Марек «Slush» Палатинус майнил биткойны, но в 2010 году это было настолько убыточно, что он основал первый в мире майнинг-пул (Slush Pool). В то же время он помог людям безопасно хранить биткойны и понял, что было бы неплохо каким-то образом изолировать закрытые ключи от Интернета. Первый прототип аппаратного кошелька был изобретен вместе с Паволом Руснаком и Аленой Врановой в 2012 году. Компания была создана годом позже, а в следующем году родился Trezor One.
Изображение слякоти
Источник: СатошиЛабс
В сегодняшней статье мы рассмотрим чешскую компанию SatoshiLabs, в которой работает около пятидесяти сотрудников, которая первой в мире придумала массовые аппаратные криптовалютные кошельки, разработала новые стандарты безопасности и показала другим производителям, что такое устройство должно быть развивался «открыто».
Визы
SatoshiLabs Vault не просто эволюционировал. Также у них было видение, которое идеально соответствовало принципам открытой разработки, упора на приватность и криптографию в целом. Компания не финансируется кем-либо извне, потому что она будет иметь влияние или контроль над ними, и это дает ей свободу.
«Пользователи — наши инвесторы».
У них нет произвольных экономических целей. Не раз за кварталы, и из-за инвесторов им не приходится играть во что-то, пока они есть. Все их устройства полностью с открытым исходным кодом, потому что закрытый исходный код не может быть проверен, а все, что не может быть проверено, является антикриптографическим.
Почему они с открытым исходным кодом
Если вы более глубоко задумаетесь о безопасности криптовалют, вы обнаружите, что всегда существует возможность подделки — кто-то предоставит вам зараженное оборудование или взломанное программное обеспечение. Даже если вы получаете все детали самостоятельно, а не покупаете готовое решение от SatoshiLabs. И чем сложнее ваше оборудование, тем сложнее обнаружить такие угрозы. Поэтому, если вы делаете охранное оборудование, оно должно быть максимально простым, иначе вы не избавитесь от фундаментальной угрозы, что компания оставила на объекте какие-то черные ходы.
Но как вообще может работать подход с открытым исходным кодом? Конкуренты от конкурента Ledger будут страдать от соглашений о коммерческой тайне и никогда не будут делиться архитектурой своих сверхбезопасных микрокомпонентов с общественностью. Почему? Потому что они боятся кражи интеллектуальной собственности. Боятся, что кто-то сделает лучше и дешевле.
Как для них работает доступ с открытым исходным кодом
Может показаться, что SatoshiLabs разработала Хранилище чисто альтруистически. Но как они могут зарабатывать деньги, если любой может сам приобрести все детали и программное обеспечение? Философия патентов резко сталкивается с философией Сатоши и создает нежелательную тайну в криптовалютах. SatoshiLabs не может позволить себе быть закрытой компанией, поэтому они зарабатывают, будучи первыми на рынке с разработанным решением. Они первыми заключат контракты с поставщиками, первыми начнут появляться на рынке, и есть большая вероятность, что они первыми введут инновацию в свой open-source продукт. Вот почему они могут зарабатывать деньги.
«Мы ничего не скрываем».
Философия открытого исходного кода рано или поздно станет отраслевым стандартом в мире криптографии. То, что каждый может построить сейф дома, не означает, что он это сделает. Но важна возможность.
Так может работать компания с точки зрения бизнеса, но уместно ли добывать криптовалюты открытым способом, когда злоумышленник потом легко узнает всю безопасность дыры?
Это палка о двух концах. Открытая разработка означает больше глаз, контролирующих процессы. Наиболее интересной проблемой является извлечение данных непосредственно из чипа устройства — в связи с этим еще никто не придумал технологии для этого. Но теоретически это всегда можно сделать.
"Не верь, проверяй!"
SatoshiLabs Vault создан таким образом, чтобы более требовательный пользователь мог проверить правильность работы всех его компонентов.
SatoshiLabs Vault — прямое применение открытой философии
Физический корпус Убежища «сваривается ультразвуком», что является ответом на один из векторов атаки, когда к материнской плате припаивается вредоносный чип или микроскопический кейлоггер.
Парольная фраза никогда не хранится в кошельке. Это очень особенная функция. Публичный и закрытый ключи, из которых состоит кошелек, генерируются из сид-фраз. и, возможно, от так называемой парольной фразы. Если вы введете кодовую фразу неправильно, кошелек ничего не распознает (не напишет вам ошибку), потому что SatoshiLabs Vault был разработан так, что он не хранит кодовую фразу. Следовательно, при неправильном вводе вы сгенерируете совершенно другой кошелек, поэтому потенциально сможете поделиться сидом или создать его. скрытые кошельки. Они впервые изобрели эту функцию в SatoshiLabs и сделали ее стандартом биткойнов (BIP 39).
Резервный сейф Шамира
Когда в SatoshiLabs изобрели Model T Vault, среди прочего придумали новинку под названием Shamir Backup. К сожалению, Shamir Backup Vault поддерживает только более дорогую T-Model, но в чем смысл этой технологии?
Shamir Backup Vault защищает от проблем с управлением закрытыми ключами. Если вы недостаточно доверяете себе или хотите, чтобы больше людей контролировали ваш кошелек, Шамир вам поможет. Легко украсть одно семя, открывающее доступ ко всем биткойнам, поэтому Shamir Backup Vault наделил функцию «разбиения семени» на несколько тикетов, где для восстановления кошелька требуется лишь несколько из них. Таким образом, у пользователя есть возможность выбора между продлением, даже если многие билеты потеряны, или более высокой защитой от компрометации, требующей большего количества билетов. Криптограф Ади Шамир придумал это еще в 1979 году, но только после того, как SatoshiLabs стандартизировала его для криптовалют.
Другие проекты
Помимо сейфов, SatoshiLabs также разрабатывает защищенные чипы Tropic Square TASSIC с открытым исходным кодом, инструмент сравнения криптовалют Invity и инструмент индексации Blockbook для запуска хранилища без необходимости подключения к серверам SatoshiLabs. SatoshiLabs Vault разместил исходный код устройства на GitHub, где над ним начали работать тысячи разработчиков, а также внес свой вклад в открытый исходный код Monera и Bitcoin Core. Компания также стоит за разработкой Coinmap, которая является наиболее широко используемой биткойн-картой в мире.
Вывод
Чехия — великая держава в использовании и добыче криптовалют, с Мареком Палатинусом в обеих областях. SatoshiLabs — это просто золотые руки Чехии в области прорывной технологии цифрового блокчейна. Даже если оборот Vault меньше, чем оборот конкурирующего Ledger, разница заключается не в экономии за счет масштаба, а, прежде всего, в философии производства. Мы можем только догадываться, как открытый подход SatoshiLabs окажется в других областях криптографии, но одно можно сказать наверняка — оборудование для обеспечения безопасности должно быть с открытым исходным кодом, и чем больше мы понимаем вещи, тем меньше мы должны кому-либо доверять. Понимание и образование являются синонимами безопасности в мире криптографии.