Вопросы безопасности кошельков и криптоактивов - Page 2 - Оффтопик - CryptoTalk.Org Jump to content
mdv

Вопросы безопасности кошельков и криптоактивов

Recommended Posts

Походу, мне срочно нужно пересматривать свою политику безопасности. По разным ссылкам перехожу, иногда качаю софт, да и расширения есть. И это все на рабочей машине. 😨Правда по сайтам 18+ не гуляю, хоть это радует. Волей-не волей, нужно отдельный ноут под такие дела заводить. 

  • +2 1
  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites

Ответ - не пренебрегать правилами который предоставляет сайт  - это могут быть двухфакторная авторизация  , сид фраза , доступ по енам , доступ по смс   , ввод капчи  

  • +1 1

Share this post


Link to post
Share on other sites
5 hours ago, mdv said:

Выделить что то самое главное в безопасности не получится. Это всегда целый комплекс мер. Из виду нельзя упускать никакие мелочи - все на мелочах по сути и построено. Ну сделали вы супер надежный пароль, а остальным пренебрегли - его у вас просто похитят, или похитят целую сессию.

Самое интересное что у нас люди частенько генерирует пароли из разряда по 20 символов, а тем не менее сохраняют их просто в браузере чтобы каждый раз подставлялись пароли и логины. а ведь то что злоумышленник легко сможет умыкнуть таким образом данные никто не задумывается. И кстати по поводу 2fа по почте -это по-моему тоже не самый лучший вариант. Всё-таки когда к телефону есть привязка это более надежный способ. Хотя там тоже свои минусы в виде потери телефона. Поэтому на всякий случай конечно нужно копировать код для восстановления 2fа

  • +5 1

Share this post


Link to post
Share on other sites

Отличная статья, прекрасно подходит для такой целевой аудитория как я (новички ), всё абсолютно доступно и лапидарно ) но хотелось бы конечно больше и информации о холодных кошельках и так далее

  • +1 1

Share this post


Link to post
Share on other sites
4 hours ago, fullzero said:

Походу, мне срочно нужно пересматривать свою политику безопасности. По разным ссылкам перехожу, иногда качаю софт, да и расширения есть. И это все на рабочей машине. 😨Правда по сайтам 18+ не гуляю, хоть это радует. Волей-не волей, нужно отдельный ноут под такие дела заводить. 

Я бы на твоем месте чисто для работы с биржами и кошельками купил какой нибудь старенький ноут за пару косарей, лишь бы он линукс потянул, и с него бы работал. А развлекался бы уже на винде.)

1 hour ago, bulgakowa2009 said:

Самое интересное что у нас люди частенько генерирует пароли из разряда по 20 символов, а тем не менее сохраняют их просто в браузере чтобы каждый раз подставлялись пароли и логины. а ведь то что злоумышленник легко сможет умыкнуть таким образом данные никто не задумывается. И кстати по поводу 2fа по почте -это по-моему тоже не самый лучший вариант. Всё-таки когда к телефону есть привязка это более надежный способ. Хотя там тоже свои минусы в виде потери телефона. Поэтому на всякий случай конечно нужно копировать код для восстановления 2fа

Вы правы, в браузере сохранять ничего абсолютно не стоит. А насчет телефона да, двухфакторка лучше, чтобы была на нем, разумеется бекапы ключей быть должны обязательно. Почта для подтверждения конечно тоже не айс, но вариант этот получше чутка, чем в телефоне по смс-кам подтверждаться.

52 minutes ago, VadimMalii said:

Отличная статья, прекрасно подходит для такой целевой аудитория как я (новички ), всё абсолютно доступно и лапидарно ) но хотелось бы конечно больше и информации о холодных кошельках и так далее

Есть мысль запилить гайд по созданию холодного кошелька, но это будет чутка позже - сейчас запара.)

  • +5 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

С безопасностью сейчас проблемы.Я вам так скажу,дорогие друзья, не зная броду не суйся в воду.Если ты планируешь иметь что то стоящее в интернете,то как минимум лучше знать немного о безопасности,как минимум 2fa.

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Вы правы, в браузере сохранять ничего абсолютно не стоит. А насчет телефона да, двухфакторка лучше, чтобы была на нем, разумеется бекапы ключей быть должны обязательно. Почта для подтверждения конечно тоже не айс, но вариант этот получше чутка, чем в телефоне по смс-кам подтверждаться.

