Bitcoin Forum
April 26, 2024, 11:03:38 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Холодная подпись транзакции  (Read 168 times)
Ghost12346 (OP)
Newbie
*
Offline Offline

Activity: 4
Merit: 0


View Profile
December 30, 2019, 03:12:33 PM
 #1

Здравствуйте. Можно ли на холодном компьютере создать и подписать секретным ключом транзакцию, затем на горячем компьютере набить вручную шифр транзакции и отправить ее в сеть?

Насколько я вник, транзакцию можно зашифровать (подписать) только с помощью закрытого ключа, а проверить факт подписи и расшифровать только с помощью открытого ключа. Выходит ли, что при моем подходе, описанном выше, приватный ключ никогда не может быть скомпрометирован в случае уязвимости горячего компьютера, т.к. из подписанной транзакции его нельзя получить?

Я просто параноик, и не силен в программировании и криптографии, вник на сколько смог, прошу прощения если что не так.
"There should not be any signed int. If you've found a signed int somewhere, please tell me (within the next 25 years please) and I'll change it to unsigned int." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714129418
Hero Member
*
Offline Offline

Posts: 1714129418

View Profile Personal Message (Offline)

Ignore
1714129418
Reply with quote  #2

1714129418
Report to moderator
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
December 30, 2019, 04:04:09 PM
 #2

Здравствуйте. Можно ли на холодном компьютере создать и подписать секретным ключом транзакцию, затем на горячем компьютере набить вручную шифр транзакции и отправить ее в сеть?

Насколько я вник, транзакцию можно зашифровать (подписать) только с помощью закрытого ключа, а проверить факт подписи и расшифровать только с помощью открытого ключа. Выходит ли, что при моем подходе, описанном выше, приватный ключ никогда не может быть скомпрометирован в случае уязвимости горячего компьютера, т.к. из подписанной транзакции его нельзя получить?

Я просто параноик, и не силен в программировании и криптографии, вник на сколько смог, прошу прощения если что не так.
То, что вы описываете, называется холодный кошелек, это давно известный и используемый способ безопасного хранения криптовалют. Транзакция создается на горячем компе, подписывается на холодном и отправляется в сеть на горячем. Проще всего такой кошелек создать в Electrum (для биткоина).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
December 30, 2019, 04:49:56 PM
Merited by Symmetrick (1)
 #3

если не ошибся сохраненной ссылкой
https://electrum.readthedocs.io/en/latest/coldstorage.html

в принципе можно использовать для отправки подписанной транзакции в сеть инструмент
https://www.blockchain.com/btc/pushtx
(естественно с перепроверкой содержания транзакции)

+ рекомендация к изучению
Каталоги: инструкции, ЧАВО, обзоры.
https://bitcointalk.org/index.php?topic=5162867.0

igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
December 30, 2019, 04:56:40 PM
Merited by Symmetrick (1)
 #4

если не ошибся сохраненной ссылкой
https://electrum.readthedocs.io/en/latest/coldstorage.html
Да. Еще какой-то добрый человек сделал инструкцию и на русском: https://www.cryptoprofi.info/?p=3644
Но мы не знаем, может ТС хочет создать холодный кошелек для хранения не битка, а какой-то другой монеты...

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
diks
Legendary
*
Offline Offline

Activity: 2632
Merit: 1450



View Profile
December 30, 2019, 05:02:54 PM
 #5

если не ошибся сохраненной ссылкой
https://electrum.readthedocs.io/en/latest/coldstorage.html
Да. Еще какой-то добрый человек сделал инструкцию и на русском: https://www.cryptoprofi.info/?p=3644
Но мы не знаем, может ТС это хочет создать холодный кошелек для хранения не битка, а какой-то другой монеты...

"нет преграды для героя"
принцип ведь тс уловил верно
а там хоть 2 компа, хоть 2 смарта использовать
лижбЭ не перепутал, с какого в инет выходить)

Ghost12346 (OP)
Newbie
*
Offline Offline

Activity: 4
Merit: 0


View Profile
December 30, 2019, 05:35:14 PM
 #6

Установил электрум, мучился с подключением к серверу, но в итоге во всем разобрался. Все работает как надо, можно создавать, подписывать, отправлять транзакции в их исходном виде. Эти инструменты буду использовать в своем холодном хранилище. Большое спасибо, ребят. Так же спасибо за ссылку на полезные ресурсы, освою потихоньку.
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
December 30, 2019, 05:43:35 PM
 #7

Установил электрум, мучился с подключением к серверу, но в итоге во всем разобрался. Все работает как надо, можно создавать, подписывать, отправлять транзакции в их исходном виде. Эти инструменты буду использовать в своем холодном хранилище.
Если между компами транзакцию будете передавать посредством флешки, а не QR-кода, то не забудьте на компах отключить автозапуск флешек, это важно.

Странно, что мучились с подключением к серверу. Вы точно с electrum.org качали? PGP-подпись тоже проверять надо (это правило не только параноиков касается).

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Ghost12346 (OP)
Newbie
*
Offline Offline

Activity: 4
Merit: 0


View Profile
December 30, 2019, 06:10:36 PM
 #8

Установил электрум, мучился с подключением к серверу, но в итоге во всем разобрался. Все работает как надо, можно создавать, подписывать, отправлять транзакции в их исходном виде. Эти инструменты буду использовать в своем холодном хранилище.
Если между компами транзакцию будете передавать посредством флешки, а не QR-кода, то не забудьте на компах отключить автозапуск флешек, это важно.

Странно, что мучились с подключением к серверу. Вы точно с electrum.org качали? PGP-подпись тоже проверять надо (это правило не только параноиков касается).

Через флэшку вряд ли буду передавать, но учту на всякий случай. Домен проверил тщательно, видел в поиске левые сайты типа elrectum.org) Как я понял, провайдер мешал электруму подключиться к серверу.

Спасибо, транзакции буду проверять.
igor72
Legendary
*
Offline Offline

Activity: 1820
Merit: 1972


Crypto Swap Exchange


View Profile
December 30, 2019, 06:23:47 PM
Last edit: December 30, 2019, 06:39:41 PM by igor72
Merited by Symmetrick (1)
 #9

Спасибо, транзакции буду проверять.
Я недостаточно ясно выразился, и вы меня неправильно поняли поэтому. Я имел в виду всегда проверять перед установкой/первым запуском PGP-подпись скачанного с сайта Electrum файла программы на соответствие подписи автора ThomasV (6694D8DE7BE8EE5631BED9502BD5824B7F9470E6). Тут есть на форуме подробная инструкция IeSua, как это делать https://bitcointalk.org/index.php?topic=5134965 .

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Ghost12346 (OP)
Newbie
*
Offline Offline

Activity: 4
Merit: 0


View Profile
December 30, 2019, 06:47:23 PM
 #10

Спасибо, транзакции буду проверять.
Я недостаточно ясно выразился, и вы меня неправильно поняли поэтому. Я имел в виду всегда проверять перед установкой/первым запуском PGP-подпись скачанного с сайта Electrum файла программы на соответствие подписи автора ThomasV (6694D8DE7BE8EE5631BED9502BD5824B7F9470E6). Тут есть на форуме подробная инструкция IeSua, как это делать https://bitcointalk.org/index.php?topic=5134965 .

Да, действительно я неправильно понял, начал в другую сторону думать. Большое спасибо, очень много полезного сегодня впитал.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!