Es ist nicht einfach für die Mehrheit der Kryptowährungshändler. Die Sanktionen der US-amerikanischen Wertpapier- und Börsenkommission, Teppichziehungs-Betrügereien und FUD-getriebene Verkäufe sind ausreichend, um jeden einzelnen abzuschrecken, der digitale Vermögenswerte auf zentralisierten Börsen hält. Ja, die Verbreitung von FTX liegt noch frisch in unserer Erinnerung. Bis 2023, da Bedrohungen und Bedenken weiter zunehmen, ergibt es am meisten Sinn, Kryptowährungen in selbstgehosteten Cold Wallets zu speichern. Als risikoscheuer Mensch können Sie sich weiterhin für Air-Gap-Wallets entscheiden — Cold Wallets mit fortschrittlichen Sicherheitsfunktionen.
Dieser Artikel taucht tief in das Gebiet der luftisolierten Krypto-Wallets ein, erklärt, wie es funktioniert, und die damit verbundenen Vorteile und Herausforderungen.
Quelle: beInCrypto
Krypto-Wallets speichern Ihre Krypto-Assets nicht wirklich. Stattdessen werden Ihre privaten Schlüssel gespeichert, während sich die eigentlichen Krypto-Assets auf der Blockchain befinden. Mit diesen privaten Schlüsseln können Sie Transaktionen signieren. Dabei kann es sich um das Abheben von Kryptowährungen, das Übertragen von Vermögenswerten von einer Wallet auf eine andere oder das Bezahlen von Dienstleistungen über eine bestimmte Chain handeln.
Eine Air-Gap-Wallet ist eigentlich eine Cold Wallet. Man kann sie sich als Air-Gap-Hardware-Wallets vorstellen. Aber Air-Gap-Wallets sind völlig vom Internet oder der drahtlosen Welt abgekoppelt. Daher ähneln sie den am wenigsten interaktiven physischen Geräten, die private Schlüssel speichern. Einige Air-Gap-Wallets können keine Verbindung zu Bluetooth, Wi-Fi, NFC (Near Field Communication) oder einem anderen drahtlosen Medium herstellen. Einige vollständig Air-Gap-Modelle unterstützen nicht einmal USB-Verbindungen.
Nehmen wir den Nano X von Ledger. Obwohl es sich um eine großartige Hardware-Wallet handelt, ist sie aufgrund ihrer Bluetooth-Unterstützung anfällig für Bedrohungen. Trotz des Fokus von Ledger auf erstklassige Sicherheit können immer noch Bedenken im Zusammenhang mit Bluetooth-Abfangen und Pairing-Verstößen bestehen. Hier kommt eine eigenständig funktionierende Air Gap Wallet ins Spiel.
Ein vollständig luftdichtes Wallet ohne drahtlose Konnektivität. Aufgrund ihrer offline und isolierten Umgebung sind sie vor Malware, Phishing-Bedrohungen und Hackern geschützt. Beachten Sie, dass der Begriff „Luftspalt“ den Abstand oder die Lücke zwischen diesen Wallets und jedem drahtlosen Netzwerk bezeichnet, ähnlich wie die Isolation von Schwachstellen.
Zusätzlich bezieht sich der Begriff "Luftspalt" auf ein Computersicherheitsterm, der sich auf die vollständige Isolierung eines Geräts oder Netzwerks von anderen Netzwerken oder Geräten bezieht. Lücken bzw. Isolierungen sind "luftgefüllt." Selbst ein Luftspalt-Computer kann das, wenn er keine Anschlüsse hat und keinerlei drahtlose Kommunikation unterstützt. Das Luftspalt-Hardware-Wallet folgt demselben Konzept.
Im Vergleich zu Hot Wallets wie MetaMask oder Trust Wallet bieten Air Gap Wallets ein höheres Maß an Sicherheit. Im Vergleich zu anderen Cold Wallets zeichnen sich Produkte mit spezifischen Sicherheitsmerkmalen ebenfalls aus. Dies gilt insbesondere für Geräte, die eine Verbindung zum Internet oder einem drahtlosen Netzwerk herstellen können.
Während der getrennte Zustand einer Wallet ein wesentlicher Faktor für die Sicherheit ist, liegt der eigentliche Grund irgendwo verborgen. Diese Wallets verbinden sich niemals mit drahtlosen Netzwerken, sodass das Signieren von Transaktionen mit ihnen viel komplizierter ist.
Der folgende Tweet zeigt, warum drahtlose Netzwerke Sie in einem Dilemma halten können.
Für jede Kryptowallet müssen Sie, wenn Sie eine Transaktion verarbeiten müssen, die signierte Transaktion unterschreiben und übertragen - eine luftdicht versiegelte Wallet macht dies anders.
Wenn Sie eine Transaktion auf einem beliebigen mit dem Internet verbundenen Gerät erstellen, wie z.B. einem Computer oder Smartphone, erstellen die gerätespezifischen Komponenten der Airgap Wallet eine „Nur-Ansicht“-Entität. Auf diese Weise können Sie eine neue Adresse generieren und alle Transaktionsdetails eingeben, aber Sie können die Transaktion nicht signieren. Mit einer Hot Wallet oder einer Cold Wallet mit einer Wi-Fi-, NFC/NFC- oder Bluetooth-Verbindung können Sie diese Benachrichtigung weiterleiten und signieren. Dies ist für eine Air Gap Wallet nicht möglich.
