aleks82ek
Member
Offline
Activity: 138
Merit: 69
|
|
November 07, 2019, 01:57:49 PM |
|
Нет, если бы было так просто, то не было бы смысла в таком 2FA. Приватный ключ известен только один, а надо два - это мультиподписной кошелек 2/3. Ах, вот оно что. Я думал, что тут 2ФА такая же как в блокчейн.ком )) Ну тогда 2ФА Электрума впридачу к платности имеет еще один минус - более тяжелые транзакции, а значит более дорогая отправка по сравнению с обычным кошельком Электрум. А почему 2/3 ? Может быть 2/2 ? Один приватный ключ есть у владельца кошелька, второй у хозяина сервиса, кому нужно заплатить за 2ФА. У кого третий?
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 07, 2019, 02:10:57 PM |
|
Нет, если бы было так просто, то не было бы смысла в таком 2FA. Приватный ключ известен только один, а надо два - это мультиподписной кошелек 2/3. Ах, вот оно что. Я думал, что тут 2ФА такая же как в блокчейн.ком )) Ну тогда 2ФА Электрума впридачу к платности имеет еще один минус - более тяжелые транзакции, а значит более дорогая отправка по сравнению с обычным кошельком Электрум. Верно. Поэтому я и советовал выше при отключении 2fa забросить этот кошелек - он останется по сути мультиподписным (просто в отключенном две подписи у пользователя), и транзакции с него дороже. Но мультиподписные транзакции с сегвит адресов лишь немного дороже одноподписных сегвит (примерно на уровне одноподписных легаси для малого количества входов/выходов в транзакции), в отличие от легаси. При создании мультиподписных и 2fa кошельков это стоит учитывать. А почему 2/3 ? Может быть 2/2 ? Один приватный ключ есть у владельца кошелька, второй у хозяина сервиса, кому нужно заплатить за 2ФА. У кого третий? Третий генерируется при отключении 2fa.
|
|
|
|
bellicose
Sr. Member
Offline
Activity: 1120
Merit: 263
Sovryn - 300-500% APY on USDT Deposit
|
|
November 07, 2019, 02:24:36 PM |
|
Многие пишут о платном 2Fa, по-моему это смешно, за такие услуги платить. Есть же прекрасное приложение для винды WinAuth, может и под другие операционки тоже. Сам им пользуют и никаких проблем не возникает, бек ап естественно тоже на месте.
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 07, 2019, 02:28:33 PM |
|
Многие пишут о платном 2Fa, по-моему это смешно, за такие услуги платить. Есть же прекрасное приложение для винды WinAuth, может и под другие операционки тоже. Сам им пользуют и никаких проблем не возникает, бек ап естественно тоже на месте.
Вы не в теме, здесь речь не об альтернативах Google Authenticator, а о кошельке с возможностью двухфакторной аутентификации.
|
|
|
|
bellicose
Sr. Member
Offline
Activity: 1120
Merit: 263
Sovryn - 300-500% APY on USDT Deposit
|
|
November 07, 2019, 02:44:53 PM |
|
Многие пишут о платном 2Fa, по-моему это смешно, за такие услуги платить. Есть же прекрасное приложение для винды WinAuth, может и под другие операционки тоже. Сам им пользуют и никаких проблем не возникает, бек ап естественно тоже на месте.
Вы не в теме, здесь речь не об альтернативах Google Authenticator, а о кошельке с возможностью двухфакторной аутентификации. Я лучше возьму любой кошелек и поставлю туда бесплатный аутентификатор. Зачем за это платить, если разницы в функциях нет от слова совсем? Нужно рационально смотреть на вещи и использовать ресурсы не во вред себе.
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 07, 2019, 02:50:23 PM |
|
Я лучше возьму любой кошелек и поставлю туда бесплатный аутентификатор. Зачем за это платить, если разницы в функциях нет от слова совсем? Вы путаете теплое с мягким. Разберитесь сначала. Нужно рационально смотреть на вещи и использовать ресурсы не во вред себе.
Абсолютно верно.
