Scarabus (OP)
Jr. Member
Offline
Activity: 150
Merit: 7
|
 |
December 24, 2024, 04:18:53 AM |
|
Хорошо. Тогда прошу ликбез, что такое холодные кошельки. Я пока совсем не в курсе как это работает. Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде? Или ерунду пишу? И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2352
Merit: 2392
|
 |
December 24, 2024, 05:47:19 AM |
|
И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек, где подписывается приватным ключом, и подписанная транзакция (она тоже секрета не содержит) переносится обратно на онлайн-устройство, откуда отправляется в сеть. Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде? Да, для простоты понимания можно сказать, что аппаратный кошелек - это вроде смартфона с сильно урезанным до необходимого минимума функционалом. Нет, он обычно не на андроиде (хотя и такие бывали), там своя операционка с софтом (прошивка).
|
|
|
|
|
zasad@
Legendary
Online
Activity: 2422
Merit: 5504
♻️ Automatic Exchange
|
 |
December 24, 2024, 01:08:27 PM |
|
Хорошо. Тогда прошу ликбез, что такое холодные кошельки. Я пока совсем не в курсе как это работает. Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде? Или ерунду пишу? И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек может быть сделан тем же софтом, что и горячий, только на отдельном ПК без интернета. Затем вы сохраняйте сид фразу или приватные ключи и форматируйте х раз жесткий диск. Некоторые аппаратные кошельки могут быть универсальными, как Keystone 3 Pro, в котором можно работать сразу с 3 кошельками одновременно. Но такие кошельки не очень удобны для торговли на дексах. Леджер и трезор- это самые интегрированные кошельки в различные приложения, но у трезора вроде до сих пор нет поддержки Трон экосистемы. Если не лезть в разные сложности, то холодный кошелек создается на устройстве которое не подключено к сети. Как только вы подключайте его к сети, или импортируйте ваш ключ для транзакции, кошелек стал горячим. Есть варианты подписания транзакций без подключения к сети, но это уже сложнее и не на всех монетах. Обзоры всех основных кошельков вы найдете на канале https://www.youtube.com/@sunscrypt2140/
|
░░░░▄▄████████████▄ ░▄████████████████▀ ▄████████████████▀▄█▄ ▄███████▀▀░░▄███▀▄████▄ ▄██████▀░░░▄███▀░▀██████▄ ██████▀░░▄████▄░░░▀██████ ██████░░▀▀▀▀░▄▄▄▄░░██████ ██████▄░░░▀████▀░░▄██████ ▀██████▄░▄███▀░░░▄██████▀ ▀████▀▄████░░▄▄███████▀ ▀█▀▄████████████████▀ ▄████████████████▀░ ▀████████████▀▀░░░░ | | CCECASH | | | | |
|
|
|
xandry
Moderator
Legendary
Offline
Activity: 4116
Merit: 5738
✅ NO KYC
|
 |
December 24, 2024, 04:00:28 PM |
|
Некоторые аппаратные кошельки могут быть универсальными, как Keystone 3 Pro, в котором можно работать сразу с 3 кошельками одновременно. Но такие кошельки не очень удобны для торговли на дексах. Леджер и трезор- это самые интегрированные кошельки в различные приложения, но у трезора вроде до сих пор нет поддержки Трон экосистемы. Чем Keystone 3 pro менее удобен при торговле на дексах по сравнению с леджер или трезором? Если я, конечно, верно понял это утверждение. Также не понял, где трезор так сильно интегрирован по сравнению с keystone? Сторонние кошельки и сервисы, которые интегрировали трезор можно по пальцам пересчитать и там довольно ограниченное количество операций: https://trezor.io/learn/a/third-party-apps-and-trezorТут можно сравнить с keystone: https://keyst.one/supported-wallets-and-assetsСамыми интегрированными считаю Ledger и Keystone, но никак не трезор.
|
|
|
|
zasad@
Legendary
Online
Activity: 2422
Merit: 5504
♻️ Automatic Exchange
|
 |
December 25, 2024, 10:25:40 AM |
|
Некоторые аппаратные кошельки могут быть универсальными, как Keystone 3 Pro, в котором можно работать сразу с 3 кошельками одновременно. Но такие кошельки не очень удобны для торговли на дексах. Леджер и трезор- это самые интегрированные кошельки в различные приложения, но у трезора вроде до сих пор нет поддержки Трон экосистемы. Чем Keystone 3 pro менее удобен при торговле на дексах по сравнению с леджер или трезором? Если я, конечно, верно понял это утверждение. Также не понял, где трезор так сильно интегрирован по сравнению с keystone? Сторонние кошельки и сервисы, которые интегрировали трезор можно по пальцам пересчитать и там довольно ограниченное количество операций: https://trezor.io/learn/a/third-party-apps-and-trezorТут можно сравнить с keystone: https://keyst.one/supported-wallets-and-assetsСамыми интегрированными считаю Ledger и Keystone, но никак не трезор. Любой вопрос удобства всегда индивидуален. Мне легче нажать 2 кнопки на леджере, чем перекидываться QR кодами на Keystone 3 pro. Моя основная торговля в экосистеме эфириума и его слоях, использую метамаск, а с ним отлично работают все вышеперечисленные кошельки.
|
░░░░▄▄████████████▄ ░▄████████████████▀ ▄████████████████▀▄█▄ ▄███████▀▀░░▄███▀▄████▄ ▄██████▀░░░▄███▀░▀██████▄ ██████▀░░▄████▄░░░▀██████ ██████░░▀▀▀▀░▄▄▄▄░░██████ ██████▄░░░▀████▀░░▄██████ ▀██████▄░▄███▀░░░▄██████▀ ▀████▀▄████░░▄▄███████▀ ▀█▀▄████████████████▀ ▄████████████████▀░ ▀████████████▀▀░░░░ | | CCECASH | | | | |
|
|
|
xandry
Moderator
Legendary
Offline
Activity: 4116
Merit: 5738
✅ NO KYC
|
 |
December 25, 2024, 02:32:39 PM |
|
Любой вопрос удобства всегда индивидуален. Мне легче нажать 2 кнопки на леджере, чем перекидываться QR кодами на Keystone 3 pro. Моя основная торговля в экосистеме эфириума и его слоях, использую метамаск, а с ним отлично работают все вышеперечисленные кошельки.
Попробуйте Rabby и Keystone подключенный через USB. Сокращает время на игру с QR-кодами значительно, да и Rabby заметно обошёл в функциональности Metamask и комфортности в использовании тоже.
|
|
|
|
Scarabus (OP)
Jr. Member
Offline
Activity: 150
Merit: 7
|
 |
December 25, 2024, 02:34:30 PM |
|
И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек, Расскажите подробнее, как это выглядит, и насколько неудобно если делать транзакции часто. Хотя я сразу думаю, что холодные кошельки нужны для хранения больших сумм, а для оплаты услуг можно держать средние суммы на горячих кошельках и периодически переводить с одного на другое. Что удобнее - отдельный девайс вроте трезора, или купить самый дешёвый компьютер? Если компьютер - какой софт ставить? Правильно ли я понимаю, что особо беспокоиться насчёт бэкапов не обязательно, надо только помнить сид фразу? И расскажите какие приложения ставить на компьютер или смартфон для взаимодействия с сетью. Они бесплатные или платные?
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2352
Merit: 2392
|
 |
December 25, 2024, 03:10:25 PM |
|
Расскажите подробнее, как это выглядит, и насколько неудобно если делать транзакции часто. Как выглядит что? Хотя я сразу думаю, что холодные кошельки нужны для хранения больших сумм, а для оплаты услуг можно держать средние суммы на горячих кошельках и периодически переводить с одного на другое. Тут у каждого свои границы. Я пользуюсь горячими кошельками (в том числе кастодиальными) только для сумм, потерю которых могу легко принять. В остальных случаях только аппаратным или холодным на двух компах. Что удобнее - отдельный девайс вроте трезора, или купить самый дешёвый компьютер? Конечно, отдельный девайс удобнее и во многих случаях безопаснее, да и накосячить с ним труднее. Тем более они дешевые - я свой леджер покупал в 17-м за 0.01 btc, а сейчас подобное устройство стоит меньше 0.001. Только выбор нужно сделать правильный, а то много всякого на рынке появилось, например, трезор - хороший выбор, а леджер - плохой (по моему скромному мнению). Если компьютер - какой софт ставить? Смотря для какой монеты, не для всех есть удобный софт. Для биткоина мне нравится Electrum, кто-то предпочитает Sparrow. Правильно ли я понимаю, что особо беспокоиться насчёт бэкапов не обязательно, надо только помнить сид фразу? Запоминать сид-фразу - это по желанию, а вот записать и надежно спрятать - это обязательно. На память не полагайтесь. И расскажите какие приложения ставить на компьютер или смартфон для взаимодействия с сетью. Они бесплатные или платные? Бесплатные. Выше коллега упоминал airgap, это мультивалютный (правда, валюты там в основном экзотические) кошелек для двух телефонов (один из которых офлайн), телефонные для битка с возможностью холодного режима - Bluewallet, Electrum, для трона с токенами (TRC20-USDT) - Tronlink Pro.
|
|
|
|
|
Smartprofit
Legendary
Offline
Activity: 2954
Merit: 2320
|
 |
December 25, 2024, 04:02:51 PM |
|
И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек, где подписывается приватным ключом, и подписанная транзакция (она тоже секрета не содержит) переносится обратно на онлайн-устройство, откуда отправляется в сеть. Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде? Да, для простоты понимания можно сказать, что аппаратный кошелек - это вроде смартфона с сильно урезанным до необходимого минимума функционалом. Нет, он обычно не на андроиде (хотя и такие бывали), там своя операционка с софтом (прошивка). Хотел уточнить такой момент ... А чем холодный кошелек на базе смартфона с выключенным интернетом отличается от того же смартфона с включенным "режимом полета"? Режим полета даёт больше гарантий от атак со стороны злоумышленников? Мне вспоминалось (было вроде так раньше, а может и сейчас все так остаётся), что телефон с выключенным интернетом все таки как-то в сеть выходит - типа обновляется, или в Гугл и производителю какую - то техническую информацию передает. Вроде на 4pda об этом писали. И ещё один вопрос - а как перенести на холодный кошелек - смартфон само приложение Electrum (.apk файл)? Вы насколько я понял - упомянули 4 способа - 1) Карточка памяти (не у всех смартфонов такая опция есть, кроме того есть определенное опасение принести на холодный кошелек зловреда (который, наверно, может и интернет на нем включить)). 2) Через QR код можно скачать Electrum с официального сайта? Без интернета? 