Как защитить свой криптовалютный кошелек ? - Page 8 - Кошельки - CryptoTalk.Org Jump to content
Alex077

Как защитить свой криптовалютный кошелек ?

Recommended Posts

On 12.10.2019 at 13:13, Alex077 said:

В этой теме предлагаю обсуждать методы защиты криптовалютных кошельков, добавлять свои комментарии и обсуждения с новостями в этой области. 

                    Как защитить свой криптовалютный кошелек?

Биткоин и другие криптовалюты традиционно привлекают повышенное внимание мошенников самого разного калибра, которые не только используют их в своей противоправной деятельности, но и активно похищают не только с бирж, но и у рядовых пользователей.

 

Всё очень хорошо расписано,я, наверное, впервые вижу такую большую статью на этом форуме. Хорошая статья, автору респект, я полностью разобрался

Share this post


Link to post
Share on other sites
On 25.11.2019 at 21:03, Fenrear said:

Я думаю то что стандартных способов защиты будет при достаточно. Просто стараться не палить свой логин и пароль поставить антивирус на пк и так далее.

Да может вы и правы но антивирус не совсем защищает компьютор , был у меня случай когда и антивирус стоит и все равно  какая то бяка словилась и начало рекламу гнать вот так .

Share this post


Link to post
Share on other sites

Конечно же самое главное это не переходить по ссылкам непонятного происхождения особенно которые приходят на почту с халявой разной,где вас уверяют что вы выиграли 10000$ ознакомьтесь в документе,нажимаете на документ а программа уже устанавливается .

Share this post


Link to post
Share on other sites
15 hours ago, mdv said:

Не понял. Использование специальных кодов, которые генерирует ключ - называются двухфакторной аутентификацией. Многие почему то чуть ли не молятся на нее. Но я не стал бы слишком уж переоценивать ее значимость. Основа основ - довольно длинный и сложный пароль из абсолютно случайных Цифр, букв в разных регистрах и спецсимволов.

Длинный и сложный пароль может быть похищен вирусом, который копирует инфу из буфера и отсылает куда надо. )) Пока вы копируете свой суперсверхсложный пароль и вставляете куда требуется, а вирус ваш пароль уже угнал.

И вот здесь вам поможет как раз та самая 2ФА в которую вы не верите.  Код 2ФА меняется каждые 30 секунд и и даже если вирус угонит код 2ФА - то толку хакеру от него никакого, через 30 сек этот код уже недействителен.   

Edited by Mint Karras

Share this post


Link to post
Share on other sites
1 hour ago, dimaskd said:

Конечно же самое главное это не переходить по ссылкам непонятного происхождения особенно которые приходят на почту с халявой разной,где вас уверяют что вы выиграли 10000$ ознакомьтесь в документе,нажимаете на документ а программа уже устанавливается .

да не только с таким текстом,иногда ссылка сжата и ты не поймёшь куда переходишь,по таким тоже не советую переходить

Share this post


Link to post
Share on other sites
6 minutes ago, Mint Karras said:

Длинный и сложный пароль может быть похищен вирусом, который копирует инфу из буфера и отсылает куда надо. )) Пока вы копируете свой суперсверхсложный пароль и вставляете куда требуется, а вирус ваш пароль уже угнал.

И вот здесь вам поможет как раз та самая 2ФА в которую вы не верите.  Код 2ФА меняется каждые 30 секунд и и даже если вирус угонит код 2ФА - то толку хакеру от него никакого, через 30 сек этот код уже недействителен.   

Я не говорил о том, что не верю. Говорил, что переоценивать ее слишком не стоит. Разница есть? И двухфакторка ломается. Насчет буфера вы полностью правы, но лично ко мне это не относится. Сложные пароли я ввожу куда надо минуя буфер. Пароли разделены на две части. Первая часть вводится, минуя буфер, а далее дописывается либо вручную либо на виртуальной клаве. У меня несколько различных методов.)


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
10 minutes ago, mdv said:

Я не говорил о том, что не верю. Говорил, что переоценивать ее слишком не стоит. Разница есть? И двухфакторка ломается. 

Да, разница в формулировке есть, согласен.

Но и недооценивать 2фа все же не стоит... впрочем, это лишь момент личного выбора, вашего, моего, всех прочих. Здесь каждый выбирает то, что считает правильным для себя.

Ломается ли 2фа? - нет, если заранее записать код восстановления. Тогда 2фа к любому ресурсу можно восстановить на новом устройстве или эмуляторе на десктопе.  

10 minutes ago, mdv said:

Насчет буфера вы полностью правы, но лично ко мне это не относится. Сложные пароли я ввожу куда надо минуя буфер. Пароли разделены на две части. Первая часть вводится, минуя буфер, а далее дописывается либо вручную либо на виртуальной клаве. 

Так то да, согласен. )) Немного сложно, но зато надежно от перехвата кейлоггером или угонщиком буфера. 

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
26 minutes ago, Mint Karras said:

Но и недооценивать 2фа все же не стоит... впрочем, это лишь момент личного выбора, вашего, моего, всех прочих. Здесь каждый выбирает то, что считает правильным для себя.  

С этим вполне согласен - недооценивать также не стоит. Использовать то надо, только не везде это удается. Есть много кошельков, где этой опции просто нет. И тут на сцену выходит вышеупомянутый мною пароль. И не зря я расписал, что он должен быть сложным, а не типа 12345, или qwerty. При сложном пароле, даже если и уведут файл кошелька, то ломать его будут лет тридцать.)

32 minutes ago, Mint Karras said:

Ломается ли 2фа?

С восстановлением то понятно, но я имел ввиду взлом. Гуглил когда то эту тему, и для себя понял, что это не просто, но вполне осуществимо.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
5 hours ago, mdv said:

С восстановлением то понятно, но я имел ввиду взлом. Гуглил когда то эту тему, и для себя понял, что это не просто, но вполне осуществимо.

В гугле как напишут чего-нибудь.... )) Возможно речь была о 2ФА через смс-ки - там да, достаточно сделать клон симки жертвы (что тоже не совсем тривиальная задача).

А вот 2ФА, получаемую через приложение гугль аутентикатор так же непросто взломать, как и ваш сложный пароль - ведь код восстановления генерируется единожды и дальше приходят лишь коды авторизации, действующие 30 секунд. Если не оставлять код восстановления на компе в файле "маё_2фа_ат_биржы_йобит.txt", то потерять акк через взлом 2фа маловероятно. )) 

 

В любом случае, сложный пароль и плюс 2фа - надежный вариант.  

  • Useful or interesting 1

Share this post


Link to post
Share on other sites
16 minutes ago, Mint Karras said:

"маё_2фа_ат_биржы_йобит.txt", то потерять акк через взлом 2фа маловероятно. )) 

В любом случае, сложный пароль и плюс 2фа - надежный вариант.  

От души повеселили, даже лайк поставил. Ну вот вы и сами описали самый простой способ хакнуть 2факторку. Скажите таких красавцев мало? Вообще вопросы безопасности стоит постоянно изучать и новичкам и старичкам - это вообще мое любимое чтиво. Попробую немного резюмировать свои личные наработки. Можете покритиковать и дополнить:

На компе никакой информации (сиды, приваты, пароли) не хранить, держу исключительно на бумаге.

Пароли очень сложные и достаточно длинные. Ввожу 2мя частями и различными способами, по возможности избегаю буфера обмена (последовательность одинакова всегда). По возможности 2фа.

На машине с кошельками - никакого серфинга. Браузер бывает запущен только если нужно обновить кошельки.

Основной кошелек с крупными сбережениями загружается с линуксом на флешке и интернета не видит вообще никогда.

 

  • Useful or interesting 2

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
8 minutes ago, mdv said:

От души повеселили, даже лайк поставил. Ну вот вы и сами описали самый простой способ хакнуть 2факторку. Скажите таких красавцев мало? Вообще вопросы безопасности стоит постоянно изучать и новичкам и старичкам - это вообще мое любимое чтиво. Попробую немного резюмировать свои личные наработки. Можете покритиковать и дополнить:

На компе никакой информации (сиды, приваты, пароли) не хранить, держу исключительно на бумаге.

Пароли очень сложные и достаточно длинные. Ввожу 2мя частями и различными способами, по возможности избегаю буфера обмена (последовательность одинакова всегда). По возможности 2фа.

На машине с кошельками - никакого серфинга. Браузер бывает запущен только если нужно обновить кошельки.

Основной кошелек с крупными сбережениями загружается с линуксом на флешке и интернета не видит вообще никогда.

 

Смотрю вы очень сильно заботитесь о своей безопасности, не часто вижу таких людей, которые пишут о своей очень мощной безопасности, обычно вижу что люди просто говорят что хранят свою крипту только на холодном кошельке.

Share this post


Link to post
Share on other sites
8 minutes ago, Miwka1337 said:

Смотрю вы очень сильно заботитесь о своей безопасности, не часто вижу таких людей, которые пишут о своей очень мощной безопасности, обычно вижу что люди просто говорят что хранят свою крипту только на холодном кошельке.

Я не сильно умный, я просто везунчик. Самым главным своим достижением считаю, что в 90%  случаев учился на чужих ошибках, а не на своих. Много читаю. На тапке, например зареган с 16 года, а до этого пару лет почитывал даже без регистрации. И после шквала информации, после пережитых скамов бирж и взломов (на тапке кстати, взламывали мой акк), волей неволей начинаешь серьезней подходить к вопросам безопасности. И всегда всем советую - не будьте беспечны, не думайте, что вас не коснется, изучайте вопрос.

  • Useful or interesting 1

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Ну если знаешь всё о защите не будет никогда никаких проблем, ведь нужно понимать что не зря требуют пройти верификацию и поставить двойную защиту при самом входе! Ставь всё не заходишь на сторонние сайты и не скачиваешь того что не знаешь и знать не будешь что такое когда тебя взломали!) Так дейте защиту которую возможно и всё будет отлично!)

Share this post


Link to post
Share on other sites
1 hour ago, KsyshasS said:

Ты понимаешь что хакерам все ровно что там у тебя за пароль сложный или нет они любой взломают и заберут себе. 

Любой пароль сломать можно, вопрос только сколько времени это займет и ресурсов. Относительно простой пароль 7cNd9Nq5s1 из 10 символов ломается приблизительно за 8 месяцев. Добавим всего 1 знак - 7cNd9Nq5s1% и уже нужно около 400 лет. А из 25-30 символов ломать не реально. Можете сами поиграться и посмотреть (цифры конечно условные и приблизительные)  но дают хотя бы приблизительное понимание вопроса. https://howsecureismypassword.net/

Так что чисто ломануть не поучится, нужны другие средства.

Edited by mdv

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
1 hour ago, ilonmasc92 said:

Нет проще способа, чем импользование двухфакторной аутентификации. Может чушь говорю, конечно. Но многие вообще не знают, что это такое. Так что изучайте этот вопрос

Ну это конечно хороший, способ себя защитить, но не всегда он бывает самым надежным всгеда стоит смотреть на перед и предсказывать что может произайти и как это вообще обойти надо будет.

Share this post


Link to post
Share on other sites
12 minutes ago, KsyshasS said:

Ну а если хакнут базу данных компа со всеми паролями. У меня такое было но мне друзья помогли и мы просили того недо хакера. 

Я не совсем понял о чем речь. Вы имеете ввиду наверное пароли, которые сохранены в браузере? Многие просто так делают, разрешают браузеру сохранять пароли. Или что то иное? Какие еще могут быть базы данных, честно не соображу. Уточните.

Edited by mdv

bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites
22 hours ago, KsyshasS said:

Ну мне кажется что надёжной защитой есть аунтефикаторы. С ними  хакерам придётся попыхтетт а вы пока что заберёте всю крипту и все. 

ну все же в каждой системе есть дыры,и их не избежать,идеальных систем не существует,поэтому взломать могут все

Share this post


Link to post
Share on other sites
28 minutes ago, KsyshasS said:

Сама храню пароли в браузер так удобнее и не знала что они именно так пароли взламывают, а про базу данных мне это сказали. 

