Problem na drodze IRS
Amerykańska agencja podatkowa IRS poszukuje rozwiązania umiejącego złamać zabezpieczenia sprzętowych portfeli kryptowalut. Skarbówka nie może pogodzić się z faktem, że nawet po przejęciu nośnika, na którym są zapisane klucze prywatne, nie może zdobyć do nich dostępu.Obecnie eksperci nie są w stanie skutecznie „zbadać przepływu walut cyfrowych”, a także „skonfiskować kryptowalut”. - poinformował departament w dokumencie.Ekspert ds. Bezpieczeństwa Andrew Tierney w komentarzu do publikacji dokumentu zakwestionował możliwość realizacji planów IRS.
Portfele sprzętowe są teraz całkiem bezpieczne. W niektórych z nich można znaleźć luki, ale znalezienie gotowych exploitów będzie bardzo trudne. Kolejnym problemem jest fakt, że właściciel może przenieść środki w dowolnym momencie, jeśli tylko się dowie, że dostęp do portfela mógł zostać naruszony. - wyjaśnił.Inny specjalista, Nicholas Weaver uważa, że zabezpieczenia portfeli sprzętowych są zbyt trudne do obejścia i jedyną opcją według niego jest postawienie właściciela portfela przed wyborem: albo hasło, albo więzienie. Jedynym rozwiązaniem, które postawiłoby IRS nieco bliżej rozwiązania jest komputer kwantowy, jednak ilość atomów na ziemi jest nadal mniejsza niż ilość zer w liczbie możliwych opcji kluczy prywatnych, co podkreśla tylko fakt, że nawet zaawansowana technologia wciąż niedostępna dla zwykłego człowieka, mogłaby sobie z tym nie poradzić.
Z Trezorem jesteś bezpieczny
Producent portfeli sprzętowych Trezor kieruje się filozofią tworzenia oprogramowania open source. Zdaniem twórców jednego z najpopularniejszych portfeli sprzętowych na świecie, wyklucza to możliwość współpracy z władzami w celu dodania tajnego backdoora sprzętowego lub programowego.Tysiące ekspertów śledzi każdy nasz krok, sprawdzając każdą zmianę w kodzie. Działa to jako doskonały mechanizm zabezpieczający przed awarią. Nikt nie użyje skompromitowanej wersji. - wyjaśnił.Trezor stwierdził, że nie ma 100% gwarancji przed włamaniami i każdy sprzęt może zostać zhakowany; "to tylko kwestia zasobów i motywacji". Jednak firma podkreśla, że w kwestii bezpieczeństwa zrobili, co mogli, a odpowiedzią na pytania, czy Trezor może współpracować z IRS, jest "Certyfikat Kanaryjski”, który firma podpisała. W tym dokumencie poinformowali o tym, że nie współpracowali z nikim w zakresie oprogramowania i nie wdrożyli backdoorów, których możnaby użyć w celu odzyskania środków.
6/8 Even if a three-letter agency gets their hands on your device and extracts the passphrase-encrypted secret from it, they still cannot seize your coins unless you give them the corresponding passphrase.
— Trezor (@Trezor) April 29, 2021
Komentarze