Mani in Pasta · Pratica EP.06 12 min lettura

Firmare da Offline

Airgapped hardware signing con Silent Payments

La chiave di spesa offline, la chiave di scansione online: e possibile? Si, con il setup airgapped. Il tuo hardware wallet genera e firma senza mai toccare internet. Vediamo come.
Setup Due mondi separati

Online: Sparrow + Frigate (scanning). Offline: hardware wallet (firma). Mai i due incontrano internet nello stesso momento.

Hardware compatibili: Coldcard Mk4, Keystone, BitBox02, Jade.

Chiavi Scan vs Spend

Scan key: pubblica, online, usata da Frigate per trovare pagamenti. Spend key: privata, offline, usata dal hardware wallet per firmare. Mai esposta online.

Step 1 Generare chiavi offline

Nel hardware wallet, genera account Taproot (m/86'/0'/0'). Esporta la scan pubkey (non il seed!) via microSD o QR. Questa andra nella macchina online.

Step 2 Wallet watch-only online

Importa la scan pubkey in Sparrow come wallet watch-only. Ora Sparrow vede gli UTXO da Frigate ma non puo firmare. La spend key non ha mai toccato internet.

Step 3 Il PSBT Dance

Online: crea PSBT unsigned con gli UTXO SP. Airgap: trasferisci PSBT al dispositivo offline (SD/QR/cavo). Offline: firma il PSBT con hardware wallet. Online: ricevi PSBT firmato e trasmetti alla rete.

La spend key e rimasta sempre offline.

Privacy Le proprieta restano intatte

Nessuno puo collegare il Silent Payment address alla transazione firmata. Nessun dato sensibile passa attraverso l'airgap.

Limite Lo scanning resta online

Pur avendo la spend key offline, per sapere cosa spendere devi comunque scansionare la blockchain. Non esiste scanning offline.

Workflow Riassunto completo
  1. Offline: genera account, esporta scan pubkey.
  2. Online: importa watch-only, connetti Frigate, verifica indirizzo SP.
  3. Online: crea PSBT unsigned.
  4. Offline: firma con hardware wallet.
  5. Online: broadcast PSBT firmato.
Conclusione

L'airgapped signing con SP separa scan e spend in due macchine fisiche. La chiave privata non tocca mai internet, mentre lo scanning e delegato a Frigate. Compromesso: lo scanning resta online per sempre.

Timeline
2024
BIP352 ratificato
Silent Payments standardizzati

Quale hardware wallet NON e compatibile con Taproot + PSBT per Silent Payments?

Continua Esplorando