AktualnościKryptoRecenzja Trezor Safe 7: open-source'owy sprzętowy portfel do samodzielnej opieki

Recenzja Trezor Safe 7: open-source'owy sprzętowy portfel do samodzielnej opieki

Autor: Bitcoin Magazine·

Najważniejsze informacje

  • •Safe 7 wykorzystuje 20-wyrazowy standard backupu SLIP-39, który można rozszerzyć do schematu Shamir Secret Sharing, pozwalając użytkownikom podzielić seed na fragmenty przechowywane w różnych miejscach — bez potrzeby wykonywania transakcji onchain przy migracji środków.
  • •Jest to pierwszy Trezor z Bluetoothem i wewnętrzną baterią LiFePO4 — połączenie, które można uznać za przesuwające urządzenie poza ścisły air gap zimnego przechowywania w stronę wysoko bezpiecznego portfela ciepłego.
  • •Portfel łączy cztery niezależne źródła entropii — komputer hosta, sprzętowy TRNG mikrokontrolera STM32, secure element Optiga oraz układ TROPIC01 — pod open-source'owym oprogramowaniem na licencji GPL 3, które niezależni badacze mogą weryfikować.
  • •Trezor oferuje dwa stosy oprogramowania — wersję wyłącznie bitcoinową i uniwersalną multi-coin — przy czym firma zaznacza, że firmware bitcoinowy wymaga mniej aktualizacji i niesie mniejsze ryzyko błędów lub problemów z bezpieczeństwem.
  • •Wyciek u partnera logistycznego Trezora, ShipMonk, ujawnił 67 000 rekordów amerykańskich klientów, co skłoniło Trezor do stworzenia usługi „Anonymous delivery”, która wystartuje w Unii Europejskiej w ciągu kilku tygodni i wkrótce potem trafi do Stanów Zjednoczonych.
Recenzja Trezor Safe 7: open-source'owy sprzętowy portfel do samodzielnej opieki

Niektórzy producenci portfeli sprzętowych dążą do stworzenia w pełni odizolowanych (air-gapped) urządzeń, które użytkownicy mogą samodzielnie złożyć, lub rozwiązań dostosowanych do profesjonalistów w duchu wolnego i otwartego oprogramowania. Inni zamykają kod źródłowy i aspirują do bycia „Apple albo Macintosh” wśród portfeli sprzętowych, konkurując starannie zaprojektowanymi zabezpieczeniami dla użytkownika. Z Safe 7 firma Trezor wydaje się znaleźć środek między tymi dwoma podejściami.

Podstawowe zadanie portfela sprzętowego jest wąskie, ale kluczowe: przechowywanie kluczy prywatnych kontrolujących bitcoina w izolacji offline i podpisywanie transakcji na urządzeniu, tak aby te sekrety nigdy znalazły się na komputerze podłączonym do internetu. To, jaka część otaczającego to zadanie oprogramowania i sprzętu jest otwarta na publiczny wgląd, stanowi linię podziału między dwoma obozami branży.

Urządzenie sprawia wrażenie bliższego nowoczesnemu iPhone'owi niż typowemu akcesorium bitcoinowemu: metalowa obudowa, szeroki ekran sięgający krawędzi chassis i haptyczna reakcja wyraźnie zaprojektowana tak, by sprawiać użytkownikowi satysfakcję. W stopniu, w jakim niewiele innych portfeli potrafi, Safe 7 daje poczucie, że bitcoin jest rzeczą rzeczywistą, fizyczną.

Trezor sprawnie porusza się też po podziale między użytkownikami Bitcoina i szerszej kryptowalut, oferując dwa stosy oprogramowania i dwa wzornictwa: standardową wersję multi-coin w kolorze czarnym i zielonym oraz wersję wyłącznie bitcoinową w pomarańczowym. Użytkownicy mogą swobodnie przełączać się między typami oprogramowania niezależnie od wybranego koloru, ale bitcoinerzy, którzy już wiedzą, czego chcą, mogą kupić pomarańczową edycję i uniknąć nietypowej aktualizacji firmware.

Ten wybór ma jednak konsekwencje. Wiele aktualizacji oprogramowania dotyczy monet innych niż bitcoin, przez co firmware wyłącznie bitcoinowy jest lżejszy. Dokumentacja wsparcia Trezora mówi to wprost: „Dodatkowe zalety korzystania z firmware wyłącznie bitcoinowego to mniej regularnych aktualizacji (w porównaniu z firmware Universal) oraz zmniejszone ryzyko błędów lub problemów z bezpieczeństwem.”

Magiczne słowa

Pierwszą rzeczą, którą doświadczony użytkownik bitcoina nigdy wcześniej nie mający styczności z Trezorem prawdopodobnie zauważy, jest rozmiar listy słów. Safe 7 generuje 20-wyrazową kopię zapasową portfela zamiast 12 lub 24 słów stosowanych przez większość innych portfeli. To wybór projektowy w zakresie bezpieczeństwa, nad którym Trezor pracuje od lat: standard 20 słów, znany jako SLIP-39, został po raz pierwszy wprowadzony przez firmę w 2019 roku wraz z zapowiedzią funkcji backupu Shamir.

Nazewnictwo odzwierciedla dwa tropy standaryzacyjne: BIP-39 to Bitcoin Improvement Proposal definiujący 12- i 24-wyrazowe frazy seed używane przez większość portfeli, podczas gdy SLIP-39 pochodzi z serii SatoshiLabs Improvement Proposal publikowanej przez producenta Trezora.

Shamir pozwala użytkownikom podzielić słowa zapasowe portfela na fragmenty (shardy), z których próg może odtworzyć portfel Bitcoin, ale żaden pojedynczy fragment sam w sobie nie wystarcza. W konfiguracji z trzech użytkownik spisuje na przykład trzy listy po 20 słów i przechowuje je w osobnych miejscach fizycznych — w banku, w domu, w biurze. Jeśli złodziej znajdzie jeden fragment albo ogień lub powódź go zniszczy, strata nie jest katastrofalna: pojedynczy fragment nie daje nikomu dostępu do portfela, a pozostałe dwa pozwalają właścicielowi odzyskać kontrolę i przenieść środki do nowej konfiguracji portfela.

Ta cecha, często nazywana redundancją, jest osiągalna także za pomocą portfeli wielopodpisowych, choć z innymi kompromisami, takimi jak koszty transakcji onchain. Backupy Shamir wywodzą się ze starego, dobrze znanego schematu kryptograficznego o nazwie Shamir Secret Sharing, do którego Trezor zbudował własną implementację.

Dodatkowe słowa, w porównaniu z popularniejszym standardem 12 słów, nie dają użytkownikom większej entropii; Trezor jasno mówi, że użytkownicy mogą oczekiwać tych samych 128 bitów entropii co przy 12-wyrazowych seedach. Według firmy jednak lista słów używana w SLIP-39 została starannie dobrana, by unikać słów mylących lub podobnych do siebie.

SLIP-39 odblokowuje też coś, czego nie oferuje BIP-39: rozszerzalność do schematu Shamir. Użytkownicy, którzy początkowo utworzą pojedynczy 20-wyrazowy seed w urządzeniu Trezor, mogą później stworzyć redundantny zestaw udziałów Shamir, na przykład trzy z pięciu. Ponieważ te udziały odtwarzają ten sam portfel, nie są potrzebne transakcje onchain do przeniesienia środków. Użytkownicy powinni jednak rozważyć zniszczenie oryginalnego pojedynczego 20-wyrazowego seeda, ponieważ on sam nadal pozwoli odtworzyć dane portfele. Trezor prowadzi pełne FAQ na ten temat. SLIP-39 jest obsługiwany także przez inne portfele, takie jak Sparrow i Electrum, choć jego adopcja jest znacznie mniejsza niż poprzednika.

Najwyższa klasa doświadczenia użytkownika

Safe 7 pokazuje głębokie inwestycje w design i doświadczenie użytkownika poprzez szereg subtelnych, ale zapadających w pamięć rozwiązań. Najbardziej charakterystyczna, podczas testowania urządzenia, była reakcja na ważne decyzje zatwierdzania, takie jak podpisanie transakcji czy zmiana kodu PIN. Użytkownik jest proszony o naciśnięcie i przytrzymanie cyfrowego przycisku u dołu ekranu. Urządzenie zaczynaoli wibrować za pomocą wewnętrznego żyroskopu, gdy dwa zielone światła płyną od przycisku wokół krawędzi ekranu. Gdy światła docierają na górę ekranu, by się spotkać, żyroskop przyspiesza, wytwarzając narastający mechaniczny dźwięk i odczucie w dłoni. Sekwencja kulminuje pełnym podświetleniem ramki ekranu i małą zieloną diodą LED u góry, potwierdzającą zakończenie. Cały rytuał trwa sekundę lub dwie, ale sprawia, że abstrakcyjne doświadczenie przemieszczania bitcoina staje się zupełnie realne.

W porównaniu z innymi modelami Trezora, takimi jak Model T i klasyczny Trezor One, widać przemyślenie włożone w to, by korzystanie z kryptograficznych pieniędzy było wygodne. Przyciski na ekranie są znacznie większe niż w Modelu T, co eliminuje częste pomyłki mogące mieć poważne konsekwencje — na przykład przy wpisywaniu kodu PIN. W większości portfeli sprzętowych błędne wpisanie PIN może eskalować aż do wymazania pamięci urządzenia. Większe, dopasowane do palca cyfrowe przyciski redukują ten niepotrzebny stres. Metalowa obudowa nadaje Safe 7 również poczucie dojrzałości, żegnając plastikowe skorupy starszych modeli.

Ciekawą funkcją interfejsu jest „Wipe PIN” — specjalny kod PIN, który po wpisaniu przy logowaniu do urządzenia usuwa dane użytkownika. Publiczna dokumentacja Trezora opisuje jego funkcję, ale nie jego cel: jakiemu ryzyku czy zagrożeniu ma przeciwdziałać? Jakiemu przypadkowi użycia? Świadomi bezpieczeństwa bitcoinerzy prosili o tego rodzaju funkcje jako odpowiedź na scenariusze mało prawdopodobne, ale o dużych skutkach, jak słynny „wrench attack”, w którym złodziej zmusza użytkownika do otwarcia portfela, by ukraść środki.

Problem z Wipe PIN Trezora polega na tym, że w dość oczywisty pokazuje sposób, że zawartość portfela właśnie została usunięta — czego złodziej z kluczem raczej by nie zaakceptował w takiej sytuacji. Co najmniej jeden inny portfel sprzętowy wdrożył bardziej wyrafinowaną wersję tej funkcji, która usuwa portfel głównego użytkownika, ale otwiera drugi portfel „wabik”, nie ujawniając sztuczki w interfejsie. Dla wystarczająco paranoicznych, bardziej zaawansowany wipe PIN byłby mile widziany.

Safe 7 oferuje także łączność Bluetooth oraz wewnętrzną baterię ładowalną przez bezprzewodowe ładowarki Qi2. Urządzenie można alternatywnie używać przez połączenie USB-C z wyłączonymem w ustawieniach. Praca bezprzewodowa uwalnia od kabli — kolejny subtelny, ale potężny wybór projektowy, który redukuje dodatkowy stres przy podpisywaniu transakcji, biorąc pod uwagę, że niezmienność i nieodwracalność wydawania bitcoina i tak czyni każdą decyzję podpisania wysokiej stawki. Dla bardziej ostrożnych użytkowników sprzętowy wyłącznik anteny Bluetooth byłby mile widzianym dodatkiem.

Zasada air gap

Według ścisłej definicji portfel air-gapped w ogóle nie dotyka sieci, utrzymując środowisko, w którym żyją klucze prywatne, fizycznie odseparowane od świata online. Żaden model Trezora przed Safe 7 nie miał wewnętrznej baterii ani Bluetootha. Dodanie takiej technologii to poważna decyzja: przynosi realne korzyści w tym, czego szersza baza konsumentów może oczekiwać od nowoczesnego sprzętu, ale wprowadza też potencjalne ryzyka.

Wewnętrzne baterie z czasem ulegają awariom w wielu urządzeniach — od portfeli sprzętowych po telefony komórkowe — pęczniejąc i rozsadzając obudowę. To może być zagrożenie i może zniszczyć pamięć urządzenia lub dostęp do niego. Trezor odpowiada na tę obawę, wybierając typ baterii LiFePO₄, którego „chemia jest bardziej stabilna i bezpieczniejsza niż w typowych bateriach litowo-jonowych”. W swojej dokumentacji firma twierdzi, że „spęcznienie jest skrajnie nieprawdopodobne”.

Integracja Bluetooth oznacza z kolei dodanie w dużej mierze zamkniętego stosu oprogramowania i sprzętu umożliwiającego interakcję z urządzeniem na odległość — co podważa zasady air gap zimnego przechowywania bitcoina. Aby temu zaradzić, producenci sprzętu tacy jak Trezor izolują antenę Bluetooth i używają jej wyłącznie do wysyłania wiadomości szyfrowanych end-to-end. W tym celu Trezor zbudował Trezor Host Protocol — technologię szyfrującą dane w tranzycie do komputera użytkownika, stosowaną także przez połączenie kablowe USB-C. Trezor nie powierza kablom USB ani stosowi Bluetooth danych nieszyfrowanych.

Niemniej to połączenie bezprzewodowe przesuwa — można argumentować — Safe 7 poza kategorię portfeli Bitcoin air-gapped lub zimnego przechowywania, bliżej wysoko bezpiecznego portfela ciepłego — przy czym portfel gorący to ogólny komputer lub serwer podłączony do internetu przechowujący materiał kluczy prywatnych.

Przegląd sprzętu i entropia

Jeśli hakowanie Coldcard czegoś nas nauczyło, to tego, że zimne przechowy nie znaczy nic bez dobrej entropii. Entropia to losowe, nieprzewidywalne dane wejściowe używane do tworzenia sekretu w kryptografii — jak rzucanie kostką 100 razy i spisywanie wyników. Te wyniki są przepuszczane przez algorytmy kryptograficzne, by wygenerować pary kluczy prywatnych i publicznych, czyli słowa seed. Trezor publikuje pełny, dogłębny artykuł o tym, jak generuje i wykorzystuje entropię do tworzenia par kluczy portfela.

W Safe 7 Trezor korzysta z czterech źródeł entropii:

  • Entropia komputera lub telefonu hosta.
  • Sprzętowy TRNG w mikrokontrolerze STM32 — jednym z układów Trezora.
  • Secure element Optiga, drugi układ komputerowy w sprzęcie Trezora.
  • TROPIC01, najnowszy secure element firmy o możliwości „niezależnej audytowalności”.

Secure elementy to wzmocnione układy zaprojektowane tak, by chronić sekrety przed fizyczną manipulacją, niezależnie od głównego procesora urządzenia. Cztery niezależne źródła są łączone przy generowaniu portfela, a firmware obsługujący tę logikę jest open source na licencji GPL 3. Jako wolnolicencja copyleft GPL 3 pozwala każdemu czytać, modyfikować i redystrybuować kod na tych samych warunkach — to rodzaj transparentności, który pozwala niezależnym badaczom weryfikować, a nie ufać, co firmware naprawdę robi z tymi źródłami entropii. Trezor obecnie nie umożliwia wprowadzania entropii generowanej przez użytkownika przy tworzeniu portfela — nie ma rzutów kostką — choć użytkownicy mogą dodać „passphrase” lub „25. słowo” do już utworzonych par kluczy, co pełni podobną funkcję.

CTO Trezora Tomas Susanka wyjaśnił w rozmowie z Efrat Fenigson, że entropia generowana przez użytkownika ma znaczenie tylko wtedy, gdy kod faktycznie z niej korzysta. Wskazał, że błąd Coldcard nie był awarią sprzętowej entropii, lecz tym, że firmware z powodu błędu nie wykorzystał tej wysokiej jakości entropii w implementacji programowej.

CCO Trezora Danny Sanders przyznał, że topic entropii dodawanej przez użytkownika był „wiele razy omawiany”, dodając, że „to nie jest twarde nie”. Szersza baza użytkowników Trezora, która według Sandersa jest „wielokrotnością” bazy Coldcard, „nie może być proszona oucanie kostką”, powiedział, dodając, że „już samo spisywanie słów to dla nich przeciążenie umysłowe”, odnosząc się do 20-wyrazowego backupu seed. Gdy źródła entropii maszynowej są faktycznie właściwie wykorzystywane, korzyści bezpieczeństwa z entropii dodawanej przez użytkownika są marginalne.

Wysyłka, phishing i kody wymazania

Kupowanie portfela sprzętowego online z wysyłką do domu staje się coraz mniej akceptowalne. Trezor niedawno dołączył do Ledgera wśród dużych dostawców sprzętu krypto, których bazy danych użytkowników zostały zhakowane — w przypadku Trezora za pośrednictwem partnera logistycznego ShipMonk, którego bazy ujawniły 67 000 rekordów amerykańskich klientów na początku tego miesiąca. Według Trezora większość tych rekordów miała zostać już usunięta przez firmę spedycyjną. Efektem jest zwiększone ryzyko ukierunkowanego nękania tych użytkowników, którzy w krajach takich jak Francja są już wysoko na liście zorganizowanej przestępczości.

Z perspektywy bezpieczeństwa operacyjnego posiadanie skrytki pocztowej (P.O. Box) to obecnie niemal wymóg przy zakupach związanych z kryptowalutami. Żadnej dużej korporacji ani rządowi nie można ufać w kwestii bezpieczeństwa danych osobowych użytkowników; historia internetu pokazuje to jednoznacznie. Użytkownicy mogą też uczęszczać na duże konferencje i kupować wybrany portfel sprzętowy za gotówkę lub bitcoiny, całkowicie unikając ryzyka wysyłki.

W tym kontekście Trezor zapowiedział usługę „Anonymous delivery”, którą buduje w odpowiedzi na ten wyciek. Sanders powiedział Bitcoin Magazine, że usługa będzie dostępna w Unii Europejskiej w ciągu kilku tygodni i wkrótce potem trafi do Stanów Zjednoczonych. Zgodnie z publicznymi danymi firma nadal korzysta z ShipMonk.

Podsumowanie

Po latach korzystania z produktów Trezora — choćby starszych modeli jak Model T i Trezor One — Safe 7 jawi się mi jako poważna ewolucja linii produktów i mocny dodatek do konfiguracji samodzielnej opieki, w szczególności jako część układu multisig wielu dostawców lub jako ciepły portfel do codziennego użytku. Jego funkcja backupu Shamir zasługuje również na miejsce wśród bardziej zaawansowanych rozwiązań self-custody.

Ten artykuł, Recenzja Trezor Safe 7: open-source'owy sprzętowy portfel do samodzielnej opieki, po raz pierwszy ukazał się w Bitcoin Magazine; autorem jest Juan Galt.