AD homeoffice AD homeoffice

Samourai Wallet – Bitcoin peňaženka so súkromím na steroidoch

Zobraziť katalóg

Článok

Aktualizované

Existuje mnoho druhov bitcoinových peňaženiek – mobilné, desktopové, hardvérové. Každá z nich má svoje prednosti a používatelia si môžu vybrať podľa preferovaných vlastností. V roku 2015 sa dvaja vývojári, vystupujúci pod pseudonymami SamouraiWallet a SamouraiDev, rozhodli, že vytvoria takú mobilnú peňaženku, ktorá bude v čo najväčšej možnej miere chrániť súkromie používateľov. A nezostali len pri mobilnej peňaženke – nakoniec vytvorili celý súbor nástrojov, ktoré dali používateľom k dispozícii. O týchto nástrojoch a o tom, prečo je dôležité dbať na svoje súkromie, si povieme v dnešnom článku.

Samourai Wallet

Samourai Wallet – OBSAH ČLÁNKU:

  1. Samourai Wallet: BTC peňaženka nielen pre cypherpunkerov
  2. Samourai Wallet: Súkromie na prvom mieste
  3. PayNyms: Vaša vlastná anonymná identita
  4. Stonewall, Stonewallx2, Stowaway, Soroban a Ricochet
  5. Whirlpool – Mixovanie bitcoinov vo vrecku
  6. Sentinel: Stav bitcoinov aj bez peňaženky?
  7. Samourai Dojo: Full node s ostrými nábojmi
  8. Samourai Whirlpool: Vztýčený prostredník transakčnej analýze
  9. OXT: Seriózny blockchain explorer
  10. Záver, alebo poriadne súkromie je na dosah

Samourai Wallet: BTC peňaženka nielen pre cypherpunkerov

Hneď na začiatok je nutné povedať, že Samourai Wallet je aj bez funkcií chrániacich súkromie jednou z najvyspelejších mobilných peňaženiek, ako napokon potvrdzuje analýza bitcoinových peňaženiek od spoločnosti Veriphi.

Tvorcovia v duchu cypherpunk hnutia vytvárajú peňaženku ako free open-source softvér (softvér s otvoreným zdrojovým kódom). Nestojí tak za nimi žiadna firma, ktorá by platila vývoj a mohla ovplyvňovať smerovanie či podporované funkcie. Táto nezávislosť je samozrejme žiaduca aj v prípade, že by akýkoľvek štátny alebo súkromný subjekt chcel vývoj peňaženky ukončiť. Jediné, čo vývojári prijímajú, sú anonymné príspevky v BTC.

Niektorí ľudia chcú tak veľmi používať Samourai Wallet, že sú kvôli tomu schopní opustiť iOS a prejsť na Android.

Čo sa základných funkcií týka, Samourai je štandardná HD (hierarchically deterministic) peňaženka s dnes už bežnými funkciami ako je podpora SegWit, ľubovoľné nastavenie poplatku za transakciu, odosielanie BTC z nepotvrdených transakcií a v neposlednom rade aj vysatie (sweep) BTC z privátneho kľúča inej peňaženky.

Setup je aj pre bežného používateľa jednoduchý: Používateľ zvolí, či chce naimportovať seed alebo vytvoriť novú peňaženku. V prípade vytvorenia peňaženka náhodne vygeneruje 12-slovný seed, ktorý je z dôvodu bezpečnosti potrebné opísať a uschovať. Pre väčšie zabezpečenie je vyžadované tiež heslo podľa štandardu BIP38.

i

BIP, čiže Bitcoin Improvement Proposal, je dokument, ktorým sa navrhujú funkcie, zmeny alebo obmedzenia, ktoré by mali byť zavedené do protokolu alebo kódu bitcoinu. Viac sa o nich dočítate v našom článku BIP – Technologické vylepšenia Bitcoinu.

Následne používateľ nastaví 5 až 8-miestny PIN, ktorý slúži na odomknutie peňaženky. A je to, môžeme prijímať a odosielať Bitcoiny.

Základný setup je jednoduchý a priamočiary. Dôležitý aspekt je to, že sa snaží viesť používateľa k tomu, aby si naozaj opísal a bezpečne uložil seed.

Po setupe sa peňaženka chová viac-menej ako ostatné „vyspelé“ peňaženky a je teda možné skenovať QR kódy, nastavovať ľubovoľný poplatok pre platbu a odosielať na ľubovoľný typ bitcoinovej adresy. Samourai Wallet totiž podporuje klasické aj segwitové adresy (segwit kompatibilný a segwit natívny bech32) a to ako na odosielanie, tak aj na príjem. To prináša používateľom výhodu v podobe lacnejších poplatkov. K tomu má navyše Samourai jeden z najlepších algoritmov na výpočet vhodného poplatku, nikdy by sa vám tak nemalo stať, že preplatíte, ako v prípade iných peňaženiek.

Samourai podporuje aj relatívne nové štandardy, akým je napríklad Replace-by-fee, vďaka ktorému je možné existujúcej nepotvrdenej transakcii navýšiť poplatok, alebo PSBT (Partially Signed Bitcoin Transaction), ktorý umožňuje vložiť transakciu z offline peňaženky (napríklad z HW peňaženky Coldcard) a odoslať ju.

Že vývojári ani trochu nezaháľali pri implementácii nových funkcií, je očividné.

Príjemnou funkciou je aj možnosť periodického ukladania šifrovanej zálohy peňaženky do zariadenia. Pri zmazaní aplikácie a novej inštalácii tak aplikácia automaticky ponúkne obnovu zo zálohy, na čo je potrebné len heslo.

samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka
Samourai dbá hlavne na jednoduchosť, nečakajte teda žiadne grafy, množstvo tlačidiel či integráciu so službami tretích strán. Táto peňaženka bola postavená tak, aby sa za čo najmenšieho úsilia dalo dosiahnuť súkromie a finančná suverenita.

Skúsenejší používatelia uvítajú pokročilejšie funkcie, akou je napríklad batch spend čiže možnosť odoslania BTC na viac adries v jednej transakcii. Peňaženka dovoľuje aj prepnutie do offline módu, kedy sa vytvorené transakcie neodosielajú do bitcoinovej siete, ale ukladajú sa do schránky. Používateľ potom môže transakciu odoslať z iného mu, kto ju odošle do bitcoinovej siete za neho.

Zdanlivá nevýhoda Samourai Wallet je v tom, že peňaženka nepodporuje zobrazenie hodnôt v žiadnej fiat mene – len v BTC alebo satoshis. Tvorcovia svoje dôvody vyjadrili v tomto blog poste – z ich pohľadu je uvádzanie BTC hodnôt v USD pre používateľov mätúce.

Samourai Wallet: Súkromie na prvom mieste

Vývojári Samourai Wallet sú dlhodobo jednými z najväčších zástancov slobody a súkromia. Otvorene bojujú proti nástrojom, ktoré využívajú súkromné spoločnosti a vlády, aby mohli perzekvovať občanov za používanie kryptomien. Je nutné dodať, že na tomto poli sa im zatiaľ darí veľmi dobre.

Keďže Samourai Wallet vznikla za účelom ochrany súkromia používateľov, nie je prekvapujúce, že v tejto oblasti nad ostatnými peňaženkami priamo exceluje. Samozrejmosťou teda je, že Samourai nezbiera o používateľovi žiadne údaje a to digitálne ani biometrické – nemožno teda očakávať, že by niekedy v budúcnosti išla peňaženka odomknúť pomocou odtlačku prsta, alebo mala multi-faktorovú autentizáciu.

Na komunikáciu so servermi Samourai používa spojenie cez anonymizované sieť TOR – dáta aj identita používateľa vrátane IP adresy sú teda chránené.

i

Prečo by som sa mal zaujímať o svoje súkromie? Nemám čo skrývať.

Vo svete internetu, kde všetci zanechávame trvalú digitálnu stopu, je súkromie veľmi podceňovanou komoditou. Veľmi málo ľudí si totiž uvedomuje, že ich dáta sú zhromažďované a uchovávané desiatky rokov na zálohách záloh rôznych systémov.

Rovnako tak, ako sme si pred dvadsiatimi rokmi nedokázali predstaviť internet v dnešnej podobe, ani tak nevieme, čo bude o ďalších dvadsať rokov. Ale vieme, že nadnárodné korporácie o nás zbierajú dáta a často predávajú iným spoločnostiam alebo dávajú k dispozícii vládam.

Dobrý obraz o tom, čo by teoreticky mohlo nastať, nám ukazuje Čína a jej transformácia na digitálnu diktatúru 21. storočia, ako vytiahnutú z románu Georgea Orwella.

V tomto ohľade pôsobí Bitcoin v súčasnosti trochu dvojsečný – dáva jednotlivcom možnosť získať späť finančnú nezávislosť a slobodne vymieňať, na druhej strane jeho otvorený transparentný blockchain pôsobí ako otvorená kniha, v ktorej každý môže listovať transakčnú históriou všetkých zúčastnených.

Z toho dôvodu je potrebné sa aktívne brániť už teraz a nedovoliť, aby kedykoľvek v budúcnosti mohol niekto analyzovať, akým spôsobom ľudia vymieňali, a mať tak možnosť ich akokoľvek perzekvovať.

PayNyms: Vaša vlastná anonymná identita

Samourai Wallet ako jedna z mála peňaženiek podporuje štandard BIP47, teda opätovne použiteľné platobné kódy. Tento štandard vznikol v apríli 2015 za účelom ochrany súkromia, napríklad na prijímanie anonymných darov v BTC. Opätovné používanie adries (tzv. address reuse) je, ako je všeobecne známe, veľký problém.

BIP47 funguje tak, že je potrebné najskôr jednou transakciou otvoriť platobný kanál. V rámci tohto kanála sa následne pre každú platbu generuje nová adresa, ktorú pozná len príjemca a odosielateľ. To všetko len vďaka kryptografii, nie je teda potrebné žiadne spojenie medzi peňaženkami. Adresu platobného kanála BIP47 možno od štandardnej BTC adresy rozoznať tak, že začína na písmeno „P“.

Keďže tento štandard perfektne zapadá do konceptu Samourai Wallet, rozhodli sa nad ním tvorcovia urobiť nadstavbu nazvanú PayNym. PayNym je unikátna reprezentácia BIP47 adresy – obrázok a meno, ktoré je z tejto adresy odvodené do čitateľnej a jasne rozoznateľnej podoby. S príchodom Lightning Network sa síce BIP47 môže zdať trochu zbytočný, no BIP47 má tú výhodu, že na vytváranie kanálov a platby nie je potreba mať Bitcoin full node a Lightning node.

i

Full node označuje uzol, ktorý má celú históriu (celý bitcoinový blockchain) a validuje všetky bloky a transakcie, ktoré mu posielajú ostatné uzly. Vďaka tomu nie je potrebné dôverovať tretím stranám.

Ako menšia čerešnička, Samourai podporuje aj štandard BIP69 pre deterministické radenie vstupov a výstupov transakcie. Znamená to, že všetky peňaženky, ktoré tento štandard používajú, zanechávajú na blockchaine rovnaký odtlačok a nemožno tak spätne zistiť, akú peňaženku užívateľ na vytvorenie transakcie použil.

Pomocou webu Paynym.is sa môžeme pozrieť, ako by vyzeral náš PayNym bot a prezrieť si zoznam všetkých existujúcich botov.

Stonewall, Stonewallx2, Stowaway, Soroban a Ricochet

V prípade týchto štandardizovaných vylepšení ochrany súkromia však Samourai Wallet nekončí, ale začína nasadzovať ťažšie kalibre.

Stonewall

Stonewall je nástroj, ktorý dokáže zamaskovať bežné transakcie tak, že vyzerajú ako tzv. CoinJoin transakcie. V prípade bežnej transakcie je totiž možné veľmi jednoducho rozpoznať, ktorý z výstupov transakcie je odosielané časť a ktorý je tzv. change čiže prebytok.

Firmy zaoberajúce sa analýzou blockchainu tak dokážu jednoducho stopovať Bitcoin a deanonymizovať ich majiteľa. Stonewall nabúrava tento proces tým, že nie je možné s istotou povedať, či je transakcia skutočný CoinJoin alebo nie a ktorý z výstupov je skutočný prebytok.

i

Technológia CoinJoin spája množstvo nezameniteľných Bitcoinov rôznej hodnoty do jednej transakcie, z ktorej používatelia získajú späť svoje, ale už zameniteľné Bitcoiny rovnakej hodnoty ako všetci ostatní.

Aby mohol byť Stonewall použitý, je potrebné mať v peňaženke určitú sadu nepoužitých výstupov, z ktorej ide vytvoriť transakcia s dostatočnou entropiou – na toto zistenie slúži algoritmus menom Boltzmann, ktorý vie vypočítať entropiu transakcie a linkovateľnosť jednotlivých vstupov a výstupov. V prípade, že však používateľ z nejakého dôvodu nechce Stonewall použiť, môže ho deaktivovať a transakcia bude vytvorená bežným spôsobom.

samourai;wallet;bitcoin;peňaženka
Bežná transakcia.
samourai;wallet;bitcoin;peňaženka
Stonewall transakcia.

Bežná transakcia má jedinú možnú interpretáciu a je teda jasne sledovateľné, odkiaľ a kam Bitcoiny putujú. Stonewall transakcia má tri interpretácie. Nie je absolútne perfektná, pretože obsahuje deterministické linky, ale pre niektoré analytické nástroje sa môže tváriť ako CoinJoin. Dôležité je, že ktokoľvek sa pozerá, si nemôže byť istý.

Stonewallx2

Ako meno napovedá, Stonewallx2 je verzia Stonewall vylepšená tým, že spolu spolupracujú dvaja ľudia. V tomto prípade ide teda, ako napokon sami autori zmieňujú, o taký mini-CoinJoin. Je to teda rovnaké ako Stonewall až na to, že namiesto vstupov od jedného používateľa sú v transakcii vstupy a výstupy dvoch používateľov. Stonewallx2 teda prakticky nedá rozoznať od obyčajnej Stonewall transakcie a naopak, čo opäť znižuje linkovateľnosť a sťažuje prácu analytickým firmám.

V prípade Stonewallx2 nejde v prípade vytvárania transakcie o automatizovaný proces. Používateľ, ktorý chce takúto transakciu vytvoriť, musí požiadať iného užívateľa Samourai Wallet o spoluprácu, či už osobne, alebo cez nejaký komunikačný nástroj. To znamená, že tieto transakcie nie sú zďaleka tak bežné ako Stonewall transakcie a vytvorenie Stonewallx2 transakcie zaberie o trochu viac času. Pokiaľ ale niekto dbá na svoje súkromie, väčšinou si rád počká.

Praktické vytvorenie Stonewallx2 transakcie nezaberie oveľa viac času než v prípade tej bežnej, ide len o vzájomné naskenovanie niekoľkých QR kódov.

Stowaway

Ďalší zo špecialít iba pre užívateľov Samourai Wallet je Stowaway. Je to transakcia medzi dvoma používateľmi, ktorá dokáže skryť preposielanú čiastku. Povedzme, že používateľ A chce poslať 0,1 BTC používateľovi B a používateľ B už má 0,1 BTC vo svojej peňaženke. Spoločne sú schopní pomocou vzájomného oskenovania niekoľkých QR kódov vytvoriť transakciu, ktorá vyzerá, ako keby používateľ A posielal užívateľovi B 0,2 BTC. Toto opäť kazí akúkoľvek blockchainovou analýzu, pretože nie je možné zistiť, aká veľká suma bola v skutočnosti preposlaná v transakcii.

V prípade Stowaway transakcie ide opäť o vzájomné naskenovanie QR kódov. Prínos pre súkromie oboch účastníkov je však drastický.

Soroban

Keďže výmena QR kódov na vytvorenie kolaboratívnej transakcie (Stonewallx2 alebo Stowaway) bola často komplikáciou, museli vývojári prísť s riešením, ktoré by umožnilo automatickú výmenu dát na zostavenie takejto transakcií – toto riešenie sa nazýva Soroban. Ide o protokol, ktorý umožňuje šifrovanú peer-to-peer komunikáciu pomocou siete Tor, vďaka čomu je zostavenie transakcie hotové v priebehu niekoľkých sekúnd. Jediné čo používateľ potrebuje, je mať človeka, s ktorým chce spolupracovať, pridaného medzi svoje Paynym kontaktami. Coinjoin nikdy nebol jednoduchší.

Vytvorenie Stowaway transakcie pomocou Sorobanu trvá pár sekúnd a pre oboch používateľov je nenáročnou záležitosťou.

Ricochet

Jednou z ďalších anonymizačných funkcií Samourai Wallet je Ricochet. Táto funkcia umožňuje vytvoriť niekoľko „skokov“ medzi požadovanou transakciou – v skutočnosti teda vytvorí množstvo transakcií, ktoré nadväzujú na seba tak, aby pôvodná odosielajúca adresa nebola tá, z ktorej zdanlivo odchádzajú Bitcoiny.

Ricochet je užitočný najmä pre ľudí, ktorí svoje Bitcoiny posielajú na burzu. Niektoré služby totiž pri príjme sledujú niekoľko transakcií späť, či transakcia nepochádza z „pofidérního zdroja“ či zo zdroja, ktorý považujú za spojený s nelegálnou činnosťou, ako napríklad CoinJoin transakcie alebo transakcie pochádzajúce z online kasína.

Ricochet vytvorí niekoľko na seba nadväzujúcich transakcií a odošle ich do bitcoinovej siete. Za každú transakciu musí samozrejme používateľ zaplatiť náležitý poplatok, čo je aj dôvod, prečo je Ricochet transakcia drahšia ako bežná transakcia. Ricochet navyše umožňuje odoslať každú nadväzujúcu transakciu až potom, ako bola tá predchádzajúca potvrdená v blockchaine, čo sťažuje ďalšiu spätnú analýzu. Tento proces síce môže trvať dlhšiu dobu, ale opäť: kto dbá na svoje súkromie, tomu na čase toľko nezáleží.

Ricochet urobí niekoľko skokov, než odošle nami požadovanú sumu na finálnu adresu. Tento proces je plne automatický.

Whirlpool – Mixovanie bitcoinov vo vrecku

Mixovanie bitcoinov pomocou mixéra Whirlpool priamo v rámci mobilnej peňaženky je jedna z najviac killer features, ktoré Samourai Wallet ponúka, ďalší stupeň na získanie transakčného súkromia tzv. priamo na ulici.

Ako priamo Whirlpool funguje a v čom sa odlišuje od iných riešení je popísané ďalej, tu stačí len uviesť, že Samourai je v tejto chvíli jediná mobilná peňaženka, ktorá mixovanie podporuje – nie je teda potrebné sadať k počítaču, všetko možno zariadiť z pohodlia vašej obľúbenej bitcoinovej kaviarne.

Na pohodlné zamixovanie je potrebných len pár krokov. Používateľ sa prepne do Whirlpool okna (pomocou tlačidla v pravom dolnom rohu). Následne pomocou tlačidla zvolí, že chce mixovať a vyberie potrebné vstupy. Nakoniec len stačí vybrať pool, v ktorom sa majú bitcoiny mixovať a vybrať výšku poplatku pre ťažiarov. To je všetko, teraz je iba potrebné počkať na potvrdenie transakcie a bitcoiny sa budú automaticky mixovať.

samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka
Mixovanie je veľmi priamočiare – používateľ vyberie vstupy, v ktorom poole chce mixovať a peňaženka sa postará o zvyšok.

Je ešte potrebné dodať, že kvôli rôznym optimalizáciám pre úsporu batérie na Android telefónoch, by mohla byť aplikácia odpojená od koordinačného servera, čím by sa prerušilo aj mixovanie. Neexistuje tu žiadne riziko straty bitcoinov, len je potrebné držať aplikáciu online, kým sa bitcoiny nepremixujú.

Aj tak je ale odporúčame nechať bitcoiny mixovať ďalej. Po prvé je to úplne zadarmo, po druhé tým používateľ získava lepšiu anonymitu a zvyšuje svoje transakčné súkromie a po tretie sa tým chráni aj proti hypotetickej deynonymizácii zo strany Samourai Wallet. Najmä kvôli poslednému dôvodu je aj od samotných tvorcov odporúčané mať vlastné Dojo, čím toto riziko človek minimalizuje – viď ďalej v článku.

Následné míňanie promixovaných coinov funguje ako bežné míňanie – je teda možné použiť aj nástroje ako Stonewall, StonewallX2 alebo Ricochet, ktoré ďalej pomáhajú udržať získané transakčné súkromie. Zámerným bezpečnostným opatrením je aj to, že v jednej transakcii nemožno kombinovať mixované a nepromixované bitcoiny – toto opatrenie je v záujme používateľa a nejde obísť.

samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka
Zobrazenie stavu mixovania a zostatku v peňaženke. Bitcoiny jemožné následne bežne utrácať.

Viac technických detailov o mixovaní pomocou Whirlpoolu je popísané v sekcii Samourai Whirlpool.

Sentinel: Stav bitcoinov aj bez peňaženky?

Sentinel je ďalšia mobilná aplikácia zo stajní Samourai Wallet. Nie je to však bitcoinová peňaženka, ale len nástroj na sledovanie zostatkov na bitcoinových peňaženkách. Do Sentinelu môžete importovať akýkoľvek XPUB alebo adresu a následne sledovať zostatky na týchto peňaženkách. Zároveň, na rozdiel od Samourai Wallet, disponuje možnosťou zobrazenia zostatku vo fiat mene, ako napríklad USD.

Sentinel má takmer totožné používateľské rozhranie ako Samourai Wallet, narozdiel od neho však slúži len na sledovanie stavu na iných peňaženkách.

Táto aplikácia sa hodí pre používateľov, ktorí chcú vidieť hodnotu BTC, ktoré majú uložené napríklad na svojej cold storage (Trezor, ColdCard, atď.), alebo chcú do tejto cold storage priamo prijímať platby – v Sentineli stačí kliknúť a vygeneruje sa nová adresa na prijatie platby na daný účet. Avšak zo Sentinelu nemožno utrácať, čo je celá jeho pointa – len sleduje vaše zostatky.

Samourai Dojo: Full node s ostrými nábojmi

Ako mať vo svete Bitcoinu istotu, že transakcie, ktoré vidím, nie sú sfalšované a zodpovedajú pravidlám protokolu? Nie je nič lepšie, ako prevádzkovať vlastný bitcoinový full node, ktorý všetko validuje.

Ešte lepšie je, ak mám k tomuto full nodu pripojenú mobilnú peňaženku, čo zároveň chráni moje súkromie pretože neodosielajú svoje adresy a zostatky na cudzie servery. Odpoveď tvorcov Samourai Wallet na tento problém nesie názov Dojo.

Dojo obsahuje oficiálneho bitcoinového klienta (Bitcoin Core) v poslednej verzii a sadu nástrojov okolo, aby inštalácia a setup boli čo najjednoduchšie a dalo sa tak súkromie a finančná suverenita dosiahnuť s čo najmenším úsilím.

Dojo je možné inštalovať na akýkoľvek bežný počítač, je však potrebné mať aspoň 4 GB RAM a ideálne 1 TB voľného miesta, pretože bitcoinový klient musí stiahnuť a zvalidovať celý bitcoinový blockchain.

Aktuálne je potrebné na inštaláciu vedieť pracovať s príkazovým riadkom kvôli inštalácii podporného softvéru a konfigurácii, ale časom by tento proces mal byť snáď zjednodušený. Našťastie je okolo komunita nadšencov, ktorí vydávajú návody na to, ako rozbehnúť Dojo na najrôznejších druhoch hardvéru vrátane Raspberry Pi 4.

Pre nadšencov existujú aj štylizované krabičky na Raspberry Pi.

Tvorcovia Dojo však majú riešenie aj pre tých, ktorí sa nechcú nejakou inštaláciou zaoberať. Uzavreli partnerstvo s výrobcom „bitcoinovej krabice“ Nodl. Tento box je skvelým riešením pre užívateľov, ktorí chcú používať Bitcoin bez zložitých inštalácií a nastavovania.

Okrem štandardného bitcoinového klienta obsahuje aj klienta pre Lightning Network, platobnú bránu BTCPayServer alebo server ElectrumX na pripojenie Electrum peňaženky.

Vďaka tomuto partnerstvu bude Nodl obsahovať aj Dojo a navyše bude vydaná špeciálna edícia v červenej farbe s logom Samourai Wallet. Tento Nodl box zároveň obsahuje ďalšie bezpečnostné prvky, ktoré majú ochrániť používateľa a jeho financie. Okrem iného plné šifrovanie disku a poistku, ktorá pri násilnom otvorení boxu celý disk zmaže, aby nedošlo ku krádeži dát.

Nodl Dojo je plug-n-play bitcoinový hardvér dotiahnutý k dokonalosti. Aj jeho dizajn hovorí, že nejde len o obyčajný minipočítač.

Dojo zároveň obsahuje šifrované pripojenie cez TOR, komunikácia s ostatnými bitcoinovými uzlami prebieha len cez neho a neprezradí tak užívateľovu IP adresu. Cez TOR komunikuje s Dojo aj používateľovou Samourai Wallet, čo znemožňuje odpočúvanie komunikácie, man-in-the-middle útoky a vyzradenie používateľovej IP adresy.

samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka
Cez TOR prehliadač sa je možné pripojiť k administrácii Dojo. Po zadaní hesla nám administrácia umožňuje prezerať stav, sledovať stavy adries a transakcií, či prípadne aktivovať preskenovanie nejakej adresy.
V Samourai Wallet sa potom ľahko presvedčíte, či je peňaženka pripojená k Dojo a komunikácia smeruje cez TOR.

Z dôvodu lepšieho súkromie je na pripojenie k Dojo potrebné vytvoriť v Samourai Wallet novú peňaženku miesto importu tej starej – cudzie servery totiž môžu poznať adresy už existujúcej peňaženky a získané súkromie by teda mohlo byť len minimálne.

Ďalším dôvodom je, že Dojo by muselo reindexovať všetky adresy a preskenovať blockchain na zistenie ich zostatkov, čo je časovo náročné. Požiadavka na vytvorenie novej peňaženky má teda svoje podstatné odôvodnenie aj keď to môže znamenať prácu navyše s presúvaním zostatkov.

Samourai Whirlpool: Vztýčený prostredník transakčnej analýze

Whirlpool je nástroj na mixovanie Bitcoinov, teda prostriedok na získanie nahraditeľnosti (fungibilitu) Bitcoinu – jasná konkurencia nástrojom ako JoinMarket alebo Wasabi Wallet. Vďaka svojej architektúre však Whirlpool týchto konkurentov necháva za sebou, zašliapaných do zeme.

Kým Wasabi Wallet sa sústredí na to, aby v mixovacej transakcii bolo čo najviac účastníkov a bol tak veľký „anonset“, Whirlpool na to ide z druhej strany – na perfektný CoinJoin stačí päť účastníkov.

Wasabi totiž nemá ochranu pred opätovným použitím adresy, ani tzv. postmixové nástroje, ktoré by zabránili nechcenej deanonymizácii – pre tieto prípady má Samourai Wallet Stonewall a Stowaway. Výstupy z Wasabi navyše nie sú rovnaké, a tak je získaná anonymita často diskutabilná, pretože niektoré výstupy transakcie sú stále linkovateľné k ich majiteľom.

samourai;wallet;bitcoin;peňaženka
Architektúra Wasabi dovoľuje opätovné použitie adresy, čo v skutočnosti znižuje deklarovaný anon-set. Navyše je väčšina vstupov a výstupov prelinkovaná s už existujúcou „osobou“ – mixovanie teda nemá taký efekt, ako je deklarovaný.

Tvorcovia Whirlpool preto zvolili iný prístup – nie je potrebné mať veľký počet účastníkov v mixe, je potrebné aby všetky výstupy z mixovacej transakcie mali rovnakú hodnotu.

Aj na zaradenie do mixovacieho poolu je potrebné najskôr vytvoriť tzv. premix transakciu – táto transakcia rozseká vstupné BTC na potrebné menšie diely, ktoré sa potom perfektne hodia do mixu. Výsledkom je transakcia bez akýchkoľvek deterministických linkov.

Whirlpool má aktuálne tri pooly – 0,5 BTC, 0,05 BTC a 0,01 BTC. V tom najmenšom je samozrejme najväčšia likvidita a prebieha v ňom najviac mixov za deň – občas okolo dvadsať.

Tvorcovia Samourai Wallet často upozorňujú na to, že CoinJoin implementácia Wasabi nie je tak dobrá, ako deklaruje. Pre pochopenie rozdielu medzi Wasabi a Whirlpool skvele slúži táto infografika.

Výhodou pre kvalitu mixovania je aj to, že na rozdiel od Wasabi človek nikdy nemixuje sám so sebou – nemá v CoinJoin transakcii nikdy viac ako jeden vstup. To samozrejme opäť zvyšuje kvalitu mixu, pretože sa nemôže stať, že by nejaká entita, čo chce deanonymizovať ostatné, mala v mixe 4 vstupy z 5 – tomuto typu deanonymizačného útoku sa hovorí Sybil Attack.

samourai;wallet;bitcoin;peňaženka
Perfektný CoinJoin – všetky výstupy sú si rovnocenné a nerozoznateľné. Ako možno vidieť, existuje 1496 rôznych interpretácií a žiadny deterministický link.

Ďalšia výhoda whirlpool tkvie v malých poplatkoch za mixovanie. Nehľadiac na množstvo mixovaných Bitcoinov má Whirlpool pevne nastavený poplatok za vstup do poolu (narozdiel od Wasabi, kde je poplatok pomerný) a tak sa mixovanie väčšieho množstva Bitcoinov naozaj oplatí. Pre porovnanie existuje aj analýza, ktorá prístupy oboch nástrojov graficky zobrazuje.

Na hornom grafe vidíme porovnanie vstupného poplatku do CoinJoinu medzi Whirlpool a Wasabi voči množstvo mixovaných Bitcoinov. Whirlpool je teda pri väčšom množstve lacnejší.

Spodný graf zachytáva počet vytvorených výstupov z mixu voči množstva mixovaných Bitcoinov. Vďaka postmix nástrojom, ktoré Samourai Wallet ponúka, je lepšie ich mať viac.

Killer feature whirlpoolu je hlavne to, že akonáhle vstúpite do poolu, môžete svoje Bitcoiny nechať mixovať donekonečna, a to zadarmo. Takým používateľom sa hovorí „freeriders“ a Coiny, ktoré sa mixujú stále dookola sú samozrejme oveľa horšie trasovateľné. Poplatok za mix teda vždy platí len novo vstupujúci do poolu a ostatní sa vezú s nimi. Freerideri však v mixe môžu byť maximálne dvaja, takže mixovanie na niekoľko kôl môže zabrať aj niekoľko dní. Tu opäť platí pravidlo, že kto chce súkromie, rád si počká.

Vstupy označené ako Deposit je možné za poplatok registrovať do radu na CoinJoin v jednom z poolov, ak je celkový súčet vyšší ako denominácia poolu – teda 0,1 BTC, 0,05 BTC alebo 0,01 BTC.

Vstupy označené ako Premix sú zaradené do radu a čakajú na ďalších účastníkov mixu.

Vstupy označené ako Postmix už boli aspoň raz premixované. Pri každom z nich sa dá nastaviť konečný počet mixov alebo ich nechať mixovať donekonečna.

Všetky vstupy označené ako Deposit a Postmix je možné kedykoľvek voľne utrácať v Samourai Wallet.

Whirlpool je aktuálne dostupný iba ako desktopová aplikácia, ktorú je potrebné prepojiť so svojou peňaženkou. Tento krok je jednoduchý a ide len o naskenovanie QR kódu.

Aby používateľ mohol mixovať „donekonečna“ a nemusel mať pritom neustále aktívny počítač, je ideálny Whirlpool rozbehnúť na rovnakom zariadení, kde prevádzkuje Dojo.

Z grafického rozhrania sa potom k tomuto Whirlpool-cli len pripája, aby z neho získaval informácie. Whirlpool bude dostupný aj na už spomínanom Nodl boxe, takže pre jeho vlastníkov by malo byť používanie bez väčších ťažkostí. Tvorcovia Samourai Wallet tiež usilovne pracujú na tom, aby bol Whirlpool plne integrovaný priamo do peňaženky, čím by celé mixovanie prakticky zjednodušili aj pre bežných používateľov.

OXT: Seriózny blockchain explorer

Aby mohli tvorcovia Samourai Wallet vyvíjať peňaženky a nástroje pre anonymizáciu, potrebujú nástroje, ktoré vedia skúmať a analyzovať prelinkovateľnosť a históriu Bitcoinu. Za týmto účelom vznikol block explorer OXT.me. OXT však nie je len obyčajný block explorer, skôr naopak – je to analytický nástroj.

OXT dokáže analyzovať bitcoinové transakcie a pomocou už spomínaného Boltzmann algoritmu určiť ich entropiu a linkovateľnosť jednotlivých výstupov. Následne dokáže adresy, vstupy a výstupy priradiť k jednotlivým anonymným subjektom a sledovať tak toky Bitcoinu medzi týmito subjektmi. K tomu všetkému poskytuje grafy a vizualizácie na lepšie znázornenie dát a tokov Bitcoinu.

samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka
OXT ponúka jednoduché rozhranie na zobrazenie informácií o transakciách a adresách. Okrem toho poskytuje aj otvorené API nástroje ako napríklad KYCP.org.

Nad OXT vznikol ďalší skvelý nástroj s názvom KYCP – Know Your Coin Privacy. Táto jednoduchá webová stránka dokáže pomocou dát z OXT vizualizovať prelinkovateľnosť jednotlivých vstupov a výstupov z transakcie a ďalšie informácie o transakcii, ktoré ohrozujú súkromie, napríklad opätovné použitie adresy.

Vďaka týmto analytickým nástrojom sa môže každý presvedčiť, ako sú na tom jeho Bitcoiny, či ich už mixuje alebo nie. Otvorený transparentný blockchain totiž nesie svoje výhody aj nevýhody a ako hovoria sami tvorcovia: privacy is a fight.

samourai;wallet;bitcoin;peňaženka samourai;wallet;bitcoin;peňaženka
KYCP umožňuje v jednoduchej grafickej forme ukázať data o transakciách a adresách, presnejšie o ich súkromí.

Záver, alebo poriadne súkromie je na dosah

Aj keď Samourai Wallet teraz a pravdepodobne ani do budúcna neplánuje akúkoľvek integráciu s Lightning Network, nemusí to byť nutne na škodu. Autori totiž okrem iného uznávajú to, čo dlhodobo hovoria aj proponenti rôznych privacy-oriented altcoinov, a to, že nemožno mať súkromie a zameniteľnosť (privacy & fungibilitu) len na druhej vrstve, ale musí byť už na tej prvej. A keďže súkromie, rovnako ako škálovateľnosť, nie je nikdy cieľ, ale dlhodobý proces, môžeme očakávať že Samourai tu s nami bude ešte dlho.

Samourai Wallet je aktuálne jedným z najcennejších nástrojov v boji o finančnú suverenitu jednotlivca. Vývojári ešte zďaleka nevytiahli posledné eso z rukáva, a tak sa do budúcnosti môžeme tešiť na ďalšie vylepšenia a ochranu súkromia, príjemnejšie používateľské rozhranie a jednoduchšie používanie všetkých nástrojov okolo Samourai Wallet.


Pavel Ševčík

Pavel Ševčík

Som programátor a bitcoinový maximalista. Prednášam o Bitcoine, najmä jeho technických aspektoch a dopadoch na slobodu jednotlivca. Mimo toho prispievam do open-source projektov spojených s Bitcoinom, ako je napríklad Blue Wallet, BTCPay Server a ďalšie. Bol som členom think-tanku Paralelné Polis, kde som mal na starosť osvetu, organizáciu Bitcoinových MeetUpov a tvorby nástrojov pre lepší chod budovy.


4,8 468×
TREZOR One Black
Hardvérová peňaženka – podpora 600 kryptomien (Bitcoin, Litecoin, Ethereum…), Password manager, U2F a ďalšie funkcie na správu digitálnej identity, OLED displej 128×64, jednoduché použitie na Windows, OS X, Linux, USB
59,90 €
Na sklade > 5 ks
Do polnoci objednáš, ráno v AlzaBoxe máš!
Info
Objednávací kód: TREZBIT1
4,8 94×
TREZOR T
Hardvérová peňaženka – šifrovacia, podporuje 500 mien, USB-C, microSD, Password Manager
179,90 €
Na sklade > 5 ks
Do polnoci objednáš, ráno v AlzaBoxe máš!
Info
Objednávací kód: TREZBIT1d
4,8 468×
TREZOR Bitcoin Wallet White
Hardvérová peňaženka – šifrovací, OLED displej 128×64, ľahké použitie na Windows, OS X, Linux, USB
59,90 €
Na sklade > 5 ks
Do polnoci objednáš, ráno v AlzaBoxe máš!
Info
Objednávací kód: TREZBIT
4,4 58×
Ledger Nano X Onyx Black Crypto Hardware Wallet
Hardvérová peňaženka – šifrovacia, jednoduché použitie na Windows, OS X, Linux alebo smartfón(OS, Android), certifikácia CC EAL5+, chipy: ST33J2M0 + STM32WB55, podpora veľkého množstva meny, možnosť bezdrôtového pripojenia pomocou bluetooth, jednoduché ovládanie
149,90 €
Na sklade > 5 ks
Do polnoci objednáš, ráno v AlzaBoxe máš!
Info
Objednávací kód: TREZBIT7d
4,8
Bitcoin a jiné kryptopeníze budoucnosti
E-kniha - autor Dominik Stroukal, 200 strán
7,21 €
Ihneď k čítaniu
Objednávací kód: EK25934
4,7
Bitcoin: Peníze budoucnosti
Elektronická kniha - autor Dominik Stroukal a Jan Skalický, 170 stran
4,69 €
Ihneď k čítaniu
Objednávací kód: EK22762
Vytlačiť
P-DC1-WEB07
Zavoláme Vám a odborne poradime
+421 2 5710 1800
Otázka na objednávku
Otázka na tovar
Prosím, zadajte svoj telefón:
Zavolajte mi
Na vašom súkromí nám záleží My, spoločnosť Alza.cz a.s., IČO 27082440, používame súbory cookies na zaistenie funkčnosti webu a s vaším súhlasom o. i. aj na personalizáciu obsahu našich webových stránok. Kliknutím na tlačidlo „Rozumiem“ súhlasíte s využívaním cookies a predaním údajov o správaní na webe na zobrazenie cielenej reklamy na sociálnych sieťach a reklamných sieťach na ďalších weboch.
Viac informácií Menej informácií