Bitcoin Forum
April 26, 2024, 02:44:20 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Bitcoin no Pendrive - Bitcoin USB Device Wallet  (Read 341 times)
Adeilton (OP)
Jr. Member
*
Offline Offline

Activity: 33
Merit: 18


View Profile
December 18, 2018, 12:36:12 PM
Merited by Forsyth Jones (10), EbonHawk (2), sabotag3x (1), alegotardo (1), tublo (1)
 #1

      Olá Grin, esse é o meu primeiro tópico no fórum, onde apresento uma forma já baste utilizada de armazenamento de bitcoins, porém que ainda gera muitas dúvidas, pois não há uma padronização e um estudo mais detalhado de como o fazê-lo. Trata-se, portanto, do  armazenamento em um dispositivo USB, ou seja, em um Pendrive.
 
      O motivo desse tópico é apresentar um tutorial de como o fazê-lo, após muitos meses utilizando, testando, e aprovando esse tipo de "hardware wallet" opcional. espero que gostem, estou aberto a críticas e comentários.

Segue o endereço do vídeo;

https://youtu.be/_8hQkkKjP-A


 
ps.: Não sou muito bom em fazer vídeos... Lips sealed, mas acho que foi a melhor forma de explicar.
The Bitcoin software, network, and concept is called "Bitcoin" with a capitalized "B". Bitcoin currency units are called "bitcoins" with a lowercase "b" -- this is often abbreviated BTC.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
alegotardo
Legendary
*
Offline Offline

Activity: 2394
Merit: 1137


☢️ alegotardo™️


View Profile
December 18, 2018, 04:56:12 PM
Last edit: December 18, 2018, 07:23:01 PM by alegotardo
Merited by sabotag3x (1)
 #2

Que maravilha, muito bem explicado.
É só colocar o vídeo no mudo Tongue que dá pra ver tranquilo do início ao fim, entender e replicar os procedimentos.

Agora, sabe o que poderia ser feito para aumentar a segurança?

Usar esse ambiente seguro (linux) apenas para assinar as transações e enviar elas posteriormente pelo seu "windows" usado habitualmente.
Para isso você pode criar uma terceira partição minúscula apenas para gravar os arquivos em txt com as transações já assinadas, assim você garante que o seu ambiente de acesso à wallet está totalmente "protegido" ao poder isolá-lo da internet também.

Esse é o mesmo conceito das hardware wallets atuais, a chave privada nunca sai do dispositivo físico... ele cria/assina as transações no próprio dispositivo (em um ambiente totalmente isolado) e manda ela pronta para o software no computador apenas "publicar" na rede.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
▄▄█▄▄░░▄▄█▄▄░░▄▄█▄▄
███░░░░███░░░░███
░░░░░░░░░░░░░
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░░░░███▄█░░░
░░██▌░░███░▀░░██▌
█░██░░███░░░██
█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀
.
REGIONAL
SPONSOR
███▀██▀███▀█▀▀▀▀██▀▀▀██
██░▀░██░█░███░▀██░███▄█
█▄███▄██▄████▄████▄▄▄██
██▀ ▀███▀▀░▀██▀▀▀██████
███▄███░▄▀██████▀█▀█▀▀█
████▀▀██▄▀█████▄█▀███▄█
███▄▄▄████████▄█▄▀█████
███▀▀▀████████████▄▀███
███▄░▄█▀▀▀██████▀▀▀▄███
███████▄██▄▌████▀▀█████
▀██▄█████▄█▄▄▄██▄████▀
▀▀██████████▄▄███▀▀
▀▀▀▀█▀▀▀▀
.
EUROPEAN
BETTING
PARTNER
Silenox
Full Member
***
Offline Offline

Activity: 546
Merit: 122


View Profile
December 18, 2018, 11:48:42 PM
Merited by vit05 (1)
 #3

Só pra lembrar (não vi o vídeo), que os Bitcoins NUNCA saem do blockchain, por isso o uso da palavra chave privada para acessar seus Bitcoins, é com ela que a porta (criptografia) é aberta para ser transacionada.

sabotag3x
Legendary
*
Online Online

Activity: 2520
Merit: 2162


Crypto Swap Exchange


View Profile
December 19, 2018, 12:43:52 AM
 #4

Vi uma parte do vídeo, ficou bem feito! qualquer dia vou parar para ver por completo e testar o processo.. É uma boa gambiarra que salva uma grana..

