MGBX

Recensione Trezor Safe 7: Il portafoglio hardware self-custody FOSS

Team contenuti MGBX2

Recensione Bitcoin Magazine Trezor Safe 7: Il portafoglio hardware self-custody FOSS. Il Safe 7 di Trezor da $249 abbina un backup Shamir SLIP-39 da 20 parole con TROPIC01

Questo articolo è solo a scopo informativo e non costituisce consulenza finanziaria. I mercati degli asset digitali sono volatili; gestisci il rischio con attenzione.
Recensione Trezor Safe 7: Il portafoglio hardware self-custody FOSS - BTC

Dettagli

Alcuni hardware wallet mirano a creare dispositivi air-gapped che possono essere assemblati a mano dagli utenti finali, o personalizzati per professionisti del settore in un’ottica libera e open-source. Altri chiudono il codice sorgente e aspirano a diventare l’Apple o il Macintosh degli hardware wallet, guidando attraverso la progettazione di barriere di protezione per l’utente. Trezor sembra aver trovato una via di mezzo con il Safe 7.

Il dispositivo dà la sensazione di ciò che ci si potrebbe aspettare da un iPhone moderno, esterno in metallo, un ampio schermo che raggiunge il bordo del dispositivo e un feedback tattile chiaramente progettato per offrire soddisfazione all’utente. Il Safe 7 riesce a darti l’impressione, l’esperienza, che Bitcoin sia una cosa reale, una cosa fisica, in un modo che la maggior parte degli altri wallet non fa.

Trezor naviga bene anche il divario tra utenti Bitcoin e utenti crypto. Ci riesce offrendo due stack firmware e design diversi; la versione standard multi-coin, disponibile in nero e verde, e quella solo-Bitcoin arancione. Gli utenti possono passare dall’una all’altra a piacimento, indipendentemente da quale ordinano, ma i bitcoiner che sanno già cosa vogliono possono ottenere la versione arancione e non dovranno fare alcun aggiornamento firmware fuori percorso. Entrambi i tipi di utenti possono passare all’altro tipo di firmware se lo desiderano, indipendentemente dal colore del dispositivo.

La scelta, tuttavia, ha alcune conseguenze; molti aggiornamenti del firmware riguardano monete diverse da Bitcoin. Di conseguenza, il firmware solo-Bitcoin è più snello; gli articoli di supporto di Trezor lo dicono chiaramente: “I vantaggi aggiuntivi dell’esecuzione del firmware solo-Bitcoin includono meno aggiornamenti regolari (rispetto al firmware Universal) e un rischio ridotto di bug o problemi di sicurezza.”

La prima cosa che noterai se hai un po’ di esperienza con Bitcoin ma non hai mai usato Trezor è la dimensione della loro lista di parole. Il Safe 7 offre 20 parole per il backup del wallet, invece di 12 o 24 come la maggior parte degli altri. Questa è una scelta di progettazione della sicurezza su cui Trezor sta costruendo da molti anni. Lo standard a 20 parole chiamato SLIP-39 è stato introdotto per la prima volta da Trezor nel 2019 con l’annuncio della funzione di backup Shamir. Shamir consente agli utenti di dividere le parole seed di backup del wallet in frammenti, una soglia dei quali può essere utilizzata per ricreare il wallet Bitcoin, ma ognuno dei quali da solo è insufficiente. Prendiamo, ad esempio, una configurazione Shamir due su tre; gli utenti annotano tre liste di 20 parole e le conservano in luoghi fisici separati: la banca, la casa, l’ufficio. Se una qualsiasi di queste viene trovata da un ladro o distrutta da un incendio o un’alluvione, non è una perdita catastrofica. Il singolo frammento non può dare a nessuno l’accesso al wallet, e gli altri due frammenti consentono al proprietario di riprendere il controllo e spostare le monete in una nuova configurazione di wallet. Questa qualità è spesso chiamata “ridondanza”, ed è ottenuta anche dai wallet multi-firma, sebbene con compromessi diversi, come i costi delle transazioni onchain. I backup Shamir derivano da un vecchio e ben noto schema crittografico chiamato Shamir Secret Sharing, di cui Trezor ha costruito la propria implementazione.

Le parole extra, rispetto al più popolare standard a 12 parole, non danno agli utenti più entropia; Trezor è chiaro che gli utenti possono aspettarsi gli stessi 128 bit di entropia dei seed a 12 parole. Tuttavia, la lista di parole utilizzata in SLIP-39 è, secondo Trezor, attentamente curata per evitare parole confuse o simili.

SLIP-39 sblocca anche qualcosa che BIP-39 non fa; l’estensibilità a Shamir. Gli utenti che inizialmente creano un backup a 20 parole con seed singolo con un dispositivo Trezor possono in seguito creare un set ridondante di quote Shamir, come un tre su cinque. Queste quote ricreano lo stesso wallet, il che significa che gli utenti non devono effettuare transazioni onchain per trasferire fondi. Dovrebbero, tuttavia, considerare di distruggere il loro seed singolo originale a 20 parole, poiché anch’esso da solo sarà in grado di ripristinare i wallet coinvolti. C’è una FAQ completa di Trezor che gli utenti interessati possono consultare. SLIP-39 è supportato da altri wallet come Sparrow ed Electrum, sebbene abbia molta meno adozione rispetto al suo predecessore.

The Safe 7 dimostra un profondo investimento nel design e nell'esperienza utente con una serie di caratteristiche sottili ma memorabili. La più iconica di tutte, nella mia esperienza di test del dispositivo, è stata la risposta a un'importante decisione di approvazione, come la firma di una transazione o la modifica del codice PIN di sicurezza. All'utente viene chiesto di tenere premuto un pulsante digitale nella parte inferiore dello schermo. Il dispositivo inizia a vibrare lentamente con un giroscopio interno, mentre due luci verdi iniziano a fluire dal pulsante lungo i bordi dello schermo. Quando le luci raggiungono la parte superiore dello schermo per incontrarsi, il giroscopio accelera, producendo un suono meccanico crescente e una sensazione nella mano. L'esperienza culmina nella piena illuminazione della cornice dello schermo, con un piccolo LED verde che si accende in alto, a conferma del completamento dell'azione. L'intera sequenza avviene in un secondo o due, ma rende questa esperienza altrimenti piuttosto digitale e astratta di spostare bitcoin piuttosto reale.

Rispetto ad altri Trezor che ho testato, come il Model T e il classico Trezor One, è evidente l'attenzione dedicata a rendere comodo l'uso di denaro crittografico. I pulsanti sullo schermo, ad esempio, sono molto più grandi rispetto al Model T, risolvendo i comuni errori di digitazione che possono potenzialmente avere conseguenze significative, come quando si inserisce il PIN di sicurezza. Se un utente inserisce tale PIN in modo errato nella maggior parte dei portafogli hardware, le conseguenze negative possono aggravarsi fino alla cancellazione della memoria del dispositivo. I pulsanti digitali più grandi, delle dimensioni di un dito, alleviano questo stress inutile. L'involucro in metallo conferisce senza dubbio al Safe 7 un senso di maturità, lasciandosi alle spalle il guscio di plastica dei modelli precedenti.

Una caratteristica curiosa nell'interfaccia è quella del "Wipe PIN", un codice PIN speciale che, quando inserito all'accesso al dispositivo, elimina i dati dell'utente. Questa funzione non è ben spiegata nella documentazione pubblica di Trezor; se ne descrive il funzionamento, ma non lo scopo: quale rischio o minaccia cerca di affrontare? Quale caso d'uso? I bitcoiner più paranoici hanno richiesto funzioni di questo tipo come soluzione a scenari a bassa probabilità ma ad alto impatto come il famigerato "attacco alla chiave inglese", in cui un ladro costringe l'utente ad aprire il proprio portafoglio per rubare i fondi.

Il problema del Wipe PIN di Trezor è che rende piuttosto evidente che hai appena cancellato il contenuto del portafoglio, cosa che un aggressore armato di chiave inglese probabilmente non gradirebbe in quello scenario. Almeno un altro portafoglio hardware ha implementato una versione più sofisticata di questa funzione, che eliminerebbe il portafoglio dell'utente principale, ma aprirebbe un secondo portafoglio "esca", senza rivelare il trucco tramite l'interfaccia utente. Per quelli di noi abbastanza paranoici da pensare a questo, un Wipe PIN più avanzato sarebbe ben accetto.

Il Safe 7 dispone anche di connettività Bluetooth e di una batteria interna ricaricabile tramite caricabatterie wireless Qi2. Il dispositivo può essere utilizzato tramite connessione USB-C con Bluetooth disabilitato dalle impostazioni. Questa modalità operativa alternativa libera l'utente dai cavi, un'altra scelta di design sottile ma potente che allevia lo stress aggiuntivo durante la firma di una transazione. La natura immutabile e irreversibile della spesa di bitcoin rende ogni decisione di firma già abbastanza ad alto rischio. Per gli utenti più paranoici, un interruttore hardware di spegnimento per l'antenna Bluetooth sarebbe gradito. 

Nessun modello Trezor prima del Safe 7 era dotato di batteria interna o Bluetooth. Aggiungere tale tecnologia al dispositivo è una decisione importante con vantaggi significativi in termini di ciò che una base di consumatori più ampia potrebbe aspettarsi dall'hardware moderno, ma introduce anche alcuni rischi potenziali.

È noto che le batterie interne possono guastarsi nel tempo in molti dispositivi di questo tipo, dai portafogli hardware ai telefoni cellulari, gonfiandosi e rompendo la loro custodia. Questo può essere un pericolo e può distruggere la memoria o l'accessibilità del dispositivo. Trezor affronta questa preoccupazione, spiegando di aver scelto il tipo di batteria LiFePO₄, la cui "chimica è più stabile e sicura rispetto alle comuni batterie agli ioni di litio". Nella loro documentazione, affermano che "il gonfiore è estremamente improbabile."

Nel frattempo, integrare il Bluetooth significa aggiungere uno stack software e hardware ampiamente closed-source che consente l’interazione a distanza con il dispositivo, minando i principi air-gapped del cold storage di bitcoin. Per risolvere questo problema, produttori di hardware come Trezor cercano di isolare l’antenna Bluetooth e di usarla solo per inviare messaggi crittografati end-to-end. Per ottenere questo, Trezor ha costruito il Trezor Host Protocol, una tecnologia che crittografa i dati in transito verso il computer dell’utente, e che viene usata anche tramite la connessione via cavo USB-C. Trezor non affida dati non crittografati né ai cavi USB né allo stack Bluetooth.

Ciononostante, questa connessione wireless sposta probabilmente il Safe 7 fuori dalla categoria air-gapped o cold storage dei portafogli Bitcoin, avvicinandolo a un warm wallet ad alta sicurezza, dove un hot wallet sarebbe un computer generico o un server connesso a internet che detiene materiale di chiavi private.

Se l’hack di Coldcard ci ha insegnato qualcosa, tuttavia, è che il cold storage non ha senso senza una buona entropia. L’entropia dovrebbe essere l’input casuale e imprevedibile usato per creare un segreto in crittografia, come lanciare dadi 100 volte e annotare i risultati. Gli esiti dei dadi sono l’entropia che viene passata attraverso algoritmi crittografici per generare coppie di chiavi private e pubbliche, ovvero le seed words.

Trezor ha un articolo completo e approfondito su come genera e usa l’entropia per creare le coppie di chiavi del portafoglio. Con il Safe 7, usa quattro fonti di entropia:

Un TRNG hardware nel microcontrollore STM32 – uno dei chip del computer di Trezor.

L’elemento sicuro Optiga, il secondo chip del computer nell’hardware Trezor.

Il TROPIC01, il loro più recente chip con elemento sicuro “verificabile in modo indipendente”.

Le quattro fonti indipendenti dovrebbero combinarsi quando si genera il portafoglio. Il firmware che gestisce questa logica è open source GPL 3. Trezor al momento non consente l’inserimento di entropia generata dall’utente nella creazione di un portafoglio. Non ci sono lanci di dadi, anche se l’utente può aggiungere una “passphrase” o “25ª parola” agli account con coppie di chiavi già create, il che svolge una funzione simile.

Il CTO di Trezor Tomas Susanka ha spiegato in una conversazione con Efrat Fenigson che l’entropia generata dall’utente conta solo se il codice la usa davvero. Ha sottolineato che il bug di Coldcard non è stato un fallimento dell’entropia generata dall’hardware, ma piuttosto che il firmware non è riuscito a usare quell’entropia di alta qualità nella sua implementazione software, a causa del bug.

Danny Sanders, CCO di Trezor, ha fatto eco a questo sentimento, anche se ha detto a Bitcoin Magazine che il tema dell’entropia aggiunta dall’utente era stato “discusso molto”, aggiungendo che “non è un no categorico”. Piuttosto, la base utenti più ampia di Trezor, che secondo Sanders è “multipla” rispetto a quella di Coldcard, “non può vedersi chiedere di lanciare i dadi”. Ha aggiunto che “hanno già un sovraccarico mentale solo nello scrivere le parole”, riferendosi al backup delle 20 seed words. Mentre i benefici di sicurezza dell’entropia aggiunta dall’utente sono marginali, quando le altre fonti di entropia della macchina vengono effettivamente usate correttamente.

Per quanto riguarda l’acquisto di un hardware wallet Trezor, o di qualsiasi hardware wallet del resto, comprarlo online e farselo spedire a casa è sempre meno accettabile. Trezor si è recentemente unita a Ledger tra i grandi fornitori di hardware crypto i cui database utente sono stati violati, in particolare il loro partner di spedizione ShipMonk. 67.000 record di clienti statunitensi sono stati compromessi dai database di ShipMonk all’inizio di questo mese; la maggior parte di questi record avrebbe dovuto essere cancellata dalla società di spedizioni, secondo Trezor. Il risultato è un aumento del rischio di molestie mirate verso quegli utenti, che in paesi come la Francia sono già in cima alla lista della criminalità organizzata.

Dal punto di vista della sicurezza operativa, ora è praticamente un requisito avere un P.O. Box per gli acquisti legati alle criptovalute. Non ci si può fidare di nessuna grande azienda o governo per mantenere sicuri i dati personali degli utenti; la storia di internet lo dimostra in modo conclusivo. Gli utenti possono anche partecipare a grandi conferenze e comprare il loro hardware wallet preferito in contanti o bitcoin, evitando del tutto il rischio della spedizione. Tuttavia, sull’argomento, Trezor ha anticipato un servizio di “consegna anonima” che stanno sviluppando in risposta a questa violazione. Sanders ha detto a Bitcoin Magazine che il servizio sarà disponibile nell’U.E. nel giro di poche settimane e si espanderà presto negli Stati Uniti. L’azienda attualmente usa ancora ShipMonk secondo i dati pubblici.

Avendo usato Trezor per molti anni, sebbene modelli più vecchi come il Model T e il Trezor One, il Safe 7 mi colpisce come una seria evoluzione del prodotto e una forte aggiunta a una configurazione di autocustodia. In particolare, come parte di un multisig multi-fornitore, o come portafoglio caldo per uso quotidiano. La sua funzione di backup Shamir merita anche un posto tra le soluzioni di autocustodia più avanzate.

[[alloc] init] Rilascia una proposta di Bitcoin schermato per transazioni Bitcoin private

La questione quantistica: non si sa mai davvero il futuro

Un economista austriaco spiega perché l'IA renderà tutti imprenditori con Per Bylund

ANALISI TECNICA: BTC supererà un livello di prezzo chiave contro l'oro

Katie Stockton: 93.000 $ in BTC è il livello di prezzo chiave per il mercato rialzista

Guarda in diretta, recupera gli episodi e ottieni contenuti esclusivi in mobilità.

Bitcoin Magazine è pubblicato da BTC Inc., una sussidiaria di Nakamoto Inc. (NASDAQ: NAKA).

Monete correlate

BTC

Fonte

Bitcoin Magazine RSS

Fonte: Bitcoin Magazine RSS