«Seed-фраза — это «бомба замедленного действия», которая рано или поздно может взорваться» — интервью с техническим директором Tangem Wallet Андреем Лазуткиным
Многих инвесторов интересует вопрос, как правильно хранить криптовалюты. Одни предпочитают держать монеты в холодных кошельках, другие используют мобильные или браузерные. Компания Tangem создает аппаратное хранилище. Устройство оснащено защищенным чипом и предоставляет участникам рынка полный контроль над их активами. Редакция Crypto.ru взяла интервью у Андрея Лазуткина — технического директора компании. Он рассказал о преимуществах аппаратного кошелька и предупредил об опасностях использования seed-фразы.
— Здравствуйте, Андрей! Для начала расскажите о себе. Откуда вы? Какое образование имеете, если это важно?
— Добрый день! Я из России, родился в городе Владимире. По образованию — математик, системный программист. Всю свою жизнь я занимаюсь разработкой программных продуктов. За 15 лет успел поработать в различных финтех-компаниях, в банковской сфере, в области трейдинга и инвестиций. В какой-то момент решил переключить свое внимание на криптовалюту.
— Вы работаете в компании Tangem. Расскажите, чем вы занимаетесь?
— В Tangem я на позиции технического директора. Скорее, даже совмещаю должности технического и продуктового директоров. Я полностью отвечаю за все, что происходит в плане разработки и развития программных продуктов. Причем не только кошелька Tangem Wallet, но и смежных: обменника-агрегатора Tangem Express, новых форм-факторов для Tangem Ring, Tangem Visa. Вот, собственно, то, чем я занимаюсь.
— Когда и как вы узнали про криптовалюту?
— С этой сферой я познакомился примерно в 2015 году. Тогда мне просто было интересно, что это такое. Начал покупать активы, разбираться, как это функционирует. Потом появилась возможность поработать в этой сфере и, собственно, туда и пришел.
— На протяжении всей истории криптовалют пользователи сталкиваются со взломами кошельков и кражей активов. Можете оценить вклад индустрии в искоренении этой проблемы? Стали ли пользователи реже подвергаться взломам к текущему времени?
— Конечно же, индустрия аппаратных кошельков вносит огромный вклад в безопасность криптовалютного сегмента. Это можно объяснить двумя причинами. Во-первых, при использовании аппаратного кошелька ваши ключи принадлежат только вам, и никто другой не может их у вас забрать и каким-то образом применить. Причем даже сам производитель. Когда ключи находятся на бирже, владелец платформы может делать с деньгами все, что ему заблагорассудится. Например, вкладывать их в ненадежные активы в попытке заработать.
Во-вторых, с точки зрения безопасности и в плане взломостойкости аппаратные кошельки обладают более прочной защитой, чем любые горячие или мобильные. Это отдельное устройство, которое не подключено к интернету. Взломать его удаленно невозможно физически.
Внутри устройства находится чип, который защищен аттестацией EAL. Tangem, в частности, имеет наивысший уровень сертификации EAL 6+. Это превосходит большинство наших конкурентов по уровню безопасности в индустрии холодных кошельков, в которой чаще используется чип с сертификацией EAL5+. Даже если попробовать взломать его в лаборатории, на это потребуются миллионы долларов. Конечно же, криптоинвесторы, владеющие аппаратными устройствами, более защищены от различных видов атак, чем пользователи, которые держат активы на биржах или в горячих кошельках.
— Есть мнение, что рынок «завален» поддельными и перепрошитыми аппаратными кошельками. Насколько это острая проблема в 2023 году?
— Не могу сказать за других производителей, но у Tangem таких проблем нет. В основе нашего продукта лежит защищенный чип. Заменить его на какой-то другой нельзя. Более того, он проходит полную аттестацию. При первичной активации кошелька и сканировании карт пользователь может убедиться, что чип произведен Tangem и содержит прошивку, утвержденную компанией. Подделать физически не получится. Работает это довольно просто. Когда пользователь прислоняет карту к телефону и начинается ее активация, происходит полная аттестация. Она включает в себя подтверждение того, что продукт был действительно выпущен компанией и что имеет подлинную прошивку, которая была проаудирована. Таким образом, при активации приложение полностью проверяет подлинность карты. Так как в ней нет ничего более, кроме чипа и антенны, пользователь могут на 100% убедиться, что прошивка и чип подлинные и клиент не подвергает себя никаким рискам.
— Что можно сделать потенциальному покупателю, чтобы не приобрести один из таких криптокошельков?
— Конечно же, покупать аппаратное хранилище Tangem. Вы получите оригинальное устройство с вероятностью 100%, даже если приобрели его в «переходе».
— Вы не рекомендуете пользоваться seed-фразой. В качестве альтернативы вы предлагаете для бэкапа резервные карты Tangem. В чем преимущества их применения?
— Это очень хороший вопрос. Что такое seed-фраза? Это ключ в открытом виде. Соответственно, существует вероятность того, что он был каким-то образом скомпрометирован. Например, если кошелек активировался на улице, в кафе или метро, seed-фразу могла снять камера видеонаблюдения.
Идея Tangem заключается в том, что при бэкапе ключа с одной карты на другую вы получаете 3 абсолютно идентичных аппаратных хранилища. Ключ, который находится внутри этих устройств, никогда не был в открытом виде. Его физически нельзя каким-то образом украсть или вытащить. Когда у криптоинвестора есть просто бумажка, на которой что-то написано, это уже означает, что чисто теоретически она может быть скомпрометирована.
На сегодняшний день потенциальное открытие спотовых фондов ETF для биткоина — одна из наиболее...
В 2023 году криптовалютная платформа входит в топ-10 сервисов по торговым оборотам. Ежедневно OKX...
Децентрализованные финансы играют важную роль на рынке криптовалют. В этой сфере происходят...
Более того, даже по заявлениям разработчиков из MetaMask seed-фраза считается одной из самых высочайших угроз в сегменте цифровых активов, потому что существует огромное количество разных способов, как ее украсть. Например, мошенники нередко «выуживают» ключи у не очень подготовленных пользователей, представляясь сотрудниками техподдержки биржи или кошелька. Это опасно даже для продвинутых клиентов. Seed-фраза — это «бомба замедленного действия», которая рано или поздно может взорваться. Сам по себе это приватный ключ в открытом виде. Если видели хотя бы один раз — это означает, что в теории не может быть 100%-ой гарантии, что этого не узнал кто-нибудь еще. Seed-фраза — как ключ Шредингера: ты никогда не знаешь, раскрыт ли он или нет, и ты не можешь быть в этом абсолютно уверен. Ты узнаешь это лишь тогда, когда твои средства уже будут выведены злоумышленниками с кошелька.
Я знаю очень много подобных случаев. Например, когда в офис к инвестору ворвались люди в масках и потребовали открыть сейфы. Там лежала бумажка с seed-фразой. Они могли ее в этот момент сфотографировать. Еще один случай произошел в США, когда криптоинвестора остановили на дороге для обыска машины. Сотрудник полиции нашел лист с seed-фразой и развернул его. Оказалось, что у него на груди висела камера-видеорегистратор. Через некоторое время с кошелька вывели все деньги. Еще вспомнил, как какой-то популярный криптоблогер случайно показал seed-фразу в прямом эфире. Буквально через минуту все активы были выведены. Есть очень много способов, как украсть деньги, о которых вы даже можете не подозревать.
— Ранее Tangem Wallet не поддерживал seed-фразы. Но с выходом нового поколения кошелька возможность использовать их все-таки появилась. Можете рассказать, почему?
— Seed-фраза появилась в Tangem Wallet, потому что мы все свои решения строим на мнении и требованиях сообщества. У нас есть служба поддержки, сотрудники которой фиксируют все просьбы и пожелания пользователей. На основе этой информации мы разрабатываем план действий и строим дорожную карту, ориентируясь на потребности нашего сообщества.
Многие инвесторы не хотели покупать Tangem Wallet из-за отсутствия seed-фразы. Для того чтобы охватить эту часть аудитории и дать им возможность воспользоваться преимуществами Tangem Wallet, мы добавили приватный ключ. Сейчас эта функция опциональна. Решение можно принять при генерации кошелька. Мы надеемся, что со временем пользователи, которые привыкли к seed-фразе, поменяют свое решение, осознают преимущества нашего решения без этой опции и перейдут на правильное и более безопасное хранение своих приватных ключей. Для этого можно сбросить настройки своего кошелька, активировав его вновь без seed-фразы.
— Компания Tangem находится в Швейцарии. Почему вы выбрали именно эту страну?
Наша компания не находится в Швейцарии, а зарегистрирована в этой стране. Действительно, мы начинали бизнес там. Но сейчас наши команды выросли за пределы Швейцарии и стали распределенными, преимущественно находясь в Европе. На данный момент производство кошельков Tangem есть в Азии. Склады находятся в Гонконге, Америке, Европе. У нас полностью распределенное производство и команды, поэтому мы — глобальная корпорация, не привязанная к одной стране.
— В ноябре 2022 года обанкротилась биржа FTX. Как это событие отразилось на спросе аппаратных криптокошельков?
— Наличие централизованных бирж противоречит основным заповедям цифровых активов. Их банкротство лишь доказывает, что каждый пользователь должен иметь свой собственный кошелек и владеть своими средствами. Только тогда он будет в полной безопасности. Конечно же, такие ситуации лишний раз заставляют инвесторов задуматься о том, что все-таки пора отказываться от традиционной фиатной модели, в которой есть централизованный орган, владеющий нашими средствами, а мы вынуждены просить разрешения на использование собственных денег.
Когда клиенты применяют холодные кошельки, риски подобных крахов сводятся к нулю. Немало инвесторов пересмотрело свои взгляды на способы хранения криптовалюты.
— Многие участники рынка задумываются о покупке холодного кошелька. Можете дать несколько советов по выбору?
— Как аффилированное лицо, я могу поделиться информацией о наших принципах, которыми мы руководствовались при создании Tangem Wallet, а также о том, что мы хотели достичь и на что стоит обратить внимание при выборе аппаратного кошелька. Во-первых, важно учитывать, как хранилище будет использоваться: с мобильным телефоном или с компьютером, удобно ли его будет носить с собой. Например, есть аппаратные кошельки размером с еще один смартфон. На мой взгляд, носить с собой два гаджета не очень удобно. Кроме того, некоторые кошельки необходимо постоянно заряжать. Если срочно понадобятся деньги, то сначала придется найти провод.
В Tangem мы решили эти проблемы, создав устройство размером с банковскую карту, которое не нужно заряжать. Кошелек подключается по NFC к мобильному телефону. Пользователям не нужны компьютер, зарядка, провода. Когда потребуются деньги, достаточно просто приложить карту к смартфону.
Также важно отметить вопрос безопасности. Аппаратный кошелек должен содержать защищенный сертифицированный чип. И не стоит вестись на заявления об открытом исходном коде. Это полная ерунда, сделанная ради маркетинга. Ни в одном защищенном решении не может быть открытого исходного кода. Это важно понимать. И обязательно нужно смотреть, поддерживает ли устройство те цифровые активы, которыми вы хотите пользоваться. Если планируете хранить какую-то «хитрую» монету, а она не добавлена в аппаратный кошелек, лучше выбрать другой вариант.
— Можете назвать несколько правил, которым следует придерживаться для защиты активов в Tangem Wallet?
— Каких-то особых советов по этому вопросу именно по нашему продукту дать сложно, потому что они уже были применены внутри кошелька. Пользователям не стоит об этом переживать.
Наверное, главный совет — пользоваться защищенными устройствами. В таком случае активы будут в безопасности. Если используете кошельки с seed-фразой, обратите внимание на то, что это дополнительные риски, которые вы берете на себя. Нужно обязательно принять меры по их минимизации.
— Что вероятнее, по вашему мнению, может ждать сферу цифровых активов через 5 лет?
— Я не криптоинвестор, поэтому мне трудно давать какие-то прогнозы относительно роста конкретных монет и индустрии в целом. Однако я думаю, что через 5 лет сферу цифровых активов может ожидать большое будущее.
Вероятнее всего, мы увидим дальнейшее развитие технологии блокчейна с более эффективными и масштабируемыми решениями. Возможно, к тому времени будут внедрены более широкие сценарии использования, такие как цифровые идентификаторы, улучшенные финансовые инструменты и децентрализованные приложения, которые привлекут больше внимания широкой публики. Регулирование, вероятно, станет более ясным и адаптированным, что поддержит доверие участников рынка.
Кроме того, ожидается, что большие корпорации и институциональные инвесторы усилят свое присутствие на крипторынке, что даст дополнительный импульс для его стабильности и разнообразия. Я думаю, что технология блокчейна станет более доступной и простой в применении конечными пользователями, возможно, через разработку более интуитивных интерфейсов и мобильных приложений, к чему, в частности, стремится Tangem.
В целом я уверен, что криптоиндустрия будет продолжать стремительно развиваться, становясь более важной частью мировой финансовой системы.
— Спасибо за интервью, Андрей! С вами было очень приятно пообщаться.
— И вам спасибо! Был рад ответить на ваши вопросы.