Кошелек для криптовалют Copay: полный обзор инструмента

Кошелек для криптовалют Copay: полный обзор инструмента cryptowiki.ru

Одним из самых дружественных для пользователя среди «горячих» биткоин-кошельков считается кошелек для криптовалют Copay. Последний год о нем говорят как об уязвимом и ненадежном криптокошельке, но это спорное утверждение, хотя не безосновательное. Откуда у Copay такая репутация, что в нем есть интересного и для кого он может оказаться полезен — рассматриваем дальше.

 

Кошелек для криптовалют Copay: история

Кошелек Copay — это проект платежной криптовалютной системы BitPay, появившейся в 2011 году. Одним из первых ее продуктов был криптокошелек BitPay, в котором разработчики стремились обеспечить максимальную безопасность в сети Bitcoin. Copay вышел на рынок в 2015 году как более современная альтернатива первому кошельку компании.

Внедрение лучших решений BitPay при максимальном упрощении продукта — такова была цель разработчиков Copay. Он создавался как кошелек, который впоследствии, с развитием криптовалютных технологий, можно было бы доработать без особого труда благодаря изначальной простоте. С BitPay это было труднее: обновления сильно утяжеляли кошелек, делая его неконкурентоспособным в нише легких криптоприложений.

В течение трех лет Copay успешно развивался. Помимо главной криптовалюты, добавилась поддержка Bitcoin Cash, с которой кошелек работает и сейчас. Дорабатывались технологии безопасности, к уже внедренным биржам добавилась привычная для европейских криптопользователей ShapeShift.

Злую шутку с кошельком сыграла чрезмерная открытость. Программный код Copay с момента появления был выложен на GitHub, где его тестировали и активно обсуждали криптопользователи. В начале 2018 года основной разработчик Доминик Тарр прекратил заниматься проектом. Эстафету перехватил сначала один, потом другой активный участник сообщества на GitHub.

Немногим позже выяснилось, что один из «доработчиков» добавил обновление, в которое был встроен вредоносный модуль. Вирус обнаружили случайно. Репозиторий обновили и опубликовали новую версию без уязвимостей, но сколько пользователей успели скачать вредоносную версию — неизвестно до сих пор.

Вскоре после этого Copay были удален из официального магазина Google, а пользователи стали отзываться о нем как о ненадежном криптокошельке. Многие не доверяют ему до сих пор, полагая, что за его разработку может взяться любой желающий. Отчасти это так, поскольку репозиторий по-прежнему открыт, однако после случившегося BitPay более или менее контролирует появление новых версий кошелька.

 

Кошелек для криптовалют Copay: преимущества

Последняя версия Copay представляет собой легкий биткоин-кошелек с большим количеством возможностей, настроек и функций.

Одной из главных является возможность расплачиваться оффлайн или онлайн в тех местах, где затруднительно сделать это с помощью других кошельков. Кроме обычной возможности переводить деньги на конкретные биткоин-адреса, Copay поддерживает оплату с помощью QR-кодов. Причем сканировать код оплаты можно не только смартфоном с помощью мобильного приложения, а и веб-камерой через десктопную версию.

Та же функция работает в обратном направлении: можно создать платежный QR-код, который запросит со сканирующего его кошелька определенную сумму.

Небезынтересной является возможность создавать кошельки разного вида — индивидуальные или общие.

Индивидуальный кошелек — это обычный кошелек для личного пользования, к которому никто, кроме владельца, не имеет доступа. Не имеет существенного дополнительного функционала.

Привлекают внимание общие кошельки. Средствами из них могут пользоваться разные люди, которым был предоставлен доступ. Количество совладельцев указывается при создании аккаунта.

Кроме того, общий кошелек можно защитить с помощью технологии MultiSig: для отправки транзакции потребуется не только приватный ключ создателя транзакции, а и подпись третьего лица — одного из совладельцев кошелька. Это исключает растрату общих средств.

Разные варианты предлагаются при выставлении комиссий за транзакцию. Всего их пять — от срочного до максимально экономного. В первом случае комиссия будет наиболее высокой, а платеж отправится быстро, в последнем — комиссия будет максимально низкой, а платеж будет идти до 5 часов.

Еще несколько преимуществ:

  • возможность добавлять избранные адреса в адресную книгу;
  • поддержка более чем 100 фиатных валют;
  • поддержка русского языка;
  • возможность изменять цветовые параметры — настраивать общий цвет кошелька и выделять отдельные кошельки-аккаунты.

Copay сотрудничает со многими сервисами. В частности, в него интегрировано API сразу трех бирж — Coinbase, ShapeShift и Gildera. Также прямо в аккаунте можно купить подарочные карты Amazon и других торговых площадок.  

Нельзя не отметить и кроссплатформенность. Десктопные версии существуют для Windows, Linux, Mac, мобильные — для iOS, Android и Windows Phone. Отдельно существует приложение для Chrome — если не хочется ставить полноценную версию программы.

 

Насколько безопасен кошелек для криптовалют Copay?

С точки зрения безопасности Copay, несмотря на прошлогоднее происшествие, выглядит вполне достойно. Отчасти ее обеспечивает упомянутая MultiSig, а отчасти — следующие особенности.

Copay — это HD-wallet или иерархически детерминированный криптокошелек. Технология HD, или Hierarchical Deterministic, означает, что для каждой транзакции на основе приватного ключа создается уникальный адрес. То есть отследить переводы, даже если деньги постоянно отправляются одному и тому же получателю, невозможно, поскольку к каждой транзакции в блокчейне будет привязан новый адрес.

Также Copay поддерживает протокол BIP 0070-0073. Суть этой особенности заключается в том, что при отправке каждой транзакции кошелек перепроверяет указанный пользователем адрес. Протокол был разработан после многочисленных случаев подмены адресов вирусными программами в промежутке между созданием транзакции и ее отправкой.

Кошелек можно экспортировать, восстановить и совершать с ним другие действия не только с помощью привычной seed-фразы, а и с помощью QR-кода. Код по-прежнему будет содержать в себе зашифрованную seed-фразу, но, в отличие от записанной в текстовом файле или на бумаге, «прочитать» ее можно будет только устройством с QR-сканером.

Также пользователь может:

  • создавать дополнительные пароли;
  • получать уведомления о всех платежах по e-mail;
  • сохранять созданные кошельки в отдельном файле (если доступ к устройству временно получает другой пользователь, например), а позже импортировать их из файла обратно.

Иными словами, изнутри Copay защищен надежно — по крайней мере, для «горячего» кошелька.

«Снаружи» остаются две уязвимости: централизованное управление со стороны BitPay и открытый исходный код.

В защиту BitPay стоит сказать, что серьезных казусов с ней не случалось, а сам платежный сервис работает давно и обслуживает десятки тысяч пользователей. Кроме того, внутренние методы защиты в кошельке обеспечивают сохранность средств от прямого вмешательства со стороны компании.

Открытый исходный код — это потенциальная уязвимость в том случае, если пользователь скачивает последнюю и непроверенную версию программы, созданную новым разработчиком. Но в целом открытый код принято считать скорее преимуществом, поскольку он дает возможность протестировать программу в любой момент любому желающему. Если тестировщики нашлись — пользователь может быть уверен, что никаких сторонних модулей в нее не встроено, в чем нельзя быть уверенным при скачивании кошельков с закрытым кодом.

 

Стоит ли использовать кошелек Copay для хранения криптовалют?

Copay пригоден только для держателей Биткоина и/или Биткоин Кэша — это первый его недостаток, который отсекает многих потенциальных пользователей.

Второй недостаток — отсутствие полноценного сайта, на котором была бы изложена информация о кошельке и доступны ссылки на скачивание. Сайт заменяет страница на GitHub. Найти требуемую версию там нетрудно, но немного сложнее, чем на большинстве официальных страниц криптокошельков. Информации тоже хватает, но подана она разрозненно, и отсутствие полного, структурированного гайда по кошельку тоже может показаться неудобным.

С другой стороны, версий кошелька на GitHub больше, чем можно было бы ожидать на официальном сайте, а вся необходимая и понятно изложенная информация есть в самом кошельке. С учетом списка поддерживаемых языков и простого интерфейса вряд ли в нем не разберется даже криптопользователь-новичок.

В целом Copay во многом напоминает Paytomat Wallet от платежной сети Paytomat, хотя проигрывает ему в отношении надежности и функциональности. Например, не позволяет установить на кошелек пин-код, а список поддерживаемых криптовалют в Paytomat Wallet куда обширнее.

Но в целом он тоже может оказаться полезен криптопользователям, которые хотят организовать торговую точку с поддержкой криптовалют, или людям, которые хотели бы чаще ими расплачиваться.

Так, Copay позволит продавцам выставлять счета в виде QR-кода, а покупателям — не конвертировать биткоины в фиатную валюту при оплате этих счетов. Также в нем можно создавать семейные или корпоративные счета и даже выплачивать зарплату работникам в биткоинах без опасений: отследить, что деньги отправляются одному и тому же человеку, не выйдет у самого дотошного проверяющего.

А что касается надежности, на GitHub всегда можно посмотреть, какая версия из сравнительно новых протестирована и признана безопасной, и скачать ее.

Источник: cryptonet.biz

Оцените автора
( Пока оценок нет )
КриптоВики
Добавить комментарий

  1. Dianasius

    В принципе, работать с кошельком eo.finance удобно, ничего лишнего нет.

    Ответить
  2. Serenata

    Кошельки, устанавливаемые на компьютер, делятся на «тяжелые» или «толстые», для их работы требуется загрузка всей блокчейн-цепочки. Это наиболее безопасный способ сохранить криптовалюту. Для сети Биткоин размер блокчейна составляет 150 Гбайт. К «тяжелым» кошелькам относится официальный кошелек для криптовалюты Bitcoin Core. «Легкие» («тонкие») не требуют для работы загрузки блокчейна, а синхронизация происходит с серверами онлайн. Локальные кошельки обладают возможность импортировать, экспортировать приватные ключи и восстанавливать доступ с помощью seed-фразы.

    Ответить