Bitcoin Forum
May 07, 2024, 12:34:32 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 ... 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 [67] 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 ... 144 »
1321  Local / Новички / Re: Подозрительная кража битков on: January 24, 2020, 08:04:29 AM
Много циклов SHA, как я понял не есть хорошо?
Это пока недоказанная гипотеза одного человека.

Я вот ещё какую мыслю сейчас терзаю: из одной seed фразы можно породить миллиарды приватных ключей. Но сколько проверяет злоумышленник, попади к нему случайно или преднамеренно она? Сомневаюсь, что неделями генерирует адреса. Получается есть такой дополнительный вариант усиления безопасности: в течении суток (или больше) генерировать приватные ключи, и воспользоваться последним для холодного кошелька. В любом случае проверка балансов на этих ключах, займет в разы больше времени. После этого хранить сид-фразы может получиться более безопасным, в бумажном виде например. Особенно если на случайный адрес из первой 1000 (как это типично бывает), положить несколько сатошей - алгоритм брутфорса вора может вполне удовлетвориться этим.
Да, можно и так страховаться. Только проще выбрать какие-то большие цифры в derivation path HD-кошелька. Например, импортировать в Electrum BIP39-сид и изменить путь с m/84'/0'/0' на m/84'/38654650'/98764370'/65487659'/657654997'/876456668' - сид можно публиковать на форуме - монеты никто никогда не найдет )).
1322  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 23, 2020, 12:06:26 PM
Отличная статья, вы проделали полезную работу.
В этом я сомневаюсь, но спасибо на добром слове ).
Quote
У меня возник вопрос:
Так как работаем с сидом, нужно обезопаситься и использовать "холодный" компьютер. Допустим, что у меня такого нет, поэтому я физически отключил интернет и загрузился с флешки Tails (это такая анонимная и безопасная операционная система (linux) на флешке, если кто не знает).
А почему вы используете только этот дистрибутив? При условии отключения компьютера от интернета подойдет любой дистрибутив линукса запускаемый с флешки или LiveCD. Я не доверяю специальным дистрибутивам создаваемым с целью "повышения безопасности", их разработчики знают, что они будут использоваться для секретных дел и могут встроить в дистрибутив программу, копирующую ваши действия.
Копирующую куда?
Но пожалуйста, используйте любой дистрибутив, которому доверяете, большой разницы не вижу. Я этому вполне доверяю, он давно развивается, у него хорошая репутация (ему даже Сноуден доверял, если ничего не путаю) ), а главное - он мне удобен, там встроен TOR, Electrum, LUKS-раздел для своих данных/программ... Короче говоря, лучшего я не нашел.
1323  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 23, 2020, 11:31:37 AM
да хоть тройное - все равно будет уязвимо!
(да и устойчивость SHA-3 вызывает большие вопросы - разве что блок чуть больше удлинять придеться Wink )
То есть вы не согласны, например, с этим мнением? На чем тогда основано ваше?
Quote
Для защиты от этой атаки используется HMAC, ну и в дереве Меркла по сути та-же идея используется...
HMAC представляете что такое и что делает?
(в принципе в том посте нечто подобное и изобрели - даже если ключи там отличаются на 1, то после SHA там примерно половина битов будет разная по-любому...)
Еще раз перечитал тот пост - не вижу такого. Вы, видимо, как-то по-своему интерпретировали прочитанное.
1324  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 23, 2020, 10:54:14 AM
В Меркле аналогично - включаются не сами данные, а SHA от них - пока что биток не взломали, хотя давно и официально известно что SHA просто изначально не была устойчивой к некоторым простейшим атакам вроде

Атака удлинением сообщения — Википедия
https://ru.wikipedia.org › wiki › Атака_удлинением_сообщения

В битке везде в ключевых местах двойное хеширование, а оно, вроде, неуязвимо к таким атакам.
1325  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 23, 2020, 08:20:20 AM
не-не, там идея другая - что через SHA эта самая соль очень уж большой получается, и вообще почти все биты меняются нафиг!..

Причем "солить" можно на "калькуляторе" который и интернета никогда не имел...


PS  но по-сути - эта же идея использована в дереве Меркла?
Перечитал еще раз то сообщение, никакого дерева не увидел. Там написано, что 24 слова можно хоть в инстаграм выкладывать. Значит, считаем, что их нет. Остается sha256(пароль + соль) - брейнваллет. Какая "другая идея"?
1326  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 23, 2020, 06:00:06 AM
Накосячить сложнее опять же.
Накосячить не получится, если сразу проверять на косяки - проводить полное дешифрование.
Quote
Почему бы тогда не пойти чуть дальше и не сделать просто брейнваллет с регулируемым числом итераций (вижу только один минус - теряется возможность хранить любой сид, а не специально сгенерированный)? Обычные недостатки брейнваллета есть в обоих случаях.
Наверное, вы правы. Только нет таких брейнваллетов. Хотя батник с циклом sha256 даже я смогу написать ).
Quote
Спасибо за мнение. Хочу также добавить, что я не сторонник хранения важных данных в голове, это ненадежное хранилище. Всегда пароль нужно где-то дополнительно записывать на всякий случай.
Это да. Но тогда сразу встаёт вопрос - а не записать ли нам просто сид? И мы вернулись туда, откуда начали.
А начали мы с сохранения сида на железяках за сотни баксов, которые не горят, не ржавеют и прочее. Имея резервную копию сида в сети (в надежном и всегда доступном месте), железяка уже не нужна, достаточно бумажки. В общем-то, главный акцент был на этом надежном и отовсюду доступном месте хранения. А остальное уже спонтанно наросло и не оптимизировано.

Правильно ли будет добавить в стартовый пост информацию, что импортировать ключ нужно выбрав последний пункт в создании кошелька Импортировать биткоин адреса или приватные ключи? Иначе при импорте в уже созданный получаем ошибку "Входы не найдены. (Входы должны быть подтверждены)". Что естественно.
Я считал, что это и так понятно. И тема здесь не про Electrum (то, о чем вы пишите, получается из-за неверного перевода в интерфейсе слова "sweep", его там перевели как "импорт"). Но добавил пару слов, спасибо.

Но так бы хранить не советовал.
А я тоже не советовал )).
Quote
Слишком длинная цепочка получается. Нужно на всякий случай именно ту версию Тейлса иметь сохраненной где то помимо флешки
Думаете, новые версии openssl не будут обратносовместимы? Сомневаюсь. Но если так, то нужно будет просто скачать старую версию, актуальную на дату проведения транзакции.
Quote
Помнить кодовое слово, помнить пароль шифрования в openssl. Ну тоесть получается, чтобы сохранить одну информационную единицу (сид) нам нужно сохранять три компонента для получения доступа к этому сиду.
Можно сократить до двух компонентов, один из которых простой (в обсуждении писал об этом).
Quote
Тоесть, на самом деле проще организовать хранение просто сида.
Тут больше про хранение сида онлайн. Типа "поехал за границу, а там срочно продается хорошая и дешевая машина/квартира, нужны деньги сегодня"  Grin. Можно, конечно, и аппаратник с собой таскать...
Quote
Хотя на самом деле вариант интересен.
Честно говоря, некоторые критические замечания вполне справедливы, поэтому мне уже самому не кажется этот вариант особо интересным. Даже подумал, а не снести ли тему?) Но пусть остается, для разнообразия, так сказать...
Quote

Но мне больше нравится вот этот - https://bitcointalk.org/index.php?topic=130455.msg18758587#msg18758587
Мне тоже нравится из-за простоты, такой "брейнваллет с солью". Но пароль там должен быть гораздо лучше, чем здесь. То есть помнить нужно больше. И смысла для безопасности делать много кошельков не вижу, взломают один - полетят все.

 

 
1327  Local / Новички / Re: Аппаратные кошельки on: January 22, 2020, 12:22:01 PM
Значит мне нужно во вновь установленный Электрум добавить сид фразу от своего кошелька и если он примет её без ошибок и даст пользоваться адресами на тройку - это можно считать за доказательство?
Да, при условии, что этот сид электрумовский (не BIP39) и не 2FA.
1328  Local / Новички / Re: Аппаратные кошельки on: January 22, 2020, 11:56:11 AM
Мне не зачем обманывать в этом случае. Хорошо я попробую. Для чистоты эксперимента установлю электрум на отдельный компьютер. Какие мне доказательства предоставить, или поверите на слово?
Я и не думал, что обманываете, вы просто искренне заблуждаетесь, по-моему. Поверю на слово ).
1329  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 22, 2020, 11:28:35 AM
Quote
нужно выбрать хороший пароль, длинный (символов 12 хотя бы), уникальный, но желательно легко запоминающийся.
Это трудно само по себе
Ок.
Quote
но идем дальше:
Quote
незабываемое слово-ключ, например имя любимой тещи, собаки итп, здесь секьюрность не важна, если украдут этот ключ, то и на здоровье.
По сути второй пароль, хотя и без требований к сложности.
Quote
значение параметра -iter обязательно должно совпадать с тем, которое использовали при шифровании, поэтому важно его не забыть, лучше записать где-нибудь
Почти что третий пароль.
Хорошо, упростим. Пусть второй пароль будет равен третьему и это будет какое-то относительно большое (от 100000 до 1000000000) и круглое число (все цифры, кроме первой - нули) или все цифры одинаковые. Если забудем, сотню вариантов можно и перебрать.

Quote
А теперь  подумаем, что могло пойти не так. Варианты:
  • Мы забыли пароль. С учетом параметра iter,  это почти катастрофа.
Согласен, пароль терять ни в коем случае нельзя. Но это везде так.
Quote
  • Мы забыли слово-ключ. Почти катастрофа. Нас ждет утомительный перебор транзакций из блокчейна в лучшем случае. В худшем - перебор будет стоить дороже, чем монеты в кошельке
Не очень согласен, в blockchair, например, транзакции можно довольно-таки неплохо фильтровать. Но ладно, делаем второй пароль как третий и этот пункт вычеркиваем.
Quote
  • Мы забыли iter. В лучшем случае - долгий перебор. В худшем - вы поняли
Выбирать нужно круглые или хорошо известные числа (номер телефона без префиксов, например). Тогда число вариантов будет относительно небольшим. При неправильном выборе -iter openssl вываливается с ошибкой через несколько секунд, так что перебор будет не очень долгим.
Quote
Потеря любой из трех частей приводит к очень большим проблемам. При этом защищённость от взлома не особенно отичается от шифрованного wallet.dat в rar архиве выложенного повсюду.
Очень большие проблемы только при потере шифрующего пароля. Со вторым предложением согласен, но не вижу ничего плохого в хорошо зашифрованном wallet.dat в rar архиве, выложенном повсюду. Необоснованные страхи, по-моему. Здесь фишка только в месте хранения.

Quote
То есть соотношение security/safety у этого метода хуже, чем у упомянутых другими пользователями.
Резюмируя, это можно рассматривать как интересный эксперимент, но не как хороший способ хранения.
Спасибо за мнение. Хочу также добавить, что я не сторонник хранения важных данных в голове, это ненадежное хранилище. Всегда пароль нужно где-то дополнительно записывать на всякий случай.


подбор одного варианта, а найдя это большое число (я выбрал 21 миллион, но можно взять и гораздо больше), он сразу бросит

ребята, Вы что, сговорились чтоли, или _все_ так тупите одновременно?

Циклы же понятно что только от тупого брутфорса замедлят перебор - но почему вы считаете что это повышает, а не понижает криптостойкость?   Ведь полно других алгоритмов, причем ускоренных!!!
Я не в курсе этого. Не могли бы вы (для таких тупых, как я) популярно развернуть свою мысль про понижение криптостойкости с повышением итераций цикла? Желательно с ссылками на нормальные источники.
1330  Local / Новички / Re: Аппаратные кошельки on: January 22, 2020, 09:58:32 AM
Нет. Все создавалось в Электруме с нуля, ничего не генерировалось отдельно. Я создавал этот кошелек в феврале-марте 2019 года, возможно тогда у Электрума был переходный период на сегвит адреса и они временно использовали «составные адреса P2SH» (также делали Trezor, Ledger и др.).
В это трудно поверить, уверен, что вы ошибаетесь.
1. Electrum с поддержкой сегвит вышел в конце 17-го.
2. Разработчики изначально были против P2WPKH-P2SH (так же, как и против BIP39), то есть не поддерживали его принципиально и не собираются.
3. Если бы вы оказались правы, то вы смогли бы восстановить свой адрес при помощи сида. Попробуйте, получится ли у вас это?
1331  Local / Новички / Re: Как хранить seed в блокчейне биткоина (гайд) on: January 22, 2020, 08:34:14 AM
1  чем это надёжнее NXT?
Не знаю. Уверен, что есть блокчейны, более приспособленные для такого. Но я хотел использовать блокчейн биткоина.
Quote
2  по сути это экв. краже шифрованного wallet.dat - только тут уже красть даже не надо...
По сути да. Но есть нюансы.

1. Никто не знает, что там зашифровано.
2. Даже если бы хакер знал, что там сид, он не знает, сколько денег он выручит в случае успеха (стоит ли овчинка выделки?).
3. Даже если бы знал сумму, и она его устроила бы (взлом -дело недешевое), он должен найти необходимое число итераций на подбор одного варианта, а найдя это большое число (я выбрал 21 миллион, но можно взять и гораздо больше), он сразу бросит эту затею.
4. Я рекомендовал использовать сид с 13-м словом, которое не хранится в шифровке. Взломав шифр, хакер просто найдет сид с нулями, вот он обрадуется...

Интересно, много вам известно случаев взлома краденных wallet.dat?
Почему люди не боятся держать миллиарды на биткоин-адресах, а боятся опубликовать хорошо запароленный wallet.dat? Или вы считаете, что AES256 хуже ECDSA?  
1332  Local / Новички / Re: Хранение SEED фразы кошелька on: January 21, 2020, 09:06:50 PM
Мне всё больше нравится способ хранения зашифрованного сида в блокчейне биткоина.
Поигрался с openssl, получилось запихать зашифрованную AES256 энтропию сида из 24 слов ровно в 80 байт, как раз укладывается в ограничение опкода OP_RETURN (можно, конечно, и не выпендриваться, а разбить на несколько выходов, так просто изящнее )).
Плюсы размещения в блокчейне очевидны - хранилище никуда не исчезнет и отовсюду доступно, openssl тоже есть практически в любом линуксе. По-моему, это лучше всех этих железяк. Но для спокойствия я бы дополнительно использовал 25-е слово для генерации сида, его, естественно, хранил бы отдельно.
Это действительно что-то новенькое (или я от форума отбился Embarrassed), с удовольствием бы почитал топик с пошаговым сценарием данного процесса ! Wink
Написал, можете ознакомиться тут https://bitcointalk.org/index.php?topic=5219629
1333  Local / Новички / Как хранить seed в блокчейне биткоина (гайд) on: January 21, 2020, 09:03:47 PM
В этом посте по пожеланию одного из пользователей форума я напишу инструкцию, как можно хранить резервную копию сид-фразы в блокчейне биткоина. Это не перевод и не пересказ (такая тема мне не встречалась), а только моя версия, как это можно сделать, поэтому конструктивная критика приветствуется. Ничего интересного и нового здесь не будет, просто собраны описания нескольких известных приемов для решения данной задачи. Дисклеймер: так как я не могу гарантировать 100% безопасность и работоспособность этого метода в будущем, я не могу советовать вам его использовать. Короче говоря, если что - я не виноват ). Сам я этот способ буду использовать как резервный и со страховкой. Страховкой служит надежная парольная фраза к сиду (известная как passphrase или 13-е (25-е) слово), которая, естественно, хранится отдельно в офлайне (и в голове). С хорошей парольной фразой даже при компрометации 12 (24) слов, взломать весь сид практически нереально.




Сид-фразу мы поместим в блокчейн транзакцией с опкодом OP_RETURN, который позволяет отправить до 80 байт произвольной информации.

1. Шифруем сид и получаем 16-ричную строку.

Так как работаем с сидом, нужно обезопаситься и использовать "холодный" компьютер. Допустим, что у меня такого нет, поэтому я физически отключил интернет и загрузился с флешки Tails (это такая анонимная и безопасная операционная система (linux) на флешке, если кто не знает).

Создаем текстовый файл seed.txt с сид-фразой (возьмем такую - runway exist coconut cinnamon attack laptop oil wild yellow drink lawn cattle), чтобы сократить строку, оставляю по 4 первые буквы каждого слова (этого достаточно для однозначной идентификации) и убираю пробелы (получилось runwexiscococinnattalaptoil_wildyelldrinlawncatt), сохраняем файл. Из этой папки запускаем терминал и даем команду:
Code:
openssl enc -aes-256-cbc -in seed.txt -out enc.txt -nosalt -k bitcointalk -iter 21000000
Тут я поставил плохой пароль bitcointalk для примера, в реальности нужно выбрать хороший пароль, длинный (символов 12 хотя бы), уникальный, но желательно легко запоминающийся. 21000000 - это число итераций функции pbkdf2, такое огромное поставил, потому что я его легко вспомню, а главное - это сильно замедляет кодирование/декодирование (мой старенький комп почти 2 минуты шифровал/расшифровывал), что делает нереальным брутфорс и позволяет использовать не очень сложный пароль. Так, получили файл с шифрованным сидом, теперь нужно получить последовательность байтов (дамп). Даем команду:
Code:
xxd -ps -c 1000 enc.txt enc_hex.txt
-c 1000 здесь - число колонок, поставил от фонаря побольше (можно было 80 поставить), без этого ключа будет разбивать по 32 байта на строку, а нам нужно одной строкой. Сохраняем файл enc_hex.txt на флешку или жесткий диск компа, выключаем, вынимаем флешку, включаем интернет и загружаем обычную систему.

2. Нам нужно озаботиться тем, чтобы транзакцию с шифровкой потом нетрудно было найти. Можно, наверное, придумать разные варианты, можно ее просто записать, но я стремился ничего не записывать и поэтому выбрал вариант с созданием адреса из хеша любимого слова/фразы и последующим поиском адреса в блок-эксплорере. Для этого я использовал этот brainwallet (можно любой другой), там в поле "Brain Wallet Input" вводим незабываемое слово-ключ, например имя любимой тещи, собаки итп, здесь секьюрность не важна, если украдут этот ключ, то и на здоровье. Для примера я ввел слово bitcointalk, получаем приватник L1AHAuRLxZ14PspT4UjooZa3Jx2Y9hcKfuQpC19b4AqHq8V12u9o, импортируем его в Electrum (созданием нового кошелька из приватника, я предпочитаю bech32-адрес, поэтому импортирую с соответствующим префиксом p2wpkh:L1AHAuRLxZ14PspT4UjooZa3Jx2Y9hcKfuQpC19b4AqHq8V12u9o, в принципе, можно и легаси - особой разницы нет). Получили адрес bc1qc0kwr8clxgj63dp77sr4ql9zhexq2a6aw85ltw, перевели на него 300 сатоши (для сегвит-адреса и записи одного сида этого хватит, даже с запасом) ). С этого адреса сейчас будем отправлять транзакцию с OP_RETURN. Можно было и сразу это сделать, но я разбил на две транзакции для наглядности.

3. Копируем шестнадцатеричную строку из сохраненного в 1-м пунуте файла enc_hex.txt и в Electrum формируем транзакцию, поле "Pay to" заполняем так:
Code:
OP_RETURN наша_строка, 0
(запятую с нулем в конце не забываем).



Отправляем. Вот моя транзакция: https://www.blockchain.com/ru/btc/tx/0e0546d004f3373822178ceddb3084247912e400b75e5971e66522f6b398f123



Теперь - как восстановить исходный сид?

4. Вспоминаем ключевое слово (bitсointalk в моем примере) и получаем адрес (как во 2-м пункте). Адрес вставляем в блок-эксплорер и легко находим нашу транзакцию. Жмем на нее, открываются детали, и внизу страницы видим наш зашифрованный сид 3222e79b5c94efcea7b8e1704e1bdd8fb9257baf7bbecf1a9bb5b5a5b8da094ad570dddc7754220 c2e2359081956d238ba24429639c90b2348f15f052617aab8. Сохраняемем эту строчку в текстовый файл (у меня enc_hex.txt) и переносим его на флешку.

5. Выключаем интернет, перезагружаемся в Tails. Там копируем с флешки файл с шифровкой, запускаем из папки с файлом терминал и даем команду:
Code:
xxd -ps -r enc_hex.txt enc.txt
Затем такую:
Code:
openssl enc -aes-256-cbc -d -in enc.txt -out seed.txt -nosalt -k bitcointalk -iter 21000000

(значение параметра -iter обязательно должно совпадать с тем, которое использовали при шифровании, поэтому важно его не забыть, лучше записать где-нибудь).
Всё, открываем файл seed.txt и переписываем на бумажку сид-фразу (разделяя слова по четыре буквы). Если кошелек при вводе слов сида не предлагает возможные варианты, то полное написание слов находим в BIP39-словаре (спасибо bomj за поправку).


И последнее. Если вам необходимо сохранить сид-фразу из 24-слов, то они так просто не влезут в 80 байт. В этом случае шестнадцатеричную строку шифровки следует разбить на две части и создать два выхода OP_RETURN. Либо взять не мнемонику сид-фразы, а энтропию в iancoleman-конвертере, тогда получится ровно 80 байт.



p.s. Если кто-то хочет повторить, потренируйтесь сначала в тестнете, старайтесь не захламлять блокчейн бесполезным мусором.
1334  Local / Новички / Re: Аппаратные кошельки on: January 21, 2020, 05:42:32 AM
Это получается, что контроль выходов у трезора можно без проблем провести в электруме?
У меня леджер, работаю со всеми тремя типами адресов, контроль выходов, конечно, есть.
Quote
Тогда еще такой вопрос, если в аппаратнике средства находятся на нескольких типах адресов, то как это будет выглядеть в электруме? Будет ли показан общий баланс и будет ли возможность контроля? Или это надо при создании указывать, тип кошелька?
Да, при создании нужно указать тип и derivation path.То есть один кошелек на аккаунт, поэтому вам придется заводить несколько кошельков и работать с ними по очереди (открыть можно все одновременно, но аппаратник подключится к одному). Общего баланса разных кошельков нет.
1335  Local / Новички / Re: Хранение SEED фразы кошелька on: January 20, 2020, 09:45:11 PM
Мне всё больше нравится способ хранения зашифрованного сида в блокчейне биткоина.
Поигрался с openssl, получилось запихать зашифрованную AES256 энтропию сида из 24 слов ровно в 80 байт, как раз укладывается в ограничение опкода OP_RETURN (можно, конечно, и не выпендриваться, а разбить на несколько выходов, так просто изящнее )).
Плюсы размещения в блокчейне очевидны - хранилище никуда не исчезнет и отовсюду доступно, openssl тоже есть практически в любом линуксе. По-моему, это лучше всех этих железяк. Но для спокойствия я бы дополнительно использовал 25-е слово для генерации сида, его, естественно, хранил бы отдельно.
1336  Local / Новички / Re: Новички, будьте осторожны! Рекомендации on: January 20, 2020, 09:10:19 PM
Друзья, поделюсь с вами способом спрятать флешку - чуть-чуть подрезать на стене обои канцелярским ножом, подковырнуть обои, чтобы они отошли от стены в этом месте и в образовавшуюся полость спрятать флешку (микроSD). Для крепости пройтись по обоям скотчем. Ну и место на стене конечно-же выбрать подходящее.
Как спрятать microSD карточку вариантов много можно придумать, для такой маленькой вещи щелка всегда найдется. Вопрос только - зачем ее прятать? Шифруйте данные и всё. 
1337  Local / Новички / Re: Подозрительная кража битков on: January 20, 2020, 09:00:44 PM
Не Леджер, а Трезор! Леджеру лично я не доверяю, пугает меня и закрытое железо и закрытый код.
Хоть у меня и леджер, но возражать не буду ). Только если будет трезор, то сид нужно обязательно делать с passphrase.
Quote
А так да, даже "горячий" комп с Убунтой, с настроенными iptables, с воздержанием от хождения по говно ссылкам - уже достаточно хорошая защита. А с винды могут стыбрить, как пить дать.
Я бы рекомендовал для больших сумм кошельки на двух устройствах, то есть холодные или мультиподписные с аппаратным (некоторые даже делают мультиподписной аппаратного с холодным, но это уже извращение, имхо, хотя почему бы нет, если у тебя 1000 битков). Это дает дополнительный контроль над параметрами транзакции.
1338  Local / Новички / Re: Аппаратные кошельки on: January 20, 2020, 08:54:35 PM
Для Trezor это неудобно, для контроля транзакций необходимо использовать несколько типов кошельков, даже электрум не подойдет, так как там адреса либо легаси, либо bech32, а в трезоре в основном адреса начинаются с 3, segwit-совместимые.
Электрум не может создавать кошелек с P2WPKH-P2SH адресами (на 3), но импортировать такие кошельки и работать с ними он может так же, как и с остальными типами. Это касается и работы с аппаратными кошельками.
1339  Local / Новички / Re: Подозрительная кража битков on: January 19, 2020, 10:05:49 PM
Такой комп, конечно, жалко списывать. А на распберри электрум можно запустить?
У меня последние версии с 2 и 4 Гб RAM в наличии.
Я достаточно далек от этого, не знаю. Но RAM для электрума дело не первостепенное, главное, чтобы Python 3.6 крутился без проблем.
Quote
Что подкупает, это возможность бэкапа целиком образа системы с кошельками: думаю он в сжатом виде 4Гб займет.
А почему это так важно, по-вашему? По-моему, для бэкапа достаточно аккуратно записать и надежно спрятать 12 слов сид-фразы.
1340  Local / Новички / Re: Подозрительная кража битков on: January 19, 2020, 09:53:18 PM
Понимая масштаб возможных потерь, нельзя не параноить насчет вероятной инфекции в BIOS ноутбука, которая испортит генерацию ключей самым неприятным образом. Хотя возможно, я перегибаю.
Параноить в этом деле никогда не повредит, но как генерацию ключей можно испортить, если источником энтропии будете вы с монеткой? В конце концов, можно и на другой офлайн-машине (на той же малинке) свериться
Quote
С другой стороны, он ещё может для каких-то более решительных дел пригодиться, как никак Core i7, 16GB RAM, SSD240Gb. А малинок у меня некоторый избыток, есть маленький дисплей HD даже.
Такой комп, конечно, жалко списывать. А на распберри электрум можно запустить?
Pages: « 1 ... 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 [67] 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 ... 144 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!