Konfiguracja portfela Coldcard

Wymagania wstępne

Ten przewodnik wyjaśnia, jak zintegrować portfel sprzętowy Coldcard ze Sparrow, aby zapewnić solidne bezpieczeństwo Bitcoin. Jeśli jesteś nowym użytkownikiem Sparrow, zapoznaj się z sekcją Szybki start przewodnik do wstępnego wprowadzenia.

Dlaczego warto korzystać z portfela sprzętowego?

Wbudowany portfel programowy Sparrow jest wygodnym punktem wyjścia do nauki o transakcjach Bitcoin. Jednak w przypadku większych sald portfel sprzętowy zapewnia większe bezpieczeństwo.

Portfele sprzętowe działają jako urządzenia offline, które przechowują klucze prywatne i podpisują transakcje. Ich ograniczona łączność i funkcjonalność sprawiają, że są niezwykle odporne na ataki hakerskie. W przeciwieństwie do portfeli programowych, które są podatne na złośliwe oprogramowanie i inne zagrożenia online, portfele sprzętowe zapewniają znaczną przewagę w ochronie Bitcoinów.

Dlaczego warto wybrać kartę Coldcard?

Chociaż istnieje wiele portfeli sprzętowych, Coldcard ma kilka kluczowych cech wspólnych ze Sparrow:

  • Bitcoin-Only Focus: Obie traktują Bitcoin priorytetowo, przydzielając zasoby wyłącznie do jego bezpieczeństwa i funkcjonalności. Zapewnia to dedykowane i zoptymalizowane doświadczenie dla użytkowników Bitcoin.
  • Przejrzystość: Oba wyświetlają szczegółowe informacje o portfelu i transakcjach, zapewniając pełną widoczność i kontrolę nad aktywami.
  • Solidne funkcje bezpieczeństwa i prywatności: Obydwie oferują silny zestaw funkcji zaprojektowanych w celu ochrony Bitcoinów za pomocą zaawansowanych środków bezpieczeństwa i prywatności.

Podczas gdy inne opcje portfela sprzętowego są opłacalne, korzystanie z wielu dostawców do konfiguracji portfela multisig jest najlepszą praktyką dla zwiększenia bezpieczeństwa.

Zamawianie i otrzymywanie kart Coldcard

Ważne: Kartę Coldcard należy zawsze kupować bezpośrednio od oficjalny sklep Coinkitea nie odsprzedawcy zewnętrzni.

Wysyłka: Dla większego bezpieczeństwa warto rozważyć wysłanie karty Coldcard na adres inny niż domowy. Nie zniechęcaj się jednak do zakupu - korzyści związane z bezpieczeństwem przewyższają tę niedogodność.

Płatność: Może być konieczne zapłacenie za kartę Coldcard za pomocą Bitcoin.

Dodatkowe materiały eksploatacyjne: Zaleca się zakup karty microSD i czytnika kart microSD do komputera. Będą one używane w dalszej części procesu konfiguracji.

Sprawdzanie karty Coldcard:

Po otrzymaniu karty Coldcard należy dokładnie sprawdzić torbę pod kątem jakichkolwiek śladów manipulacji.

otrzymane torby coldcard
  • Numer weryfikacyjny: Unikalny numer jest wydrukowany na torbie. Numer ten będzie potrzebny do późniejszej weryfikacji.
  • Kontrola wizualna: Porównaj zamkniętą torebkę z załączonym obrazkiem (po lewej stronie). Otwarta torba jest pokazana po prawej stronie obrazu.

Po upewnieniu się, że torba nie została naruszona, można ją otworzyć i wizualnie sprawdzić samą kartę Coldcard. Powinna ona pasować do wizerunku karty Coldcard Mk 3 (pokazanego poniżej).

coldcard mk3

Kontynuuj konfigurację: Jeśli masz pewność, że Twój pakiet Coldcard jest bezpieczny, możesz rozpocząć proces konfiguracji.

Konfiguracja karty Coldcard (Airgapped)

Zasilanie karty Coldcard:

  • Połączenie USB: Podłącz kartę Coldcard do kabla USB (typu MicroUSB).
  • Źródło zasilania: Użyj zwykłego akumulatora lub Coinkite Adapter Coldpower (bateria 9 V). Unikaj korzystania z zaawansowanych zestawów baterii, ponieważ mogą one nie zapewniać wystarczającej mocy dla urządzeń o niskim poborze mocy. Jeśli nie masz takiej możliwości, użyj standardowej ładowarki USB podłączonej do gniazdka ściennego. Nie podłączać do komputera w przypadku konfiguracji z ograniczeniem dostępu powietrza.

Konfiguracja początkowa:

  1. Weryfikacja: Po włączeniu karta Coldcard wyświetli numer weryfikacyjny wydrukowany na torbie. Upewnij się, że się zgadza.
  2. Warunki sprzedaży: Zaakceptuj warunki sprzedaży wyświetlane na ekranie Coldcard.
  3. Konfiguracja kodu PIN: Wybierz silny i łatwy do zapamiętania kod PIN.

Zabezpieczenie kodem PIN:

  • Znaczenie: Kod PIN jest niezbędny do zapobiegania nieautoryzowanemu dostępowi do karty Coldcard i ochrony środków.
  • Struktura: Kod PIN Coldcard składa się z dwóch części (np, 1234-5678).
  • Najlepsze praktyki: Wybierz kod PIN, który będzie trudny do odgadnięcia, ale łatwy do zapamiętania. Coldcard zaleca użycie "czterech plus czterech" cyfr.
  • Nieodwracalne: Zapomnienie kodu PIN spowoduje trwałą utratę dostępu do karty Coldcard.

Ochrona przed phishingiem:

  • Unikalne słowa: Po wprowadzeniu pierwszych czterech cyfr kodu PIN karta Coldcard wyświetli dwa unikalne słowa antyphishingowe.
  • Weryfikacja: Słowa te są specyficzne dla danej karty Coldcard i stanowią zabezpieczenie przed fałszywymi kartami Coldcard. Jeśli te słowa nie pasują do tego, co widzisz teraz, nie kontynuuj wprowadzania kodu PIN.
  • Potwierdzenie kodem PIN: Po potwierdzeniu słów antyphishingowych wprowadź pozostałe cztery cyfry kodu PIN. Następnie zostaniesz poproszony o potwierdzenie całego kodu PIN poprzez jego ponowne wprowadzenie.

Ważne: Pamiętaj, aby nigdy nie podłączać karty Coldcard do komputera podczas tego procesu konfiguracji, aby zachować bezpieczeństwo airgap.

Tworzenie portfela Coldcard

Nowa konfiguracja portfela:

Nowy ekran coldcard portfela
  • Ekran: Karta Coldcard wyświetli ekran z monitem o wybranie opcji "Nowy portfel".
  • Generowanie nasion: Coldcard wygeneruje unikalną, długą liczbę losową (seed portfela), a następnie zakoduje ją w 24 słowach. Słowa te zostaną wyświetlone na ekranie.

Dodanie entropii (losowości):

  • Cel: Dodanie entropii zapewnia unikalność nasion i sprawia, że praktycznie niemożliwe jest, aby ktoś inny wygenerował takie same nasiona.
  • Metoda:
    1. Kości: Kup standardową sześciościenną kostkę do gry.
    2. Interakcja Coldcard: Prasa 4 na karcie Coldcard.
    3. Rolka i wejście: Rzuć kostką i naciśnij odpowiedni numer 1-6 na karcie Coldcard.
    4. Powtórz: Wykonaj ten proces ~100 razy, aby mieć pewność, że twoje nasiona są twoje i tylko twoje!

Zapisywanie słów zalążkowych:

  • Krok krytyczny: Karta Coldcard wyświetli monit o zapisanie 24 słów wyświetlanych na ekranie.
  • Bezpieczne przechowywanie: Używaj tylko długopisu i papieru (lub metalowej płytki dla dodatkowego bezpieczeństwa).
  • Weryfikacja: Coldcard sprawdzi, czy poprawnie zapisałeś słowa.

Seed Word Security:

  • Znaczenie: 24 słowa seed stanowią klucz do portfela. Każdy, kto ma do nich dostęp, może kontrolować Bitcoina.
  • Ochrona nasion:
    • Nigdy nie wpisuj słów seed: Z wyjątkiem innego portfela sprzętowego.
    • Bezpieczne przechowywanie: Wybierz wysoce bezpieczną lokalizację do przechowywania słów seed.
    • Kopia zapasowa: Rozważ utworzenie drugiej kopii słów początkowych i przechowywanie jej w oddzielnym miejscu (sejfie ognioodpornym itp.).

Konfiguracja karty Coldcard zakończona:

Gratulacje! Twoja karta Coldcard jest teraz skonfigurowana i gotowa do bezpiecznego przechowywania Bitcoinów.

Importowanie karty Coldcard do aplikacji Sparrow

Podczas gdy Coldcard chroni klucze prywatne, Sparrow jest niezbędny do zarządzania Bitcoinem: wyświetlania salda, przeglądania adresów oraz wysyłania i odbierania transakcji.

Importowanie szczegółów klucza publicznego:

Importowanie karty Coldcard do Sparrow wymaga przesłania danych klucza publicznego do Sparrow. Pozwala to Sparrow na interakcję z portfelem Coldcard bez narażania bezpieczeństwa klucza prywatnego.

Klucze publiczne a prywatne:

  • Klucz publiczny: Pozwala każdemu zobaczyć transakcje portfela, ale nie może ukraść środków.
  • Klucz prywatny: Daje pełną kontrolę nad Bitcoinem.

Konfiguracja Airgapped:

W tej konfiguracji airgapped użyjemy karty SD do wyeksportowania szczegółów klucza publicznego z Coldcard do Sparrow.

Wkładanie karty SD: Włóż kartę microSD do gniazda w lewym górnym rogu karty Coldcard, aż zatrzaśnie się na swoim miejscu.

coldcard SDcard

Uwaga: Alternatywnie, można wybrać konfigurację bez ochrony powietrznej, podłączając kartę Coldcard do komputera i wybierając opcję "Connected Hardware Wallet" w aplikacji Sparrow.

Eksportowanie kluczy publicznych z Coldcard:

  1. Menu zaawansowane: Na karcie Coldcard przewiń w dół do pozycji menu "Zaawansowane".
  2. Portfel eksportowy: Przejdź do Advanced > MicroSD Card > Export Wallet > Generic JSON.
  3. Numer konta: Enter 0 dla numeru konta.
  4. Tworzenie plików: Plik o nazwie coldcard-export.json zostanie utworzona na karcie SD.
  5. Wysuń kartę SD: Delikatnie naciśnij kartę SD, aby odłączyć ją od karty Coldcard.

Importowanie kluczy do aplikacji Sparrow:

nowy portfel coldcard
  1. Czytnik kart SD: Włóż kartę SD do czytnika kart microSD podłączonego do komputera.
  2. Nowy portfel w Sparrow: Otwórz Sparrow i przejdź do "Plik > Nowy portfel“.
  3. Nazwa portfela: Wybierz nazwę dla swojego nowego portfela.
  4. Importuj z pliku: Wybierz "Import z pliku" w Sparrow.
  5. Wybierz coldcard-export.json: Znajdź coldcard-export.json i wybierz go.
  6. Potwierdzenie: Sparrow potwierdzi pomyślny import.

Po zaimportowaniu kluczy publicznych Coldcard, pojawi się okno Sparrow's Ustawienia portfela ekran.

Ustawienia karty coldcard airgapped

Airgapped vs. Connected Setup:

  • Konfiguracja Airgapped (zalecana): Pozostaw wszystkie pola w ustawieniach domyślnych i wybierz opcję Airgapped Hardware Wallet Przycisk. Ta opcja jest zalecana w celu zapewnienia maksymalnego bezpieczeństwa.
  • Connected Hardware Wallet: Jeśli zdecydowałeś się podłączyć kartę Coldcard bezpośrednio do komputera, wybierz opcję Połączony portfel sprzętowy zamiast tego.

Ważne: Upewnij się, że wybrałeś opcję, która pasuje do Twojej konfiguracji (airgapped lub connected).

Zobaczysz listę opcji importu dla różnych portfeli sprzętowych. Poszukaj opcji Coldcard i wybierz Importuj plik... (Należy pamiętać, że kliknięcie przycisku Szczegóły link wyświetli instrukcje tworzenia pliku na karcie Coldcard, co zrobiliśmy wcześniej).

import coldcard airgapped

Wybierz coldcard-export.json z karty SD. Następnie Sparrow odczyta plik i zaimportuje dane klucza publicznego karty Coldcard.

importowana karta coldcard

Kliknij Zastosuj na dole. Wybierz silne hasło, aby chronić plik portfela. Podczas gdy karta Coldcard zabezpiecza Twoje środki, hasło do portfela Sparrow chroni Twoją prywatność. Jeśli Sparrow jest połączony, wyszuka wszelkie istniejące transakcje, ale ponieważ jest to nowy portfel, nie będzie żadnych.

Gratulacje! Twoja konfiguracja została zakończona, a portfel jest gotowy do przyjmowania Bitcoinów!

Otrzymywanie Bitcoinów

Wróbel:

  1. Menu odbioru: W aplikacji Sparrow wybierz Odbiór z niebieskiego menu po lewej stronie.
  2. Adres odbioru: Pole adresu wyświetli pierwszy adres odbiorczy w portfelu. Adres ten można również potwierdzić na karcie Coldcard.
odbiór coldcard

Potwierdzenie Coldcard:

  1. Adres Explorer: Na karcie Coldcard wybierz Address Explorer.
  2. Sprawdzenie adresu: Prasa 4 i przewiń, aby znaleźć adres pasujący do adresu wyświetlanego w aplikacji Sparrow. Wybierz go, aby wyświetlić pełny adres.

Odbieranie Bitcoinów:

Możesz teraz otrzymywać Bitcoiny na ten adres, na przykład z giełdy kryptowalut.

Potwierdzenie transakcji:

  1. Ekran transakcji: Po wysłaniu środków nowa transakcja pojawi się na ekranie "Transakcje" (górny przycisk w niebieskim menu) w aplikacji Sparrow.
  2. Potwierdzenie oczekiwania: Musisz poczekać na co najmniej jedno potwierdzenie (około 10-30 minut), zanim będziesz mógł wysłać Bitcoiny z tego portfela.
  3. Natychmiastowe wysyłanie: Jeśli jednak wysyłasz Bitcoiny do siebie, możesz wysłać transakcję natychmiast.

Uwaga: Dodatkowe adresy odbiorcze można utworzyć, naciskając przycisk Odbiór ponownie w Sparrow. Każdy nowy adres będzie unikalny i może być używany do różnych transakcji.

Wysyłanie Bitcoinów

Gdy w portfelu znajdą się środki, można je z niego wysłać.

transakcja wysyłania coldcard
  1. Ekran wysyłania: Przejdź do Wyślij ekran w Sparrow.
  2. Szczegóły: Wprowadź adres docelowy, etykietę transakcji i kwotę Bitcoin, którą chcesz wysłać.
  3. Wysyłanie do siebie: Możesz użyć adresu z własnego portfela (wysłać do siebie), klikając strzałkę rozwijaną po prawej stronie pola adresu.
  4. Utwórz transakcję: Kliknij Utwórz transakcję aby wygenerować nową transakcję.
  5. Transaction Editor: Otworzy się edytor transakcji, wyświetlający nową transakcję z danymi wejściowymi i wyjściowymi.

Podpisywanie za pomocą karty Coldcard:

Na razie przećwiczymy podpisywanie transakcji za pomocą karty Coldcard. W kolejnych krokach będziesz podpisywać transakcje bezpośrednio na karcie Coldcard. Dzięki temu klucze prywatne pozostaną bezpieczne i nigdy nie opuszczą karty Coldcard.

Kliknij duży niebieski przycisk Finalizacja transakcji do podpisania przycisk. Zobaczysz teraz obszar Podpisy:

podpisy coldcard

Ponieważ używamy karty Coldcard w sposób airgapped, podpiszemy transakcję za pomocą pliku na karcie SD.

