Air-gapped là một thuật ngữ kỹ thuật cho một thiết bị (thường là máy tính) không có bất kỳ kết nối nào với mạng hoặc thiết bị khác. Nó là một thiết bị cách ly 100% với thế giới bên ngoài. Ngày nay, nơi mọi thứ được kết nối thông qua Internet, cùng với sự phổ biến của tin tặc và phần mềm độc hại, vấn đề bảo mật luôn được chú trọng. Đây là lý do tại sao ví air-gapped chấp nhận công nghệ air-gapped để duy trì sự cô lập và giữ an toàn cho tiền điện tử của bạn.
Xem thêm: Maverick Protocol là gì? Tổng Quan Về Tiền Điện Tử Maverick Protocol
Ví Air-Gapped là gì?
Ví air-gapped là ví tiền điện tử được thiết kế để duy trì kết nối với Internet và bất kỳ hình thức giao tiếp không dây nào. Các loại giao tiếp không dây mà ví air-gapped ngắt kết nối bao gồm Bluetooth, wifi, NFC (giao tiếp trường gần) và đôi khi là cả ổ USB.
Nói chung, ví air-gapped cung cấp mức độ bảo mật cao nhất trong tất cả các ví tiền điện tử. Tuy nhiên, vẫn có sự đánh đổi, vì ví air-gapped có thể kém tiện lợi hơn nhiều so với ví máy tính để bàn, điện thoại di động hoặc phần cứng không air-gapped truyền thống. Một số ví có thể được coi là air-gapped một phần, vì chúng cung cấp kết nối USB nhưng không có kết nối Bluetooth, wifi hoặc NFC.
Ví Air-Gapped hoạt động như thế nào?
Để tạo điều kiện thuận lợi cho các giao dịch trong khi vẫn bị ngắt kết nối Internet và giao tiếp không dây, ví air-gapped dựa vào mã QR có thể quét được hoặc thẻ micro-SD, là những thẻ nhớ nhỏ có thể tháo rời để lưu trữ dữ liệu giao dịch.
Ví air-gapped thường sử dụng các ứng dụng phần mềm dựa trên máy tính hỗ trợ Giao dịch Bitcoin được ký một phần (PSBT) cho Bitcoin hoặc các giao dịch được ký một phần tương tự khác cho các loại tiền điện tử khác nhau.
Có một chiếc máy tính, bạn chỉ nên sử dụng nó với thiết bị air-gapped chuyên dụng của mình vì việc bảo mật toàn bộ đường dẫn ký giao dịch Bitcoin là một thách thức và dễ bị tấn công bởi nhiều cuộc tấn công véc tơ.
Người dùng tạo một “giao dịch chưa ký” trong ứng dụng thiết bị ký.
- Điều này thường được mã hóa bằng mã QR có thể được quét bằng ví phần cứng.
- Ngoài ra, giao dịch được ghi lại và lưu trữ dưới dạng tệp có thể đọc được qua thẻ nhớ microSD.
- Sau đó, ví phần cứng sẽ ký giao dịch bằng các khóa riêng của nó và hiển thị giao dịch đã ký với máy tính thông qua mã QR hoặc lưu trữ và ghi tệp microSD.
Sau đó, ứng dụng máy tính có thể phát giao dịch đã ký lên mạng.
Các loại ví Air-Gapped
Ví air-gapped có thể có nhiều dạng khác nhau, nhưng sau đây là những ví air-gapped phổ biến nhất.
Ví phần cứng air-gapped
Đây là những thiết bị phần cứng được chế tạo đặc biệt được thiết kế để lưu trữ khóa riêng ngoại tuyến. Các ví này thường tạo điều kiện thuận lợi cho các giao dịch mà không để lộ khóa riêng tư trong môi trường trực tuyến hoặc liên lạc không dây.
Các thiết bị này thường có màn hình kỹ thuật số để hiển thị thông tin giao dịch và các nút vật lý hoặc cảm ứng để phê duyệt giao dịch theo cách thủ công.
Máy tính có khe hở
Người dùng cũng có thể dành toàn bộ máy tính để hoạt động như một chiếc ví air-gapped. Máy tính này thường không bao giờ được kết nối với Internet và được sử dụng riêng để lưu trữ khóa cá nhân và ký kết các giao dịch.
Các giao dịch chưa ký được chuyển đến các máy tính có cổng kết nối không khí thường thông qua thẻ nhớ USB và các giao dịch đã ký được chuyển ra ngoài theo cùng một cách. Cách tiếp cận này có thể phức tạp hơn và đòi hỏi kỹ năng kỹ thuật cao hơn.
Điện thoại thông minh có lỗ thông hơi
Tương tự như máy tính air-gapped, điện thoại thông minh cũng có thể được sử dụng làm ví air-gapped. Điện thoại có thể được khôi phục cài đặt gốc và thiết lập mà không cần bất kỳ kết nối nào với Internet. Phần mềm ví được cài đặt qua thẻ SD hoặc các phương pháp tương tự. Điều này cũng có thể phức tạp và sẽ đòi hỏi các kỹ năng kỹ thuật tiên tiến.
Nguồn: https://danchoitienao.com/vi-air-gapped-la-gi/
Lợi ích của Air-gapped Wallet
Có một số lợi ích khi sử dụng ví air-gapped để lưu trữ tiền điện tử:
- Tăng cường bảo mật: Như đã đề cập, ưu điểm lớn nhất của ví air-gapped là tăng cường bảo mật. Bởi vì nó hoàn toàn ngoại tuyến, tin tặc sẽ khó truy cập vào số tiền được lưu trữ trong ví hơn.
- Không cần tin tưởng bên thứ ba: Với ví không khoảng cách, bạn có toàn quyền kiểm soát tiền của mình. Bạn không cần phải tin tưởng vào dịch vụ của bên thứ ba để giữ an toàn cho tiền của mình vì chúng được lưu trữ trên một thiết bị không được kết nối với Internet.
- Quyền riêng tư cao hơn: Ví không có khe hở cũng có thể mang lại quyền riêng tư cao hơn cho người dùng. Vì ví không được kết nối với Internet nên không ai có thể theo dõi các giao dịch được thực hiện từ ví.
- Có thể được sử dụng ở những khu vực có kết nối internet kém : Ví air-gapped có thể hữu ích ở những khu vực có kết nối internet kém vì nó cho phép người dùng truy cập vào tiền của họ ngay cả khi không có Internet.
Lỗ hổng bảo mật
Bất chấp ý kiến phổ biến rằng ví air-gapped an toàn hơn đáng kể so với các ví tiền điện tử khác, một số nghiên cứu đã đặt câu hỏi về ý kiến này.
Điều này một phần là do để chuyển tiền điện tử, ví vẫn phải tương tác với máy tính. Ví air-gapped thường sử dụng ứng dụng phần mềm được cài đặt trên máy tính hỗ trợ PSBT (Giao dịch Bitcoin được ký một phần) cho Bitcoin hoặc các giao dịch được ký một phần khác cho các loại tiền điện tử khác.
Mặc dù không có kết nối vật lý, ví và máy tính trao đổi thông tin, dữ liệu được truyền từ máy tính có kết nối internet có thể chứa mã độc ngay cả với ví phần cứng. Điều này có nghĩa là ví phần cứng sẽ cần khả năng kiểm tra cẩn thận các giao dịch để tránh hoàn toàn khả năng ví bị nhiễm phần mềm độc hại.
Nếu ví nhận được các tệp phần mềm độc hại và không phát hiện ra chúng, thì việc ví bị khóa không khí sẽ không bảo vệ tiền của người dùng. Tin tặc có thể khai thác ví thông qua tệp giao dịch độc hại, mã QR hoặc thông tin được gửi qua Bluetooth hoặc cổng USB.
Bằng cách sử dụng các phương pháp khai thác ở trên, kẻ tấn công có thể hoán đổi những người đồng ký tên để lấy ví đa chữ ký hoặc thậm chí thay đổi địa chỉ nhận cho một giao dịch. Phần mềm trên ví air-gapped có thể đủ phức tạp hoặc không đủ tinh vi để ngăn chặn điều này, nhưng air-gapped không cung cấp khả năng bảo vệ bổ sung trong các tình huống này.
Ngoài ra còn có những thách thức đối với người dùng trong việc duy trì khả năng bảo vệ vật lý tốt cho ví air-gapped khỏi bị trộm cắp, hư hỏng hoặc mất mát. Người dùng nên tuân theo các phương pháp hay nhất và sao lưu khóa an toàn để tự bảo vệ mình trước những rủi ro như vậy. Cuối cùng, việc đảm bảo sử dụng chính xác và hợp lý các ví air-gapped đòi hỏi trình độ kỹ thuật cao.
Kết luận
Ví air-gapped cung cấp mức độ bảo mật cao cho người dùng tiền điện tử, đặc biệt là những người nắm giữ tài sản quan trọng trong thời gian dài. Chúng bảo vệ chống lại các mối đe dọa trực tuyến bằng cách lưu trữ khóa cá nhân trên các thiết bị không bao giờ được kết nối với Internet hoặc bất kỳ hình thức liên lạc không dây nào.
Mặc dù có những ưu điểm này, ví air-gapped chỉ an toàn một phần và yêu cầu trách nhiệm cao của người dùng. Bảo mật chủ yếu dựa trên việc duy trì tính toàn vẹn của khe hở không khí và đảm bảo an toàn vật lý của thiết bị. Nghiên cứu cũng chỉ ra rằng ngay cả một chiếc ví có lỗ thoáng khí đôi khi cũng chỉ là trở ngại đối với những tin tặc tận tụy nhất. Tuy nhiên, nó làm cho mọi thứ khó khăn hơn nhiều.