Bitcoin Forum
April 26, 2024, 09:38:50 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 [31] 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 ... 317 »
601  Bitcoin / Armory / Re: Passing the watch only wallet file to online PC -security on: December 18, 2020, 11:12:49 AM
How can I know that there is no malware inside my USB which copy itself automatically as a hidden file to my offline

To actually be sure about that, you need to make sure that the hardware (USB flash drive) has not been tampered with and that your online pc is not infected with a malware which spread itself this way onto your USB.
The latter is quite tricky considering that the setup should still be secure even if used with an compromised online PC.

One of the easiest way would be to not use USB flash drives, but webcams and QR codes.
Even tho a possibility exists that a sophisticated malware might exploit a potential vulnerability in the encoding of the QR reading software, that probability is close to zero. At least if you aren't the most looked for criminal in this century.
Using QR's is considered a pretty neat and secure approach to that.

If you definitely want to use USB flash drives, you might as well use a 3rd system as an intermediary which is only used to get the necessary data (unsigned transaction) from the usb device, then formats it, and stores it again on the flash drive.
If you use a virtual machine for that, you can even restore it after each time. But this is is slowly heading towards the level of paranoia at this point.


The easiest and most secure ways are these, where you can actually control the data you are transmitting. Even if your online pc is compromised.
QR codes and webcams are extremely good for this. You could even encode the transaction and simply type it into your offline device. That's secure too, but takes time and isn't very practicable.



Maybe I am paranoid but Armory has been here for quite a while, isn't it possible that this sort of malware exist?

It is possible, but quite unlikely i'd say.
At least, there aren't any known cases which do exactly this.

Malware to exfiltrate data from air-gapped devices, does exist. There is malware to exfiltrate data using the sound of hard drives, their led's, the powerline, etc...
But there hasn't been any known case someone losing cryptocurrencies from an air-gapped wallet through something like this.

You won't ever achieve 100% security. It is all about probabilities. And the probability to get your coins stolen from an air-gapped wallet with a few security measurements is relatively low.
At least as long as you don't make it a challenge and ask to get infiltrated.
602  Bitcoin / Armory / Re: Passing the watch only wallet file to online PC -security on: December 17, 2020, 09:35:55 PM
But can you please explain what signature and how to create it? (noob here sorry)

The releases are signed by the developer using PGP.

After downloading them, you can verify the integrity by verifying the signature (a malicious version of the file would make the signature invalid).

There are quite some tutorials available on how to verify pgp signatures.

In your case:
Check out https://github.com/goatpig/BitcoinArmory/releases and you'll see there is a file called sha256sum.txt.asc.
This file cointains the hashes of the executable files and a pgp signature.

You'd want to check that 1) the signature of the file sha256sum.txt.asc matches the public key of the developer (goatpig) and 2) that the hash of your executable file is the same as seen in sha256sum.txt.asc.


I'd recommend to check out a tutorial on how to verify pgp signatures. You can find some here on the forum as well as by searching on google.
If you still have questions or struggle verifying the signature, feel free to ask.
603  Local / Anfänger und Hilfe / Re: Wie 2020 in Bitcoin investieren? Börse & Anleitung on: December 17, 2020, 09:25:44 PM
random shit website? ernsthaft?

Ja.


Das ist ne Schweizer Firma die mit Bity als Broker arbeitet.

Und?


Hätte auch nie gedacht, dass auf KYC jetzt bevorzugt wird, dachte immer hier wäre man eher pro privacy.

Pro Privacy ist nicht gleich zu setzten mit einer erhöhtem Risiko seine Coins erst nach einem langwierigen Prozess mit Einkommensnachweisen etc. zu bekommen.
Kein KYC ist ja schön und gut. Aber es gibt eben Gesetzte und die müssen eingehalten werden. AML ist hierbei ein ganz großes Thema.

Nur weil es sich um eine schweizer Firma handelt, sind die nicht immun dagegen.


Das Hauptargument gegen diese Webseite ist, dass du sie bewirbst. Du - ein Spammer.
604  Bitcoin / Armory / Re: Ubuntu 18.04 Armory Error log. Help please on: December 17, 2020, 09:18:13 PM
Where does one find the NOASM version?

You can download it from the Releases section on github.

What CPU are you using?
Are you trying to run armory on your desktop pc? Or a small mini computer (e.g. raspberry pi) ?
605  Bitcoin / Armory / Re: Passing the watch only wallet file to online PC -security on: December 17, 2020, 09:15:07 PM
Is it a possible attack vector? Yes, definitely.
Is it a "big security fail"? No, definitely not.

Most malware is not sophisticated enough to exfiltrate data from air-gapped devices.
The most common malware people lose funds to is a simple clipboard hijacking malware (which only changes the clipboard) and a malicious version of electrum (which supposedly also only steals BTC from the electrum wallet).
Long story short: BTC thieves are kind of narrow-minded and wouldn't be able to create (or even think of) such a malware which could exfiltrate the data from an air-gapped device.


Now, to circumvent the security risk in your specific example:
Verify the signature prior moving it to your offline device / installing it. This way, you won't install any malware on your air-gapped device.
606  Bitcoin / Armory / Re: File permissions problem on: December 17, 2020, 09:09:28 PM
Is it safe to just change the permissions on the bitcoin and armory directory to 666?

It would most probably fix your problem but isn't recommended.


Or is there a way to change the owner of the file on the Mac so the Ubuntu user can set it to what ever it needs to be? And what should it be?

Are you only accessing these files/folders from your ubuntu machine from now on?
If so, you are free to change the owner to your current ubuntu owner:

Code:
sudo chown -R USER FOLDER

Replace USER with your user and FOLDER with the folder containing all other folders and files.
607  Bitcoin / Electrum / Re: ELECTRUM WALLET HACKED on: December 17, 2020, 09:04:56 PM
No one knew the seeds, no one got access to my computer.

Then the last option would be that you sent the funds yourself.

If this is not the case, then someone actually knew your mnemonic code, seed or private key. Or someone had access to your computer.
If your OS is windows 7 for example, that's already a strong indication for what happened.



Question, how should I proceed?

You should find out how that happened.
It your machine is compromised, more of your data is at risk (e.g. accounts, passwords, mail addresses, etc..).

Did you download any new software in the few days/weeks before 30.10 ? Did you open your wallet before your BTC got stolen?
608  Bitcoin / Electrum / Re: Recovery Electrum PIN on: December 17, 2020, 09:00:14 PM
If it isn't rooted, then you can connect your phone to your computer and use the Android Software Development Kit. Instructions here: https://stackoverflow.com/questions/13006315/how-to-access-data-data-folder-in-android-device

If your android device is not rooted, you can not just simply access the content of a given application since all the files and folders are owned by that application.
The unix filesystem permissions are preventing the access.

Using adb together with run-as requires the application to have the debuggable flag to be set to true, which is highly unlikely for an application out of beta.
609  Bitcoin / Electrum / Re: Electrum 2FA on: December 17, 2020, 08:29:39 PM
I know that people should read before opting in, but I also know that the vast majority doesn't... However people will then read their complaints.

Those people will hopefully also read all the replies which state that the person agreed to pay that fee by choosing to create a 2FA wallet.

I wouldn't say a majority doesn't read stuff like that. The people who don't read this when creating a wallet are the people who will lose their coins in the future due to not paying attention to the importance of their mnemonic code or OpSec.

While i don't have any reliable data for this, i don't think this applies to the majority.



they could switch to lightning. that way people can pay per transaction. this would remove the shock of that large prepayment.

But this would also mean that the user has to use the lightning network.
That would be too much for newbies and isn't necessary yet. I think this would overcomplicate things for them.

Generally, i agree with this. This would be nice feature to have.
610  Bitcoin / Electrum / Re: HELP ME! My wallet is Watching-only on: December 17, 2020, 08:23:59 PM
Please help me I have the same problem

"The problem" is that you don't have the private keys for your address.

No one can help you with that. You need to find out how and when you created that watch only wallet.
You had to use an address, public key or master public key on purpose.

You need to gain access to the corresponding private key or master private key or mnemonic code from which the private key(s) is/are derived.
611  Local / Anfänger und Hilfe / Re: Wieviele Bitcoin liegen aktuell auf Kryptobörsen ? Wo finde ich die Daten ? on: December 17, 2020, 07:44:32 PM
Tools, welche diese Information zusammentragen sind mir persönlich nicht bekannt.

Jedoch sind einige Cold Wallet Adressen von bekannten Börsen öffentlich bekannt.
Du könntest natürlich den Bestand auf diesen Adressen beobachten.

Entspricht aber auch nicht zu 100% dem aktuellen Bestand, da ja immer einiges auf dem Hot Wallet liegt.
Und ob da wirklich immer die gleiche Menge darauf liegt (oder ob das z.B. vom Volumen abhängt) ist nicht bekannt, und daher lässt sich auch kein kleiner Trend feststellen.

Bei großen Mengen an BTC die dazu kommen oder ausbezahlt werden reichen diese Daten natürlich trotzdem aus.
612  Local / Anfänger und Hilfe / Re: Eigene "Hardware-Wallet" erstellen mit USB-Stick und Micro SD Karte on: December 17, 2020, 07:41:34 PM
Ein paar Flash speicher mit einem verschlüsselten Container haben nichts mit einem Hardware wallet zu tun.

Ohne jegliche Hardware Sicherheitsmechanismen, handelt es sich auch nicht um ein Hardware wallet.
Deine Art Coins aufzubewahren bietet eine deutlich größere Angriffsfläche als Hardware Wallets.



Gibts eine Alternative bei der man nicht die gesamte Bitcoin Core runterladen muss? Armory wurde seit Jahren nicht mehr aktualisiert, gibts da nicht eine modernere Möglichkeit?

Zunächst, ist der letzte Commit knapp einen Monat her. Armory ist nicht outdated und wird immer noch weiter entwickelt.

Und ja, es gibt weitere Optionen für ein Offline wallet setup.
Zum Beispiel mit Electrum. Eine Offline Instanz (mit den Keys) und eine Online Instanz (mit dem master public key), die als Watch-only Wallet fungiert.
613  Local / Anfänger und Hilfe / Re: Wie 2020 in Bitcoin investieren? Börse & Anleitung on: December 17, 2020, 07:36:29 PM
Für Neulinge finde ich auch den Service von [random shit website] interessant. Dort kann man ohne "echten" KYC Bitcoin kaufen, einfach App runterladen, wallet erstellen und Überweisung vom Konto veranlassen. Gebühren sind halt recht happing (3%) aber dafür geht das ratzfatz und ohne KYC. Man sollte jedoch im Hinterkopf haben, dass man nicht anonym ist, da bei der SEPA Überweisung Daten übermittelt werden (Name + IBAN).

Ja... nein.

Ich würde jedem von solchen Services abraten.

Registriert euch ordentlich bei einer ordentlichen Börse. Falls nicht, heult nicht rum wenn es Probleme bezüglich Herkunftsnachweisen, Eingefrorenem Guthaben oder Sicherheitslücken gibt.



1. Ja ich habe eine Webseite gepostet die Ref-Links enthält. Dafür gibt es im Gegenzug aber eine ausführliche und aktuelle Anleitung, die den Einstieg auf jeden Fall erleichtert und wofür viele Nutzer bisher dankbar waren.

Ach ja?
Wer sind denn die "vielen Nutzer" die dankbar waren?


2. Die Ref-Links, haben ja keinerlei Nachteil für den Nutzer

Doch, haben sie.
Aber das verstehst du nicht. Und ich habe ehrlich gesagt auch keine Lust dir das jetzt erklären zu müssen. Du bist vermutlich alt genug um das selbst herauszufinden.


Ich Versuche also durchaus einen Mehrwert (in Form der Anleitung) zu geben und nicht einfach nur einen Ref-Link zu spammen.

Leider klappt das nicht so ganz.. In meinen Augen bist du einer von vielen Ref spammern.
Und dass dein Post nicht gelöscht wird liegt hier nur an der (viel zu) lockeren Moderation..
614  Local / Deutsch (German) / Re: Ihr fragt Euch warum es keine Bitcoin ATMs in D gibt? on: December 17, 2020, 07:30:37 PM
Denn wer will schon so einen schlechten Service nutzen und sich über den Tisch ziehen lassen? Hohe Gebühren, selbst bei Mengen in Höhe eines 0815 Supermarkt-Einkaufs mit restriktiven Verifizierungsmaßnahmen und natürlich unbequem irgendwo, wo man beobachtet werden kann statt vom heimischen PC / Laptop aus.  Cheesy

Das trifft doch auf (so gut wie) alle BTC Automaten zu.

Ich verstehe überhaupt gar nicht wieso es einen Bedarf dafür gibt.
Es ist umständlicher, riskanter und ist mit höheren Kosten verbunden. Das mit den Kosten macht ja auch Sinn, immerhin kostet es ja einiges solche Automaten aufstellen zu dürfen, aufzustellen und abzusichern.
Aber wo da der wirkliche Nutzen für den Endnutzer ist, ist mir ein Rätsel.

BTC ist ja nicht umsonst das magische Internetgeld. Das dann am Automaten zu kaufen ist irgendwie.. seltsam finde ich.

615  Local / Projektentwicklung / Re: Suche für CoinTracer "Programmierer" für CSV-Musterdateien on: December 17, 2020, 07:24:32 PM
Noch eine Frage hinterher:
Würdet Ihr einem Webdienst mehr vertauen? Also einer Website die die CSV konvertiert und somit kein Code bei Euch ausgeführt wird?

Bei der hier genannten Funktionalität ist wirklich kein Webdienst nötig und das oben verlinkte Script ist gut lesbar.

Generell wird selbst ausgeführter Code von mir immer bevorzugt.
Selbst wenn ich nicht weiß ob es bösartiger Code ist, kann ich das Programm in einer isolierten Umgebung ohne Netzwerkverbindung ausführen. Hierbei bleiben meine Daten bei mir, ganz im Gegensatz zu einem Webdienst bei dem die Daten immer weg sind.

Aber insbesondere so kleine Konvertierungen lassen sich sehr gut mit Scripts (Powershell, Bash, Python) realisieren.
616  Other / Beginners & Help / Re: Let's talk about Privacy on: December 17, 2020, 07:10:36 PM
still if people want full privacy they could opt for a VPN + tor
would that be the best options?

When using tor properly, there is no real need for a vpn.
You could just use tor and wouldn't compromise your privacy if done correctly.

A vpn doesn't really add anything to it.
617  Other / Beginners & Help / Re: [question] Password protected qr codes with sensitive info on: December 11, 2020, 11:31:35 AM
The idea behind encrypted qr codes is to remove that risk of anyone can scan it and access the info.

But again, a QR is just a representation of data.

You don't "encrypt a QR code". You encrypt information and then represent it as a QR code.
That's the same as encrypting a number and representing it in hex or binary or as characters. There is no difference. In the end, each data is binary.

If you encrypt the information, it is encrypted. Afterwards it doesn't matter whether you represent it as a hex string or as a QR code.


I don't know what exactly you want to accomplish, but the general flow would be:
  • Encrypt your information (e.g. private key, mnemonic code, ...)
  • Save the QR code
618  Bitcoin / Bitcoin Technical Support / Re: Recovering wallet from 2013 mining on: December 11, 2020, 11:24:45 AM
What should I do?

Do exactly what the error messages tells you to do.. Start core with the -reindex parameter.
This will result in the blockchain being synced again which (since you are running a pruned node) will download the blockchain again (as mentioned in the message from your screenshot).
619  Other / Beginners & Help / Re: [question] Password protected qr codes with sensitive info on: December 11, 2020, 11:21:32 AM
Yes but it's more about security, mobiles phones with camera are not that hard to find/buy lol

This doesn't invalidate his statement: Qr codes are just a form of encoding.

It doesn't matter whether you have something encrypted and then encoded into hex or encrypted and encoded into a QR.
The information stays the same, the data (which represents the information) changes.

Security-wise there is no advantage or disadvantage. It is just a different representation of the information (the secret, e.g. a private key).
620  Local / Anfänger und Hilfe / Re: Offline-Signierung von Transaktionen on: December 11, 2020, 10:04:12 AM
Ich wollte mal fragen, ob man mit Electrum oder mit Wasabi Offline-Signierung von Transaktionen durchführen kann?

Ein ordentliches Cold Wallet Setup ist mit Wasabi nicht möglich.

Electrum eignet sich gut dazu. Offline Signierung ist hier sehr gut möglich und läuft in ein paar Schritten ab:
  • Transaktion mit einem Watch-Only wallet am Online Rechner erstellen
  • Transaktion auf den Offline Rechner übertragen
  • Transaktion signieren
  • Signierte Transaktion auf den Online Rechner übertragen
  • Signierte Transaktion broadcasten

Natürlich muss sichergestellt sein, dass das originale Electrum installiert wird (Signatur prüfen). Zudem sollte man sich Gedanken machen über welchen Weg die unsignierten und signierten Transaktionen übermittelt werden.



Armory kann das, aber dieser Wallet scheint veraltet zu sein, deswegen lass ich lieber die Finger davon.

Armory ist nicht veraltet. Letzter Commit (Dev branch) ist 27 Tage her.
Die Webseite ist https://btcarmory.com/.


Was du nutzen möchtest (Electrum oder Armory) hängt ganz von dir ab. Beides ist absolut akzeptabel.
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 [31] 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 ... 317 »
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!