Bitcoin Forum
May 13, 2024, 09:03:36 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 ... 317 »
41  Bitcoin / Bitcoin Technical Support / Re: Analyze the blockchain in windows on: July 10, 2021, 11:29:23 AM
Is it possible to analyze the blockchain through some command line?

If you want to analyze the blockchain, you need to have the txindex flag set. Otherwise you won't be able to query transactions not related to your wallet.

Further, the preferred software depends on your specific task and on what exactly you want to analyze.
42  Bitcoin / Bitcoin Technical Support / Re: Wallet.dat question. on: July 10, 2021, 11:26:06 AM
When I say that I find Windows to be among the most versatile, useful, and dependable OSs of all that I've used, it does come from a place of experience.  So, you'll have to forgive me for not taking the advice of some newbie on an internet forum when he says things like "i suggest not using windows."

He might be some newbie on an internet forum but he is not completely wrong.
Windows is one big piece of spyware. Together with all the known and unknown vulnerabilities at any given time, the risk of getting compromised with a windows system is higher than getting compromised using a mac or unix system.

Malware does exist for every OS, yes.
And if you just double-click every downloaded file, it won't matter much, yes.

However, if you are ready to learn something about your OS, using anything else than Windows does indeed increase the security and privacy more efficiently.
43  Local / Anfänger und Hilfe / Re: Cold Wallet on: July 10, 2021, 11:17:42 AM
Für ein echtes Cold Wallet Setup, suchst du dir am besten eine Software mit öffentlich zugänglichem Quellcode.
Zudem darauf achten, dass beim Schlüssel erstellen BIP32 (bzw. BIP44, BIP49 oder BIP84) und BIP39 verwendet wird.

Dann ist es egal ob die Software jemals eingestellt wird, da du immer Zugriff zu deinen Private Keys erlangen kannst.
Eine Ausnahme zu obigen Standards stellt Electrum dar. Die haben ihren eigenen Standard entwickelt, was in diesem speziellen Fall (da es sich um eine weit verbreitete Software handelt) kein Problem darstellt.

Das wichtigste ist jedoch wie du die Schlüssel erstellst und wie diese gespeichert werden. Also niemals auf einem Online Rechner erstellen (auch nicht einfach nur für das Schlüssel erstellen offline gehen, das bringt nichts) oder speichern.
44  Local / Anfänger und Hilfe / Re: TPS Skalierbarkeit nur von Festplattengroesse abhängig? on: June 14, 2021, 06:53:49 PM
2nd layer wäre lightning oder gäbe es noch eine andere Alternative?

Am vielversprechendsten sind momentan tatsächlich die Hashed Timelocked Contracts (HTLC), wovon das Lightning Network die bekannteste Implementierung ist.

On-Chain ist natürlich auch immer eine Alternative. SegWit ist dafür ja ein schönes Beispiel.
Aber eleganter und effizienter wird wohl immer ein 2nd Layer sein.
45  Local / Anfänger und Hilfe / Re: Ratschläge Private Key ausdrucken und laminieren on: June 14, 2021, 06:50:54 PM
Leider hat das meine Frage nicht beantwortet.

Hat es schon.
Nur eine ausführliche Erklärung war nicht dabei.

Was du vor hast ist Security by obscurity. Und das ist einfach Bad Practice. Dazu gibt es genug Informationen und Ressourcen im Internet.

Nicht nur das.. was du machst ist freiwillig auf Sicherheit zu verzichten.
In deinem Beispiel, in dem 10 Zeichen verändert werden.. musst du dir für eine halbwegs sichere Methode mindestens 20 "Stückchen" an Informationen merken (und zwar die Positionen der veränderten Zeichen und den originalen Wert).
Tust du das nicht, ist dein System nicht einmal ansatzweise sicher (aufgrund von fehlender Zufälligkeit, woran es dir als Mensch sowieso schon mangelt..).

