igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 07, 2019, 02:10:57 PM |
|
Нет, если бы было так просто, то не было бы смысла в таком 2FA. Приватный ключ известен только один, а надо два - это мультиподписной кошелек 2/3. Ах, вот оно что. Я думал, что тут 2ФА такая же как в блокчейн.ком )) Ну тогда 2ФА Электрума впридачу к платности имеет еще один минус - более тяжелые транзакции, а значит более дорогая отправка по сравнению с обычным кошельком Электрум. Верно. Поэтому я и советовал выше при отключении 2fa забросить этот кошелек - он останется по сути мультиподписным (просто в отключенном две подписи у пользователя), и транзакции с него дороже. Но мультиподписные транзакции с сегвит адресов лишь немного дороже одноподписных сегвит (примерно на уровне одноподписных легаси для малого количества входов/выходов в транзакции), в отличие от легаси. При создании мультиподписных и 2fa кошельков это стоит учитывать. А почему 2/3 ? Может быть 2/2 ? Один приватный ключ есть у владельца кошелька, второй у хозяина сервиса, кому нужно заплатить за 2ФА. У кого третий? Третий генерируется при отключении 2fa.
|
|
|
|
|
bellicose
Sr. Member
  
Offline
Activity: 1120
Merit: 263
Sovryn - 300-500% APY on USDT Deposit
|
 |
November 07, 2019, 02:24:36 PM |
|
Многие пишут о платном 2Fa, по-моему это смешно, за такие услуги платить. Есть же прекрасное приложение для винды WinAuth, может и под другие операционки тоже. Сам им пользуют и никаких проблем не возникает, бек ап естественно тоже на месте.
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 07, 2019, 02:28:33 PM |
|
Многие пишут о платном 2Fa, по-моему это смешно, за такие услуги платить. Есть же прекрасное приложение для винды WinAuth, может и под другие операционки тоже. Сам им пользуют и никаких проблем не возникает, бек ап естественно тоже на месте.
Вы не в теме, здесь речь не об альтернативах Google Authenticator, а о кошельке с возможностью двухфакторной аутентификации.
|
|
|
|
|
bellicose
Sr. Member
  
Offline
Activity: 1120
Merit: 263
Sovryn - 300-500% APY on USDT Deposit
|
 |
November 07, 2019, 02:44:53 PM |
|
Многие пишут о платном 2Fa, по-моему это смешно, за такие услуги платить. Есть же прекрасное приложение для винды WinAuth, может и под другие операционки тоже. Сам им пользуют и никаких проблем не возникает, бек ап естественно тоже на месте.
Вы не в теме, здесь речь не об альтернативах Google Authenticator, а о кошельке с возможностью двухфакторной аутентификации. Я лучше возьму любой кошелек и поставлю туда бесплатный аутентификатор. Зачем за это платить, если разницы в функциях нет от слова совсем? Нужно рационально смотреть на вещи и использовать ресурсы не во вред себе.
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 07, 2019, 02:50:23 PM |
|
Я лучше возьму любой кошелек и поставлю туда бесплатный аутентификатор. Зачем за это платить, если разницы в функциях нет от слова совсем? Вы путаете теплое с мягким. Разберитесь сначала. Нужно рационально смотреть на вещи и использовать ресурсы не во вред себе.
Абсолютно верно.
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 08, 2019, 10:39:28 AM |
|
Igor72, давно крутится в голове такой вопрос. Знаю, что илектрум делает возможным инсталяцию холодного кошелька. Я этого не делал, потому что подписываю все с помощью леджера, ключи которого не покидают этой железки. Т.е. считаю, что транзакцию в этом случае было бы невозможно скомпроментировать, даже в при невероятном для меня исходе, когда в компьютер что-то заселилось мимо моей воли. Я прав или холодный кошелек все-таки что-то и даст в плане безопасности?
