Passer au contenu principal

Le portefeuille matériel se connectera-t-il à Internet ?

U
Écrit par UKey Wallet

Concepts courants et FAQ

En règle générale, les portefeuilles matériels ne sont pas chargés d'interroger directement la blockchain ou de diffuser les transactions. Le travail de mise en réseau est effectué par le client du portefeuille ou le nœud blockchain sur le téléphone mobile ou l'ordinateur; Le périphérique matériel est principalement responsable de la protection de la clé privée, de l'affichage des informations à confirmer et de la génération d'une signature après confirmation par l'utilisateur.

Différences fondamentales :Connecter un portefeuille matériel à un appareil connecté à Internet ne signifie pas que le portefeuille matériel lui-même accède directement à Internet. Ce n'est pas parce que l'appareil reste hors ligne pour la signature que le contenu de la transaction entrante est nécessairement sécurisé.

Quelles sont les responsabilités du client et du portefeuille matériel ?

Participants

Principales responsabilités

Une connexion Internet est-elle généralement requise ?

Client mobile ou informatique

Interrogez le solde et l'état de la chaîne, estimez les frais de réseau, construisez des transactions et diffusez les résultats.

habituellement requis

portefeuille matériel

Recevez les données à signer, affichez les informations clés sur l'écran de l'appareil et complétez la signature

Non. La signature elle-même ne nécessite pas de connexion Internet.

Une transaction typique peut être simplifiée en quatre étapes :

  1. Le client obtient le dernier statut en chaîne et construit la transaction à signer ;

  2. Les données de transaction sont transférées vers le portefeuille matériel ;

  3. L'utilisateur vérifie l'écran de l'appareil et l'appareil génère une signature après confirmation ;

  4. Le résultat de la signature est renvoyé au client et diffusé à la blockchain par l'appareil en réseau.

Le client doit généralement être connecté à Internet pour obtenir les dernières informations telles que le solde, Nonce, UTXO ou les frais. La signature peut être effectuée hors ligne, mais la transaction doit toujours être diffusée par un appareil ou un nœud en réseau.

Les codes USB, Bluetooth, NFC et QR sont-ils considérés comme connectés ?

Ces méthodes sont principalement utilisées pour transférer des données entre appareils et ne signifient pas automatiquement que le portefeuille matériel peut accéder directement à Internet :

  • USB, Bluetooth et NFC :Établir des canaux de données locaux filaires ou sans fil à courte portée ;

  • QR code ou carte mémoire :Aucune connexion persistante n'est établie, mais les données à signer et le résultat de la signature seront quand même délivrés ;

  • Client Wi-Fi, cellulaire ou Internet :Utilisé pour échanger des données avec des services distants ou des nœuds blockchain.

Le mode Air-Gap peut réduire la surface d'attaque posée par un canal de connexion spécifique, mais le code QR lui-même peut toujours contenir des erreurs ou des données de transaction malveillantes. UKey Core 26 Pour les procédures détaillées, voirComment se connecter à UKey Core 26 via QR code (mode Air-Gap) et signer une transaction ?.

Les dimensions décrites par « portefeuille matériel », « portefeuille froid » et « portefeuille hors ligne » ne sont pas exactement les mêmes. Pour des différences spécifiques, voirLes portefeuilles matériels, les portefeuilles froids et les portefeuilles hors ligne sont-ils la même chose ?.

Que pouvez-vous faire d'autre lorsque votre appareil est hors ligne ?

  • Recevoir des actifs :Oui. Le paiement s'effectue sur l'adresse blockchain et ne nécessite pas la mise sous tension du périphérique matériel.

  • Afficher le solde :Le client du réseau interroge les informations en chaîne de l'adresse publique.

  • Générer une signature :Oui, mais le résultat de la signature doit toujours être diffusé au client ou au nœud du réseau.

Pourquoi les signatures hors ligne doivent-elles toujours être vérifiées sur l'écran de l'appareil ?

Les transactions à signer sont généralement construites par des clients en réseau. Si le téléphone, l'ordinateur, le site Web ou le client est falsifié, l'adresse, le montant, le réseau ou le contenu d'autorisation transmis à l'appareil peuvent être différents de ceux initialement prévus par l'utilisateur. Les portefeuilles matériels ne déterminent pas automatiquement si une adresse, un DApp ou un contrat intelligent est digne de confiance.

Avant la confirmation, les informations réellement affichées par l'appareil doivent être utilisées comme base de vérification indépendante ; si elle est incompréhensible, incomplètement affichée ou incompatible avec le client, la signature doit être rejetée. Voir la répartition des responsabilités et les limites de sécurité des signatures de transactions.Comment un portefeuille matériel UKey sécurise-t-il la signature des transactions ?.

Avez-vous trouvé la réponse à votre question ?