  1. Dostępność kart SD: Upewnij się, że karta SD jest podłączona do komputera i dostępna.
  2. Uratuj PSBT: Kliknij przycisk Oszczędzaj PSBT przycisk. Spowoduje to zapisanie .psbt (Częściowo podpisana transakcja Bitcoin) na kartę SD.
  3. Wysuwanie i wkładanie: Wysuń kartę SD z komputera i włóż ją do karty Coldcard.

Podpisanie karty Coldcard:

  1. Gotowy do podpisania: Na karcie Coldcard wybierz Gotowy do podpisania.
gotowy do podpisania
  1. Wybierz Plik: Wybierz .psbt plik zapisany wcześniej.
  2. Szczegóły transakcji: Karta Coldcard wyświetli szczegóły transakcji do weryfikacji.
  3. Weryfikacja: Upewnij się, że adres i kwota są zgodne ze szczegółami w edytorze transakcji Sparrow (możesz sprawdzić drzewo danych wyjściowych po lewej stronie).
  4. Zarejestruj transakcję: Jeśli dane są prawidłowe, poinstruuj kartę Coldcard, aby podpisała transakcję.
  5. Podpisano PSBT: Podpisany plik PSBT (o podobnej nazwie do First Send-signed.psbt) zostaną zapisane na karcie SD.

Powrót do Sparrow:

  1. Wysuwanie i ponowne wkładanie: Wysuń kartę SD z karty Coldcard i włóż ją ponownie do komputera.
  2. Załaduj PSBT: W aplikacji Sparrow kliknij Obciążenie PSBT i wybierz podpisany plik PSBT.
  3. Podpis postępu: Pasek postępu pokaże, że transakcja jest podpisywana. Po zakończeniu transakcja zostanie w pełni podpisana!
transkacja coldcard podpisana

Kliknij Transakcja transmisji aby wysłać podpisaną transakcję do sieci Bitcoin. Transakcja zostanie wkrótce potwierdzona i dodana do łańcucha bloków.

Gratulacje! Masz teraz bezpieczne rozwiązanie do przechowywania Bitcoinów i możesz wysyłać i odbierać Bitcoiny za pomocą karty Coldcard i Sparrow Wallet.

Ważne:

  • Aktualizacje oprogramowania sprzętowego: Sprawdź aktualizacje oprogramowania sprzętowego dla swojej karty Coldcard, aby zapewnić sobie dostęp do najnowszych funkcji i ulepszeń bezpieczeństwa.
  • Bezpieczne przechowywanie: Kartę Coldcard należy przechowywać w bezpiecznym miejscu.

Bonus: oddzielne konta

Dlaczego warto dodać konto?

Dodanie konta do portfela Coldcard tworzy drugi portfel Bitcoin przy użyciu tego samego seedu, ale innej ścieżki derywacji. Pozwala to na:

  • Segregacja funduszy: Oddzielne fundusze z różnych źródeł (np. KYC i non-KYC) lub do różnych celów.
  • Prywatność: Zapobieganie łączeniu UTXO z różnych źródeł podczas wydawania, co poprawia prywatność.

Dodawanie konta w aplikacji Sparrow:

Dodaj konto coldcard
  1. Karta Ustawienia: Przejdź do Ustawienia w zakładce Sparrow.
  2. Dodaj konto: Kliknij Dodaj konto... na dole.
  3. Wybór konta: Wybierz Account #1 (można dodać maksymalnie 8 kont).
  4. Nowe karty: Sparrow doda rząd zakładek po lewej stronie. Twój oryginalny portfel będzie oznaczony Deposit, a nowym kontem będzie Account #1.

Konfiguracja karty Coldcard:

  1. Portfel eksportowy: Na karcie Coldcard wybierz Advanced > MicroSD Card > Export Wallet > Generic JSON.
  2. Numer konta: Enter 1 dla numeru konta.
  3. Zapisz plik: Zapisz wyeksportowany plik na karcie SD.

Importowanie do Sparrow:

  1. Importuj plik: W aplikacji Sparrow kliknij Airgapped Hardware Wallet i zaimportuj zapisany plik z karty SD.
  2. Zastosuj: Kliknij Zastosuj aby sfinalizować import.

Konto gotowe: Twoje drugie konto jest teraz gotowe do użycia! Możesz zarządzać nim niezależnie w Sparrow, zachowując klucze prywatne na karcie Coldcard.