Klucz prywatny

Weteran
Awatar użytkownika
Posty: 1497
Rejestracja: 7 czerwca 2011
Reputacja: 1
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Klucz prywatny

Postautor: Przemo » środa, 4 grudnia 2013, 00:45

Najlepszy sposób to komputer (może być nawet zawirusowany) odłączony od sieci (i nigdy do niej nie podłączany) na którym odpalamy w przeglądarce stronę: http://brainwallet.org/#tx która jest uprzednio zapisana na dysku i z dysku ją odpalamy bo komp jest odłączony od sieci.

Na tym samym kompie mamy klucz prywatny zaszyfrowany np truecryptem Ten sam zaszyfrowany plik z kluczem trzymamy na swoim kompie, i na jakimś dysku zapasowym A do tego wydrukowany na papierze i schowany w jakimś sejfie.

Jak chcemy odebrac bitki to nic nie trzeba robić, podać tylko komus adres.
Jak chcemy wysłać bitki to odpalamy stronę na kompie offline, wklejamy tam historie transakcji pobraną stąd: http://blockchain.info/unspent?address= ... LmMBrzjrJX (adres zmieniamy na swój), przenosimy ta historię na pendrive, wypełniamy formularz transakcji, potem nagrywamy podpisaną transakcję na pendrive którego potem wkładamy do komputera online (jak nam to wycieknie to nie ma problemu nikt z tym nic nie zrobi prócz puszczenia tej transakcji) i wklejamy ją tu: https://blockchain.info/pushtx (uprzednio wchodząc na link co tam jest do sprawdzenia gdzie ile bitków idzie)
I nie martwimy się czy reszta pójdzie na ten klucz prywatny czy na inny bo pójdzie zawsze spowrotem na ten sam klucz.

Można tez na kompie offline zamiast zapisanej strony brainwallet użyć jakiegoś klienta co potrafi robić transakcje offline.

To jest jedyny sposób bezpiecznego wykonania transakcji i przechowywania większej ilości bitków. W każdym innym przypadku ryzykujemy, nigdy nie mamy pewności czy na kompie, który jest lub w przyszłości będzie podłączony do sieci nie ma jakiegoś keyloggera.

W przypadku kiedy mamy podejrzenie, że nasz klucz prywatny mógł ktoś zobaczyć lub jakims sposobem odszywrowany plik tekstowy z zapisanym kluczem prywatnym lub nasz klucz wydrukowany mógł gdzieś wyciec generujemy nowy adres na komputerze odłaczonym od sieci np tym: http://brainwallet.org/#generator (tą stronę tez sobie zapisujemy na tym komputerze, ona chyba razem z tamtą się zapisze i taby się tylko przełączją) i szybko przesyłamy na niego wszystkie bitki.

Ja już przerabiałem różne tematy i bardzo często moje bitki były narażone na utratę, wolę już nie ryzykowac i nie kombinowac tylko robić tak jak trzeba :) Kupiłem ostatnio laptopa używkę za 200zł wywaliłem kartę sieciową i operuje bitkami w taki sposób.

Taka instrukcja powinna się gdzieś pojawić przypięta na czerwono bo sądzę, że skradzione bitcoiny przy nieostrożnym robieniu transakcji idą w miliony dolców :)

Przed wykonaniem w/w czynności należy zrobić kilka prób na małej ilości bitcoinów.

WMP
Gaduła
Posty: 346
Rejestracja: 25 grudnia 2011
Reputacja: 5
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Klucz prywatny

Postautor: WMP » środa, 4 grudnia 2013, 12:32

Minusem tego jest poleganie na zewnętrznych serwisach, przy których nie mamy pewnosci że zawsze będą i że zawsze beda działać, nie mamy tez pewności co ich kod robi. Jest to również centralizacja bitcoina.
Jaką masz pewnośc że http://brainwallet.org prześle tyle BTC ile wpisałeś? Będziesz czytac kod który wygeneruje?
WMP pisze:Strata zawsze boli o wiele bardziej niż cieszy ewentualny zysk

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Klucz prywatny

Postautor: rav3n_pl » środa, 4 grudnia 2013, 13:05

WMP, nie doczytałeś. Na maszynie offline mamy stronę braniwalleta z githuba. A podpisaną transakcję możesz sprawdzić (zdekodować) na maszynie online PRZED wysłaniem.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Klucz prywatny

Postautor: pm7 » środa, 4 grudnia 2013, 13:15

rav3n_pl pisze:WMP, nie doczytałeś. Na maszynie offline mamy stronę braniwalleta z githuba. A podpisaną transakcję możesz sprawdzić (zdekodować) na maszynie online PRZED wysłaniem.
Gorzej, jak brainwallet zrobi 'złą' transakcję, a wirus z naszej maszynie online puści ją od razu, kiedy my będziemy dopiero ją sprawdzać.
No i pamiętajcie o odłączeniu głośników...
http://www.dobreprogramy.pl/Ultradzwiek ... 49552.html
:D

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Klucz prywatny

Postautor: rav3n_pl » środa, 4 grudnia 2013, 13:45

Nie trafia do mnie argument, dlaczemu brainwallet miałby zakodować złą transakcję...
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Klucz prywatny

Postautor: pm7 » środa, 4 grudnia 2013, 13:49

rav3n_pl pisze:Nie trafia do mnie argument, dlaczemu brainwallet miałby zakodować złą transakcję...
Celowo podłożona zmodyfikowana wersja, która wysyła pieniądze na adres twórcy, zamiast na ten wpisany przez nas?

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14458
Rejestracja: 16 kwietnia 2012
Reputacja: 2683
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Re: Klucz prywatny

Postautor: rav3n_pl » środa, 4 grudnia 2013, 13:56

Zrób i zakop aktualną kopię z githuba - ta nie jest zmodyfikowana :P
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty

Weteran
Awatar użytkownika
Posty: 5083
Rejestracja: 14 marca 2011
Reputacja: 1663
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Klucz prywatny

Postautor: maky » środa, 4 grudnia 2013, 21:14

Tu już naprawdę trzeba przejść na papier. ;)

Produkujesz sobie papierowe adresy w kilku kopiach zabezpieczone BIP-em. Przelewasz po 0,1 BTC i masz 10, 100, 1000 czy ile tam papierków, które trzymasz u siebie, u rodziny, u znajomych.

EDIT: Czy jest jakiś program, który 1. zeskanuje kod i 2. rozkoduje mi BIPa? Pierwsze opcjonalne.
Bądź zmianą, którą prag­niesz uj­rzeć w świecie.

KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Klucz prywatny

Postautor: pm7 » czwartek, 5 grudnia 2013, 10:16

maky pisze:Tu już naprawdę trzeba przejść na papier. ;)

Produkujesz sobie papierowe adresy w kilku kopiach zabezpieczone BIP-em. Przelewasz po 0,1 BTC i masz 10, 100, 1000 czy ile tam papierków, które trzymasz u siebie, u rodziny, u znajomych.

EDIT: Czy jest jakiś program, który 1. zeskanuje kod i 2. rozkoduje mi BIPa? Pierwsze opcjonalne.
Mycelium na Androida chyba potrafi oba.
Na PC zbar potrafi zeskanować QR, a rozkodować chyba najprościej w bitaddres.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości