Ir al contenido principal

¿Se conectará la billetera de hardware a Internet?

U
Escrito por UKey Wallet

Conceptos comunes y preguntas frecuentes

Por lo general, las billeteras de hardware no son responsables de consultar directamente la cadena de bloques o transmitir transacciones. El trabajo de red lo completa el cliente de billetera o el nodo blockchain en el teléfono móvil o la computadora; El dispositivo de hardware es el principal responsable de proteger la clave privada, mostrar la información a confirmar y generar una firma después de que el usuario la confirma.

Diferencias fundamentales:Conectar una billetera de hardware a un dispositivo conectado a Internet no significa que la billetera de hardware acceda directamente a Internet. El hecho de que el dispositivo permanezca fuera de línea para firmar no significa que el contenido de la transacción entrante sea necesariamente seguro.

¿Cuáles son las responsabilidades del cliente y de la billetera de hardware?

Participantes

Responsabilidades principales

¿Se suele requerir una conexión a Internet?

Cliente móvil o informático

Consultar el saldo y el estado en cadena, estimar tarifas de red, crear transacciones y transmitir resultados

generalmente requerido

billetera de hardware

Reciba datos para firmar, muestre información clave en la pantalla del dispositivo y complete la firma

No. La firma en sí no requiere conexión a Internet.

Una transacción típica se puede simplificar en cuatro pasos:

  1. El cliente obtiene el estado más reciente en la cadena y construye la transacción que se firmará;

  2. Los datos de la transacción se transfieren a la billetera de hardware;

  3. El usuario revisa la pantalla del dispositivo y el dispositivo genera una firma después de la confirmación;

  4. El resultado de la firma se devuelve al cliente y el dispositivo en red lo transmite a la cadena de bloques.

El cliente normalmente necesita estar conectado a Internet para obtener la información más reciente como saldo, Nonce, UTXO o tarifas. La firma se puede realizar sin conexión, pero la transacción aún debe transmitirse a través de un dispositivo o nodo en red.

¿Se consideran conectados los códigos USB, Bluetooth, NFC y QR?

Estos métodos se utilizan principalmente para transferir datos entre dispositivos y no significan automáticamente que la billetera de hardware pueda acceder directamente a Internet:

  • USB, Bluetooth y NFC:Establecer canales de datos locales cableados o inalámbricos de corto alcance;

  • Código QR o tarjeta de memoria:No se establece una conexión persistente, pero los datos a firmar y el resultado de la firma aún se entregarán;

  • Cliente Wi-Fi, celular o Internet:Se utiliza para intercambiar datos con servicios remotos o nodos blockchain.

El modo Air-Gap puede reducir la superficie de ataque que plantea un canal de conexión específico, pero el código QR en sí aún puede contener errores o datos de transacciones maliciosos. UKey Core 26 Para procedimientos detallados, consulte¿Cómo conectarse a UKey Core 26 mediante código QR (modo Air-Gap) y firmar una transacción?.

Las dimensiones descritas por "billetera de hardware", "billetera fría" y "billetera fuera de línea" no son exactamente las mismas. Para diferencias específicas, consulte¿Son lo mismo las billeteras de hardware, las billeteras frías y las billeteras fuera de línea?.

¿Qué más puedes hacer cuando tu dispositivo está desconectado?

  • Recibir activos:Sí. El pago se realiza en la dirección de blockchain y no requiere que el dispositivo de hardware esté encendido.

  • Ver saldo:El cliente de la red consulta la información en cadena de la dirección pública.

  • Generar firma:Sí, pero el resultado de la firma aún debe transmitirse al cliente o nodo de la red.

¿Por qué todavía es necesario comprobar las firmas sin conexión en la pantalla del dispositivo?

Las transacciones que deben firmarse suelen ser realizadas por clientes en red. Si se manipula el teléfono, la computadora, el sitio web o el cliente, la dirección, la cantidad, la red o el contenido de autorización pasado al dispositivo pueden ser diferentes de lo que el usuario pretendía originalmente. Las billeteras de hardware no determinan automáticamente si una dirección, una DApp o un contrato inteligente son confiables.

Antes de la confirmación, la información realmente mostrada por el dispositivo debe utilizarse como base de verificación independiente; si es incomprensible, no se muestra completamente o no coincide con el cliente, la firma debe ser rechazada. Consulte la división de responsabilidades y los límites de seguridad de las firmas de transacciones.¿Cómo protege un monedero físico UKey la firma de transacciones?.

¿Ha quedado contestada tu pregunta?