Refresh the page

Recenze hardwarové peněženky Coldcard MK4. Pro koho je určena?

Aktualizováno • Autor: Tomáš Bureš

Ze silného konkurenčního prostředí na trhu hardwarových peněženek mohou mít radost především uživatelé. Může se zdát, že nezáleží, kterou hardwarovou peněženku si vybereme, protože všechny nám umožňují provádět běžné transakce. Omyl. Mezi jednotlivými modely existují značné rozdíly v UX, ceně, možnostech air-gapped režimů, výbavě v podobě Bluetooth, NFC čipu atd. Každá peněženka má tak své silné a slabé stránky, které je dobré znát. Jen tak si můžete vybrat tu nejvhodnější právě pro vás. V tomto článku se podíváme na Coldcard MK4. Pokud ji neznáte, doporučuji si přečíst tuto recenzi. Možná vás přesvědčíme, abyste ji při příštím výběru zvážili, protože rozhodně má co nabídnout.

COLDCARD MK4 recenze

COLDCARD MK4 recenze – OBSAH

  1. Obsah balení a specifikace zařízení
  2. Základní popis
  3. NFC, MicroSD, Virtual disk
  4. Diody, Secure Element
  5. Interakce a kompatibilita
  6. Postup aktualizace firmwaru
  7. První spuštění a nastavení rozděleného PINu
  8. Co-Signing, BIP-85, Temporary seed, Paper wallet, Trick PIN, Password manager
  9. Příjem a odeslání BTC pomocí Co-Signing
  10. Porovnání s Trezorem Safe 5
  11. Závěr a doporučení

Obsah balení a specifikace zařízení

Pokud si objednáte Coldcard MK4 z Kanady, přijde vám do několika dní. Obsah zásilky se nějak neliší od ostatních výrobců hardwarových peněženek, až na drobnost, že chybí USB-C kabel, který lze samozřejmě na jejich webu dokoupit.

COLDCARD MK4
Obsah balení, bezpečnostní obal, karta na zázanmu recovery seed, samolepky, samotná MK4 s krytem.

Obsah standardní zásilky

  • Hardwarová peněženka Coldcard MK4 s krytem
  • Návod a karta na záznam PINu a seedu

Pro spuštění Coldcard MK4 budete kromě napájecího USB-C kabelu potřebovat také zdroj energie, například powerbanku, nebo bude stačit propojit i s mobilním telefonem (bezpečnostní riziko). U některých powerbank však může nastat problém s příliš nízkým odběrem energie. Pokud vaše powerbanka nemá režim „low power mode“, může se po chvíli sama vypnout. V takovém případě nezoufejte, zařízení lze bezproblémově napájet přímo ze zásuvky pomocí adaptéru a kvalitního USB-C kabelu, kde se nízký odběr neřeší. Pro maximální bezpečnost doporučujeme použít tzv. „power-only“ kabel nebo adaptér (například Coldpower), které zabraňují přenosu dat a umožňují skutečně air-gapped provoz.

coldpower
ColdPower je jednoduchý fyzický adaptér pro hardwarové peněženky Coldcard, který umožňuje napájet zařízení přes USB-C port pouze proudem s využitím v tomto případě 9V baterie.

Nenaleznete v balení

  • Kabel USB-C (doporučeno „power-only“ pro air-gap)
  • Micro-SD karta (max. 32 GB, FAT-formatted)

Specifikace MK4

  • Rozměry: 88 × 52 × 10 mm (s krytem), 86 × 50 × 7,5 mm (bez krytu)
  • Váha: cca 30 g
  • Příkon: 50 mA @ 5 V
  • Displej: 128×64 px monochromatický OLED
  • Tlačítka: numerická klávesnice (12 kláves), X = Zpět, ✔ = OK
  • Konektor: USB-C (pouze napájení), režim „Virtual Disk“ a NFC (volitelné, lze fyzicky deaktivovat)
  • Napájení: USB-C (např. power-bank, zdroj)
  • Slot Micro-SD: podpora až do 32 GB, FAT-12/32
  • Secure elements: 2 (Microchip ATECC608 a Maxim DS28C36B)
  • LED indikátory: zelená (ověřený firmware) a červená (varování)
  • Softwarová otevřenost: firmware otevřený, secure elementy proprietární
  • Cena: cca 4500 CZK (s dopravou a poplatky)
i Coinkite - výrobce hardwarových peněženek

Společnost Coinkite je kanadský lídr v oblasti bitcoinové bezpečnosti a výroby hardwaru, založený v roce 2012. Prodává své hardwarové peněženky COLDCARD Q a COLDCARD MK4 a další hardware jako Tapsigner, Satscard, Blocklock a další po celém světě. Patří mezi hlavní konkurenty Ledgeru a Trezoru. odkaz na Coinkite

Základní popis

Coldcard MK4 je bitcoin-only hardwarová peněženka kanadského výrobce, společnosti Coinkite, jejíž hardwarové peněženky se vždy prezentují důrazem na maximální bezpečnost. Jedná se o levnější minimalistickou variantu jejich vlajkové lodi Coldcard Q, kterou jsme recenzovali zde. Tento model je zároveň nástupcem MK3 a byl představen již v květnu 2022 jako specializovaná bitcoin-only peněženka pro bezpečné dlouhodobé ukládání, postavená na dvou secure elementech a s podporou plně air-gapped provozu.

COLDCARD MK4
Přední strana MK4

Vzhledem připomíná Coldcard MK4 kalkulačku, což může být obzvlášť výhodou při cestování, protože nebudí svým vzhledem takovou pozornost jako jiné hardwarové značky na trhu. Je dodávána v robustním obalu s unikátním číslem zásilky, které je uvedeno uvnitř balení i v zařízení při prvním zapnutí. Po odtržení bezpečnostní pásky obalu se objeví „VOID“ a nelze jej znovu zalepit bez patrných stop. Můžete si tak přesvědčit, že se jedná o originální obal. Jedná se bezpečnostní prvky, jak ověřit, že zařízení nebylo manipulováno v přepravě.

Peněženka je celkem kompaktní a dá se pohodlně ovládat i jednou rukou. Je dodávána s krytem, který můžete nasadit na zadní stranu peněženky. Displej je velmi dobře čitelný za všech světelných podmínek. Tato peněženka nemá dotykový displej a ovládá se šipkami vyznačenými na klávesnici, které jsou mírně zapuštěné, což může být pro někoho nezvyk, nicméně kromě passphrase či hesel do password manageru se neočekává psaní dlouhých textů. Velikost displeje na základní funkce příjem a odeslání BTC dostačující, ale při nastavování Co-Sign bych ocenil už větší displej.

COLDCARD MK4
Zadní strana MK4

Na trh byla Coldcard MK4 uvedena v roce 2022 a jde o čtvrtou generaci populární bitcoin-only hardwarové peněženky od společnosti Coinkite. Zařízení je navrženo primárně pro bezpečné dlouhodobé ukládání bitcoinů, s důrazem na robustní zabezpečení a podporu air-gapped workflow. Držitelé altcoinů a stablecoinů mají v případě všech modelů Coldcard smůlu. MK4 cílí zejména na pokročilé uživatele a bitcoinery, kteří ocení silné bezpečnostní funkce, podporu multisig, trick PINy, Co-Sign a možnost plně offline provozu. Nováčkům a méně technicky zdatným uživatelům bych ji pro začátek bitcoinové cesty asi nedoporučil. Celé rozhraní peněženky je v angličtině. Displej je ostrý, dobře čitelný a ovládání probíhá pomocí numerické klávesnice s potvrzovacími a zpětnými tlačítky. Zadávání seedu, passphrase či ověřování transakcí je jednoduché, vše je navrženo pro maximální bezpečnost při používání.

Jaké vylepšení oproti MK3 model MK4 přinesl?

Coldcard MK4 je nástupcem MK3, pro úplnost informací se podíváme, jaké vylepšení přinesl a zda stojí za upgrade, pokud máte MK3.

  • Dva secure element čipy od různých výrobců – vyšší bezpečnost a odolnost proti útokům.
  • Podpora NFC (volitelná, deaktivovatelná) – umožňuje rychlejší přenos dat s mobilními aplikacemi.
  • Výrazně rychlejší procesor a více paměti – spolehlivý a plynulý chod i při práci s velkými PSBT soubory, rychlejší podpisy, lepší multisig.
  • Moderní USB-C napájení – snadnější kompatibilita se zdroji energie oproti staršímu microUSB (u MK3).
  • Virtuální USB disk (Virtual Disk Mode) – snadné přenášení transakčních souborů bez datového spojení s PC.
  • Rozšířené možnosti trick PINů (např. Brick Me PIN) a lepší ochrana v případě napadení nebo vydírání.
  • Plná podpora nových Bitcoin funkcí (včetně Taproot, SegWit vylepšení, nejnovější standardy BIP, Coldcard Co-Sign).

NFC, MicroSD, Virtual disk

Coldcard MK4 je konstruována hlavně pro air-gapped provoz a vybavena technologiemi jako NFC čip (volitelně se dá vypnout), Virtual Disk, microSD slotem pro přenos souborů a podporou USB-C. Pro správu a přenos PSBT (Partially Signed Bitcoin Transactions) nebo aktualizací firmwaru se nejčastěji používá microSD karta, což umožňuje plně offline workflow bez nutnosti připojení k počítači. Při používání air-gapped režimu je vhodné mít alespoň základní počítačovou gramotnost, např. pro práci s microSD kartou a přenosem souborů.

1. NFC čip

NFC čip je jedním ze způsobů, jak můžete na Coldcard MK4 bezdrátově přenášet data do a z peněženky, zejména při práci s mobilními aplikacemi (například Nunchuk, Bitkit). NFC lze využít například k exportu veřejného klíče (XPUB), podpisu transakcí (PSBT) nebo k párování s dalšími zařízeními. Ve výchozím stavu je NFC na MK4 z bezpečnostních důvodů deaktivováno a musí se ručně povolit v nastavení. (Settings > Hardware on/off > NFC sharing). Kdo nezná pozici NFC čipu na MK4, může být zpočátku nešťastný. Rovnou prozradíme, že se nachází pod klávesnicí 8. Pro hladký průběh je třeba znát i pozici NFC čipu ve vašem telefonu (iPhone nahoře a další telefony zpravidla uprostřed).

COLDCARD MK4 COLDCARD MK4
Zdroj: web Coinkite - Na první fotce vlevo vidíte v kruhu místo, kde máte možnost trvale zníčit NFC, nad druhé ukázka placení pomocí NFC

Při odesílání bitcoinů můžete tak využít například mobilní aplikaci Nunchuk, která vytvoří transakci a předá ji k podpisu přes NFC do Coldcard. Uživateli se zobrazí všechny transakční detaily, potvrdí na displeji a podepsaná transakce se vrátí zpět do mobilu, kde ji lze rovnou broadcastovat do sítě.

2. MicroSD

Coldcard MK4 podporuje i komunikaci pomocí MicroSD karty, což je nejčastější a i doporučená metoda pro bezpečný offline přenos dat. Přes MicroSD lze importovat a exportovat transakce, veřejné klíče, zálohy nebo aktualizace firmwaru. Pokud nechcete nikdy připojovat peněženku k počítači datovým kabelem, je používání MicroSD karty ideální cestou a základním prvkem air-gap workflow.

U MK4 je jeden slot na MicroSD kartu. Doporučuje se použít kartu o velikosti 4–32 GB (formát FAT12/16/32), třída alespoň Class 10. Větší kapacita není potřeba, peněženka využívá minimum úložného prostoru.

coldpower
Červeně označené místo kam se z boku zasouvá SD karta.

Pokud nemáte na počítači čtečku microSD karet, lze pořídit USB čtečku. Práce s kartou je jednoduchá a umožňuje kompletně offline provoz peněženky.

Další speciální funkcí Coldcard MK4 je možnost použít MicroSD kartu jako druhý faktor (2FA) při odemykání zařízení. Po aktivaci této funkce musíte při zadávání správného PINu zároveň vložit správně připravenou MicroSD kartu. Pokud není karta vložena, nebo je vložena špatná karta, dojde k zablokování zařízení či vymazání seedu. Tuto kartu můžete bezpečně uchovávat odděleně od samotné peněženky, což výrazně zvyšuje úroveň zabezpečení v případě krádeže nebo ztráty.

3. Virtual Disk

Virtual Disk režim přepne Coldcard MK4 na USB zařízení dočasně s kapcitou 4MB. Každý PC nemá čtečku SD-karet o mobilních telefonech ani nemluvě, kde není problém ani s Androidem a dokonce ani s iOS zařízení. Umožňuje snadný přenos PSBT souborů (partially signed bitcoin transactions), veřejných klíčů nebo aktualizací firmwaru.

Virtual disk
Instrukce před aktivací virtualního disku přímo na MK4.

K čemu je to dobré?

  • Můžete drag-&-drop PSBT soubory mezi Sparrow, Nunchuk, Electrum apod. a Coldcard bez nutnosti SD karty.
  • Usnadňuje air-gapped workflow a mobilní používání.
  • Přenáší se pouze veřejná data (PSBT, xpub, backup), žádná privátní data neopouští zařízení.
  • Stačí propojit MK4 datovým kabelem váš mobil nebo PC, kde schází čtečka SD-karet.

Co je potřeba nastavit a aktualizovat pro použití?

  • Aktualizujte firmware na nejnovější verzi – režim Virtual Disk je dostupný pouze na MK4 s aktuálním firmware.
  • Vstup do menu: Settings → Hardware On/Off → USB Port → Default On – USB port musí být aktivní.
  • Aktivace Virtual Disk: v tomtéž menu přepnout na „Enable“ nebo „Enable & Auto“.
  • Žádná SD karta není nutná – režim funguje bez ní.

Jak režim Virtual Disk funguje?

Po připojení a odemknutí PINem se na počítači zobrazí Coldcard jako USB disk. Na něj lze zapsat PSBT soubory a následně je na samotném zařízení podepsat (menu Ready to Sign). Podepsaný PSBT se uloží zpět na disk, odkud jej lze načíst a odeslat do bitcoin sítě.

Virtual disk
Aktivace Virtual disku. Settings → Hardware On/Off → Virtual Disk. Ve stejném menu je potřeba mít zapnutý i USB Port (Settings → Hardware On/Off → USB Port → Default On), jinak se disk nezobrazí.

Upozornění

  • Pokud zvolíte „Enable & Auto“, Coldcard automaticky začne podepisovat PSBT uložené na disku.
  • Pokud se rozhodnete vypnout USB port, Virtual Disk se deaktivuje – port i režim musí být zapnutý.

Stručný přehled výhod AIR-GAPPED režimů

Nejvyšší úroveň bezpečnosti je dosažena při používání pouze microSD karty bez zapnutého datového USB nebo NFC.

  • NFC – Rychlý přenos dat, využitelný například pro párování s mobilními aplikacemi (volitelné, lze deaktivovat).
  • MicroSD karta – Nejbezpečnější a nejčastěji používaná metoda pro offline přenos dat mezi peněženkou a počítačem či jinými zařízeními.
  • Virtuální USB disk – Umožňuje jednodušší práci s PSBT soubory bez přímého připojení peněženky k počítači jako datové zařízení.

Secure Element, Diody

Každý výrobce řeší ochranu recovery seedu před fyzickým zmocněním se hardwarové peněženky trochu jinak. Hardwarové peněženky od Blockstreamu mají virtuální secure element čip (pomáhají si serverem, který si můžete případně i provozovat sami, aby vám odemkli peněženku), Trezor zatím používá jeden secure element čip podobně jako další hardwarové peněženky.

2 Secure element čipy

Hardwarové peněženky od firmy Coinkite se zaměřují na maximální bezpečnost, když v roce 2022 byla představena tato peněženka, nechtěli se spoléhat pouze na jeden secure element čip, který by v případě nějaké kritické chyby byl slabým místem. Pro ochranu a bezpečnost vašich privátních klíčů udělali maximum, a proto se firma Coinkite rozhodla do svých hardwarových peněženek implementovat rovnou 2 secure element čipy od dvou různých výrobců. Jsou to konkrétně Microchip ATECC608C a Maxim DS28C36B.

COLDCARD MK4
Zdroj: web Coinkite - Na první fotce vlevo vidíte v kruhu místo, kde máte možnost trvale zníčit oba Secure element čipy a tím pádem znehodnotit i celou peněženku, foto vpravo druhá strana peněženky.

Secure element čip je mikroprocesor, který je speciálně navržen tak, aby odolal softwarovým a fyzickým útokům. K prolomení COLDCARD MK4 by tedy útočník musel překonat hlavní čip a navíc dva secure element čipy od různých výrobců. Každý dodavatel secure elementu má své vlastní bezpečnostní protokoly, čímž se snižuje riziko odhalení bezpečnostní chyby u obou čipů současně.

Důležitá poznámka. V současné době již existuje open-source secure element čip od Tropic Square, který zřejmě v důvěryhodnosti překoná jakýkoliv čip od výrobce, který si nenechá nahlédnout pod pokličku a musíme jen slepě důvěřovat. V době vzniku MK4 ještě Coinkite tuto volbu neměl, ale dost pravděpodobně další jejich hardwarové výrobky už budou mít open-source secure element čip.

Diody

COLDCARD MK4 disponuje zelenou a červenou diodou. Zelené světlo indikuje, že firmware je ověřený a autentický. Během spouštění zařízení se kontroluje podpis firmwaru a téměř každý byte flash paměti. Pokud je vše v pořádku, rozsvítí se zelené světlo, které je přímo propojeno se secure element čipem. Trvale svítící červené světlo signalizuje chybu nebo varování, například:

COLDCARD MK4
Hned vedle displeje jsou dvě diody. Na fotce po správném zadaní PIN kodu se rozvítila zelená, v opačném případě by se rozsvítila červená dioda na místě označeném kruhem.
  • chybu ověření firmwaru
  • fyzický zásah či pokus o manipulaci se secure elementem
  • opakovaně neúspěšné zadání PINu
  • hardwarové poškození

V roce 2025 pravděpodobně uvidíme implementaci prvního open-source secure element čipu od firmy Tropic Square, která již slaví s prototypem velké úspěchy. Právě díky své open-source povaze by čip od Tropic Square měl představovat vyšší důvěryhodnost než čipy výrobců, kteří si nenechají nahlédnout pod pokličku.

Interakce a kompatibilita

Coldcard MK4 nemá vlastní oficiální desktopovou ani mobilní aplikaci. Pro správu, přijímání a odesílání transakcí je nutné zvolit kompatibilní softwarovou peněženku dle vlastních preferencí a potřeb. Na výběr jich budete mít doopravdy hodně. Nejčastěji se používají aplikace jako Sparrow Wallet (desktop), Nunchuk (mobil), Electrum nebo Specter Desktop.

Možnosti integrace a spolupráce

Nemusí být vše jednoduché, uživatelsky přívětivé a vyladěné jako to známe například z Trezor Suite. Kromě základní práce s SD kartami muset umět pracovat téměř výhradně s angličtinou, výše uvedené peněženky češtinu nepodporují. Nováčci si také jednoduše ztratí z nepřeberných možností nastavení, které pro základní funkce často ani nepotřebují.

COLDCARD MK4
Ukázka zobrazení virtuálního disku na iOS, kde mohou být uložené PSBT.
  • Bezproblémová integrace s desktopovými peněženkami (Sparrow, Electrum, Specter Desktop, Fully Noded a další).
  • Podpora mobilních peněženek (Nunchuk, BlueWallet – watch-only).
  • Možnost použít Virtual Disk režim pro přenos PSBT i xpub souborů bez SD karty.
  • Kompatibilita s multisig konfiguracemi (například Sparrow, Specter Desktop, Nunchuk).
  • Přímý export veřejných klíčů (xpub) a zálohovacích souborů do aplikací, jednoduchý import do watch-only peněženek.
  • Možnost využít NFC (omezené na základní operace, např. export xpub a podepisování – pouze Android, omezeně iOS).

Kompatibilita a aktualizace

  • Coldcard MK4 je kompatibilní s BIP-32, BIP-39, BIP-44, BIP-49, BIP-84 a dalšími bitcoinovými standardy.
  • Podpora jak single-sig, tak multisig konfigurací (včetně složitých nastavení pro pokročilé uživatele).
  • Otevřený firmware umožňuje kontrolu zdrojového kódu a nezávislou auditovatelnost.
  • Funkci Seed Vault – umožňuje bezpečně uchovávat více seedů najednou v šifrované podobě na SD kartě.

Postup aktualizace firmwaru

Aktualizace firmwaru hardwarové peněženky je klíčová pro zachování bezpečnosti, funkcionality a kompatibility. Získáte tím vyšší ochranu proti novým kybernetickým hrozbám, opravu případných chyb, které by mohly být zneužity k útoku nebo kompromitaci peněženky. Můžete i využít nové nástroje, např. na podporu multisig konfigurace, integraci s dalšími aplikacemi, podporu nových standardů, kterou mohou vývojáři do aktualizace zařadit.

Než začnete s aktualizací firmwaru, doporučuji ověřit pravost instalačního souboru. Coldcard MK4 přijímá pouze podepsaný firmware od společnosti Coinkite, ale ověření pravosti je důležitým bezpečnostním krokem, který chrání vaše privátní klíče před ztrátou. Nedbalost při instalaci může mít fatální následky, proto je proces ověření integrální součástí každé aktualizace nebo nastavení nové peněženky.

upgrade upgrade
Upgrade firmware může probíhat přes SDkartu či přes Virtual disk.

Stručný postup ověření a instalace firmwaru:

  • Stáhněte instalační soubor z oficiálních stránek – https://coldcard.com/docs/upgrade/ (soubor bude ve formátu .dfu).
  • Získejte veřejný PGP klíč od vydavatele softwaru (najdete jej na oficiálním webu nebo v repozitáři).
  • Importujte veřejný klíč do aplikace Kleopatra (Windows) nebo použijte odpovídající aplikaci pro jiný operační systém.
  • Ověřte platnost podpisu a že odpovídá vydavateli softwaru.
  • Porovnejte hash staženého souboru pomocí softwaru jako HashCalc (Windows), shasum (Linux/Mac) nebo jiného nástroje.
  • Pokud je ověření úspěšné, můžete bezpečně přistoupit k instalaci.

Koho zajímá, jak ověřovat pravost staženého softwaru z internetu, doporučuji tento článek, který vše srozumitelně vysvětluje.

COLDCARD MK4 COLDCARD MK4
Průběh instalace, všechny kroky se zobrazují na displeji MK4.

Postup instalace přes MicroSD kartu

Postup je jednoduchý, pokud máte PC s čtečkou SD karet:

  • Nahrajte stažený firmware na MicroSD kartu.
  • Vložte MicroSD kartu do Coldcard MK4.
  • Po zapnutí zařízení a zadání PINu se dostanete do hlavního menu.
  • Přes nabídku Advanced/Tools zvolte Upgrade firmware a vyberte možnost "from MicroSD card".
  • Potvrďte instalaci a vyčkejte na dokončení aktualizace.

Alternativa: Instalace přes Virtual Disk (USB)

Coldcard MK4 umožňuje nahrát aktualizační soubor také pomocí funkce Virtual Disk. Po připojení peněženky k počítači nebo mobilnímu zařízení přes USB se Coldcard zobrazí jako externí disk (bez nutnosti SD karty). Postup je obdobný:

  • V nastavení povolte Virtual Disk (Settings → Hardware On/Off → Virtual Disk).
  • Připojte Coldcard MK4 k počítači pomocí USB kabelu a odemkněte PINem.
  • Zkopírujte instalační .dfu soubor přímo na tento virtuální disk.
  • V hlavním menu Coldcard zvolte Advanced/Tools → Upgrade firmware → from Virtual Disk.
  • Dokončete aktualizaci podle instrukcí na displeji.

