Как отслеживаются транзакции в сети биткоина?

Биткоин-адреса представляют собой ряды латинских букв и цифр и не содержат в себе сведений об именах их владельцев, создавая этим у пользователей ложное ощущение полной анонимности. Однако запись транзакций в сети биткоина происходит без шифрования, значит, их можно отследить.
Многое зависит от того, как используется адрес и какие следы активностей с его применением остались в сети. Например, транзакции по биткоин-адресу, размещенному в подписи его владельца в электронной почте или на форумах, отследить довольно легко.
А если он создавался в отдельной системе с выходом в интернет через анонимную сеть TOR и проводил зачисление биткоинов исключительно с майнингового пула вроде Eligius, который для начала работы не требует регистрации, задача значительно усложняется.
Впрочем, задействовав серьезные аналитические инструменты и потратив некоторое время и ресурсы, подобраться к обладателю биткоинов можно вплотную.
Что может отследить любой пользователь?
Простейшие решения для отслеживания транзакций предоставляют многочисленные обозреватели блоков блокчейна биткоина. Обычно ими пользуются, когда хотят убедиться, что операция прошла успешно, а не зависла в неподтвержденных.
При этом каждый желающий может стать немного сыщиком и с помощью таких онлайн-платформ в несколько кликов получить информацию о ранее совершенных транзакциях с определенным биткоин-адресом, его текущем балансе, прошедших через него суммах или списках адресов для входящих (input) и исходящих (output) операций. Укажите в строке поиска обозревателя блоков данные идентификатора транзакции (TXID, TxHash), адрес, хеш или высоту блока — и мгновенно узнаете их статус.
Попробуйте начать знакомство с обозревателями блоков с сервисов Block Explorer или Blockchain.com. Похожие данные с разными вариантами отображения информации также предоставляют сервисы OXT, Token View, Blockcypher, Insight, Sochain и Blockstream Bitcoin Explorer. С помощью Cryptocurrency Alerting можно настроить для себя оповещения об активности с интересующего адреса, а инструмент Blockseer позволит “следовать за биткоином”, визуализируя связи между адресами, участвовавшими в осуществлении транзакций.
Можно ли спрятаться от отслеживания?
Учитывая псевдоанонимную природу биткоина, стоит помнить, что меры по противодействию отслеживанию транзакций дают только относительную эффективность. Даже такая популярная технология анонимизации транзакций биткоина, как CoinJoin, которая объединяет несколько переводов разных пользователей в одну транзакцию с большим количеством выходов и при этом не требует передавать биткоины стороннему сервису, не гарантирует полной анонимности. Ведь входы и выходы все равно будут отражены в сети, и транзакции можно идентифицировать, применив набор инструментов coinjoinsudoku.
Тем не менее такими мерами не стоит пренебрегать, чтобы не стать легкой жертвой криптомошенников. Например, в некоторых случаях можно сгенерировать новый адрес для каждой новой транзакции или контрагента, поставить запрет на отправку конфиденциальных транзакций через аккаунты криптовалютных бирж и использовать кошельки с открытым исходным кодом.
Есть ли коммерческие инструменты для отслеживания BTC-транзакций?
Когда транзакции необходимо отследить очень быстро или это требуется делать на постоянной основе, вручную проводить анализ данных становится неэффективно. В таком случае на помощь исследователям приходят коммерческие решения, которые надстраивают над публично доступными данными слой дополнительных сведений, отражающих, кто и с кем взаимодействует в сети. Давайте рассмотрим наиболее популярные из них.
Chainalysis
Пожалуй, самой известной компанией в области отслеживания операций с биткоином является американский аналитический блокчейн-стартап Chainalysis. С 2015 года он помогает Федеральной налоговой службе США (IRS) в раскрытии лиц, уклоняющихся от уплаты налогов от проведения криптовалютных операций. Компания сотрудничает с Европолом, правоохранительными структурами разных стран и криптобиржами.
Основные продукты компании — Chainalysis Reactor и Chainalysis Know Your Transaction (KYT). Reactor позволяет начать автоматическое расследование с любого момента при наличии хотя бы небольшой зацепки с криптоданными. Пользователи KYT, разработанного как инструмент для противодействия отмыванию средств, полученных незаконным путем, с помощью API в режиме реального времени мониторят огромные объемы информации и выявляют высокорисковые транзакции. Например, с осени 2018 года криптовалютная биржа Binance работает с Chainalysis KYT для “создания экосистемы блокчейна, где каждый почувствует себя в безопасности”.
Вместе с тем инструменты Chainalysis не предполагают публичного доступа, а потому не дают возможности оценить применяемую методологию и исключить ложноположительные результаты. Были случаи, когда участники судебных разбирательств из-за этого подвергали сомнению достоверность предоставленных Chainalysis данных о транзакциях.
Crystal
В январе 2018 года компания Bitfury Group (один из крупнейших в мире разработчиков и провайдеров блокчейн-решений) представила финансовым учреждениям и правоохранительным органам инструмент Crystal, который создала специально для проведения расследований, связанных с биткоином.
Crystal анализирует информацию в блокчейне биткоина, концентрируясь на заданных адресах и наборах транзакций, а также выходит за пределы сети и собирает относящиеся к запросу данные по всем доступным источникам: сайтам, тематическим форумам и т. п.
Инструмент визуализирует движение средств вплоть до конечного адреса и вывода криптоактивов в фиатную валюту и высылает результаты на почту клиента. При этом, если при отслеживании вручную можно столкнуться с проблемой большой разветвленности потоков средств, результатом работы Crystal становится список конкретных адресов, на которые дошли деньги, а также определение всех путей их доставки.
Расследование может углубиться в оценку рисков транзакций и отслеживать подозрительные транзакции по BTC-адресу, но разработчики утверждают, что в конечном итоге, применяя уникальный алгоритм кластеризации, Crystal способен выявить настоящее имя держателя монет.
В версии 2.2 Crystal для удобства расследователей появилось еще несколько функций. Например, клиенты могут настроить нотификации об активностях по определенному адресу с возможностью в один клик добавлять к мониторингу и в визуализацию список адресов, участвовавших в транзакции, а также отслеживать операции, совершенные между адресами с помощью посредников.
В пример эффективности Crystal его создатели приводят расследование по вирусу-вымогателю WannaCry. В мае 2017 года за 4 дня он нанес своим жертвам урон почти на $1 млрд, от него пострадали Государственная служба здравоохранения Великобритании, крупнейшая телеком-компания Испании Telefónica, американский логистический гигант FedEx и пользователи из 150 стран мира. Воспользовавшись своим инструментом, создатели Crystal за три часа отследили движение средств с биткоин-кошельков злоумышленников (до точек вывода через криптобиржи Changelly и ShapeShift) и определили, кто стоит за атаками.

В Bitfury также провели расследование по взлому в сентябре 2018 года японской биткоин-биржи Zaif, которая потеряла в результате действий хакеров $60 млн в криптоактивах, включая 6000 биткоинов.
Исследователи определили, что часть похищенных средств была отправлена на вывод через криптовалютную биржу Binance, другая часть — разбита на мелкие суммы и распределена на многочисленные адреса через миксеры, игровые сервисы и другие криптобиржи, а 30% остались на ранее не засвеченных в сети адресах, предположительно принадлежавших взломщику. После этого зарегистрированные на неизвестные лица адреса перевели под дальнейшее наблюдение в Crystal.
Elliptic
Созданный в 2013 году в Лондоне провайдер аналитических решений в блокчейн-сфере Elliptic когда-то служил холодным кошельком для хранения приватных ключей к биткоин-адресам, однако затем переориентировался на оказание услуг криптовалютным биржам и финансовым сервисам в области противодействия отмыванию средств, полученных незаконным путем.
Elliptic также разработал ПО, с помощью которого правоохранительные органы отслеживают финансирование террористов биткоинами. Elliptic сотрудничает с ФБР и ЦРУ и известен расследованиями преступной деятельности в даркнете.
Как поясняют в компании, с помощью веб-скрепинга “чистых” веб-ресурсов и даркнета, а также мониторинга реестров судебных документов можно получить данные с упоминанием криптоадресов, проанализировать их, а затем в даркнете попытаться вступить с ними во взаимодействие или повторить их логику.
Для вычисления реальных владельцев кошельков в даркнете в Elliptic применяют алгоритмы машинного обучения: ПО фокусируется на адресах, которые точно используются на определенной площадке, а затем с помощью данной технологии определяет другие адреса и транзакции на том же маркетплейсе. Для правоохранительных органов полученные сведения визуализируются графически в обозревателе транзакций.
Информация по сотрудничеству лондонского стартапа с ФБР и ЦРУ не подлежит разглашению. Однако известно, что компания сыграла значительную роль в делах приговоренного к 16 годам тюремного заключения даркнет-наркодилера из британского Портсмута, который торговал экстази за биткоины, а также бизнесмена, пытавшегося ввезти в Великобританию детали огнестрельного оружия, купленные в даркнете за биткоины.
Кроме того, в июле 2018 года специалисты Elliptic заявили, что сотрудники российской военной разведки (ГРУ), обвиненные во вмешательстве в американскую президентскую кампанию 2016 года, проводили биткоин-транзакции, а также отмывали деньги с помощью криптовалюты через биржу BTC-e.
Подписывайтесь на ForkLog в социальных сетях
Работа с крипто-логами. Часть 2.
Сегодня для вас вторая часть по работе с логами. Мы разберем основные сервисы и платежные системы, на которые стоит обратить внимание, а также кратко, но емко осветим процесс их монетизации.
РАБОТА С КРИПТОЙ В ЛОГАХ
Работая с крипто-логами очень важно иметь доступ к почте. Поэтому в случае, если вы нашли лог с криптой (в списке паролей есть линки на криптобиржи или криптокошельки) СРАЗУ ЖЕ идите проверять почту. Ибо в 90% случаев информация о логировании, подтверждение о логировании, о выводе средств и так далее — всё это присылается на почту. Если, к примеру, не имея доступа к почте у нас всё равно есть возможность обработать логи пейпал, ебей и другие сервис, то в случае с криптой у вас не будет возможности даже просто попасть на аккаунт.

Холодные кошельки в логах со стиллера сохраняются в отдельной папочке «Coins» и имеют формат wallet.dat . Для того, чтобы проверить их на содержимое, нужно открыть wallet.dat через обычный блокнот.

Перед нами откроется кривой код кошелька. Нажимаем комбинацию CTRL+F и ищем «name».
Name — это и будет адрес кошелька, который скрыт в этой папке. И теперь, копируя полученный адрес, мы можем проверить его содержимое на бирже. Есть монеты, у которых нет своего блокчейна, в таком случае, прибегнуть к этому варианту не получится.
Итак, копируем значение «XXs3Mduh8kxPbgqFQKwGWYM9YjH5R6SYbK», найденное в wallet.dat.
Теперь идем в гугл и пишем /имя кошелька/ explorer. В данном случае minexcoin explorer.

Переходим по ссылке , вставляем адрес и видим баланс

Идем на https://coinmarketcap.com и смотрим сколько стоит эта монета.

В данном случае это копейки и не стоит даже заморачиваться с выводом. Таким образом просматриваем все кошельки. Если баланс вас заинтересует , то качайте кошелек монеты с оффициального сайта, прописывая в гугле, к примеру, Minexcoin wallet. Как скачаете, меняйте файл wallet.dat в папке C:\Users\имякомпа\AppData\Roaming\имя кошелька\ и уже с помощью кошелька выводите куда вам хочется.
Кстати , не популярные монеты есть не на всех биржах. Чтобы узнать, куда нам можно вывести монеты, нужно посмотреть где торгуется монета. Для этого на том же https://coinmarketcap.com есть раздел чуть ниже


Тут мы видим биржи, на которых торгуется монета. Заводим там аккаунт, выводим себе монеты. Тут все просто, я думаю.
ФАЙЛЫ С РАБОЧЕГО СТОЛА ЖЕРТВЫ
Сейчас вы поймете, почему в функции стиллера так необходимо иметь форм-граббер файлов. В том же азорульте есть очень гибкая настройка для граббинга файлов. Можно задавать путь залегания файла, тип файла, максимальный размер и тд. Под всё подряд настраивать не нужно, вполне достаточно настроить на форматы «.txt» и «.doc» с рабочего стола. Почему то многим жертвам нравится хранить там данные. Часто бывает такое, что даже услужливо подписывают свои текстовики для нас, чтобы мы понимали какой пароль от чего ❤️
Для примера откроем рандомный лог и посмотрим, что нам стянул стиллер с рабочего стола жертвы. Открываем файл:

Что же это такое? Полагаю, это 12 слов для восстановления блокчейн кошелька. Также выше есть логин, но нет пароля. Пароль мы, скорее всего, сможем подобрать из числа паролей в файле с паролями. Но сейчас не об этом. Если есть 12 слов восстановления, то мы можем не искать пасс, а сразу восстановить кошелек. Для этого идем на https://login.blockchain.com/#/login



Придумываем от балды почту, пароль, ставим галочку

Попадаем в кошель. Ну и, соответственно, можем спокойно вывести то, что есть.

Далее, в текстовом файле есть такая вот вещь. Monero для логина генерирует приватный ключ. Поэтому, если видите вот такую картину, значит это и есть сам вход. Действуем по аналогии с блокчейном: заходим на сайт, вводим 13 слов (у разных типов криптомонет количество слов разное) и смотрим баланс, затем выводим.

У Эфира же логин для входа может выглядеть вот так:

Идем на сайт myetherwallet.com

Видим баланс. Тут его, к сожалению, нет.

ЛОГИНЫ И ПАРОЛИ ОТ БИРЖ И КОШЕЛЬКОВ
Самая сложная часть это чекать логины с паролями. Тут много надо чего знать . Я первым делом смотрю куки и есть ли у меня доступ к почте.

Далее, как по инструкции — загрузили куки, заходим на почту. Следует всегда держать почту открытой, ибо для большинства сайтов требуется подтверждение для входа через почту. Как только вы прочитали письмо, сразу удаляйте его в корзину, а затем и из корзины.
В дополнение, я проверяю почту по запросам «deposit», «withdaw», «transfer», т.к обычно при каких-либо денежных манипуляциях письмо падает на почту и можно понять, с чем мы имеем дело и с какого кошелька начать. Часто на вход стоит дополнительная защита — 2 Factor Auntefication (2FA)
Это такой 6 значный код, который нужно ввести в специальное поле при входе. Для этого нужно искать резервную копию этого самого кода. Она может быть как в текстовом варианте, так и в виде QR кода. Найти его можно, как показала практика, где угодно. Смотрим подсервисы гугл аккаунта — Google Drive, Google Photo, Google Documents, черновики на почте, отправленные сообщения. Бывало такое, что чтобы расковырять какой-либо лог мне необходимо было по несколько часов. Если же мы находим те самые 2фа, то скачиваем себе на телефон приложение «Google Autentification» , сканируем код или вписываем текст, теперь у нас на телефоне генерируется 6-ти значный код — такой же, как и на телефоне хозяина аккаунта.
И еще. Если есть гугл аккаунт, пароли можно поискать по ссылке «passwords.google.com»
В данном случае, логируемся туда и пароли будут скрыты за глазиком. Такие пароли сохраняются с каких-либо андроид устройств. Если же наш владелец этими устройствами пользуется, то и в этих паролям можно найти много интересного.
На этом с криптой закончили. В следующей части будем разбирать работу с аккаунтами Paypal, которые можно найти почти в каждом логе.
Отработка крипто лога
Актуальный лог на сегодня обязан содержать в себе следующие данные:
(обязательно в логе)PasswordList.txt — ключевой файл. Туда стиллер-вирус записывает все логины и пароли с компьютера и браузеров жертвы.
(обязательно в логе)ip.txt — ip адрес компьютера жертвы, чтобы нам подобрать местоположение
(обязательно в логе)System.txt — информация о разрешении экрана компьютера жертвы, операционной системы и тд. (нужны, если вы пользуетесь антидетект браузером)
(обязательно в логе)CookieList.txt — файл, в котором указаны все .sites, на которые заходила жертва.
(обязательно в логе)Screen.jpg — скриншот рабочего стола жертвы
(обязательна в логе)Папка Browsers — содержит cookies браузеров в формате .txt, который вам нужно будет переформатировать в json формат.
(не всегда есть в логе)Папка Coins(Crypto) — заветная папка, которая содержит папки в себе. Каждая папка обзывается именем криптовалюты, а внутри папки — wallet.dat файлы.

Нам нужна заветная папка Coins
Переходим в неё и видим следующие папки:

Переходим в папку Bitcoin и видим вот это.

Стоит обратить внимание на вес файла. Обычно пустышки весят очень мало. То есть если файл весит пару байт или килобайт, можете не тратить время на него и идти дальше.
Собственно, на что стоит обратить внимание: в папке Coins может быть множество криптовалют, НО, не стоит хвататься за всё и сразу.
Да баланс может там быть, но ресурсов и памяти на компьютере вам не хватит, что бы отрабатывать по 100-200 логов день.
Основные криптокошельки которые я угоняю:
Эти 10 кошельков должны быть у вас записаны и выучены наизусть, с этих кошельков самое просто угнать монеты. По остальным — принцип почти такой же.
— Как узнать адрес кошелька с wallet.dat ?
Берём наш файл wallet.dat и для удобства можете перенести на рабочий стол.
Переименовываем файл в wallet.txt
Теперь просто открываем файл блокнотом, и видим непонятный пиздец, из которого естественно, я научу вас вытягивать адрес кошелька.

При открытом файле зажимаем горячие клавиши Сtrl + F чтобы открыть поиск в файле.
Должно открыться окошко, как на скрине

В строке «Что:» вписываем слово name
Жмём кнопку «Найти далее» и получаем наш заветный адрес кошелька

Выглядит это всё вот так:
Сохраните этот адрес, чтобы в дальнейшем пробить баланс кошелька.

Чекаем баланс на кошельке
Переходим вот сюда https://www.blockcha. m/search?search (или любой explorer, в зависимости от кошелька, полученного вами (btc/doge/xrp и т.д)
Мы разбираем сейчас пример btc, и это easy, но для того, чтобы получить тот же RAVENCOIN, гуглим Explorer Raven Coin и переходим на полученный сайт, во всех кошельках всё однотипно.
Видим следующее(на скрине)

Берем адрес кошелька и вставляем во вкладку Search.
Видим 2 кошелька, BTC и BCH

Мы обрабатываем btc кошель, соответственно выбираем его.
Видим в пункте Всего получено количество транзакций и суммы, что бывали на кошельке.

Итоговый баланс пустой, а значит кошелёк без бабок Всегда смотрим Итоговый Баланс — он нам показывает есть на кошельке баланс или нет.-
— Как вывести баланс.
Несмотря на то, что кошелёк у нас пустой, мы затронем момент, как же всё таки попасть на кошелёк и вывести деньги, в случае если они там будут.
Люди, которые вплотную занимаются криптокошельками — уже имеют отдельные выделенные сервера или на своём пк — ВЫКАЧЕННУЮ СЕТЬ BTC и других популярных криптовалют
В гугле пишем: Cкачать сеть «НАЗВАНИЕ КРИПТЫ»
Такие сети занимают десятки и даже сотни гигабайт веса, и выкачивать их приходится до нескольких суток. Но если кошелёк жирный, оно того стоит.
Как можем прочитать там, блокчейн сеть самая тяжелая , для её хранения нужно чуть больше 200 ГБ на жёстком диске , тут три варианта :
— Скачиваете на основную машину.
— Покупаете внешний винчестер и выкачиваете на него.
— Арендуете дедик с подходящей памятью ( около 180-200$ в месяц аренда).
После того как скачали всю сеть btc ( или другой монеты ) делаем в корневой папке сети замену файлов wallet.dat и запускаем наш кошелек.
Синхронизация и вход на кошель зависит от мощности компьютера , у меня это 2-3 часа от силы.
Но не всегда и всё так просто.
После того как кошелек полностью синхронизируется с сетью, у нас будет два варианта:
1 — Нас впускает в кошелек и даёт слить баланс.
2 — Нас требуют ввести пароль от кошелька (он был зашифрован).
Как обойти всё таки пароль на кошельке и вывести от туда деньги?
Если после всей работы у вас просит пароль, это по большому счёту не беда.
Всё что нам нужно , это зайти в наш PasswordList.txt и посмотреть какие пароли использовал держатель кошелька, просто пробуем все по одному перебором, очень часто это помогает.
Если перебор в ручную был безуспешен, Есть умельцы на форумах, которые брутят кошельки , обратитесь к ним, и они вам вскроют данный кошелек за процент , в основном это 50 на 50 в течение 48 часов.
Плавно двигаемся к этапу по снятию 2фа с бирж.
Начнём собственно с проверки баланса и входа в кошелёк, а разбирать мы будем на примере биржи coinbase.
Берём наш лог, по ip в файле ip.txt смотрим его ГЕО-локацию(страну)
Пытаться ворваться на coinbase по логину и паролю мы будем благодаря файлу PasswordList.txt
1. Устанавливаем ту же Portable версию браузера, что и текстовый файл с кукесами(кто в танке, объясняю — в ПассвордЛисте помимо логина и пароля указывается браузер, с которого происходила авторизация. В папке Browsers находим куки этого браузера)
2. Подрубаем Proxy и подбираем чистый ip, схожий по геолокации с ip жертвы.
3. Проверяем ip на whatleaks.com(всё должно гореть зелёным)
4. Цепляем также логин и пароль от почты и первым делом входим на неё(почта та же, что и аккаунт коинбейза). Даже если coinbase попросит 2fa у вас, можно будет легко обойти её при помощи почты.
5. Зайдя на почту, ищем все письма от биржи coinbase(в поисковой строке пишем coinbase.com) пополнения, выводы средств, адреса кошельков. Берём кошелек и идём его пробивать как было рассказано в первом этапе нашего обучения по wallet.dat
В случае, если отправил код на телефон, или код от 2fa на почте не пускает вас, думаем, стоит ли ради баланса тратиться на прозвон сервис и отрисовку.
Да да, порой нужно задействовать сервисы прозвона, и отрисовки документов( паспорта или других документов, чтобы доказать, что вы владелец аккаунта)
Информацию о владельце аккаунта собирайте используя всевозможные сайты с PasswordList, соц. сети, личные переписки и тд.
Как найти wallet dat файлы и криптологи
Первое — форумы крипто тематики , регистрируемся и делаем топики о помощи по восстановлению wallet.dat
С вами быстро свяжутся.
Второе — Телеграм (заведите 2 страницу) предлагайте людям где только можно вскрыть wallet.dat за процент + отчет по каждому логу.
Условия 60/40 , в любом случае взяли бесплатно, получилось вскрыть — молодцы! Застопорились где то ? Отдали в сервисы на вскрытие , там дают 50 на 50.
10% это тоже деньги , а на старте они нам нужны.
Что касается отработки wallet.dat
Стоит брать желательно с отработки или старых облак логов.
В приоритете 2015-2016-2017 года, в то время еще пароли на кошельки не ставились, это просто бомба если найдете такие. Сейчас примерная цена одного wallet.dat 1$ с отработки
Что касается бирж , то тут нужны свежие логи, куки + валид почта ! Продали без валид почты, требуйте замену.
Через гугл ищем криптобиржи, создайте список сайтов для себя, которые встречались вам в логах и были связаны с криптой, криптоиграми, казино и ставками.
Всем, кто дочитал, желаю удачи и успехов в работе
Не забудь вступить и подписаться:
#carding #обнал #logs #обналлогов #кардинг
Базы данных, шифры и секреты: гайд по безопасному хранению приватных ключей от Cake Wallet

Почти любой криптовалютный кошелек позволяет сделать бэкап — сохранить приватный ключ в специальном файле, чтобы восстановить доступ в случае потери или поломки устройства. Но это создает новые проблемы: файл могут украсть злоумышленники.
Разработчики криптокошелька Cake Wallet рассказывают об открытом программном обеспечении для безопасного хранения и шифрования приватных ключей.
Ломаем кошелек за три минуты
Десктопные, мобильные и браузерные кошельки хранят приватные ключи на устройстве пользователя. Например, криптокошелек Exodus помещает их в папку AppRoaming на Windows и в Application Support — на macOS.
Самое важное в них — файлы seed.seco и passphrase.json. В первом находится приватный ключ, а во втором — фраза для его дешифровки.

Если хакер скопирует файлы на свой компьютер, то получит доступ к кошельку. Мы проделали такие действия в примере ниже.

Это не значит, что Exodus и другие десктопные кошельки ненадежные. Мы специально не использовали пароли, шифрование и 2FA, чтобы показать механизм кражи.
Большинство кошельков предлагает шифровать файлы с ключами паролем. Но даже в этом случае они останутся в очевидном месте и будут уязвимы к атаке полного перебора.
Украсть файлы из смартфона сложнее: iOS и Android не предоставляют полный доступ к файловой системе. Мы установили на смартфон кошельки Cake Wallet, MyEtherWallet и TON Surf, но не смогли найти папки с ключами без root-доступа.
Однако телефон можно потерять или разбить, и таким образом лишиться криптовалюты. На этот случай стоит сделать бэкап кошелька: сохранить приватный ключ или мнемоническую фразу на отдельном устройстве, а затем зашифровать их.
Кроме того, резервные копии позволяют безопасно использовать десктопные кошельки. Для этого нужно превратить их в некастодиальные: каждый раз вручную импортировать приватный ключ, а по завершении работы чистить папки.
Как правильно сделать бэкап
Для доступа к кошельку нужны приватный ключ или сид-фраза — можно сохранить что-то одно.
Лучше выбрать сид-фразу. Она состоит из английских слов, а значит меньше вероятность сделать ошибку при создании бэкапа.
Сид-фразы и приватные ключи примерно одинаково устойчивы к брутфорсу — методу взлома путем перебора возможных комбинаций.
Данные можно обезопасить четырьмя способами:
- записать в менеджер паролей;
- сохранить в файл и зашифровать его;
- загрузить в зашифрованное облачное хранилище;
- разбить на части с помощью секрета Шамира.
Мы покажем их на примере инструментов с открытым исходным кодом: KeePassXC, PGPTool, Cryptomator и ASecuritysite.
Помните, что абсолютно безопасного способа хранения ключей не существует. Но на взлом защищенного кошелька понадобятся месяцы, а на взлом незащищенного — несколько минут.
Менеджер паролей KeePassXC
Менеджер паролей — приложение для хранения большого количества пар «ключ-значение». По сути, это зашифрованная база данных, которую можно открыть только с помощью мастер-ключа.
Мы покажем работу менеджера паролей на примере KeePassXC — бесплатного приложения с открытым исходным кодом для Windows, Linux и macOS.
При первом запуске KeePassXC предложит создать базу данных. Введите ее название в поле Database Name.

На втором шаге настройте время, которое понадобится на каждую попытку подбора мастер-ключа (Decryption Time). Значение по умолчанию — 1 секунда, рекомендуемое значение — 5 секунд.

Затем введите и подтвердите мастер-ключ. Он должен быть уникальным — не используйте существующие или похожие пароли. Учтите, что KeePassXC поддерживает символы вроде ©, ✓ или ⌀, которые не встречаются в стандартных раскладках клавиатуры и словарях для брутфорса.
После этого присвойте имя файлу с базой данных и выберите место, где его сохранить.

Для создания бэкапа нажмите плюсик на верхней панели инструментов. Задайте название записи, например seed phrase. Если не хотите оставлять подсказку для хакеров, оставьте поле пустым.
Введите сид-фразу или приватный ключ в любое поле и нажмите кнопку ОК. Рекомендуем использовать поле Password: KeePassXC скрывает его содержимое при просмотре базы данных.

Чтобы скопировать ключ или сид-фразу, кликните правой кнопкой мыши на записи и выберите пункт Copy Password в раскрывающемся списке.

Базу данных стоит скопировать на флешку или загрузить в облако на случай, если жесткий диск выйдет из строя.
Шифровальщик PGPTool
PGP (Pretty Good Privacy) — название библиотеки функций для шифрования данных и приложений на ее основе.
PGP-шифрование позволяет защитить содержимое электронных писем, жестких дисков и отдельных файлов. PGP-приложения работают, как криптокошельки: шифруют информацию публичными ключами и расшифровывают приватными.
Мы сделаем бэкап текстового файла с сид-фразой с помощью PGPTool — десктопного PGP-клиента с открытым исходным кодом. Для запуска понадобится любая операционная система с поддержкой Java Runtime Environment.
Запишите приватный ключ или сид-фразу в текстовый файл и сохраните его на компьютере. Установите и запустите PGPTool.
Нажмите кнопку Key ring, чтобы создать новую пару из открытого и приватного ключей.
PGP используют для шифрования электронных писем, поэтому многие приложения просят ввести имя, пароль и email. Необязательно указывать настоящие данные: в нашем случае это название пары ключей.
После заполнения основной информации задайте пароль и нажмите кнопку Create.

Создайте бэкап: нажмите на кнопку Encrypt File и выберите файл с сид-фразой.
Выключите флажок Use same folder и укажите место для сохранения. В противном случае PGPTool поместит бэкап в папку с исходным файлом.
Нажмите кнопку Encrypt.

По завершении шифрования PGPTool покажет сообщение «File was encrypted successfully». Бэкап готов. Сделайте копию этого файла на случай потери или повреждения основного устройства.
Чтобы расшифровать бэкап и прочитать сид-фразу, нажмите кнопку Decrypt file и выберите зашифрованный файл. Введите пароль, который задали при создании пары ключей.

Выберите папку для сохранения дешифрованного файла и нажмите кнопку Decrypt.

Нажмите кнопку Key ring, щелкните правой кнопкой мыши на ключе и выберите пункт Export private key в раскрывающемся списке. Укажите папку для хранения файла с ключом и нажмите кнопку Save.

После этого удалите приватный ключ из клиента, выбрав в списке пункт Remove key. Если хакер все же получит доступ к компьютеру, он не сможет расшифровать файл.
Облачное хранилище Cryptomator
Cryptomator — бесплатный инструмент для создания зашифрованных облачных хранилищ в OneDrive, Google Drive, iCloud и на жестком диске устройства.
Чтобы сделать бэкап, установите версию Cryptomator для вашей операционной системы. Приложение работает на Windows, macOS, Linux, Android и iOS.
Запустите Cryptomator, нажмите кнопку Add Vault и введите имя хранилища.

Выберите место для хранения файлов — облако или папку. Cryptomator предложит облачные сервисы, приложения которых установлены на устройстве. Мы создали хранилище в iCloud.

Задайте пароль и включите флажок Yes, чтобы получить секретную фразу для его восстановления.

Перед тем, как перенести файл в хранилище, получите к нему доступ: нажмите кнопку Unlock Now и введите пароль.

Cryptomator откроет в проводнике виртуальный накопитель. Поместите в него файл с сид-фразой. Приложение сразу отправит его в облако.

После этого закройте хранилище: выберите его в Cryptomator и нажмите кнопку Lock.
Если закрыть приложение или выключить компьютер, Cryptomator автоматически зашифрует открытые хранилища: скопирует содержимое накопителя в облако и удалит виртуальное устройство из системы.

Сделайте бэкап хранилища, чтобы не потерять доступ при поломке устройства. Перейдите в папку Cryptomator, и найдите папку с названием хранилища.

Скопируйте все файлы на внешний накопитель. В случае поломки компьютера установите Cryptomator на новое устройство и импортируйте хранилище. Для этого нажмите кнопку Add Vault, а затем — Existing Vault. В открывшемся окне укажите путь к файлам masterkey и vault.

При импорте хранилища Cryptomator потребует ввести пароль. Если хакер украдет бэкап, то получит доступ к вашим бэкапам только после брутфорс-атаки.
Схема Шамира в ASecuritysite
Схема Шамира (секрет Шамира) — алгоритм, который разбивает информацию на зашифрованные фрагменты. Для восстановления исходных данных понадобится несколько таких фрагментов. Их количество называется пороговым значением.
Работу алгоритма можно объяснить на примере задачи на построение кривой. Допустим, Алиса задала пять точек, через которые проходит только одна кривая. Боб может взять координаты любых трех точек Алисы (пороговое значение) и построить такую же кривую.
Бэкап по схеме Шамира можно сделать в онлайн-конвертерах с открытым исходным кодом. Мы использовали первый сайт в поисковой выдаче — ASecuritysite.
Перейдите на страницу с шифрованием по схеме Шамира. Вставьте приватный ключ или сид-фразу в поле Secret Message.
Введите количество фрагментов в поле No of shares и пороговое значение в поле Threshold. Нажмите кнопку Determine.

Конвертер запишет зашифрованные фрагменты в поле Shares и разделит их знаком «=».

Сохраните фрагменты на разных носителях: один запишите в блокнот, второй — в облако, третий — в менеджер паролей и т.д.
Хакер не сможет восстановить данные, если получит один фрагмент. Но если вы потеряете один фрагмент, то сможете расшифровать данные для доступа к кошельку.
Чтобы прочитать информацию в бэкапе, перейдите на страницу с декодером. Вставьте несколько фрагментов в поле Secret shares и нажмите кнопку Determine.

Первые попытки дешифровки будут выглядеть как наборы случайных битов. Это нормально: декодер пробует восстановить оригинал по первому фрагменту, а затем добавляет новые и повторяет попытки. Он выдаст исходное сообщение при достижении порогового значения.
Выводы
Идеального способа хранения информации не существует, но шифрование может усложнить работу хакерам и застраховать от поломки устройства.
Приватный ключ и сид-фразу можно сохранить в менеджере паролей, закодировать PGP-шифрованием, поместить в защищенное хранилище или разбить на части по схеме Шамира. Эти способы можно комбинировать, например записать базу данных менеджера паролей в облако или использовать схему Шамира на ключе к PGP-шифру.
Для хранения криптовалюты лучше использовать мобильные кошельки вроде Cake Wallet: они не сохраняют файлы с ключами в очевидных местах.
Если вы предпочитаете десктопные приложения, создайте зашифрованный бэкап и импортируйте приватный ключ при каждом запуске кошелька, а по окончании работы удаляйте содержимое папок AppRoaming (Windows) и Application Support (macOS).
Подписывайтесь на канал ForkLog в YouTube!
Подписывайтесь на ForkLog в социальных сетях
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER
Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!