3) Блютуз (тоже насколько я понял нужно .apk перемещать) 4) USB (перемещается .apk файл Electrum, но опять таки те же вопросы не прилепится ли к .apk зловред). Вообще если честно раньше я .apk файлы с одного устройства на другое переносил туда - сюда. Но последнее время все что нужно качается с Google Play обычно. Или из официального сайта производителя. И вроде (поправьте меня, если я не прав) перенос .apk файлов с одного устройства на другое (не важно через блютуз или USB) стало уже не таким интуитивным. Раньше .apk файлы показывались в отдельной папке, а сейчас где их можно найти после скачивания? В загрузках? И вот предположим я купил новый смартфон для того, чтобы организовать на его базе холодный кошелек. В Интернет я его вообще не подключаю? Не обновляю его до последней версии? Он не будет сам ломится в интернет даже будучи без интернета или в режиме полета? Чтобы обновиться? Я может глупые вопросы задаю, но вопросы кибер безопасности вообще очень сложные, кроме того многое меняется со временем, хотелось бы понять как минимизировать риски атак на всех этапах. Чтобы условно говоря "не прилепилось" бы что нибудь к .apk файлу не перенеслось на холодный кошелек и не наделало бы там делов 🙂
|
▄▄█▀███████▀█▄▄ ▄█▀█▄███░█████▄█▀█▄ █████████████████████ ████▀████▀▀▀████▀████ ▀█▄███▀███░███▀███▄█▀ ███▀▀▀▀▀▀▀▀▀▀▀▀▀███ ███▄▄████▀▀▀████▄▄███ ██████▀▄▀▄█▀███████████ ▐█████▄█▄█▀███▀█████████▌ ██████████▄▀█▀▄██████████ █████████▀▀█▀▀▀█▀▀█████████ ▀█████▀▀██▄█████▄██▀▀█████▀ ▀▀███▀▀ | TOSHI.BET | █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ | █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ | . ..GOD'S CHOSEN CASINO & SPORTSBOOK....PLAY NOW..... |
|
|
|
igor72
Legendary
Offline
Activity: 2352
Merit: 2392
|
 |
December 25, 2024, 04:55:28 PM Merited by Smartprofit (1) |
|
Хотел уточнить такой момент ... А чем холодный кошелек на базе смартфона с выключенным интернетом отличается от того же смартфона с включенным "режимом полета"? Режим полета даёт больше гарантий от атак со стороны злоумышленников?
Мне вспоминалось (было вроде так раньше, а может и сейчас все так остаётся), что телефон с выключенным интернетом все таки как-то в сеть выходит - типа обновляется, или в Гугл и производителю какую - то техническую информацию передает. Вроде на 4pda об этом писали. Честно говоря, я с этим специально не разбирался, кто-то наверняка лучше меня ответит. В моем понимании режим полета отключает все радиопередатчики в телефоне. Но возможно что-то и пропускает, не знаю (блютуз, например, можно включить). Если бы мне пришлось постоянно использовать телефон в качестве холодного устройства, я бы постарался для этого выбрать модель, где можно радио как-то отключить аппаратно, хотя бы антенны отсоединить. И ещё один вопрос - а как перенести на холодный кошелек - смартфон само приложение Electrum (.apk файл)? Вы насколько я понял - упомянули 4 способа - 1) Карточка памяти (не у всех смартфонов такая опция есть, кроме того есть определенное опасение принести на холодный кошелек зловреда (который, наверно, может и интернет на нем включить)). Этот способ самый лучший, имхо. В зловредность трояна на флешке я не верю - даже если он там окажется, то его же надо запустить, а кто его запустит? А если представить, что он зашился внутри apk - ну тоже как-то маловероятно, в конце концов можно проверить хэш apk-файла и сравнить со скаченным (а у того проверить подпись разраба). А что касается "не у всех смартфонов такая опция есть" - если нет слота для карточки, то можно же к otg usb-флешку подключить, сейчас, наверное, уже все телефоны otg поддерживают? 2) Через QR код можно скачать Electrum с официального сайта? Без интернета? Не, это сложно, придется файл на кучу фрагментов рубить, потом склеивать... А главное - не стоит того. 3) Блютуз (тоже насколько я понял нужно .apk перемещать) 4) USB (перемещается .apk файл Electrum, но опять таки те же вопросы не прилепится ли к .apk зловред). После того, как на холодном телефоне появился сид, я бы не стал подключаться по этим каналам. Вообще если честно раньше я .apk файлы с одного устройства на другое переносил туда - сюда. Но последнее время все что нужно качается с Google Play обычно. Или из официального сайта производителя.