Вы правы, если считать безопасность леджера безупречной, как утверждается. Если злоумышленник найдет дыру в безопасности и воспользуется этим, тогда дополнительная защита в виде холодного или мультиподписного кошелька спасет. Мультиподписной также спасет и в случае заговора производителя, холодный - вряд ли.
|
|
|
|
|
|
Nibelung
|
 |
November 08, 2019, 12:29:15 PM |
|
Вот какой вопрос есть, если на линукс поставить электрум, то со временем он теряет актуальность версии и перестает быть онлайн, хотя одну две ноды видит. Что за ерунда? Тонкий намек на принудительное обновление или фича такая?
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 08, 2019, 12:35:22 PM |
|
Вот какой вопрос есть, если на линукс поставить электрум, то со временем он теряет актуальность версии и перестает быть онлайн, хотя одну две ноды видит. Что за ерунда? Тонкий намек на принудительное обновление или фича такая?
О какой версии вы говорите? Последняя версия 3.3.8 вышла 4 месяца назад и ничего подобного я с ней не замечал.
|
|
|
|
|
|
IeSua
|
 |
November 08, 2019, 02:58:36 PM |
|
Вот какой вопрос есть, если на линукс поставить электрум, то со временем он теряет актуальность версии и перестает быть онлайн, хотя одну две ноды видит. Что за ерунда? Тонкий намек на принудительное обновление или фича такая?
Актуальность он теряет потому что Electrum нет в большинстве официальных репозитариев, а если и есть, то устаревшие версии, потому обновляться приходится всегда вручную. Говорят, свежие версии можно найти через флетпак, я не пробовал, вручную надежней. Такая же ерунда с синхронизацией у меня бывает на виртуальной машине под Win7, причину я так и не нашел. Ноды видит, все есть, а подключиться не может. После обновления на свежую версию - все работает как часы, даже если обновляться не через инсталяшку, а просто standalone exeшник.
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 10, 2019, 08:35:31 AM |
|
Думаю, что если бы такая дыра существовала, то исходя из того, какое количество этой железки уже на руках, она бы давно уже себя проявила Кто его знает? Исходники ведь закрыты, там вполне могут быть даже грубые ошибки, да и в открытом софте уязвимости часто находят лишь спустя годы (И в Electrum, и даже в Bitcoin Core такое было). Saleem Rashid нашел уязвимость леджера только в конце 17-го, где гарантия, что эта уязвимость была последняя?
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
November 13, 2019, 11:11:45 AM |
|
Даже если так, то это надо уже быть совсем кем-то отмеченным, чтобы именно с твоего леджера первая утечка произошла. А как только такая где-то произойдет это станет всеобщим достоянием. Согласен, только нужно следить за новостями. А то вон, на фишинг с Электрумом до сих пор попадаются, хотя уже скоро год будет, как шум поднялся. Большие суммы я бы все равно запер в мультисиг-кошельке. Ledger(Trezor)+Electrum в мультиподпись - и всё, можно ничего не бояться.
|
|
|
|
|
Tibu
Full Member
 
Offline
Activity: 349
Merit: 218
Hardware and open source software solutions.
|
 |
November 27, 2019, 03:34:07 PM |
|
Ага, то есть, чтобы отключить 2фа надо создать новый кошелек с тем же сидом но при этом не активировать функцию 2фа, такие действия? Да, именно так. или можно отключать не создавая новый кошелек?
Нет. Спасибо, я там по поводу satochip переписываюсь, кажется имеет все необходимые функции - конектится к илектрум, есть сид, создает адрес сдачи при транзакции, бекапится и стоит всего 25 баксов. Может взять для подстраховки леджера, что на это скажете? Привет Я вижу, вы говорите о Саточипе. Если я могу помочь вам, просто спросите меня. Вы также можете присоединиться к нам в Telegram: t.me/Satochip или в Twitter: @SatochipWallet
|
|
|
|
xandry
Moderator
Legendary
Offline
Activity: 4158
Merit: 5834
✅ NO KYC
|
 |
December 10, 2019, 07:55:16 AM Last edit: December 10, 2019, 06:28:09 PM by xandry Merited by igor72 (2), IeSua (2), Symmetrick (1) |
|
Актуальность он теряет потому что Electrum нет в большинстве официальных репозитариев, а если и есть, то устаревшие версии, потому обновляться приходится всегда вручную. Говорят, свежие версии можно найти через флетпак, я не пробовал, вручную надежней.
