Bitcoin Forum
July 12, 2024, 06:47:17 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 ... 147 »
261  Local / Новички / Re: Почему мультиподпись 2 из 2, хуже одной. on: February 07, 2024, 02:18:28 PM
Да, при создании мультисига очень важно, кроме правильных подписантов, выбрать нормального координатора этих подписантов, который бы создавал общий xpub для мультисига из аналогичных ключей каждого из подписантов.
У меня нет опыта в работе с тапрут-мультисигами, поэтому далеко не всё там понимаю, но в p2(w)sh-кошельках, насколько мне известно, никакого общего xpub-а нет. Вы, наверное, адреса имели в виду?

Quote
Muun, судя по всему, к ним не относится
Адреса правильные создаёт, а что еще надо от "координатора"?
262  Local / Новички / Re: Новички, будьте осторожны! Рекомендации on: February 07, 2024, 09:20:25 AM
Парни, где можно взять сборку хорошей операционки безопасной?
Полагаю, Windows имеете в виду? Винда - самая небезопасная операционка для компа, где бы вы ее не взяли. Ну а качать нужно с сайта производителя, а не сборки с торрентов.
Хотите относительной безопасности - ставьте линукс. Я года три пользуюсь Kubuntu, всем доволен.

А МакОс как? Я лично пробовал убунту, не зашла...
В убунту мне не нравится оконный менеджер, в кубунту другой - KDE Plasma. Макось, конечно, безопаснее винды, но линукс, считаю, лучше.
263  Local / Oбcyждeниe Bitcoin / Re: Кошельки для Bitcoin (октябрь 2019) on: February 07, 2024, 07:08:18 AM
ISO 27001 и ISO 27701 - это стандарты управления организацией. Они точно не про качество продукта.
Ну вот, я что-то такое подозревал. Но смутила фраза: "Trust Wallet стал первым крупным крипто кошельком, который получил сертификаты ISO". При чём тут кошелек? Надо было написать, что компания или команда разработчиков получила эти сертификаты. Вводят в заблуждение пользователей, и скорее всего намеренно - таким плутам доверять нельзя ).
264  Local / Новички / Re: Почему мультиподпись 2 из 2, хуже одной. on: February 06, 2024, 07:14:38 PM
Сами разработчики кошелька пишут об этом так:
Instead of holding all keys hot in one single device (your phone), you only carry one key there. Muun co-signs daily transactions. Full self-custody is achieved by holding both keys cold in your Emergency Kit.
В телефоне - один ключ, а у Мууна - другой. Если Муун закозлится, я беру файл восстановления, вытаскиваю оттуда оба ключа и обхожу Муун. А если Муун ведёт себя добросовестно, то хакер, вытащивший ключ из памяти моего телефона, не сможет увести деньги.

Правда, мне эта угроза кажется маловероятной. Странно, что злоумышленник получит доступ к ключу, но не к моему экземпляру программы. А если у него есть доступ и к программе в моём телефоне, то он сможет увести деньги, потому что Муун сочтёт транзакцию, запущенную моим кошельком, авторизованной, и подпишет её со своей стороны.

Поэтому я две подписи воспринимаю только как дополнительную защиту от брутфорса.
Я не уверен, что понял эту систему в Muun, но кажется, что она должна быть гораздо надежней, чем просто горячий кошелек, так как оба ключа засвечиваются лишь в случае форс-мажора (который скорее всего не наступит), а может даже ключи возможно добыть из бэкапа и офлайн? Подобная схема использовалась(-уется) и в других кошельках, на память приходят block.io, btc.com, двухфакторка в Electrum и Green.
265  Local / Oбcyждeниe Bitcoin / Re: Кошельки для Bitcoin (октябрь 2019) on: February 06, 2024, 06:53:41 PM
TrustWallet продолжает зарабатывать очки у криптосообщества, ещё не успела остыть новость про стейкинг Эфира, пусть и под 3.7 процента (зато не на бирже), как сегодня вышла новость:

Quote
🛡 Trust Wallet стал первым крупным крипто кошельком, который получил сертификаты ISO.

1️⃣ ISO/IEC 27001 — подтверждение соблюдения требований по менеджменту информационной безопасности и организации системы защиты информационных ресурсов.

2️⃣ ISO/IEC 27701 — подтверждение наличия комплексной системы управления конфиденциальностью
.

Как пользователь Траста рад такой новости.
А кто-нибудь может мне пояснить, как эта сертификация происходит? Это проводится аудит исходного кода какой-то комиссией или что? Если аудит кода, то получается, что сертифицированной оказывается только та версия программы, которую проверяли, а последующие обновления как? Чую тут какой-то подвох.
Или это вообще не про качество продукта? Тогда чему тут особо радоваться?
266  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 06, 2024, 04:13:10 PM
Если вы выберете бип39, то гарантированно не получите свои ключи/адреса, потому что они с другими параметрами будут вычисляться. Так что забудьте об этом, никаких галок вам ставить не нужно.
А это?

Quote
3б) может такое быть, что электрум не может правильно определить"чексумм" в бип39 и всегда пишет мне что "чексумм файлд" из-за того что в моем случае 13 слов, не 12?

А генерация происходит верно (я помню цифру в начале адреса, хотя может и совпадение)
Ну если и это не имеет значения - то значит совпадение. Хотя мне кажется что 180*** в адресе которое я вспомнил ^ - не очень вероятное совпадение.
Согласен, не очень вероятное, где то 0.03%.
Насчет 3б) - не может такого быть, если слова без ошибок записаны.
Тогда, в 14-м году BIP39 еще был очень молодым "стандартом", я думаю, что применялся он только в одном кошельке - Trezor. Ну может еще в Mycelium, не знаю, вряд ли. Как у вас мог появиться BIP39-сид?
Мне сейчас пришла в голову такая мысль: проверьте слова своего сида, все ли они есть в этом словаре?
Quote
Ну или вопрос иначе - если не выбирать бип39, то внизу не пишется "чексум файлед". Вообще ничего не пишется. Будто проверки нет вовсе. Наводит на сомнения. (В версии электрум 4.0.0.9 портабле)
Это действительно странно. Должно писаться "Тип seed-фразы: old" или "Тип seed-фразы: standard". Посмотрите еще раз, потому что иначе и кнопка "Next" не должна нажиматься.
267  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 06, 2024, 02:58:28 PM
^
А
Получается что не важно что писал в 2014 году Электрум в hmac, и то что он писал позже в свой hmac в 2019 году - мои 13 слов в обоих случаях подойдут электруму?
Ничего никуда не писалось, ни в 14, ни в 19 ). Но да, неважно. И да, ваши 13 слов подойдут к любой версии электрума после 14 года.
Quote

Б
(И насрать что их 13 а не 12)?
Да. Их 13, потому что словарь был тогда 1626 слов, а не 2048. Чем больше слов в словаре, тем меньше слов надо, и наоборот.
Quote
Quote
Но вы, подозреваю, имеете в виду p2sh-p2wpkh?
да я это имел ввиду т.к именно такой пункт для поставления галочки есть в версии 4.0.9 портабль электрум при выборе бип39 и на следующем шаге (окне) -выборе пути деривации

В
Вышеописанное тождественно при случае выбора мной бип39, а не электрумовского алгоритма создания адреса (куда бапки принимать/слать)?
Если вы выберете бип39, то гарантированно не получите свои ключи/адреса, потому что они с другими параметрами будут вычисляться. Так что забудьте об этом, никаких галок вам ставить не нужно.
268  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 06, 2024, 02:16:21 PM
А что именно прокомментировать? То, что выделено жирным?
Ну да. Куда электрум это пишет? Это как-то должно отображаться в пункте про путь деривации (я его описал выше) там кроме 'легаси" и еще 2 пунктов (это где можно галку поставить) внизу еще есть строка, где можно задать что-то вроде xx/ /11 /уу/ вручную

Отсюда вопрос
Никуда не пишет. Это просто алгоритм для определения валидности электрумовского сида. Ладно, объясню подробнее ).
В BIP39 сид-фраза образуется так (12 слов сид для примера):
1. генерируется случайное число 128 бит.
2. Вычисляется его хеш
3. Первые 4 бита хеша считается контрольной суммой и эти 4 бита добавляются в конец - итого 132 бита.
4. 132 бита разделяются по 11 бит, получается 12 кусков. Любой набор из 11 бит соответствует определенному слову в BIP39-словаре. Так получаются 12 слов, причем так как в последнем слове из 11 бит 4 - чексумма, то изменение любого слова скорее всего (но необязательно) сделает сид невалидным.
Теперь как создается электрумовская сид-фраза:
1. генерируется случайное число 132 бита
2. вычисляется его hmac (с словосочетанием "Seed version" в качестве ключа)
3. Если этот hmac начинается не на шестнадцатиричные 01, 100, 101 или 102, тогда возвращаемся на пункт 1, пока не сгенерируется подходящее. Эти значения первых байт соответствуют типу кошелька (легаси, сегвит...).
4. Когда сгенерировалось правильное 132-битное число, эти 132 бита делятся по 11 и согласно словарю (в данном случае он может быть произвольным, но по умолчанию используется такой же, как в BIP39) превращаются в какое-то количество слов (по умолчанию в 12, но если словарь пользовательский, то может быть больше или меньше).

Короче, можете в это не вникать, я написал всё это, чтобы показать, что знать про данный hmac вам не нужно )).
 
 
Quote

Ну и вопрос
4. P2SH был в 2014 году? Может стоит этот пункт деривации выбрать при использовании bip39? Нет ну я попробую конечно - по сути адреса должны быть таким же кстати...
Был p2sh. Но вы, подозреваю, имеете в виду p2sh-p2wpkh? Этого не было до 17 года. А тот точно не у вас. Не стоит. Пробуйте, если хотите, но это абсолютно бесполезно.
269  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 06, 2024, 01:24:53 PM
Да, я и хотел как раз использовать образ тайлс
Образ на виртуалке? Это не так безопасно, как загрузочная флешка.
Quote
Вопрос 4
А она точно не бип39?
Фраза из 13 слов точно не бип39 хотя бы потому, что количество слов в бип39-фразе обязательно должно быть кратно трём. Есть и другие причины, но и этой более чем достаточно.
Quote
Может быть расшифруете что ответил мне этот гражданин (правда так и не смог найти где я его спрашивал на форуме):
Quote from: цитата из стартпоста
Я догадываюсь почему вам не удавалось решить проблему.  С версии 2.0, которая была зарелизена в 2015 году  Электрум отошёл от BIP 39 и  он в hmac добавляет ещё один параметр - Seed version"
А что именно прокомментировать? То, что выделено жирным?
270  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 06, 2024, 01:08:05 PM
1. Я нашел в "опциях" при инициализации электрум версии 4.0.9 portable такой пункт как "Расширить этот сид при помощи пользовательских слов". В меню где просят ввести "слова". Пока не ставил галку.

Галку можно поставить и на "просто слова" ,  и  при другой галке "BIP39 слова"

Пока не ставил. Пытаться?
Нет, это не тот случай. Раз ваш кошелек был создан в 14-м году и он точно электрумовский, то никаких пользовательских слов быть не может, этой фичи тогда просто не было (я раньше писал об этом).
Quote
2. Вы меня заинтриговали тем, что "адреса создаются последовательно". "В том числе и для сдачи ". Хочу попробовать.

Вопрос: если я просто в приватной вкладке будучи в сети, загружу страницу iancoleman, а потом выключу инет, и продолжу эксперименты на этой странице, это
а) будет работать?
б) безопасно?
в) или лучше идти на гитхаб, сохранять себе с iancoleman html страницу, и запустить ее "в песочнице"?
а) будет
б) теоретически может быть подмена информации
в) лучше.
Но если после такого безинтернетного использования вы вновь подключитесь к сети, то секреты, ожидавшие включения интернета, могут улететь. То есть после офлайна нужно форматировать, а точнее делать полный вайп всех носителей.
Для подобных опытов хорошо подходит Tails на флешке.
Только зачем вам iancoleman, если у вас не BIP39-фраза?
271  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 06, 2024, 12:17:28 PM
И да, там действительно и 17 слов, есть и 22 даже, и 19 несколько таких "словестных фраз"
Это точно от blockchain.info. Если доступ к почте утрачен, то нужно писать им, а они в ответ предложат пройти полный KYC и еще поставят пару трудновыполнимых условий. В общем тогда проще забыть, если суммы не космические.
Quote
Ввел все эти 13 слов (там всплывают подсказки - все слова оказались "найденные" в подсказках). Я так понял что там можно хоть 15 хоть 19 слов ввести, главное чтобы всплывали подсказки (ну, как при автонаборе в телефоне) Не обязательно 12
В одно время (примерно в те годы) там было именно 13 слов. Нет, 15 или 19 там быть не могло, только 12 или 13.
Quote
Кошелек запустился, с адресами legacy на 1 начинается. Проверил три штуки в блокчейн.ком историю - пусто. (Вручную пришлось набирать - комп-то холодный)
Надо в меню Электрума "Кошелек - Информация" взять xpub-ключ и на онлайн-машине создать из него кошелек "Только для просмотра" (в Электруме создать "новый кошелек - стандартный - использовать мастер-ключ". Тогда вы увидите сразу, была история или нет, это надежнее, чем всего несколько адресов чекать.
Quote
4. Ага думаю, выше мне писали про BIP39 Дай попробую.
Там тоже все мои 13 слов ввелись с подсказками а-лч Т9 на телефоне из 1990-ых  Cheesy но при вводе каждого следующего слова, под полем ввода начало писаться "чексумм файлед". Ввел все 13 слов - все равно чексумм фалд. Затем следующеее окно - путь деривации Grin
Выбрал легаси.

И вот тут самое интересное началось! Я вспомнил начало из трех цифр получившегося адреса!!! (Я его запомнил потому что он из трех цифр). Еще 2 штуки создал, Но увы, там пусто.
Да нет, там ничего не будет, три цифры - это совпадение, тем более что первая всегда единица. Файлед, значит файлед.
Quote
Насчет двухфакторки - юбикея у меня не было, а какая еще в 14 году 2-факторка?
В 14-м - никакая, забыли.
272  Local / Oбcyждeниe Bitcoin / Re: Stratum V2- новая безопасность BTC on: February 06, 2024, 11:34:20 AM
Зачем тогда вообще нужен пул?
Как я понимаю, главная функция пула - это распределять доли вознаграждения среди майнеров согласно выполненной работе. В Stratum v2 эта функция остается, просто меняется протокол обмена информацией на более безопасный и эффективный, и (опционально) отправляться майнеру будет не весь блок, а только его заголовок (вернее часть заголовка).
273  Local / Бизнес / Подписные за BTC vs в альткоинах on: February 06, 2024, 10:01:00 AM
А мне вот как-то до одного места, если оплата, например, за подписные будет оплачивать в LiteCoin. Практически ничего не поменяется.
Для меня, например, поменяется - придется каждый раз менять лайткоин на биток.
Quote
Почему мы все должны быть зациклены только на Биткоине?
Просто потому, что это лучшие деньги, рядом и близко ничего нет.
Quote
Я считаю, что это совсем неправильно. Все же крипто мир имеет другие варианты, т.е. монеты\токены, которые также должны участвовать в подобном. Не пора ли уже что-то менять? Не следует стоять на одном месте, т.к. к хорошему это точно не приведет.
А что стоит на одном месте? И в какую сторону предлагаете двигаться? В сторону альткоинов? Grin
274  Local / Новички / Re: Почему мультиподпись 2 из 2, хуже одной. on: February 06, 2024, 09:29:02 AM
Я на практике впервые столкнулся с мультиподписью 2-из-2 в 2021 году в кошельке Muun. Там оба приватных ключа находятся в одном и том же файле восстановления кошелька.
Интересно, а какой принцип в их такой системе, зачем там 2-2 кошелек? Что-то не могу придумать рационального объяснения.
Quote
Весь вопрос в том, как хранить. Если хранить в одном месте, как в Muun, то единственное отличие двух подписей от одной - в более высокой защите от брутфорса.
Конечно, если все ключи в одном кошельке, то никакого смысла в мультиподписи не вижу.
Quote
Хотя нет. Ещё вес транзакций будет больше, и комиссии платить придётся более высокие. Это, конечно, минус.
Да, хотя тапрут этот недостаток смягчает. Надеюсь, разработчики популярных кошельков скоро внедрят в свои продукты мультиподписной тапрут.
275  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 05, 2024, 12:17:01 PM
Из  имеющегося сумбурного описания я понял, что она  BIP39, но если это не так, то дело значительно хуже.
Наоборот, значительно лучше.
Quote
А вообще я бы  на месте автора забил. Если бы там была не мелочь,он бы всё помнил.
Он пишет, что там вполне может быть больше битка. Может, тогда у него были сотни-тысячи монет, и это казалось мелочью ).
Quote
. У вас какая-то идея насчет двухфакторки?

А какя она может быть, если как вы ответили в старых кошельках её не было.

