Vai al contenuto

portafoglio hardware

Il portafoglio hardware è uno strumento di archiviazione di risorse crittografiche che isola le chiavi private in un dispositivo dedicato. Viene spesso utilizzato per ridurre i rischi patrimoniali in caso di attacchi a computer e telefoni cellulari. Questo articolo spiega cos'è un portafoglio hardware, qual è la differenza tra un portafoglio freddo e un portafoglio caldo e di quali rischi operativi è necessario essere consapevoli quando si utilizza un portafoglio hardware.

Aggiornato

Solo a scopo educativo; non costituisce consulenza né raccomandazione d’investimento. Gli investimenti possono comportare perdite.

Risposta diretta

Il portafoglio hardware è uno strumento di archiviazione di risorse crittografiche che isola le chiavi private in un dispositivo dedicato. Viene spesso utilizzato per ridurre i rischi patrimoniali in caso di attacchi a computer e telefoni cellulari. Questo articolo spiega cos’è un portafoglio hardware, qual è la differenza tra un portafoglio freddo e un portafoglio caldo e di quali rischi operativi è necessario essere consapevoli quando si utilizza un portafoglio hardware.

Hardware Wallet è un dispositivo appositamente progettato per generare, salvare chiavi private e firme complete. Il suo valore fondamentale non è “caricare monete in una chiavetta USB”, ma impedire che la chiave privata lasci il più possibile l’ambiente di isolamento. Anche se il computer connesso è infetto da malware, sarà più difficile per un utente malintenzionato copiare direttamente la chiave privata.

Le risorse crittografiche vengono registrate sulla blockchain e il portafoglio contiene la chiave privata necessaria per controllare l’indirizzo. I portafogli hardware di solito generano semi casuali all’interno del dispositivo e derivano più account dai semi; il software lato computer è responsabile della costruzione di transazioni non firmate. Lo schermo del dispositivo visualizza i campi chiave. Dopo la conferma dell’utente, il dispositivo firma internamente e restituisce i risultati della firma al computer per la trasmissione.

I portafogli hardware sono spesso classificati come portafogli freddi, ma i due non sono esattamente la stessa cosa. “Cold” descrive lo stato della chiave privata isolata dall’ambiente Internet; un portafoglio hardware è un’implementazione dedicata. Il dispositivo può comunque conservare le chiavi private in modo sicuro mentre è connesso a un computer, ma le transazioni firmate dall’utente interagiscono con la rete. Anche i portafogli di carta e i computer offline possono essere classificati come celle frigorifere, ma presentano i propri rischi operativi.

Lo mnemonico è la root di ripristino dopo che il dispositivo è stato danneggiato. Le persone che ottengono una frase mnemonica di solito possono ripristinare l’intero account senza il dispositivo originale, quindi l’attenzione alla sicurezza si estende dalla “protezione del dispositivo” alla “protezione del backup”. Il PIN impedisce principalmente alle persone che ritirano l’apparecchio di utilizzarlo direttamente e non può proteggere la frase mnemonica trapelata.

portafoglio hardware
0 / 5
0 elementi recensiti; 5 elementi ancora irrisolti

Il completamento di questa revisione non dimostra che una risorsa, una transazione o un sistema siano sicuri.

Come funziona

Un trasferimento può essere suddiviso in costruzione, verifica, firma e trasmissione. Il computer in rete conosce l’indirizzo di destinazione e l’importo, ma trasmette solo i dati della transazione al dispositivo; il dispositivo utilizza una chiave privata interna per generare la firma digitale e la chiave privata stessa non deve essere esportata. Il nodo blockchain aggiorna la proprietà dell’asset dopo aver verificato la firma.

Gli schermi affidabili sono fondamentali. Se il computer viene manomesso con l’indirizzo di pagamento da un Trojan, l’interfaccia del computer potrebbe comunque visualizzare l’indirizzo incollato dall’utente, mentre sullo schermo del dispositivo dovrebbe essere visualizzato l’indirizzo effettivo da firmare. Gli utenti possono sfruttare l’isolamento controllando carattere per carattere il primo e l’ultimo numero e gli importi sul proprio dispositivo. Se premuto ciecamente per confermare, il portafoglio hardware firmerà fedelmente la transazione dannosa.

