Sweep jak najbezpieczniej ?
- Początkujący
- Posty: 3
- Rejestracja: 16 listopada 2020
- Reputacja: 0
Sweep jak najbezpieczniej ?
Postautor: Perii7 » poniedziałek, 16 listopada 2020, 21:17
Na wstępie powiem, że przeczytałem sporo różnych wątków poruszanych tutaj na forum odnośnie przesyłania BTC i używania "funkcji" sweep ale nie znalazłem w pełni satysfakcjonującej mnie odpowiedzi (jeżeli się mylę to poproszę o jakiś link do tematu). Pomijając już całą dyskusją odnośnie bezpiecznego tworzenia/generowania portfela papierowego (specjalne systemy, internet offline, brak drukarki podpiętej pod sieć itd.) i sposobie jego przechowywania oraz tego czy sprzętowy jest lepszy czy nie oraz tego dlaczego powinniśmy używać sweep. Spotkałem się z bardzo ciekawym stwierdzeniem, że kryptowaluty na naszym portfelu papierowym są bezpieczne ale tylko do momentu w którym chcemy użyć klucza prywatnego i je wypłacić przy użyciu sweep. I tu nasuwa mi się pytanie na, które nie do końca znalazłem odpowiedź. Przechodząc do meritum, jakie należy podjąć kroki i jak to zrobić, aby zachować możliwe jak największe bezpieczeństwo w momencie kiedy pewnego dnia chcemy przenieść swoją powiedzmy "emeryturę" z portfela papierowego na inny portfel/giełdę aby zamienić BTC w PLN. W pewnym temacie był poruszany aspekt, że w momencie np. zainfekowanego komputera itp. w trakcie wpisywania naszego klucza prywatnego jakiś program/wirus w te kilka sekund jako pierwszy zdąży użyć sweep i przesłać kryptowaluty na swój portfel. I tu od razu nasuwa mi się drugie pytanie (nigdy tego nie robiłem) czy środki z portfela papierowego przy użyciu sweep można przesłać bezpośrednio na portfel giełdowy, aby je następnie spieniężyć czy raczej zalecane bądź też wyłącznie możliwe jest przesłanie ich na stworzony drugi portfel i dopiero potem z portfela na giełdę? ( czy ma to jakieś znaczenie i jeżeli tak to jakie ). Wiem, że dla niektórych kwestie przesadnego bezpieczeństwa są już traktowane jako paranoja aczkolwiek, jeżeli tylko raz w życiu będę chciał przesłać swoją emeryturę to chciałbym podjąć możliwe jak najlepsze kroki, aby mieć spokojną głowę.
Perii7
- Początkujący
- Posty: 2365
- Rejestracja: 4 kwietnia 2020
- Reputacja: 386
- Napiwki: LaJyKiGrGR82QJH9NRU5N2XqDsGxsjfSuW
Sweep jak najbezpieczniej ?
Postautor: zdzicho2000 » poniedziałek, 16 listopada 2020, 21:28
Jeśli to za mało przeznacz osobny smartfon tylko na portfel.
Jeśli jednak sweep z pierwszego adresu zostanie ukradziony, (naprawdę mała szansa), jeszcze nikt tu podobnego przypadku nie raportował, za to o super bezpiecznych portfelach sprzetowych często gęsto było tu historii o poważnych incydentach, to w osobnym laptopie pod linuxem wpiszesz ręcznie priva do takiego elektrum np.
zdzicho2000
- Początkujący
- Posty: 3
- Rejestracja: 16 listopada 2020
- Reputacja: 0
Sweep jak najbezpieczniej ?
Postautor: Perii7 » poniedziałek, 16 listopada 2020, 21:57
A jak wygląda kwestia z przelaniem środków, można zrobić sweep bezpośrednio z paper walleta na giełdę np. bitbay czy należy zrobić sweep na swój prywatny drugi portfel i dopiero potem na giełdę ? I czy któreś z tych rozwiązań jest lepsze od drugiego o ile obydwa są możliwe do wykonania ( wydaję mi się, że są)
Perii7
- Początkujący
- Posty: 225
- Rejestracja: 18 października 2020
- Reputacja: 149
Sweep jak najbezpieczniej ?
Postautor: Dar0 » poniedziałek, 16 listopada 2020, 22:09
W tym wątku masz wszystko opisane:Perii7 pisze: ↑ poniedziałek, 16 listopada 2020, 21:17 Przechodząc do meritum, jakie należy podjąć kroki i jak to zrobić, aby zachować możliwe jak największe bezpieczeństwo w momencie kiedy pewnego dnia chcemy przenieść swoją powiedzmy "emeryturę" z portfela papierowego na inny portfel/giełdę aby zamienić BTC w PLN.
viewtopic.php?f=27&t=34391#p662976
Dar0 pisze: ↑ niedziela, 1 listopada 2020, 18:34
Dodano po 19 minutach 6 sekundach:To jest największą bolączką papierowego portfela i przez to jest on całkowicie nie praktyczny. Wiec jesli dopiero tworzysz portfel to lepiej wybrać inną w ogolę opcje o ktorej wspomniałem na początku.Ossi pisze: ↑ niedziela, 1 listopada 2020, 16:34 2e. Czy pierwsze przelanie środków z papierowego na inny portfel wiąże się z trwałym obniżeniem poziomu bezpieczeństwa tego pierwszego? W końcu aby dokonać transakcji muszę być online oraz muszę uwierzytelnić ją kluczem prywatnym znajdującym się na kartce papieru. Innymi słowy muszę wpisać/wkleić/zeskanować klucz prywatny do jakiejś aplikacji połączonej z siecią w związku z czym po dokonaniu transakcji klucz prywatny staje się równie (nie)bezpieczny co taki, który od początku został wygenerowany online. Jeśli portfel "papierowy" jest bezpieczny tylko przy ruchu w jedną stronę (transakcje przychodzące) stanowiłoby to dość poważną niedogodność. Jeśli tak to jak to ominąć?
Natomiast jeśli już masz papierowy portfel i środki na nim to jest opcja żeby zrobić taki przelew bez dotykania komputerem online klucza prywatnego. Znowu z pomocą przychodzi https://electrum.org/#download
Trzeba zainstalować go na kompie offline, przywrócić z klucza prywatnego użytego w papierowym portfelu, następnie na kompie online zainstalować i przywrócić ten sam portfel ale tylko z adresu, utworzyć niepodpisaną transakcje, przenieść ja do kompa offline i podpisać, następnie znowu przenieść do online i wysłać.
Perii7 pisze: ↑ poniedziałek, 16 listopada 2020, 21:17W pewnym temacie był poruszany aspekt, że w momencie np. zainfekowanego komputera itp. w trakcie wpisywania naszego klucza prywatnego jakiś program/wirus w te kilka sekund jako pierwszy zdąży użyć sweep i przesłać kryptowaluty na swój portfel. I tu od razu nasuwa mi się drugie pytanie (nigdy tego nie robiłem) czy środki z portfela papierowego przy użyciu sweep można przesłać bezpośrednio na portfel giełdowy, aby je następnie spieniężyć czy raczej zalecane bądź też wyłącznie możliwe jest przesłanie ich na stworzony drugi portfel i dopiero potem z portfela na giełdę? ( czy ma to jakieś znaczenie i jeżeli tak to jakie ).
Przez sweep nie można na giełdę bezpośrednio, to jest opcja "zassania" bitcoinow na swój portfel i dopiero później możesz zrobić transakcje na giełdę. Zamiast sweep można sklonować swój papierowy portfel i wtedy można wysłać bezpośrednio na giełdę dzięki temu oszczędzamy 1 transakcje.Dar0 pisze: ↑ niedziela, 1 listopada 2020, 18:34
Dodano po 8 minutach 20 sekundach:Sweep to zrobienie przelewu całości bitcoinów do nowego swojego portfela. Czyli tworzysz nowy portfel i jeśli użyjesz sweep to przelejesz wszystko z jednego adresu papierowego na ten nowy portfel.
"zaimportowania portfela" a raczej zaimportowanie priv key to zrobienie tak jakby kopii portfela. Nigdzie środków się nie wysyła tylko odtwarza portfel którym będzie można robić przelewy np od razu na giełdę.
Przede wszystkim jeśli jeszcze nie zdążyłeś się wpakować w papierowy portfel to zrezygnuj z tego lepiej załóż normalny portfel i seed trzymaj na kartce tutaj masz na początku opisane jak to zrobić viewtopic.php?f=27&t=34391#p662976
Dar0
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Sweep jak najbezpieczniej ?
Postautor: rav3n_pl » wtorek, 17 listopada 2020, 01:21
BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 2365
- Rejestracja: 4 kwietnia 2020
- Reputacja: 386
- Napiwki: LaJyKiGrGR82QJH9NRU5N2XqDsGxsjfSuW
Sweep jak najbezpieczniej ?
Postautor: zdzicho2000 » wtorek, 17 listopada 2020, 07:10
jedynie bitomaty https://shitcoins.club umożliwiają bezpośrednie zesweepowanie klucza prywatnego
zdzicho2000
- Początkujący
- Posty: 3
- Rejestracja: 16 listopada 2020
- Reputacja: 0
Sweep jak najbezpieczniej ?
