151 / 691DURESS

Duress Wallet

Окремий гаманець для ситуацій примусу та межі його захисту

Duress Wallet відкриває інший гаманець під примусом; користь залежить від реалізації, відновлення й того, що інша сторона вже знає.

Duress Wallet — гаманець, підготовлений на випадок, коли власника змушують розкрити доступ до коштів. Він може відкриватися спеціальним PIN або бути окремим гаманцем з іншою passphrase. Це організація доступу та інформації, а не правило консенсусу Bitcoin чи гарантія припинення примусу.

Після введення спеціального PIN пристрій може відкрити інший набір ключів, залишивши звичайний гаманець недоступним із цього режиму. Його виходи справжні, а їх витрачання є справжнім платежем; приманка описує лише заплановану роль. Сама назва Duress Wallet не визначає спосіб деривації, доступні меню чи побічні ефекти. Тому оцінка захисту потребує розрізнення стану пристрою, доступних у ньому ключів і знань людини, яка вимагає доступу. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

У BIP39 слова резервної копії та passphrase беруть участь у виведенні seed. Кожна нормалізована passphrase утворює коректний seed; тому друкарська помилка може відкрити інший, зазвичай порожній гаманець замість повідомлення про неправильний пароль. PIN зазвичай розблоковує пристрій, але сам не визначає стандартну деривацію BIP39. Для повторного доступу Trezor вимагає точну початкову passphrase та правильну резервну копію. Можливість створити інший гаманець не означає ані наявності Duress PIN у пристрої, ані можливості просто змінити додаткову passphrase вже використовуваного гаманця. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]

Документація COLDCARD відрізняє Duress Wallet без стирання головного seed від Wipe → Wallet, який стирає seed, а потім відкриває вибраний гаманець. Вона перелічує три варіанти BIP85 і старіший Legacy Wallet. Для seed із 24 слів варіанти BIP85 використовують індекси 1001–1003, із 12 слів — 2001–2003. Legacy використовує m/2147431408h/0h/0h. Це параметри конкретної реалізації, а не універсальний стандарт. Така сама назва на іншому пристрої або в старішій прошивці може означати інший шлях, кількість слів чи поведінку. [COLDCARD — PINs and Trick PINs]

BIP85 виводить ентропію для застосунків із кореневого ключа BIP32 через повністю hardened шлях і додатковий крок HMAC. Знання лише похідного дочірнього значення не повинно розкривати батьківський корінь; компрометація кореня, однак, дозволяє відтворити похідні дочірні значення. Отже, різні адреси не доводять незалежності резервних копій чи ризиків. Для конкретного Duress Wallet потрібно встановити, чи відновлюється він із головного кореня, потребує іншої passphrase або має справді окремий seed. Спільна резервна копія не замінює знання правильного режиму, шляху та індексу. [BIP 85 — Deterministic Entropy From BIP32 Keychains]

BIP39 описує правдоподібне заперечення іншого гаманця завдяки коректності різних passphrase. Це властивість деривації, а не доказ відсутності інших коштів. Записи про покупки, відомі адреси, збережені публічні ключі або попередній доступ до застосунку можуть змінити очікування іншої сторони. У документації SSSP COLDCARD прямо зауважує: знаючи головний PIN, людина може отримати XPUB і дізнатися баланс; подальший показ іншого гаманця тому може бути непереконливим. Сам on-chain зв’язок при цьому не доводить автоматично особу власника. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]

Залежно від налаштувань Trick PIN може лише змінити відкритий гаманець, стерти seed або назавжди вивести пристрій із ладу. Ці наслідки не можна плутати. Стирання локальної копії ключів не видаляє виходи з блокчейну чи інші резервні копії; повні дані відновлення можуть дозволяти витратити кошти деінде. Без них сам власник може втратити доступ. Руйнівна реакція також не дає передбачуваного контролю над поведінкою нападника. Отже, опис функції не є рекомендацією активувати її в небезпечній ситуації. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

План відновлення має фіксувати зв’язок між головним та окремим гаманцями, потрібну резервну копію, можливу passphrase та параметри реалізації. PIN пристрою не замінює ці дані, а звичайна копія слів сама не відновлює забуту passphrase BIP39. Перевіряти задум слід на окремих тестових даних, зі знайомими адресами отримання та перевіркою правильного режиму до й після перезапуску; руйнівні опції не слід випробовувати на єдиній копії справжнього гаманця. Відкрити якийсь гаманець — слабший доказ, ніж отримати очікувані адреси. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Потрібно відрізняти крадіжку вимкненого пристрою, компрометацію резервної копії та прямий примус до людини. У кожному сценарії противник має інші можливості й відомості. Duress Wallet може змінити обсяг доступу, який розкривають, але не гарантує приховування інших коштів або особистої безпеки. План має враховувати залежних осіб, доступність відновлення та наслідки помилок і регулярно переглядатися. Тест пристрою підтверджує його поведінку, а не передбачувану реакцію людини під примусом; з нього не випливає універсально безпечна сума для приманки. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]

Для повної картини прочитайте також BIP85, BIP39 passphrase, Hardware Wallet, Самостійне зберігання, Secure Element, Seed Phrase.

DOC · 001COLDCARD — PINs and Trick PINsДокументація ↗DOC · 002BIP 39 — Mnemonic code for generating deterministic keysСпецифікація ↗DOC · 003Trezor — What is a passphrase?Документація ↗DOC · 004BIP 85 — Deterministic Entropy From BIP32 KeychainsСпецифікація ↗DOC · 005COLDCARD — Single Signer Spending PolicyДокументація ↗DOC · 006EFF — Your Security PlanПервинне джерело ↗
Спочатку джерела · Не інвестиційна порада