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
girino
Legendary
*
Offline Offline

Activity: 2296
Merit: 1170


Advertise Here - PM for more info!


View Profile
December 19, 2018, 01:18:51 AM
 #5

Que maravilha, muito bem explicado.
É só colocar o vídeo no mudo Tongue que dá pra ver tranquilo do início ao fim, entender e replicar os procedimentos.

Agora, sabe o que poderia ser feito para aumentar a segurança?

Usar esse ambiente seguro (linux) apenas para assinar as transações e enviar elas posteriormente pelo seu "windows" usado habitualmente.
Para isso você pode criar uma terceira partição minúscula apenas para gravar os arquivos em txt com as transações já assinadas, assim você garante que o seu ambiente de acesso à wallet está totalmente "protegido" ao poder isolá-lo da internet também.

Esse é o mesmo conceito das hardware wallets atuais, a chave privada nunca sai do dispositivo físico... ele cria/assina as transações no próprio dispositivo (em um ambiente totalmente isolado) e manda ela pronta para o software no computador apenas "publicar" na rede.

Idealmente vc gera um qrcode com a transação assinada e usa um celular ou camera pra capturar esse qrcode na maquina conectada a internet.

Advertise Here - PM for more info!
Adeilton (OP)
Jr. Member
*
Offline Offline

Activity: 33
Merit: 18


View Profile
December 19, 2018, 02:12:35 AM
 #6

Que maravilha, muito bem explicado.
É só colocar o vídeo no mudo Tongue que dá pra ver tranquilo do início ao fim, entender e replicar os procedimentos.

Agora, sabe o que poderia ser feito para aumentar a segurança?

Usar esse ambiente seguro (linux) apenas para assinar as transações e enviar elas posteriormente pelo seu "windows" usado habitualmente.
Para isso você pode criar uma terceira partição minúscula apenas para gravar os arquivos em txt com as transações já assinadas, assim você garante que o seu ambiente de acesso à wallet está totalmente "protegido" ao poder isolá-lo da internet também.

Esse é o mesmo conceito das hardware wallets atuais, a chave privada nunca sai do dispositivo físico... ele cria/assina as transações no próprio dispositivo (em um ambiente totalmente isolado) e manda ela pronta para o software no computador apenas "publicar" na rede.

Show de bola, taí uma coisa que eu não tinha pensado! Ótimo, pode ser mais uma opção! O bom desses experimentos é justamente vc poder procurar maneiras mais seguras e convenientes, adaptadas às suas realidades... Eu sou muito estabanado rsrsrsrs e ter  a possibilidade de fazer inúmeros backups seguros das minhas carteiras a um custo muito baixo, foi o que me motivou a buscar essa saída.
Adeilton (OP)
Jr. Member
*
Offline Offline

Activity: 33
Merit: 18


View Profile
December 19, 2018, 02:29:23 AM
 #7

Vi uma parte do vídeo, ficou bem feito! qualquer dia vou parar para ver por completo e testar o processo.. É uma boa gambiarra que salva uma grana..
O vídeo ficou ruim que só  isso sim kkkkkk Cheesy
Mas o importante é o conteúdo espero que seja útil,  assim como foi para mim...
vit05
Hero Member
*****
Offline Offline

Activity: 672
Merit: 526



View Profile
December 19, 2018, 02:48:30 AM
 #8

Só pra lembrar (não vi o vídeo), que os Bitcoins NUNCA saem do blockchain, por isso o uso da palavra chave privada para acessar seus Bitcoins, é com ela que a porta (criptografia) é aberta para ser transacionada.



Eu náo curto quando falam em armazenamento de Bitcoins exatamente por isso. Colocar nesses termos confunde quem está começando. As pessoas realmente começam a acreditar que você está guardando ali umas moedas, e que só ali elas podem ficar. Como se fossem bits, como se fosse uma foto digital.

Mas o tutorial parece bastante completo e didádico. Parabéns pelo video.
Forsyth Jones
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 613


Press F for Leo


View Profile WWW
December 20, 2018, 12:50:27 PM
 #9

Muito bom, fiquei curioso na hora de enviar BTC da carteira no slot criptografado, a wallet vai acessa-lo sem pedir a senha da partição/admin ?

add=tem que ver se esse método é realmente seguro mesmo, gostei muito da ideia e espero que seja realmente segura, que os experts testem esse método para ver se encontrem algum exploit, mas torço muito para ser realmente seguro ao ponto (ou até mais) do que as hardware wallets.

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
bitmover
Legendary
*
Offline Offline

Activity: 2282
Merit: 5887


bitcoindata.science


View Profile WWW
December 20, 2018, 01:07:05 PM
 #10

add=tem que ver se esse método é realmente seguro mesmo, gostei muito da ideia e espero que seja realmente segura, que os experts testem esse método para ver se encontrem algum exploit, mas torço muito para ser realmente seguro ao ponto (ou até mais) do que as hardware wallets.

Cara o problema de métodos assim é que pra ser tão seguro quanto uma hardware wallet voce precisa de um computador airgapped (offline).

Existem várias formas de fazer, mas a basicamente é um computador recém formataod que nunca entrou na internet e nunca mais irá (sem placa de rede). Daí toda a manipulação da privatekeys se daria nesse ambiente 100% offline, sendo assim impossível de hackear.

O problema é que usuários comuns não conseguiriam montar esse computador offline com facilidade.

Então surgem as hardwallets, que são baratas e disponibilizam um ambiente 100% offline para manipulação de chaves privadas.
E que precisa de zero conhecimento por parte do usuário

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Adeilton (OP)
Jr. Member
*
Offline Offline

Activity: 33
Merit: 18


View Profile
December 20, 2018, 03:19:38 PM
Last edit: December 20, 2018, 03:39:11 PM by Adeilton
Merited by vit05 (1)
 #11

add=tem que ver se esse método é realmente seguro mesmo, gostei muito da ideia e espero que seja realmente segura, que os experts testem esse método para ver se encontrem algum exploit, mas torço muito para ser realmente seguro ao ponto (ou até mais) do que as hardware wallets.

Cara o problema de métodos assim é que pra ser tão seguro quanto uma hardware wallet voce precisa de um computador airgapped (offline).

Existem várias formas de fazer, mas a basicamente é um computador recém formataod que nunca entrou na internet e nunca mais irá (sem placa de rede). Daí toda a manipulação da privatekeys se daria nesse ambiente 100% offline, sendo assim impossível de hackear.

O problema é que usuários comuns não conseguiriam montar esse computador offline com facilidade.

Então surgem as hardwallets, que são baratas e disponibilizam um ambiente 100% offline para manipulação de chaves privadas.
E que precisa de zero conhecimento por parte do usuário

Bem, na verdade um Air-gapped  é o que Tails mais se aproxima (Ou tenta imitar, porém sem desfazer da Internet). Esse sistema tenta deixar você e os seus dados o mais anônimo e seguro possível! Sua principal função está no que eles chamam de arquivos Amnesia  (amnésia) ,que não deixam rastros... No site voce pode encontar as seguintes definições:

 "Ele tem como objetivo preservar sua privacidade e seu anonimato, e te auxilia a:

   =>  Usar a Internet de forma anônima e evitar censura;
    => Todas as conexões feitas à Internet passam necessariamente pela rede Tor;
    => Não deixar rastros no computador que você estiver utilizando, a menos que você explicitamente queira que isso aconteça;
    Usar ferramentas criptográficas do estado da arte para criptografar seus arquivos, emails e mensagens instantâneas."

Achei essa matéria bem interessante :
https://super.abril.com.br/tecnologia/deixe-seu-computador-tao-seguro-quanto-o-do-edward-snowden/

Se o Snowden, se sente seguro usando o Tails, acho que definitivamente o sistema tem seus méritos!

É óbvio que nada é 100% seguro, mas diante da situação de pessoas comuns, que queiram entrar no mundo das criptos, e que estejam criando carteiras e gerando movimentações, mesmo que de centenas de reais, em um Windows muito provavelmente pirata, cheio de malwares... Esse pendrive, torna-se nfinitamente mais seguro!
Note, que a pessoa não precisa aprender Linux, nem ter instalado na sua máquina, mas apenas executar um boot para gerar carteiras e transacionar, desligar o pc e pronto! Ela continuaria usando o sistema cheio de vulnerabilidades, mas com seus bitcoins seguros!

Por fim é óbvio que se a pessoa tiver condições de ter mais de uma hardware wallet (pois tem que haver, por praticidade, um backup além da seed) ele vai lá e compra, pois é muito seguro... Caso contrário faz backups no pendrive... poderia também usar a  hardware wallet e o pendrive juntos, assim iria poder transacionar em um sistema Linux seguro... Existem muitas possibilidades, e o que eu quero mostra é isso!


Silenox
Full Member
***
Offline Offline

Activity: 546
Merit: 122


View Profile
December 20, 2018, 03:55:45 PM
 #12

Só pra lembrar (não vi o vídeo), que os Bitcoins NUNCA saem do blockchain, por isso o uso da palavra chave privada para acessar seus Bitcoins, é com ela que a porta (criptografia) é aberta para ser transacionada.



Eu náo curto quando falam em armazenamento de Bitcoins exatamente por isso. Colocar nesses termos confunde quem está começando. As pessoas realmente começam a acreditar que você está guardando ali umas moedas, e que só ali elas podem ficar. Como se fossem bits, como se fosse uma foto digital.

Mas o tutorial parece bastante completo e didádico. Parabéns pelo video.

Eu também não gosto desses termos, pode parecer chato mas é a verdade, no fim o que importa é ter a seed bem guardada e quando for transacionar usar um ambiente limpo.
Forsyth Jones
Hero Member
*****
Offline Offline

Activity: 1148
Merit: 613


Press F for Leo


View Profile WWW
December 20, 2018, 06:08:25 PM
 #13

Pretendo testa-lo um dia, seria melhor se tivesse como criptografar a partição com aes-256, mas isso é minha opinião, pode ser que eu esteja dizendo algo sem nexo.

.
 airbet 
██
██
██
██
██
██
██
██
██
██
██
██
██
 .

▄████▄▄▄██████▄
███████████████
███████████████
███████▀▀▀▀████
██████████████
▀███▀███████▄██
██████████▄███
██████████████
███████████████
███████████████
██████████████
█████▐████████
██████▀███████▀
▄███████████████▄
████████████████
█░██████████████
████████████████
████████████████
█████████████████
█████████████████
███████░█░███████
████████████████
█████████████████
██████████████░█
████████████████
▀███████████████▀
.
.
.
.
██▄▄▄
████████▄▄
██████▀▀████▄
██████▄░░████▄
██████████████
████████░░▀███▌
░████████▄▄████
██████████████▌
███░░░█████████
█████████░░░██▀
░░░███████████▀
██████░░░██▀
░░▀▀███▀

   
|.
....
██
██
██
██
██
██
██
██
██
██
██
██
██
.
 PLAY NOW 
Renaldi blackspadeteam
Full Member
***
Offline Offline

Activity: 504
Merit: 100


View Profile
December 22, 2018, 07:58:29 AM
 #14

obrigado pelo tutorial que você entregou, é útil para mim, e pode ser útil para os outros também, embora não inclua a categoria de padronização, mas isso é bom o suficiente, por enquanto estou movendo um bitcoin para uma carteira USB, talvez eu tenha medo de ser atacado por malware
Adeilton (OP)
Jr. Member
*
Offline Offline

Activity: 33
Merit: 18


View Profile
December 23, 2018, 02:50:54 PM
Last edit: December 23, 2018, 03:09:21 PM by Adeilton
 #15

Muito bom, fiquei curioso na hora de enviar BTC da carteira no slot criptografado, a wallet vai acessa-lo sem pedir a senha da partição/admin ?

add=tem que ver se esse método é realmente seguro mesmo, gostei muito da ideia e espero que seja realmente segura, que os experts testem esse método para ver se encontrem algum exploit, mas torço muito para ser realmente seguro ao ponto (ou até mais) do que as hardware wallets.

Respondendo a sua pergunta:
NÃO! Só é possível acessar se você digitar a senha da partição criptografada, como também a do Administrador.
Se vc percebeu existem, aí, três camadas de criptografia; Partição com Luks, Admistrador do sistema, Carteira Electrum.
Para se ter ideia do nível de segurança, vamos imaginar que um atacante tente roubar seus arquivos, esse atacante, teria que colocar um Malware ou  Blackdoor em um sistema original, ou seja, de modo nativo!!! E Isso é muito improvável!!!
   Isso se faz necessário para o atacante, pois toda vez que vc "dá o boot" é um sistema “novinho”, que se inicia do zero, toda, e toda vez... Portanto só de modo nativo, ou, mas improvável ainda, se seu hardware já estiver comprometido, mas aí ninguém e nenhum sistema está a salvo, inclusive as hardware wallets.

   Sendo assim, ele teria que fazer esse Malware, e pasme, empacotar em Debian, ou seja, ele teria que burlar todo o escrutínio, que é realizado por uma das comunidades mais ativas do Linux, pois o Tails só aceita programas do repositório oficial do Debian.

   Como também, conseguir passar pelo escrutínio feito pela própria comunidade do Tails, também ativa, só então, surpreendente ele conseguiria implantar o seu Malware, na ISO de modo nativo, é por isso, que Linux e sistemas open source no geral são tão seguros. É por isso, também, que eu me sinto à vontade em apresentar e usar esse método.

       Mas vamos dizer que ele consiga, afinal nada é impossível, ainda assim (agora me veio a ótima ideia do primeiro comentário feito pelo "alegotardo", que pelo fato de ser tão improvável, ainda não tinha pensado nisso, mas é uma das maravilhosas funcionalidades da Electrum a “coldstorage") Caso o atacante consiga, obviamente só pode realizar o ataque por meio da internet (por osmose não dá), porém você pode, antes de iniciar o sistema, desconectar a internet, e só então, ir para a pasta criptografa usando sua senha e a senha do administrador, e então acessar o arquivo com a Electrum e apenas assinar uma transação, e posteriormente ejetar a partição criptografada, e só então depois, conectar a internet... E usar uma carteira de visualização em uma terceira partição, como mencionado pelo Alegotardo, para assim, transmitir a transação na rede, portanto, o processo ocorre totalmente offline. O que torna, em teoria, impossível o ataque!

     Veja só, mesmo usando todos esses recursos, tudo que o atacante fodástico vai poder roubar é uma transação assinada, que não serve para nada... Cool

     Para saber mais sobre armazenamento a frio (coldstorage) acesse;
                             
                                         http://docs.electrum.org/en/latest/coldstorage.html

Adeilton (OP)
Jr. Member
*
Offline Offline

Activity: 33
Merit: 18


View Profile
December 23, 2018, 04:31:56 PM
 #16

Pretendo testa-lo um dia, seria melhor se tivesse como criptografar a partição com aes-256, mas isso é minha opinião, pode ser que eu esteja dizendo algo sem nexo.

      Se essa criptografia estiver presente no VeraCrypt, o Tails tem total capacidade de reconhecer. Sinceramente, eu não tenho leitura sobre criptografias, mas a informação que eu apurei foi que a cifra padrão usada para o LUKS é o: aes-cbc-essiv:sha256 (ESSIV - Encrypted Salt-Sector Initialization Vector). Não sei se é a mesma que você citou, porém, sei que o VeraCrypt é bastante completo e você pode utilizá-lo. Faria portanto a encriptação da partição ainda no Windows, pois no Tails apenas possibilita a leitura.

      Tails é fantástico, tem diversos softwares que podem auxiliar na segurança de suas chaves privadas… Eu estou descobrindo e estou impressionado! Tudo muito simples, porém muito útil, um verdadeiro canivete suíço para quem utiliza criptomoedas.
kdmus3301
Newbie
*
Offline Offline

Activity: 9
Merit: 0


View Profile
December 23, 2018, 09:46:17 PM
 #17

Vídeo bem explicado mas ainda acho que paper wallet é melhor Smiley
letowss
Member
**
Offline Offline

Activity: 224
Merit: 10


View Profile WWW
December 23, 2018, 11:05:56 PM
 #18

Bacana hein, parabéns pelo tutorial, vai ajudar muita gente.

Não se esqueçam de fazer backups em vários locais, tenham um ótimo antivírus pago, não coloquem seus Pendrives em qualquer PC's (principalmente aqueles várias pessoas usam), mantenham-se sempre atualizados, como o amigo aí nos ensinou! Wink
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!