Keresés

Új hozzászólás Aktív témák

  • Penge_4

    veterán

    válasz Chal #8194 üzenetére

    "a legtöbben azt mondják hogy de kliens oldali js-ben fut. Igen, de az honnét jön?"

    Ha mondjuk a Google nem lenne olyan "tudjuk mi a jó neked" beállítottságú cég és lenne opcionális confirm minden extension/app update-nél, akkor a MyWallet app bőven lenne annyira biztonságos, mint bármelyik más megoldás az offline/paper wallet-et leszámítva. Mert akkor a crx-ben/apk-ban van minden JS, ami bárki által szabadon átnézhető. Ilyenkor max küldésnél szívhatod meg man-in-the-middle támadásnál, de az ellen az offline tárca sem véd, mert az ott tárolt BTC-idet valahogyan el kell küldened, ahhoz pedig online-ná kell válnod.

    A legjobb a blockchain.info + paper wallet kombó olyan formában, hogy utóbbiban a nagyobb összegeket tárolod.

    És az offline walletnél is gondoskodni a biztonságról, mert ott meg hiába nem tudják online lerabolni, de offline ugyanúgy elveszhet, megsemmisülhet (lakástűz, költözés, stb.), ellophatják vagy bármi.

    Illetve a végső joker lehetőség, ami ellen semmi sem véd: valaki ugyanazt a címet generálja le, amin sok BTC-t tárolsz. Tudom, hogy erre hatványozottan kevesebb az esély, mint a lottó ötösre, de azért megnézném, ha egyszer valaki pont az FBI walletjét kapná a random generátor által a rajta lévő 144 ezer BTC-vel. ;]

Új hozzászólás Aktív témák

Hirdetés