Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Square обнародовал подробности функционирования своего “холодного” биткоин-кошелька
Платёжный стартап Square, в конце прошлого года интегрировавший возможность торговли криптовалютами в своё приложение Cash App, обнародовал документацию, код и инструменты своей системы для “холодного” хранения биткоинов под названием “Subzero”. Как объясняет компания, в основе её решения лежит аппаратный модуль безопасности (англ. - Hardware Security Module или HSM), представляющий собой специализированное устройство, которое обычно используется в индустрии платежей для хранения не предназначенной для публичного распространения криптографической информации, в том числе ключей, и выполнения операций с ними. Согласно публикации, Square решил использовать того же поставщика HSM, что и для остальных своих платёжных решений, «поскольку мы уже знакомы с его оборудованием и программным обеспечением». HSM поддерживают гибкие настойки, одну из которых компания нашла особенно полезной для хранения биткоинов – средства с её “холодного” кошелька могут быть переданы только на предустановленные адреса принадлежащих ей горячих кошельков. Таким образом, если злоумышленники захотят украсть биткоины с “холодного” кошелька, им придётся осуществлять взлом сразу на нескольких уровнях. Как и множество бирж криптовалют, Square использует мультиподписи для перемещения средств. Это означает, что вывод биткоинов с “холодного” кошелька требует наличия подписей нескольких человек, обладающих соответствующими полномочиями. Для получения доступа к системе они используют комбинацию смарт-карт и паролей. Все взаимодействия во время подписания транзакций осуществляются при помощи QR-кодов. Участники церемонии взаимодействуют с серверами, располагающимися в секретных географических локациях и загружающимися при помощи Linux Live DVD, что обеспечивает дополнительный уровень защиты. На сервере запускается Java-приложение, предоставляющее доступ к интерфейсу Subzero, которое позволяет сканировать QR-коды, просматривать транзакции и передавать приватные ключи. Приложение связывается с HSM, на котором запускается Subzero Core – имплементация биткоин-кошелька, основывающаяся на коде аппаратных кошельков Trezor. Программный код, реализующий функциональность приложения, никогда не передаётся за пределы HSM и Subzero Core. Кроме того, Square использует инструмент под названием Beancounter для аудита кошельков. «Инструмент написан на Go и решает проблемы, которые не учтены в существующем ПО для кошельков, например он поддерживает возможность расчёта остатка по счёту в любой день в прошлом и способен справляться с очень большим количеством транзакций», - добавляет Square. Ознакомиться с используемым в инструментах Subzero кодом можно на GitHub. Фото: Anton Gvozdikov
Похожие новости
- 23 Окт, 09:30
Square обнародовал исходный код офлайн-хранилища для биткоинов
Программируемый аппаратный модуль безопасности позволяет переводить биткоины с онлайн- на офлайн-кошелек в любое время, а обратный процесс защищен мультиподписью с применением смарт-карт и паролей. Кроме того, SubZero позволяет переводить монеты искл...
Cегодня
- 13:00 В США судят мошенников, похитивших криптовалюты на $25 млн за 12 секунд
- 12:57 Нескольких валидаторов Solana исключили за участие в «сэндвич-атаках»
- 12:36 За три месяца в ceктop cтeйблкoинoв пocтупили cpeдcтвa нa $16 млpд
- 12:31 Студент арестован на 10 суток за продажу Notcoin: его смартфон уничтожили
- 12:23 За день заработал на токенах-мемах $2,5 млрд
- 12:17 Мемная монета BRETT выросла на 100% за неделю
- 11:10 Alibaba выпустила новую ИИ-модель Qwen2
- 10:38 HSBC China открыл корпоративным клиентам доступ к цифровому юаню
В мире за неделю
-
10 Июн, 08:25+7 FSC Южной Кореи представила правила регулирования NFT
-
9 Июн, 21:01+4 Биткоин в 2024 году вырос на 70% благодаря притоку институционального капитала
-
9 Июн, 16:27+9 Notcoin сжигание, стейкинг и launchpad. Все твои токены сгорят? / Криптовалюты, NFT и финансы
-
7 Июн, 08:49+4 Подаренные Дурову монеты NOT выросли в 4 раза в цене
-
6 Июн, 02:30+4 ФБР предупреждает о мошенничествах с криптовалютой на фальшивых работах из дома