Bitcoin Forum
June 26, 2024, 10:37:20 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 ... 146 »
501  Local / Новички / Re: Консолидация UTXO в кошельках. on: November 13, 2023, 08:44:47 AM
Случаи разные бывают, вот если человек в подписной годами сидит и получает все на один адрес, то заморочится стоит. Смысл в смене адреса имеется ввиду, что консолидировать на свой адрес это не лучшая идея? Ну и тоже самое получается при консолидиции каждый раз на новый адрес. А если за пару лет набежала нормальная сумма, то придумать что то нужно будет, или просто не заморачиваться этим.
Ну я не знаю, я бы об этом особо не задумывался и консолидировал бы на тот же адрес или другой - все равно. Может я отстал от жизни, и в подписных сейчас действительно огромные деньги платят, а я тут бесплатно время трачу?  Roll Eyes
Quote
А с лайтнингом как оно работает?
Уточните вопрос, что оно? Чтобы разорвать связь с историей платежей, скорее всего достаточно просто закинуть битки в лайтнинг и вывести обратно, то есть сделать два сабмарин свопа.
502  Local / Новички / Re: Вопросы по биткоину on: November 13, 2023, 04:48:06 AM
Подождите, вы хотите сказать что MyCrypto это кастодиальный кошелёк?
На моём компьютере есть программа MyCrypto, запускающая Mycrypto 1.7.17.
MyCrypto - некастодиальный кошелек с открытыми исходниками, и в веб-версии, и в виде отдельной программы. Я тоже в основном им пользовался, когда эфиры отправлял - вроде хороший кошелек был. Но я смотрю, что разрабы забросили проект, несколько лет не обновляли.
503  Bitcoin / Electrum / Re: Sighash on: November 12, 2023, 04:49:01 PM
I've just been testing this locally on testnet, and igor72 is absolutely right.
Thanks. I hope someone from the Electrum developers will notice this thread.

BTW multisig wallets can be vulnerable as well.
504  Local / Новички / Re: Вопросы по биткоину on: November 12, 2023, 03:54:01 PM
Просто у меня немного другой подход - я что десять лет назад, что сейчас привык контролировать ситуацию, так сказать, держать ситуацию в своих руках. Поэтому изначально использовал исключительно Core с контролем выходов. От всех адресов которые использовал, (поэтому их не так много) сохранял приватные ключи, и где-то 2 или 3 года назад прошелся по ним. И по целиковым wallet.dat для сравнения тоже.

Так вот. Все работает! Все бэкапы вполне функциональны!
Конечно работает. Почему бы ему не работать? Просто такой бэкап избыточен - нет смысла хранить кучу ключей, когда можно хранить один. А если придется всю эту кучу потом вводить с бумаги посимвольно, то удовольствие так себе, я думаю ).
Quote
Я немного не доверяю такой концепции - "из одного ключа получить все". Нет, не с математической точкой зрения, а скорее в социальной плоскости. Например 10 лет назад обсуждали что надо чаще делать бэкапы wallet.dat, потому что в какой-то момент основная версия Core (легких кошельков не существовало) создавала при инициализации всего сто адресов. И если долго пользоваться и затянуть с бэкапом wallet.dat, то можно потерять бтс, которые были созданы после того как эти 100 адресов были использованы.
Всё правильно, так оно и было, помню, тогда я тоже пользовался bitcoin-qt, а до этого bitcoin.exe ). Кстати, 10 лет назад уже были легкие кошельки, тот же Электрум, к примеру.
Quote
Сейчас я читаю от Вас что не то что появились некие кошельки с "мастер ключом", а что сам Core стал таким. Кроме того, я читал в англо-разделе жаркие споры о детерминорованных/недетерминированных кошельках, в духе что "истинно" соответствует заветам Сатоши.
Это уже давно появилось в коре: в 16-м HD-кошельки стали создаваться по умолчанию, а в 18-м неHD-кошельки убрали совсем. Вот с тех пор и не имеет смысла ни хранить все приватники, ни периодически сохранять wallet.dat. И снова оговорюсь, ибо это важно: если в кошельке нет импортированных извне ключей (после каждого такого импорта нужно сохранять либо файл кошелька, либо сам ключ).


