Jump to content

Recommended Posts

Какие различия между уровнями безопасности у бумажного, тонкого и толстого кошельков?

 

1. Бумажный кошелек

Регистрируя бумажный кошелек я получаю публичный и приватный ключи. Самый безопасный способ хранения средств. Но совершив один вывод (чтобы совершить вывод необходимо предоставить приватный ключ третей стороне) я рискую дальнейшей безопасностью кошелька.

Итог: для сохранности средств на бумажном кошельке, после первого перевода, необходимо оставшиеся средства перевести на новый бумажный кошелек.

 

2. Тонкий кошелек

Грубо говоря тот же бумажный, но с интерфейсом, а третей стороной выступает компания (например Exodus и Jaxx) которой я доверяю свои приватные ключи при переводах.

Не затрагиваем удобства хранения валюты (возможность восстановления, мультикошелек)

Итог: регистрируя тонкий кошелек, я полностью полагаюсь на честность выбранной компании.

 

3. Толстый кошелек

Тот же тонкий кошелек, но данные биткоин сети хранятся не в облаке компании, а на моем жестком диске. При выводе средств, я все так же доверяю свой приватный ключ третей стороне.

 

4. Аппаратный кошелек

Зачем он нужен? Чтобы облегчить хранение средств и вместо постоянной головной боли о сохранности ключа сохранить его на этом устройстве? Можно ведь просто закодировать приватный ключ и постоянно хранить его в офлайне. Тут опять же не решена проблема с выводом средств. После первого вывода нужно вновь создавать чистый кошелек и переводить на него оставшиеся средства.

 

ОБЩИЙ ИТОГ

Для надежного хранения (без транзакций) подойдет и бумажный кошелек.

Для хранения и транзакций лучше воспользоваться тонким кошельком (не вижу смысла в толстом), предварительно выбрав надежную компанию.

 

Я верно высказался? Хотелось бы услышать ваше мнение.

Share this post


Link to post
Share on other sites
20 минут назад, genes_btc сказал:

Но совершив один вывод (чтобы совершить вывод необходимо предоставить приватный ключ третей стороне)

Кто эта сторона ?

Share this post


Link to post
Share on other sites
Только что, rammendo сказал:

Кто эта сторона ?

ну в этом тоже вопрос, как выводить из бумажного кошелька? Обменники, привязка к тонкому?

Share this post


Link to post
Share on other sites
1 минуту назад, genes_btc сказал:

ну в этом тоже вопрос, как выводить из бумажного кошелька? Обменники, привязка к тонкому?

Повторю вопрос. Кто эта "третья сторона" , которой

24 минуты назад, genes_btc сказал:

необходимо предоставить приватный ключ 

?

Share this post


Link to post
Share on other sites
9 минут назад, rammendo сказал:

Повторю вопрос. Кто эта "третья сторона" , которой

?

Я имею средства на кошельке (биткоины) и захотел перевести их на другой адрес. Для этого я должен воспользоваться каким-либо сервисом (третья сторона).

 

Это мое понимание пресса, возможно я где-то не прав.

Edited by genes_btc

Share this post


Link to post
Share on other sites
1 минуту назад, genes_btc сказал:

Я имею средства на кошельке (биткоины) и захотел их вывести в фиат или просто перевести на другой адрес. Для этого я должен воспользоваться каким-либо сервисом.

Так каким сервисом ты должен воспользоваться ? Напиши конкретно, каким ?

Мне вот не нужен сервис. Я могу создать и подписать транзакцию на офлайн машине и распространить ее через другую, онлайн-машину. 

 

Share this post


Link to post
Share on other sites
9 минут назад, rammendo сказал:

Так каким сервисом ты должен воспользоваться ? Напиши конкретно, каким ?

Мне вот не нужен сервис. Я могу создать и подписать транзакцию на офлайн машине и распространить ее через другую, онлайн-машину. 

 

Цель создания темы и была в том, чтобы выяснить как максимально безопасно совершать переводы из кошельков, не засветив свой приватный ключ там где не надо (какими способами или сервисами пользоваться). Вы создаете транзакцию на оффлайн машине, а затем распространяете ее - каким образом и где?. В подписи ведь все равно содержится приватный ключ, который попадает в сеть?

Edited by genes_btc

Share this post


Link to post
Share on other sites
3 минуты назад, genes_btc сказал:

Вы создаете транзакцию на оффлайн машине, а затем распространяете ее - каким образом и где?

https://en.bitcoin.it/wiki/Transaction_broadcasting

4 минуты назад, genes_btc сказал:

В подписи ведь все равно содержится приватный ключ, который попадает в сеть?

А как сам думаешь ?

Думаешь, никто не отправляет сдачу снова на свой же адрес ?

Share this post


Link to post
Share on other sites
1 минуту назад, rammendo сказал:

https://en.bitcoin.it/wiki/Transaction_broadcasting

А как сам думаешь ?

Без этого никак.

 

Разница лишь в том, что в тонком кошельке это все заложено в оболочку, а тут необходимо делать в ручную.

Share this post


Link to post
Share on other sites
Только что, genes_btc сказал:

Без этого никак.

Тебя хрен поймешь. В общем,

10 минут назад, genes_btc сказал:

В подписи ведь все равно содержится приватный ключ, который попадает в сеть?

Нет, не содержится, соответственно, никуда не попадает.

Share this post


Link to post
Share on other sites
36 минут назад, rammendo сказал:

Тебя хрен поймешь. В общем,

Нет, не содержится, соответственно, никуда не попадает.

Понял. Что порекомендуете для углубления в создание транзакций и их подписи? Или все есть по ссылке, что вы дали?

Edited by genes_btc

Share this post


Link to post
Share on other sites
2 hours ago, genes_btc said:

3. Толстый кошелек

Тот же тонкий кошелек, но данные биткоин сети хранятся не в облаке компании, а на моем жестком диске. При выводе средств, я все так же доверяю свой приватный ключ третей стороне. 

Нет. Хотя, если под третьей стороной ты понимаешь китаёз, которые произвели твой комп и Ж/Д, тогда всё верно 😀

Share this post


Link to post
Share on other sites
22 минуты назад, Knot сказал:

Нет. Хотя, если под третьей стороной ты понимаешь китаёз, которые произвели твой комп и Ж/Д, тогда всё верно 😀

Из беседы выше я понял, что можно прописать операцию переводов без сети и загрузить уже полученный код в сеть, создавая таким образом транзакцию (в этом коде не будет следов от моего приватника).

В таком случае, мои ключи будут храниться только на моем локальном диске, все верно?

Edited by genes_btc

Share this post


Link to post
Share on other sites

@genes_btc Твои ключи в любом случае никуда с твоего локального диска не двигаются, ни на электруме ни на Bitcoin Core, но с лучае, который ты описал ещё и исключается вероятность того, что твои ключи утекут в интернет при помощи какого-то вируса, о котором ты знать не будешь. Такой уровень безопасности нужен, если твоя паранойя не даёт тебе покоя. Ну а чтобы подкинуть дровишек, есть вирусы, способные преодолевать даже воздушный барьер и им пофиг, какой там у тебя кошелёк.

 

https://www.bbc.com/russian/international/2010/09/100926_iran_virus
 

Quote


В отличие от обычных вирусов, этот "червь" атакует системы, которые, как правило, не присоединяются к Интернету по соображениям безопасности.

Вместо этого вирус распространяется по машинам с операционной системой Windows через порты USB - с помощью зараженных флеш-карт и других подобных устройств.

 

 

Share this post


Link to post
Share on other sites
2 часа назад, btc_1000000 сказал:

и на нем создавать транзакцию. Затем сохраняешь ее на флешку и подписываешь на офлайн кошельке, после чего уже подписанный файл снова сохраняешь на флешку. Затем этот файл можно отправить в сеть (мемпул) с онлайн кошелька.

понял, есть ли статьи которые подробно описывают как это сделать? Я конечно сам поищу, но может быть у вас есть на примете пару статей.

Edited by genes_btc

Share this post


Link to post
Share on other sites
29 минут назад, Knot сказал:

@genes_btc Твои ключи в любом случае никуда с твоего локального диска не двигаются, ни на электруме ни на Bitcoin Core, но с лучае, который ты описал ещё и исключается вероятность того, что твои ключи утекут в интернет при помощи какого-то вируса, о котором ты знать не будешь. Такой уровень безопасности нужен, если твоя паранойя не даёт тебе покоя. Ну а чтобы подкинуть дровишек, есть вирусы, способные преодолевать даже воздушный барьер и им пофиг, какой там у тебя кошелёк.

 

https://www.bbc.com/russian/international/2010/09/100926_iran_virus
 

 

то есть создание и подпись и транзакции происходит оффлайн на моем ПК, а в сеть загружается уже готовый код транзакции без моего приватника?

 

Вопрос в том, имеют ли доступ к моему приватнику разработчики ПО (тонкие кошельки), ведь именно на базе их программы происходит создание и подпись.

Видимо нет, раз они имеют открытый исходный код и это рано или поздно всплывет (возможность просмотра приватника пользователей без их ведома). Хотя, что им мешает замаскировать такую фичу? 

Edited by genes_btc

Share this post


Link to post
Share on other sites
1 минуту назад, btc_1000000 сказал:

Например вот эта https://golos.io/ru--bezopasnostx/@sonder/kak-sozdat-bezopasnyi-kholodnyi-bitkoin-koshelek Там они, правда, с операционкой Tails работают, но это не обязательно. Но если совсем параноить, то можно и ее поставить.

спасибо большое 🤘

Share this post


Link to post
Share on other sites
4 часа назад, genes_btc сказал:

прописать операцию переводов без сети

Создать транзакцию. Так это называется по-русски.

4 часа назад, genes_btc сказал:

загрузить уже полученный код в сеть, создавая таким образом транзакцию

Распространить транзакцию в сети биткоин. Транзакция уже создана ранее, ты ее только распространяешь (транслируешь в сеть)

Share this post


Link to post
Share on other sites
14 минут назад, genes_btc сказал:

спасибо большое 🤘

"Сказал" за тебя. )) 

1.7. Если участник форума дал вам хороший совет, который помог вам в решении вашей проблемы, не следует помещать сообщение с текстом «Спасибо! Ты супер!!!». На нашем форуме благодарность принято выражать путем поднятия репутации конкретного участника нажатием стрелки вверх у конкретного сообщения.

Share this post


Link to post
Share on other sites
4 минуты назад, Andrew001 сказал:

Может не в ту тему пишу, прошу прощения. 

Если попросить прощение, то оффтопик и дублирование сообщений автоматически аннулируется?

Share this post


Link to post
Share on other sites
Только что, Andrew001 сказал:

Мне просто нужна инфа. 

Самая популярная тема на форуме сейчас это "Курс Биткойн", там больше всего народа, там спросить попробуйте...

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...