Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Криптогаманець не зберігає монети в телефоні: як працюють ключі та транзакції

Підписатися на нас
0
7 хвилин читання

Баланс у застосунку може створити враження, ніби криптовалюта лежить у телефоні. Насправді активи записані в блокчейні, а гаманець керує ключами, які дають змогу власнику підтверджувати операції.

Публічну адресу можна передати, щоб отримати переказ. Вона не є секретом і сама по собі не дає доступу до активів. Щоб надіслати криптовалюту, потрібно сформувати транзакцію та підписати її приватним ключем. У некастодіальній моделі право підпису залишається у власника.

Як відбувається переказ у DARCA

Одержувача можна знайти за номером телефону, вибрати в чаті, виявити поблизу через Bluetooth, відсканувати QR-код або ввести адресу. Це різні способи знайти людину, але не різні способи переказу активів. Номер телефону не стає блокчейн-адресою, а Bluetooth не передає монети між телефонами.

Перед підтвердженням DARCA показує одержувача, актив, мережу, суму та мережеву комісію. Після перевірки власник підтверджує дію PIN-кодом або біометрією. Застосунок підписує транзакцію локально на пристрої та надсилає її до відповідного блокчейну. Повідомлення чи запит на оплату в чаті не можуть самі списати кошти.

Мережу потрібно вибрати правильно. Той самий токен може існувати в кількох мережах; ERC20 і BEP20 є різними стандартами. Відправник має обрати мережу, сумісну з гаманцем одержувача. Помилка в адресі або мережі може призвести до втрати коштів.

Що зберігається на сервері

DARCA не зберігає seed-фразу чи приватні ключі на сервері у відкритому вигляді. Резервну копію захищає окремий ключ DEK (Data Encryption Key). Для отримання ключів із пароля або seed-фрази використовується Argon2id, а приватні дані й DEK захищаються AES-256-GCM. Розшифрування відбувається локально. Сервер отримує зашифровану резервну копію та технічні параметри відновлення, але не відкритий DEK, розшифровану копію, приватні ключі чи seed-фразу.

Seed-фраза залишається незалежним способом відновлення: її можна відкрити в налаштуваннях і використати поза DARCA. Під час реєстрації вона не показується автоматично, щоб не підштовхувати користувача одразу копіювати критичний секрет у знімок екрана, нотатку чи файл без належного захисту.

Підписуйтеся на наші соцмережі

Некастодіальна модель не усуває фішинг, заражений або втрачений пристрій, розкриту seed-фразу чи помилки користувача. Потрібно захищати пристрій і перевіряти одержувача та мережу до підписання.

DARCA не додає власної комісії за переказ, але користувач сплачує комісію блокчейн-мережі. До підписання застосунок показує мережу й комісію, а після надсилання — деталі та хеш транзакції для перевірки в блокчейні.

Оцінюючи гаманець, варто простежити одну операцію від початку до кінця: хто контролює ключ, що отримує сервер і які дані користувач бачить до підтвердження. Що ви перевіряєте насамперед перед криптопереказом?

Адреса, підпис і мережа виконують різні ролі

Публічна адреса потрібна для отримання активів і не є секретом. Цифровий підпис підтверджує, що транзакцію авторизовано відповідним приватним ключем. Блокчейн отримує підписану транзакцію, а не seed-фразу чи пароль. Він обробляє її за правилами обраної мережі, після чого гаманець показує статус і хеш операції.

Вибір мережі не є декоративною опцією. Один токен може існувати в кількох мережах, а ERC20 і BEP20 позначають різні стандарти. Правильно підписана транзакція все одно може бути відправлена не тією мережею, яку підтримує гаманець одержувача.

Відновлення як частина моделі контролю

Зашифрована резервна копія сама по собі не показує, хто контролює гаманець. Треба знати, де відбувається розшифрування і чи має сервер усі значення, необхідні для відкриття копії та підписання операції без власника.

У DARCA окремий DEK захищає seed-фразу та інші приватні дані. Argon2id використовується для отримання ключів із пароля або seed-фрази, AES-256-GCM захищає приватні дані й DEK. Розшифрування відбувається локально. Сервер отримує зашифровану копію та технічні параметри відновлення, але не відкритий DEK, розшифровану копію, приватні ключі чи seed-фразу.

Seed-фраза доступна в налаштуваннях як незалежний спосіб відновлення. Під час реєстрації вона не показується автоматично, щоб користувач не копіював критичний секрет у знімок екрана, нотатку чи файл без розуміння ризиків.

Це не усуває фішинг, компрометацію пристрою, розкриття seed-фрази або помилку в адресі. Некастодіальна модель визначає, хто зберігає право підпису, але не скасовує відповідальність власника. Який етап переказу ви перевіряєте насамперед?

Як перевірити гаманець на практиці

Замість того щоб починати з кількості підтримуваних монет, простежте один переказ від вибору одержувача до запису в блокчейні. Хто формує транзакцію? Які параметри бачить користувач до підтвердження? Де створюється підпис? Що отримує сервер? Як працює відновлення, якщо застосунок або сервіс недоступний?

Такий розбір показує межу контролю конкретніше, ніж загальний напис «некастодіальний». У DARCA контакт, чат, Bluetooth, QR-код і звичайна адреса лише допомагають знайти одержувача. Перед підписанням власник окремо перевіряє актив, мережу, суму й комісію. Повідомлення не є дозволом на списання коштів.

У резервній копії важливо не тільки те, що вона зашифрована, а й те, хто може її розшифрувати. У DARCA окремий DEK захищає приватні дані, Argon2id бере участь в отриманні ключів, а AES-256-GCM — у захисті даних і DEK. Розшифрування відбувається на пристрої. Сервер зберігає зашифровану копію й технічні параметри відновлення, але не отримує відкритий DEK, seed-фразу чи приватні ключі.

Seed-фраза залишається доступною в налаштуваннях. Це незалежний шлях відновлення, якщо користувач хоче не покладатися лише на DARCA. Її не показують автоматично під час реєстрації, щоб критичний секрет не потрапляв одразу до знімків екрана, нотаток або файлів без належного захисту.

Некастодіальність не усуває фішинг, шкідливе програмне забезпечення, компрометацію пристрою чи помилку користувача. Вона визначає, хто має право створити підпис, але власник усе одно відповідає за захист пристрою, seed-фрази й перевірку транзакції.

DARCA не стягує власної комісії за переказ, однак комісія мережі зберігається. До підтвердження застосунок показує її разом з іншими параметрами. Після надсилання в історії можна переглянути статус і хеш, за яким транзакцію перевіряють у блокчейні.

Практичне запитання до будь-якого гаманця просте: чи можна зрозуміти, що саме буде підписано, і чи може сервіс виконати це без власника? Який етап переказу ви перевірили б першим?

Якщо ви хочете поділитися з читачами SPEKA власним досвідом, розповісти свою історію чи опублікувати колонку на важливу для вас тему, долучайтеся. Відтепер ви можете зареєструватися на сайті SPEKA і самостійно опублікувати свій пост.
0
Icon 0

Підписуйтеся на наші соцмережі