Mycelium - bezpieczeństwo i działanie portfela

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Mycelium - bezpieczeństwo i działanie portfela

Postautor: rav3n_pl » środa, 7 września 2016, 08:15

@szpregel, 12 słów wg BIP39 daje entropię na poziomie 128bitów. Policz sobie, jaka jest to szansa :)
Przy odtwarzaniu portfela "PIN" nie ma znaczenia, jest to dodatkowe zabezpieczenie programowe (klucze prywatne/seed są dodatkowo szyfrowane).
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Awatar użytkownika
Posty: 3467
Rejestracja: 16 lutego 2014
Reputacja: 912
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: Rumcajs » niedziela, 11 września 2016, 20:32

Mam pytanie odnośnie działania tego seeda 12 słów.
Zeby odtworzyć wallet po stracie urządzenia/awarii dysku na kompie to służy do tego zapisanie sobie tych 12 słów i po instalacji gdziekolwiek indziej walleta to je wpisuje i mam dostęp do swojego walleta wraz z adresami nowymi przypisanymi do tego walleta bo sie tworzą w jakiś sposób zależnie od tych 12 słow ?
Ale mam pytanie, jeśli ktoś uzyska dostęp do tych 12 słów i odtworzy jak ktoś wyżej pisał mój wallet wraz z adresami to co z hasłami do niego ?
Bo mając wallet zakładam hasło a hardwerowy wallet oprócz hasła ma jeszcze PIN sprzętowy o ile rozumiem że go trzeba fizycznie wcisnąć.
Czy jeśli ktoś zdobędzie w jakiś sposób te 12 słów to będzie miał mój wallet otwarty z dostępem do btc czy będzie musiał jeszcze znać hasło ??

A i drugie pytanie, jaki jest najlepszy aktualny wallet do BTC bo znajomy z pracy chce na swoim kompie zainstalować żeby kupować gry komputerowe na jakimś steamie bo taniej (?) czy coś takiego a ja nie trzymam btc na kompie swoim i nie orietnuje się w aktualnych walletach. Ten Mycelium jest dobry i lekki ? Kiedyś używałem Multibita bo on nie zajmował wiele miejsca ale teraz widze ze wszyscy piszą o tym Mycelium.
I jak ktoś może dać linka do oficjalnej strony z takim walletem fajnym.

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
2
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: pm7 » niedziela, 11 września 2016, 21:17

Rumcajs pisze: Zeby odtworzyć wallet po stracie urządzenia/awarii dysku na kompie to służy do tego zapisanie sobie tych 12 słów i po instalacji gdziekolwiek indziej walleta to je wpisuje i mam dostęp do swojego walleta wraz z adresami nowymi przypisanymi do tego walleta bo sie tworzą w jakiś sposób zależnie od tych 12 słow ?
Tak.
Rumcajs pisze: Ale mam pytanie, jeśli ktoś uzyska dostęp do tych 12 słów i odtworzy jak ktoś wyżej pisał mój wallet wraz z adresami to co z hasłami do niego ?
Hasło jest tak jakby na aplikację. Seed (12 słów) jest niezahasłowany.
Rumcajs pisze: Bo mając wallet zakładam hasło a hardwerowy wallet oprócz hasła ma jeszcze PIN sprzętowy o ile rozumiem że go trzeba fizycznie wcisnąć.
Czy jeśli ktoś zdobędzie w jakiś sposób te 12 słów to będzie miał mój wallet otwarty z dostępem do btc czy będzie musiał jeszcze znać hasło ??
Tak, hadware wallet ma własny PIN i wymaga naciśnięcia potwierdzenia wysłania transakcji, ale tak samo jeżeli ktoś dostanie seed hardware wallet (też 12 słów), to też będzie mógł środki wyciągnąć bez żadnego hasła, czy PIN-u.

Są możliwości tworzenia dodatkowych "ukrytych" kont powiązanych z seedem i hasłem, których się nie da użyć bez podania obu elementów.
Czemu Cię tak martwi, że ktoś uzyska dostęp do Twojego portfela?
Rumcajs pisze: A i drugie pytanie, jaki jest najlepszy aktualny wallet do BTC bo znajomy z pracy chce na swoim kompie zainstalować żeby kupować gry komputerowe na jakimś steamie bo taniej (?) czy coś takiego a ja nie trzymam btc na kompie swoim i nie orietnuje się w aktualnych walletach. Ten Mycelium jest dobry i lekki ? Kiedyś używałem Multibita bo on nie zajmował wiele miejsca ale teraz widze ze wszyscy piszą o tym Mycelium.
Tak, Mycelium dalej jest "fajne". Na PC niezły jest też Electrum, ale bezpieczniej jest chyba używać portfela na Androida.

Weteran
Awatar użytkownika
Posty: 3467
Rejestracja: 16 lutego 2014
Reputacja: 912
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: Rumcajs » niedziela, 11 września 2016, 21:53

Pytałem z ciekawości bo ciężko zapamiętać 12 słów i to po nagielsku we właściwej kolejnosci, gdzies je trzeba trzymać zapisane :P
Więc pytałem czy mogą leżeć na wierzchu na biurku czy lepiej je ukryć przed odwiedzającymi, ktoś zrobi komórką zdjęcie bez mojej wiedzy i ma moje bity :(
Ok dzięki za wyjaśnienie.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Mycelium - bezpieczeństwo i działanie portfela

Postautor: rav3n_pl » niedziela, 11 września 2016, 22:38

Seed trzeba mieć głęboko zakonspirowany, bo daje on dostęp do WSZYSTKICH środków jakie KIEDYKOLWIEK będą na tym wallecie.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Moderator
Awatar użytkownika
Posty: 2370
Rejestracja: 25 stycznia 2012
Reputacja: 402
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: devega » niedziela, 11 września 2016, 22:53

pm7 pisze: Tak, hadware wallet ma własny PIN i wymaga naciśnięcia potwierdzenia wysłania transakcji, ale tak samo jeżeli ktoś dostanie seed hardware wallet (też 12 słów), to też będzie mógł środki wyciągnąć bez żadnego hasła, czy PIN-u.
O ile dobrze pamiętam przy Trezorze jest opcja dodania dodatkowego hasła do seeda.

