Blockstream Jade: Transazioni Air Gapped con QR Scan
Blockstream Jade

Blockstream Jade: Transazioni Air Gapped con QR Scan

Rich Grambergs

Dal suo lancio nel gennaio 2021, Blockstream Jade ha entusiasmato gli utenti con la sua combinazione unica di sicurezza, interoperabilità standard based e accessibilità. Tuttavia, come molti fan di Jade hanno notato, l’accenno a nuove funzionalità è sempre stato piuttosto ovvio.

Con l’uscita dell’ultima versione del firmware, siamo felici di annunciare che l’attesa è terminata. È ora possibile utilizzare la fotocamera e lo schermo di Jade per un workflow totalmente air gapped per firmare transazioni Bitcoin.

Introduzione del QR Scan

Aggiornando Jade alla versione 0.1.41, gli utenti troveranno un menu nuovo di zecca - Scan. Attraverso questa funzionalità sarà possibile attivere lo scanner QR code di Jade per la verifica degli indirizzi Bitcoin o per importare e firmare transazioni.

La verifica degli indirizzi tramite il QR scanner di Jade identificherà automaticamente un indirizzo Bitcoin e verificherà all’istante l’effettiva appartenenza, o meno, al tuo wallet.

La firma delle transazioni richiede un wallet in grado di esportare una transazione bitcoin parzialmente firmata (o PSBT) tramite QR code. Una volta che una PSBT viene scansionata, Jade chiederà di confermare che la transazione da firmare sia quella giusta fornendone i dettagli direttamente on screen. Una volta che l’utente è pronto, Jade utilizzerà il suo schermo per mostrare la transazione firmata come una serie di QR code da scansionare tramite una wallet app compatibile per la trasmissione, senza il bisogno di cavi.

Maggiore compatibilità in un istante

Le comunicazioni air gapped sono sempre più popolari, tanto che attualmente diverse piattaforme supportano PSBT QR. Consentendo a Jade di scansionare questi PSBT mediante la sua fotocamera sarà possibile effettuare un’integrazione facile e veloce con queste wallet up, riservando agli utenti un più ampio ventaglio di opzioni con cui utilizzare Jade. Questa funzione risulta molto più pratica rispetto alle porte USB o al Bluetooth delle integrazioni one by one, solitamente più dispendiose in termini di tempo e utilizzo. Gli standard utilizzati per le transazioni QR code, invece, sono pressoché universali.

Il lancio dell’upgrade 0.1.41 di QR Scan renderà BlueWallet e Nunchuk compatibili con Jade, offrendo un maggior numero di scelte per le transazioni su dispositivi mobili. I due nuovi arrivati si aggiungono a Sparrow e Specter come altre piattaforme compatibili con PSBT. E non è finita qui! Con l’introduzione del supporto Electrum tramite USB, Jade potrà essere utilizzato con sei diversi wallet, così come HWI.

Supporto SeedQR

Qualora gli utenti volessero evitare di utilizzare una connessione USB o Bluetooth per firmare una transazione, avrebbero bisogno di sbloccare Jade senza però ricorrere a questi metodi. La soluzione? SeedQR.

SeedQR è uno standard sviluppato da Keith Mukai (SeedSigner) per la codifica di recovery phrase come QR code human-transcribable. Questo metodo consente agli utenti di recuperare la propria recovery phrase, come ad esempio QR code su un paper o uno steel template, in modo facile e sicuro. Grazie alla fotocamera di Jade sarà possibile scansionare la recovery phrase e ripristinare temporaneamente il wallet. SeedQR consente inoltre agli utenti di accedere facilmente a una sessione di Jade in cui poter iniziare subito la verifica degli indirizzi e firmare PSBT, anche in questo caso senza il bisogno di cavi.

Jade aiuterà gli utenti a creare un CompactSeedQR, sebbene sia anche in grado di leggere StandardSeedQRs per una maggiore compatibilità. CompactSeedQR è stato scelto come export format di Jade, in quanto richiede il 40% in meno di drawing rispetto alla variante “Standard” ed è piuttosto semplice da creare. Il fatto che il SeedQR sia in formato binario rende la codifica tramite scansione più difficile da parte di hacker meno esperti.

Ah, e ci vogliono solo tre minuti per crearlo!

La fotocamera di Jade in azione

Pronto a testare Jade? Prepara il tuo device per la sua prima transazione totalmente air gapped seguendo questi semplici step:

  1. Effettua l’upgrade di Blockstream Jade alla versione 0.1.41 utilizzando Blockstream Green.
  2. Crea un SeedQR dalla tua recovery phrase.
  3. Aggiungi il tuo wallet a una piattaforma QR compatible mediante Xpub Export.

Dopo il setup iniziale, accedi a una sessione QR e utilizza Scan per iniziare la verifica degli indirizzi di ricezione e a firmare transazioni utilizzando la fotocamera di Jade.


Abbiamo messo a punto diverse guide approfondite che spiegano come utilizzare la fotocamera di Jade con ciascuna piattaforma compatibile. Dai un’occhiata alla nostra start guide per maggiori informazioni.

Nota sulla sicurezza

Alcuni utenti che hanno richiesto il supporto QR potrebbero erroneamente pensare che sia una garanzia di quasi totale protezione da eventuali attacchi. Se Jade non è direttamente connesso tramite USB o Bluetooth, come potrebbe essere compromesso?

Se da una parte la comunicazione air gapped può ridurre il campo di attacco del tuo wallet, gli utenti devono essere consapevoli che la sicurezza dei loro dispositivi potrebbe comunque essere minata. I dati vengono comunque trasferiti tra dispositivi ed è possibile che un malware sul tuo host device comunichi mediante QR code. Gli utenti dovrebbero sempre verificare tutti i dettagli delle loro transazioni sullo schermo di Jade, anche quando questo viene utilizzato come dispositivo air gapped.

Continua…

Speriamo che tu rimanga soddisfatto di questa nuova funzionalità almeno quanto lo siamo noi. Per qualsiasi domanda contattaci sul canale Telegram di Blockstream Jade. Abbiamo ancora molte sorprese in serbo per tutti i nostri utenti, come nuove integrazioni per la fotocamera. Seguici sul nostro profilo Twitter @Blockstream e resta aggiornato.

Buon scanning!

If you have specific preferences, please, mark the topic(s) you would like to read: