🔓 Основа
Lock.com в том, что вы получаете больше безопасности за счет изоляции
внутри самого кошелька, а не за счет изоляции от компа. Аппаратник изолирует ключ от компьютера. Lock.com же пытается изолировать ключ от остальной части самого кошелька. При этом вы просто открываете один продукт и юзаете его как любой другой кошелек.
Для активного некастодиального кошелька программная изоляция
может заменить аппаратный кошелек. Аппаратники в свое время решили реальную проблему. Хранить ключи подальше от компа общего назначения, забитого вредоносным софтом, браузерными эксплойтами и клипборд-хайджекерами, было правильным решением, и для глубокого холда это до сих пор так. Никто с этим не спорит. Но концепт «держать ключ вне компа» дает куда более узкие гарантии, чем принято думать, и для всех, кто реально юзает свои монеты, он уже уперся в потолок:
- Вы все так же доверяете цепочке поставок, прошивке, процессу обновлений и приложению-компаньону. Секьюрный элемент маленький, а вот раздутая вокруг него зона доверия огромная.
- Крошечный экран, который типа должен быть вашим «источником истины», физически не способен нормально отобразить сложный своп, мост или аппрув контракта. В итоге вы просто подписываете непонятный хэш на удачу.
- Для полноценного мультичейн использования окружающий софт все равно контролирует всё, что имеет значение: состояние сети, провайдеров, маршрутизацию, контекст транз, свопы, мосты и весь интерфейс. Девайс просто подписывает; софт решает, что именно он подписывает.
Для вас это
одно приложение-кошелек. Под капотом же критически важные роли разделены, так что компрометация одной части никогда не доберется до сида. Это не очередной кастомный интерфейс поверх монолита. Подписывающий компонент - крошечный, изолированный и никогда не делит пространство с частью, которая стучится в интернет или рендерит UI.
- Казначейство единственный компонент, который имеет производным ключам сида и подписывает транзакции.
- Узел состояние сети, провайдеры, маршрутизация, RPC, свопы, мосты и весь сетевой фронт работ.
- Кошелек интерфейс, в котором вы непосредственно кликаете.
- Демон хранилища сам по себе защищает ключ устройства на тех ОС, которые это позволяют.
Что касается постквантовой эпохи, Lock юзает гибридную классическую + постквантовую криптографию внутри своей архитектуры и слоев связи. Это не делает сами блокчейны квантово-безопасными - ончейн-подписи все так же зависят от криптографии конкретной сети, и тут мы ничего изменить не можем.
Наш тезис простой: для большинства людей на активном не-кастодиале это заменяет аппаратник. Для глубокого холда специализированный девайс все еще может быть в тему. Хочется понять, где, по-вашему, проходит эта грань.
Вот что нам особенно интересно обсудить в этом треде.- Разработчики кошельков и аудиторы: разнесите в пух и прах архитектуру и границы доверия.
- Юзеры аппаратников: расскажите, в чем железка все еще вывозит против такого подхода.
- Некастодиальные юзеры: поделитесь болями, которые ни один продукт на рынке так и не пофиксил.
- И все, кто хочет последить за темой до официального паблика.
|
| ___________________ | __________________ | __________________ |
|
перевод анонса для русскоязычного сообщества, а не реклама!