Ну я раньше не знала что нужно бэкапы делать, пока не пришла к проблеме как перенести Гугл аутентификатор со старого телефона на новый. Это мне повезло что всё-таки старый у меня рабочий был. так что благодаря этому я позаходила в те проекты которые мне были нужны и поотключала эту аутентификацию и запустила её заново. и уже в этот раз, как и писала ранее, я все ключи сохраняла и в текстовом виде и фоткала вот эту картинку квадратика. А что касается почты, то у меня так один раз получилось давно уже, что Яндекс почта была основная и мне перестали приходить на неё письма, даже спамного характера. День не было, неделю, а потом решила полазить в настройках и увидела что у меня каким-то образом включена переадресация на вообще левый чужой ящик. Так что после этого я на всех почтах понаставила 2 факторку и теперь к самым важным проектам стараюсь всю систему подтверждения делать на телефоне.

  • +5 2

Share this post


Link to post
Share on other sites
15 hours ago, bulgakowa2009 said:

Ну я раньше не знала что нужно бэкапы делать, пока не пришла к проблеме как перенести Гугл аутентификатор со старого телефона на новый. Это мне повезло что всё-таки старый у меня рабочий был. так что благодаря этому я позаходила в те проекты которые мне были нужны и поотключала эту аутентификацию и запустила её заново. и уже в этот раз, как и писала ранее, я все ключи сохраняла и в текстовом виде и фоткала вот эту картинку квадратика. А что касается почты, то у меня так один раз получилось давно уже, что Яндекс почта была основная и мне перестали приходить на неё письма, даже спамного характера. День не было, неделю, а потом решила полазить в настройках и увидела что у меня каким-то образом включена переадресация на вообще левый чужой ящик. Так что после этого я на всех почтах понаставила 2 факторку и теперь к самым важным проектам стараюсь всю систему подтверждения делать на телефоне.

Я держу двухфакторку на телефоне, но и в браузере у меня есть расширение. Раньше бекап с телефона сделать было проблематично, но после обновления такая возможность уже есть. Все бекапы ключей продублированы на 3х флешках. А вот фоткать ключи я бы категорически не советовал. По почте - я хоть и имею возможность аппаратником сделать к гугл почте ключ u2f, но пользоваться давно стал уже Протоном - по моему это единственный из почтовых сервисов, который не сливался, можете и себе взять на заметку - швейцарская контора. https://protonmail.com/ru/

  • +5 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 07.10.2020 at 20:38, mdv said:

 

Я бы вам вообще не советовал при работе с паролями пользоваться ни клавой, ни буфером обмена. Заведите лучше приличный менеджер, пускай сам вам и генерит пароли и автоматом подставляет в формы

Да, такие проги весьма удобны когда за день кучу разных сайтов надо посетить. Я пока зацепила прогу lastpass. Там ни у кого доступа к главному паролю и ключам дешифровки нет, даже у самой программы. Данные шифруются/дешифруются на базе самого устройства. Вроде пока удобно) а вы какими прогами пользуетесь?

  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, luckygirl2019 said:

Да, такие проги весьма удобны когда за день кучу разных сайтов надо посетить. Я пока зацепила прогу lastpass. Там ни у кого доступа к главному паролю и ключам дешифровки нет, даже у самой программы. Данные шифруются/дешифруются на базе самого устройства. Вроде пока удобно) а вы какими прогами пользуетесь?

Ластпассом и я пользуюсь на паре гугловских аккаунтов по старой привычке, где ничего особо важного нет, но на остальных акках посвежее стал пользоваться Битварденом - практически одно и то же с небольшой разницей. Но... У ластпасса был небольшой казус, было дело - его подломили. Критичного конечно ничего, но многие, и я в том числе не имели доступа к расширению какое то время. У меня конечно были офлайн бекапы и я выкрутился, но осадочек неприятный остался. Большой плюс у Битвардена - открытый исходник, есть и десктопное и мобильное приложение, менее глюковат и более надежен. А еще для важностей пользуюсь Кейпассом - полностью офлайн, самая надежная штука.

  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
3 hours ago, mdv said:

Я держу двухфакторку на телефоне, но и в браузере у меня есть расширение. Раньше бекап с телефона сделать было проблематично, но после обновления такая возможность уже есть. Все бекапы ключей продублированы на 3х флешках. А вот фоткать ключи я бы категорически не советовал. По почте - я хоть и имею возможность аппаратником сделать к гугл почте ключ u2f, но пользоваться давно стал уже Протоном - по моему это единственный из почтовых сервисов, который не сливался, можете и себе взять на заметку - швейцарская контора. https://protonmail.com/ru/

О, за ссылочку на нужный ресурс  премного благодарю!!!) 👍😉 по нынешним временам безопасность явно лишней не будет. тем более что многие проекты используют для своей безопасности именно почтовые ящики. А вот что касается бэкапов с телефона, то расскажите пожалуйста в какой программе вы такие бэкапы делаете, потому как у меня в Гугл аутентификатор по-моему никаких бэкапов вообще не предусмотрено. Вот сейчас смотрела, вроде бы ничего такого нет.

  • +4 1

Share this post


Link to post
Share on other sites
27 minutes ago, bulgakowa2009 said:

О, за ссылочку на нужный ресурс  премного благодарю!!!) 👍😉 по нынешним временам безопасность явно лишней не будет. тем более что многие проекты используют для своей безопасности именно почтовые ящики. А вот что касается бэкапов с телефона, то расскажите пожалуйста в какой программе вы такие бэкапы делаете, потому как у меня в Гугл аутентификатор по-моему никаких бэкапов вообще не предусмотрено. Вот сейчас смотрела, вроде бы ничего такого нет.

А там теперь все проще пареной репы. Но посмотрите сразу, чтобы приложуха была обновлена до последней версии, в старых этого нет. Открываем приложуху - в правом верхнем углу видим три вертикальные точки, нажав на которые выпадает менюшка. Там есть пункт - Перенести аккаунты. Жмем на нее и видим два лишь пункта - Экспорт и Импорт. Жмем на Экспорт и получаем универсальный QR код. Сканируем его и сохраняем. Все. На новом девайсе, или после переустановок просто нажимаем на импорт, и как говорят - вуаля.)))

  • +5 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
5 hours ago, mdv said:

А там теперь все проще пареной репы. Но посмотрите сразу, чтобы приложуха была обновлена до последней версии, в старых этого нет. Открываем приложуху - в правом верхнем углу видим три вертикальные точки, нажав на которые выпадает менюшка. Там есть пункт - Перенести аккаунты. Жмем на нее и видим два лишь пункта - Экспорт и Импорт. Жмем на Экспорт и получаем универсальный QR код. Сканируем его и сохраняем. Все. На новом девайсе, или после переустановок просто нажимаем на импорт, и как говорят - вуаля.)))

Вы с меня сейчас будете очень сильно смеяться)) у меня недавно приложение оказывается обновилось, еще удивилась почему у меня стали какие-то сильно веселые расцветки циферок на белом фоне). Раньше было более классическое оформление, ну я почему-то не придала этому особого значения, думала может малая что-то натыкала и поменяла фон пока я не видела.  Уже заметила что действительно появилась функция экспорта😂 если бы не вы так и дальше бы жила в неведении) Да конечно заходить в каждый личный кабинет и проводить все манипуляции, которые мне пришлось до этого делать чтобы перенести на другое устройство, то это просто жуть. С меня муж сидел и несколько вечеров тихо ухохатывался))) правда всё-таки переносила я наверное до обновления версии. В общем огромнейшее вам спасибо и пятёрочка!

  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
6 hours ago, mdv said:

Ластпассом и я пользуюсь на паре гугловских аккаунтов по старой привычке, где ничего особо важного нет, но на остальных акках посвежее стал пользоваться Битварденом - практически одно и то же с небольшой разницей. Но... У ластпасса был небольшой казус, было дело - его подломили. Критичного конечно ничего, но многие, и я в том числе не имели доступа к расширению какое то время. У меня конечно были офлайн бекапы и я выкрутился, но осадочек неприятный остался. Большой плюс у Битвардена - открытый исходник, есть и десктопное и мобильное приложение, менее глюковат и более надежен. А еще для важностей пользуюсь Кейпассом - полностью офлайн, самая надежная штука.

Спасибо большое, попробую кейпасс установить. Не слышала честно говоря про уязвимость ластпасса. Ну хотя чему удивляться, банки Швейцарии с Пентагоном взламывают, а тут такие программки и подавно))) буду понемногу экспериментировать в поисках безопасности) кошелёк ведь тоже не сразу нашла самый лучший)

  • +4 1

Share this post


Link to post
Share on other sites
13 hours ago, bulgakowa2009 said:

Вы с меня сейчас будете очень сильно смеяться)) у меня недавно приложение оказывается обновилось, еще удивилась почему у меня стали какие-то сильно веселые расцветки циферок на белом фоне). Раньше было более классическое оформление, ну я почему-то не придала этому особого значения, думала может малая что-то натыкала и поменяла фон пока я не видела.  Уже заметила что действительно появилась функция экспорта😂 если бы не вы так и дальше бы жила в неведении) Да конечно заходить в каждый личный кабинет и проводить все манипуляции, которые мне пришлось до этого делать чтобы перенести на другое устройство, то это просто жуть. С меня муж сидел и несколько вечеров тихо ухохатывался))) правда всё-таки переносила я наверное до обновления версии. В общем огромнейшее вам спасибо и пятёрочка!

Смеяться не буду, сам такой же точно, а местами и намного хуже. 🙂 По вопросам разных всяких мелочей, а тем более обновления софта попробуй тут уследи. Вот чем форум и хорош -  один знает одно, другой знает другое, а все вместе друг другу полезны.))) Больше общаться просто нужно,))) 

12 hours ago, luckygirl2019 said:

Спасибо большое, попробую кейпасс установить. Не слышала честно говоря про уязвимость ластпасса. Ну хотя чему удивляться, банки Швейцарии с Пентагоном взламывают, а тут такие программки и подавно))) буду понемногу экспериментировать в поисках безопасности) кошелёк ведь тоже не сразу нашла самый лучший)

https://habr.com/ru/post/118788/ - это чисто сам инцидент

https://habr.com/ru/post/123567/  - чуть подробней для понимания. Да трагедии особо никакой и нет, вы особо то не пугайтесь. Если пользовались им давно, просто мастер пароль поменяйте, и юзайте дальше.))) Я не стал бы там только хранить пароли от самых денежных акков, а для большинства сайтов вполне сойдет.) Смотрите по обстоятельствам. З.Ы. кейпасс если будете качать, то скачайте портабл версию - поиграйтесь для начала - поделитесь впечатлениями.)

  • +5 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 11.10.2020 at 12:30, mdv said:

Смеяться не буду, сам такой же точно, а местами и намного хуже. 🙂 По вопросам разных всяких мелочей, а тем более обновления софта попробуй тут уследи. Вот чем форум и хорош -  один знает одно, другой знает другое, а все вместе друг другу полезны.))) Больше общаться просто нужно,))) 

Тут действительно попробуй уследи, столько всего каждый день выходит). А я вообще как-то в аутентификатор по инерции захожу, быстренько скопирую нужные циферки к проекту и быстрее выхожу) про многие вещи действительно как раз-таки на форуме и узнаю) Вот кстати на днях теперь озаботилась проблемой того, что у меня электрум на флешке стоит. Просто недавно буквально ездила в налоговую обновлять ключи для электронной подписи и пока приехала домой у меня флешка сказала что больше запускаться она не намерена и даже дефрагментироваться не захотела. Ну с флешкой то ладно, бог с ней. А вот что если такое произойдет с этой флешкой, на которой установлен электрум? Или другая важная платежная система, даже тот же вебмани. Я помню как на webmoney не могла потом без ключей нормально восстановить доступ к учетке. Вот это мне кажется уже была бы более плачевная ситуация с потерей информации. Пока не столкнешься даже наверное и не задумаешься о таком. 

  • Useful or interesting 1
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
40 minutes ago, bulgakowa2009 said:

Тут действительно попробуй уследи, столько всего каждый день выходит). А я вообще как-то в аутентификатор по инерции захожу, быстренько скопирую нужные циферки к проекту и быстрее выхожу) про многие вещи действительно как раз-таки на форуме и узнаю) Вот кстати на днях теперь озаботилась проблемой того, что у меня электрум на флешке стоит. Просто недавно буквально ездила в налоговую обновлять ключи для электронной подписи и пока приехала домой у меня флешка сказала что больше запускаться она не намерена и даже дефрагментироваться не захотела. Ну с флешкой то ладно, бог с ней. А вот что если такое произойдет с этой флешкой, на которой установлен электрум? Или другая важная платежная система, даже тот же вебмани. Я помню как на webmoney не могла потом без ключей нормально восстановить доступ к учетке. Вот это мне кажется уже была бы более плачевная ситуация с потерей информации. Пока не столкнешься даже наверное и не задумаешься о таком. 

Вот только об этом же хотел спросить, но меня интересует чуть другая инфа. Как часто выходят из строя Ledger или Trezor? Есть ли шанс их восстановить или данные утеряны окончательно? Можно ли вернуть средства, которые хранились на этом кошельке? Возможно, для кого-то вопрос и глупый, но у меня не было опыта работы с подобными устройствами. 

  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
41 minutes ago, bulgakowa2009 said:

Тут действительно попробуй уследи, столько всего каждый день выходит). А я вообще как-то в аутентификатор по инерции захожу, быстренько скопирую нужные циферки к проекту и быстрее выхожу) про многие вещи действительно как раз-таки на форуме и узнаю) Вот кстати на днях теперь озаботилась проблемой того, что у меня электрум на флешке стоит. Просто недавно буквально ездила в налоговую обновлять ключи для электронной подписи и пока приехала домой у меня флешка сказала что больше запускаться она не намерена и даже дефрагментироваться не захотела. Ну с флешкой то ладно, бог с ней. А вот что если такое произойдет с этой флешкой, на которой установлен электрум? Или другая важная платежная система, даже тот же вебмани. Я помню как на webmoney не могла потом без ключей нормально восстановить доступ к учетке. Вот это мне кажется уже была бы более плачевная ситуация с потерей информации. Пока не столкнешься даже наверное и не задумаешься о таком. 

С вэбманями там песня отдельная. А с Электрумом ничего такого страшного произойти не должно. Вы ведь надеюсь, сидфразу где то храните на бумаге, или в других местах в электронном виде? Если флешка и сдохнет, ничего страшного - покупаем новую, и восстанавливаемся.) И кстати насчет флешек - имею для бекапов целых три штуки - это практически гарантия того, что при самых худших раскладах, хоть одна, но работать будет.)

  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
16 minutes ago, fullzero said:

Вот только об этом же хотел спросить, но меня интересует чуть другая инфа. Как часто выходят из строя Ledger или Trezor? Есть ли шанс их восстановить или данные утеряны окончательно? Можно ли вернуть средства, которые хранились на этом кошельке? Возможно, для кого-то вопрос и глупый, но у меня не было опыта работы с подобными устройствами. 

Да не сказала бы я что это глупый вопрос. Всё что касается перестраховки в денежном отношении, то это не глупо. кстати говоря лэджер это тоже как показывает практика не самый идеально безопасный вариант. Читала когда-то статью что 15-летний подросток сумел взломать системы безопасности на ledger nano s, но та же схема применялась и по отношению к ledger blue и всё работало успешно. Так что тут поневоле задумаешься)

13 minutes ago, mdv said:

С вэбманями там песня отдельная. А с Электрумом ничего такого страшного произойти не должно. Вы ведь надеюсь, сидфразу где то храните на бумаге, или в других местах в электронном виде? Если флешка и сдохнет, ничего страшного - покупаем новую, и восстанавливаемся.) И кстати насчет флешек - имею для бекапов целых три штуки - это практически гарантия того, что при самых худших раскладах, хоть одна, но работать будет.)

Ха-ха, а я думала что это я запасливый Плюшкин)) У меня всего лишь две флешки для сохранок))) seed фразу конечно храню. У меня несколько копий в бумажном варианте, да и в электронке сохранила. большой любитель я перестраховаться)

  • +4 1

Share this post


Link to post
Share on other sites
1 hour ago, bulgakowa2009 said:

Да не сказала бы я что это глупый вопрос. Всё что касается перестраховки в денежном отношении, то это не глупо. кстати говоря лэджер это тоже как показывает практика не самый идеально безопасный вариант. Читала когда-то статью что 15-летний подросток сумел взломать системы безопасности на ledger nano s, но та же схема применялась и по отношению к ledger blue и всё работало успешно. Так что тут поневоле задумаешься)

Ха-ха, а я думала что это я запасливый Плюшкин)) У меня всего лишь две флешки для сохранок))) seed фразу конечно храню. У меня несколько копий в бумажном варианте, да и в электронке сохранила. большой любитель я перестраховаться)

Не, гордое звание Плюшкин еще заслужить нужно.) Я на первом месте.) А на самом деле логика моя здесь проста, как гаечный ключ - одна флешка выйти из строя может когда угодно, и по любым причинам. Сразу две - невезуха конкретная, но чисто статистически такое тоже вполне может случиться. А вот три сразу - это настолько маловероятно, что рисками можно уже и пренебречь.)

Что касается аппаратников, то я с вашего позволения чутка дополню ответ для @fullzero - безусловно, стопроцентные гарантии может дать только Господь. Попытки ломать аппаратники проводятся регулярно, но по большей части в лабораторных условиях и это достаточно сложно, ни один средней руки хакер такое не потянет, и тот случай, который вы упоминали, как и все другие, подразумевал главное условие - аппаратник должен быть на руках у злоумышленника, что в обычных условиях маловероятно.) А классических случаев взлома не зафиксировано еще ни одного. Ситуации якобы взлома возникают только изредка с людьми, которые не умеют правильно хранить свои сиды.) Теперь строго по пунктам:

Как часто выходят из строя Ledger или Trezor?  - очень редко, плюс есть гарантийный срок.

Есть ли шанс их восстановить или данные утеряны окончательно? - сид, вот что самое главное, чтобы спать спокойно. Если он окончательно потерян, про средства можно забыть. Шансов восстановить сид нет.

Можно ли вернуть средства, которые хранились на этом кошельке? - да, тем более, за средства отвечает не сама коробочка, а именно вышеупомянутая сид фраза. Коробочку ты можешь смело потерять, утопить, сжечь в огне. Но... Имея сохраненный сид в руках, ты купишь либо новый кошелек и там восстановишь все свои сбережения, либо воспользуешься другими десктопными кошельками, и с помощью того же сида будешь иметь доступ к собственным средствам.) Надеюсь не сильно мудрено ответил,) 

 

  • +5 3

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
On 11.10.2020 at 12:30, mdv said:

🙂

https://habr.com/ru/post/118788/ - это чисто сам инцидент

https://habr.com/ru/post/123567/  - чуть подробней для понимания. Да трагедии особо никакой и нет, вы особо то не пугайтесь. Если пользовались им давно, просто мастер пароль поменяйте, и юзайте дальше.))) Я не стал бы там только хранить пароли от самых денежных акков, а для большинства сайтов вполне сойдет.) Смотрите по обстоятельствам. З.Ы. кейпасс если будете качать, то скачайте портабл версию - поиграйтесь для начала - поделитесь впечатлениями.)

Спасибо за информацию!) Программку кстати прям вовремя подогнали) у меня тут трагедия века случилась) винда накрылась, пришлось все восстанавливать, так что теперь есть лишний повод пробовать новую программу)) все равно устанавливаю все по новой. Кстати прям начинаешь понимать как важно в таких случаях иметь все пароли и коды доступа где-то кроме компьютера.

  • +4 1

Share this post


Link to post
Share on other sites
7 hours ago, luckygirl2019 said:

Спасибо за информацию!) Программку кстати прям вовремя подогнали) у меня тут трагедия века случилась) винда накрылась, пришлось все восстанавливать, так что теперь есть лишний повод пробовать новую программу)) все равно устанавливаю все по новой. Кстати прям начинаешь понимать как важно в таких случаях иметь все пароли и коды доступа где-то кроме компьютера.

Да не за что.) Только я не понял какую именно программку вы устанавливать собираетесь. Если Кеепасс - то он очень круто наворочен, очень много тонких настроек, новичку сложновато бывает разобраться. Лучше качать портабельную версию, можно даже держать ее на флешке, и использовать только для самых важных вещей - сиды, приваты и пр. Разумеется, бекапы база данных не забывать делать в нескольких экземплярах. Но для повседневного использования я бы рекомендовал Битварден - https://bitwarden.com/ - он чем то напоминает ластпасс, с ним проще и удобней работать, открытый исходный код. Есть к нему такое же браузерное расширение - https://chrome.google.com/webstore/detail/bitwarden-free-password

  • +5 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
12 hours ago, mdv said:

 @fullzero - безусловно, стопроцентные гарантии может дать только Господь. Попытки ломать аппаратники проводятся регулярно, но по большей части в лабораторных условиях и это достаточно сложно, ни один средней руки хакер такое не потянет, и тот случай, который вы упоминали, как и все другие, подразумевал главное условие - аппаратник должен быть на руках у злоумышленника, что в обычных условиях маловероятно.) А классических случаев взлома не зафиксировано еще ни одного. Ситуации якобы взлома возникают только изредка с людьми, которые не умеют правильно хранить свои сиды.) Теперь строго по пунктам:

Как часто выходят из строя Ledger или Trezor?  - очень редко, плюс есть гарантийный срок.

Есть ли шанс их восстановить или данные утеряны окончательно? - сид, вот что самое главное, чтобы спать спокойно. Если он окончательно потерян, про средства можно забыть. Шансов восстановить сид нет.

Можно ли вернуть средства, которые хранились на этом кошельке? - да, тем более, за средства отвечает не сама коробочка, а именно вышеупомянутая сид фраза. Коробочку ты можешь смело потерять, утопить, сжечь в огне. Но... Имея сохраненный сид в руках, ты купишь либо новый кошелек и там восстановишь все свои сбережения, либо воспользуешься другими десктопными кошельками, и с помощью того же сида будешь иметь доступ к собственным средствам.) Надеюсь не сильно мудрено ответил,) 

 

Не-а, как всегда, все по полочкам👍Просто в меру своей неграмотности, думал что одному аппаратнику соответствует одна сид-фразы, то есть один кошель. И я не думал, что где-то этот кошель можно открыть без аппаратника. 

 

14 hours ago, bulgakowa2009 said:

Да не сказала бы я что это глупый вопрос. Всё что касается перестраховки в денежном отношении, то это не глупо. кстати говоря лэджер это тоже как показывает практика не самый идеально безопасный вариант. Читала когда-то статью что 15-летний подросток сумел взломать системы безопасности на ledger nano s, но та же схема применялась и по отношению к ledger blue и всё работало успешно. Так что тут поневоле задумаешься)

 

Просто я вижу, что здесь многие пишут про работу с аппаратником, думал, что он настолько распространён, а оказывается нет, да и те, у кого он есть, вряд ли столько знают о нем, как @mdv

  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites
28 minutes ago, fullzero said:

Не-а, как всегда, все по полочкам👍Просто в меру своей неграмотности, думал что одному аппаратнику соответствует одна сид-фразы, то есть один кошель. И я не думал, что где-то этот кошель можно открыть без аппаратника. 

Просто я вижу, что здесь многие пишут про работу с аппаратником, думал, что он настолько распространён, а оказывается нет, да и те, у кого он есть, вряд ли столько знают о нем, как @mdv

Ну я тоже не профессор.))) Но аппаратник у меня есть, поэтому чуть легче ориентируюсь, чем те, у кого его нет) Плюс, кошельки моя любимая тема, слежу за этим более менее. Да, на аппаратнике можно сгенерировать сид - и он будет уникальным, но есть возможность к сиду самостоятельно прибавлять еще одно произвольное слово, и тогда мы получим уже два сида - это будут совершенно разные кошельки на одном устройстве. Можно сделать и три и больше - все это будет иметь разный набор адресов, и каждый из них можно восстановить на другом аппаратнике, либо в некоторых десктопных кошельках. Основная мысль - сид с аппаратником никак не связаны - на нем можно как сгенерить свой сид, так и использовать совершенно посторонний, а потом сделать сброс, и снова вернуться к первому сиду. Вобщем вся сила и доступ к средствам не в коробке, а в самой сидфразе.) Если че не понятно, переспрашивай.)

  • +5 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Ну я тоже не профессор.))) Но аппаратник у меня есть, поэтому чуть легче ориентируюсь, чем те, у кого его нет) Плюс, кошельки моя любимая тема, слежу за этим более менее. Да, на аппаратнике можно сгенерировать сид - и он будет уникальным, но есть возможность к сиду самостоятельно прибавлять еще одно произвольное слово, и тогда мы получим уже два сида - это будут совершенно разные кошельки на одном устройстве. Можно сделать и три и больше - все это будет иметь разный набор адресов, и каждый из них можно восстановить на другом аппаратнике, либо в некоторых десктопных кошельках. Основная мысль - сид с аппаратником никак не связаны - на нем можно как сгенерить свой сид, так и использовать совершенно посторонний, а потом сделать сброс, и снова вернуться к первому сиду. Вобщем вся сила и доступ к средствам не в коробке, а в самой сидфразе.) Если че не понятно, переспрашивай.)

То есть, по сути аппаратник - это просто коробка, в которой хоть и вшит кошелёк, но зайти по сид-фразы можно и в другой? Я думал, что такие устройства имеют только запрограммированные данные, которые нельзя изменить. 

  • +4 1

1049351409_.png.8d1427d13c1b3845ff6fed56f93a6751.png

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 24.05.2024 Тарифы Kingex 👑   Покупка криптовалюты / Buying cryptocurrency:   BTC/ETH  +1.3% (Мы доплачиваем) USDT  +1.3% (Мы доплачиваем)   ^^SALE^^ от 50k    + 1.5%    Продажа криптовалюты / Selling cryptocurrency:   BTC/ETH  +3.3%  USDT   +3.3%    Оператор: @Kingex Сайт: Kingex.io Курс на протяжении дня может меняться! ------------------------ Будьте ОСТОРОЖНЫ, появились фейки! Наш телеграм: @Kingex
    • Несмотря на одобрение, могут пройти недели, прежде чем Ether ETF действительно заработает. Комиссия по ценным бумагам и биржам США (SEC) официально разрешила спотовым ETN ETF торговать на национальных биржах ценных бумаг. Несколько заявок 19b-4 на листинг продукта были одобрены в четверг, всего через несколько дней после того, как SEC начала активно взаимодействовать с эмитентами по этому вопросу, что стало неожиданным положительным поворотом для криптоиндустрии. Эфирные ETF уже одобрены Одобрение последовало за появлением в январе спотовых ETF на биткойны, которые были запущены через день после того, как SEC дала зеленый свет после многолетней судебной тяжбы против агентства. В отличие от своих аналогов в биткойнах, ETF-фонды Ether не будут запущены сразу после сегодняшнего одобрения. Хотя биржи утвердили формы заявок 19b-4 нескольких эмитентов, их заявления о регистрации S-1 для продуктов все еще должны вступить в силу до запуска, что, по мнению экспертов, может занять некоторое время. «Между утверждением и запуском здесь пройдут дни (как минимум), вероятно, по крайней мере недели, а возможно и месяцы», — написал во вторник в Твиттере аналитик Bloomberg ETF Джеймс Сейффарт относительно спотовых ETF на Ether. До этой недели Зейффарт и его коллега Эрик Балчунас оценивали вероятность того, что ETF получат зеленый свет, в 25%. Позже они увеличили эти шансы до 75%, узнав о внезапном взаимодействии SEC с эмитентами по этому вопросу. На этой неделе ETH вырос на 28% на оптимизме вокруг одобрения, учитывая потенциальный спрос, который может запустить ETF для второй по величине криптовалюты. С момента запуска биткойн-ETF такие фонды уже поглотили 13,3 миллиарда долларов чистого притока, побив рекорды производительности для каждого ETF в истории на момент запуска. В четверг опрос в Твиттере , проведенный ИТ-директором Bitwise Мэттом Хуганом, показал, что многие инвесторы, которые уже купили спотовые ETF на биткойны, также купят ETF на Ether. SEC и демократы меняют позицию по криптовалютам Быстрое изменение позиции последовало за многочисленными голосованиями в поддержку криптовалютной политики в Конгрессе США в этом месяце, в ходе которых многие демократы давили на руководство своей партии в поддержке законодательства по криптовалюте. На прошлой неделе Сенат принял резолюцию об отмене Бюллетеня по учету персонала 121, что сделает для регулируемых банков более экономически целесообразным предлагать услуги по хранению криптовалюты. В среду Палата представителей приняла Закон о финансовых инновациях и технологиях 21-го века (FIT21), призванный внести долгожданную юридическую ясность в отношении криптовалют, получив поддержку со стороны всех республиканцев, а также 71 демократа.
    • Эй, криптогуру и бизнес-мастера! 💼💸 Хотите быть на гребне криптоволны? 🌊 Примите криптовалютные платежи с Cryptoflow.cloud - суперпросто, супербезопасно и с комиссией от 0,1%! 🚀 Станьте частью будущего платежей уже сегодня!
    • На Bybit постоянно добавляют новые пары, монеты. Недавно добавили Notcoin, так что если кто насобирал их, можно уже торговать) 
    • Сколько новых кранов не появляется, со временем все они сливаются - или условия становятся невыгодные, или минималка на вывод увеличивается и т.д. Только один Freebitco.in работает стабильно столько лет) 
    • Сложность майнинга биткойнов выросла на 1,44%,  достигнув 84,38T после падения на 5,9% до 83,14T 9 мая. Это произошло, когда цена BTC значительно восстановилась и колеблется вблизи недавно установленного пика выше 70 000 долларов. Сложность биткойнов возрастает Сложность показывает, насколько сложно добыть новый блок в блокчейне Биткойна, перекалибровывая его примерно каждые две недели, чтобы поддерживать стабильное время производства блока около 10 минут. Последний рост означает переход к более сложным условиям для майнеров, отражая текущие изменения в сети для поддержания постоянной скорости производства блоков.   Ожидается, что следующая корректировка сложности, запланированная на 4 июня, будет значительной, с текущим предполагаемым увеличением на 10,9%.   Цена Биткойна немного восстановила свои позиции, поднявшись до 70 000 долларов, а затем упала более чем на две тысячи за последние несколько часов перед решением SEC США по спотовым ETF Ethereum. Это восстановление цен в сочетании с недавним событием сокращения вдвое, которое уменьшило вознаграждение за блок, оказывает неоднозначное влияние на майнеров. В результате халвинга, произошедшего 20 апреля, вознаграждение за блок сократилось вдвое до 3,125 BTC. В результате ежедневная добыча майнинга сократилась с 900 BTC до примерно 450 BTC. В то время как более высокая цена увеличивает потенциальный доход майнеров, повышенная сложность и снижение вознаграждений означают, что им приходится инвестировать в более эффективное оборудование и нести более высокие эксплуатационные расходы, чтобы оставаться прибыльными. Капитуляция майнеров Во время последней корректировки в начале этого месяца сложность майнинга биткойнов упала примерно на 6%, что стало самым большим падением со времен криптозимы декабря 2022 года. Брокер Bernstein в своем исследовательском отчете счел это снижение полезным для некоторых майнеров. Из-за более низких цен на BTC и почти удвоения затрат после сокращения вдвое менее эффективное оборудование для майнинга было отключено, что привело к снижению скорости хеширования. Лишь через месяц после халвинга появились первые признаки снижения доходов майнеров. Данные указывали на капитуляцию майнеров. Однако снижение скорости хеширования было кратковременным, поскольку вскоре после этого цифры восстановились, и в настоящее время, согласно данным, собранным Bitinfocharts, она составляет около 590 эксахэшей в секунду (EH/s). Это можно объяснить возобновлением спекуляций по поводу одобрения спотовых ETF Ethereum и последующим ростом цен на криптовалюту.
    • Новичкам лучше начинать с участия в различных аирдропах, раздачах. Насобирать для первого депозита, а параллельно на демо-счете, например, учиться торговать или инвестировать.
    • The best exchanger, support will always help, immediately everything, not as in others, 24 hours waiting for a solution! Hard 10 out of 10!
    • Любимый обменник. Ох сколько я тут на менял, но всегда возвращаюсь только сюда.! Быстрый оператор, обработка если не загружены на высоте! Как хорошо что вы есть! Обмен только тут
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Monero XMR > Dogecoin DOGE Dogecoin DOGE > Monero XMR
×
×
  • Create New...