Výhodou této metody je, že nevyžaduje SD kartu, stačí běžný USB kabel a povolený Virtual Disk režim.

Kontrola aktuální verze firmwaru:

V sekci Advanced → Upgrade Firmware → Show Version si můžete zkontrolovat aktuální verzi firmwaru, která je na vašem zařízení nainstalována.

První spuštění a nastavení rozděleného PINu

První spuštění Coldcard MK4 je velmi intuitivní. Zařízení nemá dedikované tlačítko pro zapnutí a aktivuje se automaticky po připojení ke zdroji energie pomocí USB-C kabelu k powerbance, adaptéru nebo přes ColdPower (baterie).

Po zapojení a zapnutí se na displeji zobrazí úvodní obrazovka. Ověřte, že unikátní číslo hardwarové peněženky na displeji souhlasí s číslem na ochranném balení, ve kterém jste Coldcard obdrželi. Jde o důležitý bezpečnostní prvek proti podstrčení zařízení.

Následně nastavíte svůj PIN kód, který je rozdělen na dvě části (tzv. prefix a suffix, např. 1234-5678). Po zadání první části PINu se vždy zobrazí dvě ověřovací slova (anti-phishing words). Tato dvě slova doporučuji zapsat a zapamatovat. Jsou unikátní pro každou kombinaci zařízení a PINu a dávají vám jistotu, že vám nikdo zařízení nepodstrčil.

Po nastavení PINu máte možnost vytvořit nový seed (peněženku), obnovit z existujících slov, nebo provést import/backup. Po vytvoření nebo importu peněženky si v Settings->Advanced->View Identity zjistíte svůj Master Key Fingerprint (XFP) – krátký 8místný identifikátor vašeho hlavního klíče dle BIP-32. XFP slouží k ověření správného nastavení peněženky, například při použití multisig nebo importu do softwarových peněženek.

Je jedinečný pro každou peněženku a liší se i při změně passphrase. Je to velice užitečné, pokud pracujete s vícero peněženkami, můžete si tak ověřit, že operujete s tou peněženkou, kterou jste zamýšleli. Bohužel jeden z největších rozdílů oproti vlajkové lodi z produkce Coinkite - Coldcard Q je ve velikosti displeje, kde se Master Key Fingerprint zobrazuje na obrazovce kdekoliv, na MK4 to velikost displeje nedovoluje.

Anti-phishing words (ochrana při zadávání PINu)

Anti-phishing words jsou dvojice slov, které se zobrazí na displeji Coldcard (a některých dalších peněženek) při zadávání PINu – vždy mezi první a druhou částí PIN kódu. Tato slova se vygenerují při prvním nastavení PINu a při správném zadání první části PINu jsou vždy stejná.

COLDCARD MK4
Anti-phishing slova slouží pouze jako vizuální kontrola, že zadáváš PIN do správného, nepodvrženého zařízení a že je zařízení v původním, nekompromitovaném stavu.

K čemu je to dobré?

  • Chrání proti útokům, kdy by někdo vyměnil zařízení nebo upravil software/firmware peněženky.
  • Pokud po zadání první části PINu uvidíte jinou dvojici slov, zařízení je kompromitováno a neměli byste zadávat zbytek PINu.
  • Je to jednoduchý způsob, jak ověřit, že používáte svůj originální Coldcard.

Co-Signing, BIP-85, Temporary seed, Paper wallet, Trick PIN, Password manager

MK4 nabídne uživatelům řadu pokročilých funkcí z nichž ty nejzajímavější si zde představíme.

Co je Coldcard Co-Signing (CCC)?

Jedna z pokročilých a velmi užitečných funkcí, kterou podporuje MK4 i Q od verze firmwaru 1.3.2, je funkce Coldcard Co-Signing (někdy se setkáte se zkratkou CCC). Jestli následující řádky budou na vás moc složité, nezoufejte, je to jednodušší, než se na první pohled zdá.

Zdroj: YT Coinkite - Ve videu vidíte jak funguje CCC v praxi, sice ukázka probíhá na Coldcard Q, ale na MK4 by to bylo stejné, jen bohužel na mnohem menším displeji, tudíž méně přehledné.

Nejdříve si řekneme, k čemu funkce CCC vlastně slouží. Tento upgrade umožňuje přidat do vaší Coldcard druhý, samostatný seed, který se používá při multisig (např. 2 ze 3) peněženkách. CCC slouží k tomu, že kromě vašeho hlavního klíče drží Coldcard ještě další „spolupodpisový“ klíč, se kterým lze vynucovat pravidla pro podepisování transakcí (spending policy).

Díky tomu můžete např. nastavit, že transakce nad určitou částku musí být potvrzena ještě dalším spolupodpisovačem (například s omezením maximální hodnoty, počtu transakcí za den, pouze na whitelistované adresy nebo s dvoufaktorovým ověřením). Pokud se některá z těchto podmínek poruší, transakce nebude spolupodepsána CCC klíčem a bude potřeba další podpis (například z offline zálohy, druhého zařízení, nebo schválení od jiného správce).

COLDCARD MK4 COLDCARD MK4
Na obrázku vlevu MK4 upozorňuje, že nastavení a změny již nastavených podmínek není možná bez klíče C, na obrázku vpravo - schéma kdo drží klíče.

CCC v praxi umožňuje např. bezpečně oddělit běžné denní výdaje (malé limity pro platby) od větších přesunů, které už musí potvrdit někdo další (další člen firmy, manžel/ka, správce fondu apod.). Stejně tak umožňuje nastavit různé úrovně oprávnění pro různé situace. CCC seed tedy nikdy nenahrazuje hlavní klíč, ale rozšiřuje možnosti správy bezpečnosti a schvalování.

Nastavení pravidel (spending policy) se provádí přímo v menu Advanced / Tools Coldcard Cosign. Můžete zadat například maximální povolenou částku jedné transakce, povolenou frekvenci (např. jen jednu transakci denně), whitelist adres nebo dvoufaktorové schválení. Po uložení je tento spolupodpisový klíč chráněn zvlášť a jeho politika nelze bez znalosti speciálního recovery seedu změnit. Pro každý CCC klíč je potřeba samostatný seed, nelze použít stejný jako hlavní.

COLDCARD MK4 COLDCARD MK4
Vlevo - Nastavení klíče „C”, vpravo - varování, že v případě útraty nad rámec nastavených podmínek bude potřeba podpis „B”.

Co si mohu v rámci CCC nastavit?

  • Limit částky (magnitude) – např. maximálně 100 000 sats na jednu transakci.
  • Velocity – např. max jedna transakce za den.
  • Whitelist adres – podepisovat pouze na vybrané (whitelistované) adresy.
  • 2FA potvrzení – požadavek na dodatečné ověření přes webové rozhraní.

Funkce Coldcard Co-Signing (CCC) posouvá možnost využití multisig peněženek na další úroveň. Umožňuje nejen bezpečně držet více klíčů na jednom zařízení, ale také automaticky vynucovat pravidla pro podepisování transakcí. Přitom stále platí, že pro správu nebo změnu politik je vždy nutné znát seed daného klíče. Výrazně to zvyšuje ochranu před zneužitím a usnadňuje běžné každodenní platby, aniž byste museli mít více fyzických zařízení. Věřím, že tato funkce si najde uplatnění.

BIP-85: Generování zálohovatelných peněženek

BIP-85 je metoda, která umožňuje generovat další zálohovatelné peněženky nebo klíče z hlavního mnemotechnického seedu (např. 12 nebo 24 slov). Hlavní výhoda této metody spočívá ve zlepšení správy záloh. Nemusíte uchovávat více jednotlivých seedů. Z child seedu není možné odvodit master seed, což významně zvyšuje bezpečnost. Všechny generované klíče jsou bezpečně odvozeny z hlavního seedu a tudíž i jednoduše obnovitelné. Stačí znát hlavní seed a přiřazené číslo, pod kterým jste si jej uložili.

Všimněte si na fotce vlevo odlišného Master Key Fingerprint čísla, poznáte tak, že pracujete s child seedy. V tomto případě jsem zvolil index 1, derivační cestu vidíte na fotce vpravo.

Praktické využití BIP-85

COLDCARD MK4
Anti-phishing slova slouží pouze jako vizuální kontrola, že zadáváš PIN do správného, nepodvrženého zařízení a že je zařízení v původním, nekompromitovaném stavu.

Kdy může být BIP-85 prakticky užitečné? Často se stává, že generujeme nové sady seedů pro různé účely, ať už jde o testování nebo hot walletky. Protože na těchto peněženkách zpravidla nemáme významnou finanční částku, přistupujeme k jejich zapsání méně zodpovědně. Výsledkem je, že seedy často končí na kousku papíru, kde mohou být snadno ztraceny nebo kompromitovány. BIP-85 vám umožní zálohovat vše „pod jednou střechou“.

Temporary seed

Máte také možnost vytvořit dočasnou peněženku, která není propojena s vaším hlavním seedem. Dočasná peněženka, ke které bude vygenerována nová sada seedu, umožňuje vytvořit izolovanou peněženku, která je vhodná především pro malé částky nebo jednorázové transakce, protože obchází secure element.

Může být užitečná například pro každodenní transakce, kde nechcete riskovat své hlavní prostředky, na testování nebo na rychlé vytvoření záložní peněženky. Po vypnutí/restartu peněženky se veškeré informace spojené s nově vytvořenou dočasnou peněženkou smažou.

Password Manager

Další funkcí, kterou COLDCARD MK4 nabízí, je Password Manager. Je to nástroj pro ukládání hesel a poznámek. Důležitá hesla a poznámky máme často z pohodlnosti uložená někde na cloudu, zašifrované softwarovými programy typu Keepass apod. Na hardwarové peněžence jsou vždy offline, pokud budete chtít. Tím se podstatně eliminuje riziko úniku. Pohodlí v tomto případě jde samozřejmě stranou (malý displej a klávesnice nevhodná na psaní delších textů).

Password Manager umožňuje:

  • sdílet, importovat, vytvářet hesla a poznámky
  • využít MicroSD kartu k přenosu dat
  • při použití USB-C kabelu můžete vkládat heslo na místo, kde máte kurzor v PC

Trick PIN

Další bezpečnostní funkcí, kterou můžete využít, je Trick PIN. Tuto funkcionalitu nabízí i další výrobci hardwarových peněženek, ale COLDCARD Q poskytuje široké možnosti nastavení.

COLDCARD MK4
V tomto nastavení při vložení PINu 123-123 se stane pěněženka dále nepoužitelná.

Možnosti Trick PIN

  • Brick Self: Zařízení se stane trvale nepoužitelným.
  • Wipe Seed: Seed lze vymazat třemi způsoby:
    • a) Na pozadí bez zobrazení této operace na obrazovce.
    • b) Vymaže seed a zařízení se tváří, jako kdyby byl zadán špatný PIN.
    • c) Vymaže seed a přihlásí se do nouzové peněženky dle vašeho nastavení.
  • Look Blank: Zařízení se jeví jako prázdné, ale seed není smazán.
  • Delta Mode: Útočníkům se zdá, že mají přístup k vašim prostředkům. Mohou provádět všechny operace kromě zobrazení seedu a utrácení prostředků.
  • Login Countdown: Po uplynutí vámi zvoleného času si můžete nastavit, co má být provedeno:
    • Reset zařízení,
    • vymazání seedu,
    • trvalá blokace peněženky.

