้นทางถึงปลายทางผ่าน Trezor Host Protocol ซึ่งเข้ารหัสการเชื่อมต่อ USB-C ด้วย บริษัทไม่ส่งข้อมูลที่ไม่เข้ารหัสผ่าน USB หรือบลูทูธ
อย่างไรก็ตาม ฟีเจอร์ไร้สายนี้อาจกล่าวได้ว่าเปลี่ยน Safe 7 จากการจัดเก็บแบบเย็นไปสู่วอลเล็ตอุ่นที่มีความปลอดภัยสูง เนื่องจากฮอตวอลเล็ตคือคอมพิวเตอร์ที่เชื่อมต่ออินเทอร์เน็ตซึ่งเก็บกุญแจ
การแฮ็ก Coldcard แสดงให้เห็นว่าการจัดเก็บแบบเย็นไร้ประโยชน์หากไม่มีเอนโทรปีที่มีคุณภาพ เอนโทรปีคืออินพุตแบบสุ่มและคาดเดาไม่ได้สำหรับความลับทางการเข้ารหัส เช่น การทอยลูกเต๋า 100 ครั้ง ผลลัพธ์จากลูกเต๋าถูกป้อนเข้าอัลกอริทึมเพื่อสร้างคู่คีย์และคำ seed
Trezor อธิบายรายละเอียดการสร้างเอนโทรปีของตนในบทความเฉพาะ Safe 7 ใช้แหล่งเอนโทรปีสี่แหล่ง:
แหล่งทั้งสี่นี้รวมกันระหว่างการสร้างกระเป๋า เฟิร์มแวร์เป็นโอเพนซอร์สภายใต้ GPL 3 Trezor ไม่อนุญาตให้ผู้ใช้ป้อนเอนโทรปีด้วยตนเองเพื่อสร้างกระเป๋า; ไม่มีการทอยลูกเต๋า ผู้ใช้สามารถเพิ่ม passphrase หรือ 'คำที่ 25' ให้กับคู่คีย์ที่มีอยู่ ซึ่งมีจุดประสงค์คล้ายกัน
Tomas Susanka CTO ของ Trezor กล่าวในการสนทนากับ Efrat Fenigson ว่าเอนโทรปีจากผู้ใช้จะมีประโยชน์ก็ต่อเมื่อโค้ดนำไปใช้ บั๊กของ Coldcard ไม่ได้เกิดจากเอนโทรปีฮาร์ดแวร์ที่แย่ แต่เกิดจากเฟิร์มแวร์ไม่ได้ใช้เอนโทรปีที่ดีนั้นอย่างถูกต้อง
Danny Sanders CCO ของ Trezor เห็นด้วย แต่กล่าวว่าเอนโทรปีจากผู้ใช้นั้น “ถูกพูดถึงมาก” และ “ไม่ใช่การปฏิเสธแบบเด็ดขาด” อย่างไรก็ตาม ฐานผู้ใช้ของ Trezor ซึ่งเขากล่าวว่ามีจำนวน “หลายเท่า” ของ Coldcard “ไม่สามารถขอให้ทอยลูกเต๋าได้” เขาตั้งข้อสังเกตว่าพวกเขามี “ภาระทางจิตเกินพอแล้วเพียงแค่จดคำ” สำหรับ seed 20 คำ ความปลอดภัยที่ได้จากเอนโทรปีของผู้ใช้นั้นเล็กน้อย หากแหล่งเอนโทรปีของเครื่องถูกใช้งานอย่างถูกต้อง
การซื้อฮาร์ดแวร์วอลเล็ตออนไลน์แล้วให้จัดส่งถึงบ้านกำลังน่าสนใจน้อยลง Trezor เช่นเดียวกับ Ledger ประสบกับการแฮ็กฐานข้อมูลผ่าน ShipMonk พันธมิตรด้านการจัดส่ง เมื่อต้นเดือนนี้ ระเบียนลูกค้าในสหรัฐฯ 67,000 รายการถูกเปิดเผยจากฐานข้อมูลของ ShipMonk; Trezor กล่าวว่าส่วนใหญ่ควรถูกลบไปแล้ว สิ่งนี้เพิ่มความเสี่ยงต่อการถูกคุกคามแบบเจาะจง โดยเฉพาะในประเทศอย่างฝรั่งเศส ที่ผู้ใช้ Bitcoin ตกเป็นเป้าหมายของอาชญากรรมองค์กรอยู่แล้ว
จากมุมมองด้าน opsec กล่องรับจดหมาย (P.O. Box) เกือบจะจำเป็นสำหรับการซื้อคริปโตแล้ว ไม่มีองค์กรใหญ่ใดที่สามารถไว้วางใจให้ดูแลข้อมูลส่วนบุคคลได้อย่างเต็มที่ ดังที่ประวัติศาสตร์อินเทอร์เน็ตแสดงให้เห็น ผู้ใช้สามารถซื้อวอลเล็ตในงานประชุมด้วยเงินสดหรือ bitcoin เพื่อหลีกเลี่ยงการจัดส่ง Trezor ปล่อยทีเซอร์เกี่ยวกับบริการ “Anonymous delivery” เพื่อตอบสนองต่อการรั่วไหลครั้งนี้ Sanders บอกกับ Bitcoin Magazine ว่าบริการนี้จะเปิดตัวในสหภาพยุโรป “ภายในไม่กี่สัปดาห์” และในสหรัฐฯ ตามมาในไม่ช้า ข้อมูลสาธารณะแสดงให้เห็นว่า Trezor ยังคงใช้ ShipMonk
หลังจากใช้ Trezor รุ่นเก่าอย่าง Model T และ Trezor One มาหลายปี Safe 7 ให้ความรู้สึกเหมือนวิวัฒนาการครั้งใหญ่ของผลิตภัณฑ์ และเป็นตัวเลือกที่มั่นคงสำหรับการถือครองด้วยตนเอง โดยเฉพาะใน multisig แบบหลายผู้ให้บริการ หรือเป็นวอลเล็ตอุ่นสำหรับใช้ในชีวิตประจำวัน การสำรองข้อมูลแบบ Shamir ยังเหมาะสำหรับการถือครองด้วยตนเองขั้นสูง
แชร์ไปยัง
ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ
DogeOS testnet เปิดตัวแล้ว แต่ราคา DOGE ทรงตัวเนื่องจากโทเคน testnet ไม่มีมูลค่าทางการเงิน
นักพัฒนาส่ง Bitcoin ผ่านเครือข่าย Find My ของ Apple โดยใช้โทเค็น Cashu ecash โดยผู้ส่งไม่จำเป็นต้องเชื่อมต่ออินเทอร์เน็ต
ราคา Zcash ทดสอบเส้นแนวโน้มสำคัญท่ามกลางความตึงเครียดทางภูมิรัฐศาสตร์และความคาดหวังการปรับขึ้นอัตราดอกเบี้ยของเฟด
Bitcoin ปิดเดือนกันยายนเพิ่มขึ้น 6.33% แต่อุปสงค์จากผู้ซื้อ ETF เริ่มจางลงและผู้ถือระยะยาวกำลังขาย ทดสอบแนวโน้มเดือนตุลาคม