三年前的今天,第一个Trezor Model T硬件钱包售出了。从那时起,随着越来越多的人意识到比特币自托管的重要性,全球各地的满意客户购买了数千种设备。但是Trezor Model T如何使保护密钥更容易,更安全?
在此博客中,我们将介绍Model T带来的第一代Trezor Model One的一些重要改进。
从更人性化的设计到创建备份的革命性新方法,Model T作为一种可靠的日常加密货币钱包广受欢迎,适合初学者,退伍军人和企业。
这两种设备之间最显着的区别当然是大型的全彩色触摸屏,它取代了Model One的按钮,因此,让我们看一下为什么它是隔离设计的关键,从智能备份到安全令牌身份验证的所有内容都更加安全。
加密货币本质上是本地在线和数字的。这使得将它们离线保护很困难,因为它们不会受到影响网络系统的许多漏洞的影响。
感谢公钥和私钥系统的发展,以及多年来的一些巧妙改进,可以完全离线创建密钥,并且仅在需要时使用它们来签署交易,而不会暴露它们的种子。自从发明Trezor Model One以来,这就是硬件钱包设计的目的,并且这是安全存储密钥的最便捷方法。
从恢复种子备份还原钱包时,以前只能使用计算机和Model One设备的组合来进行。不过,由于有了触摸屏,Trezor Model T允许您直接在设备上输入恢复种子字,这意味着没有信息通过主机传递。
用户手册:恢复
要在Trezor Model T上恢复钱包,使用了一个简单的9键虚拟键盘,该键盘使您可以用旧手机键盘一样的方式拼写出任何种子词。这可能比完整键盘要花更长的时间,但是由于单词从第四个字母开始都是唯一的,因此Trezor会自动完成它能识别的任何单词,从而使整个过程变得快速而简单。
记住您的种子是在Trezor上安全创建的。如果您从其他地方导入种子,则该种子可能已经暴露于网络中或以其他方式受到损害。硬币的安全性仅与种子相同,因此请确保在设备上正确生成硬币。
直接在设备上恢复种子,标准本身就有些脆弱。最初开发时,针对种子词的BIP-39(比特币改进提案39)标准在实用性和安全性方面,对通常用作备份的冗长且不可读的钱包数据文件提供了巨大的改进。
BIP-39标准允许任何人根据人类可读的单词列表生成钱包,从而非常容易地完全脱机生成种子并将其纸质或刻版备份保存在没有黑客入侵的物理位置可以访问。由SatoshiLabs创始人Stick和Slush组成的团队开发,它为硬件钱包铺平了道路,使其成为长期保护硬币的最可靠方式。
与大多数第一代解决方案一样,BIP-此后已改进了39个密码短语。新的开放标准Shamir备份或SLIP-39(SatoshiLabs改进建议39)是由SatoshiLabs工程师内部开发的,以使其更安全地保留备份而不会造成损失。
Shamir是一个备份种子,可让您安全地创建拆分种子,这是一组特殊的单词多列表,可以承受诸如盗窃,丢失或损坏之类的事情。有关在Model T上进行Shamir备份的更多信息,请参见上周的博客:
多重签名和拆分备份:两种使比特币更安全的方式
Trezor Model T被设计为具有前瞻性。即使跨过了这一里程碑式的三年,它仍然是唯一具有触摸屏的FIDO2兼容认证器,保持其领先地位。随着企业和平台过渡到支持此两要素标准,您的Model T将已经准备就绪。
FIDO标准一直以来都是更安全的选择,而不是像Google Authenticator那样依赖共享机密。 。您可能知道的U2F是广为接受的FIDO标准。 FIDO2改进了它,使您可以轻松地通过Trezor屏幕验证要连接的门户或应用程序,并为访问的每个站点使用唯一的密钥,从而使网站无法跨站点跟踪您。
使用FIDO2增强安全性| Trezor
使用Trezor作为身份验证器很容易,它使您可以从保护加密货币密钥的相同安全标准中受益。启用FIDO2所需要做的就是在希望使用的任何服务上选择Model T作为FIDO安全密钥,只要它们支持即可。在撰写本文时,Github,Dropbox,Microsoft Live和Binance等流行服务都支持它。
硬件钱包是完美的安全令牌。在不久的将来,更多的服务将转移到FIDO2,但是直到那时,保护您帐户安全的最佳方法是FIDO U2F。要设置FIDO U2F密钥,大多数网站和服务都可以选择“添加安全密钥”或类似的措词。只需连接Trezor,点击该按钮,然后在设备上进行确认即可。
您可以创建多少个密钥没有限制,因此您可以依靠Trezor进行所有登录。而且,由于所有备份均已备份到恢复种子上-甚至更好的是Shamir备份-您将不必担心会随着时间的流逝而失去访问权限。
随着Trezor Suite在未来几个月内退出测试版,随着Suite生态系统启用越来越多的功能,Trezor硬件钱包将继续得到改善。有关开发时间表的更多信息,请查看我们11月份的AMA社区亮点:
所有您想了解的Trezor Suite:AMA亮点
Model T的独特之处,具有前瞻性的安全功能保持透明,可验证和开放,任何人都可以实施。 Model T是市场上支持最广泛的硬件钱包之一,它可以将其带给社区的创新技术供其他制造商使用,从而为所有人提供更安全的环境。
保持领先地位用Trezor Model T弯曲。
庆祝Trezor Model T成立三年!最初发表在Trezor Blog on Medium上,人们通过突出并响应这个故事来继续对话。