Перейти к содержанию

Сообщение добавил Hlorofos

Все полезные ссылки и FAQ можно найти в первом сообщении. Прежде чем задать вопрос, посмотрите там.

Рекомендуемые сообщения

On 10/29/2019 at 8:20 PM, horncoin.com said:

Про TOR говорилось в описании кошелька. В меню options->network есть возможность подключаться через TOR, но у меня эта фича отключена. Но, всё равно, bitcoin core пытается открывать порт 9051. Нормально ли это?

Биткойн не имеет встроенного TOR, он не может открывать этот порт, если вы сами не настроите, чтобы вместо 8333 был 9051, но в любом случае TOR это TOR, а биткойн это биткойн. Устанавливаются и настраиваются по отдельности, само по себе ничего не будет "пытаться".

On 10/29/2019 at 8:20 PM, horncoin.com said:

Порты 49152, 49153, 49153, 49154, 49155, 49156, 49157 он именно что слушает. То есть статус LISTETING.

99,9% вы ошибаетесь, открывайте окно отладки биткойна, там есть вкладка "пиры", сверяйте всех клиентов и вы найдёте эти порты в исходящих соединениях.

 

On 10/29/2019 at 8:20 PM, horncoin.com said:

Успокойти меня пожалуйста, или скажите, что это мне достался какой-то взломанный кошелёк

Если не разбираетесь, просто удалите этот кошелёк, и скачивайте с официального сайта bitcoin.org. И устанавливайте на "чистую" ОС.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 3,9 тыс
  • Создана
  • Последний ответ

Топ авторов темы

     проблема решена самостоятельно                              .

Изменено пользователем Fuete
Ссылка на комментарий
Поделиться на другие сайты

если создать офлайн кошелек кор без доступа в интернет то как тогда им пользоваться ведь для того чтобы отправлять транзакции надо выкачивать последние блоки и за самим балансом за адресами сдачи тоже надо следить

Ссылка на комментарий
Поделиться на другие сайты

42 минуты назад, ivan445555666 сказал:

если создать офлайн кошелек кор без доступа в интернет то как тогда им пользоваться ведь для того чтобы отправлять транзакции надо выкачивать последние блоки и за самим балансом за адресами сдачи тоже надо следить

Подключить к интернету.

Ссылка на комментарий
Поделиться на другие сайты

38 минут назад, ivan445555666 сказал:

то есть биткоин кор нельзя использовать как офлайн кошелек?

Если очень хочется - то можно

Только мало толка.

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, ivan445555666 сказал:

то есть биткоин кор нельзя использовать как офлайн кошелек?

Как холодный его использовать очень сложно

Достаточно безопасно, и с полным комфортом его можно использовать как "тёплый" - внутри небольшой виртуальной машины, в которой ничего кроме ОС и Bitcoin Core никогда не устанавливалось и не запускалось, в том числе никаких интернет браузеров. При этом Bitcoin Core может использовать блокчейн, который хранится и быстро синхронизируется на хостовой машине.

Ссылка на комментарий
Поделиться на другие сайты

19 minutes ago, Geo_log said:

Достаточно безопасно, и с полным комфортом его можно использовать как "тёплый" - внутри небольшой виртуальной машины, в которой ничего кроме ОС и Bitcoin Core никогда не устанавливалось и не запускалось, в том числе никаких интернет браузеров.

Откуда вообще берётся мысль о большей безопасности гостевой ОС?

Если к вам залезут на основную систему, никакие виртуальные вас уже не спасут.

Для безопасности надо делать наоборот.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, sankopolo сказал:

Откуда вообще берётся мысль о большей безопасности гостевой ОС?

Основатель этого сайта порекомендовал: https://bits.media/wallet-security/

 

1 час назад, sankopolo сказал:

Если к вам залезут на основную систему, никакие виртуальные вас уже не спасут.

Почему виртуальная машина не спасёт?  Её локальный диск зашифрован, её клавиатурный буфер не виден из хостовой ОС, пароль к wallet.dat в Bitcoin Core внутри виртуальной машины набирается только через экранную клавиатуру. Разве только если хакер будет стримить себе видеозапись всех действий на экране. Но при такой целенаправленной персональной атаке, боюсь, ничто не спасёт - вычислят физическое месторасположение, и применят криптальный ректоанализ.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Geo_log сказал:

Основатель этого сайта порекомендовал: https://bits.media/wallet-security/

@sankopolo , влип ! :biggrin:

2 часа назад, Geo_log сказал:

Почему виртуальная машина не спасёт?  Её локальный диск зашифрован, её клавиатурный буфер не виден из хостовой ОС, пароль к wallet.dat в Bitcoin Core внутри виртуальной машины набирается только через экранную клавиатуру.

