Author

Topic: Kako složiti offline android kao Bitcoin wallet (Read 279 times)

legendary
Activity: 2744
Merit: 1193
I don't believe in denial.
@OP

Jesi li razmislio o jednostavnom paper walletu? Ako ne misliš novac dirati neko duže vrijeme i ako imaš sve u BTC/ETH na primjer, paper wallet je legit rješenje. Totalno je nepraktičan za trejdanje ali ako je cilj zaboraviti na novac na duže vrijeme ja ga osobno smatram čak i najsigurnijim rješenjem.

Spremiš ga na sigurno i ne diraš par godina. Onda napraviš sweep na neki hot wallet kada zatrebe.

To!
legendary
Activity: 2646
Merit: 2691
Join the world-leading crypto sportsbook NOW!
@OP

Jesi li razmislio o jednostavnom paper walletu? Ako ne misliš novac dirati neko duže vrijeme i ako imaš sve u BTC/ETH na primjer, paper wallet je legit rješenje. Totalno je nepraktičan za trejdanje ali ako je cilj zaboraviti na novac na duže vrijeme ja ga osobno smatram čak i najsigurnijim rješenjem.

Spremiš ga na sigurno i ne diraš par godina. Onda napraviš sweep na neki hot wallet kada zatrebe.
legendary
Activity: 2730
Merit: 7065
Nikome? I sta kada (iznenada) umrijes..? Ode kripto u limbo ili tako nesto...?!?
Kad kažem nikome tu mislim na one kojih se to ne tiče. Naravno da bračni drugovi trebaju da znaju kako doći do kripta ako se tebi nešto desi i djeca ako su dovoljno zrela, bez obzira na godine. Ali ne treba svako u firmi u kojoj radiš da zna da imaš kripto. Poznanici pa čak i drugovi kojima ne vjeruješ do te mjere. A nemoj govoriti ni onoj susjedi sa trećeg sprata koja ti se sviđa da bi je impresionirao. 

Jasno mi je da nije idealno, ali je svejedno vjerojatno bolje nego da još pola godine držim sve na exchange-u.
To je tačno. 

Mobitel nema SIM. Ne znam koliko je realno da se neki malware koji je preživio factory reset upali, detektira da sam generirao ključ, tajno upali WiFi, provali u neku random WiFi mrežu kojoj sam u dometu i od koje nemam password i pošalje ga. Pretpostavljam da je to jedini način da mi procuri.
Može neko iz tvog okruženja da ti aktivira wifi i uradi nešto što ne bi trebalo da se desi. Govorimo o pretpostavkama naravno.

Je li možda generalno bolje skinuti TailsOS na stick, generirati ključ na njemu bez zapisivanja na HDD i zapisati seed?
Tails OS se često spominje kao dobro rješenje ovdje na forumu. Tu odmah imaš i Electrum ali neku od starijih verzija. Ne igra ti to neku ulogu jer novije verzije ne ispravljaju neke ranjivosti i velike greške u softveru pa da je esencijalno da imaš najnoviji verziju.

Koliko je realan rizik da TailsOS koji skinem i stavim na stick na radnom laptopu koji ima redovni pristup internetu ispadne kompromitiran do te mjere da mi mazne ključ, tajno upali WiFi, iskopa password iz windowsa ili provali u WiFi mrežu i da na taj način nadrapam? To mi se nekako čini više kao teoretska mogućnost i vrlo malo vjerojatno.
Nisam nikad čuo za tako nešto. Samo vodi računa da skineš pravu stvar i da te Google ne odvede na neku lažnu stranicu.
newbie
Activity: 5
Merit: 2
S druge strane mobitel ljudi nose svuda, u kupovini i to im je postalo kao produžena ruka, zato mislim da je jako loše koristiti to kao hardverski novčanik za čuvanje više coina.
Mobitele je lakše hakirati od hardverskih novčanika, a mnogo je važnije čuvati seed words backup na papiru ili metalu.
To mi nije aktivni mobitel, što znači da bih s njime postupao slično kao s putovnicom. Što ako taj mobitel koristim da bih generirao novi novčanik, zapišem seed i xpub i nakon toga ga pobrišem? Ako želim trošiti, moram importirati seed.

Ne postoje druge alternative za telefone, i ne moraš kupiti hardverski novčanik, ali možeš koristiti i neki stari dobri netbook ili raspberry pi kao offline uređaj.
Relativno mi je komplicirano nabaviti novi HW tu gdje jesam, a od staroga nemam na raspolaganju ništa osim tog androida. Srećom model je dovoljno nov da bi većina wallet appova na njemu morala raditi.

Nego - kakav god uređaj koristio, seed mi mora biti još negdje sigurno pohranjen, jer uređaj može biti izgubljen ili se pokvariti. Po toj logici nakon što sam ključ generirao nemam više nikakve realne potrebe držati ga na bilo kojem uređaju dok god bitcoine ne namjeravam trošiti, što neće biti skoro. U biti treba mi samo siguran način da generiram adresu i zapišem seed. Je li tako?

Mobiteli se ne mogu smatrati cold-storage uređajima zbog svih antena i senzora koji su u njih ugrađeni. Trebao bi sve to da povadiš da bi mogao reći da je pravi cold-storage a to je nemoguće. Postoje naravno i druga manje bolja rješenja kao što je airplane mode.
Jasno mi je da nije idealno, ali je svejedno vjerojatno bolje nego da još pola godine držim sve na exchange-u. Mobitel nema SIM. Ne znam koliko je realno da se neki malware koji je preživio factory reset upali, detektira da sam generirao ključ, tajno upali WiFi, provali u neku random WiFi mrežu kojoj sam u dometu i od koje nemam password i pošalje ga. Pretpostavljam da je to jedini način da mi procuri. Mogao bih wallet app downloadati dok imam pristup internetu, ali ključ generirati kada sam u šumi van dometa svih WiFi mreža, pobrisati ga i nakon toga ga držati ugašenog. Što misliš o tome?

Možeš i Electrum koristiti na mobitelu za tu srvhu. Pročitaj ovu temu za više informacija ako već nisi naletio na nju:
Old phone as cold storage?
Hvala! Ovo pomaže.



Je li možda generalno bolje skinuti TailsOS na stick, generirati ključ na njemu bez zapisivanja na HDD i zapisati seed? Koliko je realan rizik da TailsOS koji skinem i stavim na stick na radnom laptopu koji ima redovni pristup internetu ispadne kompromitiran do te mjere da mi mazne ključ, tajno upali WiFi, iskopa password iz windowsa ili provali u WiFi mrežu i da na taj način nadrapam? To mi se nekako čini više kao teoretska mogućnost i vrlo malo vjerojatno.

[moderator's note: consecutive posts merged]
legendary
Activity: 2744
Merit: 1193
I don't believe in denial.
[...] Pa nemoj ga uvijek nosati sa sobom i nemoj nikome pričati da imaš hardware wallet. Drži ga negdje sakrivenog i koristi ga tamo gdje imaš svoju privatnost. [...]

Nikome? I sta kada (iznenada) umrijes..? Ode kripto u limbo ili tako nesto...?!?
legendary
Activity: 2730
Merit: 7065
HW wallet je svugdje preporučen kao najbolje rješenje, no to me dovodi u situaciju da uvijek sa sobom imam spravu za koju se iz aviona vidi da drži neku veliku vrijednost. Ne čini mi se to baš najpametnije.
Pa nemoj ga uvijek nosati sa sobom i nemoj nikome pričati da imaš hardware wallet. Drži ga negdje sakrivenog i koristi ga tamo gdje imaš svoju privatnost.

Imam i jedan Samsung telefon koji sam factory-resetao i namjeravao ga koristiti kao uvijek offline wallet, ali nisam još našao koju wallet aplikaciju bi za to svrhu mogao upotrijebiti i kako bi u praksi to funkcioniralo.
Mobiteli se ne mogu smatrati cold-storage uređajima zbog svih antena i senzora koji su u njih ugrađeni. Trebao bi sve to da povadiš da bi mogao reći da je pravi cold-storage a to je nemoguće. Postoje naravno i druga manje bolja rješenja kao što je airplane mode.

Možeš i Electrum koristiti na mobitelu za tu srvhu. Pročitaj ovu temu za više informacija ako već nisi naletio na nju:
Old phone as cold storage?
legendary
Activity: 2212
Merit: 7064
HW wallet je svugdje preporučen kao najbolje rješenje, no to me dovodi u situaciju da uvijek sa sobom imam spravu za koju se iz aviona vidi da drži neku veliku vrijednost. Ne čini mi se to baš najpametnije.
Hardverski novčanik se ne bi trebao nositi oko vrata ili sa ključevima tako da ljudi iz aviona ili kamiona neće ni znati da ga imaš, jako su mali i lako se mogu sakriti.
S druge strane mobitel ljudi nose svuda, u kupovini i to im je postalo kao produžena ruka, zato mislim da je jako loše koristiti to kao hardverski novčanik za čuvanje više coina.
Mobitele je lakše hakirati od hardverskih novčanika, a mnogo je važnije čuvati seed words backup na papiru ili metalu.

Imam i jedan Samsung telefon koji sam factory-resetao i namjeravao ga koristiti kao uvijek offline wallet, ali nisam još našao koju wallet aplikaciju bi za to svrhu mogao upotrijebiti i kako bi u praksi to funkcioniralo.
Možeš probati taj Airgap koji je open source iako ga nisam tesirao do sada, ali problem sa mobitelima je da moraš imati noviju verziju Android sistema.
Ja imam neki stari Android telefon i nisam mogao instalirati Airgap app i većinu Bitcoin novčanika na njemu.
Ne postoje druge alternative za telefone, i ne moraš kupiti hardverski novčanik, ali možeš koristiti i neki stari dobri netbook ili raspberry pi kao offline uređaj.

newbie
Activity: 5
Merit: 2
Pozdrav ekipa,

Moja je situacija da sam uvijek na putu sa kamperom i nemam stalnu adresu. Stalno osjećam pritisak da Bitcoin koji sam kupio maknem s burze na vlastiti wallet (vjerojatno zato što svaki drugi dan odnekud čujem da bi mi to bilo pametno), ali nisam do sada smislio dobro rješenje. HW wallet je svugdje preporučen kao najbolje rješenje, no to me dovodi u situaciju da uvijek sa sobom imam spravu za koju se iz aviona vidi da drži neku veliku vrijednost. Ne čini mi se to baš najpametnije. Imam i jedan Samsung telefon koji sam factory-resetao i namjeravao ga koristiti kao uvijek offline wallet, ali nisam još našao koju wallet aplikaciju bi za to svrhu mogao upotrijebiti i kako bi u praksi to funkcioniralo.

Na žalost nisam nigdje našao dobre upute za ovu varijantu, svugdje gdje je to pitanje postavljeno samo čitam kako je bolje imati HW wallet.

Našao sam projekt AirGap.it koji nudi dvije aplikacije, jednu za offline android i jednu za aktivni telefon koje međusobno komuniciraju QR kodovima. To mi se čini odlično rješenje, ali ta aplikacija je vrlo mlada i nisam se uspio dovoljno uvjeriti da autorima mogu vjerovati i da će to na neki dulji rok postojati.

I tak... Cijenio bih mišljenja na ovu temu i iskustva, je li netko to sebi složio bez HW walleta ili ovako s telefonom i da je s time zadovoljan?
Jump to: