Blockstream Jade: air-gapped transacties via QR-scan
Blockstream Jade

Blockstream Jade: air-gapped transacties via QR-scan

Rich Grambergs

Sinds de lancering in januari 2021 heeft Blockstream Jade gebruikers voorzien van een unieke combinatie van beveiliging, op standaarden gebaseerde interoperabiliteit en betaalbaarheid.  Echter, zoals veel Jade-fans hebben opgemerkt, is er altijd een redelijk duidelijke hint geweest dat er meer functies zouden komen.

Met deze nieuwste firmware-release zijn we verheugd om aan te kondigen dat het wachten voorbij is: je kunt nu Jade's camera en scherm gebruiken voor een volledige air-gapped workflow bij het ondertekenen van bitcoin-transacties.

Introductie van QR-scan

Wanneer gebruikers hun Jade upgraden naar 0.1.41, krijgen ze een gloednieuw menu-item te zien: Scan. Deze functie activeert Jade's QR-codescanner voor bitcoin-adresverificatie of voor het importeren en ondertekenen van transacties.

Adresverificatie met behulp van Jade's QR-scanner zal automatisch een bitcoin-adres detecteren en onmiddellijk verifiëren of het inderdaad bij je wallet hoort (of niet).

Ondertekening van transacties vereist een wallet die een gedeeltelijk ondertekende bitcoin-transactie (of PSBT) via QR-code kan exporteren. Zodra een PSBT is gescand, zal Jade vragen om te valideren dat de transactie is wat je wilt ondertekenen door de details rechtstreeks op het scherm te tonen. Als je klaar bent, zal Jade zijn scherm gebruiken om je ondertekende transactie weer te geven als een reeks QR-codes die door een compatibele wallet-app moeten worden gescand voor verzending. Er zijn geen kabels nodig.

Directe compatibiliteitsboost

Air-gapped communicatie is steeds populairder geworden en veel platforms ondersteunen nu QR-PSBT's. Door Jade deze PSBT's te laten scannen met zijn camera, wordt een snelle en gemakkelijke integratie met dergelijke wallet-apps mogelijk, waardoor gebruikers een nog breder scala aan opties hebben om hun Jade te gebruiken. Camerafunctionaliteit is vooral handig omdat specifieke integraties met USB of Bluetooth tijdrovend en arbeidsintensief kunnen zijn, terwijl de standaarden die worden gebruikt voor QR-codetransacties vrij universeel zijn.

Bij de lancering brengt de QR-scanupgrade in 0.1.41 BlueWallet- en Nunchuk-compatibiliteit naar Jade, waardoor er nu meer transactieopties zijn voor gebruikers op mobiele apparaten. Deze twee nieuwkomers voegen zich bij Sparrow en Specter als de andere PSBT-compatibele platforms, en er komen er nog meer aan. Als je Electrum-ondersteuning via USB meetelt, kan Jade nu worden gebruikt met zes verschillende wallets en HWI.

SeedQR-ondersteuning

Als gebruikers een USB- of Bluetooth-verbinding willen vermijden om transacties te ondertekenen, hebben ze een manier nodig om hun Jade ook zonder deze methoden te ontgrendelen. De oplossing? SeedQR.

SeedQR is een standaard die is ontwikkeld door Keith Mukai (SeedSigner) voor het coderen van herstelzinnen als door mensen opschrijfbare QR-codes. Met deze methode kunnen gebruikers hun herstelzin veilig en gemakkelijk tekenen als een QR-code op een papieren of stalen sjabloon. De camera van Jade kan die dan scannen om tijdelijk een wallet te herstellen. Met SeedQR kunnen gebruikers moeiteloos toegang krijgen tot een Jade-sessie, zodat ze onmiddellijk kunnen beginnen met het verifiëren van adressen en het ondertekenen van PSBT's. Nogmaals, er zijn geen kabels nodig.

Jade helpt gebruikers bij het maken van een CompactSeedQR, maar kan ook StandardSeedQR's lezen voor meer compatibiliteit. CompactSeedQR werd gekozen als Jade's exportformaat, omdat het ongeveer 40% minder tekenen vereist dan de "Standaard"-variant en vrij eenvoudig te maken is. Het wordt ook uitgedrukt in binair, waardoor het moeilijker wordt voor een minder geavanceerde aanvaller om je SeedQR te decoderen als het wordt gescand.

En het duurt maar een minuut of drie om het te maken!

Jade's camera in actie

Klaar om Jade op de proef te stellen? Bereid je apparaat voor om de eerste volledig air-gapped transactie uit te voeren door de onderstaande stappen te volgen:

  1. Upgrade Blockstream Jade naar 0.1.41 met Blockstream Green.
  2. Maak een SeedQR van je herstelzin.
  3. Voeg je wallet toe aan een QR-compatibel platform met behulp van Xpub Export.

Na de eerste installatie ga je naar een QR-sessie en kies je Scan om te beginnen met het verifiëren van ontvangstadressen en ondertekenen van transacties met behulp van Jade's camera.

We hebben veel diepgaande handleidingen opgesteld om te demonstreren hoe je Jade's camera kunt gebruiken met elk van de compatibele platforms, dus voel je vrij om onze startgids te raadplegen voor meer uitleg en informatie.

Opmerking over de veiligheid

Sommige gebruikers die om QR-ondersteuning hebben gevraagd, zien het misschien als een manier om Jade vrijwel geheel aanvalsbestendig te maken. Als Jade niet rechtstreeks is aangesloten via USB of Bluetooth, hoe kan er dan iets misgaan?

Hoewel air-gapped communicatie het aanvalsoppervlak voor je wallet kan verkleinen, moeten gebruikers zich er wel van bewust zijn dat er nog steeds beveiligingsrisico's bestaan. Er is nog steeds gegevensoverdracht tussen apparaten en het is mogelijk dat malware op het hostapparaat communiceert via QR-codes.  Gebruikers moeten nog steeds alle transactiegegevens op hun Jade-scherm verifiëren, zelfs als het wordt gebruikt als een air-gapped apparaat.

Wordt vervolgd...

We hopen dat je net zoveel plezier beleeft aan deze functie als wij hebben gehad bij het bouwen ervan. Als je vragen hebt, neem dan contact met ons op via Blockstream Jade's Telegram-kanaal. Er is nog veel meer gepland voor Jade, inclusief nieuwe integraties met de camera, dus volg ons op Twitter via @Blockstream om op de hoogte te blijven.

Veel scanplezier.

If you have specific preferences, please, mark the topic(s) you would like to read: