Bitcoin Forum
June 21, 2024, 10:04:25 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 »
  Print  
Author Topic: [ANN] [Bither] 比太 - 安全易用的比特币钱包!(iOS/Android 2.0.2发布)  (Read 83129 times)
wang_yan
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250



View Profile
July 21, 2014, 03:57:26 PM
 #461

有个问题没想明白:交易所的用户都有独立的BTC地址, 用户充值进去的BTC都存在属于自己的钱包。   交易所又说这些比特币实现了冷存储。  是怎么做到的呢?

这个不难理解,只要基于相同的算法,可以用在线的钱包生成地址,离线的钱包来生成相同地址的私钥。

giga4less
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
July 21, 2014, 11:15:04 PM
 #462

有一个安全隐患。生成私钥不应该使用SecureRandom,而应该使用/dev/random产生的随机数。旧版Android系统Java的随机数实现方式是有bug的。请参照
http://android-developers.blogspot.com/2013/08/some-securerandom-thoughts.html
“Developers who use JCA for key generation, signing or random number generation should update their applications to explicitly initialize the PRNG with entropy from /dev/urandom or /dev/random. ”
mycelium android 钱包就是直接使用随机数设备,而避免使用Java API.
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 04:25:28 AM
 #463

有一个安全隐患。生成私钥不应该使用SecureRandom,而应该使用/dev/random产生的随机数。旧版Android系统Java的随机数实现方式是有bug的。请参照
http://android-developers.blogspot.com/2013/08/some-securerandom-thoughts.html
“Developers who use JCA for key generation, signing or random number generation should update their applications to explicitly initialize the PRNG with entropy from /dev/urandom or /dev/random. ”
mycelium android 钱包就是直接使用随机数设备,而避免使用Java API.

您好,比太钱包未使用Java API生成随机数,请查阅我们之前的文章(比太钱包官方微博当前置顶的文章)  Wink

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 04:43:27 AM
Last edit: July 22, 2014, 08:42:46 AM by bithernet
 #464

冷钱包的私钥可以导出吗?

感谢您的提问,比太冷钱包会在SD卡上自动进行加密后的备份,因此SD卡上的备份可看做是加密后的导出功能。
用户还可自行保存冷钱包克隆二维码(也是加密的),这样也可以在未来方便的用另一部手机恢复私钥。

当前考虑到安全与易用性的因素,我们还未支持冷钱包私钥的明文导出功能,未来会尽量用比较合理的方式满足此类高级需求。

谢谢您  Wink

目前的比太冷钱包, 实在没有兴趣去用。
以下几点希望你能认真考虑。 如果别的朋友也认同, 希望支持一下, 让比太官方知道用户的想法。

1. 比太官方一直强调冷钱包代码是开源的,安全。  
问题:我等是小白,看不懂代码, 不知道是否真的足够安全。 只有比特币官方或许许多多比特币大牛说是安全的, 我才敢用。

2. 目前冷钱包无法导入自己生成的钱包。 地址只能用比太冷钱包生成。
问题:比太冷钱包生成的钱包足够随机吗? 会不会有钱包碰撞的问题(重复)? 还是要权威人士评估后才敢用。
想恶劣一点:比太官方冷钱包生成的地址会不会有一定规律, 就算是离线的, 比太官方也能知道生成的地址和私匙?
如果能导入我自己生成的钱包, 我相对感觉放心一点。

3. 如你所说:冷钱包私匙是加密的, 无法看到明文私匙。
从内心来讲, 我总感觉这生成的钱包我根本无法把控, 不属于我的感觉。
你说SD卡备份加密的私匙足够安全了。 但SD卡会坏, 会丢。  不管怎么说, 如果我没法看到钱包私匙, 我的感觉就是这个钱包不是我的。


整个下来, 我感觉到你们有种想法: “我们做的足够安全了, 用户不应该过分担心, 按我们这一套做就行”, 完全不考虑用户感受。
你要求用户对你们放心。  
但站在用户的角度, 盲目相信任何一个人都是蛮危险的。

希望官方能找到好办法, 消除大家疑虑, 让比太冷钱包大范围用起来。


理论上来讲, 比太冷钱包是很有必要, 用起来也很方便的。


1、我们是一个很小、很纯粹的技术团队,当前并无太多精力去搞定比特币基金会来把比太钱包列到Bitcoin.org网站上。不过,从一开始就有技术大牛很支持我们这个开源项目,比如说Blockchain.info前CTO、OkCoin现CTO 长鹏就fork了我们github上的开源项目,并一直鼓励我们团队进步,再比如比特基金首席科学家潘志彪老师Review了我们的代码,并在微博上给我们提出过意见和建议,不知这是否能打消您的疑虑;
2、比太冷热钱包生成私钥的随机性代码都是基于的内核态随机数生成器,关于随机,我曾在微博上发表过一篇文章(http://weibo.com/5048306243/Bd3DmgiDu),随机部分的代码非常简洁,可随时查阅。冷钱包导入私钥的功能会在下一个版本内予以支持(热钱包当前版本已支持此功能)。
3、明文私钥的显示,会在下一版中用高级功能的方式予以支持;

感谢您提出的宝贵意见和建议,这些意见之前其实也有用户在比太用户群中给我们提过,我们正在尽可能的用比较好的方式来满足用户的需求。

您提到的这些方面,的确都是我们团队应该进步的地方,对我们帮助非常大,真心感谢您的建议,我们将不断努力,谢谢您 Smiley

另:如果方便的话,不妨加入我们的官方Q群(219098359),群里用户虽少,但团队的开发者和几位热心用户都在里面,交流氛围还是很好的 Tongue

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 04:46:59 AM
 #465

https://bitcoin.org/en/choose-your-wallet 推荐页,你立刻就火了!

话说现在的基金会为啥不干点正事!

我们团队当前还在努力改进我们的产品,还没顾上如何去上推荐页呢  Wink

其实,基金会的核心开发者们在维护比特币协议安全方面做了大量的积极的工作,也并非是不干正事儿哟。

感谢您的鼓励和支持,我们将不断加油  Grin

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 04:56:27 AM
 #466

另外提点要求: 对于怎么使用冷钱包里面的钱, 只是看你介绍, 大概知道是冷热钱包通过摄像头扫码交互。   热钱包生成未签名交易, 然后冷钱包签名, 再通过热钱包广播出去。

你能不能弄一个图文并茂的 实操教程?

另外如果是要批量发送比特币, 冷热钱包这样操作方便吗?   比如一次要付3000笔款.  通过冷热钱包来付, 有没有简单快捷的办法?

关于这一点,您批评的非常正确,我们团队因为一直忙于研发,的确是很多方面的事情都来得及没做(包括用户手册),这些都是我们的不足,之前也有不少用户批评过我们,微博上有位热心用户帮我们写过一篇用户体验报告,您可以先试阅下 http://www.8btc.com/ethwa21665

期待您先用几毫比特币试用下我们的软件,多提宝贵意见和建议,谢谢您。

关于批量发送比特币(如一次3000个交易),这类的属于企业级应用的需求,通过二维码扫描来支持的确有些困难,如果个人用户也有此类需求,我们未来会考虑支持此类需求的方式,谢谢您  Smiley

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
haitao
Newbie
*
Offline Offline

Activity: 29
Merit: 0


View Profile
July 22, 2014, 05:23:24 AM
 #467

现在熊市了,出来也没用了
giga4less
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
July 22, 2014, 06:23:38 AM
 #468

有一个安全隐患。生成私钥不应该使用SecureRandom,而应该使用/dev/random产生的随机数。旧版Android系统Java的随机数实现方式是有bug的。请参照
http://android-developers.blogspot.com/2013/08/some-securerandom-thoughts.html
“Developers who use JCA for key generation, signing or random number generation should update their applications to explicitly initialize the PRNG with entropy from /dev/urandom or /dev/random. ”
mycelium android 钱包就是直接使用随机数设备,而避免使用Java API.

您好,比太钱包未使用Java API生成随机数,请查阅我们之前的文章(比太钱包官方微博当前置顶的文章)  Wink
因为你们用了bitcoinj, bitcoinj用了SecureRandom. bitcoinj的作者认为SecureRandom的问题是google的问题,所以至今也没改。想依靠google来修复了这个错误,除非用户使用的是Android 4.3以上。大部分用户应该不会使用那么高的版本,而且如果冷钱包放在旧机器上,就更不可能更新到Android 4.3了。Android钱包像mycelium, bitcoin wallet都没有使用bitcoinj, 而是自己使用随机数设备产生随机种子。Android的问题会使产生的随机熵降低到64位,而不是应有的256位。这样产生地址碰撞就在计算上就不再是不可行的了。之前blockchain的android钱包就发生过被莫名其妙盗走的问题,就是因为这个问题。这个问题发现快一年了,还是很容易陷进去,因为大部分机器还是Android 4.2以下。
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 06:25:23 AM
Last edit: July 22, 2014, 07:27:12 AM by bithernet
 #469

有一个安全隐患。生成私钥不应该使用SecureRandom,而应该使用/dev/random产生的随机数。旧版Android系统Java的随机数实现方式是有bug的。请参照
http://android-developers.blogspot.com/2013/08/some-securerandom-thoughts.html
“Developers who use JCA for key generation, signing or random number generation should update their applications to explicitly initialize the PRNG with entropy from /dev/urandom or /dev/random. ”
mycelium android 钱包就是直接使用随机数设备,而避免使用Java API.

您好,比太钱包未使用Java API生成随机数,请查阅我们之前的文章(比太钱包官方微博当前置顶的文章)  Wink
因为你们用了bitcoinj, bitcoinj用了SecureRandom. bitcoinj的作者认为SecureRandom的问题是google的问题,所以至今也没改。想依靠google来修复了这个错误,除非用户使用的是Android 4.3以上。大部分用户应该不会使用那么高的版本,而且如果冷钱包放在旧机器上,就更不可能更新到Android 4.3了。Android钱包像mycelium, bitcoin wallet都没有使用bitcoinj, 而是自己使用随机数设备产生随机种子。Android的问题会使产生的随机熵降低到64位,而不是应有的256位。这样产生地址碰撞就在计算上就不再是不可行的了。之前blockchain的android钱包就发生过被莫名其妙盗走的问题,就是因为这个问题。这个问题发现快一年了,还是很容易陷进去,因为大部分机器还是Android 4.2以下。

感谢您查阅代码,Bither重写了SecureRandom,直接访问内核态随机数生成器,并未使用Bitcoinj的随机数类,谢谢您  Smiley

另:之前blockchain.info钱包的用户丢币则是另一个随机数问题,是Javascript PRNGFirefox上的问题导致的。

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 06:42:38 AM
 #470

是啊,我有同样的顾虑,但我觉得比太很有潜力,加以改进的话应该可以超过Mycelium。

感谢您的鼓励,我们将不断努力改进产品,如果您方便的话,不妨加入我们的官方Q群(群号:219098359),群里人不多,我们团队的几名开发人员都在里面,还有几位热心用户我们提出了不少的意见和建议,对我们帮助很大  Cheesy

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 22, 2014, 08:56:26 AM
 #471

现在熊市了,出来也没用了

身为码农,不求牛市,也不怕熊市,闷头干活儿中...... Grin

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
giga4less
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
July 23, 2014, 01:50:13 AM
 #472

不知道为什么密码只能输入数字?如果手机被盗私钥可能会被暴力破解。
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 23, 2014, 02:18:16 AM
Last edit: July 23, 2014, 07:10:47 AM by bithernet
 #473

不知道为什么密码只能输入数字?如果手机被盗私钥可能会被暴力破解。

安卓版本的第三方输入法过于混乱,如果用户设置的是谷歌原生输入法,使用比太钱包是则能输入大小写字母。
考虑到大部分人使用的第三方云输入法的安全性问题,我们团队正在开发中的下一版比太中将会予以改进

感谢您的反馈意见  Wink

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 28, 2014, 08:24:55 AM
 #474

比太钱包iOS版v1.0.0已在苹果官方App Store上架(除中国区外)。
国内用户可切换账户地区为香港,即可安装试用,具体步骤如下:
iPhone上:设置 -> iTunes 和 App Store -> Apple ID:*** -> 查看Apple ID -> 国家或地区 -> 香港


http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 29, 2014, 02:36:00 AM
 #475

比太钱包iOS版演示视频:
http://v.youku.com/v_show/id_XNzQ1NTE5MTgw.html

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 30, 2014, 10:03:11 AM
 #476

比太钱包安卓版v0.0.8发布.

1. 安全键盘.


2. 长按小锁图标则能使用更多高级私钥功能.


http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
thecoinjournal
Hero Member
*****
Offline Offline

Activity: 490
Merit: 500



View Profile WWW
July 31, 2014, 05:45:52 AM
 #477

有个问题,冷钱包既然是离线保管的,怎么升级呢?

bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
July 31, 2014, 09:35:30 AM
 #478

有个问题,冷钱包既然是离线保管的,怎么升级呢?

可以通过SD卡复制安装新版apk。
冷钱包其实基本上不需要升级(除非您特别需要某个新版中的功能),比太未来的版本会一直保持对所有历史版本冷钱包的兼容。

感谢您的提问  Cheesy

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
bithernet (OP)
Hero Member
*****
Offline Offline

Activity: 661
Merit: 503

A simple and secure Bitcoin wallet!


View Profile WWW
August 01, 2014, 01:01:17 AM
 #479

有个问题,冷钱包既然是离线保管的,怎么升级呢?

另外,还可以考虑临时打开以下蓝牙,通过蓝牙传输新版本apk,然后在安装升级版本。
蓝牙毕竟是需要设备间配对的数据传输方式,临时打开一下,传输完成后立刻关闭,总体上还是比较安全的。

 Cheesy

http://Bither.net
Bither - a simple and secure Bitcoin wallet!
1BsTwoMaX3aYx9Nc8GdgHZzzAGmG669bC3
xpay
Newbie
*
Offline Offline

Activity: 27
Merit: 0


View Profile
August 02, 2014, 03:29:42 PM
 #480

楼主, 对于树莓派那样的冷钱包怎么看?  比太会不会发行树莓派钱包?
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!