Bitcoin Forum
March 15, 2026, 10:10:31 AM *
News: Latest Bitcoin Core release: 30.2 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 4 »  All
  Print  
Author Topic: Некастодиальный мультикошелёк  (Read 952 times)
Scarabus (OP)
Jr. Member
*
Offline Offline

Activity: 150
Merit: 7


View Profile
December 24, 2024, 04:18:53 AM
 #21

Хорошо. Тогда прошу ликбез, что такое холодные кошельки. Я пока совсем не в курсе как это работает. Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде? Или ерунду пишу?
И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
igor72
Legendary
*
Offline Offline

Activity: 2352
Merit: 2392


View Profile
December 24, 2024, 05:47:19 AM
 #22

И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек, где подписывается приватным ключом, и подписанная транзакция (она тоже секрета не содержит) переносится обратно на онлайн-устройство, откуда отправляется в сеть.
Quote
Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде?
Да, для простоты понимания можно сказать, что аппаратный кошелек - это вроде смартфона с сильно урезанным до необходимого минимума функционалом. Нет, он обычно не на андроиде (хотя и такие бывали), там своя операционка с софтом (прошивка).
zasad@
Legendary
*
Offline Offline

Activity: 2422
Merit: 5504


♻️ Automatic Exchange


View Profile WWW
December 24, 2024, 01:08:27 PM
 #23

Хорошо. Тогда прошу ликбез, что такое холодные кошельки. Я пока совсем не в курсе как это работает. Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде? Или ерунду пишу?
И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?

Холодный кошелек может быть сделан тем же софтом, что и горячий, только на отдельном ПК без интернета. Затем вы сохраняйте сид фразу или приватные ключи и форматируйте х раз жесткий диск.
Некоторые аппаратные кошельки могут быть универсальными, как Keystone 3 Pro, в котором можно работать сразу с 3 кошельками одновременно. Но такие кошельки не очень удобны для торговли на дексах. Леджер и трезор- это самые интегрированные кошельки в различные приложения, но у трезора вроде до сих пор нет поддержки Трон экосистемы.

Если не лезть в разные сложности, то холодный кошелек создается на устройстве которое не подключено к сети. Как только вы подключайте его к сети, или импортируйте ваш ключ для транзакции, кошелек стал горячим.
Есть варианты подписания транзакций без подключения к сети, но это уже сложнее и не на всех монетах.

Обзоры всех основных кошельков вы найдете на канале
https://www.youtube.com/@sunscrypt2140/


░░░░▄▄████████████▄
▄████████████████▀
▄████████████████▀▄█▄
▄██████▀▀░░▄███▀▄████▄
▄██████▀░░░▄███▀▀██████▄
██████▀░░▄████▄░░░▀██████
██████░░▀▀▀▀▄▄▄▄░░██████
██████▄░░░▀████▀░░▄██████
▀██████▄▄███▀░░░▄██████▀
▀████▀▄████░░▄▄███████▀
▀█▀▄████████████████▀
▄████████████████▀
▀████████████▀▀░░░░
 
 CCECASH 
xandry
Moderator
Legendary
*
Offline Offline

Activity: 4116
Merit: 5738


✅ NO KYC


View Profile WWW
December 24, 2024, 04:00:28 PM
Merited by zasad@ (1)
 #24

Некоторые аппаратные кошельки могут быть универсальными, как Keystone 3 Pro, в котором можно работать сразу с 3 кошельками одновременно. Но такие кошельки не очень удобны для торговли на дексах. Леджер и трезор- это самые интегрированные кошельки в различные приложения, но у трезора вроде до сих пор нет поддержки Трон экосистемы.
Чем Keystone 3 pro менее удобен при торговле на дексах по сравнению с леджер или трезором? Если я, конечно, верно понял это утверждение.
Также не понял, где трезор так сильно интегрирован по сравнению с keystone? Сторонние кошельки и сервисы, которые интегрировали трезор можно по пальцам пересчитать и там довольно ограниченное количество операций: https://trezor.io/learn/a/third-party-apps-and-trezor
Тут можно сравнить с keystone: https://keyst.one/supported-wallets-and-assets

Самыми интегрированными считаю Ledger и Keystone, но никак не трезор.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
zasad@
Legendary
*
Offline Offline

Activity: 2422
Merit: 5504


♻️ Automatic Exchange


View Profile WWW
December 25, 2024, 10:25:40 AM
 #25

Некоторые аппаратные кошельки могут быть универсальными, как Keystone 3 Pro, в котором можно работать сразу с 3 кошельками одновременно. Но такие кошельки не очень удобны для торговли на дексах. Леджер и трезор- это самые интегрированные кошельки в различные приложения, но у трезора вроде до сих пор нет поддержки Трон экосистемы.
Чем Keystone 3 pro менее удобен при торговле на дексах по сравнению с леджер или трезором? Если я, конечно, верно понял это утверждение.
Также не понял, где трезор так сильно интегрирован по сравнению с keystone? Сторонние кошельки и сервисы, которые интегрировали трезор можно по пальцам пересчитать и там довольно ограниченное количество операций: https://trezor.io/learn/a/third-party-apps-and-trezor
Тут можно сравнить с keystone: https://keyst.one/supported-wallets-and-assets

Самыми интегрированными считаю Ledger и Keystone, но никак не трезор.
Любой вопрос удобства всегда индивидуален. Мне легче нажать 2 кнопки на леджере, чем перекидываться QR кодами на Keystone 3 pro.
Моя основная торговля в экосистеме эфириума и его слоях, использую метамаск, а с ним отлично работают все вышеперечисленные кошельки.

░░░░▄▄████████████▄
▄████████████████▀
▄████████████████▀▄█▄
▄██████▀▀░░▄███▀▄████▄
▄██████▀░░░▄███▀▀██████▄
██████▀░░▄████▄░░░▀██████
██████░░▀▀▀▀▄▄▄▄░░██████
██████▄░░░▀████▀░░▄██████
▀██████▄▄███▀░░░▄██████▀
▀████▀▄████░░▄▄███████▀
▀█▀▄████████████████▀
▄████████████████▀
▀████████████▀▀░░░░
 
 CCECASH 
xandry
Moderator
Legendary
*
Offline Offline

Activity: 4116
Merit: 5738


✅ NO KYC


View Profile WWW
December 25, 2024, 02:32:39 PM
 #26

Любой вопрос удобства всегда индивидуален. Мне легче нажать 2 кнопки на леджере, чем перекидываться QR кодами на Keystone 3 pro.
Моя основная торговля в экосистеме эфириума и его слоях, использую метамаск, а с ним отлично работают все вышеперечисленные кошельки.
Попробуйте Rabby и Keystone подключенный через USB. Сокращает время на игру с QR-кодами значительно, да и Rabby заметно обошёл в функциональности Metamask и комфортности в использовании тоже.

 
 b1exch.to 
  ETH      DAI   
  BTC      LTC   
  USDT     XMR    
.███████████▄▀▄▀
█████████▄█▄▀
███████████
███████▄█▀
█▀█
▄▄▀░░██▄▄
▄▀██▄▀█████▄
██▄▀░▄██████
███████░█████
█░████░█████████
█░█░█░████░█████
█░█░█░██░█████
▀▀▀▄█▄████▀▀▀
Scarabus (OP)
Jr. Member
*
Offline Offline

Activity: 150
Merit: 7


View Profile
December 25, 2024, 02:34:30 PM
 #27

И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек,

Расскажите подробнее, как это выглядит, и насколько неудобно если делать транзакции часто. Хотя я сразу думаю, что холодные кошельки нужны для хранения больших сумм, а для оплаты услуг можно держать средние суммы на горячих кошельках и периодически переводить с одного на другое.
Что удобнее - отдельный девайс вроте трезора, или купить самый дешёвый компьютер? Если компьютер - какой софт ставить? Правильно ли я понимаю, что особо беспокоиться насчёт бэкапов не обязательно, надо только помнить сид фразу?
И расскажите какие приложения ставить на компьютер или смартфон для взаимодействия с сетью. Они бесплатные или платные?
igor72
Legendary
*
Offline Offline