У тебя не такие средства, чтобы в 2019-2020 году применять а. криптоанализ.

 

Вот че вы все спорите про самую безопасную ось, выбираете идеальные кошельки, городите виртуальные машины... и прочие садо-мазо-гипер-штуки..? ))

Почему бы просто не собрать транзакцию на одной машине, которая без интернета, и с помощью QR или даже флешки (??) перенести уже собранный хеш на другую машину, в которой все вирусы мира, для того, чтобы только распространить транзакцию в сеть ? Вирусы не помешают и ничего не украдут. Нужна только машина б/у за 5000 руб и телефон (бесплатно, так как есть у всех)

Электрум в этом смысле сильно поможет, как и собрать tx, так и распространить ее.

Также с его помощью можно наблюдать за адресами на кошельке безопасно, хоть на самой завирусованной машине.

 

Изменено пользователем rammendo
Ссылка на комментарий
Поделиться на другие сайты

@rammendoага

 

2 hours ago, Geo_log said:

Почему виртуальная машина не спасёт?  Её локальный диск зашифрован, её клавиатурный буфер не виден из хостовой ОС, пароль к wallet.dat в Bitcoin Core внутри виртуальной машины набирается только через экранную клавиатуру.

Это всё помогает ровно до тех пор, пока вы сами не зайдете в свой кошелек, а злоумышленник это поймет.

Просто wallet.dat с сильным паролем помогает примерно так же - до первого ввода пароля после взлома системы.

То есть вся эта игра с виртуальной машиной добавляет только шанс, что хакеры вообще не обнаружат биткоины на взломанной системе.

Стоит ли оно того? На мой взгляд, нет. Аппаратные кошельки дают большую защиту, а холодные - тем более.

@polym0rph интересно ваше мнение. Не устарела ли статья?

Ссылка на комментарий
Поделиться на другие сайты

@sankopolo а ты юзаешь Core ? Если да - то для каких целей ?

А bc.info ?

Ссылка на комментарий
Поделиться на другие сайты

23 минуты назад, sankopolo сказал:

<Виртуальная машина> помогает ровно до тех пор, пока вы сами не зайдете в свой кошелек, а злоумышленник это поймет.

Просто wallet.dat с сильным паролем помогает примерно так же - до первого ввода пароля после взлома системы. ...

Так всё же, как при использовании виртуальной машины хакер поймёт что в ней есть кошелёк, а если поймёт, то каким образом завладеет биткоинами?

Ссылка на комментарий
Поделиться на другие сайты

30 минут назад, Geo_log сказал:

хакер поймёт что в ней есть кошелёк

некоторые хакеры - не дураки. Если бы никто не понимал, не было бы взломов.

31 минуту назад, Geo_log сказал:

то каким образом завладеет биткоинами?

достаточно сид-фразы, которая есть во многих кошельках. Или, на крайняк, найденных приватных ключей. В общем, у хакеров есть способы.

Если у тебя машина подключена к интернету, значит, есть вероятность прокновения вирусов, значит, есть вероятность, что битки украдут. Нет интернета - нет возможности спи....ть. Но и отправить транзакцию тоже  нет возможности.

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, sankopolo сказал:

@polym0rph интересно ваше мнение. Не устарела ли статья?

Статья написана 8 лет назад) Конечно, многий софт в ней упоминаемый устарел. Принципы разделения прав - нет.

Такая защита убережет от абсолютного большинства автоматической малвари, которая не поймет, что происходит и не сможет спереть крпиту. Но если за вами следит вручную злоумышленник с помощью этой малвари - нет.

Чуть-чуть больше неудобств, но он все равно достанет все что надо, если малварь на хост машине есть. Если вы можете достать, то и он сможет с теми же правами, логика такая.

Ссылка на комментарий
Поделиться на другие сайты

@rammendo Коре - да. bc.info - нет.

13 hours ago, Geo_log said:

Так всё же, как при использовании виртуальной машины хакер поймёт что в ней есть кошелёк, а если поймёт, то каким образом завладеет биткоинами?

Как поймет - по каким-нибудь следам в системе. Точнее не знаю, не буду врать. Как завладеет - дождётся ввода вами пароля.

1 hour ago, polym0rph said:

Такая защита убережет от абсолютного большинства автоматической малвари, которая не поймет, что происходит и не сможет спереть крпиту. Но если за вами следит вручную злоумышленник с помощью этой малвари - нет.

Это вроде как и верно, но по сути это принцип Security through obscurity. Из англ вики:

Quote

Security experts have rejected this view as far back as 1851, and advise that obscurity should never be the only security mechanism.

Quote

Чуть-чуть больше неудобств, но он все равно достанет все что надо, если малварь на хост машине есть. Если вы можете достать, то и он сможет с теми же правами, логика такая.

С этим согласен.

 

Возвращаясь к виртуальным машинам, считаю более правильным сделать наоборот - запихнуть в виртуалки всё остальное (браузер и пр), а кошелек оставить на хосте. В этом случае злоумышленнику будет гораздо труднее добраться до кошелька, даже если будет знать о том, что он есть.

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, sankopolo сказал:

Возвращаясь к виртуальным машинам, считаю более правильным сделать наоборот - запихнуть в виртуалки всё остальное (браузер и пр), а кошелек оставить на хосте. В этом случае злоумышленнику будет гораздо труднее добраться до кошелька, даже если будет знать о том, что он есть.

В реальных условиях это очень трудно соблюдать, наибольшая производительность именно в хост операционке, это будет сказываться от работы в браузере до профессиональных программ. Про игры вообще молчу. В хост операционке таже есть уязвимости через HID устройства. Т.е. вставят банально в порт дети найденную "флэшку" и привет. Полное шифрование хост операционки замедлят работу, а если шифрование идет и хост ОС и виртуалки - то в виртуалке совсем все грустно будет. То есть в реальности это несколько проблематично для большинства сценариев с домашним компьютером. Вместо этих заморочек проще отдельный системник поставить. Тот же NUC из дешевых серий был бы отличным выбором, если бы там можно было RAID сделать без гемора. Хотя при наличии бэкапов можно и без рейда.

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, sankopolo сказал:
20 часов назад, Geo_log сказал:

Так всё же, как при использовании виртуальной машины хакер поймёт что в ней есть кошелёк, а если поймёт, то каким образом завладеет биткоинами?

Как поймет - по каким-нибудь следам в системе. Точнее не знаю, не буду врать.

В хост-системе все следы - это установленный VirtualBox, и зашифрованный файл .vdi виртуальной машины. Таким образом, хакер не может понять, что внутри виртуальной машины есть Bitcoin Core.

 

6 часов назад, sankopolo сказал:

Как завладеет - дождётся ввода вами пароля.

Я же писал: "пароль к wallet.dat в Bitcoin Core внутри виртуальной машины набирается только через экранную клавиатуру" и "её клавиатурный буфер не виден из хостовой ОС".

 

Итак, каким же образом хакер завладеет биткоинами (приватными ключами) из wallet.dat, находящегося внутри виртуальной машины?

Ссылка на комментарий
Поделиться на другие сайты

я конечно не эксперт но понять может в любом случае что биткоин кор на виртуальной машине есть по открытым портам во время синхронизации блоков.

так же читал кое где что были попытки сканирования этих портов с целью проникновения в систему

типа если порт 8333 открыт значит вы пользуетесь коре кошельком узнают ваш айпи заражают машину угоняют валет дат и начинают брутить пароль на своей ферме.либо ставят вам кейлогер чтобы узнать ваш пароль когда вы его введете.

Изменено пользователем ivan445555666
Ссылка на комментарий
Поделиться на другие сайты

@Geo_log  Многие вредоносы сохраняют скриншоты. Если злоумышленник поймет, что там кошелек, не составляет труда записать видео, как вы на экранной клавиатуре набираете пароль, а сам файл слить с винтуалки, подключив расшаренную  папку в виртуалку.

Симановского вон тоже вроде как полгода тихо пасли, прежде чем в один момент вынести все.

Ссылка на комментарий
Поделиться на другие сайты

33 минуты назад, polym0rph сказал:

не составляет труда записать видео, как вы на экранной клавиатуре набираете пароль

Да, о такой персонализированной атаке я тоже писал: "Разве только если хакер будет стримить себе видеозапись всех действий на экране. Но при такой целенаправленной персональной атаке, боюсь, ничто не спасёт - вычислят физическое месторасположение, и применят криптальный ректоанализ."

 

Симановский же вроде написал, что у него с неделю на компьютере находился файл, в котором было записано то, что не должно было быть записано: "я сделал ошибку, а именно оставил один важный файл на компе на неделю, то вот после этого и понеслось. Он “перелопатил” БД-шку паролей (судя по всему ручками), которая не должна была быть на компе".  Ну то есть украсть файл с паролями попроще, чем записывать видео, и запускать виртуалку и расшаривать для неё папку. Но против таргетированной атаки, конечно, не попрёшь.

Ссылка на комментарий
Поделиться на другие сайты

Товарищи компетентные, подскажите по кошельку плиз. Подарили мне немного монет в виде приватного ключа. Открыл консоль, написал importprivkey *ключ*
в ответ получил null (вроде как все ок)

адрес новый добавился в адреса получения, НО баланс общий - не изменился. Адрес глянул на блокчейн инфо - монетки на нем есть. Чего предпринять? Кошелек 18.1.

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, stikko сказал:

Чего предпринять?

Убедиться, что блокчейн синхронизирован. Перезапустить Bitcoin Core с параметром -rescan

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Geo_log сказал:

Убедиться, что блокчейн синхронизирован. Перезапустить Bitcoin Core с параметром -rescan

Чудес не бывает. Если в эксплорерах транзакции есть, а в Core их нет, значит кошелек не синхронизирован. Ну, про пути деривации я молчу. ТС наверное в состоянии убедиться, что адреса в эксплорере и Core - одинаковые.

Ссылка на комментарий
Поделиться на другие сайты

@rammendo @Geo_log Спасибо! Ресканблокчейн поправил ситуацию.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Курс Bitcoin (только про Bitcoin)

      В данной ветке предлагаю вести обсуждение курса Bitcoin Для желающих безнаказанно оффтопить был создан топик Курсы криптовалют в разделе флейма, там можно уходить в рассуждения сколь угодно далеко от основной темы, так что велком! Также у нас есть ветка по обсуждению "справедливого курса" Bitcoin     Несколько полезных инструментов для отслеживания курса: bitcoin.clarkmoody отображает стакан Mt.Gox и строит в реалтайме японские свечи bitcoinchain сравнение курсов на разных биржах н

      в Биткоин

    • Халвинг Bitcoin

      До халвинга биткоина осталось 12 дней. Чего ждать после? Стоить ли полагаться на статистику роста цены предыдущих халвингов?        Ждем повторения события☺️

      в Биткоин

    • Комиссии в сетях Bitcoin, Ethereum, BCH и прочих — сколько ставить?

      Привет всем читающим! Когда в сети какой-то монеты перегрузки, но отправить платеж все-таки нужно, мы, на этапе установки комиссии, начинаем разрываться между благоразумием и жадностью. Как узнать, какую комиссию нужно поставить, чтобы транзакция прошла как можно быстрее, а какую - если достаточно, чтоб она проскочила хоть к утру?  Некоторые подсказки могут дать сервисы для расчета оптимальной комиссии. В этой теме я предлагаю собирать названия таких сервисов. Вкупе с инструкцие

      в Общий

    • ФБР расследует кражу биткоинов с кошелька разработчика Bitcoin Core Люка Дашира

      Федеральное бюро расследований (ФБР) США в 2023 году запрашивало персональные данные участников встречи CoreDev Atlanta в рамках расследования дела о похищении 217 BTC у разработчика Bitcoin Core Люка Дашира. Сооснователь некоммерческой организации Bitcoin Brink Майк Шмидт (Mike Schmidt) рассказал, что в 2023 году ФБР потребовало у него личные данные всех участников встречи CoreDev Atlanta, состоявшейся в октябре 2022 года, за несколько дней до конференции TABConf 2022. В ходе переговоров с

      в Новости криптовалют

    • Владелец Bitcoin.org опасается раскола в сообществе Биткоина

      Совладелец и оператор сайта Bitcoin.org, использующий псевдоним Cobra, опасается, что грядущий раскол в сообществе Биткоина может негативно сказаться на экосистеме первой криптовалюты. Cobra предположил, что в конфликте на «арене Биткоина» люди могут разделиться на два «лагеря»: те, кто хотят, чтобы Биткоин сохранил статус-кво и оставался без изменений, и «улучшатели», поддерживающие изменение функциональности сети. Последние будут стремиться развивать Биткоин и включать в него больше функц

      в Новости криптовалют

×
×
  • Создать...