Стартап ZenGo выпускает мобильный кошелек без закрытых ключей и паролей

Комментарий Bits.media

Несмотря на громкие обещания, кошелек от ZenGo все же сохраняет некоторые возможности для атаки. Так, технология Threshold Signatures подразумевает два независимых хранилища «секрета» - на смартфоне пользователя и на серверной стороне, то есть в облаке iCloud для iOS, в будущем станут доступны облачные сервисы других производителей. Если злоумышленник получит доступ к смартфону пользователя, он имеет возможность добраться и до «облачной» части секрета, хотя это, бесспорно, создает дополнительный уровень безопасности.

Как и в решениях с мультиподписью, повышение безопасности сопряжено со снижением удобства использования кошелька. Для получения доступа к кошельку требуются обе части секрета. И здесь возникает неполная, но тем не менее реальная точка отказа. Владелец телефона, по какой-либо причине временно потерявший доступ к «облачной» части секрета, не сможет совершать операции. 

Кроме того, владелец кошелька попадает в зависимость от оператора облачного сервиса. А если это в то же время и производитель телефона, создается и угроза конфискации средств с кошелька - разумеется, по решению суда и на прочих вполне законных основаниях, но сторонникам децентрализации такая перспектива вряд ли понравится.

Далее, восстановление пользовательской части секрета после утери телефона основана на биометрии - точнее, на 3D-модели лица пользователя. Это работает при наличии самого владельца. Однако, здесь возникает вопрос наследования. Если владелец кошелька исчезнет вместе с телефоном, его наследникам будет сложно восстановить доступ к облачному хранилищу без сложных юридических процедур, в отличие от классического «бумажного» кошелька.

И, наконец, абонентская плата за использование кошелька делает его значительно менее привлекательным для операций с небольшими суммами, а для хранения крупных сумм он вовсе не так безопасен, как пытаются представить разработчики. Исходя из вышеизложенного, эта перспективная разработка еще не скоро сможет стать альтернативой традиционным кошелькам.