Tại sao quan trọng
Hầu hết các vụ mất bitcoin xảy ra nhanh chóng: khóa bị xâm phạm, tấn công lừa đảo, một khoảnh khắc hoảng loạn. Kho giới thiệu ma sát làm chậm hoặc ngăn chặn các giao dịch chuyển tiền trái phép, ngay cả khi kẻ tấn công có được quyền truy cập vào thông tin đăng nhập.
Đối với những người nắm giữ dài hạn, truy cập ngay lập tức hiếm khi cần thiết. Cấu trúc kho thừa nhận thực tế này và thiết kế bảo mật xung quanh nó.
Cách kho hoạt động
Trì hoãn thời gian: Rút tiền yêu cầu thời gian chờ đợi (giờ hoặc ngày) trước khi thực hiện. Trong khoảng thời gian này, chủ sở hữu hợp pháp có thể hủy các giao dịch trái phép.
Phê duyệt nhiều bên: Rút tiền yêu cầu chữ ký từ nhiều bên: các cá nhân khác nhau, thiết bị khác nhau, hoặc tổ chức khác nhau. Không một thông tin đăng nhập bị xâm phạm nào có thể kích hoạt trộm cắp.
Giới hạn tốc độ: Hạn chế về số lượng có thể rút trong một khoảng thời gian nhất định. Ngay cả một cuộc tấn công thành công chỉ có thể rút tiền chậm, cho thời gian phát hiện và phản ứng.
Phân bổ địa lý: Tài liệu khóa hoặc quyền phê duyệt được phân tán qua các địa điểm. Kẻ tấn công cần xâm phạm nhiều địa điểm vật lý đồng thời.
Kho so với ví nóng
| Đặc điểm | Kho | Ví nóng |
|---|---|---|
| Tốc độ truy cập | Giờ đến ngày | Ngay lập tức |
| Trọng tâm bảo mật | Bảo vệ tối đa | Tiện lợi hoạt động |
| Trường hợp sử dụng | Lưu trữ dài hạn | Chi tiêu hoạt động |
| Kháng tấn công | Cao | Thấp hơn |
| Độ phức tạp | Cao hơn | Thấp hơn |
Hầu hết kiến trúc lưu ký tổ chức sử dụng cả hai: kho cho phần lớn tài sản nắm giữ, ví nóng cho thanh khoản hoạt động.
Các phương pháp triển khai
Kho lưu ký: Nhà cung cấp lưu ký triển khai trì hoãn thời gian và quy trình phê duyệt. Nhà cung cấp kiểm soát cơ sở hạ tầng nhưng khách hàng kiểm soát phê duyệt.
Kho đa chữ ký: Script Bitcoin gốc yêu cầu nhiều khóa, có thể với điều kiện khóa thời gian. Hoàn toàn trên chuỗi, không có bên thứ ba đáng tin cậy.
Kho lưu ký hợp tác: Tài liệu khóa được phân phối giữa người nắm giữ và nhà cung cấp dịch vụ. Không bên nào có thể hành động đơn phương.
Cân nhắc
Bảo mật kho đi kèm với đánh đổi:
- Truy cập khẩn cấp có thể chậm khi thực sự cần thiết
- Quy trình phê duyệt thêm độ phức tạp hoạt động
- Trì hoãn thời gian phải đủ dài để phát hiện tấn công nhưng đủ ngắn cho sử dụng hợp pháp
- Bản thân cơ sở hạ tầng kho phải an toàn