151 / 691DURESS

Duress Wallet

Отдельный кошелёк для ситуаций принуждения и границы его защиты

Duress Wallet открывает другой кошелёк под принуждением; польза зависит от реализации, восстановления и того, что другая сторона уже знает.

Duress Wallet — кошелёк, подготовленный на случай, когда владельца вынуждают раскрыть доступ к средствам. Он может открываться особым PIN или быть отдельным кошельком с другой passphrase. Это организация доступа и информации, а не правило консенсуса Bitcoin и не гарантия прекращения принуждения.

После ввода особого PIN устройство может открыть другой набор ключей, оставив обычный кошелёк недоступным из этого режима. Его выходы настоящие, а их расходование — настоящий платёж; приманка описывает только предполагаемую роль. Название Duress Wallet само по себе не определяет деривацию, доступные меню или побочные эффекты. Поэтому при оценке защиты нужно различать состояние устройства, доступные в нём ключи и знания человека, требующего доступ. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

В BIP39 слова резервной копии и passphrase участвуют в получении seed. Каждая нормализованная passphrase создаёт допустимый seed; опечатка поэтому может открыть другой, обычно пустой кошелёк вместо сообщения о неверном пароле. PIN обычно разблокирует устройство, но сам не определяет стандартную деривацию BIP39. Для повторного доступа Trezor требует точную исходную passphrase и правильную резервную копию. Возможность создать другой кошелёк не означает ни наличия Duress PIN на устройстве, ни возможности просто изменить дополнительную passphrase существующего кошелька. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]

Документация COLDCARD отличает Duress Wallet без удаления основного seed от Wipe → Wallet, который стирает seed, а затем открывает выбранный кошелёк. Указаны три варианта BIP85 и более старый Legacy Wallet. Для seed из 24 слов варианты BIP85 используют индексы 1001–1003, из 12 слов — 2001–2003. Legacy использует m/2147431408h/0h/0h. Это параметры данной реализации, а не универсальный стандарт. Такая же надпись на другом устройстве или старой прошивке может означать другой путь, число слов либо поведение. [COLDCARD — PINs and Trick PINs]

BIP85 выводит энтропию для приложений из корневого ключа BIP32 по полностью hardened пути с дополнительным шагом HMAC. Знание только производного дочернего значения не должно раскрывать родительский корень; компрометация корня, однако, позволяет заново получить производные дочерние значения. Разные адреса потому не доказывают независимость резервных копий или рисков. Для конкретного Duress Wallet нужно выяснить, восстанавливается ли он из основного корня, требует другую passphrase или имеет действительно отдельный seed. Общая резервная копия не заменяет знания правильного режима, пути и индекса. [BIP 85 — Deterministic Entropy From BIP32 Keychains]

BIP39 описывает правдоподобное отрицание другого кошелька благодаря допустимости разных passphrase. Это свойство деривации, а не доказательство отсутствия других средств. Записи о покупках, известные адреса, сохранённые публичные ключи или прежний доступ к приложению могут изменить ожидания другой стороны. В документации SSSP COLDCARD прямо указывает, что знающий основной PIN может получить XPUB и узнать баланс; последующий показ другого кошелька тогда может выглядеть неправдоподобно. При этом сама on-chain связь не доказывает автоматически личность владельца. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]

В зависимости от настройки Trick PIN может только переключить открытый кошелёк, стереть seed или навсегда вывести устройство из строя. Эти последствия нельзя смешивать. Стирание локальной копии ключей не удаляет выходы из блокчейна и другие резервные копии; полные данные восстановления могут по-прежнему позволять потратить средства в другом месте. Без них доступ способен потерять сам владелец. Разрушительная реакция также не даёт предсказуемого контроля над поведением нападающего. Поэтому описание функции не означает рекомендацию включать её в опасной ситуации. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

План восстановления должен фиксировать связь основного и отдельного кошельков, требуемую резервную копию, возможную passphrase и параметры реализации. PIN устройства не заменяет эти сведения, а обычная копия слов сама не восстанавливает забытую passphrase BIP39. Проверять замысел следует на отдельных тестовых данных, с известными адресами получения и проверками нужного режима до и после перезапуска; разрушительные варианты нельзя испытывать на единственной копии настоящего кошелька. Успешно открыть какой-либо кошелёк — более слабое подтверждение, чем получить ожидаемые адреса. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Оценка должна различать кражу выключенного устройства, компрометацию резервной копии и прямое принуждение человека. В каждом случае у противника иные возможности и сведения. Duress Wallet может изменить объём раскрываемого доступа, но не гарантирует сокрытия других средств или личной безопасности. План должен учитывать зависимых лиц, доступность восстановления и последствия ошибок и регулярно пересматриваться. Тест устройства подтверждает его поведение, а не предсказуемую человеческую реакцию под принуждением; из него нельзя вывести универсально безопасную сумму для приманки. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]

Для полной картины прочитайте эту статью вместе с BIP85, BIP39 passphrase, Hardware Wallet, Самостоятельное хранение, Secure Element, Seed Phrase.

DOC · 001COLDCARD — PINs and Trick PINsДокументация ↗DOC · 002BIP 39 — Mnemonic code for generating deterministic keysСпецификация ↗DOC · 003Trezor — What is a passphrase?Документация ↗DOC · 004BIP 85 — Deterministic Entropy From BIP32 KeychainsСпецификация ↗DOC · 005COLDCARD — Single Signer Spending PolicyДокументация ↗DOC · 006EFF — Your Security PlanПервичный источник ↗
Сначала источники · Не является инвестиционной рекомендацией