Jump to content

Новый холодный кошелек


Recommended Posts

Posted

Дорогие друзья. Сегодня на реддит узнал про классный кошелек, и хочу в вами поделиться.

 

http://encryptedbitcoinwallet.com

Об этом кошельке я узнал из вот этого топика
http://www.reddit.com/r/Bitcoin/comments/1v5zkh/new_open_source_bip38_encrypted_bitcoin_wallet/

 

 

Я изучал весь день этот вопрос, и написал инструкцию для себя самого (чтобы не забыть)

 

Private key генерируется из фразы (только не надо путать с brain wallet - тут другой принцип). Сгенерированный Private key мне не
показывается, он сразу зашифровывается по методу BIP38, и мне показывает уже зашифрованный.
Для расшифровки Private key требуется зашифрованный private key + сама фраза.

Но основная фича - это distributed passphrase backups (разбивка фразы на серетные компоненты)
Фразу можно разделить на секретные части, и задать правило, т.е. указать сколько всего secret shares, и сколько из них (минимум) нужно
собрать вместе, чтобы расшифровать первоначальную фразу (например, всего ТРИ секретные части, для получения фразы требуется  ДВЕ из них
собрать вместе). (алгоритм Шамира).
Части храним у разных людей. Ни один из них в отдельности (или вор, который его ограбит) не может восстановить доступ.

Порядок действий по восстановлению доступа со мной или без меня (если я умер или потерял память).
1. Собрать вместе достаточное количество secret shares.
2. Recover Passphrase: ввести секретные части и получить первоначальную фразу
3. Decrypt wallet: ввести зашифрованный Private key + первоначальную фразу. Получаем расшифрованный/незашифрованный Private key!
4. Имея расшифрованный/незашифрованный Private key уже можно восстановить полный доступ. Делается это через функцию "Импорт
кошелька" в любом Биткоин-клиенте или на онлайн-хранилищах типа coinbase.com, blockchain.info,
5. После этого можно считать что Private key "засвечен", и надо как можно скорее вывести все деньги в другое место.

 Все это можно сделать offline, запустить на компе программку на html. Программа есть в топике автора на Reddit.

 

 

Спасибо за внимание

Posted (edited)

Это не brain wallet, это зашифрованный БУМАЖНЫЙ кошелек. При Brain wallet из одной и той-же фразы получается всегда один и тот же private key. А здесь все время разные. Здесь фраза служит для расшифровки ключа, но сам зашифрованный ключ - на бумаге.

Кроме того, Brain wallet не имеет этой полезной фичи - distributed passphrase backups (разбивка фразы на серетные компоненты). Ты не можешь разбить фразу на три компонента, с тем условием что любые двое из трех способны восстановить доступ. А здесь это можно. И я могу объяснить зачем (в топике, "А если я умру")

 


Важное замечание: некоторые браузеры выдают ошибочный зашифрованный ключ (замечен Safari 6). К сожалению, этот факт выяснится когда уже будет поздно - на этапе расшифровки Private key, и это реально будет КАТАСТРОФА. Поэтому, надо протестировать свой браузер зашифровывать-расшифровывать. Другого варианта нет. Если пытаться два раза зашифровать одну и ту же фразу, то толку с этого не будет, т.к. private key будет все время разный (этим отличается от метода Brain wallet), и мы не сможем убедиться что всё ОК. а если мы вскроем и импортируем незашифрованный private key, то он считается “засвеченным” и для долгосрочного использования не годится.

Со временем появятся другие аналогичные генераторы, использующие тот же самый алгоритм (ключевые слова: BIP38 Wallet Encryption and Shamir's Secret Sharing)

Edited by Nikolaj Belov

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • bitсоinru.оrg - биткоин кошелек

      Создал онлайн кошелек на https://bitcoinru.org   В кошельке два адреса - обычный и segwit, а вот приватный ключ только один. Это нормально? Может ли один и тот же ключ подходить и к обычному адресу, и к адресу segwit?

      in Кошельки для криптовалют

    • Предложен новый способ защиты биткоин-кошельков от квантовых атак

      Главный технический директор компании Lightning Labs Олаолува Осунтокун (Olaoluwa Osuntokun) объявил о создании прототипа инструмента, предназначенного для защиты биткоин-кошельков от попытки взлома квантовыми компьютерами. Технический директор рассказал, что сеть Биткоина использует алгоритмы шифрования, которые теоретически уязвимы перед квантовыми компьютерами, и в случае подобной атаки злоумышленники смогут использовать открытые данные блокчейна для восстановления приватных ключей и дос

      in Новости криптовалют

    • Кошелек экосистемы Cosmos Leap Wallet объявил о прекращении работы

      Команда криптовалютного кошелька Leap Wallet объявила о решении прекратить поддержку сервиса и связанных с ним продуктов. Все они будут отключены 28 мая, до этого дня пользователям предложено завершить перенос активов. О причинах своего решения Leap не сообщает. После 28 мая все продукты Leap должны перестать функционировать, в том числе приложения, уже установленные в браузере или на мобильном устройстве. Если пользователь не успеет перенести активы до этой даты, он сможет восстановить до

      in Новости криптовалют

    • Новый шаг к квантовой защите Биткоина: что меняет BIP-360

      Предложение по улучшению Биткоина BIP-360 вводит новый тип выходов транзакций — P2MR (Pay-to-Merkle-Root). Оно направлено на снижение рисков, связанных с квантовыми вычислениями. Разберем, в чем суть этого подхода и как он может повлиять на экосистему. Биткоин считается одной из наиболее надежных систем хранения и передачи ценности. Его безопасность основана на криптографических алгоритмах, устойчивых к классическим вычислениям. Однако развитие квантовых технологий создает потенциальный рис

      in Новости криптовалют

    • TronLink — кошелек для TRX и его токенов

      Давно хотел написать полноценный обзор по кошельку TronLink, которым пользуюсь давно.  Но никак не могу собраться и наверняка не скоро еще соберусь. Пусть здесь пока побудет хоть данный «огрызок» от темы, просто со ссылками для скачивания и некоторой дополнительной информацией.   В кошельке поддерживаются TRX и все токены на его сети TRC-20 (видимо, через ввод контракта можно добавить и те токены, которых нет в обширном списке). Также есть поддержка сети TRC-10. В целом, имхо,

      in Кошельки для криптовалют

×
×
  • Create New...