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 08, 2019, 10:39:28 AM |
|
Igor72, давно крутится в голове такой вопрос. Знаю, что илектрум делает возможным инсталяцию холодного кошелька. Я этого не делал, потому что подписываю все с помощью леджера, ключи которого не покидают этой железки. Т.е. считаю, что транзакцию в этом случае было бы невозможно скомпроментировать, даже в при невероятном для меня исходе, когда в компьютер что-то заселилось мимо моей воли. Я прав или холодный кошелек все-таки что-то и даст в плане безопасности?
Вы правы, если считать безопасность леджера безупречной, как утверждается. Если злоумышленник найдет дыру в безопасности и воспользуется этим, тогда дополнительная защита в виде холодного или мультиподписного кошелька спасет. Мультиподписной также спасет и в случае заговора производителя, холодный - вряд ли.
|
|
|
|
Nibelung
|
|
November 08, 2019, 12:29:15 PM |
|
Вот какой вопрос есть, если на линукс поставить электрум, то со временем он теряет актуальность версии и перестает быть онлайн, хотя одну две ноды видит. Что за ерунда? Тонкий намек на принудительное обновление или фича такая?
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 08, 2019, 12:35:22 PM |
|
Вот какой вопрос есть, если на линукс поставить электрум, то со временем он теряет актуальность версии и перестает быть онлайн, хотя одну две ноды видит. Что за ерунда? Тонкий намек на принудительное обновление или фича такая?
О какой версии вы говорите? Последняя версия 3.3.8 вышла 4 месяца назад и ничего подобного я с ней не замечал.
|
|
|
|
IeSua
|
|
November 08, 2019, 02:58:36 PM |
|
Вот какой вопрос есть, если на линукс поставить электрум, то со временем он теряет актуальность версии и перестает быть онлайн, хотя одну две ноды видит. Что за ерунда? Тонкий намек на принудительное обновление или фича такая?
Актуальность он теряет потому что Electrum нет в большинстве официальных репозитариев, а если и есть, то устаревшие версии, потому обновляться приходится всегда вручную. Говорят, свежие версии можно найти через флетпак, я не пробовал, вручную надежней. Такая же ерунда с синхронизацией у меня бывает на виртуальной машине под Win7, причину я так и не нашел. Ноды видит, все есть, а подключиться не может. После обновления на свежую версию - все работает как часы, даже если обновляться не через инсталяшку, а просто standalone exeшник.
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 10, 2019, 08:35:31 AM |
|
Думаю, что если бы такая дыра существовала, то исходя из того, какое количество этой железки уже на руках, она бы давно уже себя проявила Кто его знает? Исходники ведь закрыты, там вполне могут быть даже грубые ошибки, да и в открытом софте уязвимости часто находят лишь спустя годы (И в Electrum, и даже в Bitcoin Core такое было). Saleem Rashid нашел уязвимость леджера только в конце 17-го, где гарантия, что эта уязвимость была последняя?
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
November 13, 2019, 11:11:45 AM |
|
Даже если так, то это надо уже быть совсем кем-то отмеченным, чтобы именно с твоего леджера первая утечка произошла. А как только такая где-то произойдет это станет всеобщим достоянием. Согласен, только нужно следить за новостями. А то вон, на фишинг с Электрумом до сих пор попадаются, хотя уже скоро год будет, как шум поднялся. Большие суммы я бы все равно запер в мультисиг-кошельке. Ledger(Trezor)+Electrum в мультиподпись - и всё, можно ничего не бояться.
|
|
|
|
Tibu
Full Member
Offline
Activity: 309
Merit: 150
Hardware and open source software solutions.
|
|
November 27, 2019, 03:34:07 PM |
|
Ага, то есть, чтобы отключить 2фа надо создать новый кошелек с тем же сидом но при этом не активировать функцию 2фа, такие действия? Да, именно так. или можно отключать не создавая новый кошелек?