Postautor: Perii7 » wtorek, 17 listopada 2020, 11:53
@rav3n_pl Tails na czystym kompie czy maszyna wirtualna starczy ? Sposób wydaję się mniej bezpieczny (bo jesteśmy podpięci pod sieć?) mimo wszystko niż ten, który opisał Dar0 ale może to już przesada.
@zdzicho2000 Bezpośredni sweep do kantoru jak shitcoins wydaję się ciekawym pomysłem. Przy takim rozwiązaniu pozostajemy chyba nawet anonimowi ? Aczkolwiek tracimy na kursie, który będzie niższy. Jakieś alternatywne rozwiązanie (nie musi być bezpośredni sweep), aby zachować jednocześnie anonimowość przy sprzedaży/wypłacie BTC na PLNY przy nie zaniżonym kursie wymiany i oczywiście maksymalnym bezpieczeństwie?
Perii7
- Początkujący
- Posty: 2365
- Rejestracja: 4 kwietnia 2020
- Reputacja: 386
- Napiwki: LaJyKiGrGR82QJH9NRU5N2XqDsGxsjfSuW
Sweep jak najbezpieczniej ?
Postautor: zdzicho2000 » wtorek, 17 listopada 2020, 12:35
Ale to wszystko teoria, przy normalnych kwotach szkoda zachodu
zdzicho2000
- Bardzo Zły Moderator
- Posty: 14458
- Rejestracja: 16 kwietnia 2012
- Reputacja: 2683
- Lokalizacja: Polska/Wwa/GW

Sweep jak najbezpieczniej ?
Postautor: rav3n_pl » wtorek, 17 listopada 2020, 18:36
A czytałeś jak używać Tails?
W skrócie:
- potrzebujesz 2 pendrive
- na pierwszym instalujesz tails z poziomu niepewnego systemu
- bootujesz z niego
- instalujesz Tails na drugim pendrive z poziomu pierwszego
- bootujesz z drugiego
Tails łączy się z netem przez Tora, więc jak nie łazisz po stronach tylko ściągasz release z githuba i odpalasz lokalną kopię Electruma nic ci nie wlzezie - to przecież czysty linux

BIP39 Mnemonik z talii kart
Bitcoin Core 0.29
Linki do YT, TT, LI i reszty
rav3n_pl
- Początkujący
- Posty: 225
- Rejestracja: 18 października 2020
- Reputacja: 149
Sweep jak najbezpieczniej ?
Postautor: Dar0 » wtorek, 17 listopada 2020, 22:33
Tutaj opisałem sposoby na przechowywanie bitcoinow od niebezpiecznych do ekstremalnie bezpiecznych moim zdaniem. Generalnie ten sposób offline to tak zwany zimny portfel jest bezpieczeństwem porównywalny z portfelem sprzętowym tylko sprzętowy jest dodatkowo nazwijmy to idioto odporny(ale kosztuje) a zimny portfel jest w pełni softwarowy.Perii7 pisze: ↑ wtorek, 17 listopada 2020, 11:53przeczytałem temat który podlinkowałeś ze sposobem tworzenia nie podpisanej transkacji na komputerze online a następnie podpisania jej na komputerze offline. Ma to sens i wydaję się być chyba najbezpieczniejszą opcją ? Bo jakby nie patrzeć to nie ma (chyba) możliwości aby w którymś momencie coś mogło pójść nie tak. Bo przecież swój klucz prywatny wpisujemy tylko na urządzeniu offline.
viewtopic.php?f=101&t=34419#p664374
Dar0 pisze: ↑ poniedziałek, 9 listopada 2020, 16:51 @whatever Wymienię rozwiązania od najmniej bezpiecznych do najbardziej.
-Rozwiązania niebezpieczne: Przechowywanie na giełdach, korzystanie z portfeli web/ online np. https://www.blockchain.com inne dziwne rozwiązania.
