Как обезопасить NFT-токены?
Ключевые моменты: |
— Хайп вокруг NFT всё набирает обороты. Вместе с этим в индустрию приходят сотни миллионов долларов, которые направляются в категории искусства, игр и блокчейн-сообществ. — Невероятная популярность NFT привлекает не только любителей искусства и криптовалют, но также мошенников и хакеров. — Недавний взлом NFT-платформы Nifty Gateway в очередной раз наглядно показал важность защиты цифровых активов. — В этой статье мы подробно расскажем об отличном способе защиты ваших NFT с помощью кошелька, который в том числе поддерживает двухфакторную аутентификацию (2FA). |
Почему вообще стоит заботиться о сохранности NFT?
Сегодня художники, знаменитости, коллекционеры и даже школьники с удовольствием наблюдают за развитием сферы искусства в виде невзаимозаменяемых токенов, также известных как NFT.
А почему бы и нет? Взять хотя бы автора цифровых работ под псевдонимом Beeple, который продал NFT за 69,3 млн долларов. В итоге его работа стала третьим наиболее дорогим произведением искусства, которое когда-либо продавал живой художник. Beeple был настолько шокирован, что смог твитнуть разве что «Holy f**k».
Эта сделка дополняет общую картину общей цифровизации мира и популяризации использования интернета в цифровом искусстве и предметах коллекционирования.
В целом, хайп вокруг данной сферы настолько силён, что покупка токена за пару сотен тысяч долларов в мире NFT уже кажется чем-то совершенно обыденным. С учётом этого неудивительно, что NFT привлекли как любителей искусства, так и хакеров. И сейчас мы будем учиться безопасно хранить NFT.
Безопасность ваших NFT — ваша ответственность
Предположим, что вы потратили на NFT-токены немало денег, заработанных честным путём. Естественно, в таком случае относиться к их безопасности нужно максимально ответственно. Но как же защитить цифровые активы, которые существуют лишь в рамках блокчейн-сети?
Для начала необходимо выбрать правильный криптовалютный кошелёк, который будет обеспечивать сохранность ваших NFT. Криптокошельки делятся на два вида: софтверные (или горячие) и аппаратные (или холодные).
Сегодня большинство NFT-платформ для торговли невзаимозаменяемыми токенами требуют подключения софтверного кошелька по типу MetaMask. Таким образом пользователь мгновенно создаёт учётную запись на ней. При этом у софтверных кошельков есть одна важная особенность: они подключены к интернету, что увеличивает риск раскрытия приватных ключей от определённого адреса в блокчейне. Хотя данная особенность также позволяет быстро и удобно проводить транзакции в рамках децентрализованных приложений и NFT-платформ. Да и покупать NFT с их помощью по-прежнему куда безопаснее, чем посредством платёжных карт.
Одновременно с этим есть аппаратные кошельки. Их козырь — высокий уровень безопасности, который достигается за счёт хранения приватных ключей за пределами интернета. Однако из-за этой особенности покупать и продавать NFT-токены на платформах с их помощью становится немного труднее.
Итак, какой же вариант выбрать? Или лучше и вовсе использовать комбинацию обеих разновидностей кошельков для удобства и безопасности?
Ledger Nano — это линейка аппаратных кошельков, которые дают возможность подключаться со сторонним горячим кошелькам по типу MetaMask. При этом после подключения устройства Ledger Nano к MetaMask приватные ключи от вашего адреса с NFT по-прежнему будут находиться внутри чипа безопасности аппаратного кошелька. Ну а горячий кошелёк сможет считывать баланс адреса и помогать проводить транзакции.
В итоге владельцы аппаратных кошельков могут подключать MetaMask к любой NFT-платформе по типу OpenSea и с лёгкостью проводить торговые операции с активами. Жертвовать безопасностью здесь не придётся. Дело в том, что при желании провести любое действие кошелёк MetaMask будет отправлять соответствующий запрос на устройство Ledger. И если подтверждения запроса посредством подписи сообщения с помощью приватного ключа на аппаратном кошельке не будет, транзакция не пройдёт.
По сути это напоминает схему работы банка, который отправляет одноразовый пароль на ваш мобильный телефон для подтверждения проведения перевода. Однако в данном случае сюда также добавляется безопасность неизменяемого блокчейна. В итоге пока вы владеете устройством Ledger и тщательно оберегаете фразу восстановления, никто не может украсть ваши NFT.
Подключаем Ledger Nano к кошельку MetaMask
Если озвученные выше детали вам понравились, пора подключить ваш Ledger Nano к интерфейсу MetaMask. Для этого достаточно выполнить всего несколько действий:
Для начала приобретите аппаратный кошелёк Ledger, который будет оберегать ваши приватные ключи. Устройства Ledger используются в паре с приложением Ledger Live, которое доступно для мобильных устройств и ПК. По сути Ledger Live — это аналог маркета приложений для вашего смартфона, поскольку он предоставляет безопасный доступ ко всем необходимым криптоплатформам. Загрузить Ledger Live бесплатно можно по ссылке.
После настройки Ledger Live создайте Эфириум-счёт. Для этого перейдите во вкладку «Счета» в меню слева и нажмите «Добавить счёт» для Ethereum.
На этом всё: теперь можно переводить фиатные валюты по типу рублей, долларов и евро в криптовалюту Ethereum (ETH). При этом для большинства пользователей самым простым способом станет покупка криптовалют с помощью провайдеров Wyre/Coinify в Ledger Live.
На следующем этапе вы сможете использовать Эфириум-счёт из Ledger Live в интерфейсе MetaMask. При этом его безопасность по-прежнему будет обеспечиваться аппаратным кошельком.
Звучит круто, не так ли? Самое время узнать, как подключить аппаратный кошелёк Ledger к MetaMask.
Шаг 1. Подключите аппаратный кошелёк Ledger Nano к ПК с помощью USB-кабеля. Рекомендуем также открыть интерфейс MetaMask в развёрнутом виде в браузере.
Шаг 2. Нажмите на круглый значок в правом верхнем углу интерфейса MetaMask, после чего найдите в выпадающем меню пункт «Подключить аппаратный кошелёк».
Шаг 3. После выбора производителя Ledger нажмите «Продолжить». В ответ MetaMask начнёт поиск аппаратного кошелька Ledger, подключенного к ПК. Для нахождения устройства Ledger его необходимо разблокировать.
Шаг 4. После определения аппаратного кошелька интерфейс MetaMask предложит выбрать счета Ledger, которые необходимо подключить к кошельку. Выберите подходящие счета и закончите процедуру. При этом если у вас нет счёта, создайте его в Ledger Live.
Шаг 5. Вот дополнительные шаги, которые обеспечат плавность взаимодействия интерфейса с аппаратным кошельком в дальнейшем.
- Запустите приложение Ethereum на вашем аппаратном кошельке, после чего перейдите в «Settings» (Настройки) и активируйте слепую подпись в меню «Blind signing». Перед этим обязательно убедитесь, что вы осознаёте риски, связанные с данной разновидностью ЭЦП. В противном случае взаимодействовать с NFT-платформами не получится.
- Откройте интерфейс MetaMask, нажмите на значок учётной записи в правом верхнем углу и запустите «Настройки». После этого выберите «Дополнительно» и активируйте «WebHID» среди подходящих типов подключения к Ledger (Preferred Ledger Connection Type).
Вуаля! Теперь баланс вашего счёта в Ledger отображается в расширении MetaMask. Вдобавок к этому с помощью интерфейса MetaMask вы также сможете проводить транзакции в разных блокчейнах, которые поддерживают взаимодействие с ним. В данном случае останется только подключить аппаратный кошелёк Ledger с включённым приложением нужного блокчейна, а также подтвердить и подписать транзакцию.
Шаг 6. Наслаждайтесь происходящим. Теперь вы можете взаимодействовать с популярными NFT-платформами, гарантируя безопасность ваших криптоактивов с помощью аппаратного кошелька. Для этого достаточно выбрать MetaMask на стадии подключения кошелька.
В случае возникновения каких-либо неполадок или вопросов вы можете воспользоваться инструкцией.
Отправляем NFT на аппаратный кошелёк Ledger
Как уже было сказано выше, для полноценного «владения» криптоактивами необходимо иметь приватный ключ от определённого адреса в блокчейне. Именно так блокчейн-сеть знает, какой именно кошелёк владеет определёнными NFT и криптоактивами. При этом, если какой-то недоброжелатель получит доступ к вашему кошельку, он сможет украсть все активы, а отменить транзакции уже не получится.
Для предотвращения подобного необходимо проходить авторизацию на NFT-платформах и проводить соответствующие транзакции исключительно посредством счёта в Ledger через сторонние кошельки по типу WalletConnect или MetaMask. И если у вас есть NFT на других счетах, лучше перевести их на счёт в Ledger. Вот как это работает:
- 1. Для начала подключите ваш Эфириум-счёт в Ledger к MetaMask. Руководство по процессу — выше.
- 2. Запустите MetaMask, выберите счёт назначения — в данном случае это счёт Ledger — и скопируйте депозитный адрес.
- 3. Далее выберите счёт, на котором находятся ваши NFT. Например, это может быть Account 1.
- 4. Перейдите на платформу OpenSea по адресу https://opensea.io/.
- 5. Выберите NFT, который хотите перевести, после чего нажмите на значок отправки в правом верхнем углу. Он изображён в виде подарка.
- 6. Теперь внимательно введите или вставьте адрес вашего аппаратного кошелька Ledger в поле адреса для отправки. И не забудьте проверить его несколько раз перед отправкой NFT.
И напоследок
Как и в случае с другими новыми технологиями, знакомство с нишей децентрализации может быть непростым. Так было в принципе у каждого из нас. Однако это не означает, что вы не должны наслаждаться преимуществами полного права собственности, конфиденциальности, контроля и финансовой свободы, которые предоставляет технология блокчейна.
Чтобы упростить погружение в мир криптовалют, мы создали бесплатный занимательный образовательный контент. Он поможет вам на каждом этапе непростого обучения. Неважно, что вам больше нравится — читать или смотреть видео. Для этих целей у нас есть Ledger Academy и School of Block, соответственно.
И если вам вдруг было интересно: да, вы узнаете всё необходимое об NFT, приватных ключах, блокчейне, безопасности криптовалют и прочих любопытных определениях, которые были упомянуты в этом материале.
Знания — сила.
Доверяйте только себе и продолжайте пополнять багаж знаний! Если вам понравилось углубляться в тему криптовалют и блокчейна, обязательно посмотрите следующее видео из серии School of Block о защите криптоактивов.