Jump to content

Кошелек и api к нему


cgmax

Recommended Posts

Posted

Хочу организовать прием btc на сайте. Что за сайт - не спрашивать, секрет фирмы пока что.

Принцип работы:

- на каждый товар свой адрес кошелька

- транзакции о поступлениях и баланс каждого из адреса в админке

- идентификация клиента не нужна, так как он получает услугу на сайте

 

Свой сервер есть, мощный, на линухе, с самим сайтом тоже проблем нету, нужен сам кошелек и api для работы с ним.

Он-лайн кошели и сервисы для приема не подходят, т.к. нет 100% гарантий работоспособности, к примеру http://blockchain.info/ вроде как удобный, но сервер лежит с утра, и это беда.

 

Вопросы:

- если делать кошиль на самом серве, есть ли проверенные  рабочие способы?

- как обезопасить? можно доступ по ssh залочить на домашний ip, но дома бывает инета нету, и вывод денег в этот период невозможен

- может кто делал что-то подобное?

 

 

 

 

 

Posted (edited)

на каждый товар свой адрес кошелька

идентификация клиента не нужна, так как он получает услугу на сайте

как обезопасить?

Кошелёк на сервере нужно держать с нулевым балансом. А адреса заранее нагенерить в нужном количестве и держать wallet.dat(ы) этих адресов в офлайне.

Проверить поступление средств на адреса можно через публичную БД пустого онлайнового кошелька.

Edited by Exdeath
Posted

 

на каждый товар свой адрес кошелька

идентификация клиента не нужна, так как он получает услугу на сайте

>как обезопасить?

Кошелёк на сервере нужно держать кошелёк с нулевым балансом. А адреса заранее нагенерить в нужном количестве и держать в офлайне.

Проверить послепление средств на адреса можно через публичную БД кошелька.

 

т.е. создаю кошыль, создаю адреса, прикручиваю их, кошыль выключаю, и включаю когда нужно вывезти битки?

отсюда другой вопрос - как смотреть с публичной бд кошелька?? от кого инфу то брать??

Posted (edited)

т.е. создаю кошыль, создаю адреса, прикручиваю их, кошыль выключаю, и включаю когда нужно вывезти битки?

 

Генеришь большой запас адресов.

Бэкапишь wallet.dat на нескольких флешках. И удаляешь его с сервера(а лучше затереть из /dev/zero или /dev/rand).

Запускаешь кошель и на сервере создаётся новый пустой wallet.dat.  (А ещё лучше нагенерить адреса на другом офлайновом компьютере).

Заносишь нагенереные адреса в свою БД (MySQL, или что у тебя там?).

Держишь кошель с пустым wallet.dat всегда запущеным на сервере. Всегда синхронизированным. Через его БД проверяешь постули ли деньги на такой-то адрес или нет.

(Желательно дожидаться хотя бы одного подтверждения тразакции).

 

Upd.: Когда нужно будет воспользоваться полученным битками включаешь офлайновый кошель на другом компе.

Edited by Exdeath
Posted

 

т.е. создаю кошыль, создаю адреса, прикручиваю их, кошыль выключаю, и включаю когда нужно вывезти битки?

 

Генеришь большой запас адресов.

Бэкапишь wallet.dat на нескольких флешках. И удаляешь его с сервера(а лучше затереть из /dev/zero или /dev/rand).

Запускаешь кошель и на сервере создаётся новый пустой wallet.dat.  (А ещё лучше нагенерить адреса на другом офлайновом компьютере).

Заносишь нагенереные адреса в свою БД (MySQL, или что у тебя там?).

Держишь кошель с пустым wallet.dat всегда запущеным на сервере. Всегда синхронизированным. Через его БД проверяешь постули ли деньги на такой-то адрес или нет.

(Желательно дожидаться хотя бы одного подтверждения тразакции).

 

Upd.: Когда нужно будет воспользоваться полученным битками включаешь офлайновый кошель на другом компе.

Понял, спасибо за ответы.

Чет не додумался до пустого второго кошелька, а решение вроде простое и удобное.

А через какое api смотреть? или можно из самого кошеля инфу брать?Все понять не могу, вот статистику откуда берут сайты типа блокчайна? им достаточно одного пустого кошеля?

Posted

- если делать кошиль на самом серве, есть ли проверенные  рабочие способы?

Есть bitcoind, который для этого и предназначен.

- как обезопасить? можно доступ по ssh залочить на домашний ip, но дома бывает инета нету, и вывод денег в этот период невозможен

Стандартных мер безопасности вполне должно хватить. Кроме того можно по крону или после каждой транзакции сбрасывать все или часть средств на оффлайновый кошелек, к которому с сервера доступ невозможен.

- может кто делал что-то подобное?

Возможно вот это окажется полезным.
Posted (edited)

Стандартных мер безопасности вполне должно хватить. Кроме того можно по крону или после каждой транзакции сбрасывать все или часть средств на оффлайновый кошелек,

А по-моему намного лучше, чтобы пользователи сразу платили на офлайновые кошельки.

Во-первых, не придётся платить повторных комиссий во-вторых на сервере не будет никогда храниться вообще никаких средств.

Я бы предпочёл сделать именно так. Я был свидетелем взлома btc-e стандартных мер там не хватило.

откуда берут сайты типа блокчайна? им достаточно одного пустого кошеля?

Да. Все транзакции и балансы хранятся в открытом виде вот в этом формате:

http://code.google.com/p/leveldb/

(актуально, если через bitcoind нельзя смотреть чужие балансы)

Edited by Exdeath
Posted (edited)

bitcoind и json-rpc настроил, все работает, а как другие балансы посмотреть?

или транзакцию по какому-либо адресу?

и еще поставил maxconnections =1000, прописал нод 20, не поднимается больше 9-10

Edited by cgmax
Posted

а как другие балансы посмотреть?

Что значит "другие балансы"?

или транзакцию по какому-либо адресу?

Если адрес свой - можно вывод listtransactions по аккаунту распарсить, или не держать больше одного адреса на аккаунте. Если чужой - то проще всего забрать информацию с blockexplorer/blockchain.info.

и еще поставил maxconnections =1000, прописал нод 20, не поднимается больше 9-10

Клиент держит 8 исходящих соединений с сетью (это жестко забито в коде), все остальное - входящие, наличие которых зависит от активности других пользователей в сети. Для полноценной работы клиента 8 соединений вполне достаточно.
Posted

Quote

еще поставил maxconnections =1000, прописал нод 20, не поднимается больше 9-10

порт для входящих соединений открыт?

Quote

а как другие балансы посмотреть?

или транзакцию по какому-либо адресу?

Нагуглил вот это:

https://github.com/mambaru/leveldb-daemon (для 0.8.1, в 0.7.x- использовался другой формат базы данных)

Транзакции, а значит и балансы на всех адресах храняться там в открытом виде.

Если слишком сложно, то можно в крайнем случае смотреть балансы через пару онлайн сервисов. Не так страшно по сравнению с хранением на них своих денег. Хотя конечно лучше смотреть через свою копию БД.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Pecunia Wallet (бесплатный некастодиальный кошелек и платежный шлюз)

      Pecunia Wallet - pecuniawallet.com   Первый и единственный. Абсолютно бесплатный. Некастодиальный. Кошелек и платежный шлюз. Для любого бизнеса. Для любого человека. Никаких проверок личности или одобрений. Не требуется запросов на вывод средств. Все средства поступают непосредственно на ваш кошелек. Прием средств в вашем магазине или массовые платежи — с Pecunia Wallet возможно все. И, конечно же, отличный кошелек с любым типом адреса и множеством валют.   Pecunia Wallet - p

      in Кошельки для криптовалют

    • API-H2H / Прием платежей

      Обеспечим стабильную выдачу реквизитов, по всем актуальным методам! 1) C2C и СБП. 2) Мобильная коммерция. 3) QR - Монобанки: Альфа-Альфа/Газпром-Газпром/Сбер-Сбер/Озон-Озон 4) QR NSPK. 5) Монобанки: Альфа, Газпром, Сбер, Тбанк, Втб. Гарантируем самую минимальную комиссию на рынке! Предлагаем решения для различных валют, работаем по Миру. Контакты: Telegram: @Sales_LuckyExchange Element: luckyexchangecrypto:matrix.org Jabber: luckyexchangecrypto444@xmpp.jp Ses

      in Платежные решения

    • Онлайн кошелек blockchain.com

      Официальный сайт | Twitter | Facebook | Linkedin   Для тех, кто переходит из blockchain.com в Электрум: Внимание! Скачивайте только последнюю версию с официального сайта Электрум. Версии ниже 3.3.4 - уязвимы - потеряете все биткоины из кошелька ! Ни в коем случае не обновляйте старую версию Электрума по всплывающему баннеру из самого Электрума - это фишинг. В теме действуют все Правила форума! Перед тем как задать вопрос, посмотрите НОВИЧКИ Bits.M

      in Кошельки для криптовалют

    • Криптодетектив нашел кошелек хакера с украденными по делу Bitfinex активами

      Блокчейн‑исследователь ZachXBT обнаружил криптокошелек, который связан с биткоинами, изъятыми американскими властями в рамках расследования взлома криптобиржи Bitfinex. Кошелек контролируется злоумышленником, который использует псевдонимы Джон (John) и Лик (Lick), сообщил криптодетектив. Расследование началось после спора о контроле над активами между Джоном и еще одним человеком в групповом чате. В переписке Джон показал экран кошелька Exodus с адресом в сети Tron, где находилось около $2

      in Новости криптовалют

    • Atomex - криптовалютный HD кошелек со встроенным DEX

      Atomex - мультивалютный HD кошелек с открытым исходным кодом со встроенным DEX, основанным на технологии Атомарный своп. Ссылка на сайт  |  Ссылка на Github  |  Статья с примером: Атомарный своп на практике   Особенности Atomex: Гибридная биржа Atomex сочетает в себе преимущества централизованных и децентрализованных бирж: Приватный ключ хранится в зашифрованном виде на вашем компьютере. Обмен осуществляется с использованием атомарных свопов без участия третьих лиц.

      in Кошельки для криптовалют

×
×
  • Create New...