JustAsk (OP)
Newbie
Offline
Activity: 14
Merit: 0
|
|
February 23, 2023, 02:21:28 PM |
|
Что если я вычислил негодяя, который знает мою сид-фразу? Как мне доказать что это мой кошелёк?? *это не реальная ситуация - это просто модель
|
|
|
|
Unsoldier
Legendary
Offline
Activity: 1904
Merit: 1488
|
|
February 23, 2023, 02:45:22 PM |
|
Что если я вычислил негодяя, который знает мою сид-фразу? Как мне доказать что это мой кошелёк?? ... Думаю, доказательства нужно начинать с того как пополнялся этот кошелек. Если через биржу, то придется предоставить доступ к истории аккаунта. Если через обменник, то предоставить историю движения своих банковских средств. Если через майнинг пополнялся кошель, то тут посложнее. Надо у майнеров спросить, как бы они доказали владение кошельком. В общем всё зависит от конкретной ситуации.
|
|
|
|
JustAsk (OP)
Newbie
Offline
Activity: 14
Merit: 0
|
|
February 23, 2023, 03:26:02 PM |
|
Что если я вычислил негодяя, который знает мою сид-фразу? Как мне доказать что это мой кошелёк?? ... Думаю, доказательства нужно начинать с того как пополнялся этот кошелек. Если через биржу, то придется предоставить доступ к истории аккаунта. Если через обменник, то предоставить историю движения своих банковских средств. Если через майнинг пополнялся кошель, то тут посложнее. Надо у майнеров спросить, как бы они доказали владение кошельком. В общем всё зависит от конкретной ситуации. А.... "Правильно. Правильно *ля" (с) Сталин в том фильмеКакой-то козлище ГОДАМИ(!) выводил деньги с моего кошелька себе на счёт! Что делать?
|
|
|
|
sky999
|
|
February 23, 2023, 04:13:40 PM |
|
Какой-то козлище ГОДАМИ(!) выводил деньги с моего кошелька себе на счёт! Что делать?
Искать его в среде своих самых близких людей. Так как с вероятностью 99,9% так себя будет вести именно такой человек. В противном случае он бы вывел все сразу и не стал даже заморачиваться.
|
|
|
|
witcher_sense
Legendary
Offline
Activity: 2450
Merit: 4415
🔐BitcoinMessage.Tools🔑
|
|
February 24, 2023, 07:59:03 AM |
|
Что если я вычислил негодяя, который знает мою сид-фразу? Как мне доказать что это мой кошелёк?? *это не реальная ситуация - это просто модельСид-фраза по сути является случайным числом, которое генерирует ваш кошелек. Случайное число по определению не может иметь "хозяина". Владение сид-фразой основывается на том факте, что число действительно рандомное и чтобы получить второе такое число, нужно быть либо очень удачливым, либо скопировать или украсть его. К чему это все? Доказывать нужно не факт владения, а факт самой генерации числа. Нужно предоставить факты, что в такое время и на такую-то дату вы знали это число и могли им манипулировать. К примеру, можно заранее подписать сообщение с одним из приватных ключей и вставить в подпись что-нибудь подтверждающее дату. Но здесь есть свои нюансы, так как подделать дату достаточно просто. Например, можно доказать, что подпись была создана не раньше какого-то события. А вот наоборот гораздо сложнее. Второй способ предполагает деанонимизацию и то, что на адресах, связанных с сид-фразой уже есть транзакции. Если вы предоставляли документы какому-нибудь сервису, а потом совершали транзакции на адреса сервиса, то там будет и время и данные транзактантов, доказать владение будет тривиальной задачей. По сути, этот способ тоже включает подписи сообщений, но за счет централизованных сервисов, которые вынуждены выдавать данные пользователей по решению суда, можно доказать , что конкретный человек владел конкретными адресами. Третий способ включает совокупность всяких идентифицирующих данных, не обязательно включающих подписи или конфиденциальную информацию. Можно приложить всякие скриншоты кошелька, файлы кошелька, логи кошелька и операционной системы и подобное. Любое, что может доказать активность сид-фразы на такую-то дату может пригодиться, может послужить косвенным или даже прямым доказательством владения.
|
|
|
|
elvir1992
Newbie
Offline
Activity: 4
Merit: 0
|
|
February 24, 2023, 09:36:58 AM |
|
попробовать через историю кошелька смотреть и самому вычислять среди твоих знакомых... это непросто, конечно, но иначе я не представляю как
|
|
|
|
JustAsk (OP)
Newbie
Offline
Activity: 14
Merit: 0
|
|
February 24, 2023, 10:05:33 AM |
|
Что если я вычислил негодяя, который знает мою сид-фразу? Как мне доказать что это мой кошелёк?? *это не реальная ситуация - это просто модельСид-фраза по сути является случайным числом, которое генерирует ваш кошелек. Случайное число по определению не может иметь "хозяина". Владение сид-фразой основывается на том факте, что число действительно рандомное и чтобы получить второе такое число, нужно быть либо очень удачливым, либо скопировать или украсть его. К чему это все? Доказывать нужно не факт владения, а факт самой генерации числа. Нужно предоставить факты, что в такое время и на такую-то дату вы знали это число и могли им манипулировать. К примеру, можно заранее подписать сообщение с одним из приватных ключей и вставить в подпись что-нибудь подтверждающее дату. Но здесь есть свои нюансы, так как подделать дату достаточно просто. Например, можно доказать, что подпись была создана не раньше какого-то события. А вот наоборот гораздо сложнее. Второй способ предполагает деанонимизацию и то, что на адресах, связанных с сид-фразой уже есть транзакции. Если вы предоставляли документы какому-нибудь сервису, а потом совершали транзакции на адреса сервиса, то там будет и время и данные транзактантов, доказать владение будет тривиальной задачей. По сути, этот способ тоже включает подписи сообщений, но за счет централизованных сервисов, которые вынуждены выдавать данные пользователей по решению суда, можно доказать , что конкретный человек владел конкретными адресами. Третий способ включает совокупность всяких идентифицирующих данных, не обязательно включающих подписи или конфиденциальную информацию. Можно приложить всякие скриншоты кошелька, файлы кошелька, логи кошелька и операционной системы и подобное. Любое, что может доказать активность сид-фразы на такую-то дату может пригодиться, может послужить косвенным или даже прямым доказательством владения. Не такое уж это число и случайное... Ведь фраза не может содержать слова типа sfghdkfjgh или xnertzerutz! Нам всего-то и нужно что 2048 12Чуть подробнее тут.
|
|
|
|
satscraper
|
|
February 24, 2023, 10:39:55 AM |
|
Что если я вычислил негодяя, который знает мою сид-фразу? Как мне доказать что это мой кошелёк?? *это не реальная ситуация - это просто модель Тот факт что негодяй знает вашу сид-фразу не означает что он имеет доступ к вашему кошельку. Сид-фраза это последовательность слов, которая генерируется данным типом кошелька используя специфический для него алгоритм и случайные числа. Наиболее известными алгоритмами для генерации сид-фразы являются BIP39 и алгоритм используемый кошельком Electrum, хотя есть и другие менее распространенные алгоритмы. Кошельки, использующие BIP39 для генерации сид-фразы используют число получаемое путем соедениения случайного числа с выхода их PRNG и контрольной суммы, которая берется из первых бит SHA256 хеша используемого случайного числа. Далее искомое число, длина которого равна случайному числу соединенному с контрольной суммой, делится последовательно на 11 битные кусочки, которые сопоставляются со списком известных BIP39 слов. Для генерации сид-фразы Electrum спользует тот же самый BIP39 список слов но другой алгоритм. Поэтому несмотря на то что СИД фраза сгенерированная Electrum может совпадать с СИД фразой сгенерированной кошельком, использующем BIP39, кошельки скорее всего будут несовместимы друг с другом из-за различных путей деривации и других деталей, имплементированных этим кошельком. Поэтому если ваша СИД фраза подходит к вашему кошельку, значит это кошелек ваш. Если СИД фраза негодяя, которая совпадает с СИД фразой от вашего кошелька подходит к его кошельку, но не подходит к вашему кошельку, значит кошелек его. Если эта СИД фраза подходит и к вашему кошельку и к его кощельку, значит вы являетесь собственниками и своего и его кошелька, а он является собственником своего и вашего кошелька. Это факт с которым нужно смириться. Обладание одной и той же сид-фразой двумя людьми не означает, что один из этих людей негодяй и украл СИД фразу у другого. Каждый из них может кивать на другого или говорить, что его кошелек вычислил сам эту фразу. Негодяем один из них окажется тогда, когда другой сможет доказать факт кражи сид-фразы, которая произошла в результате неправомерных действий со стороны этого негодяя. Ни у одного человека на Земле нет права собственности на конкретную сид-фразу.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
The0ldl_lser
Legendary
Offline
Activity: 2058
Merit: 1257
⭐⭐⭐⭐⭐⭐
|
|
February 25, 2023, 06:26:18 PM Last edit: February 25, 2023, 10:11:32 PM by The0ldl_lser |
|
... Тот факт что негодяй знает вашу сид-фразу не означает что он имеет доступ к вашему кошельку. ...
... Поэтому если ваша СИД фраза подходит к вашему кошельку, значит это кошелек ваш.
Если СИД фраза негодяя, которая совпадает с СИД фразой от вашего кошелька подходит к его кошельку, но не подходит к вашему кошельку, значит кошелек его.
Если эта СИД фраза подходит и к вашему кошельку и к его кощельку, значит вы являетесь собственниками и своего и его кошелька, а он является собственником своего и вашего кошелька.
Это факт с которым нужно смириться.
Обладание одной и той же сид-фразой двумя людьми не означает, что один из этих людей негодяй и украл СИД фразу у другого. ...
Вы этими выражениями введете в заблуждение новичков. Если негодяй знает вашу сид-фразу, то он имеет полный доступ ко всем вашим адресам от этого кошелька. Алгоритмов всего несколько, если негодяй введет вашу сид-фоазу в BIP39 кошелек и она не сработает, то он через минуту введет ее в electrum кошелек, и все денежки тю-тю Обладание одной и той же сид-фразой двумя людьми не означает, что один из этих людей негодяй и украл СИД фразу у другого. если два этих человека условились вместе управлять (владеть) этим кошельком
|
|
|
|
xandry
Moderator
Legendary
Offline
Activity: 3640
Merit: 4544
Crypto Swap Exchange
|
|
February 25, 2023, 07:29:01 PM |
|
xandry, какого х...?
Поторопился, бывает.
|
|
|
|
satscraper
|
|
February 26, 2023, 09:52:08 AM |
|
... Тот факт что негодяй знает вашу сид-фразу не означает что он имеет доступ к вашему кошельку. ...
... Поэтому если ваша СИД фраза подходит к вашему кошельку, значит это кошелек ваш.
Если СИД фраза негодяя, которая совпадает с СИД фразой от вашего кошелька подходит к его кошельку, но не подходит к вашему кошельку, значит кошелек его.
Если эта СИД фраза подходит и к вашему кошельку и к его кощельку, значит вы являетесь собственниками и своего и его кошелька, а он является собственником своего и вашего кошелька.
Это факт с которым нужно смириться.
Обладание одной и той же сид-фразой двумя людьми не означает, что один из этих людей негодяй и украл СИД фразу у другого. ...
Вы этими выражениями введете в заблуждение новичков. Если негодяй знает вашу сид-фразу, то он имеет полный доступ ко всем вашим адресам от этого кошелька. Алгоритмов всего несколько, если негодяй введет вашу сид-фоазу в BIP39 кошелек и она не сработает, то он через минуту введет ее в electrum кошелек, и все денежки тю-тю Обладание одной и той же сид-фразой двумя людьми не означает, что один из этих людей негодяй и украл СИД фразу у другого. если два этих человека условились вместе управлять (владеть) этим кошельком Тогда прийдется повториться, Обладание одной и той же сид-фразой двумя людьми не означает, что один из этих людей негодяй и украл СИД фразу у другого. Каждый из них может кивать на другого или говорить, что его кошелек вычислил сам эту фразу. Негодяем один из них окажется тогда, когда другой сможет доказать факт кражи сид-фразы, которая произошла в результате неправомерных действий со стороны этого негодяя.
Далее продолжу тезисно. Может случиться так что у двух честных людей окажется одна и та же сид-фраза, сгенерированная кошельками, использующими различные алгоритмы. И хотя каждый из этих кошельков обладает полным набором ключей другого кошелька, чужому человеку получить доступ к нужным адресам практически невозможно из-за неизвестного пути деривации. Реальность такова, что даже кошельки с различными сид-фразами имееют в своем распоряжении все возможные в природе ключи. Однако фокус в том что пути деривации этих ключей различны. Кошелек которым обладает The0ldl_lser имеет все ключи, которые имеет кошелек satscraper хотя уверен у нас с вами отличающиеся друг от друга сид-фразы. Исходя из этого попробуйте теперь получить доступ к моим монетам. Думаю для этого вам не хватит всей жизни. Это все что я намеривался выразить. Может быть выразился неудачно, поэтому вы и не поняли основной мысли: Нужно доказывать что ваша сид-фраза попала к другому человеку вследствие его неправомерных действий. Тогда он негодяй.Или я в чем то не прав?
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
A-Bolt
Legendary
Offline
Activity: 2335
Merit: 2384
|
|
February 26, 2023, 10:14:25 AM |
|
чужому человеку получить доступ к нужным адресам практически невозможно из-за неизвестного пути деривации.
Если при создании кошелька пользователь не будет задавать свой специальный путь деривации, известный только ему, то путь деривации как раз-таки будет известен. Кошельки по-умолчанию используют весьма ограниченный набор путей деривации. Тот же Electrum, несмотря на то, что использует свой собственный алгоритм получения сида из фразы, всё равно использует стандартные пути деривации BIP44 и BIP84.
|
|
|
|
satscraper
|
|
February 26, 2023, 10:54:12 AM Last edit: February 26, 2023, 11:16:19 AM by satscraper |
|
чужому человеку получить доступ к нужным адресам практически невозможно из-за неизвестного пути деривации.
Если при создании кошелька пользователь не будет задавать свой специальный путь деривации, известный только ему, то путь деривации как раз-таки будет известен. Кошельки по-умолчанию используют весьма ограниченный набор путей деривации. Тот же Electrum, несмотря на то, что использует свой собственный алгоритм получения сида из фразы, всё равно использует стандартные пути деривации BIP44 и BIP84. Согласен что если дефолтные пути у кошельков совпадают и пользователи не использует свой известный только им путь то ключи совпадут . И это только два если. К этим двум можно добавить отсутствие у каждого пользователя своей пасфразы-пасворда. Я при создании кошелька чтобы усилить защиту добавляю в конец пути еще одно известное только мне число и использую свой пасворд. Поэтому и был столь категоричен в своих утверждениях. Думал что в основном все поступают также. За свою сид-фразу не боюсь. Даже если найдется негодяй, который её украдет, или честный человек, кошелек которого случайно сгенерирует эту же самую сид-фразу, получить доступ к моим монетам им обоим не не удастся, хотя их кошельки имеют в своем распоряжении весь набор возможных ключей.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
Smartprofit
Legendary
Offline
Activity: 2534
Merit: 1950
There are no holidays in the school of life
|
|
February 26, 2023, 11:57:56 AM |
|
чужому человеку получить доступ к нужным адресам практически невозможно из-за неизвестного пути деривации.
Если при создании кошелька пользователь не будет задавать свой специальный путь деривации, известный только ему, то путь деривации как раз-таки будет известен. Кошельки по-умолчанию используют весьма ограниченный набор путей деривации. Тот же Electrum, несмотря на то, что использует свой собственный алгоритм получения сида из фразы, всё равно использует стандартные пути деривации BIP44 и BIP84. Согласен что если дефолтные пути у кошельков совпадают и пользователи не использует свой известный только им путь то ключи совпадут . И это только два если. К этим двум можно добавить отсутствие у каждого пользователя своей пасфразы-пасворда. Я при создании кошелька чтобы усилить защиту добавляю в конец пути еще одно известное только мне число и использую свой пасворд. Поэтому и был столь категоричен в своих утверждениях. Думал что в основном все поступают также. За свою сид-фразу не боюсь. Даже если найдется негодяй, который её украдет, или честный человек, кошелек которого случайно сгенерирует эту же самую сид-фразу, получить доступ к моим монетам им обоим не не удастся, хотя их кошельки имеют в своем распоряжении весь набор возможных ключей. Может я туплю, но почему не удастся получить доступ к кошельку, если известная Сид Фраза? Вот я к примеру создал Биткоин кошелёк, перевел на адрес сатоши. Потом удалил Биткоин кошелёк со своего девайса. Потом я снова установил Биткоин кошелёк на свой девайс. Теперь я введя старую Сид Фразу могу без старого пароля, задав новый пароль получить доступ к сатошам. Правда ведь? Теперь другой вопрос (я тут тоже наверно не понимаю) - при создании (восстановлении) кошелька на девайсе появляется файл - он защищён паролем. Предположим хакер утащит это файл к себе. И займётся подбором пароля. Что будет, если я удалю кошелёк со своего девайса? Какое вообще имеет значение пароль в таком случае? Старый пароль имеет значение для расшифровки украденного файла? (Сид Фразы у хакера нет). А какое значение имеет новый пароль, если я восстановлю кошелёк и установлю новый пароль. Это как то помешает хакеру? Или к примеру, кошелёк уже удален с устройства, и у меня только Сид Фраза в голове. А у хакера файл и старый пароль - он сможет получить доступ к сатошам?
|
RAZED | │ | ███████▄▄▄████▄▄▄▄ ████▄███████████████▄ ██▄██████▀▀████▀▀█████▄ ░▄███████████▄█▌████████▄ ▄█████████▄████▌█████████▄ ██████████▀███████▄███████▄ ██████████████▐█▄█▀████████ ▀████████████▌▐█▀██████████ ░▀███████████▌▀████████████ ██▀███████▄▄▄█████▄▄██████ █████████████████████████ █████▀█████████████████▀ ███████████████████████ | ▄▄███████▄▄ ▄███████████████▄ ▄███████████████████▄ ▄█████████████████████▄ ▄███████████████████████▄ █████████████████████████ █████████████████████████ █████████████████████████ ▀███████████████████████▀ ▀█████████████████████▀ ▀███████████████████▀ ▀███████████████▀ ███████████████████ | RAZED ORIGINALS SLOTS & LIVE CASINO SPORTSBOOK | | | NO KYC | | │ | RAZE THE LIMITS ►PLAY NOW |
|
|
|
satscraper
|
|
February 26, 2023, 01:27:59 PM Last edit: February 26, 2023, 01:46:06 PM by satscraper |
|
чужому человеку получить доступ к нужным адресам практически невозможно из-за неизвестного пути деривации.
Если при создании кошелька пользователь не будет задавать свой специальный путь деривации, известный только ему, то путь деривации как раз-таки будет известен. Кошельки по-умолчанию используют весьма ограниченный набор путей деривации. Тот же Electrum, несмотря на то, что использует свой собственный алгоритм получения сида из фразы, всё равно использует стандартные пути деривации BIP44 и BIP84. Согласен что если дефолтные пути у кошельков совпадают и пользователи не использует свой известный только им путь то ключи совпадут . И это только два если. К этим двум можно добавить отсутствие у каждого пользователя своей пасфразы-пасворда. Я при создании кошелька чтобы усилить защиту добавляю в конец пути еще одно известное только мне число и использую свой пасворд. Поэтому и был столь категоричен в своих утверждениях. Думал что в основном все поступают также. За свою сид-фразу не боюсь. Даже если найдется негодяй, который её украдет, или честный человек, кошелек которого случайно сгенерирует эту же самую сид-фразу, получить доступ к моим монетам им обоим не не удастся, хотя их кошельки имеют в своем распоряжении весь набор возможных ключей. Может я туплю, но почему не удастся получить доступ к кошельку, если известная Сид Фраза? Вот я к примеру создал Биткоин кошелёк, перевел на адрес сатоши. Потом удалил Биткоин кошелёк со своего девайса. Потом я снова установил Биткоин кошелёк на свой девайс. Теперь я введя старую Сид Фразу могу без старого пароля, задав новый пароль получить доступ к сатошам. Правда ведь? Теперь другой вопрос (я тут тоже наверно не понимаю) - при создании (восстановлении) кошелька на девайсе появляется файл - он защищён паролем. Предположим хакер утащит это файл к себе. И займётся подбором пароля. Что будет, если я удалю кошелёк со своего девайса? Какое вообще имеет значение пароль в таком случае? Старый пароль имеет значение для расшифровки украденного файла? (Сид Фразы у хакера нет). А какое значение имеет новый пароль, если я восстановлю кошелёк и установлю новый пароль. Это как то помешает хакеру? Или к примеру, кошелёк уже удален с устройства, и у меня только Сид Фраза в голове. А у хакера файл и старый пароль - он сможет получить доступ к сатошам? Вы не тупите, а путаете два понятия. Пароль, который может использоваться для шифрования файла кошелька и пароль, который может использоваться для расширения сид-фразы при создании из такой расширенной фразы ключей кошелька. Эти два вида пароля действуют независимо друг от друга и имеют свои собственные задачи. Ответы на свои вопросы легко получите сами сами когда разберетесь с этими понятиями. Вы этими выражениями введете в заблуждение новичков. Если негодяй знает вашу сид-фразу, то он имеет полный доступ ко всем вашим адресам от этого кошелька. Алгоритмов всего несколько, если негодяй введет вашу сид-фоазу в BIP39 кошелек и она не сработает, то он через минуту введет ее в electrum кошелек, и все денежки тю-тю
Не факт. Я вам могу открыть свою сид-фразу и в то же время быть на 100 % уверенным, что мои денежки не тю-тю сколько бы времени вы не трудились пытаясь впихнуть её в любой кошелек.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
The0ldl_lser
Legendary
Offline
Activity: 2058
Merit: 1257
⭐⭐⭐⭐⭐⭐
|
|
February 26, 2023, 02:08:41 PM |
|
. Вы этими выражениями введете в заблуждение новичков. Если негодяй знает вашу сид-фразу, то он имеет полный доступ ко всем вашим адресам от этого кошелька. Алгоритмов всего несколько, если негодяй введет вашу сид-фоазу в BIP39 кошелек и она не сработает, то он через минуту введет ее в electrum кошелек, и все денежки тю-тю
Не факт. Я вам могу открыть свою сид-фразу и в то же время быть на 100 % уверенным, что мои денежки не тю-тю сколько бы времени вы не трудились пытаясь впихнуть её в любой кошелек. Ну так в этом случае вы задаете свой дополнительный путь деривации, вам выше ответили же. А я говорю что новички могут ввестись в заблуждение - понять так, что "сама сид-фраза не дает полного доступа" (при стандартных настройках, т.е. без "дополнительного слова"). Вот и все. Не знаю, сложно ли технически сбрутфорсить это дополнительное слово, зная саму сид-фразу. Особенно если это слово словарное. Предположу "от худшего" что несложно.
|
|
|
|
satscraper
|
|
February 26, 2023, 02:34:51 PM |
|
. Вы этими выражениями введете в заблуждение новичков. Если негодяй знает вашу сид-фразу, то он имеет полный доступ ко всем вашим адресам от этого кошелька. Алгоритмов всего несколько, если негодяй введет вашу сид-фоазу в BIP39 кошелек и она не сработает, то он через минуту введет ее в electrum кошелек, и все денежки тю-тю
Не факт. Я вам могу открыть свою сид-фразу и в то же время быть на 100 % уверенным, что мои денежки не тю-тю сколько бы времени вы не трудились пытаясь впихнуть её в любой кошелек. Ну так в этом случае вы задаете свой дополнительный путь деривации, вам выше ответили же. А я говорю что новички могут ввестись в заблуждение - понять так, что "сама сид-фраза не дает полного доступа" (при стандартных настройках, т.е. без "дополнительного слова"). Вот и все. Не знаю, сложно ли технически сбрутфорсить это дополнительное слово, зная саму сид-фразу. Особенно если это слово словарное. Предположу "от худшего" что несложно. Создалось впечатление что вы отождествляете "дополнительный путь деривации" и дополнительное слово. Или нет? Кастодиальный путь и дополнительное слово ни как не связаны. Каждый из них действуют независимо. На форуме описано много случаев, когда люди знающие свою сид-фразу не могли получить доступ к своим монетам потому, что не помнили каким образом они создавали свой кошелек. А я говорю что новички могут ввестись в заблуждение - понять так, что "сама сид-фраза не дает полного доступа" (при стандартных настройках, т.е. без "дополнительного слова"). Вот и все. Не знаю, сложно ли технически сбрутфорсить это дополнительное слово, зная саму сид-фразу. Особенно если это слово словарное. Предположу "от худшего" что несложно.
Иногда понять то что имеет ввиду другой человек действительно трудно. С этим соглашусь. Для того чтобы понять, мы и беседуем здесь.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
The0ldl_lser
Legendary
Offline
Activity: 2058
Merit: 1257
⭐⭐⭐⭐⭐⭐
|
|
February 26, 2023, 03:21:19 PM |
|
Создалось впечатление что вы отождествляете "дополнительный путь деривации" и дополнительное слово. Или нет?
Кастодиальный путь и дополнительное слово ни как не связаны.
Каждый из них действуют независимо.
Я про это: чужому человеку получить доступ к нужным адресам практически невозможно из-за неизвестного пути деривации.
Если при создании кошелька пользователь не будет задавать свой специальный путь деривации, известный только ему, то путь деривации как раз-таки будет известен. Кошельки по-умолчанию используют весьма ограниченный набор путей деривации. Тот же Electrum, несмотря на то, что использует свой собственный алгоритм получения сида из фразы, всё равно использует стандартные пути деривации BIP44 и BIP84. Согласен что если дефолтные пути у кошельков совпадают и пользователи не использует свой известный только им путь то ключи совпадут . И это только два если. К этим двум можно добавить отсутствие у каждого пользователя своей пасфразы-пасворда. Я при создании кошелька чтобы усилить защиту добавляю в конец пути еще одно известное только мне число и использую свой пасворд. Поэтому и был столь категоричен в своих утверждениях. Думал что в основном все поступают также. За свою сид-фразу не боюсь. Даже если найдется негодяй, который её украдет, или честный человек, кошелек которого случайно сгенерирует эту же самую сид-фразу, получить доступ к моим монетам им обоим не не удастся, хотя их кошельки имеют в своем распоряжении весь набор возможных ключей. Новичку полезнее считать что "сид-фразу засветил = деньги потерял". Вряд ли он будет вводить что-то еще дополнительное, цифру и пароль как вы. Вы же написали о дополнительной цифре только после того, как вам ответили. Ну и крайне маловероятно что новичок заморочается перепрограммировать кошелек, чтобы изменить в нем алгоритм деривации на свой персональный (никому неизвестный) На форуме описано много случаев, когда люди знающие свою сид-фразу не могли получить доступ к своим монетам потому, что не помнили каким образом они создавали свой кошелек. Я один из таких людей. Не подходит сид-фраза от старого онлайн-кошелька blockchain(dot)info Биткойнов там нет (согласно моей "бухгалтерской книге"), но историю посмотреть не получается. Может быть какая-то копеечная "сдача" осталась, проверить не смог. Поэтому тему достаточно хорошо перелопатил, просто забил и все.
|
|
|
|
witcher_sense
Legendary
Offline
Activity: 2450
Merit: 4415
🔐BitcoinMessage.Tools🔑
|
|
February 27, 2023, 04:31:11 AM Merited by satscraper (1) |
|
Согласен что если дефолтные пути у кошельков совпадают и пользователи не использует свой известный только им путь то ключи совпадут . И это только два если.
К этим двум можно добавить отсутствие у каждого пользователя своей пасфразы-пасворда.
Я при создании кошелька чтобы усилить защиту добавляю в конец пути еще одно известное только мне число и использую свой пасворд. Поэтому и был столь категоричен в своих утверждениях. Думал что в основном все поступают также.
За свою сид-фразу не боюсь. Даже если найдется негодяй, который её украдет, или честный человек, кошелек которого случайно сгенерирует эту же самую сид-фразу, получить доступ к моим монетам им обоим не не удастся, хотя их кошельки имеют в своем распоряжении весь набор возможных ключей.
Послушайте следующие тезисы и скажите со сколькими из них вы можете согласиться: 1) Сид-фраза в комбинации с пасс-фразой генерирует свой уникальный набор ключей (не будем учитывать бесконечность путей деривации и прочего). Из этого следует, что два человека знающие одну сид-фразу, но использующие разные пасс-фразы используют уникальный секрет и не могут украсть деньги друг друга. 2) Кошельки по умолчанию выдающие нестандартные пути деривации и скрывающие как сам факт сокрытия, так и путь деривации являются мошенническими, так как средства невозможно восстановить в других кошельках. 3) Если пользователь использует нестандартные пути деривации, то он обязан делать бэкапы этих путей и хранить их отдельно от сид-фразы, потому что в ином случае это может привести к потере средств. 4) Использовать кустарные методы шифрования или нестандартные способы генерации адресов опасно, так как требует постоянного доступа к информации. То есть, если пользователь по какой-то причине забудет как он генерировал свои адреса, какое слово куда добавлял, то это приведет к потере средств, потому что никто не поможет ему вспомнить его способ.
|
|
|
|
satscraper
|
|
February 27, 2023, 07:49:18 AM |
|
Согласен что если дефолтные пути у кошельков совпадают и пользователи не использует свой известный только им путь то ключи совпадут . И это только два если.
К этим двум можно добавить отсутствие у каждого пользователя своей пасфразы-пасворда.
Я при создании кошелька чтобы усилить защиту добавляю в конец пути еще одно известное только мне число и использую свой пасворд. Поэтому и был столь категоричен в своих утверждениях. Думал что в основном все поступают также.
За свою сид-фразу не боюсь. Даже если найдется негодяй, который её украдет, или честный человек, кошелек которого случайно сгенерирует эту же самую сид-фразу, получить доступ к моим монетам им обоим не не удастся, хотя их кошельки имеют в своем распоряжении весь набор возможных ключей.
Послушайте следующие тезисы и скажите со сколькими из них вы можете согласиться: 1) Сид-фраза в комбинации с пасс-фразой генерирует свой уникальный набор ключей (не будем учитывать бесконечность путей деривации и прочего). Из этого следует, что два человека знающие одну сид-фразу, но использующие разные пасс-фразы используют уникальный секрет и не могут украсть деньги друг друга. 2) Кошельки по умолчанию выдающие нестандартные пути деривации и скрывающие как сам факт сокрытия, так и путь деривации являются мошенническими, так как средства невозможно восстановить в других кошельках. 3) Если пользователь использует нестандартные пути деривации, то он обязан делать бэкапы этих путей и хранить их отдельно от сид-фразы, потому что в ином случае это может привести к потере средств. 4) Использовать кустарные методы шифрования или нестандартные способы генерации адресов опасно, так как требует постоянного доступа к информации. То есть, если пользователь по какой-то причине забудет как он генерировал свои адреса, какое слово куда добавлял, то это приведет к потере средств, потому что никто не поможет ему вспомнить его способ. Послушать не удается так как нет ридера текста, но зато удалось прочитать. Соглашусь без вариантом с 1, 3 и 4. Соглашусь с 2 при условии замены "мошенническими* на зловредными. Заценил способ, выбранный для поддержки своих тезисов и донесения их до публики.
|
| | . .Duelbits. | │ | ..........UNLEASH.......... THE ULTIMATE GAMING EXPERIENCE | │ | DUELBITS FANTASY SPORTS | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ████████████████▀▀▀ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | . ▬▬ VS ▬▬ | ████▄▄▄█████▄▄▄ ░▄████████████████▄ ▐██████████████████▄ ████████████████████ ████████████████████▌ █████████████████████ ███████████████████ ███████████████▌ ███████████████▌ ████████████████ ████████████████ ████████████████ ████▀▀███████▀▀ | /// PLAY FOR FREE /// WIN FOR REAL | │ | ..PLAY NOW.. | |
|
|
|
|