она существует ли в Bitcoin кошелек с 2fa?
Я имею в виду программный бумажник, который нуждается пароль бумажник и 2fa (с Google AUTH, например), чтобы отправить биткойны
Было бы здорово иметь мультибитный TiH 2fa, например
|
![]() |
# 1 |
Сообщения: 658
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru она существует ли в Bitcoin кошелек с 2fa?
Я имею в виду программный бумажник, который нуждается пароль бумажник и 2fa (с Google AUTH, например), чтобы отправить биткойны Было бы здорово иметь мультибитный TiH 2fa, например |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 826
цитировать ответ |
![]()
Получил 1806 Биткоинов
Реальная история. посмотрите на это, может быть, что вы говорите
https://www.youtube.com/watch?v=-EKgFktOoWY |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 658
цитировать ответ |
![]() Только онлайн бумажники имеют 2fa, о оффлайн я еще не слышал
Трезор именно для Вас, проверить |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 616
цитировать ответ |
![]() Я не уверен, если это будет иметь значения, потому что если у них есть доступ к компьютеру, то они могут расшифровать секретные ключи только с паролем. Есть ли протокол 2-фактор дешифрования где-нибудь?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 826
цитировать ответ |
![]() Я не уверен, если это будет иметь значения, потому что если у них есть доступ к компьютеру, то они могут расшифровать секретные ключи только с паролем. Есть ли протокол 2-фактор дешифрования где-нибудь? Теперь они могут расшифровать ваши личные ключи только с паролем2fa это просто еще один слой безопасности |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 1736
цитировать ответ |
![]() Даже лучше, Трезор использует воздух гэп автономную безопасность. Это должно стать стандартом для Bitcoin.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 935
цитировать ответ |
![]() Существует blockchain.info, что действительно позволяет получить доступ 2fa бумажника. Хотя вы можете потенциально обойти 2fa, если вы обратитесь к blockchain.info и может доказать свою идентичность их стандартам.
Я также считаю, что вы можете обойти их требования 2fa путем импорта резервной копии кошелька в новый кошелек. 2fa действительно не хорошо для безопасности бумажник, как и все, что делает 2fa полагаться на «доверенных» третьей стороне только предоставить доступ, когда они могут ввести код, который поставляется с устройством. По сути это означает, что вы должны отказаться от доступа к закрытым ключам к третьей стороне, которая сама по себе является плохой практикой безопасности. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 650
цитировать ответ |
![]() 1. BIP38 адрес: шифровать privkey с паролем http://cryptocoinjs.com/modules/currency/bip38/
2. multisignature: вы можете использовать pubkeys создать адрес multisignature https://gist.github.com/gavinandresen/3966071 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 935
цитировать ответ |
![]() 1. BIP38 адрес: шифровать privkey с паролем http://cryptocoinjs.com/modules/currency/bip38/ 2 - Я хотел бы предостеречь людей от попыток использовать несколько адресов Sig, которые не знают, что они делают, как если бы вы запутались что-то вы потенциально можете потерять доступ к своим средствам (вероятный сценарий, что вы не можете понять, как подписать / трансляции ТХ, который вы хотите транслировать и вы не имеете кого вы можете доверять достаточно, чтобы помочь вам)2. multisignature: вы можете использовать pubkeys создать адрес multisignature https://gist.github.com/gavinandresen/3966071 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 504
цитировать ответ |
![]() даже 2fa не является абсолютно совершенным, он имеет свою слабость.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщения: 1190
цитировать ответ |
![]() Blockchain.info имеет 2fa.
