Ledger — це одне з імен, яке майже одразу спливає в будь-якій розмові про апаратні гаманці, і не дарма: це один із найбільш широко використовуваних брендів для холодного зберігання на ринку. Але сама назва «Ledger» мало що пояснює, якщо ви не розумієте, що насправді відбувається всередині пристрою. Нижче представлено розбір того, що таке гаманець Ledger, як він забезпечує безпеку приватних ключів і як виглядає повсякденне використання такого пристрою.
Гаманець Ledger — це апаратний пристрій, призначений для генерації та зберігання приватних ключів повністю в офлайн-режимі, а також для підпису криптовалютних транзакцій без передачі цих ключів на комп'ютер або телефон, підключений до інтернету. Як і інші апаратні гаманці, він не «зберігає» криптовалюту так, як фізичний гаманець зберігає готівку: активи завжди знаходяться в самому блокчейні, а пристрій просто контролює доступ до них за допомогою приватного ключа.
Що відрізняє Ledger від багатьох інших апаратних гаманців, так це використання чипа Secure Element — спеціалізованого захищеного від злому чипа, конструкція якого схожа з тими, що використовуються в паспортах і кредитних картках. Цей чип створений спеціально для протидії атакам із фізичним вилученням даних, що означає, що навіть людині з пристроєм у руках і значними технічними ресурсами буде вкрай складно безпосередньо вилучити з нього приватний ключ. Компроміс полягає в тому, що прошивка, яка працює на цьому чипі, є закритою, тому користувачі покладаються на власні сертифікати безпеки Ledger і сторонні аудити, а не на можливість самостійно перевірити код.
Пристрої Ledger працюють у парі з супутнім додатком Ledger Live, який використовується для перегляду балансів, ініціювання транзакцій і управління низкою функцій, таких як стейкінг або обмін активів. Важливо розуміти, що Ledger Live може і чого не може робити: він може підготувати та відобразити дані транзакції, але ніколи не має доступу до самого приватного ключа. Кожна транзакція, як і раніше, має бути фізично підтверджена та підписана на апаратному пристрої, при цьому деталі транзакції відображаються на власному екрані пристрою для перевірки користувачем перед схваленням.
Процес працює однаково для більшості апаратних гаманців. Транзакція складається в Ledger Live, відправляється на фізичний пристрій і відображається на його екрані для перевірки. Тільки після того, як користувач вручну підтверджує деталі на самому пристрої, Secure Element підписує транзакцію всередині системи. Підписана транзакція, але не приватний ключ, потім відправляється назад у Ledger Live для трансляції в мережу. Цей поділ дозволяє ізолювати ключ, навіть якщо підключений комп'ютер або телефон заражений шкідливим ПЗ.
Лінійка Ledger за ці роки розширилася, вийшовши за межі оригінальних моделей із кнопками, і тепер включає пристрої із сенсорними екранами, а в деяких випадках і з підтримкою Bluetooth для використання з мобільним телефоном. Незалежно від конкретної моделі, основний принцип залишається незмінним: чип Secure Element зберігає ключ, і кожна транзакція вимагає фізичного підтвердження на пристрої перед тим, як вона буде підписана.
WEEX нагадує користувачам, що пристрій Ledger, як і будь-який апаратний гаманець, захищає лише сам приватний ключ, він не захищає автоматично від будь-якого виду помилок. Купівля лише через офіційні канали, уважне читання деталей транзакції, що відображаються на екрані пристрою перед підтвердженням, і відмова від введення сід-фрази в Ledger Live, на веб-сайтах або в будь-яких додатках залишаються найважливішими звичками. Справжнє налаштування Ledger ніколи не вимагає введення сід-фрази будь-де, окрім як безпосередньо на фізичному пристрої, якщо це взагалі потрібно.
Безпека гаманця Ledger зводиться до конкретного конструктивного рішення: ізоляції приватного ключа всередині сертифікованого, захищеного від злому чипа та вимоги фізичного підтвердження для кожної транзакції. Розуміння цього механізму, а не просто довіра до бренду, — це те, що справді допомагає користувачеві отримати перевагу в безпеці, для якої і було розроблено пристрій.