Custody a klíče

„Not your keys, not your coins“ a co to znamená prakticky.

Co se naučíš: Rozhodneš se mezi rizikem vlastní chyby a rizikem protistrany se znalostí obojího.

5 min čtení + cvičeníNavazuje na:📮 Adresy a peněženky

Věta „not your keys, not your coins" je nejcitovanější slogan celého oboru a zároveň jedna z mála, které jsou doslova pravdivé. Tahle kapitola říká, co z ní plyne prakticky a proč to není jednoduchá volba.


Dvě možnosti a co která znamená

Držíš klíče sám. Prostředky jsou na adresách, ke kterým znáš klíč. Nikdo ti je nemůže zmrazit, zabavit ani zdržet výběr. Zároveň nikdo neopraví tvoji chybu a neexistuje obnova hesla.

Klíče drží někdo jiný. Prostředky jsou na adresách té firmy a tvůj zůstatek je záznam v její databázi, tedy pohledávka. Získáváš pohodlí, obnovu přístupu a někdy i pojištění. Přijímáš riziko, že firma zkrachuje, zmrazí výběry nebo bude přinucena tvůj účet omezit.

Není to volba mezi dobrým a špatným, je to volba mezi rizikem vlastní chyby a rizikem protistrany.


Kde se dělají skutečné chyby

Statisticky nejde o technické průlomy, ale o tohle:

ChybaNásledek
Seed fráze vyfocená nebo v poznámkách v telefonujakýkoli přístup k zálohám ji vyzradí
Fráze zadaná na stránce, která o ni požádalaokamžitá ztráta všeho
Jediná kopie fráze na jednom místěpožár nebo ztráta znamená konec
Nevyzkoušená obnovazjistíš až v krizi, že záloha nefunguje
Podepsané schválení bez limituprotistrana může čerpat kdykoli později

Ta poslední položka je moderní a podceňovaná: nemusíš přijít o klíč, stačí podepsat oprávnění. Viz mechanika scamů.


Co dělá rozdíl

Hardwarová peněženka. Klíč nikdy neopustí zařízení, podpis se počítá uvnitř. Chrání proti malwaru na počítači, nechrání proti tomu, že podepíšeš něco špatného.

Multisig. Utracení vyžaduje víc klíčů, například dva ze tří. Ztráta jednoho pak není konec a krádež jednoho nestačí. Je to nejlepší dostupný kompromis pro vyšší částky.

Rozdělené a otestované zálohy. Fráze na víc nezávislých místech a hlavně vyzkoušená obnova na prázdné peněžence. Nevyzkoušená záloha je jen naděje.

Oddělení peněženek podle účelu. Malá částka pro běžné použití a interakci s kontrakty, větší v peněžence, která nikdy nic nepodepisuje kromě převodů.


Poctivé shrnutí volby

Pro malé částky, se kterými se aktivně pracuje, je custody u zavedené protistrany rozumné. Pro částky, jejichž ztráta by bolela, dává smysl vlastní držení, ale jen s multisigem a otestovanou obnovou, jinak si vyměníš riziko protistrany za vyšší riziko vlastní chyby.

Nejhorší varianta je vlastní držení bez zálohy a bez pochopení, protože kombinuje nevýhody obojího.


Cvičení

  1. Proč je vyzkoušená obnova důležitější než počet kopií zálohy?
  2. Chrání hardwarová peněženka proti podepsání škodlivé transakce?
  3. Kdy dává multisig smysl a jaké nové riziko přináší?
Náčrt řešení: rozbal, až si cvičení zkusíš sám
  1. Protože deset kopií nefunkční zálohy je pořád nula. Chyby se dělají při zápisu, například přehozená slova, špatný typ peněženky nebo zapomenutá volitelná fráze navíc. Nic z toho se nepozná, dokud se obnova nezkusí, a zkoušet ji poprvé ve chvíli, kdy jde o všechno, je nejhorší možný okamžik. Test se dělá tak, že se ze zálohy obnoví peněženka na jiném zařízení a ověří se, že vidí správné adresy.
  2. Nechrání. Zajistí jen to, že klíč neopustí zařízení a že podpis proběhne uvnitř, takže malware na počítači klíč neukradne. Pokud ale podepíšeš transakci, která uděluje neomezené oprávnění, hardwarová peněženka ji podepíše stejně ochotně jako běžný převod. Jedinou obranou je číst, co se na displeji zařízení zobrazuje, a podepisovat jen to, čemu rozumíš.
  3. Dává smysl u částek, jejichž ztráta by bolela, protože odstraňuje jediný bod selhání v obou směrech. Ztráta jednoho klíče nezpůsobí ztrátu prostředků a krádež jednoho klíče nestačí k utracení. Novým rizikem je složitost: musíš správně zálohovat víc klíčů, uchovat popis konfigurace, bez kterého se peněženka neobnoví, a počítat s tím, že chybný postup při obnově zablokuje přístup stejně spolehlivě jako ztráta.

Shrnutí

  • Volba není mezi bezpečným a nebezpečným, ale mezi rizikem vlastní chyby a rizikem protistrany.
  • U custody je zůstatek pohledávkou za firmou, ne vlastnictvím v protokolu.
  • Většina reálných ztrát nemá technickou příčinu, ale špatné zacházení se zálohou.
  • Hardwarová peněženka chrání klíč, nechrání před tím, co sám podepíšeš.
  • Multisig s otestovanou obnovou je nejlepší dostupný kompromis pro vyšší částky.
Co znamená, že u burzy máš pohledávku a ne coiny?

Prostředky leží na adresách burzy, ke kterým zná klíče ona, a tvůj zůstatek je záznam v její databázi. Vůči protokolu tedy nevlastníš nic; vlastníš nárok vůči firmě. Projeví se to ve chvíli, kdy firma zmrazí výběry, zkrachuje nebo je nucena účet omezit.

Proč je vyzkoušená obnova zálohy důležitější než počet kopií?

Protože nefunkční záloha je nefunkční v libovolném počtu kopií. Chyby vznikají při zápisu, například přehozením slov nebo opomenutím volitelné fráze, a nedají se odhalit jinak než zkušební obnovou na jiném zařízení. Zkoušet ji poprvé v krizi je nejhorší možná chvíle.

Ochrání hardwarová peněženka před podpisem škodlivé transakce?

Ne. Zajišťuje jen to, že privátní klíč neopustí zařízení, takže ho nemůže ukrást malware z počítače. Pokud sám potvrdíš transakci udělující neomezené oprávnění, podepíše se stejně ochotně jako běžný převod. Chrání až kontrola toho, co zařízení zobrazuje na displeji.