Никто не может попасть в ваш кошелек таким образом, насколько я знаю. Было бы очень трудно каким-либо образом. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 616
цитировать ответ |
![]() Кроме blockchain.info я не верю, что есть какие-либо компьютерные бумажники с 2-фактором, но я хотел было. Может быть, кто-то должен разработать один. Это слишком легко для тех, кто менее технически подкованных, чтобы их Bitcoins украден, и это будет мешать массовое внедрение на мой взгляд.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщений: 24
цитировать ответ |
![]() даже 2fa не является абсолютно совершенным, он имеет свою слабость. вполне согласен. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщения: 193
цитировать ответ |
![]() Трезор является лучшей альтернативой 2fa, но главным недостатком является цена Трезор.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 420
цитировать ответ |
![]() 1. BIP38 адрес: шифровать privkey с паролем http://cryptocoinjs.com/modules/currency/bip38/ Я не думаю, что это будет вполне квалифицировать как 2fa, как не существует второй метод аутентификации с BIP38, все, что вам нужно будет это пароль к BIP38 бумаги бумажника (и самой бумаги бумажнике), и вы бы иметь доступ к денежным средствам в бумажник. 2fa когда вам нужен пароль + некоторый код, который генерируется / посланный к вам через другие средства, то при входе |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 616
цитировать ответ |
![]() Вы могли бы по крайней мере, зашифровать свой кошелек с TrueCrypt (пароль и смарт-карты), я думаю.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 894
цитировать ответ |
![]() Трезор является лучшей альтернативой 2fa, но главным недостатком является цена Трезор. Я бы не согласился. Трезор бумажники не дадут вам много защиты, если кто-то получает физический доступ к файлу кошелек (или вашему Трезору в этом примере), то вы не будете очень хорошо защищен (это точка желания иметь 2fa). Там нет никаких кошельков услуги, что и позволяют получить доступ к закрытым ключам и обеспечивают защиту 2fa - доступ к закрытым ключам, по существу означает, что никто не может отказать вам в доступ к вашим ключам - что и 2fa по существу делает, если вы не можете завершить 2fa обработать. Если вы хотите использовать 2fa, то вы должны предоставить доступ к приватным ключам, если вы согласны с этим, то вы можете использовать услугу, как круг или coinbase (или многие / большинство бирж) |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 1512
цитировать ответ |
![]() 2fa действительно не хорошо для безопасности бумажник, как и все, что делает 2fa полагаться на «доверенных» третьей стороне только предоставить доступ, когда они могут ввести код, который поставляется с устройством. По сути это означает, что вы должны отказаться от доступа к закрытым ключам к третьей стороне, которая сама по себе является плохой практикой безопасности. Это очень хорошее суммирование выпуска. Если вы используете бумажник, который не является полностью и исключительно под вашим контролем, вы собираетесь иметь плохое время. Если ключи Bitcoin находятся на другой сервис - если подписание сделок происходит в другом месте, но на вашем компьютере - то вы уязвимы для атак. Интернет-схема двухфакторной аутентификации предотвратить простые кражи паролей атаки, но предполагает безопасное неизменное канал связи, который является плохим предположением. SMS-кода, вызов-ответ, основанный на время одноразовых паролей, Yubikey, все может быть проксированном злоумышленником и мгновенно переиграна на действительную службу. Безопасные коммуникации требуют зашифрованы и подписаны каналы, например, как это сделано с помощью смарт-карт Java, предоставленной интернет-служба, которая опирается на устройстве также не будучи безопасности деградирует путем тайным соглашением с трёхбуквенным агентством в. Посмотрите на blockchain.info кошельков - в теории безопасной, но на практике любой человек-в-середине (например, выходной узел Tor, ваш VPN компании, взломан сервис домашней страницы с инъекцией, или правительство, нажав / перенаправлять соединение) или даже человек-на стороне (с плохой безопасности шифрования HTTPS) может перехватывать связь со службой и украсть ваши учетные данные, секреты и Bitcoins. Так как-то, что Вы должны также идет по проводам, это дает очень мало безопасности для взломщика в этих позициях. С Bitcoin, вы должны быть свой собственный банк. Вы не можете попросить возврат, когда вы обманывали. Реальный два-фактор зависит от что-то у вас есть вместе с что-то вы знаете,. Что-то вы знаете, ваш пароль для зашифрованного кошелька. Что-то у вас есть локальный компьютер с кошелька Bitcoin. Если кто-то не имеет и из них, они не могут отправить Bitcoins. Другой слой чего-то, что Вы едите / что-то, что Вы знаете может быть двухслойной схема шифрования для доступа к локальному устройству. Примером может быть интеллектуальная карточка OS диск шифрования в сочетании с аппаратным шифрованием диска на основе пароля. Еще один слой будет использовать модуль TPM для полного шифрования диска операционной системы, для этого требуется то, что вы знаете (пароль, чтобы разблокировать TPM) и что-то у вас есть (материнская плата / система TPM), чтобы получить доступ к диску. Диск отделен от защитного устройства также бесполезно. Если вы хотите еще один уровень безопасности, блокировка каждого Bitcoin устройства хранения бумажника или компьютера в сейфе. Затем к нему доступ вам нужно что-то у вас есть (сейф, ключ) и то, что вы знаете (комбинацию). |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 19 |
Сообщений: 82
цитировать ответ |
![]() 2fa является небезопасным, как troditional проверки. Он должен доверять третьей стороне, как вы его используете. пароль может быть расшифрован.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 20 |
Сообщения: 894
цитировать ответ |
![]() Когда я думаю об этом вопросе больше, я думаю, что теоретически решение. Вы могли бы использовать адрес мульти-значи с двумя, очень доверенные люди (которые не знают друг-другие - они не знают, что они оба знают вас) провести два из м - из - п закрытых ключей, с м бытии два и п быть три.
Они должны были бы согласиться только подписать сделку, если они говорят с Вами лично от определенного номера телефона или лично. Это будет по-прежнему связанно с доверчивым третьей стороны, однако вы можете использовать свое суждение о том, кто вы должны доверять и можете надеяться сделать правильный вызов, если вы знаете их в течение длительного времени |
![]() ![]() |
![]() ![]() ![]() |