Kriptotárca

Ledger recovery phrase: miért a 24 szó a kriptovagyonod valódi főkulcsa?

Egy Ledger hardvertárca első használatakor könnyű azt gondolni, hogy maga a kis fizikai eszköz őrzi a kriptovalutánkat. Valójában azonban nem a Ledger készülék a legfontosabb érték, hanem a hozzá tartozó 24 szavas Secret Recovery Phrase, vagyis helyreállítási kifejezés.

Ha ezt az egy szabályt megérti egy befektető, máris sokkal közelebb kerül a biztonságos self-custodyhoz. Ha viszont félreérti, akár a világ egyik legbiztonságosabb hardvertárcája mellett is elveszítheti teljes kriptovagyonát.

Mi az a Ledger 24 szavas Secret Recovery Phrase?

Új Ledger beállításakor az eszköz egy 24 angol szóból álló, egyedi helyreállítási kifejezést generál. Ezt nevezik Secret Recovery Phrase-nek (SRP), seed phrase-nek vagy recovery phrase-nek.

A Ledger szerint ez a kifejezés jelenti a wallethez tartozó privát kulcsok biztonsági mentésének alapját: segítségével ugyanazok a blokklánccímek és számlák egy másik kompatibilis eszközön is helyreállíthatók.

Technikailag ennél valamivel összetettebb a folyamat. A Ledger által használt BIP-39 szabvány a véletlenszerűen létrehozott entrópiát ember számára kezelhető szavakká alakítja. Egy 24 szavas BIP-39 kifejezés 256 bitnyi entrópiát és egy 8 bites ellenőrzőösszeget reprezentál. A szavakból ezután egy bináris seed származtatható, amelyből determinisztikus módon létrehozható a wallet kulcsstruktúrája.

A befektető számára azonban a lényeg egyszerű:

aki rendelkezik a helyes 24 szóval, megfelelő sorrendben, az képes lehet ugyanazt a walletet helyreállítani.

A kriptód tehát nem a Ledger készülékben van

A Bitcoin, Ethereum vagy más kriptoeszköz fizikailag nem kerül rá a Ledgerre. Az eszköz a tranzakciók engedélyezéséhez szükséges privát kulcsokat védi, miközben maguk az eszközök továbbra is a blokkláncon léteznek.

Ezért ha a Ledgered:

  • elveszik,
  • meghibásodik,
  • ellopják,
  • vagy fizikailag megsemmisül,

attól még önmagában nem veszíted el a kriptódat.

Egy új kompatibilis hardvertárcába a 24 szavas recovery phrase segítségével visszaállítható ugyanaz a wallet. Ugyanez azonban fordítva is igaz: ha egy támadó megszerzi a 24 szót, a Ledger fizikai birtoklása nélkül is veszélybe kerülhetnek az eszközeid.

Ezért biztonsági szempontból a papírra vagy más fizikai hordozóra feljegyzett seed sok esetben nagyobb értéket képvisel, mint maga a készülék.

1. szabály: a recovery phrase soha ne kerüljön digitális környezetbe

Az egyik leggyakoribb hiba a seed digitális biztonsági mentése.

Soha NE TEDD!

NE:

fotózd le telefonnal, készíts róla screenshotot, gépeld Word- vagy szövegfájlba, küldd el magadnak e-mailben, mentsd Google Drive-ra, iCloudba vagy Dropboxba, és ne tárold password managerben sem.

A probléma nem feltétlenül az adott szolgáltatás biztonságával van. Hanem azzal, hogy amint a seed digitális formában megjelenik egy internethez kapcsolódó eszközön, új támadási felület keletkezik.

A Ledger kifejezetten azt javasolja, hogy a recovery phrase offline maradjon, és ne kerüljön számítógépbe vagy okostelefonba.

Egy jó mentési stratégia ezért lehet például egy gondosan felírt papíralapú példány, nagyobb vagyon esetén pedig tűznek és víznek ellenálló fizikai, például fém backup.

2. szabály: a 24 szó sorrendje ugyanolyan fontos, mint maguk a szavak

Nem elegendő mind a 24 szót ismerni. A sorrendjüknek is pontosnak kell lennie.

Ezért beüzemeléskor:

  1. számozd meg őket 1-től 24-ig;
  2. írj olvashatóan;
  3. minden szót ellenőrizz kétszer;
  4. ne használj rövidítéseket vagy saját jelölési rendszert;
  5. a készülék által kért ellenőrzést mindig végezd el.

A Ledger Recovery Check funkcióval ellenőrizhető, hogy a feljegyzett recovery phrase valóban megegyezik-e azzal, amelyhez az adott készülék tartozik.

