Mời các bạn cùng Tincoinviet dành chút thời gian đi tìm hiểu Paper wallet (Ví giấy) là gì, cách tạo Paper wallet (Ví giấy).
Vậy Paper wallet (Ví giấy) là gì ?
Paper wallet (Ví giấy) là một tài liệu chứa tất cả các dữ liệu cần thiết để tạo ra bất kỳ số lượng khóa riêng Bitcoin nào , tạo thành một ví chìa khóa. Tuy nhiên, mọi người thường sử dụng thuật ngữ này để có nghĩa là bất kỳ cách nào để lưu trữ bitcoin ngoại tuyến dưới dạng tài liệu vật lý. Định nghĩa thứ hai này cũng bao gồm các khóa giấy và mã có thể đổi . Một khóa giấy là một khóa duy nhất được viết trên giấy được sử dụng nhiều lần như một chiếc ví (điều này được khuyến khích mạnh mẽ ). Mã có thể đổi lấy là một khóa duy nhất được dự định chỉ được tài trợ và “đổi” chỉ một lần: các mã này thường được sử dụng cho quà tặng và là một phần của đồng tiền / ghi chú Bitcoin vật lý.
Lưu trữ bitcoin trên Paper wallet (Ví giấy) không an toàn trừ khi các biện pháp phòng ngừa an ninh rất nghiêm ngặt được thực hiện trong quá trình chuẩn bị ban đầu.
Tổng quan về bảo mật Paper Wallet (Ví giấy)
- Mọi người không nên tạo ví giấy từ máy tính trực tuyến. Bởi những phần mềm độc hại trên PC có thể ăn cắp các khóa Paper Wallet (Ví giấy) của bạn.
- Ngay cả khi bạn tạo ra Paper Wallet (Ví giấy) an toàn, chúng vẫn dễ bị tổn thương và mất cắp.
- Paper Wallet (Ví giấy) không được mã hóa phải được giữ an toàn như đồ trang sức hoặc tiền mặt.
- Đối với Paper Wallet (Ví giấy) bảo mật bổ sung có thể được chia thành các cổ phiếu, yêu cầu X của cổ phiếu Y (ví dụ, 3 trong số 5) để lắp ráp lại khóa bí mật.
Những trường hợp sử dụng Paper Wallet (Ví giấy)
Mẹo và quà tặng : Bằng cách tạo ra một cặp khóa, người ta có thể lưu trữ bitcoin trên một phương tiện vật lý được để lại như một mẹo hoặc một món quà. Người nhận sau đó quét khóa cá nhân vào ví của họ.
Mã thông thường : Nhà cung cấp đáng tin cậy có thể ẩn khóa cá nhân bên trong mã thông báo chống giả mạo và phát hành chúng dưới dạng một bitcoin. Điều này đòi hỏi những người chấp nhận nó như là một khoản thanh toán để tin tưởng rằng khi nhà cung cấp tạo ra các thẻ, họ đã nạp chúng với số lượng bitcoin chính xác, và rằng chúng đã không bị giả mạo kể từ đó. Để đổi giá trị bitcoin, mã thông báo phải được hủy để truy cập khóa riêng tư. Thường thì một địa chỉ bitcoin được nhúng vào bên ngoài có thể nhìn thấy, nhưng không có sự bảo đảm (không phá hủy mã thông báo) khớp với khóa riêng bên trong, hoặc, ngay cả khi nó có, khóa riêng không được nhân rộng trên nhiều thẻ hoặc được lưu bởi nhà sản xuất.
Ví tiền
Paper Wallet (Ví giấy) thích hợp thường là cách lưu trữ bitcoin rất an toàn, vì chúng thường không bị nhiễm phần mềm độc hại. Họ cũng có thể dễ dàng được lưu trữ an toàn trong két và két gửi tiền an toàn. Tuy nhiên, nó có thể khó khăn hơn để “sao lưu” ví giấy an toàn, và do sự hỗ trợ phần mềm phụ tối ưu hiện tại, nó có thể dễ dàng hơn để làm cho một sai lầm gây ra mất bitcoin.
Đôi khi mọi người cố gắng sử dụng các phím đơn như ví bitcoin thực sự. Tuy nhiên sử dụng lại địa chỉ là rất xấu cho quyền riêng tư và bảo mật. Bởi vì điều này, một trong những buộc phải lựa chọn giữa các tùy chọn nguy hiểm :
- Chỉ sử dụng khóa một lần để nhận và chỉ một lần để gửi toàn bộ số tiền. Điều này yêu cầu người dùng phải biết toàn bộ số tiền mà anh ta muốn lưu trữ trước và thường dẫn đến tình huống tiếp theo
- Tạo nhiều khóa. Bằng cách sử dụng nhiều khóa, người dùng có thể nhận nhiều lần sử dụng địa chỉ khác nhau mỗi lần, bao gồm cả việc sử dụng địa chỉ mới để thay đổi. Điều này rất phức tạp, và dễ dàng vô tình sử dụng lại địa chỉ, tạo ra sự kết hợp thay đổi / phí sai, mất một số chìa khóa, dành hàng giờ tìm kiếm chìa khóa bên phải, v.v. .
Do đó, bạn nên sử dụng ví giấy thích hợp cho phép bạn tạo ra một số địa chỉ vô hạn từ một hạt giống duy nhất.
Mã hóa / định dạng Paper Wallet (Ví giấy)
Ví giấy chính xác, đa năng thường mang hình thức cụm từ hạt giống HD nhiều từ. Danh sách một số từ tương ứng với một số dữ liệu nhị phân được sử dụng để tạo tất cả các địa chỉ. Các từ được sử dụng để làm cho nó dễ dàng hơn để tránh và sửa lỗi. Cố gắng ghi nhớ toàn bộ cụm từ hạt giống là rất khó và thường không được khuyến khích.
Một khóa (để sử dụng trong ví giấy không chìa khóa hoặc mã có thể đổi) có thể được biểu diễn bằng nhiều định dạng, nhưng thường sử dụng Định dạng Nhập Wallet (WIF), vì các khóa được biểu thị theo cách rất ngắn (51 ký tự) và do đó dễ dàng nhập lại khi nhập hoặc “quét” để rút tiền.
Cách tạo Paper wallet (Ví Bitcoin giấy)
Tạo khóa bảo mật
Các hạt giống tư nhân được sử dụng để chứng minh quyền của bạn để chi tiêu các bitcoin chuyển vào ví giấy, và như vậy nên được giữ bí mật và ẩn. Nếu hạt giống riêng trên một ví giấy được phơi ra (ví dụ như trong một bức ảnh) thì ví có thể được sử dụng bởi bất kỳ ai nhìn thấy nó. Để bảo vệ chống lại sự gặp phải tình cờ, khóa riêng hiển thị trên ví giấy có thể được mã hóa hoặc chia thành nhiều phần khác nhau (ví dụ sử dụng lược đồ chia sẻ bí mật của Shamir ). Ít nhất, khóa riêng cũng nên được ẩn đi, ví dụ bằng cách gấp đôi chiếc ví và đóng kín nó lại.
Hiện nay, ít nhất Armory và Electrum hỗ trợ tạo ra cụm từ hạt giống cho ví của họ, có thể được viết ra hoặc in để tạo ra một ví giấy đa khóa.
Một số công cụ tồn tại để sản xuất các khóa đơn, bao gồm Tiện ích địa chỉ Bitcoin , vanitygen và Cwallet . Một lần nữa, việc sử dụng các phím đơn cho bất kỳ thứ gì ngoại trừ việc chuyển bitcoin một lần sẽ không được khuyến khích mạnh mẽ .
Trình tạo khóa dựa trên web
Một số trang web có các trình tạo cặp khóa / ví máy khách mã nguồn mở miễn phí được viết bằng JavaScript. Keypairs / ví được tạo bởi JavaScript hoặc sử dụng trang web vốn yếu và không an toàn, và trừ khi mã của trang web được kiểm tra mỗi lần sử dụng, nó có thể làm rò rỉ các khóa được tạo trở lại máy chủ — đặc biệt nếu Javascript chưa được kiểm tra được tải xuống và chạy cục bộ. Ngay cả khi kiểm tra mã cẩn thận, các plugin trình duyệt hoặc các trang web khác có thể ảnh hưởng đến môi trường.
khuyến nghị
- Ngắt kết nối từ Internet đảm bảo rằng trình tạo ví giấy thực sự là độc lập và không truyền trực tuyến các khóa của bạn.
- Việc xác minh tính toàn vẹn của mã (và độ tin cậy của tác giả) là quan trọng để đảm bảo rằng một hacker không sửa đổi phần tải xuống để nó tạo ra các hạt có thể dự đoán được thay vì các hạt giống thực sự ngẫu nhiên.
- Hãy nhớ rằng, phần mềm gián điệp và vi rút thường cố gắng theo dõi hoạt động máy tính của bạn để tác giả của họ có thể lấy cắp từ bạn. Họ quan tâm đến mật khẩu cho các tài khoản trực tuyến và bất kỳ thứ gì có giá trị. Ví Bitcoin là thứ có giá trị đã được nhắm mục tiêu bởi phần mềm độc hại. Nếu máy tính của bạn bị nhiễm phần mềm gián điệp hoặc vi-rút – ngay cả khi không có triệu chứng hoặc chương trình diệt vi-rút của bạn không báo cáo bất cứ điều gì – thì mọi thứ bạn nhập, xem hoặc lưu trên máy tính của bạn có thể bị người khác kiểm soát từ xa máy tính của bạn. Hạt giống riêng của bạn sau đó có thể bị chặn trong khi bạn nhập nó, do đó, chỉ nhập một hạt giống riêng Bitcoin vào máy tính của bạn khi bạn chắc chắn nó là an toàn (chẳng hạn như khởi động mới của LiveCD).
- Ví không bao giờ được lưu vào ổ cứng máy tính hoặc được gửi qua email hoặc các kết nối mạng khác. Bạn cũng không bao giờ quét / nhập khóa vào máy tính của mình, ngoại trừ tại thời điểm bạn đang sử dụng nó.
- Nếu có thể, ví nên được giữ kín, ví dụ bằng cách sử dụng mã hóa BIP38 (chỉ một phím) và / hoặc bằng cách gấp giấy để ẩn khóa cá nhân sao cho một bức ảnh hoặc bản sao của nó sẽ không tiết lộ hoặc sao chép khóa riêng .
Không nên sử dụng trình tạo dựa trên web.
Một máy phát điện nên sử dụng một nguồn ngẫu nhiên thích hợp (entropy). Điều này có nghĩa là các khóa được tạo ra không thể dự đoán được. Nếu các địa chỉ đến từ các mẫu có thể đoán trước được hoặc có thể dự đoán được một phần như số giả ngẫu nhiên , thì người khác có thể dự đoán mẫu có thể lấy được số dư. Sự ngẫu nhiên KHÔNG BAO GIỜ phải do con người tạo ra, vì bộ não con người không có khả năng bảo vệ entropy an toàn.
Hãy nhớ rằng không giống như ví (giấy hoặc bằng cách khác), một chìa khóa giấy duy nhất chỉ tốt để nhận được một khoản thanh toán duy nhất, và phải được mua lại toàn bộ.
Bảo mật máy in
Một số máy in tiên tiến có bộ nhớ trong (thậm chí cả ổ đĩa cứng) lưu giữ bản sao của bản in. Đây là rủi ro nếu ai đó truy cập vào máy in của bạn hoặc nếu bạn vứt bỏ máy in của mình. Cũng có khả năng một máy in đủ thông minh có thể bị tấn công. (Xem xét StuxNet đã có thể viết lại firmware của thiết bị không phải máy tính được kết nối gián tiếp với Internet) Nếu điều này liên quan đến bạn, hãy sử dụng máy in “câm” và không bao giờ để máy in của bạn truy cập Internet hoặc máy tính kết nối Internet .
Chữ viết tay
Một thay thế bằng cách sử dụng một máy in cho ví giấy là để viết chìa khóa riêng và địa chỉ với bàn tay của riêng bạn. Mã hóa Base58Check được sử dụng cho địa chỉ Bitcoin và khóa riêng đặc biệt loại trừ các ký tự trông giống như 0OIl. Các cụm từ hạt giống được sử dụng bởi ví như Armory và Electrum cũng thích hợp để viết bằng tay.
Đổi khóa và rút tiền Paper Wallet (Ví giấy)
Phần này chỉ áp dụng cho các ví “giấy” chính.
Khóa giấy, khi được sử dụng làm ví, rất khác với ví như Bitcoin Core ở chỗ chỉ có một địa chỉ trong một khóa giấy thay vì một trăm hoặc nhiều khóa trực tuyến được quản lý với sự hỗ trợ đầy đủ từ Bitcoin Core.
Có nhiều phương pháp khác nhau để sao chép dữ liệu khóa riêng tư sang các ví khác.
- Bitcoin hỗ trợ phương thức RPC “importprivkey” cho mục đích này.
- Bitcoin-Qt của debug console cũng có thể được sử dụng theo cách tương tự
- BlockChain.com và Armory cũng có thể nhập chúng trực tiếp vào ví.
- Mycelium là ví điện thoại di động Android với chức năng chi tiêu “kho lạnh” dễ sử dụng. Nó cũng có sẵn thông qua Android và iTunes playstore. Phiên bản iTunes có thể chưa hỗ trợ chi tiêu bộ nhớ lạnh.
Lưu ý rằng việc nhập khóa cá nhân có thể bị xâm phạm có thể khiến toàn bộ chiếc ví trở nên không an toàn. Vì lý do này, việc quét (hoặc gửi toàn bộ số tiền đến một địa chỉ mới) thường được khuyến nghị trong quá trình nhập đơn giản.
Vấn đề bảo mật
Bởi vì ví giấy chỉ ghi lại khóa riêng và địa chỉ, phần mềm ví tiền mà redeems bitcoin phải bằng cách nào đó tìm hiểu về sự cân bằng của ví trước khi có thể chi tiêu nó. Giải pháp với các thuộc tính riêng tư tốt nhất là nhập khóa riêng vào bitcoin-qt và quét lại. Không ai xem nút bitcoin-qt đầy đủ từ bên ngoài sẽ có thể cho biết địa chỉ nào mà nó quan tâm vì tất cả quá trình quét xảy ra cục bộ trên đĩa.
Thật không may là việc quét lại khá chậm, do đó, hầu hết người dùng được đẩy về phía bằng cách sử dụng các trình thám hiểm blockchain công cộng hoặc các máy chủ Electrum . Các dịch vụ tập trung này có thể gián điệp người dùng và tìm hiểu chính xác số lượng bitcoin họ có và thời gian / nơi họ sử dụng chúng. Một cơ sở dữ liệu địa chỉ được tạo từ tất cả các địa chỉ bitcoin có kích thước gần 1 terrabyte vào tháng 4 năm 2017 và mất nhiều thời gian để xây dựng, vì vậy rất ít người sẽ có loại địa phương này trong vài trường hợp khi họ đổi ví giấy. Hầu như tất cả các phần mềm ví ngày nay đặc biệt là ví điện thoại thông minh dựa trên tra cứu tập trung khi mua lại ví giấy.
Đây là một lý do khác ví giấy không được khuyến khích, cách thức mà chúng hoạt động thúc đẩy mọi người làm hỏng sự riêng tư của riêng họ.