Seed XOR

Funkce, která z dálky připomíná Shamir backup, „Seed XOR” umožňuje rozdělit váš stávající seed (např. 12 nebo 24 slov) na 2 až 4 části (tzv. „shares“), které vypadají jako další běžné seed slova. Každá z těchto částí je zcela nezávislá a samostatně neprozradí žádnou informaci o vašem seedu, ale k obnovení peněženky potřebujete všechny vytvořené části. Pokud byť jednu část ztratíte, váš původní seed už nebude možné zrekonstruovat a přístup ke kryptoměnám nenávratně ztratíte. Výhodou této metody je, že žádná jednotlivá část neslouží jako „master key“ – z každé části útočník nevyčte nic, ale představa, že tuto funkci využiju, mám 4 share seed zakopané na 4 zahradách a celý život doufat, že nikdo nenajde ani jednu část, mě trochu děsí.

Oproti tomu metoda Shamir Backup nabízí podstatně větší flexibilitu a bezpečnost. Umožňuje vytvořit například 5 částí, přičemž k obnovení stačí libovolné 3 (tzv. shamir threshold, tedy M-of-N schéma. Počet shares a jejich počet k obnově lze nastavit velmi flexibilně až do 16). Díky tomu je obnova možná i při ztrátě některých částí, což je v praxi bezpečnější a méně stresující než model Seed XOR.

Paper wallet

Tato funkce vytvoří nový náhodný privátní klíč, který není nijak spojen s vašimi seed slovy. Uloží:

  • adresu pro příjem,
  • privátní klíč (ve formátu WIF nebo PDF) na MicroSD kartu.

Tento soubor je připravený k vytisknutí na papír. Na něm najdete vše potřebné pro příjem nebo utracení vašich bitcoinů, můžete tak darovat bitcoiny.

Příjem a odeslání BTC pomocí Co-Signing

Nyní si popíšeme a ukážeme transakci s využítím Co-Signing, což je metoda multisig transakce s nastavenými spending policy (podmínky utracení).

Co si potřebujete připravit:

  • Coldcard MK4 s firmwarem 1.3.2 nebo vyšším a aktivovanou funkcí CCC
  • Nastavený CCC seed a spending policy (např. limit částky, whitelist adres apod.)
  • Multisig konfiguraci s dalšími dvěma klíči (např. recovery seed a třetí signatář)
  • Softwarovou peněženku Sparrow nebo Nunchuk (desktop/mobil)
  • USB-C kabel nebo MicroSD kartu (pro přenos PSBT souborů)
COLDCARD MK4
Nastavení maximální částky 15000 sats k útratě bez nutnosti použít třetí klíč., do této částky je peněženka nastavena, že transakci podepíše. To vše je možné nastavit s nejnovějším firmwarem a CCC funkcí.

1. První nastavení a příjem BTC

  • Nastavte PIN a hlavní seed na Coldcard, ověřte anti-phishing slova
  • V Advanced/Tools nastavte „Coldcard Co-Sign“ a přidejte CCC seed se spending policy
  • Exportujte xpuby (veřejné klíče Coldcard, Co-Sign a veřejný klíč jiné záchranné peněženky) přes Virtual Disk nebo SD kartu do Sparrow/Nunchuk
  • Vytvořte multisig peněženku, přijímejte BTC na generované adresy (watch-only režim)
COLDCARD MK4
Nastavení maximální částky 15000 sats k útratě bez nutnosti použít třetí klíč., do této částky je peněženka nastavena, že transakci podepíše. To vše je možné nastavit s nejnovějším firmwarem a CCC funkcí.

2. Odeslání transakce s CCC

  • V softwarové peněžence např. Sparrow připravte odchozí transakci a exportujte ji jako PSBT (Partially Signed Bitcoin Transaction)
  • Připojte Coldcard MK4, zvolte „Ready to Sign“ – hlavní seed podepíše transakci
  • Pokud je transakce v rámci spending policy, CCC seed ji také podepíše („CCC sign“) a budete mít 2 podpisy ze 3, které budou stačit.
  • Pokud překračuje limit/policy, podepíše jen hlavní seed a druhý podpis musíte provést recovery klíčem mimo Coldcard
  • Podepsanou PSBT načtěte zpět do Sparrow/Nunchuk a odešlete do bitcoinové sítě
COLDCARD MK4
Printscreen z desktopové peněženky Sparrow. Vidíte označeno červeně multisig peněženku, nastaveno 2 podpisy ze 3 nutných k odeslání transakce a importované Xpub - 1. drží samotná peněženka, 2. peněženka pod Co-Sign, kde jsou nastavený podmínky utracení a poslední Xpub patří další peněžence, jejíž klíč se použije, když nesplním podmínky nastavení v Co-Sign Coldcard.

Jste stále ztraceni v nastavení multisig?

Toto byl jen velmi stručný popis nastavení multisig peněženky, lehce se dá udělat chyba, proto první nastavení doporučuji udělat na testnetu nebo s uplně minimální částkou, aby jste měli jistotu, že tomu rozumíte. Využijte i následujcí odkazy na články, které vám problematiku multisig přiblíží:

  • V softwarové peněžence (např. Sparrow nebo Nunchuk) vytvořte novou multisig peněženku, zadejte všechny XPUBy (veřejné klíče) ze všech zařízení, nastavte schéma (např. 2 ze 3), ověřte fingerprinty (nesmí být shodné) a uložte konfigurační soubor (descriptor).
  • Konfigurační soubor peněženky (descriptor, např. wallet.txt nebo descriptor.json) zkopírujte na microSD kartu.
  • Na každém zúčastněném zařízení Coldcard otevřete menu Multisig WalletsImport from File a naimportujte tento konfigurační soubor z SD karty.
  • Teprve po importu budou všechna zařízení Coldcard schopná podepisovat a ověřovat transakce z této multisig peněženky (jinak nebude možné transakci podepsat).
  • Stejný konfigurační soubor použijte i pro vytvoření nebo sledování peněženky v softwarové peněžence (Sparrow/Nunchuk), aby odpovídaly generované adresy a podpisy.

Odkazy na články vysvětlující podrobně multisig

Porovnání s Trezor Safe 5

V našich končinách vás bude zajímat především srovnání s hardwarovými peněženkami od Trezoru. Jako pomyslného soupeře jsem vybral Trezor Safe 5. Proč nesrovnávám Coldcard MK4 s Trezorem Safe 3, když MK4 není vrcholný model a Trezor Safe 5 ano? Důvodem je cena. Coldcard MK4 není zrovna levný kousek, a to ani nepočítáme případnou dopravu a celní výlohy, pokud byste si peněženku objednali přímo na jejich stránkách. Pokud tedy někdo při výběru nové peněženky klade důraz na poměr cena/výkon, bude mít Coldcard MK4 složitější pozici.

Parametry hovořící pro Coldcard MK4

  • dvojice Secure Element čipů, pokročilé bezpečnostní prvky (Brick PIN, trick PINy, 2FA přes MicroSD).
  • Bitcoin only – žádné zbytečné funkce pro altcoiny, zaměření na čistotu a dlouhodobou bezpečnost.
  • Air-gapped workflow – plná podpora přenosu dat bez nutnosti připojení k počítači (MicroSD, NFC, Virtual Disk), možnost napájení přes powerbanku či adaptér.
  • Kompatibilita s pokročilými softwarovými peněženkami (Sparrow, Nunchuk, Specter atd.), skvělá podpora multisig konfigurací.
  • Nenápadný průmyslový vzhled, robustní obal a unikátní bezpečnostní prvky v balení.

Parametry hovořící proti Trezor Safe 5

  • podpora altcoinů, stablecoinů
  • vhodnější pro úplné začátečníky.
  • dotykový barevný displej s haptickou odezvou
  • vyladěná vlastní desktopová aplikace Trezor Suite
  • výhodnější cena

Každé zařízení má svůj specifický účel. Pokud jste pokročilý uživatel, chcete extrémní bezpečnost, využijete např. NFC, air-gapped režim, multisig a neřešíte pohodlí a nepotřebujete např. Shamir backup, zvolte Coldcard MK4. Pro mainstreamové uživatele nebo držitele více kryptoměn bude vhodnější Trezor Safe 5. Aby případné rozhodování bylo ještě těžší, stojí za zmínku fakt, že letos bude s největší pravděpodobností představen dlouho očekávaný nový model Trezoru, který by měl být nabitý novými funkcemi, připravený pro air-gapped režim, baterii a novým open-source secure element čipem. Podrobnosti o novém modelu ještě nemáme, ale dá se předpokládat, že novinka od Trezoru řádně zamíchá kartami na trhu hardwarových peněženek.

COLDCARD Q
Vlajková loď od Satoshi Labs

Trezor Safe 5 i COLDCARD MK4 jsou vhodné pro úschovu vašich bitcoinů a bude záležet hlavně na osobních preferencích uživatele, která z těchto peněženek vám bude více vyhovovat. Podrobnou recenzi hardwarových peněženek Trezor najdete zde.

Závěr a doporučení

Jak hodnotím COLDCARD MK4? Je to dobře vybavená bezpečná bitcoin-only hardwarová peněženka v nenápadném a kompaktním designu, která vám nabídne mnoho možností interakce. Využití NFC, Virtual disku, SD karta pro air-gapped režim, multisig transakce, nastavení trick PIN nebo Coldcard Co-Signing a mnoho dalšího ocení hlavně pokročilý uživatel, který už ví, co chce a potřebuje.

COLDCARD MK4 bych nedoporučil začátečníkům a lidem, kterým záleží na poměru cena/výkon. Mezi slabiny bych zařadil uživatelskou přívětivost, která pramení také z nutnosti využívání doprovodné aplikace třetích stran. Hlavní výhodou jsou již zmíněné pokročilé funkce, kterým by se hodilo mít i adekvátně větší displej. Další mínus shledávám v ceně. Za tuhle cenu si na trhu hardwarových peněženek můžete vybírat doopravdy z mnoha modelů, například již zmíněný Trezor Safe 5 nebo Jade Plus a mnoho dalších. Pokud by už vám nevadila vyšší cena hardwarové peněženky a z nějakého důvodu vám nevyhovuje Trezor Safe 5, asi bych sáhl rovnou po Coldcard Q, která je ještě lépe vybavená než MK4 a nabídne bezkonkurenčně velký a přehledný displej s plnohodnotnou klávesnicí napájenou přes tužkové baterie.

Můj tip na závěr? S Coldcard MK4 chybu neuděláte, dobře si promyslete, co potřebujete. Pokud nepospícháte na novou peněženku, počkejte si s čím přijde Trezor:-).

COLDCARD MK4

COLDCARD MK4

COLDCARD MK4 je velmi bezpečná bitcoin-only hardwarová peněženka umožňující nepřeberné možnosti nastavení s možností využití NFC čipu, MicroSD, BIP-85, password manager, Co-Sign.

Klady

  • nenápadný kompaktní design
  • bezpečnost – 2 secure element čipy, Anti-phishing words, trick PIN apod.
  • vhodná pro pokročilé uživatele
  • možnost využití NFC čipu, Virtual disku, MicroSD
  • podpora Coldcard Co-Signing
  • široké možnosti uživatelského nastavení
  • podpora BIP-85, password manager

Zápory

  • nepodporuje Shamir, SLIP-39
  • nutnost napajení kabelem
  • nevhodná pro začátečníky – uživatelská přívětivost
  • CENA!
Tomáš Bureš

Tomáš Bureš

Tomáš je celoživotný nadšenec do nových technológií, rád študuje ekonómiu. Prepadnutie do bitcoinovej králičej nory, z ktorej nie je úniku, bolo teda pred rokmi nevyhnutné. Aktívny člen skupiny jednadvacet.org.

Try our cookies

Alza.cz a. s., Company identification number 27082440, uses cookies to ensure the functionality of the website and with your consent also to personalisage the content of our website. By clicking on the “I understand“ button, you agree to the use of cookies and the transfer of data regarding the behavior on the website for displaying targeted advertising on social networks and advertising networks on other websites.

More information
I understand Detailed settings Reject everything
P-DC1-WEB08