Stattdessen müssen Sie die Transaktionsdetails als eine für Wallets lesbare Datei an eine luftdichte Wallet übertragen.
Verstehen Sie nicht, wie man Transaktionen auf eine Brieftasche überträgt? Schauen Sie sich die folgenden Beispiele an:
Stellen Sie sich vor, Sie verwenden eine Coldcard Wallet - eine der beliebteren Air Gap Wallets. Wie oben erwähnt, ist der erste Schritt, einen Deal zu erstellen. Dafür nehmen wir an, dass Sie die Bitcoin Wallet Electrum verwenden. Diese Wallet ist mit dem Internet verbunden. Zu diesem Zeitpunkt können Sie die Adresse des Empfängers und den Wert der BTC, die Sie senden möchten, eingeben. Dies ist der Zeitpunkt, um einen Deal zu erstellen.
Auf der Benutzeroberfläche von Electrum können Sie wählen, Transaktionen, die in Ihrer Bitcoin Wallet erstellt wurden, zu speichern. Sobald sie gespeichert sind, erhalten Sie das Format einer teilweise signierten Bitcoin-Transaktion (PBST). Diese teilweise signierten Bitcoin-Transaktionen können Sie auf eine microSD-Karte übertragen. Verbinden Sie dann diese Karte mit einer Air-Gap-Wallet.
Wussten Sie, dass teilweise signierte Bitcoin-Transaktionen, oder PBST, ein wallet-spezifisches Format sind, das erstmals von Bitcoin Improvement Proposal (BIP) 174 eingeführt wurde. Obwohl PBST in einem binären Format erstellt wurde, stellt es das Format für Wallet-zu-Wallet-Überweisungen im Base64- oder Binär-in-Text-Format dar.
Diese Methode, eine halbfertige Transaktion von einer computerspezifischen Wallet auf eine isolierte Wallet wie Coldcard zu übertragen, wird als "Exporttransaktion" bezeichnet.
Sie können diese exportierte Transaktion jetzt in Ihrem Air Gap Wallet öffnen. Wenn Sie ausschließlich Coldcard als Ihr Wallet verwenden, sehen Sie eine Option "Bereit zum Signieren". Dies öffnet eine PBST oder teilweise signierte Bitcoin-Transaktion, die mit Ihrem privaten Schlüssel signiert werden kann. Sobald signiert, speichert das Wallet die vorbereitete Transaktion auf microSD als neue PBST-Datei, die von Online-Geräten gelesen werden kann.
Danach müssen Sie die microSD-Karte entfernen, sie mit Ihrem Online-Computer verbinden, das neue PBST-Deal erhalten und es in Ihre Online-Brieftasche laden. Auf diese Weise können Sie signierte Deals übertragen.
Es ist erwähnenswert, dass die Verwendung einer microSD-Karte zum Speichern und Exportieren von Transaktionen nur eine Möglichkeit ist, mit einer luftdichten Krypto-Wallet zu interagieren. Auch der genaue Prozess und die Schritte hängen von der Art der Online-Wallet und der luftdichten Wallet ab, die Sie verwenden.
Wie bereits erwähnt, ist die Verwendung einer microSD-Karte zum Export neuer Transaktionen an eine luftdichte Wallet nicht der einzige Weg zur Interaktion. Sie können sogar den QR-Code-Scanner auf Ihrer Airgap-Wallet verwenden, um Transaktionen von Ihrem Computer zu scannen und mit einem Schlüssel zu signieren.
Quelle: Airgap — Airgap Wallets und QR-Codes
Dies wird einen neuen QR-Code generieren, der die signierten Daten darstellt. Jetzt verwenden Sie Ihr Online-Gerät, um den QR-Code zu scannen und zu entschlüsseln, die signierte Transaktion zu extrahieren und schließlich zu übertragen.
Wussten Sie, dass das Scannen von Mobilfunkdaten mit einem QR-Code einen optischen Mechanismus verwendet, der es Ihnen ermöglicht, Bilder zu erfassen und Daten mithilfe des Geräts zu extrahieren. Es ist keine Internetverbindung jeglicher Art erforderlich, es sei denn, dieser QR-Code wird verwendet, um einen Online-Link zu öffnen.
Angesichts der Unvorhersehbarkeit und Unumkehrbarkeit des Marktes für kryptobezogene Transaktionen spielen luftdicht isolierte Wallets eine wichtige Rolle im Web3-Ökosystem und fördern die Sicherheit von Kryptowallets.
Da ein Luftspaltgerät immer noch sehr stark wie eine Kaltlageroption aussieht, bietet es einen hohen Schutz vor Bedrohungen. Hier sind ein paar Gründe, warum Sie dieses Wallet verwenden sollten:
Mit einer luftdichten Wallet haben Sie nur die Kontrolle über Ihre privaten Schlüssel. Sie haben immer die Kontrolle über Ihre privaten Schlüssel, und Ihre Kryptowährungsbestände befinden sich immer in Ihrer Obhut.
Der folgende Beitrag listet einige der Vorteile von Air-Gap-Hardware-Wallets auf:
"Kein Schlüssel bedeutet keine Münze, Münzschlüssel alles in einem". ("Nicht deine Schlüssel, nicht deine Münzen".)
——Andreas M. Antonopoulos, Autor der Bestseller _Master Bitcoin und The Internet of Money_
Dieses berühmte Zitat ist wieder wichtig geworden.
Die Wallet-Software enthält spezialisierte kryptografische Algorithmen, die alles verwalten. So richten Sie eine luftdichte Wallet ein:
Das Aufschreiben von Mnemonic-Phrasen an einem sicheren Ort im Voraus ist eine gute Möglichkeit, Ihre Schlüssel zu speichern. Dies kann Ihnen helfen, Ihre Wallet bei Bedarf wiederherzustellen. Beachten Sie, dass Sie niemals irgendwelche Mnemonics online speichern sollten, auch nicht unter Verwendung von Verschlüsselung.
Ein luftdichtes Kryptowährung Wallet ist ein grundlegendes Gerät ohne ausgefallene Konnektivitätsfunktionen. Daher können sie wie folgt kategorisiert werden:
Speziell ist jede Luftspalt-Brieftasche eine Hardware-Brieftasche, aber nicht jede Hardware-Brieftasche ist eine Luftspalt-Brieftasche. Zu diesen Arten von Brieftaschen gehören Coldcard-Brieftaschen oder Brieftaschen wie der Ellipal Titan, die vollständig luftspaltiert sind und keine ausgefallenen Funktionen wie Bluetooth-Unterstützung haben.
Wenn Sie die stärkste Form der Verschlüsselung in einer luftdichten Wallet verwenden möchten, ist NGRAVE ZERO eine weitere Wallet, die es wert ist, in Betracht gezogen zu werden. Es ist komplett luftdicht, bietet eine EAL7-Zertifizierung und unterstützt die biometrische Authentifizierung.
Wenn Sie ein begrenztes Budget haben, gibt es nichts Besseres, als eine Papier-Wallet als Ihre luftisolierende Wallet zu verwenden. Mit dieser Art von Wallet können Sie Ihren privaten Schlüssel und öffentlichen Schlüssel als codiertes QR-Code-Logo drucken. Alles, was Sie tun müssen, ist den QR-Code auf dem Papier mit Ihrem Online-Gerät zu scannen, um die Transaktion zu signieren. Eine gute Strategie ist es, jede Papier-Wallet nur einmal zu verwenden, denn wenn Ihr Online-Gerät angegriffen wird, können das Löschen von Geldern aus Schlüsseln, die in Papier-Wallets gespeichert sind, dieselben Gelder enthalten.
Einige Kryptowährungsbrieftaschen sind luftdicht und auf BTC-Transaktionen beschränkt. Während das Konzept einer Luftlücke konsistent bleibt, ist die Verbreitung auf BTC beschränkt, was die Glaubwürdigkeit erhöht. Der Passport von Foundation Devices ist eine luftdichte Bitcoin-Brieftasche, die in Partnerschaft mit der Begleit-Online-App Envoy funktioniert. Das Modell verfügt auch über Open-Source-Firmware, was das Gerät zu einem zuverlässigen Ledger-Ersatz macht. Ledger, ein führender Hersteller von Hardware-Brieftaschen, wurde kürzlich von der Kryptogemeinschaft für sein umstrittenes Cloud-Backup-Update kritisiert.
Blockstream’s Jade ist eine weitere typische luftisolierte Bitcoin-Wallet, die für ihre Preisschilder und nahtlose QR-Code-spezifische Kommunikation bekannt ist.
Quelle: Gadgetify — Keystone Luftspalt Portemonnaie mit Scankamera
Ein Multi-Signatur-Wallet ist auch ein Air-Gap-Wallet. Dieses Gerät ist immer noch isoliert, kann aber Mnemonics generieren, um andere Geräte zu verwalten. Das neue 1inch Air-Gap-Wallet ist ein solches Gerät. Es sieht aus wie eine Bankkarte mit Gorilla Glass der sechsten Generation, einem E-Ink-Display, einer winzigen Kamera und anderen verspielten Funktionen. Sie können ein Wallet verwenden, um andere Wallets zu erstellen und zu verwalten.
Sind Air-Gap-Wallets die perfekte kryptographische Sicherheitslösung? Mit welchen Bedrohungen sind sie konfrontiert? Als nächstes werfen wir einen Blick darauf, wie eine Air-Gap-Wallet in verschiedenen Modellen und Szenarien funktioniert.
Eine Luftspalt-Brieftasche ist eine angemessene Lösung für Online-Bedrohungen. Luftspalt-Brieftaschen sind vom Netzwerk isoliert, was Ihre privaten Schlüssel sicher und von der Welt getrennt hält. Es ist jedoch immer noch wichtig, Firmware-Updates herunterzuladen und zu installieren, um sicherzustellen, dass die Brieftasche ihr volles Potenzial behält. Sie können diese Inhalte auf Ihren Computer herunterladen, das Update auf die Micro-SD-Karte verschieben und es dann direkt auf Ihrem Gerät installieren.
Stellen Sie sich vor, jemand stiehlt Ihre luftdichte Geldbörse. Dies ist eine glaubwürdige persönliche Bedrohung. Zu diesem Zeitpunkt benötigen Sie möglicherweise ein Gerät, das es Ihnen ermöglicht, eine zusätzliche Sicherheitslinie als PIN oder Passwort festzulegen. Ein Gerät zur Überprüfung mit mehreren Signaturen ist ebenfalls eine Methode.
Stellen Sie sich vor, jemand manipuliert Ihre Geldbörse, bevor sie bei Ihnen ankommt. Die beste Lösung für dieses Problem ist, eine Geldbörse mit einem sicheren Elementchip zu kaufen, der zusätzlichen Schutz bietet und nahezu manipulationssicher ist.
Was passiert, wenn Sie Ihre mnemonischen Wörter vergessen und Ihre gespeicherten Kryptowährungen nicht wiederherstellen können? Sie können Multi-Signatur-Wallets wählen, um dieser Bedrohung entgegenzuwirken. Dieses Wallet ermöglicht es Ihnen, Ihre Kryptowährung wiederherzustellen, wenn Sie Zugang zu anderen Validatoren haben.
Was passiert, wenn jemand in eine Online-App hackt (die App, die Sie verwenden, um einen Deal auszulösen und den gleichen Deal überhaupt zu generieren)? Oder was passiert, wenn die microSD-Karte, die Sie verwenden, mit Malware infiziert wurde, um eine Air Gap Wallet zu infizieren? Dies könnte sogar eine SD-Karte oder infizierte QR-Codes verwenden, um bösartigen Code an die Wallet zu liefern. Ein weiteres Risiko ist der QR-Code-Ersatz, aber dafür benötigt der Hacker Zugriff auf Ihren Computer.
In diesem Fall gibt es zwei mögliche Lösungen, die in Betracht gezogen werden sollten:
Sie können eine Geldbörse mit einem sicheren Chip kaufen, um alle Bedrohungen zu verhindern; Sie können auch ein Gerät mit einem sicheren Display kaufen, um sicherzustellen, dass Sie die Details jeder Transaktion anzeigen und überprüfen können, wie die Adresse, die Sie gesendet haben, und die Menge an Kryptowährung, die Sie gesendet haben. Darüber hinaus wird empfohlen, Ihr Gerät regelmäßig auf Malware zu überprüfen, um Bedrohungen zu erkennen.
Wie jede andere Hardware-Wallet verlässt sich eine luftdicht verschlossene Wallet vollständig auf ihren privaten Schlüssel. Alternativ können Sie bei Verwendung einer Multi-Signatur-Wallet einige Schlüssel verwenden. Es gab Situationen, in denen fortschrittliche Verschlüsselungstechnologien und schlüssellose Wallets eingesetzt wurden, um dieses Problem zu lösen. Sie haben sogar die sichere Multi-Party-Computing (SMPC)-Technologie verwendet, um den Zugriff auf Kryptowährungen zu komplizieren, aber die für die Wallet verantwortliche Person kann sie reibungslos nutzen.
Das Konzept ist einfach: Der private Schlüssel selbst wird aufgeteilt und an mehreren Orten gespeichert – Smartphones, sichere Server oder Backup-Geräte. Beim Signieren einer Transaktion müssen alle Teile kombiniert werden, um die Verifizierung abzuschließen und als vollständiger privater Schlüssel zu funktionieren. Dieser Ansatz reduziert das Risiko versehentlicher Verluste.
Wenn Sie erwägen, sich für eine schlüssellose Brieftasche anstelle einer Air-Gap-Brieftasche zu entscheiden, lohnt sich die folgende Vergleichstabelle.
Quelle: BeInCrypto - Vergleichstabelle zwischen Air Gap Wallet und Keyless Wallet
Sie sollten Ihre Vorlieben sorgfältig evaluieren und die richtige Wallet für Sie auswählen.
Immer noch unsicher, wie sich eine Luftspalt-Brieftasche von einer regulären Hot-Brieftasche unterscheidet? Hier ist eine weitere Tabelle, die Ihnen hilft, die Unterschiede zwischen ihnen zu verstehen:
Quelle: BeInCrypto - Vergleich von Air Gap Wallets mit Hot Wallets
Air-Gap-Wallets sind nützlich, aber sie haben auch viele Probleme. Hier sind einige der dringendsten Herausforderungen:
Die Hersteller konzentrieren sich darauf, die Benutzerfreundlichkeit durch klarere Anweisungen und eine hochintuitive Benutzeroberfläche zu verbessern, um die mit Luftspalt-Wallets verbundenen Herausforderungen schnell zu bewältigen. Wasserdichtigkeit und feuerfeste Komponenten könnten Schlüsselbereiche sein, um sie vor physischen Bedrohungen zu schützen. Multisignatur-Wallets wie 1inch arbeiten bereits daran, Schlüssel leicht wiederherstellbar zu machen.
Andere Implementierungsmaßnahmen wie luftdicht abgeschirmte Smartphone-Wallets und die Umsetzung von Maßnahmen zur Bewältigung von Bedrohungen in der Lieferkette werden ebenfalls rechtzeitig erscheinen.
Air-Gap-Wallets haben die Art und Weise verändert, wie wir über Self-Hosting denken. Da sie vollständig vom Internet oder jeglicher Form drahtloser Kommunikation getrennt sind, stellen Online-Bedrohungen keine Gefahr dar. Es gibt jedoch noch viele Bereiche, in denen Verbesserungen vorgenommen werden müssen, um sicherzustellen, dass der gesamte Prozess des Signierens und Übertragens von Transaktionen vollständig zuverlässig ist.
Allerdings liegt der Fokus weiterhin auf der Verbesserung der Sicherheit und der Benutzererfahrung, da neue Entitäten wie Foundation’s Passport und 1inch’s Hardware Wallet in das Feld eintreten.
分享
目录
Es ist nicht einfach für die Mehrheit der Kryptowährungshändler. Die Sanktionen der US-amerikanischen Wertpapier- und Börsenkommission, Teppichziehungs-Betrügereien und FUD-getriebene Verkäufe sind ausreichend, um jeden einzelnen abzuschrecken, der digitale Vermögenswerte auf zentralisierten Börsen hält. Ja, die Verbreitung von FTX liegt noch frisch in unserer Erinnerung. Bis 2023, da Bedrohungen und Bedenken weiter zunehmen, ergibt es am meisten Sinn, Kryptowährungen in selbstgehosteten Cold Wallets zu speichern. Als risikoscheuer Mensch können Sie sich weiterhin für Air-Gap-Wallets entscheiden — Cold Wallets mit fortschrittlichen Sicherheitsfunktionen.
Dieser Artikel taucht tief in das Gebiet der luftisolierten Krypto-Wallets ein, erklärt, wie es funktioniert, und die damit verbundenen Vorteile und Herausforderungen.
Quelle: beInCrypto
Krypto-Wallets speichern Ihre Krypto-Assets nicht wirklich. Stattdessen werden Ihre privaten Schlüssel gespeichert, während sich die eigentlichen Krypto-Assets auf der Blockchain befinden. Mit diesen privaten Schlüsseln können Sie Transaktionen signieren. Dabei kann es sich um das Abheben von Kryptowährungen, das Übertragen von Vermögenswerten von einer Wallet auf eine andere oder das Bezahlen von Dienstleistungen über eine bestimmte Chain handeln.
Eine Air-Gap-Wallet ist eigentlich eine Cold Wallet. Man kann sie sich als Air-Gap-Hardware-Wallets vorstellen. Aber Air-Gap-Wallets sind völlig vom Internet oder der drahtlosen Welt abgekoppelt. Daher ähneln sie den am wenigsten interaktiven physischen Geräten, die private Schlüssel speichern. Einige Air-Gap-Wallets können keine Verbindung zu Bluetooth, Wi-Fi, NFC (Near Field Communication) oder einem anderen drahtlosen Medium herstellen. Einige vollständig Air-Gap-Modelle unterstützen nicht einmal USB-Verbindungen.
Nehmen wir den Nano X von Ledger. Obwohl es sich um eine großartige Hardware-Wallet handelt, ist sie aufgrund ihrer Bluetooth-Unterstützung anfällig für Bedrohungen. Trotz des Fokus von Ledger auf erstklassige Sicherheit können immer noch Bedenken im Zusammenhang mit Bluetooth-Abfangen und Pairing-Verstößen bestehen. Hier kommt eine eigenständig funktionierende Air Gap Wallet ins Spiel.
Ein vollständig luftdichtes Wallet ohne drahtlose Konnektivität. Aufgrund ihrer offline und isolierten Umgebung sind sie vor Malware, Phishing-Bedrohungen und Hackern geschützt. Beachten Sie, dass der Begriff „Luftspalt“ den Abstand oder die Lücke zwischen diesen Wallets und jedem drahtlosen Netzwerk bezeichnet, ähnlich wie die Isolation von Schwachstellen.
Zusätzlich bezieht sich der Begriff "Luftspalt" auf ein Computersicherheitsterm, der sich auf die vollständige Isolierung eines Geräts oder Netzwerks von anderen Netzwerken oder Geräten bezieht. Lücken bzw. Isolierungen sind "luftgefüllt." Selbst ein Luftspalt-Computer kann das, wenn er keine Anschlüsse hat und keinerlei drahtlose Kommunikation unterstützt. Das Luftspalt-Hardware-Wallet folgt demselben Konzept.
Im Vergleich zu Hot Wallets wie MetaMask oder Trust Wallet bieten Air Gap Wallets ein höheres Maß an Sicherheit. Im Vergleich zu anderen Cold Wallets zeichnen sich Produkte mit spezifischen Sicherheitsmerkmalen ebenfalls aus. Dies gilt insbesondere für Geräte, die eine Verbindung zum Internet oder einem drahtlosen Netzwerk herstellen können.
Während der getrennte Zustand einer Wallet ein wesentlicher Faktor für die Sicherheit ist, liegt der eigentliche Grund irgendwo verborgen. Diese Wallets verbinden sich niemals mit drahtlosen Netzwerken, sodass das Signieren von Transaktionen mit ihnen viel komplizierter ist.
Der folgende Tweet zeigt, warum drahtlose Netzwerke Sie in einem Dilemma halten können.
Für jede Kryptowallet müssen Sie, wenn Sie eine Transaktion verarbeiten müssen, die signierte Transaktion unterschreiben und übertragen - eine luftdicht versiegelte Wallet macht dies anders.
Wenn Sie eine Transaktion auf einem beliebigen mit dem Internet verbundenen Gerät erstellen, wie z.B. einem Computer oder Smartphone, erstellen die gerätespezifischen Komponenten der Airgap Wallet eine „Nur-Ansicht“-Entität. Auf diese Weise können Sie eine neue Adresse generieren und alle Transaktionsdetails eingeben, aber Sie können die Transaktion nicht signieren. Mit einer Hot Wallet oder einer Cold Wallet mit einer Wi-Fi-, NFC/NFC- oder Bluetooth-Verbindung können Sie diese Benachrichtigung weiterleiten und signieren. Dies ist für eine Air Gap Wallet nicht möglich.
Stattdessen müssen Sie die Transaktionsdetails als eine für Wallets lesbare Datei an eine luftdichte Wallet übertragen.
Verstehen Sie nicht, wie man Transaktionen auf eine Brieftasche überträgt? Schauen Sie sich die folgenden Beispiele an:
Stellen Sie sich vor, Sie verwenden eine Coldcard Wallet - eine der beliebteren Air Gap Wallets. Wie oben erwähnt, ist der erste Schritt, einen Deal zu erstellen. Dafür nehmen wir an, dass Sie die Bitcoin Wallet Electrum verwenden. Diese Wallet ist mit dem Internet verbunden. Zu diesem Zeitpunkt können Sie die Adresse des Empfängers und den Wert der BTC, die Sie senden möchten, eingeben. Dies ist der Zeitpunkt, um einen Deal zu erstellen.
Auf der Benutzeroberfläche von Electrum können Sie wählen, Transaktionen, die in Ihrer Bitcoin Wallet erstellt wurden, zu speichern. Sobald sie gespeichert sind, erhalten Sie das Format einer teilweise signierten Bitcoin-Transaktion (PBST). Diese teilweise signierten Bitcoin-Transaktionen können Sie auf eine microSD-Karte übertragen. Verbinden Sie dann diese Karte mit einer Air-Gap-Wallet.
Wussten Sie, dass teilweise signierte Bitcoin-Transaktionen, oder PBST, ein wallet-spezifisches Format sind, das erstmals von Bitcoin Improvement Proposal (BIP) 174 eingeführt wurde. Obwohl PBST in einem binären Format erstellt wurde, stellt es das Format für Wallet-zu-Wallet-Überweisungen im Base64- oder Binär-in-Text-Format dar.
Diese Methode, eine halbfertige Transaktion von einer computerspezifischen Wallet auf eine isolierte Wallet wie Coldcard zu übertragen, wird als "Exporttransaktion" bezeichnet.
Sie können diese exportierte Transaktion jetzt in Ihrem Air Gap Wallet öffnen. Wenn Sie ausschließlich Coldcard als Ihr Wallet verwenden, sehen Sie eine Option "Bereit zum Signieren". Dies öffnet eine PBST oder teilweise signierte Bitcoin-Transaktion, die mit Ihrem privaten Schlüssel signiert werden kann. Sobald signiert, speichert das Wallet die vorbereitete Transaktion auf microSD als neue PBST-Datei, die von Online-Geräten gelesen werden kann.
Danach müssen Sie die microSD-Karte entfernen, sie mit Ihrem Online-Computer verbinden, das neue PBST-Deal erhalten und es in Ihre Online-Brieftasche laden. Auf diese Weise können Sie signierte Deals übertragen.
Es ist erwähnenswert, dass die Verwendung einer microSD-Karte zum Speichern und Exportieren von Transaktionen nur eine Möglichkeit ist, mit einer luftdichten Krypto-Wallet zu interagieren. Auch der genaue Prozess und die Schritte hängen von der Art der Online-Wallet und der luftdichten Wallet ab, die Sie verwenden.
Wie bereits erwähnt, ist die Verwendung einer microSD-Karte zum Export neuer Transaktionen an eine luftdichte Wallet nicht der einzige Weg zur Interaktion. Sie können sogar den QR-Code-Scanner auf Ihrer Airgap-Wallet verwenden, um Transaktionen von Ihrem Computer zu scannen und mit einem Schlüssel zu signieren.
Quelle: Airgap — Airgap Wallets und QR-Codes
Dies wird einen neuen QR-Code generieren, der die signierten Daten darstellt. Jetzt verwenden Sie Ihr Online-Gerät, um den QR-Code zu scannen und zu entschlüsseln, die signierte Transaktion zu extrahieren und schließlich zu übertragen.
Wussten Sie, dass das Scannen von Mobilfunkdaten mit einem QR-Code einen optischen Mechanismus verwendet, der es Ihnen ermöglicht, Bilder zu erfassen und Daten mithilfe des Geräts zu extrahieren. Es ist keine Internetverbindung jeglicher Art erforderlich, es sei denn, dieser QR-Code wird verwendet, um einen Online-Link zu öffnen.
Angesichts der Unvorhersehbarkeit und Unumkehrbarkeit des Marktes für kryptobezogene Transaktionen spielen luftdicht isolierte Wallets eine wichtige Rolle im Web3-Ökosystem und fördern die Sicherheit von Kryptowallets.
Da ein Luftspaltgerät immer noch sehr stark wie eine Kaltlageroption aussieht, bietet es einen hohen Schutz vor Bedrohungen. Hier sind ein paar Gründe, warum Sie dieses Wallet verwenden sollten:
Mit einer luftdichten Wallet haben Sie nur die Kontrolle über Ihre privaten Schlüssel. Sie haben immer die Kontrolle über Ihre privaten Schlüssel, und Ihre Kryptowährungsbestände befinden sich immer in Ihrer Obhut.
Der folgende Beitrag listet einige der Vorteile von Air-Gap-Hardware-Wallets auf:
"Kein Schlüssel bedeutet keine Münze, Münzschlüssel alles in einem". ("Nicht deine Schlüssel, nicht deine Münzen".)
——Andreas M. Antonopoulos, Autor der Bestseller _Master Bitcoin und The Internet of Money_
Dieses berühmte Zitat ist wieder wichtig geworden.
Die Wallet-Software enthält spezialisierte kryptografische Algorithmen, die alles verwalten. So richten Sie eine luftdichte Wallet ein:
Das Aufschreiben von Mnemonic-Phrasen an einem sicheren Ort im Voraus ist eine gute Möglichkeit, Ihre Schlüssel zu speichern. Dies kann Ihnen helfen, Ihre Wallet bei Bedarf wiederherzustellen. Beachten Sie, dass Sie niemals irgendwelche Mnemonics online speichern sollten, auch nicht unter Verwendung von Verschlüsselung.
Ein luftdichtes Kryptowährung Wallet ist ein grundlegendes Gerät ohne ausgefallene Konnektivitätsfunktionen. Daher können sie wie folgt kategorisiert werden:
Speziell ist jede Luftspalt-Brieftasche eine Hardware-Brieftasche, aber nicht jede Hardware-Brieftasche ist eine Luftspalt-Brieftasche. Zu diesen Arten von Brieftaschen gehören Coldcard-Brieftaschen oder Brieftaschen wie der Ellipal Titan, die vollständig luftspaltiert sind und keine ausgefallenen Funktionen wie Bluetooth-Unterstützung haben.
Wenn Sie die stärkste Form der Verschlüsselung in einer luftdichten Wallet verwenden möchten, ist NGRAVE ZERO eine weitere Wallet, die es wert ist, in Betracht gezogen zu werden. Es ist komplett luftdicht, bietet eine EAL7-Zertifizierung und unterstützt die biometrische Authentifizierung.
Wenn Sie ein begrenztes Budget haben, gibt es nichts Besseres, als eine Papier-Wallet als Ihre luftisolierende Wallet zu verwenden. Mit dieser Art von Wallet können Sie Ihren privaten Schlüssel und öffentlichen Schlüssel als codiertes QR-Code-Logo drucken. Alles, was Sie tun müssen, ist den QR-Code auf dem Papier mit Ihrem Online-Gerät zu scannen, um die Transaktion zu signieren. Eine gute Strategie ist es, jede Papier-Wallet nur einmal zu verwenden, denn wenn Ihr Online-Gerät angegriffen wird, können das Löschen von Geldern aus Schlüsseln, die in Papier-Wallets gespeichert sind, dieselben Gelder enthalten.
Einige Kryptowährungsbrieftaschen sind luftdicht und auf BTC-Transaktionen beschränkt. Während das Konzept einer Luftlücke konsistent bleibt, ist die Verbreitung auf BTC beschränkt, was die Glaubwürdigkeit erhöht. Der Passport von Foundation Devices ist eine luftdichte Bitcoin-Brieftasche, die in Partnerschaft mit der Begleit-Online-App Envoy funktioniert. Das Modell verfügt auch über Open-Source-Firmware, was das Gerät zu einem zuverlässigen Ledger-Ersatz macht. Ledger, ein führender Hersteller von Hardware-Brieftaschen, wurde kürzlich von der Kryptogemeinschaft für sein umstrittenes Cloud-Backup-Update kritisiert.
Blockstream’s Jade ist eine weitere typische luftisolierte Bitcoin-Wallet, die für ihre Preisschilder und nahtlose QR-Code-spezifische Kommunikation bekannt ist.
Quelle: Gadgetify — Keystone Luftspalt Portemonnaie mit Scankamera
Ein Multi-Signatur-Wallet ist auch ein Air-Gap-Wallet. Dieses Gerät ist immer noch isoliert, kann aber Mnemonics generieren, um andere Geräte zu verwalten. Das neue 1inch Air-Gap-Wallet ist ein solches Gerät. Es sieht aus wie eine Bankkarte mit Gorilla Glass der sechsten Generation, einem E-Ink-Display, einer winzigen Kamera und anderen verspielten Funktionen. Sie können ein Wallet verwenden, um andere Wallets zu erstellen und zu verwalten.
Sind Air-Gap-Wallets die perfekte kryptographische Sicherheitslösung? Mit welchen Bedrohungen sind sie konfrontiert? Als nächstes werfen wir einen Blick darauf, wie eine Air-Gap-Wallet in verschiedenen Modellen und Szenarien funktioniert.
Eine Luftspalt-Brieftasche ist eine angemessene Lösung für Online-Bedrohungen. Luftspalt-Brieftaschen sind vom Netzwerk isoliert, was Ihre privaten Schlüssel sicher und von der Welt getrennt hält. Es ist jedoch immer noch wichtig, Firmware-Updates herunterzuladen und zu installieren, um sicherzustellen, dass die Brieftasche ihr volles Potenzial behält. Sie können diese Inhalte auf Ihren Computer herunterladen, das Update auf die Micro-SD-Karte verschieben und es dann direkt auf Ihrem Gerät installieren.
Stellen Sie sich vor, jemand stiehlt Ihre luftdichte Geldbörse. Dies ist eine glaubwürdige persönliche Bedrohung. Zu diesem Zeitpunkt benötigen Sie möglicherweise ein Gerät, das es Ihnen ermöglicht, eine zusätzliche Sicherheitslinie als PIN oder Passwort festzulegen. Ein Gerät zur Überprüfung mit mehreren Signaturen ist ebenfalls eine Methode.
Stellen Sie sich vor, jemand manipuliert Ihre Geldbörse, bevor sie bei Ihnen ankommt. Die beste Lösung für dieses Problem ist, eine Geldbörse mit einem sicheren Elementchip zu kaufen, der zusätzlichen Schutz bietet und nahezu manipulationssicher ist.
Was passiert, wenn Sie Ihre mnemonischen Wörter vergessen und Ihre gespeicherten Kryptowährungen nicht wiederherstellen können? Sie können Multi-Signatur-Wallets wählen, um dieser Bedrohung entgegenzuwirken. Dieses Wallet ermöglicht es Ihnen, Ihre Kryptowährung wiederherzustellen, wenn Sie Zugang zu anderen Validatoren haben.
Was passiert, wenn jemand in eine Online-App hackt (die App, die Sie verwenden, um einen Deal auszulösen und den gleichen Deal überhaupt zu generieren)? Oder was passiert, wenn die microSD-Karte, die Sie verwenden, mit Malware infiziert wurde, um eine Air Gap Wallet zu infizieren? Dies könnte sogar eine SD-Karte oder infizierte QR-Codes verwenden, um bösartigen Code an die Wallet zu liefern. Ein weiteres Risiko ist der QR-Code-Ersatz, aber dafür benötigt der Hacker Zugriff auf Ihren Computer.
In diesem Fall gibt es zwei mögliche Lösungen, die in Betracht gezogen werden sollten:
Sie können eine Geldbörse mit einem sicheren Chip kaufen, um alle Bedrohungen zu verhindern; Sie können auch ein Gerät mit einem sicheren Display kaufen, um sicherzustellen, dass Sie die Details jeder Transaktion anzeigen und überprüfen können, wie die Adresse, die Sie gesendet haben, und die Menge an Kryptowährung, die Sie gesendet haben. Darüber hinaus wird empfohlen, Ihr Gerät regelmäßig auf Malware zu überprüfen, um Bedrohungen zu erkennen.
Wie jede andere Hardware-Wallet verlässt sich eine luftdicht verschlossene Wallet vollständig auf ihren privaten Schlüssel. Alternativ können Sie bei Verwendung einer Multi-Signatur-Wallet einige Schlüssel verwenden. Es gab Situationen, in denen fortschrittliche Verschlüsselungstechnologien und schlüssellose Wallets eingesetzt wurden, um dieses Problem zu lösen. Sie haben sogar die sichere Multi-Party-Computing (SMPC)-Technologie verwendet, um den Zugriff auf Kryptowährungen zu komplizieren, aber die für die Wallet verantwortliche Person kann sie reibungslos nutzen.
Das Konzept ist einfach: Der private Schlüssel selbst wird aufgeteilt und an mehreren Orten gespeichert – Smartphones, sichere Server oder Backup-Geräte. Beim Signieren einer Transaktion müssen alle Teile kombiniert werden, um die Verifizierung abzuschließen und als vollständiger privater Schlüssel zu funktionieren. Dieser Ansatz reduziert das Risiko versehentlicher Verluste.
Wenn Sie erwägen, sich für eine schlüssellose Brieftasche anstelle einer Air-Gap-Brieftasche zu entscheiden, lohnt sich die folgende Vergleichstabelle.
Quelle: BeInCrypto - Vergleichstabelle zwischen Air Gap Wallet und Keyless Wallet
Sie sollten Ihre Vorlieben sorgfältig evaluieren und die richtige Wallet für Sie auswählen.
Immer noch unsicher, wie sich eine Luftspalt-Brieftasche von einer regulären Hot-Brieftasche unterscheidet? Hier ist eine weitere Tabelle, die Ihnen hilft, die Unterschiede zwischen ihnen zu verstehen:
Quelle: BeInCrypto - Vergleich von Air Gap Wallets mit Hot Wallets
Air-Gap-Wallets sind nützlich, aber sie haben auch viele Probleme. Hier sind einige der dringendsten Herausforderungen:
Die Hersteller konzentrieren sich darauf, die Benutzerfreundlichkeit durch klarere Anweisungen und eine hochintuitive Benutzeroberfläche zu verbessern, um die mit Luftspalt-Wallets verbundenen Herausforderungen schnell zu bewältigen. Wasserdichtigkeit und feuerfeste Komponenten könnten Schlüsselbereiche sein, um sie vor physischen Bedrohungen zu schützen. Multisignatur-Wallets wie 1inch arbeiten bereits daran, Schlüssel leicht wiederherstellbar zu machen.
Andere Implementierungsmaßnahmen wie luftdicht abgeschirmte Smartphone-Wallets und die Umsetzung von Maßnahmen zur Bewältigung von Bedrohungen in der Lieferkette werden ebenfalls rechtzeitig erscheinen.
Air-Gap-Wallets haben die Art und Weise verändert, wie wir über Self-Hosting denken. Da sie vollständig vom Internet oder jeglicher Form drahtloser Kommunikation getrennt sind, stellen Online-Bedrohungen keine Gefahr dar. Es gibt jedoch noch viele Bereiche, in denen Verbesserungen vorgenommen werden müssen, um sicherzustellen, dass der gesamte Prozess des Signierens und Übertragens von Transaktionen vollständig zuverlässig ist.
Allerdings liegt der Fokus weiterhin auf der Verbesserung der Sicherheit und der Benutzererfahrung, da neue Entitäten wie Foundation’s Passport und 1inch’s Hardware Wallet in das Feld eintreten.