И вроде (поправьте меня, если я не прав) перенос .apk файлов с одного устройства на другое (не важно через блютуз или USB) стало уже не таким интуитивным.
Раньше .apk файлы показывались в отдельной папке, а сейчас где их можно найти после скачивания? В загрузках?
Я не заметил каких-то изменений. Правда, телефон у меня не самый свежий, но операционка одна из последних. И вот предположим я купил новый смартфон для того, чтобы организовать на его базе холодный кошелек. В Интернет я его вообще не подключаю? Не обновляю его до последней версии? Он не будет сам ломится в интернет даже будучи без интернета или в режиме полета? Чтобы обновиться? Да вроде не должен. Но кто их знает, эти черные ящики? Я бы вам тоже рекомендовал купить аппаратник и не связываться с этим. Но, помня ваши специфические требования, могу предложить несколько альтернатив холодной системе: двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций и двухфакторный в Blockstream Green - этот бесплатный (но есть нюансы, которые надо понимать). Можно также рассмотреть и горячий мультисиг на двух девайсах - он хоть и горячий, но уязвимость его будет почти на уровне холодного.
|
|
|
|
|
Smartprofit
Legendary
Offline
Activity: 2954
Merit: 2320
|
 |
December 25, 2024, 07:18:16 PM |
|
Для меня, если честно, отключение радио в смартфоне, в том числе, отсоединение антенн - сложная задача, я не очень хорошо разбираюсь в технике.
Про "режим полета", большое спасибо, что навели меня на эту мысль - я поизучаю еще насколько это надёжно и безопасно. Если кто-то из знающих отпишется в этой теме, то тоже думаю будет здорово. Может, например, Амаклин знает.
Про карточку памяти - тоже нужно подумать. В современных телефонах, как правило их уже нет. Все пошло по пути телефонов Apple. Маркетинг рулит - можно телефон дороже продать, если поставить ему побольше внутренней памяти.
В отношении проверки хэша файла .apk и сравнения его со скаченным, я не очень понял, как это делать... Можно сравнить вес в мегабайтах одного файла и другого. Но в случае атаки, наверное хакер маскирует увеличение веса файла.
Подключение к otg флешки - тоже надо разбираться, как это делать. Я ни разу не подключал, винчестер подключал. И главное - насколько я понял речь идёт не об обычной флешке из магазина, вы наверное как-то шифруете ваши флешки или даже размещаете там особую операционку?
Если после того, как на холодном кошельке появляется Сид, уже не надо (запрещено) использовать способы 3 и 4 (блютус и USB), то получается и текст транзакции таким образом на холодный кошелек передавать можно только с помощью способов 1 и 2 ? Или только с помощь способа 1 карточки?
Я купил год назад самый дешёвый телефон для крипты. Не подключал его к интернету, но он почему то напоминает, что есть свежие обновления. Как-то он такую информацию получает. Даже без интернета.
Двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций. А как об этом узнать более подробно? Это есть в мобильной версии?
Можно двухфакторный кошелек совместить с концепцией холодного кошелька на двух смартфонах - усилив тем самым безопасность всей схемы?
Стараюсь во всем разобраться, но вопросов появляется все больше, знаний конечно не хватает. Хотя это и есть познание - когда задаешь вопросы и ищешь на них ответы.
Про горячий мультисиг на двух девайсах пока даже не спрашиваю, хочу пока разобраться с концепцией холодного кошелька на двух девайсах.
|
▄▄█▀███████▀█▄▄ ▄█▀█▄███░█████▄█▀█▄ █████████████████████ ████▀████▀▀▀████▀████ ▀█▄███▀███░███▀███▄█▀ ███▀▀▀▀▀▀▀▀▀▀▀▀▀███ ███▄▄████▀▀▀████▄▄███ ██████▀▄▀▄█▀███████████ ▐█████▄█▄█▀███▀█████████▌ ██████████▄▀█▀▄██████████ █████████▀▀█▀▀▀█▀▀█████████ ▀█████▀▀██▄█████▄██▀▀█████▀ ▀▀███▀▀ | TOSHI.BET | █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ | █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ █████████████████████████ | . ..GOD'S CHOSEN CASINO & SPORTSBOOK....PLAY NOW..... |
|
|
|
igor72
Legendary
Offline
Activity: 2352
Merit: 2392
|
 |
December 25, 2024, 08:26:35 PM Merited by Smartprofit (1) |
|
В отношении проверки хэша файла .apk и сравнения его со скаченным, я не очень понял, как это делать... Можно сравнить вес в мегабайтах одного файла и другого. Но в случае атаки, наверное хакер маскирует увеличение веса файла.
Сначала нужно скачать apk с сайта электрума и проверить подпись (есть темы на форуме, вот на русском, например). Как посчитать хэш на винде или маке сходу не могу вспомнить. Но можно заслать файл на virustotal проверить на вирусы, там сверху покажет sha256-хэш, а для андроида, наверно придется скачать утилитку какую-нибудь - когда-то находил на google play несколько, сейчас не могу ссылку дать. Честно говоря, я бы с этим всем не парился, а просто сначала скачал бы apk на тот телефон, а только потом бы навсегда отключал его от интернета. Но это не по науке, советовать так делать не могу ). Подключение к otg флешки - тоже надо разбираться, как это делать. Я ни разу не подключал, винчестер подключал. И главное - насколько я понял речь идёт не об обычной флешке из магазина, вы наверное как-то шифруете ваши флешки или даже размещаете там особую операционку? Нет, никакой операционки, никакого шифрования, обычная флешка, ничем от подключения винчестера процесс не отличается. Если после того, как на холодном кошельке появляется Сид, уже не надо (запрещено) использовать способы 3 и 4 (блютус и USB), то получается и текст транзакции таким образом на холодный кошелек передавать можно только с помощью способов 1 и 2 ? Или только с помощь способа 1 карточки? Да, текст транзакции передается способами 1 или 2, через QR-код предпочтительнее. Двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций. А как об этом узнать более подробно? Это есть в мобильной версии? Это есть в мобильной версии тоже. Кое-что можно прочитать на их сайте https://trustedcoin.com/#/faq, спрашивайте - постараюсь объяснить непонятное. В общем - ничего сложного и достаточно надежно в процессе использования. Но надо сказать следующее: при создании кошелька сид показывается на экране один раз и нигде потом не хранится, но в этот момент он теоретически может быть украден зловредом. На десктопе есть штатный способ обхода этой уязвимости, а вот как обезопаситься на андроиде я пока не понимаю, может просто не знаю. Можно двухфакторный кошелек совместить с концепцией холодного кошелька на двух смартфонах - усилив тем самым безопасность всей схемы? Можно, почему нет? Только особого смысла не вижу. Тогда уж лучше просто мультисиг сделать, хотя бы платить за сервис не надо.
|
|
|
|
|
zasad@
Legendary
Online
Activity: 2422
Merit: 5504
♻️ Automatic Exchange
|
 |
December 26, 2024, 10:14:26 AM |
|
И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек, Расскажите подробнее, как это выглядит, и насколько неудобно если делать транзакции часто. Хотя я сразу думаю, что холодные кошельки нужны для хранения больших сумм, а для оплаты услуг можно держать средние суммы на горячих кошельках и периодически переводить с одного на другое. Что удобнее - отдельный девайс вроте трезора, или купить самый дешёвый компьютер? Если компьютер - какой софт ставить? Правильно ли я понимаю, что особо беспокоиться насчёт бэкапов не обязательно, надо только помнить сид фразу? И расскажите какие приложения ставить на компьютер или смартфон для взаимодействия с сетью. Они бесплатные или платные? Расскажите лучше для чего вам кошелек. Если у вас платежей на 1000 долларов в месяц, то подойдет любой некастодиальный программный кошелек, а если на 10К то какой смысл экономить на безопасности 50-100 долларов? Для бэкапа любого кошелька нужна сид фраза(или приватник), и не требуется больше ничего хранить. Есть момент потери или поломки, поэтому чтобы не остаться без возможности транзакций, лучше иметь 2 аппаратных кошелька одного производителя, если рядом с вами нет магазинов, где можно быстро купить новый.
|
░░░░▄▄████████████▄ ░▄████████████████▀ ▄████████████████▀▄█▄ ▄███████▀▀░░▄███▀▄████▄ ▄██████▀░░░▄███▀░▀██████▄ ██████▀░░▄████▄░░░▀██████ ██████░░▀▀▀▀░▄▄▄▄░░██████ ██████▄░░░▀████▀░░▄██████ ▀██████▄░▄███▀░░░▄██████▀ ▀████▀▄████░░▄▄███████▀ ▀█▀▄████████████████▀ ▄████████████████▀░ ▀████████████▀▀░░░░ | | CCECASH | | | | |
|
|
|
Scarabus (OP)
Jr. Member
Offline
Activity: 150
Merit: 7
|
 |
December 26, 2024, 12:03:01 PM |
|
Бесплатные. Выше коллега упоминал airgap, это мультивалютный (правда, валюты там в основном экзотические) кошелек для двух телефонов (один из которых офлайн), телефонные для битка с возможностью холодного режима - Bluewallet, Electrum, для трона с токенами (TRC20-USDT) - Tronlink Pro.
Расскажите ещё раз, что за софт нужен для холодных кошельков, точнее для: 1) горячей части 2) холодной части Правильно ли я понимаю, что авторы криптокошельков должны разрабатывать весь этот софт, причём для разных платформ: трезор и леджер это отдельная ОС (не путаю?), соответственно надо уметь писать софт для них. Насколько вероятно, что какие-то мультикошельки, например Bitpay, это не поддерживают? И ещё вопрос про трезор и леджер - как они вообще выглядят, там экран с кнопками есть?
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2352
Merit: 2392
|
 |
December 26, 2024, 12:19:47 PM |
|
Бесплатные. Выше коллега упоминал airgap, это мультивалютный (правда, валюты там в основном экзотические) кошелек для двух телефонов (один из которых офлайн), телефонные для битка с возможностью холодного режима - Bluewallet, Electrum, для трона с токенами (TRC20-USDT) - Tronlink Pro.
Расскажите ещё раз, что за софт нужен для холодных кошельков, точнее для: 1) горячей части 2) холодной части Для горячей и холодной части программного кошелька как правило используется один и тот же софт. Выше я перечислил некоторые, повторять не вижу смысла. В airgap софт разный: холодная часть называется airgap vault, горячая - airgap wallet. Правильно ли я понимаю, что авторы криптокошельков должны разрабатывать весь этот софт, причём для разных платформ: трезор и леджер это отдельная ОС (не путаю?), соответственно надо уметь писать софт для них. Не уверен, что понял вопрос. Конечно, разработчики должны предусмотреть опцию холодного кошелька, иначе не получится. В трезоре, леджере и прочих аппаратниках алгоритм их работы обеспечивается их прошивкой (можете называть это ОС, если угодно), софт на онлайн-устройстве должен поддерживать взаимодействие с ними. Насколько вероятно, что какие-то мультикошельки, например Bitpay, это не поддерживают? Большинство не поддерживает, BitPay в том числе. И ещё вопрос про трезор и леджер - как они вообще выглядят, там экран с кнопками есть?
Вам сюда фотки прикрепить? ) Что мешает погуглить "trezor wallet", "ledger wallet"?
|
|
|
|
|
zasad@
Legendary
Online
Activity: 2422
Merit: 5504
♻️ Automatic Exchange
|
 |
December 27, 2024, 02:38:55 PM |
|
Scarabus, я постараюсь больше не мешать вашей беседе. Хочу обратить ваше внимание на пост предупреждение самого авторитетного участника этого форума насчет кошельков. Прочитайте внимательно. https://bitcointalk.org/index.php?topic=5421039
|
░░░░▄▄████████████▄ ░▄████████████████▀ ▄████████████████▀▄█▄ ▄███████▀▀░░▄███▀▄████▄ ▄██████▀░░░▄███▀░▀██████▄ ██████▀░░▄████▄░░░▀██████ ██████░░▀▀▀▀░▄▄▄▄░░██████ ██████▄░░░▀████▀░░▄██████ ▀██████▄░▄███▀░░░▄██████▀ ▀████▀▄████░░▄▄███████▀ ▀█▀▄████████████████▀ ▄████████████████▀░ ▀████████████▀▀░░░░ | | CCECASH | | | | |
|
|
|
Scarabus (OP)
Jr. Member
Offline
Activity: 150
Merit: 7
|
 |
December 31, 2024, 09:04:44 AM |
|
Снова не могу разобраться. Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
|
|
|
|
|
igor72
Legendary
Offline
Activity: 2352
Merit: 2392
|
 |
December 31, 2024, 09:28:03 AM |
|
Снова не могу разобраться. Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
Для ethereum адрес смартконтракта USDT-токена будет 0xdAC17F958D2ee523a2206206994597C13D831ec7, для Optimism - 0x94b008aA00579c1307B0EF2c499aD98a8ce58e58, значение decimals (если понадобится) в обоих случаях равно 6.
|
|
|
|
|
zasad@
Legendary
Online
Activity: 2422
Merit: 5504
♻️ Automatic Exchange
|
 |
December 31, 2024, 11:37:51 AM |
|
Снова не могу разобраться. Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
Адреса смарт контрактов можно найти на коингеко https://www.coingecko.com/en/coins/tetherInfo Contract выбирайте нужную экосистему и добавляйте. Всегда проверяйте смарт контракты на официальных источниках. Фейковых смарт контрактов USDT и других стейблкоинов в каждой экосистеме полно. Если добавите фейковый, у вас на балансе будут USDT, а на деле фантики.
|
░░░░▄▄████████████▄ ░▄████████████████▀ ▄████████████████▀▄█▄ ▄███████▀▀░░▄███▀▄████▄ ▄██████▀░░░▄███▀░▀██████▄ ██████▀░░▄████▄░░░▀██████ ██████░░▀▀▀▀░▄▄▄▄░░██████ ██████▄░░░▀████▀░░▄██████ ▀██████▄░▄███▀░░░▄██████▀ ▀████▀▄████░░▄▄███████▀ ▀█▀▄████████████████▀ ▄████████████████▀░ ▀████████████▀▀░░░░ | | CCECASH | | | | |
|
|
|
Scarabus (OP)
Jr. Member
Offline
Activity: 150
Merit: 7
|
 |
January 02, 2025, 04:12:35 AM |
|
Снова не могу разобраться. Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
Для ethereum адрес смартконтракта USDT-токена будет 0xdAC17F958D2ee523a2206206994597C13D831ec7, для Optimism - 0x94b008aA00579c1307B0EF2c499aD98a8ce58e58, значение decimals (если понадобится) в обоих случаях равно 6. Блин, не могу удержаться: просто осточертело это положение вещей, когда если хочешь пользоваться криптой - будь добр, штудируй литературу и становись в ней профессионалом. А иначе увы... Не представляю, как крипта может победить с такими подходами. Нужны платные консультации по крипте, чтобы заплатить человеку на форуме, и он быстро проконсультировал. "Бесплатный сыр бывает только в мышеловке" Расскажите пожалуйста, что это за смартконтракт и зачем он нужен, почему нельзя просто завести usdt кошелёк.
|
|
|
|
|
|