Поясните, почему периодически? Я раньше спрашивал на форуме, нужно ли делать бэкап после каждой транзакции, сказали что не нужно.
.
Просто пока раз в месяц делайте, этого достаточно.
Не надо). Но запас карман не тянет, можно и каждый день делать, если от этого спокойней.
505  Bitcoin / Electrum / Re: Sighash on: November 12, 2023, 02:09:26 PM
What do you mean by "without any notification" you mean Electrum does not give you a notification about your transaction if it was sent or got confirmed?
There is no notification that sighash is not the default SIGHASH_ALL.
Quote
How did you change the hashtype of the transaction on Electrum? I can't seem to find where you change the hashtype in Electrum.
I created the transaction in Sparrow and signed in Electrum.
506  Bitcoin / Electrum / Re: Sighash on: November 12, 2023, 01:20:57 PM
Which version did you use? I just created a transaction in 4.3.2 and by default it has SIGHASH_ALL.
I'm sorry, I misspoke. I meant to say that Electrum is capable of signing a transaction with SIGHASH_NONE without any notification.
507  Local / Новички / Re: Вопросы по биткоину on: November 12, 2023, 01:14:29 PM
Антонопулос говорит, что нода нужна, потому что это позволит нам самим контролировать наши монеты, собственно он призывает иметь свою ноду если есть такая возможность
Наверное, он немного иначе говорил, потому что для контроля монет достаточно владеть ключами. Нода нужна для максимальной приватности (которая большинству в такой степени не нужна, хватит и легкого кошелька с тором) или высокой производительности (это еще меньшему числу пользователей нужно).



А где в Core взять этот мастер ключ? Может быть я отстал, это ведь надо сохранять приватный ключ от каждого адреса.
От каждого адреса не надо (надо только импортированные), достаточно мастер-ключа (из него все простые приватники можно получить). В дескрипторном кошельке можно этот xprv увидеть, дав команду в консоли listdescriptors true.

Quote
Если сейчас действительно есть такая функция как мастер ключ, тогда вопрос - будет ли она работать (можно ли его увидеть) если в новый Core клиент вставить старый wallet.dat созданный когда никакого мастер ключа еще не было? (Разумеется после -rescan)
Рескан не нужен, имхо. В старом недескрипторном кошельке эта команда не будет работать, там есть другая - dumpwallet, которая выдаст в текстовый файл и мастер-ключ, и сид (в виде приватника), и все простые ключи.

В любом случае, имея мастер-ключ (новый или старый) или сид, всегда можно найти простые приватники даже без кора (например, в iancoleman).
508  Bitcoin / Electrum / Sighash on: November 12, 2023, 12:46:39 PM
Today I discovered that Electrum is capable of signing transactions with an alternative sighash flag (I tried SIGHASH_NONE) without notifying me in any way. In my opinion, this opens up the possibility of stealing money even when using a cold storage. Am I wrong?
509  Local / Новички / Re: Вопросы по биткоину on: November 12, 2023, 12:17:38 PM
1) Часто говорят, что для бэкапа биткоина надо запомнить seed фразу. Я пользюсь Bitcoin Core 22.0.0, там есть меню Настройки/Изменить парольную фразу, это не seed? Если это не seed, как сделать seed?
Во-первых, запоминать сид-фразу не надо, надо ее аккуратно записать и надежно спрятать от посторонних глаз.
Во-вторых, как было сказано, сид-фраз в Bitcoin Core нет. Тем не менее кроме wallet.dat я бы рекомендовал также (а можно и вместо, если не импортировать сторонние ключи) сохранить на бумаге либо сид (в недескрипторном кошельке), либо приватный мастер-ключ (в дескрипторном).

Ну и, наконец, задам один из любимых вопросов для новичков-пользователей кора: а зачем вам Bitcoin Core? Вам нужна нода, или вы просто хотите надежно хранить свои монетки? Bitcoin Core вы используете как горячий кошелек, он уязвим. Советую пользоваться для хранения холодным.
510  Local / Новички / Re: Консолидация UTXO в кошельках. on: November 11, 2023, 05:02:11 AM
Понятно что если я буду консолидировать на тот же адрес, но никакой новой информации не появится, но что если я буду консолидировать каждый раз на другой адрес, не каждый раз новый а каждый раз тот же но другой, получается что смысла в этом большого нету, потому что оба адреса будут идентифицированы как мои
Почему оба ваши? Второй может быть чужой, на который вы периодически оплачиваете, к примеру, какую-то услугу. Или адрес биржи. Он просто точно как-то связан с вами, но необязательно ваш. Пожалуй, я погорячился, и теоретический смысл в смене адреса все же есть - приватность немного увеличивается. Просто именно в подписной, где деньги капают небольшие, по-моему, этим не стоит заморачиваться, ну а если так уж нужна приватность, то есть способы получше (загнать эти битки в лайтнинг, например).
511  Local / Новички / Re: Консолидация UTXO в кошельках. on: November 10, 2023, 10:03:36 AM
Еще я думаю, что редко кто просит менеджеров заменить счет для подписной.
А зачем менять адрес в подписной? Не надо, это никак не мешает консолидации выходов.
Ну так суть же дискуссии заключается в том, что satscraper говорит о том, что повторное использование адреса при отправке с него средств не хорошо. Соответственно если пользователь дал БМ свой адрес для выплат, то он его не меняет, почти никто не меняет, а значит что в любом случае консолидация будет происходит с одного и того же адреса, каждый раз когда будет происходить консолидация.
Считается, что при повторном использовании адреса страдают приватность и безопасность. Рассмотрим их применительно к нашему кейсу.
1. Приватность. Очевидно, что в данном случае, если вы периодически будете отправлять с одного адреса всё на него же, то никакой новой информации о вас не появляется, а значит приватность никак не страдает.
2. Безопасность. Когда-то (лет 10 назад) была такая теоретическая угроза, что (из-за ущербной генерации случайных чисел в некоторых кошельках) из нескольких подписей, полученных из одного и того же приватника можно было вычислить сам приватный ключ. С тех пор многое изменилось, в том числе и генерация нонсов для подписи, так что в современных кошельках такой опасности давно нет.
Еще один типа минус в том, что так как после транзакции с адреса всему миру становится известен публичный ключ, из которого этот адрес получен, то подобрать приватник из публичного ключа становится гораздо легче, чем из адреса. Но легче - не значит легко, сейчас это всё равно практически невозможно. К примеру, на адресе 12ib7dApVFvg82TXKycWBNpN8kFyiAN1dr с 10-го года лежат 31000 btc, публичный ключ все знают, но что-то никто не спешит эти деньги присвоить, и таких адресов (пусть и с суммами поменьше , но все равно большими) хватает. О реальном подборе приватника из публичного ключа можно будет говорить только в эпоху квантовых компьютеров, то есть это проблема не нашего поколения.

Так что не надо менять адрес подписной для консолидации, практического смысла в этом нет.
512  Local / Новички / Re: Консолидация UTXO в кошельках. on: November 08, 2023, 06:25:10 PM
Еще я думаю, что редко кто просит менеджеров заменить счет для подписной.
А зачем менять адрес в подписной? Не надо, это никак не мешает консолидации выходов.
513  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 08, 2023, 09:32:22 AM
а почему вы против покупки недорогих S кошельков. Для битка и кефира комфортно использовать и програмное обеспечение леджера проверит прошивку при начале работы кошелька.
Главным образом потому, что код прошивки леджера закрыт, а у меня нет доверия к разрабам, в том числе и насчет качества упомянутой вами проверки прошивки.
Кроме того, модель давно снята с производства, через пару лет, возможно, ей и пользоваться-то нельзя будет.
Quote
Да, очень неплохой вариант задёшево.
Quote
или по вашему на лохито продают S кошельки прошитые и взломанные
Не то, что я бы в это верил, таких случаев не знаю. Но червячок сомнения, возможно, спать не давал бы. Если бы брал леджер нано с на авито, то не с самой последней прошивкой и создавал свой сид после ее обновления. Ну и корпус бы вскрыл, посмотрел на потроха для спокойствия.
514  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 07, 2023, 02:50:59 PM
Неужели сложно купить трезор у проверенного продавца за 11К, чем этим заниматься?
https://sunscrypt.ru/catalog/trezor/trezor-one/
Несложно.
Quote
или на 3-5К на лохито леджер S первый. эта модель не совместима с новым сервисом от леджера.
Это я бы не советовал. Лучше за 4000 взять e4pizor (полная копия трезора, ребята из Питера, кажется, клепают потихоньку). Можно и самому собрать - я повторял трезор1 из девборда и дисплея с али (в 20 евро обошлось с большим дисплеем, с маленьким и в 15 можно уложиться), но придется десяток проводков припаять и корпус придумать. Можно на али за 11 евро купить платку TTGO на esp32 и прошить ее в Jade (без камеры, правда, будет, но тем не менее получится вполне приличный кошелек для битка, лучше леджера), паять вообще ничего не надо в этом варианте: подключил, прошил - пользуйся.
Всё это очень бюджетно, но несравнимо лучше, чем горячий кошелек на линуксе и уж тем более на винде. Просто тема не об аппаратниках.
515  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 07, 2023, 08:34:17 AM
можно хранить, но тогда я бы скачал лицензионный образ виндовс с официального сайта и установил ее на этот жесткий диск
Неужели так сложно установить какой-нибудь популярный линукс-дистрибутив вроде Kubuntu? Не бойтесь, там при установке всё интуитивно понятно, да и интерфейс на винду во многом похож. Надо будет только немного погуглить, как кошельки ставить (или здесь спросить) и всё, можно больше ничего о линукс не знать, если не хочется. Зато будете иметь гораздо менее уязвимую систему.

Но всё равно это будет горячий кошелек, это надо понимать. Холодный кошелек делается иначе. Для работы с нормальными суммами следует использовать холодный.
516  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 06, 2023, 08:57:14 AM
на ссд отдельном безопасно хранить?
Хранить можно много на чем, хоть на бумаге. Главное - обеспечить неуязвимость секретов в момент их создания и во время подписи транзакций. Во время хранения, конечно, тоже, но хранятся ключи обычно в шифрованном виде.

Если вы собираетесь для отправки монет подключать свой SSD к онлайн-компу, тогда нет, небезопасно.
517  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 06, 2023, 07:11:28 AM
Флешка с   Tails  нужна если пользоваться только одним ноутом, который попеременно будет исполнять роли "холодного" и горячего ноута и именно это имел ввиду igor72, когда он сказал "Можно и без второго компа обойтись, используя флешку с Tails без подключения к сети ".
Да. Там же я сказал, что для большей надежности можно сделать мультисиг, чем косвенно дал понять, что допускаю уязвимость такого одноподписного кошелька - либо через флеш-память, которой в компе хватает (не только биос), либо если в сам инсталлятор Tails по какой-то причине проник троян (хотя вероятность таких вещей я оцениваю как очень низкую, это скорее теория).
Вы тоже тут рекомендуете свой Passport 2, а сами ему не вполне доверяете - для страховки мультисиг используете. Правильно делаете, кстати Wink.
518  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 03, 2023, 04:12:08 PM
Вариант Tails без подключения к сети  тоже не без костылей. Один из них это устаревшая версия Electrum, инкорпорированная в этот Tails, который не очень то и часто обновляется.

Иными словами пользователь будет вынужден иметь дело с устаревшей версией кошелька, (а вдруг там найдётся уязвимость)
Да, версия там старая (4.0.9). Но для подписи транзакции новее и не нужна, в этой части никаких существенных обновлений не было с тех пор, в том числе и по уязвимостям. То есть если уязвимость есть в этой версии, то скорее всего она есть и в последней. А во-вторых, не могу себе представить, какая это должна быть уязвимость, чтобы могла навредить на офлайн-устройстве. Грубейших ошибок в коде быть не может, 10+ лет в разработке как-никак.
Тут на форуме некоторые для офлайн подписи еще пользуются версией 3.3.8 и говорят, что их все устраивает, а мне нечего им возразить ).
Quote
.... или обновлять каждый раз его автономную (предварительно установленную)  версию.
Если использовать persistent-раздел, то можно изредка и обновлять. Но пока работает, смысла не вижу.
Quote
Поэтому идеального решения не существует.
А какие еще недостатки у этого решения вы видите?
519  Local / Новички / Re: как правильно хранить крипту на ноуте? on: November 03, 2023, 01:55:57 PM
Только в Tails, не знаю как сейчас, нужно сделать какую-то настройку, где указано что вы собираетесь использовать его повторно. Иначе "сеанс" не сохранится после повторной загрузки с этой флешки.
Верно, если хотите, чтобы кошелек сохранился, нужно включить persistent-раздел. А можно просто каждый раз 12 слов вводить. Несколько неудобно, зато на флешке не будет никаких подозрительных следов, для некоторых параноиков это большой плюс.
520  Local / Oбcyждeниe Bitcoin / Re: Кошельки для Bitcoin (октябрь 2019) on: October 31, 2023, 03:38:19 PM
Но меня сейчас Mutiny устраивает полностью, поэтому в Электруме потребности нет.
В отличие от Электрума, мне непонятно, по какому принципу работает этот кошелек, насколько он надежен. Информации и отзывов по нему очень мало, да и apk не нашел. Стремно таким пользоваться, честно говоря. Лучше немного больше заплатить на Электруме (не так уж много, кстати, по сравнению с Фениксом), раз там нет проблем с платежами.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 ... 146 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!