Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
20 октября 2017, 1:28:30 PM   # 1
 
 
Сообщений: 70
Цитировать по имени
цитировать ответ
по умолчанию Re: Организация рационального холодной Wollet хранения

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Скажем, я хочу организовать хранение холодной Wollet.
Мой план состоит в следующем:

1. Организовать отсоединена безопасное помещение, где 1 ПК с зашифрованным закрытым ключом находится (номер 1).
2. Одета другой компьютер с правильно подключен и синхронизирован blockchain (номер 2)

Выполните следующий протокол для выполнения транзакции холодной Wallet:
1. Возьмите чистый диск USB и использовать компьютер в комнате 2 для создания сообщения транзакции. Запишите его на USB;
2. Перейдите номер 1 с приводом USB, содержащим сообщение транзакции и подписать сделку по "холодно" PC, используя его личный ключ;
3. Возвращение в номер 2, чтобы выполнить (трансляция) транзакции "горячий" ПК


Должна ли я что-то пропустил?
Каковы возможные векторы атаки здесь? 


Благодаря!



Colorblind сейчас офлайн Пожаловаться на Colorblind   Ответить с цитированием Мультицитирование сообщения от Colorblind Быстрый ответ на сообщение Colorblind


Как заработать Биткоины?
Без вложений. Не майнинг.


20 октября 2017, 2:28:30 PM   # 2
 
 
Сообщения: 1288
Цитировать по имени
цитировать ответ
по умолчанию Re: Организация рационального холодной Wollet хранения

Получил 1806 Биткоинов
Реальная история.





Должна ли я что-то пропустил?
Шаги являются правильными. Какой кошелек вы планируете использовать? Я бы рекомендовал Электрум из-за простоты использования интерфейса. Bitcoin Ядро нормально, хотя я не уверен, как бы вы иметь возможность создавать часы адрес из ключа HD.
Каковы возможные векторы атаки здесь?
Единственный возможный вектор атаки, если USB как-то заражается вирусом, и вирус имеет возможность копировать файлы с компьютера в автономном режиме, хранить его в USB и транслировать его в интернет-компьютере. Насколько я знаю, нет вредоносных программ не были таким утонченными до сих пор. Если вы используете Linux, это было бы еще более безопасным.

Надежный метод 100% является просто использовать QR-коды, а не USB.
ranochigo сейчас офлайн Пожаловаться на ranochigo   Ответить с цитированием Мультицитирование сообщения от ranochigo Быстрый ответ на сообщение ranochigo

20 октября 2017, 3:54:20 PM   # 3
 
 
Сообщения: 462
Цитировать по имени
цитировать ответ
по умолчанию Re: Организация рационального холодной Wollet хранения

---чик ---
Bitcoin Ядро нормально, хотя я не уверен, как бы вы иметь возможность создавать часы адрес из ключа HD.

---чик ---
Надежный метод 100% является просто использовать QR-коды, а не USB.

с QR коды определенно лучшая система воздуха с зазором
ему просто необходимо, чтобы получить камеру для каждого ПК для чтения / захвата QR-кодов
а также для создания смотреть адреса на онлайн-PC в номере 2
он также может использовать камеру и сделать один адрес в то время, не мог?
Thirdspace сейчас офлайн Пожаловаться на Thirdspace   Ответить с цитированием Мультицитирование сообщения от Thirdspace Быстрый ответ на сообщение Thirdspace

20 октября 2017, 4:03:07 PM   # 4
 
 
Сообщения: 1778
Цитировать по имени
цитировать ответ
по умолчанию Re: Организация рационального холодной Wollet хранения

Каковы возможные векторы атаки здесь? 

Вы не можете думать обо всех возможных векторов атаки.

Если бы я должен был быть взломщиком, я бы, вероятно, первым заглянуть, где вы храните резервную копию секретного ключа.

Тогда при физической безопасности комнаты с бумажником ПК.

Тогда люди, имеющие к нему доступ.

Там должно быть больше.
piotr_n сейчас офлайн Пожаловаться на piotr_n   Ответить с цитированием Мультицитирование сообщения от piotr_n Быстрый ответ на сообщение piotr_n

22 октября 2017, 12:02:00 PM   # 5
 
 
Сообщения: 406
Цитировать по имени
цитировать ответ
по умолчанию Re: Организация рационального холодной Wollet хранения

Должна ли я что-то пропустил?
Каковы возможные векторы атаки здесь? 

Один большой вектор атаки, вероятно, будет наиболее очевидным. Физический доступ. До тех пор, пока не живут в бункере и в зависимости от суммы, которую вы храните это будет эффективным вектором атаки.
Так как ваш план не говоря уже о каких-либо резервных копий "простая кража" вашего жесткого диска будет вариант.
Другой способ получить доступ над вашими секретными ключами, чтобы заразить ваш компьютер, который подключен с Интернетом.
Если у вас есть большое количество запоминаются и атакующий ориентирован на вас, вероятно, не будет, что трудно получить вредоносное ПО на вашем компьютере, который будет заражать USB-модем.
И как только USB заражен, и вы подключите его к холодному ПК подписать TX закрытые ключи могут быть скопированы в USB без вас замечая этого.
И в следующий раз, когда вы подключите его к ПК с доступом в Интернет (например, если вы хотите, чтобы нажать TX) вредоносная программа автоматически выталкивает ТХ всех ваших монет в его адрес еще до того, вы можете начать подталкивая TX.

Конечно, это более теоретический характер. Но его можно определенно. Нун поставит так много усилий в него на 1-2 монет.
Но 100 BTC довольно привлекательны. Большие Большие держатели должны определенно быть осторожными о предоставлении слишком много личной информации прочь.
bob123 сейчас офлайн Пожаловаться на bob123   Ответить с цитированием Мультицитирование сообщения от bob123 Быстрый ответ на сообщение bob123



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW