Pages:
Author

Topic: Безопасен ли MyEtherWallet? - page 4. (Read 37653 times)

full member
Activity: 868
Merit: 101
Proof-of-Stake Blockchain Network
Он то может и безопасный, тут больше вопрос в том как вы используете этот кошелек, а то можно попасть на фишинговый сайт или приватник свой ипортировать куда попало, а потом кричать что кошелек MyEtherWallet не безопасный.
member
Activity: 441
Merit: 14
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
На самом деле довольно легко. В 2017-2018 годах яндекс, гугл и прочие поисковики не особо старались блокировать у себя в результатах поиска фишинговые сайты, связанные с криптой, судя по всему считая это занятие не достойным себя. Сейчас с этим делом стало получше, а тогда большинство крупных IT корпораций криптовалюту не воспринимали всерьез за финансовые ценности, и защита в этом направлении была слабая. Подумаешь, уведут у кого то несколько "циферок", которые сегодня-завтра не будут ничего стоить. Лично в то время проверял поиск MEW через яндекс, так на первом месте был фишинг, потом оригинальный сайт, а затем еще парочка липовых. Естественно, что новичок, который еще только начинает разбираться в крипте, перейдет по первой ссылке, ну а дальше результат известен.

Та даже просты человеческие факторы такие как например усталость, переутомление,и ещё какие то похожие, могут повлиять на это всё, не углядел, не заметил, не дочитал из за этого, и клацнул не на ту ссылку, вот и пропали ключи, человек не робот, у всех есть вероятность попасть на фишинг, надо делать все операции на чистую, светлую голову, и тогда шансов потерять всё станет намного меньше.
От большинства подобных неприятных случаев может обезопасить добавление страницы сайта в закладки и последующие переходы на него только с сохраненной ссылки. Но опять же повторюсь, если человек в крипто сфере неопытный и не знает список надежных ресурсов, которыми можно пользоваться, то найти интересующую его информацию он может только через поисковик, и далеко не факт, что он по неопытности не нарвется на скам
member
Activity: 1190
Merit: 60
Bounty Campaign Manager
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
На самом деле довольно легко. В 2017-2018 годах яндекс, гугл и прочие поисковики не особо старались блокировать у себя в результатах поиска фишинговые сайты, связанные с криптой, судя по всему считая это занятие не достойным себя. Сейчас с этим делом стало получше, а тогда большинство крупных IT корпораций криптовалюту не воспринимали всерьез за финансовые ценности, и защита в этом направлении была слабая. Подумаешь, уведут у кого то несколько "циферок", которые сегодня-завтра не будут ничего стоить. Лично в то время проверял поиск MEW через яндекс, так на первом месте был фишинг, потом оригинальный сайт, а затем еще парочка липовых. Естественно, что новичок, который еще только начинает разбираться в крипте, перейдет по первой ссылке, ну а дальше результат известен.

Та даже просты человеческие факторы такие как например усталость, переутомление,и ещё какие то похожие, могут повлиять на это всё, не углядел, не заметил, не дочитал из за этого, и клацнул не на ту ссылку, вот и пропали ключи, человек не робот, у всех есть вероятность попасть на фишинг, надо делать все операции на чистую, светлую голову, и тогда шансов потерять всё станет намного меньше.
jr. member
Activity: 1092
Merit: 1
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
На самом деле довольно легко. В 2017-2018 годах яндекс, гугл и прочие поисковики не особо старались блокировать у себя в результатах поиска фишинговые сайты, связанные с криптой, судя по всему считая это занятие не достойным себя. Сейчас с этим делом стало получше, а тогда большинство крупных IT корпораций криптовалюту не воспринимали всерьез за финансовые ценности, и защита в этом направлении была слабая. Подумаешь, уведут у кого то несколько "циферок", которые сегодня-завтра не будут ничего стоить. Лично в то время проверял поиск MEW через яндекс, так на первом месте был фишинг, потом оригинальный сайт, а затем еще парочка липовых. Естественно, что новичок, который еще только начинает разбираться в крипте, перейдет по первой ссылке, ну а дальше результат известен.
У меня один знакомый так в 2018 году потерял эфирки и токены с кошелька,перешёл по первой ссылке,ввел свой ключ,и все,токены улетели на неизвестный адрес,он тогда очень сильно расстроился,так как сумма была немаленькая

Отредактировано.
Модератор.
member
Activity: 441
Merit: 14
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
На самом деле довольно легко. В 2017-2018 годах яндекс, гугл и прочие поисковики не особо старались блокировать у себя в результатах поиска фишинговые сайты, связанные с криптой, судя по всему считая это занятие не достойным себя. Сейчас с этим делом стало получше, а тогда большинство крупных IT корпораций криптовалюту не воспринимали всерьез за финансовые ценности, и защита в этом направлении была слабая. Подумаешь, уведут у кого то несколько "циферок", которые сегодня-завтра не будут ничего стоить. Лично в то время проверял поиск MEW через яндекс, так на первом месте был фишинг, потом оригинальный сайт, а затем еще парочка липовых. Естественно, что новичок, который еще только начинает разбираться в крипте, перейдет по первой ссылке, ну а дальше результат известен.
legendary
Activity: 2940
Merit: 1169
С моей точки зрения связка MEW + какой-либо аппаратный кошелек, хранящий приватные ключи, совершенно безопасна.
full member
Activity: 462
Merit: 100
Кошелек безусловно надежный, но дабы исключить человеческий фактор не мешало бы придумать какие-нибудь доп.методы защиты, например двухфакторную аутентификацию или что-то в этом роде, чтобы одного приватника было недостаточно.
А вы ведь в курсе, что там метод авторизации через мобильное приложение, очень надежно. Наводишь на QR его и все ,авторизация пошла, ну и подтверждение транзакций, по мне так идеальная защита .без твоего телефона не зайдут.

Можно ли как-то к мобильному приложению привязать уже существующий МЕВ кошелек, а не создавать новый?
Пробовал импортировать - но особо не вышло, т.к. надо знать восстановительную фразу (это не приватный ключ), а где ее взять я не знаю.
Ну по идее можно через bip39 узнать фразу имея приватный ключ, советую отключаться от интернета когда это делаете. Ну и придется почитать инструкции перед этим
А что это за bip39, и где почитать про этот процесс инcтрукции?
Как то пытался открыть кошель в андрюхе, так без фразы не хочет это делать  приватниk вот есть, а фразу как добыть  не знаю??
Господа, так как отыскать сид фразу если кошель открыт в РС и само собой приветкей имеется?
Отзовитесь  кто знает можно ли или нет.
Без сида мобильный mew не открытьHuh
Так вроде ж сид фразу там невозможно вытащить из кошелька если он в десктопном варианте, ты можешь пользоваться им только с помощью приватника, но это если я ничего не напутал. Вроде так.
Действительно сиды сгенерированные в онлайне, некоторыми считаются изначально скомпроментированными, но в офлайне генерировать задача крайне нетривиальная и вряд и есть смысл обычному пользователю этим заниматься.
Насчет вытащить, мне тоже кажется, что нельзя, а вот процесс обратной генерации по привату сид фразы мне кажется, что возможен. Сам лично не сталкивался, есть набор инструментов для генерации фраз, возможно какой-то и умеет это делать https://iancoleman.io/bip39/ 
Я думаю что вопросы начет возможности применения таких инструментов для этих целей стоит задать кому-то более узкоспециализированному, в разделе "кодеры" может, на мой взгляд (не слишком глубокопрофессиональный) - это не будет работать, а там кто знает.
newbie
Activity: 34
Merit: 0
Я сам пользуюсь MEW и слышал как в 2019 году была волна взломов этих кошельков, вот тогда то я очень сильно испугался, но поподробнее изучил вопрос и понял, что если самому не накосячить, то невероятно сложно взломать кошелек! Так что будьте сами осторожны!
Верно,если сам где то что то не оставишь,то все будет хорошо,в основном люди сами во всем виноваты
jr. member
Activity: 181
Merit: 2
Я сам пользуюсь MEW и слышал как в 2019 году была волна взломов этих кошельков, вот тогда то я очень сильно испугался, но поподробнее изучил вопрос и понял, что если самому не накосячить, то невероятно сложно взломать кошелек! Так что будьте сами осторожны!
member
Activity: 1190
Merit: 60
Bounty Campaign Manager
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
Есть еще варианты, когда делают подмену днс. Будь я, ты или еще кто-то миллион раз профессионалом все факторы заметить сложно, но обычно это простенькая копия, то есть фишинговый сайт, а его приметить не так уж и сложно.
Вот только есть еще пулы, которые занимаются "кладоискательством", они на топовых видеокартах генерируют по несколько десятков миллиардов приватников в секунду. Так что, если человек обладает фермой видеокарт, то он спокойно сможет подобрать перебором приватники ну предположим к 10 кошелькам в год и увести все их средства. MEW или любой другой кошелек вообще не при чем будут.

Это больше похоже на шпионский роман. В чем профит содержать подобную ферму? 10 кошельков в год говорите? Т.е. теоритически можно выбирать самые "жирные" кошельки и генерить приватники к ним. Но это же бред. Я думаю шанс на то что кто-то сгенерит приватник к вашему MEW кошельку точно такой же, как проснуться утром и обнаружить у себя способность пускать паутину.
Да конечно это бред. Можно генерить случайные приватные адреса и проверять наличие на них монет. Может и повезет что-то найти случайно. Но сгенерить приватник к определенному адресу невозможно. А перебором подобрать приватник от определенного кошелька невозможно
Каждый ищет бесплатный сыр в мышеловке, но не понимают что если можно было бы так подбирать ключи к адресам, то был бы конец всему блокчейну, толку бы не было от него как и вообще какому то доверию к нему
member
Activity: 560
Merit: 11
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
Есть еще варианты, когда делают подмену днс. Будь я, ты или еще кто-то миллион раз профессионалом все факторы заметить сложно, но обычно это простенькая копия, то есть фишинговый сайт, а его приметить не так уж и сложно.
Вот только есть еще пулы, которые занимаются "кладоискательством", они на топовых видеокартах генерируют по несколько десятков миллиардов приватников в секунду. Так что, если человек обладает фермой видеокарт, то он спокойно сможет подобрать перебором приватники ну предположим к 10 кошелькам в год и увести все их средства. MEW или любой другой кошелек вообще не при чем будут.

Это больше похоже на шпионский роман. В чем профит содержать подобную ферму? 10 кошельков в год говорите? Т.е. теоритически можно выбирать самые "жирные" кошельки и генерить приватники к ним. Но это же бред. Я думаю шанс на то что кто-то сгенерит приватник к вашему MEW кошельку точно такой же, как проснуться утром и обнаружить у себя способность пускать паутину.
Да конечно это бред. Можно генерить случайные приватные адреса и проверять наличие на них монет. Может и повезет что-то найти случайно. Но сгенерить приватник к определенному адресу невозможно. А перебором подобрать приватник от определенного кошелька невозможно
member
Activity: 532
Merit: 10
Да сколько бы не говорили о безопасности, всегда найдется тот "мамонт" который сможет слить свои ключи, а потом плакаться в ветке....
Дурное дело не хитрое как говорят. Новичков всегда хватает которые умудряются напортачить на пустом месте. А все почему ? Потому что система не проработана под конечного потребителя, когда все отработано с иголочки - таких вот случайностей будет меньше на порядок.
legendary
Activity: 2562
Merit: 3477
Quote
а вот процесс обратной генерации по привату сид фразы мне кажется, что возможен. Сам лично не сталкивался, есть набор инструментов для генерации фраз, возможно какой-то и умеет это делать https://iancoleman.io/bip39/

Первый раз слышу, чтобы кто-то по приватнику мог восстановить сид. По сиду приватник можно, но по приватнику сид... как ни пытайся, не получится. По сервису янколеман это точно невозможно.  Там как раз - таки вверху сервиса генерируется мнемоническая фраза, а из неё уже последовательно извлекаются - зашифрованный сид, привкеи, расширенные публичные ключи, а уже в конце список троек адрес - публичный ключ - приватник.
Quote
Господа, так как отыскать сид фразу если кошель открыт в РС и само собой приветкей имеется?
Отзовитесь  кто знает можно ли или нет.
Без сида мобильный mew не открытьHuh

Если сид не записан, то никак. Юзайте только приватник и адрес к нему. Если сид не записали или изначально создавали только один приватник без сида, то про сид можете забыть.
sr. member
Activity: 686
Merit: 251
Turn your financial ideas into reality
Однозначно безопасен, если юзать оффлайн версию. Естественно создавать кошельки и подписывать транзакции нужно на отдельном пк. Потом подписынные транзы переносить на другое устройство и отправлять в сеть.
copper member
Activity: 266
Merit: 44
Кошелек безусловно надежный, но дабы исключить человеческий фактор не мешало бы придумать какие-нибудь доп.методы защиты, например двухфакторную аутентификацию или что-то в этом роде, чтобы одного приватника было недостаточно.
А вы ведь в курсе, что там метод авторизации через мобильное приложение, очень надежно. Наводишь на QR его и все ,авторизация пошла, ну и подтверждение транзакций, по мне так идеальная защита .без твоего телефона не зайдут.

