В другой части находится интерфейс, с которым мы взаимодействуем непосредственно на аппаратном кошельке. Сюда могут быть загружены приложения для монет. Они являются открытыми, и пользователь имеет возможность самостоятельной сборки и установки приложений из исходного кода (кроме модели Nano X). Кроме того, это позволяет сторонним разработчикам тестировать собственные приложения, что значительно ускоряет интеграцию новых монет. Именно поэтому, Ledger, пожалуй, является самым мультивалютным кошельком. Приложения выполняются изолированно друг от друга и могут обращаться к BOLOS, которая в свою очередь запрашивает нужный приватный ключ для подписи транзакции из изолированной части прошивки. Здесь же происходит взаимодействие с кнопками и экраном устройства.
Отличная статья!
Интересная статья. А как правильно утилизировать кошелек с SE чипом? Как убедиться, что информация на нем полностью стёрта?
Самое простое, перед утилизацией устройства вывести все свои активы на новый кошелек. Тогда доступ к старому ключу для злоумышленника будет бесполезен.
Если же мы рассуждаем, с точки зрения приватности, о возможной компрометации истории наших сделок, то либо довериться производителю и сбросить устройство на заводские настройки, либо физически уничтожить чип
Спасибо автору, интересная статья! А в целом, на что посоветуете обращать внимание при выборе кошелька в первую очередь?
Здравствуйте! Зависит от многих факторов. Нужно определить подойдет ли вам кошелек с аккумулятором или без, с экраном или без него. Часто ли вы собираетесь использовать кошелек и какие монеты собираетесь на нем хранить. После ответа на эти вопросы вам останется выбрать из нескольких моделей)
Правильно понимаю, что:
1) Trezor взломать без установленной кодовой фразы невозможно? Или все же возможно?
2) Все эти атаки относятся к взлому в случае, если кошелек украли физически?
1) Извлечь мнемонику из чипа STM32, используемого в том числе в Trezor One и T, возможно. Поэтому рекомендуется использовать кодовую фразу, в чипе она не хранится, и ее нужно вводить при каждом подключении кошелька.
2) Да! Взлом возможен только при физическом доступе к девайсу. От удаленных атак кошельки Trezor защищены так же надежно, как и кошельки с SE.