Дело конечно ваше как хранить. Но лучше всего браузеру в настройках запретить запоминать пароли. Я пользуюсь расширением lastpass-free-password (понадежней будет), хотите еще надежней - https://keepass.info. Особое внимание уделить паролям от кошельков. 


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

Ну конечно стоит использоваться 2FA потому это самое начальное в защите, а все остальное нужно будет самому решать хранить свою крипту на холодном кошельке или еще где ниубдь и как и где ее торговать.

Share this post


Link to post
Share on other sites
On 22.11.2019 at 16:43, Николай said:

Ну я вообще храню свои деньги на бирже где у меня подключен гугл аунтификатор и я думаю что это вполне безопасно и каких-то сомнений у меня вообще нет. Думаю что хранить деньги на кошельках это не всегда удобно.

Это тоже не очень разумно, так как биржу могут могут взломать. Например, давно взломали Бинанс, но он вернул всем деньги, но другая биржа как по мне не сделала бы такого. Самый идеальный вариант - аппаратный кошелёк.

Share this post


Link to post
Share on other sites

В первую очередь это использовать двух факторную аутентификацию она поможет защитить ваш кошелек но не советую использовать привязку к одному айпи адресу это приведет к печальным последствиям.

Share this post


Link to post
Share on other sites
16 hours ago, zenl said:

Ну первое, что приходит в голову - это использовать все возможные средства защиты, по типу двухэтапной верефикации, подтверждение по номеру телефона и надежный пароль. 

Да верно. Самый лучший наверное вариант, это такая комбинированная защита из разных составляющих. Ну и конечно быть внимательным и смотреть где вводятся данные, чтоб на фишинг не нарваться. Ну и не качать сомнительного вида проги, с почты не переходить по левым ссылкам...

Share this post


Link to post
Share on other sites
On 24.11.2019 at 20:02, SoulEater said:

Думаю что самый верный способ защитить ваши монетки так это перекинуть их на ваш персональный холодный кошелек.Да,сделать его не просто,но безопасность того стоит.

не просто создать его,а перекинуть туда средства легко,достаточно просто один раз заморочиться и иметь достойную защиту 

Share this post


Link to post
Share on other sites
5 hours ago, TrxHype said:

Самый безопасный и проверенный способ. Покупаете ноутбук, качаете кошель с оф сайта соответствующей вам крипты, организовываете холодное хранение, периодически синхронизируете. Больше ноутбук нигде не используем и не работаем на нем)

Приблизительно так у меня лично и организовано, только он всегда онлайн. Там много открытых посящихся кошельков. А то что вы назвали холодным хранением лежит просто на флешке и подключается по мере необходимости.


bestchange.jpg.0d345c0566ccd51fd8c3274d09ba1d72.jpg

Share this post


Link to post
Share on other sites

статья очень хорошо описано,тут много нужной информации как опытным пользователям так и новичкам,огромный плюс автору за данную статью,тк некоторых пунктов даже не знал

