Podobné články
Prohlédněte si další podobné články
aktuálního tématu
Ronin HACK a blockchainové mosty
Munchables hack
Papírové peněženky byly v minulosti považovány za jednu z těch úplně nejbezpečnějších možností úschovy kryptoměn. A stále ji při správném postupu být mohou. A to při prakticky nulových nákladech na pořízení. Bezpečné vytvoření papírové peněženky však nemusí být tak jednoduché, jak se na první pohled zdá. Jeden špatný krok a celá bezpečnost papírové peněženky krachuje.
Papírové peněženky jsou způsob uchovávání kryptoměn, jako je Bitcoin, offline. Proč je tedy považován za bezpečný? Jednoduše proto, že není připojen k internetu a není tedy náchylný k hackingu nebo online útokům. Jak se ale podíváme v druhé části článku, i papírovou peněženku lze napadnout.
Papírová peněženka obvykle obsahuje veřejný klíč (adresu, kam lze posílat kryptoměnu) a soukromý klíč (který umožňuje provádět transakce s těmito prostředky). Tyto klíče lze vytisknout na papír a fyzicky uložit jako QR kód nebo sérii alfanumerických znaků – proto se tomu říká papírová peněženka či paper wallet.
Potřebovat k tomu budete jen generátor papírových peněženek. Existuje jak několik online služeb, tak softwarů, které si stáhnete do svého počítače. Rozhodně doporučujeme využívat generátor jako aplikaci nepřipojenou k internetu na zařízení, které je taktéž od internetu odpojeno. Zároveň je určitě důležité dbát na bezpečnost takového zařízení.
Takový generátor vám po vyplnění základních informací automaticky vygeneruje novou peněženku – privátní a soukromí klíč, často v nějaké grafice s QR kódy zastupujícími tyto klíče. Místo privátního klíče je možné zvolit seed phrase pro jednoduché obnovení peněženky v peněženkách jiných – např. online peněženkách při potřebě využívání v dalších aplikací, prodeje krypta,…

Samotná papírová peněženka rozhodně může být opravdu maximálně bezpečná. Po té, co ji úspěšně a bezpečně vygenerujete, už je riziko prakticky jen v tom, že někdo vaši papírovou peněženku najde a vybere vám ji. Nebo to, že ji neúspěšně uschováte a např. se vám namočí, shoří,… To jsou ale samozřejmě extrémy, které lze zpravidla vyřešit např. laminací, uložením do trezoru,…
Problém je však v samotné tvorbě papírové peněženky. Je velice obvyklé, že se setkáte s podvodnými projekty, které vám slíbí, že vytváří novou peněženku, ke které máte přístup jen vy, ale nebude tomu tak. A stejně tak může být napaden i legitimní projekt, na kterém hackeři krátkodobě nabídnou svůj software místo toho legitimního. I takové situace už se staly.
Zde se jedná nejčastěji o dva problémy. První je ten, že generátor vůbec nevytvoří novou peněženku, ale pouze vám dá přístupy k peněžence, kterou už někdo jiný vytvořil (a má k ní přístupy). Nic nového se tedy negeneruje. Poté, co si na takovou peněženku pošlete prostředky, útočník si je (automaticky) přepošle na jinou, už čistě svou peněženku. Takové generátory např. točí pár desítek předpřipravených peněženek, aby působily, že opravdu při každé nové tvorbě peněženky dostanete jiný výsledek.
V druhém případě je opravdu generována nová peněženka. Ale celý proces je sledován. Proto i přes to, že vygenerujete novou peněženku, okamžitě po jejím vytvoření nebudete jediní, kdo k ní má přístup. A výsledek je stejný – po naplnění takové peněženky si ji útočník obnoví a přepošle kryptoměny.
V praxi na papírových peněženkách není nic špatného. Chce to však dávat velký pozor na jejich tvorbu a zvolený generátor. Je velice jednoduché se zde spálit. Mimo to je problémem prakticky už jen odolnost a praktičnost takových peněženek. Z tohoto důvodu není při nízké ceně HW peněženek zas tak lákavá. Může ale posloužit např. jako hezký dárek člověku, který chce do kryptoměn vstupovat (můžete si natisknout jakoukoliv grafiku, návody,…).
Připravili jsme pro tebe konzultaci nad projektem, kam hodláš investovat své peníze. Využij naše 8leté zkušenosti na kryptoměnách.
Prohlédněte si další podobné články
aktuálního tématu