Ezt még azelőtt érdemes ellenőrizni, hogy jelentős összeget utalnál a walletre.

3. szabály: Ledger-support sem kérheti el a 24 szót

A recovery phrase elleni támadások jelentős része nem technikai hack, hanem social engineering és phishing.

Tipikus üzenetek:

„Biztonsági probléma történt a walleteddel.”

„Frissítened kell a Ledgeredet.”

„Felfüggesztettük a fiókodat.”

„Igazold a tárcádat a 24 szó megadásával.”

„Ledger Support vagyok, segítek helyreállítani a walletet.”

A helyes reakció minden esetben ugyanaz: ne add meg a recovery phrase-t.

A Ledger egyértelműen közli, hogy munkatársai és ügyfélszolgálata sem kérik el a 24 szót, és azt normál használat során nem szabad weboldalra vagy számítógépbe beírni.

Ez az egyik legegyszerűbb csalásfelismerési szabály a kriptovilágban:

aki elkéri a seededet, annak hozzáférést adnál a vagyonodhoz.

4. szabály: a Ledger PIN-kód nem védi meg a kiszivárgott seedet

Ledger kriptovaluta pénztárca recovery phrase

Gyakori tévhit, hogy a Ledger PIN-je egy második jelszóként védi a recovery phrase-t.

Nem így működik.

A PIN elsősorban magát a fizikai Ledger készüléket védi az illetéktelen használattól. Ha azonban valaki megszerezte a 24 szavas recovery phrase-t, egy másik kompatibilis walletben helyreállíthatja a kulcsokat.

Ehhez nincs szüksége:

  • a te Ledgeredre,
  • a Ledger PIN-kódodra,
  • a számítógépedre,
  • vagy a Ledger Wallet alkalmazásod hozzáférésére.

Ezért egy ellopott Ledger és egy ellopott recovery phrase biztonsági szempontból két teljesen különböző esemény.

5. szabály: a Ledger és a recovery phrase ne ugyanott legyen

Ha a Ledger készülék és a recovery sheet ugyanabban a fiókban van, egy betörés, tűz vagy más káresemény egyszerre semmisítheti meg mindkettőt.

Érdemes ezért fizikailag elkülöníteni őket.

Nagyobb kriptovagyon esetén a befektetőnek három kockázattal kell egyszerre számolnia:

lopás, fizikai megsemmisülés és saját hozzáférés elvesztése.

A megfelelő tárolási stratégia mindig kompromisszum. Több teljes másolat csökkentheti annak veszélyét, hogy egy tűz miatt elveszik a seed, ugyanakkor növeli azoknak a helyeknek a számát, ahonnan ellophatják.

Ezért ne improvizálj túlbonyolított „titkos” rendszereket. Olyan backupot alakíts ki, amelyet akár több év múlva is egyértelműen helyre tudsz állítani.

Mi történjen, ha a recovery phrase már digitális eszközre került?

Ha korábban lefotóztad, felhőbe mentetted vagy számítógépbe gépelted a 24 szót, biztonsági szempontból érdemes úgy kezelni, hogy a seed potenciálisan kompromittálódhatott.

Komolyabb összegnél a biztonságos megoldás általában egy új, megbízható hardvertárcás környezetben generált recovery phrase és új wallet létrehozása, majd az eszközök átküldése az új címekre. A Ledger is azt tanácsolja, hogy ha illetéktelen személy hozzáférhetett a recovery phrase-hez, a kriptoeszközöket új, biztonságos walletre kell mozgatni.

A legfontosabb mondat, amit Ledger-tulajdonosként meg kell jegyezni

A Ledger hardvertárca rendkívül fontos védelmi eszköz, de a végső tulajdonosi kontrollt a recovery phrase biztosítja.

A készülék elveszhet, elromolhat vagy lecserélhető.

A megfelelően megőrzött 24 szóval a wallet helyreállítható.

Ha viszont valaki más megszerzi ezt a 24 szót, ugyanazt a hozzáférést szerezheti meg, amelynek kizárólag nálad kellene lennie.

A self-custody ezért nem azt jelenti pusztán, hogy „van egy Ledgerem”. Azt jelenti, hogy képes vagy a saját kriptográfiai kulcsaidhoz vezető főkulcsot hosszú távon, offline és mások számára hozzáférhetetlenül megőrizni.

Ez a Ledger-biztonság valódi alapja.

Hozzászólás írása

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kapcsolódó cikkek

Több cikk betöltése Betöltés...Nincs több cikk.