Нет. Спасибо, я там по поводу satochip переписываюсь, кажется имеет все необходимые функции - конектится к илектрум, есть сид, создает адрес сдачи при транзакции, бекапится и стоит всего 25 баксов. Может взять для подстраховки леджера, что на это скажете? Привет Я вижу, вы говорите о Саточипе. Если я могу помочь вам, просто спросите меня. Вы также можете присоединиться к нам в Telegram: t.me/Satochip или в Twitter: @SatochipWallet
|
|
|
|
xandry
Moderator
Legendary
Offline
Activity: 3598
Merit: 4423
Crypto Swap Exchange
|
|
December 10, 2019, 07:55:16 AM Last edit: December 10, 2019, 06:28:09 PM by xandry Merited by igor72 (2), IeSua (2), Symmetrick (1) |
|
Актуальность он теряет потому что Electrum нет в большинстве официальных репозитариев, а если и есть, то устаревшие версии, потому обновляться приходится всегда вручную. Говорят, свежие версии можно найти через флетпак, я не пробовал, вручную надежней.
Тоже столкнулся с этой проблемой и поделюсь решением: на форуме по Tails однажды нашёл скрипт для обновления Electrum под Linux и с тех пор пользуюсь, так как работает -> https://tiny.cc/electrum-updaterПрямая ссылка на скрипт: https://gist.githubusercontent.com/ALIENSEC/d941ede83b3ff179f0bd03343324b037/raw/45b88884fa8efb007692d2930048ddc6c5265de9/electrum-updater.shЗапускается, когда нужно обновить или установить Electrum.
|
|
|
|
IeSua
|
|
December 10, 2019, 09:36:31 AM |
|
Проверил на mx linux, там частые проблемы с обновлениями - все работает как надо: Все bashеобразное легко читается, но, думаю, все ровно большинство предпочтет обновляться вручную.
|
|
|
|
WOW777
Jr. Member
Offline
Activity: 46
Merit: 1
|
|
December 11, 2019, 01:54:58 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
|
|
|
|
igor72
Legendary
Offline
Activity: 1988
Merit: 2069
Crypto Swap Exchange
|
|
December 11, 2019, 03:38:21 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
Нет, конечно. Какой смысл был бы в пароле, если бы он не закрывал сид?
|
|
|
|
WOW777
Jr. Member
Offline
Activity: 46
Merit: 1
|
|
December 12, 2019, 02:10:54 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
Нет, конечно. Какой смысл был бы в пароле, если бы он не закрывал сид? А другие способы, например файл попилить там разобрать его, ну должен ведь быть выход помимо программного функционирования.
|
|
|
|
madnessteat
Legendary
Offline
Activity: 2394
Merit: 2222
|
|
December 12, 2019, 03:52:26 AM |
|
Скажите пожалуйста если я не знаю пароля от Electrum я могу достать сид фразу - 12 слов? она есть в кошельке у меня.
Нет, конечно. Какой смысл был бы в пароле, если бы он не закрывал сид? А другие способы, например файл попилить там разобрать его, ну должен ведь быть выход помимо программного функционирования. Пароль блокирует доступ к Электрум. Не зная пароля вы не сможете получить сид фразу, соответственно и восстановить кошелёк. Зная сид фразу, но не зная пароля восстановить доступ к средствам легко, а вот наоборот невозможно.
|
| Duelbits | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | TRY OUR UNIQUE GAMES! ◥ DICE ◥ MINES ◥ PLINKO ◥ DUEL POKER ◥ DICE DUELS | | | | █▀▀ █ █ █ █ █ █ █ █ █ █ █ █▄▄ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ ███ ▀▀▀ | | ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀ KENONEW ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | ▀▀█ █ █ █ █ █ █ █ █ █ █ █ ▄▄█ | | 10,000x MULTIPLIER | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ | | ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ |
[/tabl
|
|
|
A-Bolt
Legendary
Offline
Activity: 2327
Merit: 2371
|
|
December 12, 2019, 09:23:18 AM |
|
А другие способы, например файл попилить там разобрать его, ну должен ведь быть выход помимо программного функционирования.
Только перебор. Видеокарта плюс hashcat или BTCRecover - единственный выход.
|
|
|
|
|