Вот мой план
1. Создание машины с воздушным зазором с дистрибутивом Linux. Машина не будет иметь доступ к Интернету, и я буду отключить WiFi / мобильной связи на цели, чтобы быть уверенным, что ни Интернет не доступен.
2. Скопируйте 4 файла в воздушно-гэп машины с помощью карты MicroSD. Первый архив имеет версию "coinb.in" который поможет мне создать сделки. Второй архив имеет "bitcoin.sh" файл, который набор Баш функций для создания Bitcoins адресов. Третий архив, представляет собой небольшой HTML генератор QRCode / JS. Файл далее список diceware слов.
3. На воздушной гэп машины, создать могучий адрес Bitcoin. Я собираюсь использовать brainwallet следующий формат (или вариации этого)
котировка
SALT (5 символов) + 10 Diceware слова + My Password (10 символов) + СОЛЬ (5 символов)
4. ключевая фраза будет хэшированной один раз с SHA-256. В результате шестигранный. будет использоваться в качестве ключа. Сформировать адрес / открытый ключ с помощью утилиты Bitcoin.
5. С помощью генератора Qr-кода, создавать QRCode адреса Bitcoin. Теперь я использую свой мобильный телефон для сканирования QRcode и отправить несколько millibits по этому адресу.
6. Используя мой подключенный ноутбук, я получить идентификатор транзакции и сценарий сделки, что я сделал. Я пишу эти вниз на бумаге. Затем я иду в воздушно-гэп машины и вхожу эту информацию, чтобы создать сделку и подписать его.
7. После подписания я использовать утилиту QRcode снова, чтобы создать QRCode в транзакции код сырой HEX. Затем я использую свой мобильный телефон, чтобы просканировать этот QRcode и отправить его на мой компьютер.
8. Я проверить, что сделка действительна, и я вещать сделку.
Некоторые меры предосторожности, я буду принимать:
1. Убедитесь, что Wi-Fi не работает, когда воздух-гэп машина не работает.
2. При сканировании QRcode, убедитесь, что закрытый ключ не виден где-то на экране.
Так что это установка, что я реализовал. Я интересно, если я что-то пропустил или что-то, возможно, в опасности. Поскольку установка тестируются, я здесь о проблеме средств кражи путем взлома моей ключевой фразы или заразить мой воздух-гэп машины.
Идеи и критики Добра пожаловать!