Sejf Bitcoin, który odzyskasz nawet po utracie klucza

Z Mazovia

Drugi krok to kontrola tego, co dzieje się w otoczeniu. Wyłącz mikrofon w urządzeniach, których nie używasz, i sprawdź, które aplikacje mają do niego dostęp. Wyłączone nie znaczy odłączone — mikrofon sprzętowo odcięty przełącznikiem to inna klasa bezpieczeństwa niż wyciszony programowo. Podobnie z kamerą. Osobny problem to ładowarki i kable: tanie zasilacze potrafią wstrzykiwać zakłócenia w linie zasilania i jednocześnie odbierać emisję portfela. Ładuj z zapasowego akumulatora, z dala od komputera.

Intenty zamiast transakcji: mniej widoczności, więcej kontroli Intent to zlecenie opisane warunkami — chcesz wymienić jeden token na drugi, ale nie wskazujesz konkretnej ścieżki. Zestaw wykonawców (solverów) rywalizuje o najlepsze wypełnienie, a ty dostajesz wynik, nie surową transakcję w kolejce. Praktyczna różnica: nie musisz sam ustawiać slippage ani zastanawiać się, czy twoja transakcja przejdzie. Uważaj jednak na dwie rzeczy. Po pierwsze, nie każdy intent jest prywatny — część systemów wciąż publikuje szczegóły zapytania. Po drugie, sprawdzaj, kto podpisuje rozliczenie i czy możesz wycofać podpis, jeśli warunki przestaną ci odpowiadać. Typowy błąd to akceptowanie intentu bez limitu czasu, co pozwala wykonawcy czekać na korzystniejszy moment.

Typowe błędy są te same od lat. Pierwszy: traktowanie air-gap jako jedynego środka i pomijanie emisji ubocznej. Drugi: trzymanie portfela w szufladzie razem z telefonem, bo „przecież nie jest podłączony". Trzeci: zakładanie, że atak wymaga drogiego laboratorium. W praktyce wystarczy telefon z odpowiednim oprogramowaniem i cierpliwość. Czwarty: ignorowanie fazy odzyskiwania — nawet najlepiej odizolowany portfel nic nie da, jeśli fraza odzyskiwania leży w notatniku w chmurze albo na kartce przyklejonej do monitora.

ePBS, czyli rozdzielenie ról w produkcji bloku, zmienia układ sił między builderami a walidatorami. Builder przygotowuje treść bloku, walidator tylko go podpisuje i publikuje. Dla użytkownika liczy się jedno: transakcje przechodzą przez builderów, którzy mogą stosować własne reguły prywatności i zwracać część zysku. Rabaty i zwroty pojawiają się właśnie tutaj — nie jako bonus marketingowy, lecz jako wynik konkurencji o twój przepływ. Aby z nich korzystać, wyślij transakcję kanałem obsługiwanym przez buildera, który dzieli się wartością, i sprawdź, czy zwrot trafia do twojego portfela, a nie do pośrednika.

Na koniec: testuj na jednym budynku albo jednej grupie odbiorców przez pełny cykl rozliczeniowy, zanim otworzysz uczestnictwo szerzej. Sprawdź, co się dzieje, gdy licznik milczy, gdy dane są sprzeczne i gdy uczestnik wychodzi w połowie okresu. DAO, które nie ma odpowiedzi na te trzy sytuacje, nie tokenizuje rachunków — tokenizuje problemy, które dopiero się pojawią.

Standardowy portfel Bitcoin ma jedną wadę: kto zna klucz prywatny, ten ma środki. Kiedy klucz zginie, monety przepadają bezpowrotnie. Taproot i Miniscript pozwalają zbudować skrypt, który łączy dwa zabezpieczenia w jednym adresie: codzienny klucz do natychmiastowego wydania oraz plan awaryjny oparty na czasie i zaufanych osobach. Efekt jest taki, że nawet gdy zgubisz główny klucz, środki da się odzyskać — bez oddawania komukolwiek kontroli na co dzień.

Nie da się wyeliminować wszystkich kanałów ubocznych. Można je jednak podnieść znacznie powyżej progu opłacalności dla atakującego. Liczy się konsekwencja: stałe miejsce pracy, osobne pomieszczenie, wyłączone odbiorniki, zasłonięte wskaźniki i świadomość, że najsłabszym ogniwem bywa nie elektronika, a pośpiech człowieka, który ją obsługuje.

Co realnie można zrobić, a co jest tylko teatrem Zacznij od fizycznej separacji. Portfel trzymaj w innym pomieszczeniu niż telefon, laptop i inteligentny głośnik. Odległość rzędu kilku metrów i przegroda z litego materiału tłumi zarówno pole magnetyczne, jak i wysokie częstotliwości. Nie kładź urządzenia na metalowym blacie ani przy przewodach zasilających, bo te działają jak antena. Jeśli używasz portfela z wyświetlaczem, zasłoń go nieprzezroczystą osłoną — kamera z teleobiektywem odczyta mignięcia z drugiego końca pokoju.

Zanim cokolwiek tokenizujesz, ustal, co dokładnie jest przedmiotem tokenu. Najczęstszy błąd to mieszanie dwóch rzeczy: tokenu pokrycia (prawo do rozliczenia konkretnej porcji zużycia) oraz tokenu zarządzania (głos w DAO). Gdy oba siedzą w jednym kontrakcie, pojawia się konflikt interesów — ten, kto zużywa najwięcej prądu, automatycznie zyskuje największy wpływ na decyzje o taryfach i podziale kosztów. Rozdziel te warstwy od początku, nawet jeśli teraz wydaje się to zbędne.

Najczęstszy błąd w ochronie kryptowalut nie polega na złamaniu zabezpieczeń, tylko na tym, że sam użytkownik zdradza dostęp do portfela. Wystarczy zdjęcie w chmurze, notatka w menedżerze haseł albo wklejenie seed phrase do czatu z „pomocą techniczną". Atakujący nie musi nic łamać — wystarczy, że poczeka, aż dane wyciekną z kopii zapasowej.