Új hozzászólás Aktív témák

  • bolbatiku

    tag

    válasz ninjacat #4480 üzenetére

    "Honnan tudhatom, hogy a weboldal tulajdonosa nem loggolja a készített paperwallet adatait?. Vagy ha kihúzom a netet, akkor a címgeneráló szkript valóban random címeket generál? Honnan tudható, hogy a weboldal készítője nem egy előre le generált pár ezer címes listából ad nekem választást, és ismeri az összes privkeyt?"

    Jó kérdések.
    Én a random seed generálást nem bízom a gépre, billentyűzet püföléssel+ hasheléssel csinálom, ügyelve a véletlenszerűségre, így el tudom kerülni a véletlen generátor esetleges hiányosságából fakadó problémákat.

    Aztán ugyanazt a seedet több különböző címgenerátorban is leellenőrzöm (brainwallet.org weblapja, github, armory, bitadress), hogy ugyanazt a címet generálják-e belőle, így kiderül ha valamelyik nem az én seedem alapján csinálja a kulcspárt hanem mondjuk egy előre generált listából osztja ki. Így már elég kicsi az esélye hogy mind a 4-5 progi és weblap malicious, és hogy ugyanazt a hamis címet dobja ki ugyanarra a seedre.

    Egyébként nem címeket generálok hanem determinisztikus tárcákat, azt hiszem 144 karakterben tárolhatok több ezer bitcoin címet.
    Külön tárca a bizniszhez, külön a baráti tranzakciókhoz, külön az aprónak, meg a megtakarításnak.

    A tárcák "Watching only" másolatát a gépen tartom, ha kifogynék a címekből ezzel újat tudok generálni a megfelelő tárcában, és azt is látom hol mennyi pénz van, viszont a tárcához nem lehet hozzáférni vele.

    Ha papír tárcáról kell költeni akkor összeszedek pár címet az adott tárca "watch only" másolatából, amiket összeadva kijön az az összeg amennyi éppen kell, aztán vagy beszkennelem az egész determinisztikus tárca karaktersorát és OCR után csak ezeknek a címeknek a privát kulcsát mentem le winyóra, vagy eleve csak azokat a címeket szkennelem be ami kell (minden tárcából ki van nyomtatva az első 100 kulcspár). Mindezt persze Live CD - ről bootolva offline.
    Vagy CD-ről másolom be mert CD-re is ki van írva a paperwallet.
    Egyébként offline is lehet tranzakciót csinálni electrummal, így a privát kulcs sosem kerül online gépre.

    Az egész paperwalletes hercehurcát csak egyszer kell végigcsinálni, de akkor érdemes rendesen, biztonságos környezetben, friss op rendszerrel, friss firmware a BIOSban meg a routerben, biztonságos nettel, rendesen átgondolva csinálni.

    Elkezdtem leírni a lépéseket de ahhoz hogy egy átlag user is el tudja őket végezni könyvet kéne írni belőle. Ez a szint ami nálam még épp az ésszerűség meg éppeszűség határán belül van, egy átlag user szemében úgyis ultraparanoid.

Új hozzászólás Aktív témák