Да, это, безусловно, зависит как от пользователя и атакующим. Здесь предполагается, что злоумышленник будет сидеть и ждать крупной сделки, даже если это означает игнорирование 100 или 1000 операций перед ним. С не-HD есть по крайней мере, предел того, насколько в будущем существует риск.
Я интересно, если по умолчанию keypool 1000 (в не-HD) является хорошим или плохим для большинства пользователей. Или, если HD хорошая вещь.
Хорошие моменты. Я видел несколько людей вопрос, если HD бумажник добавляет уязвимость или нет. Похоже, очень рано формат был keypool 100, то 1000, а затем, наконец, HD.
Из того, что я прочитал, "dumpwallet" действительно дамп HD семя на консоли, так что если хакер получает, что .. это закончится. Ваш кошелек скомпрометирован навсегда.
Решение может быть просто купить ноутбук, воздушный зазор это (чтобы избавиться от всех возможных устройств связи), установить Linux на нем, а затем создать новый wallet.dat там, и использовать его в качестве холодного хранения. Затем в другом ноутбуке, использовать другие установки Bitcoin сердечников для часов только адресов. Это мой план, и что им научиться делать. Им будет заниматься с testnet монет, так как если вы не знаете точно, что вы делаете с rawtransactions, вы можете отправить огромный гонорар, например. Поэтому я хочу, чтобы убедиться, что первый, и делать с testnet монет с 2-мя компьютерами, когда я это понял, я буду переходить к установке воздушного зазора. Это лучшее, на мой взгляд. Это единственный способ убедиться, что ваши личные ключи никогда не увидеть в Интернете, и вы можете продолжать использовать программное обеспечение Bitcoin Core. Я просто хочу, чтобы разработчики добавили поддержку GUI для этого. Я думаю, что Оружейная получил это, но я хочу продолжать использовать ядро, я не хочу, чтобы узнать некоторые совершенно новое программное обеспечение, и я ничего, кроме программного обеспечения ядра не доверять быть честным ..