Also nehmen wir an du machst dein System mit den 10 Zeichen "so sicher wie möglich". Dann könntest du mit diesen 20 (alphanumerischen) Zeichen, jedoch bereits 120Bit Entropie generieren (26+26+10)20 welche mehr als genug ist um mittels einer KDF einen sicheren Schlüssel für ein symmetrisches Verschlüsselungsverfahren abzuleiten.
Mit 120 Bit kannst du sogar schon direkt einen Schlüssel wählen und brauchst fast schon gar keine KDF mehr..

Was du aber mit den 120 Bit stattdessen machst, ist irgendwelche Stellen im Private Key durch andere zu erstezen.
Du leakst also einen Großteil deines geheimen Schlüsselmaterials (was immer schlecht ist).
Ob und wie nun die anderen 10 Stellen wieder rekonstruiert können ist stark abhängig davon welche Stellen gewählt werden. Die ersten paar? Pech gehabt, deine Sicherheit sinkt noch stärker, da es sich hierbei um eine Checksum handelt, die berechnet werden kann. Damit hättest du z.B. noch weniger Sicherheit. Oder lässt du die Checksum weg? Dann wird es ebenfalls einfacher, da jetzt viel weniger Zeichen in Frage kommen.

So oder So.. eigene Methoden zu entwickeln geht immer schief.
Entweder du vertraust auf getestete kryptografische Primitiven oder du machst dein eigenes Ding.. mit letzterem fährst du jedoch wesentlich schlechter. Du leakst Informationen und machst die Dinge unnötigerweise komplizierter und unsicherer.

Das war jetzt keine ewig lange Erklärung, aber ich hoffe die reicht.
Für alles weitere: Eigeninitiative und Internetrecherche.
46  Local / Anfänger und Hilfe / Re: Trezor one gehacked on: June 13, 2021, 04:01:22 PM
Kannst du einen wirklich guten Virenscanner empfehlen, der sinnvoll wäre? Gern auch in Bezug auf zusätzlich in der AV-Lösung integrierte Schutzmechanismen zur Privatsphäre und Datenschutz was der Defender nicht bietet. Oder was sollte nixwisser denn deiner Meinung nach tun? Ein Umstieg auf Linux? Zeige doch einen für Ihn praktikabelen Weg auf, um seine Sicherheit in seiner gewohnten Umgebung (ich gehe nicht davon aus das er umgehend eine Windows Umgebung verlassen wird) deutlich zu verbessern.

Der beste Virenscanner ist immer noch brain.exe brain.sh.
Virenscanner unter Windows sind größtenteils sowieso sinnfrei (heißt nicht, dass darauf verzichtet werden soll), da diese nur auf bereits bekannte oder sehr auffällige Malware anspringt.

Aktuelle Gefahren sowie leicht veränderte Malware (sodass eine andere Signatur entsteht, beispielsweise durch das Nutzen anderer Code-Bausteine) wird nicht erkannt.

Was brain.sh im Gegensatz zu allen Virenscannern kann, ist zu erkennen, dass eine neue gecrackte Version von Photoshop auf xxxhax0rforum.xyz höchstwahrscheinlich infiziert ist.
Kein Virenscanner der Welt hätte OP vor dem Diebstahl bewahrt. Es war ein einfacher Phishing Versuch der (leider) geklappt hat.


Daher würde ich zu Workshops raten, die den verantwortungsvollen Umgang mit Medien lehren.
Bis dahin: Für kritische und wichtige Sachen (z.B. Krypto-Angelegenheiten oder Daten welche nicht in die falschen Hände gelangen dürfen): Ein Windows-ähnliches (von der Nutzerfreundlichkeit) Linux (z.B. Linux Mint).
Und für alles andere: Windows.
47  Bitcoin / Bitcoin Technical Support / Re: who is the wallet issuer on: June 13, 2021, 03:37:17 PM
Your question is too generic to be answered precisely.

What exactly do you want to find out? And what are you trying to achieve with that piece of information?
48  Bitcoin / Bitcoin Technical Support / Re: bitcoin core watch only wallet support new address on: June 13, 2021, 03:35:52 PM
i want create an exchange site, and user coin deposit save in a cold wallet with a lot of HD wallet slot

No offense.. but you definitely swhouldn't do this.

Your post has shown that you don't have the technical knowledge to build a secure service.
And if you don't have the necessary starting capital (we are talking about way more than just a few 10k $ ..), then you should refrain from doing so.

You seem to not understand the very basics. So, how can you set up a sever securely then? How do you want to protect against malicious user? Why should anyone trust your ability to build a secure platform if you need to ask how cold storage works?


Building an exchange is not as easy as you think. And definitely not as cheap as you might believe.

Believe me, you don't want to do that.
49  Local / Anfänger und Hilfe / Re: Accounts auflösen, Geld zurücksenden, geht aber nicht on: June 13, 2021, 03:14:35 PM
Perfektes Beispiel warum man eine dezentrale Währung die kein Vertrauen benötigt nicht über eine zentrale Instanz der man vertrauen muss nutzen sollte.
Hier werden jegliche Vorteile von BTC über Bord geschmissen.. der Einfachhalt halber.

Dir bleibt jetzt nichts anderes möglich als mit blockchain.com (Übrigens, das ist nicht "die Blockchain", das ist ein Unternehmen..) zu streiten.

Wenn du das (hoffentlich) bald alles hinter dir hast... kein Web- oder Onlinewallet mehr erstellen. Nutze BTC so wie es genutzt werden soll. Ohne zentrale dritte Instanz. Dann kann so etwas auch nicht passieren.
50  Local / Anfänger und Hilfe / Re: Ratschläge Private Key ausdrucken und laminieren on: June 13, 2021, 03:08:25 PM
Wie hoch die Wahrscheinlichkeit, diese Methode zu knacken?

Sehr hoch.

Bitte niemals, wirklich niemals, eigene Verfahren entwickeln. Das kann nur schief gehen.

Du hast eine Handvoll gute Möglichkeiten:
1) Du belässt ihn so wie er ist. Vor- und Nachteile sind sicherlich bekannt.
2) Du verschlüsselt ihn mit einem Passwort. Vorteil: Bei sicherem Passwort nicht zu knacken. Nachteil: Passwort muss sicher aufbewahrt werden.
3) Secret Sharing. Vorteil: Ein Teil allein ist nutzlos. Nachteil: Es müssen mehrere sichere Orte verwendet werden.

Selbst entworfene Mechanismen (wie von dir vorgeschlagen) gehen i.d.R. immer schief. Sie bieten keine Vorteile gegenüber etablierten Verfahren, nur extra Risiken.
51  Local / Anfänger und Hilfe / Re: TPS Skalierbarkeit nur von Festplattengroesse abhängig? on: June 13, 2021, 03:04:15 PM
Und zwar gab es bch und bsv doch vor allem deswegen weil diese die Blockgröße erhöhen und dadurch mehr Transaktionen pro Sekunde erlauben, richtig?

Richtig.


Und das Gegenargument war zu sagen das so leider ganz viel Speicherplatz auch in Zukunft verbraucht werden würde so dass die Dezentralisierung da drunter leidet weil nur noch wenige Menschen diese große Größe der blockchain auf einer Festplatte zum handelsüblichen Preis unterbringen können? Ist es nicht so oder verstehe ich etwas falsch?

Das Haupt Gegenargument war so weit ich mich erinnere nicht der Speicherplatz (der ist ja mittlerweile fast kostenlos) sondern die benötigte Rechenleistung um neue Blöcke möglichst zeitnah bearbeiten zu können.
Insbesondere ginge es auch darum Abwärtskompatibilität beizubehalten.

Immerhin gab es dank SegWit eine "Vergrößerung" auf ~2-3 MB (wenn auch indirekt).
52  Local / Anfänger und Hilfe / Re: Exodus wallet beim restore gehackt on: June 13, 2021, 02:55:28 PM
Viel Glück! Halte uns bitte mal auf dem laufenden was die Ermittlungsbehörden zu deinem Fall sagen bzw noch ermitteln können.
Zum einen ist es generell interessant wie aktiv (oder eben nicht aktiv) durch Behörden versucht wird solche Verbrechen aufzuklären und zum anderen ist es gerade in dem von dir beschrieben Szenario eigentlich völlig unklar wie dies geschehen konnte, wenn der Rechner wirklich neu war und alle Softwarepakete aus vertrauenswürdigen Quellen stammten.

Ich befürchte, dass da gar nichts dabei raus kommen wird.
I.d.R. stehen zu wenige Kräfte zur Verfügung um "selbstverschuldeten" digitalen Diebstählen auf den Grund zu gehen.

Evtl. war ja eine illegale Windows-Kopie installiert (auf diese Frage wurde vom OP nicht eingegangen). Dann wäre die Ursache ja schon gefunden.
Sonst, diverse komische Downloadquellen oder dubiose Seiten besucht.

Das kann OP im Nachhinein alles gar nicht ausschließen. Da es nicht reproduzierbar ist, wird das hier abschließend wohl nie geklärt werden.
Eins ist sicher.. "einfach so" passiert das nicht.
53  Local / Anfänger und Hilfe / Re: Trezor one gehacked on: June 13, 2021, 02:50:29 PM
Würde ich genauso sehen, Windows Defender hatte in der Anfangszeit einen etwas schlechten Ruf, aber inzwischen benötigt man das "Schlangenöl" externe Antivirensoftware auf einem Home Rechner nicht mehr. Die Windows Boardmittel sind völlig ausreichend.

Völlig ausreichend.. für was?
Für einen 0815 Nutzer dem der Schutz der eigenen Daten egal ist? Ja.
Für einen Nutzer, der (wenn auch nur ein wenig) auf Sicherheit achtet? Nein. Da wird es mit Windows aber sowieso schon schwierig.
54  Bitcoin / Wallet software / Re: Urgent Help. recover stuck transaction from phishing attack?? on: June 04, 2021, 08:50:18 AM
Why? Let's say I have a transaction spending 0.1 BTC, paying 0.066 to one address and 0.033 to another address, and 0.001 BTC in fees. I bump it by including a second input of 0.001 BTC, all of which goes to the fee. The two outputs remain unchanged.


Having an unused output of exactly the amount you'd contribute to the fee is quite unrealistic IMO. At least not if you consolidate and/or mix UTXO's regularly (which you should).
So you'd have to add an UTXO which is larger, either resulting in a higher change output or creating a 3rd output which is then guaranteed to be the change.



But the option should be available for those who understand the risks.

I personally would like to have that feature.
However, lots of people would use RBF because they believe they know how to handle that while in fact they don't. These people will inevitably compromise their privacy.
And i believe that was the reason to not include RBF.

And let's be honest.. if you know what you are doing, you rarely ever need to use RBF anyway.
I can't remember the last time i had to bump a fee.
55  Bitcoin / Armory / Re: not able to transfer wallet frrom armory to electrum on: June 03, 2021, 03:45:08 PM
With close to 0 information, we are able to give you close to 0 help.

Start by giving us basic information which you should always include when asking for help:
  • What version of armory do you have installed?
  • What OS are you running?
  • Did you download and fully synchronize bitcoin core?
  • Do you receive any error message? If so, what does it say?
  • What are you actually trying to achieve?
56  Bitcoin / Wallet software / Re: Urgent Help. recover stuck transaction from phishing attack?? on: June 03, 2021, 02:47:18 PM
While this is true for the casual user who just uses RBF to bump the fee, it is not necessarily true if you know what you are doing.

Unfortunately that's not as easy as it sounds.
Especially since quite a lot of people believe they know what they are doing. Probably way more than actually know what they are doing.



You can change the value of both the change and the recipient outputs, so it is not clear which one is which.

I guess this won't be happening quite often since a transaction usually has a reason. You can't just pay someone less than agreed on.
Therefore in most cases it would need to be subtracted from the change, i assume.



You can instead include another input and use that to bump the fee, leaving all the outputs the same.

This would mix more outputs together which is generally worse. Especially for people who are not that good with coin control.
Further this will create one output which is guaranteed to be deemed as a change output by an observer.



You could instead replace the recipient's address with one of your own (unused) addresses, and make a second totally separate transaction to pay the recipient. The transaction may only have 1 output and no change.

This might work for generic amounts. But for specific amounts (e.g. 164.21$ in BTC at time X) that might be quite easy to reveal.
At least it is by far not as privacy-preserving as just sending a single transaction with that amount.



I think a better idea would be for Wasabi to allow RBF to be enabled with an option hidden in the settings somewhere and with a pop up warning it could decrease privacy, so users who know what they are doing can still use it, while those who don't appreciate the risks wouldn't.

I'd like the option, definitely yes.
But bumping the fee will most likely always result in decreased privacy.
And i believe a lot of people will think they know how to bump it without revealing which output is the recipient and which is the change, while in fact they don't.

Privacy isn't a straight forward topic. It's quite complicated.
57  Local / Anfänger und Hilfe / Re: Exodus wallet beim restore gehackt on: June 03, 2021, 02:38:03 PM
Exodus auf dem alten Rechner ist schon mindestens 3 Jahre her.
Auf dem neuen hatte ich Exodus am 16.05 um 20:16 Uhr runtergeladen, gleich installiert, um 20:17 Uhr - 20:20 Uhr gingen alle (9) Transaktionen ab (siehe oben).

Da lässt sich ja mit sehr hoher Wahrscheinlichkeit daraus schließen, dass es irgendwie mit dem neuen Rechner zusammen hängt.

Hast du evtl. eine nicht-lizensierte Version von Windows genutzt? Diese gecrackten Versionen sind immer mit Schadsoftware bestückt.
Oder irgendeine andere Software? Eine andere Person? War der Rechner bereits mit einem Betriebssystem ausgestattet beim Kauf (evtl. hat jemand den Rechner gekauft, Malware installiert und zurückgegeben?)?
Etwas anderes installiert neben CCleaner und JDownloader?
58  Local / Anfänger und Hilfe / Re: Trezor one gehacked on: June 03, 2021, 02:34:12 PM
https://saleemrashid.com/2018/03/20/breaking-ledger-security-model/
https://media.ccc.de/v/35c3-9563-wallet_fail#t=1242

Mit physischem Zugriff und etwas Geschick wird man früher oder später alles aufkriegen...


Deshalb sagte ich ja auch, dass es derzeit keine bekannte Schwachstelle diesbezüglich gibt.

Die von dir genannten Schwachstellen sind bereits gefixt und stellen kein Sicherheitsrisiko mehr dar.
Das macht den Ledger was Szenarien wie z.B. Evil Maid angeht, besser als einen Trezor welcher aufgrund von falschen Designentscheidungen anfällig ist und bleibt.

Wie oben bereits erwähnt, hängt alles vom eigenen Threat Model ab.
Das es keine 100%ige Sicherheit gibt ist ja klar. Hardware Wallets sind auch nicht die sicherste Methode der Aufbewahrung, stellen aber einen sehr guten Trade-off zwischen Nutzerfreundlichkeit und Sicherheit dar.
59  Bitcoin / Electrum / Re: Electrum seed lost on: June 02, 2021, 05:33:47 PM
You might want to check whether you have another wallet file on your PC which isn't watch-only.
Other than that.. if you don't have any backup of your wallet file, mnemonic code or your master private key you are out of luck unfortunately.

Do you remember creating a watch-only wallet? Do you also remember deleting your actual wallet file containing the private keys?
60  Bitcoin / Wallet software / Re: Urgent Help. recover stuck transaction from phishing attack?? on: June 02, 2021, 05:10:14 PM
Recommendation: Use a wallet like electrum that allows you to replace your transaction by fee, instead with wasabi that may have some limitations. (I didn't know that it had that one, though!)

Actually, that's a "feature".

Wasabi is made for people who want to preserve some privacy while using a lightweight client.
RBF is turned off to create an unobtrusive transaction fingerprint.

While i'd like an option to enable RBF for people who actually know what they are doing, i do understand their decision.
Pages: « 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 ... 317 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!