Bitcoin Forum
April 23, 2024, 01:02:23 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Dúvida sobre Paper Wallet  (Read 5249 times)
Adriano
Moderator
Legendary
*
Offline Offline

Activity: 1285
Merit: 1085



View Profile
November 20, 2013, 12:56:12 AM
 #21

O multibit é um paper wallet?

Eu crio minha carteira lá, ele dá o endereço.. a partir daí se eu comprar BTC direto com alguém basta eu dar esse endereço para pessoa depositar, certo?
Se eu comprar em algum mercado, é só depois de comprado eu transferir para esse endereço do multibit,  ok?

Se dps eu resolver me desfazer de parte dele, eu tenho q criar outra carteira e envio pra pessoa o q quero me desfazer e a outra parte envio para a carteira nova, caso contrário ela some.. é some??  Huh Huh



agradeço desde já.. abss a todos..

Oi Lucas, o conceito de paper wallet significa que você gera em papel as informações necessárias para acessar um endereço de bitcoins. Estas informações são basicamente a chave pública (para receber bitcoins) e a chave privada (para gastar os bitcoins recebidos).

Presume-se que será gerada em um computador que não está na internet e portanto somente poderá ser "hackeada" se alguém tiver acesso físico ao local onde o papel está guardado.

Diversos clientes e sites permitem a geração de paper wallets. Dê uma olhada por exemplo em https://www.bitaddress.org/ O arquivo da paper wallet é gerado de maneira que você dobra a folha em 3 partes, ficando a chave publica visível (para permitir  consultar o saldo) e a chave privada escondida.

O multibit, assim como o electrum é um cliente que você instala no computador (semelhante ao bitcoins-qt), para não depender da segurança de carteiras online. A grande vantagem destes clientes alternativos é que não fazem o download de toda a cadeia de blocos (conhecida como blockchain) que contém todas as transações realizadas e hoje está em torno de 14GB.

Qualquer dúvida é só falar.


Um Abraço,


Adriano

--
If you see garbage posts (off-topic, trolling, spam, no point, etc.), use the "report to moderator" links. All reports are investigated, though you will rarely be contacted about your reports.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713877343
Hero Member
*
Offline Offline

Posts: 1713877343

View Profile Personal Message (Offline)

Ignore
1713877343
Reply with quote  #2

1713877343
Report to moderator
1713877343
Hero Member
*
Offline Offline

Posts: 1713877343

View Profile Personal Message (Offline)

Ignore
1713877343
Reply with quote  #2

1713877343
Report to moderator
algorista
Hero Member
*****
Offline Offline

Activity: 882
Merit: 1000


It's got electrolytes


View Profile
November 20, 2013, 03:24:18 AM
 #22

<paranoia on>

Lembrando que uma paper wallet mínima só precisa conter 2 linhas de texto sendo a chave privada e o address, e todos os enfeites são dispensáveis.
O QrCode é um facilitador, mas ao mesmo tempo pode impor um risco de segurança quando é gerado online.

A paperwallet mais segura do universo se consegue com o utilitário VanityGen:

https://bitcointalk.org/index.php?topic=25804.0

Você simplesmente executa o o utilitario numa sessão prompt (no windows, ou shell no linux), copia as duas linhas, cola num bloco de notas e imprime.
É um metodo espartano mas com certeza é muito seguro.

Os geradores online aparentemente são seguros, mas usa-los é semelhante a comprar um maravilhoso cofre inviolável, mas no momento da compra dar o endereço de entrega onde será usado e de quebra informar ao vendedor o segredo do cofre, e continuar mantendo-o informado quanto ao conteúdo a cada novo deposito.
Eu considero isso uma relação de confiança enorme com o site gerador da paper-wallet.

** Obs: eu sei que esses sites costumam fazer a geração na camada cliente (e não no servidor), mas dá muito trabalho revisar um código fonte toda vez que for gerar uma paper, e somente com essa revisão é possivel afirmar que nada é copiado num cookie ou outro meio de trapaça, ou mesmo que o CsPRNG é confiável.

</paranoia>

+---------=====[ Rm 12:21 ]=====---------+
rudrigorc2
Legendary
*
Offline Offline

Activity: 1064
Merit: 1000



View Profile
November 20, 2013, 07:09:37 AM
 #23

do jeito que vc disse acima o vanity adress está isento de revisao so pq pode ser rodado offline?
sempre vai existir essa paranoia até mesmo com o cliente oficial, que também serve pra fazer paperwallets. pelo console, dumpprivkey.


maneira fácil e acessivel com certa dose de paranoia:

1 - baixe de fonte segura e grave um linux live CD, preferencia um que possua driver para impressora,  exemplo: ubuntu
2 - use-o para dar boot e baixar num pendrive limpo o bit address - https://github.com/pointbiz/bitaddress.org/archive/master.zip
3 - tirar o cabo da internet
4 - reboot com o mesmo CD
5 - descompacte e abra o bitaddress.html para gerar suas paperwallets
6 - imprimir ( use a impressora de casa, garanta que ela nao armazene dados nem conte pra terceiros sobre suas paper wallets)
7 - reboot

o passo 2 é opcional se vc tem certeza que seu PC e USB sao limpos os suficiente pra baixar o bitaddress



algorista
Hero Member
*****
Offline Offline

Activity: 882
Merit: 1000


It's got electrolytes


View Profile
November 21, 2013, 12:39:00 AM
 #24

do jeito que vc disse acima o vanity adress está isento de revisao so pq pode ser rodado offline?
sempre vai existir essa paranoia até mesmo com o cliente oficial, que também serve pra fazer paperwallets. pelo console, dumpprivkey.


maneira fácil e acessivel com certa dose de paranoia:

1 - baixe de fonte segura e grave um linux live CD, preferencia um que possua driver para impressora,  exemplo: ubuntu
2 - use-o para dar boot e baixar num pendrive limpo o bit address - https://github.com/pointbiz/bitaddress.org/archive/master.zip
3 - tirar o cabo da internet
4 - reboot com o mesmo CD
5 - descompacte e abra o bitaddress.html para gerar suas paperwallets
6 - imprimir ( use a impressora de casa, garanta que ela nao armazene dados nem conte pra terceiros sobre suas paper wallets)
7 - reboot

o passo 2 é opcional se vc tem certeza que seu PC e USB sao limpos os suficiente pra baixar o bitaddress


Realmente não adianta nada usar o vanitygen se a maquina estiver comprometida ao ponto da tela puder ser capturada no momento da geração.
Quando eu falei da revisão do fonte é porque num site o fonte pode mudar sem vc saber, já num fonte offline basta revisar e guardar.
Importante lembrar que paper-wallets são consideradas mais seguras que online-wallets e por isso são usadas por exemplo em exchanges, que usam essas ferramentas diariamente, e portanto seriam alvo certo para screen grabbers.

E tem a questão do gerador de numeros randomicos, que é mais séria, já que precisa ser confiável e forte. No VanityGen é usado o openssl que é o melhor possivel atualmente.
Mas no bitaddress.org é o Math.random e/ou RC4, ambos inseguros para essa finalidade, por exemplo.

Mas essa é uma discussão para um forum avançado e nao pro novatos, embora seja muito interessante pra todos.
Obrigado pela contribuição.


+---------=====[ Rm 12:21 ]=====---------+
denao
Member
**
Offline Offline

Activity: 100
Merit: 10


View Profile
November 22, 2013, 05:19:01 PM
 #25

E tem a questão do gerador de numeros randomicos, que é mais séria, já que precisa ser confiável e forte. No VanityGen é usado o openssl que é o melhor possivel atualmente.
Mas no bitaddress.org é o Math.random e/ou RC4, ambos inseguros para essa finalidade, por exemplo.

No VanityGen dá até pra especificar um arquivo de semente pro PRNG, que já ajuda muito. Dá pra misturar com bytes truncados do random.org (se vc não tiver hardware local) mais alguma fonte local pra segurança extra.

Sem mencionar que os endereços ficam "fofinhos" com o Vanity Wink

Achou útil? Doe! Alguns μBTC não fazem muita diferença pra quem doa (nem pra quem recebe), mas incentiva o criador de conteúdo e faz vc se sentir bem!  Wink
BTC: 1Q8QcJfimhxAfeXY9rgqQsb8ftV2X1hBjJ / LTC: Lh5Mz14SAXH4bFUdgWeBQuL2skWdfL5pPE
codeneis
Newbie
*
Offline Offline

Activity: 19
Merit: 0


View Profile
December 08, 2013, 07:14:42 AM
 #26

Já ví casos onde a pessoa cadastrou um endereço qualquer (por exemplo, descobriu no Bitcoin Ladder que o endereço 1FfmbHfnpaZjKFvyi1okTjJJusN455paPH tem saldo de mais de 140.000 bitcoins e resolve adicionar esse endereço como "watch-only"... Já imaginou o problemão quando/se esse endereço for utilizado como endereço de change ?


Um Abraço,


Adriano

Imagino eu que o bookchain ignora esse endereço para change, não?
algorista
Hero Member
*****
Offline Offline

Activity: 882
Merit: 1000


It's got electrolytes


View Profile
December 08, 2013, 02:17:47 PM
 #27

Já ví casos onde a pessoa cadastrou um endereço qualquer (por exemplo, descobriu no Bitcoin Ladder que o endereço 1FfmbHfnpaZjKFvyi1okTjJJusN455paPH tem saldo de mais de 140.000 bitcoins e resolve adicionar esse endereço como "watch-only"... Já imaginou o problemão quando/se esse endereço for utilizado como endereço de change ?


Um Abraço,


Adriano

Imagino eu que o bookchain ignora esse endereço para change, não?

Address watch only não servem para nenhuma operação, são apenas para acompanhar o saldo, como o próprio nome diz : "só pra ver".

Mas caso o usuario adicione a privatekey para a carteira aí sim existe o risco que o Adriano comentou.

E pode ter certeza que essas privatekeys que circulam pela net são ciladas contando com esse descuido para roubar seus saldos.




+---------=====[ Rm 12:21 ]=====---------+
rudrigorc2
Legendary
*
Offline Offline

Activity: 1064
Merit: 1000



View Profile
December 19, 2013, 01:02:12 PM
 #28

No VanityGen dá até pra especificar um arquivo de semente pro PRNG, que já ajuda muito. Dá pra misturar com bytes truncados do random.org (se vc não tiver hardware local) mais alguma fonte local pra segurança extra.

Sem mencionar que os endereços ficam "fofinhos" com o Vanity Wink

Voce tem razào enderecos mais fofinhos do bitcoin brasileiro foram provavelmente criados com o Vanity gen

https://blockchain.info/address/1FuiZdyNvJPy5pPdJMSNSoUhme3D6FmPpp
https://blockchain.info/address/1REALxj5WBNvHGYchtD3tN8EanzFFVAhT

Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!