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 🌐Местные компании получат помощь с интеграцией платежей в биткоинах, USDT и токенах LVGA от инвестиционного фонда 3M (NYSE:MMM) CHF. Фонд пообещал раздать более 500 грантов студентам колледжей, чтобы те могли подготовиться к началу карьеры в области блокчейн-технологий. ℹ️Проект стал частью местной инициативы по интеграции биткоина в финансовую инфраструктуру Лугано и применении блокчейна в бизнес-проектах. Власти города, при сотрудничестве с выпускающей стейблкоины USDT американской компанией Tether запустили образовательный проект Plan ₿ Biz School. Более 300 экспертов и блокчейн-энтузиастов собираются проводить семинары: как с помощью блокчейна можно улучшить деятельность предприятий, как розничным продавцам принимать транзакции в криптовалютах и оплачивать биткоином налоги. 💵Госслужбы Лугано узаконили платежи в ВТС, USDT и LVGA еще в 2022 году. Теперь эти криптоактивы принимаются более чем в 150 торговых точках и на предприятиях. В декабре мэрия Лугано запустила систему оплаты налогов и муниципальных услуг биткоинами и USDT с помощью швейцарской криптоплатформы Bitcoin Suisse. 💸В 2022 году в Лугано появился «биткоин-офис» Сальвадора — страны, которая одна из первых в мире легализовала платежи в биткоинах. Источник:https://ru.investing.com/news/cryptocurrency-news/article-2448222📎 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / ОТЗЫВЫ
    • Спасибо за ответ, карты банков есть конечно, к сожалению сложно сейчас с банками!  но... Актуальная информация!    Прием "Rub" средств на СБЕРБАНК, Т-БАНК, ВСЕ КАРТЫ РФ  Успешно восстановлен. от 15к до 1кк    Будем рады Вас видеть!    Контакты: Сайт: https://umapay.online/ Email: support@umapay.online Телеграм: umapay
    • Друзья, наши курс на данный момент: BTC – RUB – 5 108 860 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: USDT – RUB – 85 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Мы гарантируем вам выгодные курсы обмена, чтобы вы могли сохранить больше денег при конвертации своих электронных средств. Наша служба поддержки работает круглосуточно, чтобы быть всегда на связи и помочь вам с любыми вопросами или проблемами, которые могут возникнуть при обмене.
    • Tether анонсировала новый стейблкоин aUSDT   Компания Tether объявила о выпуске нового токена aUSDT. Он входит в категорию «привязанных цифровых активов» Alloy, которые поддерживаются стейблкоином Tether Gold (XAUT). Данная монета предлагает уникальное сочетание стабильности и инновационных технологий. Ее стоимость обеспечена реальным золотом, которое находится в хранилищах Швейцарии.   Данный шаг — это новый вектор развития сектора стейблкоинов. Инновация должна привлечь внимание инвесторов и учреждений, ищущих безопасные и надежные цифровые активы для добавления в свои портфели. Согласно данным, суммарное предложение XAUT составляет чуть более $571 млн. Это делает ее лидером среди стабильных монет, обеспеченных реальным золотом. Актив превосходит своего ключевого конкурента PAX Gold (PAXG) от компании Paxos с капитализацией в размере $428,4 млн.
    • Он отметил, что изменения в нормативно-правовой среде позволят развитию криптовалютного рынка. Аналитики также поддерживают потенциал роста Solana в случае запуска ETF.
    • Актуальный тариф на 03.07.2024   🚀 Покупаем Криптовалюту 💵 USDT за наличку USD 1.9% За 10000 USDT -> получаете 10190 USD   💲 Продаем Криптовалюту 💼 Наличка USD>USDT +2.4% За 10000 USD -> получаете 9765 USDT   Наш сайт.  
    • Уважаемые пользователи, приветствуем Вас! Обратите внимание! Мы не обрабатываем заявки в Telegram и других мессенджерах, все запросы обрабатываются исключительно путем создания заявок на сайте, будьте внимательны.
    • 🔥 С начала 2024 года децентрализованные биржи (DEX) значительно расширили свой ассортимент, добавив в листинг около 600 000 новых токенов, согласно данным от Token Terminal.   🟣В результате, общее количество цифровых активов, доступных на DEX-платформах, теперь составляет 2,5 миллиона, как указано в отчете. 🟣Среди них, биржа UniSwap выделяется особенно, добавив 410 000 новых токенов в 2024 году и удерживая лидерство по объему торгов в секторе децентрализованных финансов. 🟣Со своим общим заложенным капиталом (TVL) в размере $5,551 миллиарда, UniSwap занимает седьмое место среди всех протоколов, опережая многие централизованные биржи по разнообразию предлагаемых криптовалют для инвестирования. 🟣Аналитики также отмечают значительное улучшение ликвидности на DEX, что делает эти платформы серьезным конкурентом для традиционных централизованных бирж (CEX). 🟣По последним данным DeFiLlama, рыночная капитализация сектора DeFi оценивается в $95,361 миллиарда, в то время как в ноябре 2021 года она достигала $177 миллиардов.
×
×
  • Create New...