Перейти к содержанию

iancoleman.io — что это и как пользоваться данным сервисом? + что делать при replay attack


Helber

Рекомендуемые сообщения

22 минуты назад, jam72 сказал:

Что заставило вас поменять мнение?

Мы же пользуемся каким то софтом для того чтобы подписывать оффлайн транзакции. Где гарантии что этот софт не украдет ключи или сид фразы? Даже если использовать кошельки из официальных источников, проверять контрольные суммы и цифровые подписи, то где гарантии, что этот софт не ворует ключи? К примеру, я использую одну сид фразу с кодовой фразой на отдельном оффлайн ноуте и эту сид фразу ввожу в разном софте на этом ноуте, это и electrum и myetherwallet и некоторые другие кошельки из официальных источников с проверенными подписями и контрольными суммами. Знал бы ранее, что существует iancoleman, то изначально, в целях безопасности работал бы по принципу одного ключа и адреса, тоесть принципиально бы не вводил в electrum и myetherwallet целую сид фразу, а вводил бы только какой то один нужный приватный ключ для работы с одним адресом и дробил бы суммы частями на разные адреса. Можно даже было бы завести 2 оффлайн компа, на одном разворачивать ключи в iancoleman, далее на второй оффлайн ноут передавать через вебку и qr код один приватный ключ, а далее во втором ноуте подписывать транзакции оффлайн, соответственно всю инфу передавать с компа на комп ТОЛЬКО через вебки и QR-коды (это чтобы ноутбук, который подписывает транзакции не соприкасался с сид фразой целиком никогда). И даже если бы софт украл у меня приватный ключ, то это был бы только один ключ, а не сид фраза с целой цепочкой ключей. К тому же можно безболезненно пользоваться, например кошельками electrum и myetherwallet а затем купить какой нибудь коин, скачать для него кошелек на оффлайн ноутбук, ввести туда сид фразу и этот софт украдет всю сид фразу со всеми биткоинами, эфирами и т.д. Так что я вижу смысл сначала разворачивать ключи в iancoleman, а только затем импортировать нужные ключи в программы кошельков. Может быть это у меня сверх паранойя, но у меня при хранении крипты на отдельном ноутбуке все еще возникают некоторые вопросы:

1. Как можно убедится в том, что софт которым я подписываю оффлайн транзакции на отдельном ноуте с вечным оффлайном не передаст на онлайн комп приватный ключ или сид фразу?

2. Подписанную транзакцию перед отправкой на онлайн комп можно как то проверить, чтобы убедиться на 100 % что передается только подписанная транакция и ни одним битом информации больше положенного?

3. Какие еще существуют риски при хранении крипты на отдельном ноуте с вечным оффлайном?

Ссылка на комментарий
Поделиться на другие сайты

27 минут назад, Alex74532 сказал:

Так что я вижу смысл сначала разворачивать ключи в iancoleman, а только затем импортировать нужные ключи в программы кошельков. Может быть это у меня сверх паранойя, но у меня при хранении крипты на отдельном ноутбуке все еще возникают некоторые вопросы:

1. Как можно убедится в том, что софт которым я подписываю оффлайн транзакции на отдельном ноуте с вечным оффлайном не передаст на онлайн комп приватный ключ или сид фразу?

2. Подписанную транзакцию перед отправкой на онлайн комп можно как то проверить, чтобы убедиться на 100 % что передается только подписанная транакция и ни одним битом информации больше положенного?

3. Какие еще существуют риски при хранении крипты на отдельном ноуте с вечным оффлайном?

Если включать сверхпараноика, то в вашем офлайн-компьютере может сидеть троян, который в iancoleman подменяет все ключи ).

Мои ответы на вопросы:

1. Использовать популярный софт с открытым кодом (Electrum, например). Проверять инсталлятор на соответствие подписи разработчика.

2. Несколько байт теоретически можно передать незаметно, как не проверяй.

3. Это всё глубокая теория, на практике рисков, считайте, нет. Про физический доступ к незашифрованному носителю с секретом говорить, думаю, не стоит - это и так понятно.

 

Если паранойя жить мешает - сделайте мультиподписной кошелек из такого кошелька вместе с аппаратником (или несколькими разных производителей ).

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, jam72 сказал:

Если включать сверхпараноика, то в вашем офлайн-компьютере может сидеть троян, который в iancoleman подменяет все ключи )

Это можно проверить, например ввести сид фразу в аппартном кошельке и в iancoleman на оффлайн компьютере и проверить адреса на идентичность.

 

20 часов назад, jam72 сказал:

3. Это всё глубокая теория, на практике рисков, считайте, нет. Про физический доступ к незашифрованному носителю с секретом говорить, думаю, не стоит - это и так понятно.

Уже писали в этой теме что нужно использовать операционную систему Tails, поддерживаю, в ней и шифрование под рукой. И еще рекомендация для тех, у кого кошелек на оффлайн компьютере. Если ваш оффлайн компьютер для крипты сменит владельца, то он может перестать быть оффлайн компьютером, учтите это. Причин по которым завладеть вашим оффлайн компьютером может кто то другой может быть множество, начиная от банального ограбления. Поэтому рекомендую выломать контакты для LAN разъема, выломать контакты куда можно вставить wi-fi, bluetooth. Если совсем в крайности ударяться, то и выломать все usb порты, чтобы по USB никто не смог подключить какой нибудь wi-fi адаптер ))

20 часов назад, jam72 сказал:

Если паранойя жить мешает - сделайте мультиподписной кошелек из такого кошелька вместе с аппаратником (или несколькими разных производителей )

А можно сделать мультиподпись в кошельке Myetherwallet ?

Ссылка на комментарий
Поделиться на другие сайты

On 1/3/2024 at 11:43 PM, jam72 said:

Вверху (BIP39-passphrase) любое изменение в поле, даже пробел, изменяет все ключи-адреса.

Внизу (BIP38-password) с установленной галочкой изменение поля меняет только третий столбец, поэтому на данном этапе (поиск адреса) сам пароль здесь не важен, важно только установить, была тогда галка установлена или нет? Пароль понадобится, когда адрес найдете, и придет очередь нахождения ключа для этого адреса.

Новый кошелек -> "Импортировать биткоин адреса или приватные ключи", вставляете список адресов, чтобы получилось примерно так:

 

image.thumb.png.fc672cf1c9bb0b9bb920e2ba08914a04.png

 

Ну и дальше там всё понятно.

 

 

Либо он не понял, что у вас сиды и пароль сохранились, либо не разбирается в этой теме.

спасибо, прежде я не раз пытался в это поле вводить длинный ключ, а не адреса. теперь делаю так, ввожу сед, ввожу предполагаемую пассфразу, и пытаюсь найти нужные адреса, каждый раз изменяя пассфразу) адреса как правило все 4 ввожу вот в Электрум. ?

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Что нужно делать, чтобы не потерять "переезжающие" токены

      Примечание 19.04.05. У меня явно не хватает мотивации для нормального ведения этой ветки. Ниже в сообщении я репостил линк на тему, которое сообщество ведет на действительно серьезном уровне. Кто обеспокоен затронутыми в топике проблемами — лучше всего подпишитесь на них.   Примечание и дополнение 19.04.23 Что-то тему на альткоинс обновляли давно, полтора месяца назад, хотя ТС никуда не пропал... Репосчу сюда их материалы, с дополнениями за полтора месяца И еще запост

      в Кошельки для криптовалют

    • NFT снова в деле: что такое автономные невзаимозаменяемые токены

      В мире коллекционных товаров небольшая сенсация – автономные NFT, которые объединяют в себе невзаимозаменяемый токен и функционал смарт-контракта. Как технология работает, где может применяться и сможет ли вернуть популярность рынку NFT? Автономные NFT или aNFT – это вид невзаимозаменяемых токенов, которые запрограммированы самостоятельно выполнять определенные функции (например, инициировать транзакции, распределять доходы или создавать другие токены). Эти функции обычно закладываются в aN

      в Новости криптовалют

    • Что с форумом?

      Теперь отчетливо видно что Россия, это провинция Китая )

      в Предложения и замечания по работе форума

    • Циклы биткоина: что ждать от халвинга 2024

      В апреле 2024 нас ждет очередной халвинг сети биткоина. В этом материале мы рассмотрим как обычно ведет себя курс первой криптовалюты после халвинга, проследим на графиках закономерности и отличия текущего цикла от прошлых. Если распределить изменение курса биткоина за прошлые годы по месяцам, то каких-то явных зависимостей мы не увидим. По крайней мере не будет таких корреляций, которые можно было бы использовать в торговле.   Зато, если разделить график изменения курса на периоды ме

      в Статьи Bits.media

    • VouWallet – что вы о нем слышали?

      Видел отзывов о VouWallet, типа легко менять крипту на рубли. Очень популярен в гембле.  Слышали ли вы что-нибудь?  Я пока скачал, сделал пару транзакций, вроде все очень даже норм.

      в Кастодиальные кошельки

×
×
  • Создать...