Alcuni dispositivi utilizzano chip di sicurezza per resistere all’estrazione fisica, mentre altri utilizzano chip generici verificabili e progetti open source. Chip di sicurezza, firmware open source, build verificabili e sistemi a prova di manomissione della catena di fornitura risolvono ciascuno problemi diversi e la sicurezza assoluta non dovrebbe essere giudicata da una sola etichetta.

Esempio

Supponiamo che l’utente conservi 5 BTC per un lungo periodo e sia pronto a trasferire 0,2 BTC a un nuovo indirizzo. Il processo più sicuro è installare prima il software di supporto dai canali ufficiali e verificare lo stato del dispositivo. Dopo la connessione, controlla la rete, l’indirizzo di pagamento da 0,2 BTC e modifica l’indirizzo sullo schermo del dispositivo. Per prima cosa invia 0,001 BTC per il test, attendi la conferma e la verifica da parte del destinatario, quindi invia i restanti 0,199 BTC allo stesso indirizzo.

Il trasferimento di prova non può impedire la successiva sostituzione degli appunti, quindi la seconda transazione deve ancora essere ricontrollata sullo schermo del dispositivo. Le transazioni Bitcoin dovrebbero anche confermare il tasso di gestione e modificare l’output per evitare di confondere l’“input totale” con l’importo effettivo del pagamento.

Guarda di nuovo lo scenario di recupero. Il dispositivo è stato danneggiato dall’acqua, ma l’utente ha salvato una frase mnemonica di 24 parole. Finché la sequenza di backup è corretta e viene ricordata la passphrase opzionale, l’indirizzo può essere ripristinato in un portafoglio compatibile; gli asset non vengono memorizzati sul vecchio dispositivo e quindi non scompariranno con danni all’hardware. Se la frase mnemonica e la passphrase vengono perse contemporaneamente, il produttore solitamente non riesce a recuperarle.

La scena DeFi è più complessa. L’utente si connette al portafoglio hardware per visitare un sito Web sconosciuto e la pagina richiede “autorizzazione illimitata” per un determinato token. Il dispositivo potrebbe mostrare solo chiamate di contratto o parametri oscuri. Sebbene la firma venga completata nell’hardware, l’autorizzazione dannosa può comunque consentire al contratto di trasferire token in futuro. Gli indirizzi adatti all’archiviazione a lungo termine non dovrebbero firmare spesso contratti complessi ed è possibile creare un piccolo portafoglio interattivo.

Rischi

Un portafoglio hardware riduce soprattutto la possibilità che un malware estragga una chiave privata; non protegge però chi approva l’indirizzo o il contratto sbagliato. I rischi residui includono dispositivi contraffatti o manomessi, firmware o catene di fornitura compromessi, phishing, sostituzione degli indirizzi negli appunti, autorizzazioni malevole dei token, perdita o divulgazione del mnemonico o della passphrase e furto fisico. Scaricate software e firmware dai canali ufficiali, verificate ogni campo importante sullo schermo del dispositivo, limitate le autorizzazioni degli smart contract, separate i fondi a lungo termine dal portafoglio attivo e testate il ripristino dal backup prima di farvi affidamento.

Errori comuni

Mito 1: i portafogli hardware contengono davvero monete

Le risorse sono sulla catena e il dispositivo memorizza la chiave per controllare le risorse. Il danno all’attrezzatura non significa che il bene scompare, ma la fuga della frase mnemonica può portare al trasferimento del bene.

Mito 2: avere un portafoglio hardware significa che non verrà rubato

Le firme di phishing, le autorizzazioni dannose, le fughe di informazioni sulla catena di fornitura e sui backup potrebbero comunque aggirare l’isolamento della chiave privata.

Mito 3: è più comodo scattare foto e salvare i mnemonici

Le foto verranno inserite nei telefoni cellulari, nella sincronizzazione cloud e nei sistemi di backup, espandendo l’esposizione. Le frasi mnemoniche dovrebbero essere mantenute offline.

Mito 4: Se si dimentica il PIN, il produttore può recuperarlo

I portafogli non custoditi di solito non hanno un ripristino centralizzato. Il ripristino si basa sulla frase mnemonica e sulla passphrase conservata dall’utente.

Argomenti correlati

Fonti autorevoli

Navigazione

Cerca nella wiki...