Bitcoin Forum
May 22, 2024, 02:56:19 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Wallet-Handling  (Read 1159 times)
twbt (OP)
Legendary
*
Offline Offline

Activity: 994
Merit: 1098


An AA rated Bandoneonista


View Profile
November 09, 2013, 01:25:48 AM
 #1

Ein bemerkenswerter Satz:

Quote
Please don't store Bitcoins on an internet connected device, regardless of it is your own or a service's.
Quelle: https://inputs.io

mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
November 09, 2013, 09:36:47 AM
 #2

Aber genau das sagen einige doch hier schon die ganze Zeit. Rücklagen Cold und das Geld zum täglichen Gebrauch Hot.
LOBSTER
Hero Member
*****
Offline Offline

Activity: 560
Merit: 500


View Profile
November 09, 2013, 10:15:54 AM
 #3

Aber genau das sagen einige doch hier schon die ganze Zeit. Rücklagen Cold und das Geld zum täglichen Gebrauch Hot.


So siehts aus. Nun kann man sich noch streiten, wie man HOT / COLD definiert.

Für mich:
Cold = PAPER WALLET @ bitaddress.org
Hot / Cold = Armory
Hot = Electrum
         
mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
November 09, 2013, 10:26:42 AM
 #4

So siehts aus. Nun kann man sich noch streiten, wie man HOT / COLD definiert.

Bei mir:

Cold = Eigene verschlüsselte Paperwallet und gerade eine Umstellung auf bitaddress.org mit BIP38 Verschlüsselung. Backup 3x im Haus, an zwei verschiedenen Standorten in KFZ Reichweite und noch zweimal im nochmals verschlüsselten Backupsatz online auf abgesicherten dedizierten Backupservern.

Hot = bitcoin-qt (<20 BTC) und geringe Summen (< 1BTC) Bitcoin Wallet (Android mit selbst modifizierter AOSP)
twbt (OP)
Legendary
*
Offline Offline

Activity: 994
Merit: 1098


An AA rated Bandoneonista


View Profile
November 09, 2013, 11:18:48 AM
 #5

Aber genau das sagen einige doch hier schon die ganze Zeit. Rücklagen Cold und das Geld zum täglichen Gebrauch Hot.

Bemerkenswert fand ich, dass TF das sagt, nachdem zuvor inputs.io als "high-security bitcoin web wallet"[1], "perfect for beginners and hardcore Bitcoiners alike" und "the new standard"[2] gefeiert wurde.

Ich hab mit inputs.io ebenfalls ein bisschen rumgespielt, um mir die Features anzuschauen. Für mobile Anwendungen sind wir auf verlässliche Webdienste angewiesen. Wenn dafür aber tausende Nutzer ihre Brieftaschen mit kleinen Geldbeträgen an einem (bzw. mehreren) zentralen Ort(en) abgeben müssen, die dann ein attraktives Angriffsziel sind, haben wir ein strukturelles Problem - zumindest, wenn man an den Einsatzzweck "mobile payment" denkt.

Wohin geht da die Reise aus Eurer Sicht?

mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
November 09, 2013, 11:48:57 AM
 #6

Wohin geht da die Reise aus Eurer Sicht?

Denkbar wäre ein Zusammenschluss mehrer Zahlungsanbieter. Die Einlagen könnten auf Multisig Adressen gelagert werden. Über die Einlagen kann der Zahlungsdienstleister dann nicht mehr alleine verfügen, sondern nur im Verbund mit einer bestimmten Anzahl anderer Dienstleister oder eben mit dem Kunden. Das Clearing erfolgt in Übereinstimmung mit den Beteiligten über die Blockchain.
twbt (OP)
Legendary
*
Offline Offline

Activity: 994
Merit: 1098


An AA rated Bandoneonista


View Profile
November 09, 2013, 12:23:04 PM
Last edit: November 09, 2013, 03:25:48 PM by twbt
 #7

Denkbar wäre ein Zusammenschluss mehrer Zahlungsanbieter. Die Einlagen könnten auf Multisig Adressen gelagert werden. Über die Einlagen kann der Zahlungsdienstleister dann nicht mehr alleine verfügen, sondern nur im Verbund mit einer bestimmten Anzahl anderer Dienstleister oder eben mit dem Kunden. Das Clearing erfolgt in Übereinstimmung mit den Beteiligten über die Blockchain.