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: pm7 » poniedziałek, 12 września 2016, 00:58

devega pisze: O ile dobrze pamiętam przy Trezorze jest opcja dodania dodatkowego hasła do seeda.
Napisałem przecież:
pm7 pisze: Są możliwości tworzenia dodatkowych "ukrytych" kont powiązanych z seedem i hasłem, których się nie da użyć bez podania obu elementów.
Mycelium też umożliwia coś takiego.

Co nie zmienia tego, że trzymanie seeda na wierzchu to bardzo zły pomysł.

Weteran
Awatar użytkownika
Posty: 8157
Rejestracja: 1 marca 2015
Reputacja: 1069
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: WLKP/Dolny Śl./Lubus

Mycelium - bezpieczeństwo i działanie portfela

Postautor: adam1226 » poniedziałek, 12 września 2016, 09:38

Ale te dodatkowe hasla to sa na konto czy na urządzenie?
:arrow: [Binance]- Giełda kryptowalut bez weryfikacji
[Algory.io] - Agregator newsów i Skaner tradingowy

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: pm7 » poniedziałek, 12 września 2016, 14:04

Hasła są na konta z seeda, ale też trzeba zwrócić uwagę, czy przy użyciu nie są zapisywane na stałe do zwykłego użytku.

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Mycelium - bezpieczeństwo i działanie portfela

Postautor: rav3n_pl » poniedziałek, 12 września 2016, 15:11

Z seeda liczony jest xpriv który jest szyfrowany.
Na stałe to sobie może xpuba zapisać żeby nowe adresy robić.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

Weteran
Awatar użytkownika
Posty: 8157
Rejestracja: 1 marca 2015
Reputacja: 1069
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: WLKP/Dolny Śl./Lubus

Mycelium - bezpieczeństwo i działanie portfela

Postautor: adam1226 » wtorek, 13 września 2016, 13:26

Bo np portfel jakiegos alta mam taki ze jak odtwarzam z seeda to moge sobie na nowo ustawic haslo, czyli jest to haslo jakby lokalne ..
:arrow: [Binance]- Giełda kryptowalut bez weryfikacji
[Algory.io] - Agregator newsów i Skaner tradingowy

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: pm7 » wtorek, 13 września 2016, 17:23

Jeżeli dostajesz te same środki niezależnie od hasła przy przywracania z seeda, to nie jest to "jakby lokalne", a zwyczajnie "lokalne", na aplikację.
Niektóre portfele umożliwiają też zgodnie ze specyfikacją portfeli HD uzyskiwanie niezależnych xpriv/xpub zależnych od haseł.

Weteran
Awatar użytkownika
Posty: 8157
Rejestracja: 1 marca 2015
Reputacja: 1069
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: WLKP/Dolny Śl./Lubus

Mycelium - bezpieczeństwo i działanie portfela

Postautor: adam1226 » środa, 14 września 2016, 09:26

Przepraszam chyba nie rozumiem.

Zapytam tak:
Czy sa portfele a jeśli to jakie, gdzie moge ustawić haslo, ktore potem przy odtwarzaniu seeda np na innym urzadzeniu bedzie wymagane do otwarcia/korzystania z portfela?
:arrow: [Binance]- Giełda kryptowalut bez weryfikacji
[Algory.io] - Agregator newsów i Skaner tradingowy

Bardzo Zły Moderator
Awatar użytkownika
Posty: 14380
Rejestracja: 16 kwietnia 2012
Reputacja: 2659
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: Polska/Wwa/GW

Mycelium - bezpieczeństwo i działanie portfela

Postautor: rav3n_pl » środa, 14 września 2016, 09:58

Nie.
Seed służy do generowania entropii.
Taką funkcję możesz zrealizować dzieląc seeda na 2 (lub więcej) części.
Piffko: PLC/BTC 1Rav3nkMayCijuhzcYemMiPYsvcaiwHni
BIP39 Mnemonic z talii kart
Bitcoin Core 0.26.1
Linki do YT, TT, LI i reszty

pm7
Weteran
Posty: 7893
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
1
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: pm7 » środa, 14 września 2016, 10:28

adam1226 pisze: Czy sa portfele a jeśli to jakie, gdzie moge ustawić haslo, ktore potem przy odtwarzaniu seeda np na innym urzadzeniu bedzie wymagane do otwarcia/korzystania z portfela?
Użyj dowolnego programu do zaszyfrowania tekstu :)

Początkujący
Posty: 2
Rejestracja: 4 stycznia 2018
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: Xmarcin1 » środa, 7 lutego 2018, 10:22

Moze mi ktos wytlumaczyc jak z portfela Mycelium wyplacic bitcoiny zeby wymienic na zlotowki ? Z gieldy przelewam bitcoiny na portfel i co dalej ?

Początkujący
Awatar użytkownika
Posty: 135
Rejestracja: 23 maja 2015
Reputacja: 48
Reputacja postu: 
0
Napiwki za post: 0 BTC

Mycelium - bezpieczeństwo i działanie portfela

Postautor: smieszny » środa, 7 lutego 2018, 11:41

Przelewasz bitcoiny na giełdę i wypłacasz

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości