Το πορτοφόλι στο bitcoin δεν έχει νομίσματα! Η αξία των bitcoin είναι καταγεγραμμένη στο δημόσιο ledger. Η λέξη "πορτοφόλι" είναι ελαφρώς παραπλανητική, πιο σωστά θα λέγαμε ότι είναι ο κλειδοκράτορας. Καθώς το πορτοφόλι κρατάει τα κλειδιά που αντιστοιχούν στα καταγεγραμμένα bitcoin. Άρα κάποιος που γνωρίζει τα προσωπικά κλειδιά ενός πορτοφολιού, μπορεί να μεταβιβάσει τα bitcoin στην κυριότητα του. Αυτός είναι και ο πιο απλός τρόπος να σας κλέψουν τα bitcoin σας.
Παρακάτω είναι μερικά βήματα για να προστατευτείτε από κλοπή:
Όχι Windows. Σε καμία περίπτωση μην διαχειρίζεστε bitcoin σε λειτουργικό σύστημα Windows. Είναι άκρως αναξιόπιστα σε θέματα ασφαλείας. Εδώ και μήνες τα τελευταία malware έχουν αναβαθμιστεί για να κλέβουν κλειδιά πορτοφολιών. Ακόμα χειρότερα είναι αυτά τα malware που υποκλέπτουν συναλλαγές σε πραγματικό χρόνο, για παράδειγμα όταν εσείς στέλνετε bitcoin σε μία διεύθυνση με copy/paste το malware "πειράζει" την διεύθυνση προορισμού στην μνήμη των Windows σε πραγματικό χρόνο. Άρα όταν ολοκληρωθεί η μεταφορά τα bitcoin σας θα είναι... αλλού. Γενικά υπάρχουν πολλά προβλήματα με την ασφάλεια των Windows και φαίνεται όταν ο μέσος χρήστης θέλει anti-virus, anti-malware, application firewall, και ένα σωρό άλλα για προστασία. Είναι ωραία για παιχνιδάκια που παίζουν τα παιδιά μας, ωραία και για την γραμματεία που γράφει στο Word, αλλά δεν κάνει για την ασφάλεια των χρημάτων σας.
Εδώ θα πεταχτεί ο φίλος μου ο Τάσος και θα μου πει ότι τα Windows είναι ασφαλέστατα!! Βέβαια και είναι όταν είσαι Microsoft Certified Professional (MCP), Microsoft Certified Solutions Expert (MCSE) και πρόσφατα είναι και Micrsofot Security specializatist (MCSA+MCSE). Εεεε αν είναι να έχεις Phd και 10 πτυχία για να κάνεις εσύ τα Windows ασφαλή, τότε να τα βράσω. Η γνώμη μου είναι ο απλός κόσμος να τα αποφεύγει για σοβαρή δουλειά.
Προτείνω:
- Για PC, ένα boot USB stick με κάποια διανομή Linux (πχ
https://tails.boum.org/ το οποίο έχει ενσωματωμένο το πορτοφόλι Electrum)
- Για φορητότητα, μια συσκευή τύπου Raspberry Pi 3 (
https://www.raspberrypi.org/)
- Για κινητό τηλέφωνο, το Android είναι τρύπιο σαν μια σκοροφαγωμένη κάλτσα και είναι προς αποφυγή όπως τα Windows. Δεν ξέρω για το iOS. Προσωπικά, θα απόφευγα να κυκλοφορώ με bitcoin επάνω μου.
Όχι online πορτοφόλια. Σε καμία περίπτωση δεν κρατάμε τα bitcoin μόνιμα στα ανταλλακτήρια ή σε online πορτοφόλια. Αν δεν τα έχετε εσείς, τότε δεν είναι δικά σας τα bitcoin και στο επόμενο hack θα ρωτάτε εδώ πως θα τα πάρετε πίσω. Άρα, όταν στέλνετε χρήματα σε ανταλλακτήριο, προχωράτε σε διάφορες συναλλαγές και στο τέλος πάντα να επιστρέφετε τα bitcoin σας στο προσωπικό σας πορτοφόλι (ή έμβασμα σε fiat λογαριασμό τράπεζας). Άρα σε περίπτωση κλοπής, θα χάσετε μόνο τα νομίσματα που είναι προσωρινά στο ανταλλακτήριο προς επένδυση.
Cold storage. Τι είναι η ψυχρή αποθήκευση; Είναι ένας τρόπος προστασίας, για την κλοπή των κλειδιών του πορτοφολιού σας. Δυστυχώς είναι μια δύσχρηστη διαδικασία αλλά κατά την γνώμη μου αξίζει την ταλαιπωρία. Δημιουργείτε ένα ειδικό σύστημα όπως ένα μικρό Raspberry Pi 3, Banana Pi, κλπ, το οποίο δεν θα συνδέσετε ΠΟΤΕ στο internet, να μην έχει απολύτως καμία συνδεσιμότητα εκτός από ένα USB port. Σε αυτό περνάτε Linux και ένα από τα πολλά πορτοφόλια που υποστηρίζουν ψυχρή αποθήκευση, όπως το Electrum (
https://electrum.org/). Από εκεί και πέρα, παίρνετε το δημόσιο κλειδί και το εισάγετε σε ένα online watch-only πορτοφόλι. Η μεταφορές γίνονται πάντα offline από το ένα πορτοφόλι στο άλλο, με ένα USB stick.
Εδώ θα με ρωτήσετε, γιατί όχι ένα hardware πορτοφόλι όπως το Trezor, KeepKey, Ledger, κλπ; Εγώ προσωπικά τα αποφεύγω γιατί δεν ξέρω τι κώδικα τρέχουν. Αν είχα την δυνατότητα να εγκαταστήσω το λογισμικό μόνος μου τότε θα τους είχα περισσότερη εμπιστοσύνη. Τώρα έρχονται προ-εγκατεστημένα και δεν μου εμπνέουν εμπιστοσύνη.
Είμαι ένας απατεώνας Μην εμπιστεύεστε τις διάφορες δημοσιεύσεις (όπως αυτή), τον κάθε επώνυμο ή ανώνυμο άσχετο (όπως εγώ), τον κάθε τυχάρπαστο απατεώνα σαν εμένα. Κάντε έρευνα αγοράς. Σε γενικές γραμμές, οι δημοσιεύσεις στα forum/youtube/reddit είναι πληρωμένες/πουλημένες, τα περισσότερα ICO's είναι ψέματα, το bitcoin είναι όντος φούσκα (προς το παρόν) και ενδεχομένως να σκάσει, λεπτομέρειες σε διαφορετική δημοσίευση.