Тоже столкнулся с этой проблемой и поделюсь решением: на форуме по Tails однажды нашёл скрипт для обновления Electrum под Linux и с тех пор пользуюсь, так как работает -> https://tiny.cc/electrum-updaterПрямая ссылка на скрипт: https://gist.githubusercontent.com/ALIENSEC/d941ede83b3ff179f0bd03343324b037/raw/45b88884fa8efb007692d2930048ddc6c5265de9/electrum-updater.shЗапускается, когда нужно обновить или установить Electrum.
|
|
|
|
|
IeSua
|
 |
December 10, 2019, 09:36:31 AM |
|
Проверил на mx linux, там частые проблемы с обновлениями - все работает как надо:  Все bashеобразное легко читается, но, думаю, все ровно большинство предпочтет обновляться вручную.
|
|
|
|
|
WOW777
Jr. Member
Offline
Activity: 46
Merit: 1
|
 |
December 11, 2019, 01:54:58 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
December 11, 2019, 03:38:21 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
Нет, конечно. Какой смысл был бы в пароле, если бы он не закрывал сид?
|
|
|
|
|
WOW777
Jr. Member
Offline
Activity: 46
Merit: 1
|
 |
December 12, 2019, 02:10:54 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
Нет, конечно. Какой смысл был бы в пароле, если бы он не закрывал сид? А другие способы, например файл попилить там разобрать его, ну должен ведь быть выход помимо программного функционирования.
|
|
|
|
|
madnessteat
Legendary
Offline
Activity: 2702
Merit: 2638
|
 |
December 12, 2019, 03:52:26 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
Нет, конечно. Какой смысл был бы в пароле, если бы он не закрывал сид? А другие способы, например файл попилить там разобрать его, ну должен ведь быть выход помимо программного функционирования. Пароль блокирует доступ к Электрум. Не зная пароля вы не сможете получить сид фразу, соответственно и восстановить кошелёк. Зная сид фразу, но не зная пароля восстановить доступ к средствам легко, а вот наоборот невозможно.
|
|
|
|
|
A-Bolt
Legendary
Offline
Activity: 2377
Merit: 2534
|
 |
December 12, 2019, 09:23:18 AM |
|
А другие способы, например файл попилить там разобрать его, ну должен ведь быть выход помимо программного функционирования.
Только перебор. Видеокарта плюс hashcat или BTCRecover - единственный выход.
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2366
Merit: 2392
|
 |
January 09, 2020, 01:52:37 PM |
|
А на макбук/андроид смартфон что посоветуете ? Тот же Electrum, лучше программного кошелька для биткоина просто нет, я считаю. Раз такой проблемы и не было, то все эти обсуждения выше имеют лишь теоретический характер и на данный момент времени ничего общего с реальностью не имеют ? Да, но если кому-то плохо спится, то можно сделать. Кстати, сделав мультиподписной кошелек мака с андроидом, вы получите уже достаточно надежное хранилище, практически неуязвимое для вирусов. Есть минусы - не так удобно пользоваться, немного выше комиссия. Если будете пробовать, на форуме есть инструкция, можете глянуть. Спасибо за ссылку на инструкцию, и раз уж я себе позволил задавать тут тупые вопросы то продолжу   Уперся я вот в этот пункт, вопрос: Мне сейчас на еще двух устройствах надо кошельки создать и ввести сюда их master public key (xpub) чтобы в итоге иметь полноценный мультиподписной кошелек с требованием двух из трех возможных подписей для отправки биткоинов ? Да, если вы делаете кошелек 2-из-3. Но раз у вас два устройства, я вам советую начать заново и сделать 2-из-2. И транзакции будут чуть дешевле, и меньше информации нужно бэкапить. Первый кошелек на маке, второй на андроиде. Это, конечно, если у вас нет особой причины делать 2/3.
|
|
|
|
|
|