-Rozwiązania niby bezpieczne ale nie praktyczne i w sumie zarazem niebezpieczne bo zbyt skomplikowane żeby to zrobić bezpiecznie: To są wszystkie portfele tak zwane papierowe czyli https://www.bitaddress.org oraz https://segwitaddress.org/bech32/
-Rozwiązanie normalne czyli zwykły portfel otwarto źródłowy i polecany, nie chroni to przed wirusami które mogą wykraść btc: https://electrum.org/#download lub na androida https://samouraiwallet.com/ (exodus nie jest dobrym ani zalecanym portfelem)
-Rozwiązanie najbezpieczniejsze dla przeciętnego użytkownika to połączenie któregoś z wyżej wymienionych portfeli electrum lub samouraiwallet z portfelem sprzętowym. Wtedy jesteśmy dodatkowo chronieni od wirusów.
https://coldcardwallet.com/
https://shiftcrypto.ch/bitbox02/
https://shop.trezor.io/
https://www.ledger.com/
Tutaj trzeba tez wspomnąć o rozwiązaniu Cold Storage(zimny portfel) które umożliwia https://electrum.org/#download Chodzi tutaj żeby osiągnąć bezpieczeństwo porównywalne lub większe bo oparte tylko na otwarto źródłowym oprogramowaniu i 2 komputerach z których jeden jest offline a 2 online. Rozwiązanie bezpieczne ale zaawansowane.
-Rozwiązania ekstremalnie bezpieczne to połączenie Cold Storage z multisigiem. Czyli wykorzystanie do podpisania kilku bezpiecznych portfeli np 2 z 3 albo 3 z 5. Bezpieczne ale raczej nie zalecane dla przeciętnych użytkowników.
======================================
UWAGA
Do każdego z tych rozwiązań trzeba jeszcze wykonać 2 kopie bezpieczeństwa(24 słowa) i sprawdzić poprawność wykonania kopii najlepiej przez usuniecie portfela i przywrócenie go z kopii, wtedy mamy pewność.
-najprostszym rozwiązaniem jest spisanie kopii na kartkę ale nie jest to odporne na pożar, na zalanie, zniszczenia itp.
-Lepszym rozwiązaniem jest zrobienie tego w metalu we własnym zakresie bądź kupienie gotowych rozwiązań:
https://cryptosteel.com/shop/?v=9b7d173b068d
https://store.coinkite.com/store/seedplate
https://shiftcrypto.shop/en/products/steelwallet-13/
Perii7 pisze: ↑ wtorek, 17 listopada 2020, 11:53hciałem tylko dopytać jeżeli portfel papierowy już posiadam. To wystarczy go "zaimportować" z klucza prywatnego na komputerze offline, a następnie cała zabawa z podpisywaniem transakcji online/offline przebiega tak samo jak opisałeś w przypadku stworzenia portfela na electrum na urządzeniu offline ?
Tak na kompie online importujesz adres z papieru, a na kompie offline klucz prywatny (priv key).
Generalnie cala reszta przebiega później tak samo z tą różnicą ze w takim portfelu masz do dyspozycji tylko ten jeden adres a w nowym portfelu z seeda masz nieskończoną ilość adresów. Jeśli nie wysyłasz wszystkich bitcoinow jakie posiadasz na raz to niestety w tym zaimportowanym portfelu adres reszty będzie tym samym adresem co z niego wysyłasz a w portfelu z seeda cały czas to będzie nowy adres. Generalnie nie ma z tym tragedii, tutaj opisałem co tracisz korzystając powtórnie z tego samego adresu(twojego przypadku punk 1 nie dotyczy):
Dar0 pisze: ↑ niedziela, 1 listopada 2020, 18:34
Dodano po 13 minutach 23 sekundach:Możesz ale nie jest to zalecane z trzech powodów:
1.Klucz prywatny miał już styczność z komputerem podłączonym do internetu wiec jego bezpieczeństwo jest porównywalne z zwykłym portfelem na kompa(cały sens bezpieczeństwa portfela papierowego nie ma już sensu).
2.Kolejny powód to prywatność najlepiej każdy nowy przelew bitcoinow odbierać na nowy adres wtedy masz zwiększoną prywatność.
3.Jest tez zalecenie żeby nie wykorzystywać powtórnie adresów bitcoinowych z których się wydało środki bo przy wydaniu dochodzi do ujawnienia klucza publicznego a to jest jakieś możliwe zagrożenie ale raczej w dalekiej przyszłości komputerów kwantowych. Na razie nic nie grozi.
Dodatkowo przed instalacją możesz jeszcze sprawdzić signature czy to co ściągałeś jest na pewno tym czym ściągałeś.
Ale generalnie tak będzie ok po zainstalowaniu już nigdy tego kompa nie podłączaj do neta ani nie wkładaj tam pendriva. Miedzy kompem online a offline transakcje przerzucaj za pomocą qr code.
Dodatkowo na kompa offline razem z electrum możesz przerzucić tez te narzędzia bo bywają przydatne czasem:
https://github.com/iancoleman/bip39
https://github.com/iancoleman/shamir39
Dar0
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).