Автор написал, что дело было где-то в 13-15 годах, так что могло быть уже и во времена двухфакторных кошельков.
276  Local / Новички / Re: Вопросы по кошельку Electrum on: February 05, 2024, 11:37:58 AM
Что интересно - выставил максимальную комиссию по времени (чтобы транзакция попала в следующий блок), но новый кошелёк предупредил, что комиссия слишком большая и даже указал процент от всей суммы (более 6 процентов получилось).
Тогда я снизил комиссию (по времени через 2 блока), были опасения что будут какие-то проблемы, но все пришло контрагенту очень быстро.
По времени там, по-моему, непонятно что показывает, я бы рекомендовал переключить на "мемпул", там точнее - всё, что меньше 1 мегабайта от вершины скорее всего попадает в следующий блок. А еще лучше выставить вручную (актуальную комиссию можно посмотреть в меню "Сеть").
Quote
В отношении ошибки - есть ощущение, что если набирать с листочка, как из пулемета - то вот тут ошибки не возникает. А вот если делать длительные промежутки между набором каждого слова, сворачивая Electrum - вот тут вылезли какие то траблы - есть ощущение, что может неправильно выставляются промежутки между словами. Может где - то получилось два промежутка? Но я пока не уяснил, почему не удалось войти в кошелек, буду искать причину ошибки, чтобы больше ее не делать.
Не знаю. Знаю только, что количество "промежутков" в сид-фразе роли не играет, главное, чтобы они были. А вот в пассфразе играет, там нужно быть внимательнее.
Quote
То есть я понял, пока не стоит спешить переводить все средства на адреса СегВит?
Если вас устраивает то, что за отправку каждого легаси utxo платите двойную цену по сравнению с сегвит, то можете не спешить.
277  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 05, 2024, 11:21:46 AM
Но если как утверждается  имеется 100% BIP39 SEED  фраза
Разве это где-то утверждается? Как я понял, там не BIP39-фраза.
Quote
,то её можно вставить в любой BIP39 кошелёк  и увидеть соотвествующие адреса, транзакции и балансы на них.
Если тип скрипта и путь деривации совпадут. То есть не факт, в отличие от электрумовского сида, который однозначно восстанавливает правильный кошелек.
Quote
@igor72, в старых Electrum двухфакторка существовала?
С версии 2.0 (с марта 15-го то есть). У вас какая-то идея насчет двухфакторки?
278  Local / Новички / Re: Вопросы по кошельку Electrum on: February 05, 2024, 10:19:59 AM
1) Что произошло?
2) Где я ошибся?
Вводимый сид генерировался в Электруме? Если да, то скорее всего вы ошиблись при вводе слов. Я только что проверил - мобильный клиент принимает электрумовский сид даже самого старого формата.
Quote
3) Насколько вообще устарели старые не СегВит адреса?
Морально устарели, но работать будут всегда (или по крайней мере до хардфорка).
279  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 04, 2024, 02:32:43 PM
Быстро не удастся добраться до компьютера - географически нахожусь в другой стране
Тогда подождем, когда доберетесь, тут лучше сразу пробовать, а не рассуждать.

Что касается детерминированных кошельков, то я с вами скорее не согласен. В Bitcoin Core, кстати, тоже уже лет семь как создаются только детерминированные кошельки, только без мнемонической фразы.
280  Local / Новички / Re: Пoмoгитe вoccтанoвить cтapый Electrum on: February 04, 2024, 08:22:26 AM
^
Во, точно! В блокчейновско-древнем точно больше слов! Значит это не сид. Интересно, как-то можно эти слова преобразовать в сид?
В сид нет. Но страница для восстановления по этим словам еще жива, пробуйте туда вставить (не знаю, работает оно или уже нет): https://login.blockchain.com/wallet/forgot-password
Quote
Ошибки быть не может. Эта копия с защитой отзаписи
Копия чего? Вы не могли ошибиться при записи слов?
Quote
А может такое быть, кажется вспоминаю, что электрум при первой установке спрашивал ну, как обычно, несколько слов, а последнее слово как раз и есть "сид-фраза"? Только раньше не было единого стандарта что ли, не было такого понятия как фраза, а просто так сказать в один ряд эти слова писались, и последнее слово как раз и есть сид-фраза? Ну то есть может там и было внизу чтото написано про это. Ведь выпадающего списка обязательных слов не было, сам же вводил что хочешь насколько я помню.
Пассфразу имеете в виду, а не сид-фразу? Нет, последним словом в ряду она быть не могла. Я сейчас посмотрел - первой версией, где появилась пассфраза, была 2.7.0 (октябрь 16-го), в окне ввода сид-фразы ставилась галочка для ввода пассфразы и только после нажатия "Next" в следующем окне вводилась пассфраза. То есть случайно не заметить это вы не могли.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 ... 147 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!