Dieser Zusammenschluss benötigt dann aber wieder Schnittstellen untereinander, um die Auszahlungsvorgänge automatisieren zu können. Folglich sind dann diese Schnittstellen das Angriffsziel?

EDIT: Nee, falsch gedacht. Wenn der mobile Client mit den unabhängigen Zahlungsanbietern kommuniziert, ist dieser Angriff ausgeschlossen.

twbt (OP)
Legendary
*
Offline Offline

Activity: 994
Merit: 1098


An AA rated Bandoneonista


View Profile
November 11, 2013, 01:46:51 AM
 #8

Quote
It's one of the largest known robberies in the virtual currency's four year history.
Quelle: http://www.abc.net.au/am/content/2013/s3886606.htm

TwinWinNerD
Legendary
*
Offline Offline

Activity: 1680
Merit: 1001


CEO Bitpanda.com


View Profile WWW
November 12, 2013, 11:48:47 AM
 #9

Wie sicher findet ihr Blockchain.info in dieser Hinsicht?

mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
November 12, 2013, 12:00:51 PM
 #10

Wie sicher findet ihr Blockchain.info in dieser Hinsicht?

Gar nicht. Details zur Absicherung und Aufbewahrung der BTC sind unbekannt.
TwinWinNerD
Legendary
*
Offline Offline

Activity: 1680
Merit: 1001


CEO Bitpanda.com


View Profile WWW
November 12, 2013, 01:57:09 PM
 #11

Sie haben die BTC doch gar nicht in ihrem besitz?
So wie ich das verstanden habe, kann blockchain.info in keinem Fall auf unsere Funds zugreifen!

herzmeister
Legendary
*
Offline Offline

Activity: 1764
Merit: 1007



View Profile WWW
November 12, 2013, 03:13:05 PM
 #12

Sie haben die BTC doch gar nicht in ihrem besitz?
So wie ich das verstanden habe, kann blockchain.info in keinem Fall auf unsere Funds zugreifen!

sie versprechen es höchstens.

In der Tat ist es eine vollständig am Client laufende HTML5-Anwendung und man hat selber die Kontrolle über die eigenen Keys.

Faktisch ist aber End-To-End-Verschlüsselung mit heutiger Browser-Technologie einfach nicht möglich. D.h., man muss dem Javascript vertrauen, das von blockchain.info heruntergeladen wird. So weit ich weiß, bietet blockchain.info zwar zusätzlich noch ein Chrome-Plugin an, mit dem das Javascript signiert wird, das dürfte vor einigen Man-in-the-Middle-Attacken schützen, es ändert aber nichts daran, dass man dem Anbieter immer noch vertrauen muss.

https://localbitcoins.com/?ch=80k | BTC: 1LJvmd1iLi199eY7EVKtNQRW3LqZi8ZmmB
TwinWinNerD
Legendary
*
Offline Offline

Activity: 1680
Merit: 1001


CEO Bitpanda.com


View Profile WWW
November 12, 2013, 03:25:44 PM
 #13

Sie haben die BTC doch gar nicht in ihrem besitz?
So wie ich das verstanden habe, kann blockchain.info in keinem Fall auf unsere Funds zugreifen!

sie versprechen es höchstens.

In der Tat ist es eine vollständig am Client laufende HTML5-Anwendung und man hat selber die Kontrolle über die eigenen Keys.

Faktisch ist aber End-To-End-Verschlüsselung mit heutiger Browser-Technologie einfach nicht möglich. D.h., man muss dem Javascript vertrauen, das von blockchain.info heruntergeladen wird. So weit ich weiß, bietet blockchain.info zwar zusätzlich noch ein Chrome-Plugin an, mit dem das Javascript signiert wird, das dürfte vor einigen Man-in-the-Middle-Attacken schützen, es ändert aber nichts daran, dass man dem Anbieter immer noch vertrauen muss.


vielen Dank, aber für Summen <20BTC als wallet durchaus brauchbar oder?

fronti
Legendary
*
Offline Offline

Activity: 2909
Merit: 1307



View Profile
November 12, 2013, 03:37:18 PM
 #14

wenn dir <20 BTC nicht wichtig sind, dann ja.
Nimmst du auch in deiner Geldbörse, wenn du unterwegs bist, 20 BTC mit (5500 Euro) oder doch nur etwas weniger?

Oder nimmst du eher etwas weniger mit und legst den Rest zu Hause sicher ab?

If you like to give me a tip:  bc1q8ht32j5hj42us5qfptvu08ug9zeqgvxuhwznzk

"Bankraub ist eine Unternehmung von Dilettanten. Wahre Profis gründen eine Bank." Bertolt Brecht
TwinWinNerD
Legendary
*
Offline Offline

Activity: 1680
Merit: 1001


CEO Bitpanda.com


View Profile WWW
November 12, 2013, 04:14:26 PM
 #15

wenn dir <20 BTC nicht wichtig sind, dann ja.
Nimmst du auch in deiner Geldbörse, wenn du unterwegs bist, 20 BTC mit (5500 Euro) oder doch nur etwas weniger?

Oder nimmst du eher etwas weniger mit und legst den Rest zu Hause sicher ab?

naja ich habe eine debit karte mit, also ja 5k in der Brieftasche.

Aber ich verstehe deinen Punkt, zuhause würde ich einfach zu Bank gehen... nur wo gibts sowas bei Bitcoins Wink

mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
November 13, 2013, 06:51:33 AM
 #16

Aber ich verstehe deinen Punkt, zuhause würde ich einfach zu Bank gehen... nur wo gibts sowas bei Bitcoins Wink

Selbst ist die Bank. Das Schliessfach nennt sich Paperwallet.
adamas
Legendary
*
Offline Offline

Activity: 1014
Merit: 1003


VIS ET LIBERTAS


View Profile WWW
November 14, 2013, 10:33:05 AM
Last edit: November 14, 2013, 11:07:42 AM by adamas
 #17

Ich habe meine Keys mit Laserdrucker auf Tyvekpapier gedruckt, die Paperwallet in eine wasser- und feuerfeste Dose gepackt und hier vergraben:  http://www.geocaching.com/geocache/GC242VT_this-is-it   Cheesy

"Es ist kein Zeichen geistiger Gesundheit, gut angepasst an eine kranke Gesellschaft zu sein."
TwinWinNerD
Legendary
*
Offline Offline

Activity: 1680
Merit: 1001


CEO Bitpanda.com


View Profile WWW
November 14, 2013, 10:41:42 AM
 #18

Cheesy

Hätte schon gerne schnellen Zugriff auf meine Funds, sonst könnte ich ja eine "Time-capsul" in eine Wand einmauern

mezzomix
Legendary
*
Offline Offline

Activity: 2618
Merit: 1253


View Profile
November 14, 2013, 10:55:23 AM
 #19

Den Key per QR-Code einzuscannen oder in den Client importieren ist langsam?! Nun da bin ich zu wohl zu alt dafür - ich brauche üblicherweise schon ohne Paperwallet ein paar Sekunden um eine Transaktion einzugeben, zu überprüfen und abzusenden.  Shocked
TwinWinNerD
Legendary
*
Offline Offline

Activity: 1680
Merit: 1001


CEO Bitpanda.com


View Profile WWW
November 14, 2013, 11:05:47 AM
 #20

Den Key per QR-Code einzuscannen oder in den Client importieren ist langsam?! Nun da bin ich zu wohl zu alt dafür - ich brauche üblicherweise schon ohne Paperwallet ein paar Sekunden um eine Transaktion einzugeben, zu überprüfen und abzusenden.  Shocked

ne das wäre ja ok, aber eingraben ist wohl etwas zu aufwändig Wink

Ich bin aber auch oft unterwegs, da brauche ich entweder nen dedicated server, oder eben ne online wallet wie blockchaininfo

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!