Как защитить свой криптовалютный кошелек ? - Page 51 - Кошельки - CryptoTalk.Org Jump to content
Alex077

Как защитить свой криптовалютный кошелек ?

Recommended Posts

12 hours ago, terula15 said:

хорошая статья, я думаю, чтобы защитить свои средства, то достаточно соблюдать обычные правила безопасности и иметь локальный кошелёк на компьютере

Может быть и достаточно с одним только если , это если вы никогда не выезжаете из своего города и крипта для вас это как долгосрочные инвестиции а вот если ей пользоваться по полной то лучше иметь аппаратный кошелёк который всегда можно будет взять с собой .


                  

Share this post


Link to post
Share on other sites
1 hour ago, Wiseman said:

Может быть и достаточно с одним только если , это если вы никогда не выезжаете из своего города и крипта для вас это как долгосрочные инвестиции а вот если ей пользоваться по полной то лучше иметь аппаратный кошелёк который всегда можно будет взять с собой .

Согласен. Многие говорят, что занимает много места на диске, но почему-то никто не думает купить жесткий диск, их сейчас полно, и лучше даже потратиться на более надежный, чем брать китайский.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
13 hours ago, igor72 said:

Я в этом не уверен, но спорить не могу, трезор не юзал. А Nano S пользоваться вполне удобно, большего удобства мне и не надо ).

Да я ведь тоже не юзал лично.) А вывод такой сделал просто на основании того, что пересмотрел несколько десятков роликов, в которых видел как реально люди эти девайсы пользуют. Начиная с самого начала - ввод и верификация сидфразы - Трезор явно удобней, ну и так далее, есть еще нюансы. А у вас еще сказываться может сила привычки.)

11 hours ago, rosopond said:

Конечно же после того как я узнал про Passphrase, то я понял что защищен очень хорошо, ведь сложно найти путем перебора слово из букв и цифр в 12-15 символов, которое не из словаря bip39 (2048 слов). Но ведь мы должны знать все по максимуму, а не по минимуму и поэтому я постарался узнать о максимальной защите все имеющиеся инструменты, особенно мультиподпись мне понравилась больше всего. 🙂 

Чисто на мой взгляд, даже без 25 слова сидфразу путем перебора не просто подобрать. Если даже оставить в покое вопрос недоверия к генерации сида самим Леджером.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
26 minutes ago, Dayforce said:

Согласен. Многие говорят, что занимает много места на диске, но почему-то никто не думает купить жесткий диск, их сейчас полно, и лучше даже потратиться на более надежный, чем брать китайский.

Я даже и не думала на счет переносного жесткого диска, спасибо, что посоветали. А то он у меня прямо на ПК хранится и занимает достаточно много места, надо будет купить жесткий диск.

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Да я ведь тоже не юзал лично.) А вывод такой сделал просто на основании того, что пересмотрел несколько десятков роликов, в которых видел как реально люди эти девайсы пользуют. Начиная с самого начала - ввод и верификация сидфразы - Трезор явно удобней, ну и так далее, есть еще нюансы. А у вас еще сказываться может сила привычки.)

Если мы говорим о Trezor One, то там те же две кнопки и связанные с этим неудобства. Что касается ввода сида, то вводить его следует на девайсе, а не с компа (у трезора есть два варианта ввода), и вообще, это даже не стоит рассматривать, я сид за 2.5 года вводил всего 2 раза - да, 5 минут надо потратить, но, учитывая редкость процедуры, это не напрягает. А вот 25-е слово в трезоре придется вводить при каждом подключении (в леджере его вводить не надо), насколько я понимаю(?).

2 hours ago, mdv said:

Чисто на мой взгляд, даже без 25 слова сидфразу путем перебора не просто подобрать.

"Не просто" - это мягко сказано ). Ее практически невозможно подобрать, если она правильно сгенерирована.

2 hours ago, mdv said:

Если даже оставить в покое вопрос недоверия к генерации сида самим Леджером.

Если леджер генерирует сид случайно, то 25 слово для безопасности ему не нужно. А вот трезору очень желательно, так как их ширпотребный микроконтроллер для хранения сидов не очень подходит.

Edited by igor72

Share this post


Link to post
Share on other sites
17 minutes ago, igor72 said:

Если леджер генерирует сид случайно, то 25 слово для безопасности ему не нужно.

Если... Вы как то в комментах, как мне помнится, и сами выражали мысль о том, что полного доверия к процессу генерации сида на Леджере не имеете. 25 слово ведь по сути просто разумная перестраховка. Не так ли?


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
42 minutes ago, mdv said:

Если... Вы как то в комментах, как мне помнится, и сами выражали мысль о том, что полного доверия к процессу генерации сида на Леджере не имеете. 25 слово ведь по сути просто разумная перестраховка. Не так ли?

Да. Но никто не заставляет доверять генерацию сида леджеру, я предпочитаю контролировать этот процесс.

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
11 minutes ago, igor72 said:

Да. Но никто не заставляет доверять генерацию сида леджеру, я предпочитаю контролировать этот процесс.

Кстати, от вас же частенько слышал эту фразу, с упоминанием монетки или кубиков. Можете посоветовать какой нибудь толковый гайд, чтобы самостоятельно можно было бы разобраться в вопросе и сгенерировать сидфразу.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
15 minutes ago, mdv said:

Кстати, от вас же частенько слышал эту фразу, с упоминанием монетки или кубиков. Можете посоветовать какой нибудь толковый гайд, чтобы самостоятельно можно было бы разобраться в вопросе и сгенерировать сидфразу.

Если есть "холодная" машина (или Tails без интернета), то проще всего в колемановском конвертере. Там ставите галочку "Show entropy details", а затем справа выбираете "Valid entropy values include". Первый вариант там для монетки, третий для кубика. Для 12 слов монетку нужно подбросить 128 раз, кубик - 50. Для 24-х в два раза больше. Результат (для монетки 0 или 1, для кубика от 1 до 6) вписывается в поле "Entropy". Кстати, когда-то я и у криптониста видел видео про это.

 

Если холодного компа нет, или хочется все сделать без посредства цифровых устройств, то 12 слов можно сгенерировать монеткой и кубиком по этой методе. Если будет непонятно, распишу пошагово.

Share this post


Link to post
Share on other sites
11 minutes ago, igor72 said:

Если холодного компа нет, или хочется все сделать без посредства цифровых устройств, то 12 слов можно сгенерировать монеткой и кубиком по этой методе. Если будет непонятно, распишу пошагово.

Спасибо. Пока вопросов по Колеману не возникло, буду разбираться. Второй вариант если правильно понял, тоже довольно прост - каждому слову соответствует комбинация - сторона монетки + выпавшие цифры с четырех кубиков. Немного не понял этот момент - последнее слово может нуждаться в корректировке, чтобы соответствовать требованиям контрольной суммы. Что конкретно нужно сделать с последним словом?


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
6 minutes ago, mdv said:

Что конкретно нужно сделать с последним словом?

Последнее слово придется подобрать. То есть одно слово в группе из 16-ти (группы там визуально разделены в pdf-файле) подойдет, а какое именно без компа не посчитаешь, но при импорте почти в любой кошелек видно, валидный сид или нет. 16 слов можно и перебрать, вот если сид делать из 24-х слов, тогда перебирать пришлось бы до 256 вариантов.

Share this post


Link to post
Share on other sites
3 minutes ago, igor72 said:

Последнее слово придется подобрать. То есть одно слово в группе из 16-ти (группы там визуально разделены в pdf-файле) подойдет, а какое именно без компа не посчитаешь, но при импорте почти в любой кошелек видно, валидный сид или нет. 16 слов можно и перебрать, вот если сид делать из 24-х слов, тогда перебирать пришлось бы до 256 вариантов.

Теперь понял. Ну я для начала просто в тренировочном режиме попробую поиграться, найду время на оба варианта - научный интерес, знаете ли, надо собственными руками все пощупать. А когда понадобится "чистовик" - постараюсь, чтобы все было по феншую, с учетом всех предосторожностей.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
29 minutes ago, mdv said:

Ну я для начала просто в тренировочном режиме попробую поиграться, найду время на оба варианта - научный интерес, знаете ли, надо собственными руками все пощупать.

Конечно ). Монетку тоже надо натренироваться правильно подбрасывать, чтобы случайность была случайной 🙂.

Share this post


Link to post
Share on other sites
34 minutes ago, igor72 said:

Конечно ). Монетку тоже надо натренироваться правильно подбрасывать, чтобы случайность была случайной 🙂.

Это вам легко, вы монетку небось стопицот раз уже кидали, а я человек неопытный.) Теперь страшно даже представить, сколько с кубиками мне придется времени потратить на тренировку.) Ну вообще то нужно выбрать спокойное время, чтобы генерить, проверять валидность. Надеюсь, никаких подводных камней? Ну сам пока их не вижу, по крайней мере.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Думаю, если комбинировать все вышеперечисленные методы защиты, ничего плохого случиться не должно, поэтому, просто нужно быть бдительным.

Share this post


Link to post
Share on other sites
2 hours ago, mdv said:

Это вам легко, вы монетку небось стопицот раз уже кидали, а я человек неопытный.)

Ну да, с утра до вечера только этим и занимаюсь, опыт есть.

2 hours ago, mdv said:

Теперь страшно даже представить, сколько с кубиками мне придется времени потратить на тренировку.)

На самом деле там не сложно, у некоторых даже с первого раза получается.

2 hours ago, mdv said:

Надеюсь, никаких подводных камней? Ну сам пока их не вижу, по крайней мере.

Нету. По крайней мере я их тоже не вижу ).

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
12 hours ago, mdv said:

Чисто на мой взгляд, даже без 25 слова сидфразу путем перебора не просто подобрать. Если даже оставить в покое вопрос недоверия к генерации сида самим Леджером.

Сид фразу можно оставлять без присмотра и вне сейфа, когда есть Passphrase, который или записан в другом месте или в голове хранится на память 🙂 . Я же эту инфу и кентам своим подкину и их по полной программе зашифрую и сделаю неприступными от взлома и кражи, поэтому мне нужно знать все до мелочей и уже с проделанными тестами.


image.png.ccacf82660089fd38a489e297beb1b71.png

Share this post


Link to post
Share on other sites

Самый лучший это длинные пароли со всеми печатаемыми символами буквами и на разных языках, такой пароль не как не взломать даже без 2фа.

Share this post


Link to post
Share on other sites
5 hours ago, roksolna19 said:

Самый лучший это длинные пароли со всеми печатаемыми символами буквами и на разных языках, такой пароль не как не взломать даже без 2фа.

Такой пароль можно взломать используя суперкомьютеры, но понадобится очень много времени. ПОэтому лучше всего сделать 2фа.

Share this post


Link to post
Share on other sites
14 hours ago, Vasca said:

Думаю, если комбинировать все вышеперечисленные методы защиты, ничего плохого случиться не должно, поэтому, просто нужно быть бдительным.

Ну при оформлении аккаунта сразу подключить аутентификацию и придумать сложный пароль и записать секретку фразу .

Share this post


Link to post
Share on other sites
On 25.02.2020 at 00:10, rosopond said:

Это верно, ведь знаний много не бывает и я вот например уже вчера по совету профи под ником @igor72  сделал очень нужный эксперимент с passphrase для своего LedgerNanoS. Это типа 25-е слово для сид фразы из 24-слов, которое защищает от кражи. Оказывается у меня в кошельке есть очень интересные функции. Вот например можно привязать это слово к отдельному пин коду и когда я буду вводить именно этот пин ,то у меня будет активироваться совсем другая сид фраза, на которой могут находиться 10К баксов, а если введу обычный пин, то там будет для отвода глаз всего 100$ и я даже видео на эту тему смотрел. Очень полезная тема, кстати к Electrum  она тоже применима. В его сид фразе тоже можно вставлять лишнее слово Passphrase.

Ну это круто друг, а если совсем заморочится, то надо иметь несколько кошельков и желательно не 2, а лучше 3, ведь в случае чего, если тебя будут пытать, ахах, в такое сейчас трудно поверить, ну а вдруг, то ты отдашь 3 кошелька и с пасспрайзе, а у тебя будет ещё 4й и 5й, на которых основные средства))))

Share this post


Link to post
Share on other sites
18 hours ago, lengLScarW said:

Да тут без разницы, как по мне на них скидки не делаются, потому что их мало покупают, а еще делать скидки - терять прибыль лишнюю

Да вот именно то-то и оно что их покупают мало из за их не малой цены и как раз скидки предполагают более сильную популяризацию и рекламную акцию которая прошумев подтолкнёт потенциальных покупателей возможно не сейчас но в будущем к покупке данного девайса .

  • Useful or interesting 1

                  

Share this post


Link to post
Share on other sites
19 hours ago, igor72 said:

Конечно ). Монетку тоже надо натренироваться правильно подбрасывать, чтобы случайность была случайной 🙂.

Да и рука может устать. Можно вместо подбрасывания одной монеты  взять сразу 256 монет и  положить их  в тарелку, тарелку поставить на одно из плечей  рычага с подпоркой,  подбросить вверх тарелку с помощью  второго плеча, а потом собирать монеты и смотреть на результат. 

 

Или вместо подбрасывания положить все 256 в барабан и покрутить хорошо, или положить в замкунутую ескость, кастрюлю например, и потрясти. Вообщем разгул для вашей фантазии.

Edited by cryptex

Share this post


Link to post
Share on other sites

самый лучший  способ зашиты своего кошелька это создание сложного пароля.больше в принципе ни чего не нужно.ну если вы все же опасаетесь можете включить двухфакторку.хотя лично мне и пароля хватает.до сих пор ни кто не попытался взломать мой кошелек.


 https://seobon.us/1869284593-бот который платит щедро за участие в ежедневном розыгрыше.

https://cashbox.ru/r/bf3d937a5094498ea685fc8449d6c0fa-букс с щедрой оплатой за простые действия в соц сетях.

https://adbtc.top/r/l/2319521-букс с оплатой в btc
https://donkeyloot.io/?r=XPHOCF-улетная NFT игра с возможностью заработка крипты

Share this post


Link to post
Share on other sites
19 hours ago, igor72 said:

Ну да, с утра до вечера только этим и занимаюсь, опыт есть.

На самом деле там не сложно, у некоторых даже с первого раза получается.

Нету. По крайней мере я их тоже не вижу ).

Ну уж над моими тренировками поржали вволю.🙂 Я думаю, для читающих нас стоит пояснить, чтобы было понятно. Под тренировками я подразумевал манипуляции на обычном компе онлайн. А для того чтобы пользоваться сгенеренными сидами, нужно все проделать на чистой машине без интернета, как бы на "чистовик".

15 hours ago, rosopond said:

Сид фразу можно оставлять без присмотра и вне сейфа, когда есть Passphrase, который или записан в другом месте или в голове хранится на память 🙂 . Я же эту инфу и кентам своим подкину и их по полной программе зашифрую и сделаю неприступными от взлома и кражи, поэтому мне нужно знать все до мелочей и уже с проделанными тестами.

Да все правильно, пока сам во всех мелочах как следует разберись, чтобы никаких неясностей у тебя не было.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...