Activity: 2352
Merit: 2392


View Profile
December 25, 2024, 03:10:25 PM
 #28

Расскажите подробнее, как это выглядит, и насколько неудобно если делать транзакции часто.
Как выглядит что?
Quote
Хотя я сразу думаю, что холодные кошельки нужны для хранения больших сумм, а для оплаты услуг можно держать средние суммы на горячих кошельках и периодически переводить с одного на другое.
Тут у каждого свои границы. Я пользуюсь горячими кошельками (в том числе кастодиальными) только для сумм, потерю которых могу легко принять. В остальных случаях только аппаратным или холодным на двух компах.
Quote
Что удобнее - отдельный девайс вроте трезора, или купить самый дешёвый компьютер?
Конечно, отдельный девайс удобнее и во многих случаях безопаснее, да и накосячить с ним труднее. Тем более они дешевые - я свой леджер покупал в 17-м за 0.01 btc, а сейчас подобное устройство стоит меньше 0.001. Только выбор нужно сделать правильный, а то много всякого на рынке появилось, например, трезор - хороший выбор, а леджер - плохой (по моему скромному мнению).
Quote
Если компьютер - какой софт ставить?
Смотря для какой монеты, не для всех есть удобный софт. Для биткоина мне нравится Electrum, кто-то предпочитает Sparrow.
Quote
Правильно ли я понимаю, что особо беспокоиться насчёт бэкапов не обязательно, надо только помнить сид фразу?
Запоминать сид-фразу - это по желанию, а вот записать и надежно спрятать - это обязательно. На память не полагайтесь.
Quote
И расскажите какие приложения ставить на компьютер или смартфон для взаимодействия с сетью. Они бесплатные или платные?
Бесплатные. Выше коллега упоминал airgap, это мультивалютный (правда, валюты там в основном экзотические) кошелек для двух телефонов (один из которых офлайн), телефонные для битка с возможностью холодного режима - Bluewallet, Electrum, для трона с токенами (TRC20-USDT) - Tronlink Pro.
Smartprofit
Legendary
*
Offline Offline

Activity: 2954
Merit: 2320



View Profile WWW
December 25, 2024, 04:02:51 PM
 #29

И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек, где подписывается приватным ключом, и подписанная транзакция (она тоже секрета не содержит) переносится обратно на онлайн-устройство, откуда отправляется в сеть.
Quote
Кошелёк же это прежде всего софт, например для андроида, выходит леджер это вроде смартфона? Он на андроиде?
Да, для простоты понимания можно сказать, что аппаратный кошелек - это вроде смартфона с сильно урезанным до необходимого минимума функционалом. Нет, он обычно не на андроиде (хотя и такие бывали), там своя операционка с софтом (прошивка).

Хотел уточнить такой момент ... А чем холодный кошелек на базе смартфона с выключенным интернетом отличается от того же смартфона с включенным "режимом полета"?
Режим полета даёт больше гарантий от атак со стороны злоумышленников?

Мне вспоминалось (было вроде так раньше, а может и сейчас все так остаётся), что телефон с выключенным интернетом все таки как-то в сеть выходит - типа обновляется, или в Гугл и производителю какую - то техническую информацию передает. Вроде на 4pda об этом писали.

И ещё один вопрос - а как перенести на холодный кошелек - смартфон само приложение Electrum (.apk файл)?
Вы насколько я понял - упомянули 4 способа -
1) Карточка памяти (не у всех смартфонов такая опция есть, кроме того есть определенное опасение принести на холодный кошелек зловреда (который, наверно, может и интернет на нем включить)).
2) Через QR код можно скачать Electrum с официального сайта? Без интернета?
3) Блютуз (тоже насколько я понял нужно .apk перемещать)
4) USB (перемещается .apk файл Electrum, но опять таки те же вопросы не прилепится ли к .apk зловред).

Вообще если честно раньше я .apk файлы с одного устройства на другое переносил туда - сюда. Но последнее время все что нужно качается с Google Play обычно. Или из официального сайта производителя.

И вроде (поправьте меня, если я не прав) перенос .apk файлов с одного устройства на другое (не важно через блютуз или USB) стало уже не таким интуитивным.

Раньше .apk файлы показывались в отдельной папке, а сейчас где их можно найти после скачивания? В загрузках?

И вот предположим я купил новый смартфон для того, чтобы организовать на его базе холодный кошелек. В Интернет я его вообще не подключаю? Не обновляю его до последней версии? Он не будет сам ломится в интернет даже будучи без интернета или в режиме полета? Чтобы обновиться?

Я может глупые вопросы задаю, но вопросы кибер безопасности вообще очень сложные, кроме того многое меняется со временем, хотелось бы понять как минимизировать риски атак на всех этапах. Чтобы условно говоря "не прилепилось" бы что нибудь к .apk файлу не перенеслось на холодный кошелек и не наделало бы там делов 🙂

▄▄█▀███████▀█▄▄
▄█▀▄███░█████▄▀█▄
███████████████████
█████▀▀▀███████
▀█▄███▀███░███▀███▄█▀
███▀▀▀▀▀▀▀▀▀▀▀▀▀███
███▄▄████▀▀▀████▄▄███
█████▀▄▀▄█▀██████████
▐████▄█▄█▀███▀████████▌
███████▄▀▀▄███████
███████▀▀▀▀▀▀▀████████
▀█████▀▀██▄█████▄██▀▀█████▀
▀▀███▀▀

 TOSHI.BET 
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
████████████████████████
██████
███████████████████
██████
███████████████████
██
████████████████████
██
███████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
████████████████████████
█████████████████████████
███████████████████████
█████████████████████████
████████
████████████████
██████
███████████████████
████
█████████████████████
███
██████████████████████
██████████████████████
████████████████████████
█████████████████████████
█████████████████████████
.
..GOD'S CHOSEN CASINO & SPORTSBOOK....PLAY NOW.....
igor72
Legendary
*
Offline Offline

Activity: 2352
Merit: 2392


View Profile
December 25, 2024, 04:55:28 PM
Merited by Smartprofit (1)
 #30

Хотел уточнить такой момент ... А чем холодный кошелек на базе смартфона с выключенным интернетом отличается от того же смартфона с включенным "режимом полета"?
Режим полета даёт больше гарантий от атак со стороны злоумышленников?

Мне вспоминалось (было вроде так раньше, а может и сейчас все так остаётся), что телефон с выключенным интернетом все таки как-то в сеть выходит - типа обновляется, или в Гугл и производителю какую - то техническую информацию передает. Вроде на 4pda об этом писали.
Честно говоря, я с этим специально не разбирался, кто-то наверняка лучше меня ответит. В моем понимании режим полета отключает все радиопередатчики в телефоне. Но возможно что-то и пропускает, не знаю (блютуз, например, можно включить). Если бы мне пришлось постоянно использовать телефон в качестве холодного устройства, я бы постарался для этого выбрать модель, где можно радио как-то отключить аппаратно, хотя бы антенны отсоединить.
Quote
И ещё один вопрос - а как перенести на холодный кошелек - смартфон само приложение Electrum (.apk файл)?
Вы насколько я понял - упомянули 4 способа -
1) Карточка памяти (не у всех смартфонов такая опция есть, кроме того есть определенное опасение принести на холодный кошелек зловреда (который, наверно, может и интернет на нем включить)).
Этот способ самый лучший, имхо. В зловредность трояна на флешке я не верю - даже если он там окажется, то его же надо запустить, а кто его запустит? А если представить, что он зашился внутри apk - ну тоже как-то маловероятно, в конце концов можно проверить хэш apk-файла и сравнить со скаченным (а у того проверить подпись разраба).
А что касается "не у всех смартфонов такая опция есть" - если нет слота для карточки, то можно же к otg usb-флешку подключить, сейчас, наверное, уже все телефоны otg поддерживают?
Quote
2) Через QR код можно скачать Electrum с официального сайта? Без интернета?
Не, это сложно, придется файл на кучу фрагментов рубить, потом склеивать... А главное - не стоит того.
Quote
3) Блютуз (тоже насколько я понял нужно .apk перемещать)
4) USB (перемещается .apk файл Electrum, но опять таки те же вопросы не прилепится ли к .apk зловред).
После того, как на холодном телефоне появился сид, я бы не стал подключаться по этим каналам.
Quote
Вообще если честно раньше я .apk файлы с одного устройства на другое переносил туда - сюда. Но последнее время все что нужно качается с Google Play обычно. Или из официального сайта производителя.

И вроде (поправьте меня, если я не прав) перенос .apk файлов с одного устройства на другое (не важно через блютуз или USB) стало уже не таким интуитивным.

Раньше .apk файлы показывались в отдельной папке, а сейчас где их можно найти после скачивания? В загрузках?
Я не заметил каких-то изменений. Правда, телефон у меня не самый свежий, но операционка одна из последних.
Quote
И вот предположим я купил новый смартфон для того, чтобы организовать на его базе холодный кошелек. В Интернет я его вообще не подключаю? Не обновляю его до последней версии? Он не будет сам ломится в интернет даже будучи без интернета или в режиме полета? Чтобы обновиться?
Да вроде не должен. Но кто их знает, эти черные ящики?
Я бы вам тоже рекомендовал купить аппаратник и не связываться с этим. Но, помня ваши специфические требования, могу предложить несколько альтернатив холодной системе: двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций и двухфакторный в Blockstream Green - этот бесплатный (но есть нюансы, которые надо понимать). Можно также рассмотреть и горячий мультисиг на двух девайсах - он хоть и горячий, но уязвимость его будет почти на уровне холодного.
Smartprofit
Legendary
*
Offline Offline

Activity: 2954
Merit: 2320



View Profile WWW
December 25, 2024, 07:18:16 PM
 #31

Для меня, если честно, отключение радио в смартфоне, в том числе, отсоединение антенн - сложная задача, я не очень хорошо разбираюсь в технике.

Про "режим полета", большое спасибо, что навели меня на эту мысль - я поизучаю еще насколько это надёжно и безопасно. Если кто-то из знающих отпишется в этой теме, то тоже думаю будет здорово. Может, например, Амаклин знает.

Про карточку памяти - тоже нужно подумать. В современных телефонах, как правило их уже нет. Все пошло по пути телефонов Apple. Маркетинг рулит - можно телефон дороже продать, если поставить ему побольше внутренней памяти.

В отношении проверки хэша файла .apk и сравнения его со скаченным, я не очень понял, как это делать... Можно сравнить вес в мегабайтах одного файла и другого. Но в случае атаки, наверное хакер маскирует увеличение веса файла.

Подключение к otg флешки - тоже надо разбираться, как это делать. Я ни разу не подключал, винчестер подключал. И главное - насколько я понял речь идёт не об обычной флешке из магазина, вы наверное как-то шифруете ваши флешки или даже размещаете там особую операционку?

Если после того, как на холодном кошельке появляется Сид, уже не надо (запрещено) использовать способы 3 и 4 (блютус и USB), то получается и текст транзакции таким образом на холодный кошелек передавать можно только с помощью способов 1 и 2 ? Или только с помощь способа 1 карточки?

Я купил год назад самый дешёвый телефон для крипты. Не подключал его к интернету, но он почему то напоминает, что есть свежие обновления. Как-то он такую информацию получает. Даже без интернета.

Двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций. А как об этом узнать более подробно? Это есть в мобильной версии?

Можно двухфакторный кошелек совместить с концепцией холодного кошелька на двух смартфонах - усилив тем самым безопасность всей схемы?

Стараюсь во всем разобраться, но вопросов появляется все больше, знаний конечно не хватает. Хотя это и есть познание - когда задаешь вопросы и ищешь на них ответы.

Про горячий мультисиг на двух девайсах пока даже не спрашиваю, хочу пока  разобраться с концепцией холодного кошелька на двух девайсах.




▄▄█▀███████▀█▄▄
▄█▀▄███░█████▄▀█▄
███████████████████
█████▀▀▀███████
▀█▄███▀███░███▀███▄█▀
███▀▀▀▀▀▀▀▀▀▀▀▀▀███
███▄▄████▀▀▀████▄▄███
█████▀▄▀▄█▀██████████
▐████▄█▄█▀███▀████████▌
███████▄▀▀▄███████
███████▀▀▀▀▀▀▀████████
▀█████▀▀██▄█████▄██▀▀█████▀
▀▀███▀▀

 TOSHI.BET 
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
████████████████████████
██████
███████████████████
██████
███████████████████
██
████████████████████
██
███████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
████████████████████████
█████████████████████████
███████████████████████
█████████████████████████
████████
████████████████
██████
███████████████████
████
█████████████████████
███
██████████████████████
██████████████████████
████████████████████████
█████████████████████████
█████████████████████████
.
..GOD'S CHOSEN CASINO & SPORTSBOOK....PLAY NOW.....
igor72
Legendary
*
Offline Offline

Activity: 2352
Merit: 2392


View Profile
December 25, 2024, 08:26:35 PM
Merited by Smartprofit (1)
 #32

В отношении проверки хэша файла .apk и сравнения его со скаченным, я не очень понял, как это делать... Можно сравнить вес в мегабайтах одного файла и другого. Но в случае атаки, наверное хакер маскирует увеличение веса файла.
Сначала нужно скачать apk с сайта электрума и проверить подпись (есть темы на форуме, вот на русском, например). Как посчитать хэш на винде или маке сходу не могу вспомнить. Но можно заслать файл на virustotal проверить на вирусы, там сверху покажет sha256-хэш, а для андроида, наверно придется скачать утилитку какую-нибудь - когда-то находил на google play несколько, сейчас не могу ссылку дать.
  Честно говоря, я бы с этим всем не парился, а просто сначала скачал бы apk на тот телефон, а только потом бы навсегда отключал его от интернета. Но это не по науке, советовать так делать не могу ).
Quote
Подключение к otg флешки - тоже надо разбираться, как это делать. Я ни разу не подключал, винчестер подключал. И главное - насколько я понял речь идёт не об обычной флешке из магазина, вы наверное как-то шифруете ваши флешки или даже размещаете там особую операционку?
Нет, никакой операционки, никакого шифрования, обычная флешка, ничем от подключения винчестера процесс не отличается.
Quote
Если после того, как на холодном кошельке появляется Сид, уже не надо (запрещено) использовать способы 3 и 4 (блютус и USB), то получается и текст транзакции таким образом на холодный кошелек передавать можно только с помощью способов 1 и 2 ? Или только с помощь способа 1 карточки?
Да, текст транзакции передается способами 1 или 2, через QR-код предпочтительнее.
Quote
Двухфакторный кошелек в Электруме - платный 50000 сат за 20 исходящих транзакций. А как об этом узнать более подробно? Это есть в мобильной версии?
Это есть в мобильной версии тоже. Кое-что можно прочитать на их сайте https://trustedcoin.com/#/faq, спрашивайте - постараюсь объяснить непонятное. В общем - ничего сложного и достаточно надежно в процессе использования. Но надо сказать следующее: при создании кошелька сид показывается на экране один раз и нигде потом не хранится, но в этот момент он теоретически может быть украден зловредом. На десктопе есть штатный способ обхода этой уязвимости, а вот как обезопаситься на андроиде я пока не понимаю, может просто не знаю.
Quote
Можно двухфакторный кошелек совместить с концепцией холодного кошелька на двух смартфонах - усилив тем самым безопасность всей схемы?
Можно, почему нет? Только особого смысла не вижу. Тогда уж лучше просто мультисиг сделать, хотя бы платить за сервис не надо.
zasad@
Legendary
*
Offline Offline

Activity: 2422
Merit: 5504


♻️ Automatic Exchange


View Profile WWW
December 26, 2024, 10:14:26 AM
 #33

И какой вообще принцип холодного кошелька? Он же хранит какую-то информацию, которую выводит при взаимодействии в инете, разве нельзя это перехватить?
Холодный кошелек хранит секрет (сид-фразу, приватные ключи) и применяет его только на устройстве, которое никогда не подключается к сети. Поэтому принципиально не существует способа удаленной кражи секрета с такого кошелька - с ним просто нет связи. Чтобы такой кошелек создать, очевидно, нужен отдельный компьютер без сетевых возможностей. Это может быть, собственно, ПК, может быть смартфон в режиме полета, может быть аппаратный кошелек (трезор, леджер и прочие) - всё это по сути компьютеры. Для работы такой системы необходим также софт-партнер на интернет-устройстве. Текст транзакции создается в этом софте (для создания секрет не нужен), дальше он переносится (через карточку, qr-код, блютуз или usb) на холодный кошелек,

Расскажите подробнее, как это выглядит, и насколько неудобно если делать транзакции часто. Хотя я сразу думаю, что холодные кошельки нужны для хранения больших сумм, а для оплаты услуг можно держать средние суммы на горячих кошельках и периодически переводить с одного на другое.
Что удобнее - отдельный девайс вроте трезора, или купить самый дешёвый компьютер? Если компьютер - какой софт ставить? Правильно ли я понимаю, что особо беспокоиться насчёт бэкапов не обязательно, надо только помнить сид фразу?
И расскажите какие приложения ставить на компьютер или смартфон для взаимодействия с сетью. Они бесплатные или платные?
Расскажите лучше для чего вам кошелек. Если у вас платежей на 1000 долларов в месяц, то подойдет любой некастодиальный программный кошелек, а если на 10К то какой смысл экономить на безопасности 50-100 долларов?
Для бэкапа любого кошелька нужна сид фраза(или приватник), и не требуется больше ничего хранить. Есть момент потери или поломки, поэтому чтобы не остаться без возможности транзакций, лучше иметь 2 аппаратных кошелька одного производителя, если рядом с вами нет магазинов, где можно быстро купить новый.

░░░░▄▄████████████▄
▄████████████████▀
▄████████████████▀▄█▄
▄██████▀▀░░▄███▀▄████▄
▄██████▀░░░▄███▀▀██████▄
██████▀░░▄████▄░░░▀██████
██████░░▀▀▀▀▄▄▄▄░░██████
██████▄░░░▀████▀░░▄██████
▀██████▄▄███▀░░░▄██████▀
▀████▀▄████░░▄▄███████▀
▀█▀▄████████████████▀
▄████████████████▀
▀████████████▀▀░░░░
 
 CCECASH 
Scarabus (OP)
Jr. Member
*
Offline Offline

Activity: 150
Merit: 7


View Profile
December 26, 2024, 12:03:01 PM
 #34

Бесплатные. Выше коллега упоминал airgap, это мультивалютный (правда, валюты там в основном экзотические) кошелек для двух телефонов (один из которых офлайн), телефонные для битка с возможностью холодного режима - Bluewallet, Electrum, для трона с токенами (TRC20-USDT) - Tronlink Pro.

Расскажите ещё раз, что за софт нужен для холодных кошельков, точнее для:

1) горячей части
2) холодной части

Правильно ли я понимаю, что авторы криптокошельков должны разрабатывать весь этот софт, причём для разных платформ: трезор и леджер это отдельная ОС (не путаю?), соответственно надо уметь писать софт для них. Насколько вероятно, что какие-то мультикошельки, например Bitpay, это не поддерживают?
И ещё вопрос про трезор и леджер - как они вообще выглядят, там экран с кнопками есть?
igor72
Legendary
*
Offline Offline

Activity: 2352
Merit: 2392


View Profile
December 26, 2024, 12:19:47 PM
 #35

Бесплатные. Выше коллега упоминал airgap, это мультивалютный (правда, валюты там в основном экзотические) кошелек для двух телефонов (один из которых офлайн), телефонные для битка с возможностью холодного режима - Bluewallet, Electrum, для трона с токенами (TRC20-USDT) - Tronlink Pro.

Расскажите ещё раз, что за софт нужен для холодных кошельков, точнее для:

1) горячей части
2) холодной части
Для горячей и холодной части программного кошелька как правило используется один и тот же софт. Выше я перечислил некоторые, повторять не вижу смысла. В airgap софт разный: холодная часть называется airgap vault, горячая - airgap wallet.
Quote
Правильно ли я понимаю, что авторы криптокошельков должны разрабатывать весь этот софт, причём для разных платформ: трезор и леджер это отдельная ОС (не путаю?), соответственно надо уметь писать софт для них.
Не уверен, что понял вопрос. Конечно, разработчики должны предусмотреть опцию холодного кошелька, иначе не получится. В трезоре, леджере и прочих аппаратниках алгоритм их работы обеспечивается их прошивкой (можете называть это ОС, если угодно), софт на онлайн-устройстве должен поддерживать взаимодействие с ними.
Quote
Насколько вероятно, что какие-то мультикошельки, например Bitpay, это не поддерживают?
Большинство не поддерживает, BitPay в том числе.
Quote
И ещё вопрос про трезор и леджер - как они вообще выглядят, там экран с кнопками есть?
Вам сюда фотки прикрепить? ) Что мешает погуглить "trezor wallet", "ledger wallet"?
zasad@
Legendary
*
Offline Offline

Activity: 2422
Merit: 5504


♻️ Automatic Exchange


View Profile WWW
December 27, 2024, 02:38:55 PM
Merited by igor72 (2)
 #36

Scarabus, я постараюсь больше не мешать вашей беседе.
Хочу обратить ваше внимание на пост предупреждение самого авторитетного участника этого форума насчет кошельков. Прочитайте внимательно.
https://bitcointalk.org/index.php?topic=5421039

░░░░▄▄████████████▄
▄████████████████▀
▄████████████████▀▄█▄
▄██████▀▀░░▄███▀▄████▄
▄██████▀░░░▄███▀▀██████▄
██████▀░░▄████▄░░░▀██████
██████░░▀▀▀▀▄▄▄▄░░██████
██████▄░░░▀████▀░░▄██████
▀██████▄▄███▀░░░▄██████▀
▀████▀▄████░░▄▄███████▀
▀█▀▄████████████████▀
▄████████████████▀
▀████████████▀▀░░░░
 
 CCECASH 
Scarabus (OP)
Jr. Member
*
Offline Offline

Activity: 150
Merit: 7


View Profile
December 31, 2024, 09:04:44 AM
 #37

Снова не могу разобраться.
Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
igor72
Legendary
*
Offline Offline

Activity: 2352
Merit: 2392


View Profile
December 31, 2024, 09:28:03 AM
Merited by xandry (10)
 #38

Снова не могу разобраться.
Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
Для ethereum адрес смартконтракта USDT-токена будет 0xdAC17F958D2ee523a2206206994597C13D831ec7, для Optimism - 0x94b008aA00579c1307B0EF2c499aD98a8ce58e58, значение decimals (если понадобится) в обоих случаях равно 6.
zasad@
Legendary
*
Offline Offline

Activity: 2422
Merit: 5504


♻️ Automatic Exchange


View Profile WWW
December 31, 2024, 11:37:51 AM
Merited by xandry (10)
 #39

Снова не могу разобраться.
Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
Адреса смарт контрактов можно найти на коингеко
https://www.coingecko.com/en/coins/tether
Info
Contract  выбирайте нужную экосистему и добавляйте.
Всегда проверяйте смарт контракты на официальных источниках. Фейковых смарт контрактов USDT и других стейблкоинов в каждой экосистеме полно. Если добавите фейковый, у вас на балансе будут USDT, а на деле фантики.

░░░░▄▄████████████▄
▄████████████████▀
▄████████████████▀▄█▄
▄██████▀▀░░▄███▀▄████▄
▄██████▀░░░▄███▀▀██████▄
██████▀░░▄████▄░░░▀██████
██████░░▀▀▀▀▄▄▄▄░░██████
██████▄░░░▀████▀░░▄██████
▀██████▄▄███▀░░░▄██████▀
▀████▀▄████░░▄▄███████▀
▀█▀▄████████████████▀
▄████████████████▀
▀████████████▀▀░░░░
 
 CCECASH 
Scarabus (OP)
Jr. Member
*
Offline Offline

Activity: 150
Merit: 7


View Profile
January 02, 2025, 04:12:35 AM
 #40

Снова не могу разобраться.
Мне надо добавить к своему bitpay кошелёк usdt, лучше если на optimism. Кликаю EVM account, показывает блокчейны Etherium и Optimism; а далее, если кликаю например на Optimism, показывает только подпункт ETH. Т.е. я не знаю как добавить к нему USDT. Внизу есть кнопка Add custom token, это оно? Если по ней кликаю, далее показывает выбор чейна, например Etherium или Optimism, далее какой-то пункт Account, где вписано Account 0 и нельзя ничего изменить. И под ним ещё Token contract address, что это? Тут надо ввести какой-то Token address, без этого кнопка Add custom token ниже неактивна.
Для ethereum адрес смартконтракта USDT-токена будет 0xdAC17F958D2ee523a2206206994597C13D831ec7, для Optimism - 0x94b008aA00579c1307B0EF2c499aD98a8ce58e58, значение decimals (если понадобится) в обоих случаях равно 6.

Блин, не могу удержаться: просто осточертело это положение вещей, когда если хочешь пользоваться криптой - будь добр, штудируй литературу и становись в ней профессионалом. А иначе увы... Не представляю, как крипта может победить с такими подходами.
Нужны платные консультации по крипте, чтобы заплатить человеку на форуме, и он быстро проконсультировал. "Бесплатный сыр бывает только в мышеловке"

Расскажите пожалуйста, что это за смартконтракт и зачем он нужен, почему нельзя просто завести usdt кошелёк.
Pages: « 1 [2] 3 4 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!