A papíralapú bitcoin tárca kockázatai a BitcoinPaperWallet példáján

2021.02.27.
Olvasási idő: 2 perc

A BitcoinPaperWallet.com oldalát nagyon sokan használják azok közül, akik nem igazán szeretnék egy kriptotőzsdén vagy éppenséggel online tárcában tárolni bitcoinjaikat. Az oldal kezdőlapjának első mondata szerint nagyon gyakori, hogy ezen oldalakat feltörik és akkor elveszítjük a pénzünket. A papíralapú bitcoin tárca a nyilvános és titkos kulcsokat tartalmazó dokumentum. A papíralapú tárca előnye, hogy a kulcsok nem digitálisan vannak tárolva. Tehát nullára csökken a kibertámadás esélye, illetve a számítógép meghibásodásából fakadó bármiféle probléma.

A papíralapú bitcoin tárca sem tökéletes mindig

Nemrégiben azonban egy elég megrázó tartalmú elemzés jelent meg a Coindesken (itt olvasható az egész), amely szerint aki hozzáfér a BitcoinPaperWallet backendjéhez (kvázi az adatbázishoz és forráskódhoz), az hozzáfér a papírtárcák privát kulcsaihoz is. Több olyan felhasználóról tudni, akik óriási összegeket buktak emiatt. Állítólag egy „Nick Wendell” álnéven ismertté vált felhasználó még januárban fél millió dollárt veszített el így. Ez egy újabb emlékeztető arra, hogy érdemes megfontolni, hogy web-alapú bitcoin tárcagenerátorokat használunk-e. Hiszen Wendell története is roppant szomorú és kristálytisztán valamiféle hack irányába mutat.

Fogta fél millió dollár értékű bitcoinjait és egy, a BitcoinPaperWallet által generált papírtárcába mozgatta. Néhány perc múlva eltűnt a 14.5 BTC, mintha nyoma sem lett volna. És ezzel nincs egyedül, különféle Reddit és Bitcointalk fórumokon böngészve több hasonló felhasználót is találhatunk könnyedén. Ugye alapesetben a papírtárcák biztonságosabbnak tűnnek, de a fő kockázat a privát kulcs generálása. Hiszen ha egy külsős cég által fejlesztett szoftverre bízzuk magunkat, akkor megbízunk ebben a cégben. És ha az egész egy hack, akkor buktuk az összes coinunkat. És mivel a BitcoinPaperWallet az összes generált privát kulcsot eltárolja a szerverein, így aki ezekhez hozzáfér, az már nyert helyzetben van. Az oldal sebezhetősége már évek óta téma, például a MetaMask is kockázatosnak tartja ezt a domaint.

Aki a technikai részletekre is kíváncsi az a kapcsolódó Reddit fórumon elolvashatja a „hátsó ajtó” működését. Alapvetően annyi az egész, hogy amikor megnyitjuk az oldalt, az már automatikusan 60 véletlenszerű számot betölt a HTML-be, mint „teszt kulcs”. De valójában ez a teszt kulcs lesz maga a privát kulcs. És innentől kezdve hiába kattintunk arra, hogy egyedi kódot kapjunk. Az oldal ezt ignorálja és szimplán a HTML-be ágyazott teszt kulcsot fogja nekünk visszaadni. Tehát nincs semmilyen véletlenszerűség. A BitcoinPaperWallet egyébként reagált a vádakra és állítólagosan semmiféle „hátsó ajtó” vagy hibás működés nyomát nem találták, de továbbra is minden bejelentést kivizsgálnak.

Tomasito

Leginkább a technológiai és tudományos témák mozgatnak meg, főleg a blokkláncok és a kriptovaluták technológiai háttere, a valós felhasználási esetek valamint a privacy kapcsán felmerülő lehetőségek érdekelnek. Pénzügy-IT háttérrel bírok, a kriptovaluták mellett elég sok különféle területen építettem tapasztalatot.

Legfrissebb hírek

innováció

Civilizációk átka: Miért fullad ki minden aranykor?

A történelem során számos város és nemzet csillaga korán leáldozott, hiába voltak az innováció fénypontjai. Miért nem sikerül egyetlen helynek sem fenntartania hosszú távon kiemelkedő szerepét? Vajon valaha is sikerül kitörni Cardwell
arcfelismerés

Arcod a belépőd – de milyen árat fizetsz érte?

Hamarosan papíralapú beszállókártya és útlevél nélkül utazhatunk, hiszen az arcfelismerésnek hála, nem lesz többé szükség semmilyen dokumentumra. De mi jön ezután: kényelmes utazás vagy totális megfigyelés? Digitális útlevél, az arcod mint belépő

A Fehér Házban már a repülő autók és a Jetson család a téma

Donald Trump június 6-án rendeletet írt alá a repülő autók fejlesztésének megkezdéséről és a szabályozásuk enyhítéséről. Az amerikai elnök pénteken az amerikai drónfejlesztéssel és a szuperszonikus repülési technológiával kapcsolatos törvényeket írt alá,

Hová tűntek a dolgozó fiatalok Magyarországon?

Egyre gyakrabban merül fel a kérdés, miért tűnik úgy, hogy a fiatal felnőttek közül egyre kevesebben dolgoznak teljes állásban, mégis látszólag megvan mindenük? A jelenség nemcsak szociológiai, hanem generációs, pszichológiai és kulturális
hu_HUHungarian

Mielőtt továbblépnél