Можно ли как-то к мобильному приложению привязать уже существующий МЕВ кошелек, а не создавать новый?
Пробовал импортировать - но особо не вышло, т.к. надо знать восстановительную фразу (это не приватный ключ), а где ее взять я не знаю.
Ну по идее можно через bip39 узнать фразу имея приватный ключ, советую отключаться от интернета когда это делаете. Ну и придется почитать инструкции перед этим
А что это за bip39, и где почитать про этот процесс инcтрукции?
Как то пытался открыть кошель в андрюхе, так без фразы не хочет это делать  приватниk вот есть, а фразу как добыть  не знаю??
Господа, так как отыскать сид фразу если кошель открыт в РС и само собой приветкей имеется?
Отзовитесь  кто знает можно ли или нет.
Без сида мобильный mew не открытьHuh
Так вроде ж сид фразу там невозможно вытащить из кошелька если он в десктопном варианте, ты можешь пользоваться им только с помощью приватника, но это если я ничего не напутал. Вроде так.
Действительно сиды сгенерированные в онлайне, некоторыми считаются изначально скомпроментированными, но в офлайне генерировать задача крайне нетривиальная и вряд и есть смысл обычному пользователю этим заниматься.
Насчет вытащить, мне тоже кажется, что нельзя, а вот процесс обратной генерации по привату сид фразы мне кажется, что возможен. Сам лично не сталкивался, есть набор инструментов для генерации фраз, возможно какой-то и умеет это делать https://iancoleman.io/bip39/ 
full member
Activity: 952
Merit: 103
Если все делать грамотно и серьезно относится к безопасности, том MEW будет безопасным хранилищем ваших эфирок и токенов.
newbie
Activity: 38
Merit: 0
Ну вот да,меньше лазить нужно где попало,а потом плакать что все сперли
full member
Activity: 462
Merit: 100
Кошелек безусловно надежный, но дабы исключить человеческий фактор не мешало бы придумать какие-нибудь доп.методы защиты, например двухфакторную аутентификацию или что-то в этом роде, чтобы одного приватника было недостаточно.
А вы ведь в курсе, что там метод авторизации через мобильное приложение, очень надежно. Наводишь на QR его и все ,авторизация пошла, ну и подтверждение транзакций, по мне так идеальная защита .без твоего телефона не зайдут.

Можно ли как-то к мобильному приложению привязать уже существующий МЕВ кошелек, а не создавать новый?
Пробовал импортировать - но особо не вышло, т.к. надо знать восстановительную фразу (это не приватный ключ), а где ее взять я не знаю.
Ну по идее можно через bip39 узнать фразу имея приватный ключ, советую отключаться от интернета когда это делаете. Ну и придется почитать инструкции перед этим
А что это за bip39, и где почитать про этот процесс инcтрукции?
Как то пытался открыть кошель в андрюхе, так без фразы не хочет это делать  приватниk вот есть, а фразу как добыть  не знаю??

Господа, так как отыскать сид фразу если кошель открыт в РС и само собой приветкей имеется?
Отзовитесь  кто знает можно ли или нет.
Без сида мобильный mew не открытьHuh
Так вроде ж сид фразу там невозможно вытащить из кошелька если он в десктопном варианте, ты можешь пользоваться им только с помощью приватника, но это если я ничего не напутал. Вроде так.
sr. member
Activity: 910
Merit: 266
September 26, 2019, 01:28:26 PM
Кошелек безусловно надежный, но дабы исключить человеческий фактор не мешало бы придумать какие-нибудь доп.методы защиты, например двухфакторную аутентификацию или что-то в этом роде, чтобы одного приватника было недостаточно.
А вы ведь в курсе, что там метод авторизации через мобильное приложение, очень надежно. Наводишь на QR его и все ,авторизация пошла, ну и подтверждение транзакций, по мне так идеальная защита .без твоего телефона не зайдут.

Можно ли как-то к мобильному приложению привязать уже существующий МЕВ кошелек, а не создавать новый?
Пробовал импортировать - но особо не вышло, т.к. надо знать восстановительную фразу (это не приватный ключ), а где ее взять я не знаю.
Ну по идее можно через bip39 узнать фразу имея приватный ключ, советую отключаться от интернета когда это делаете. Ну и придется почитать инструкции перед этим
А что это за bip39, и где почитать про этот процесс инcтрукции?
Как то пытался открыть кошель в андрюхе, так без фразы не хочет это делать  приватниk вот есть, а фразу как добыть  не знаю??

Господа, так как отыскать сид фразу если кошель открыт в РС и само собой приветкей имеется?
Отзовитесь  кто знает можно ли или нет.
Без сида мобильный mew не открытьHuh
full member
Activity: 616
Merit: 111
September 25, 2019, 07:22:09 AM
Главное не перейти на сайт зеркало, тогда все данные уведут конечно.
Честно, не знаю, как можно зайти самому на фишинговый сайт, разве только по какой нибудь рассылке, а так раз зашел, проверил и дальше спокойно заходить в MEW
Есть еще варианты, когда делают подмену днс. Будь я, ты или еще кто-то миллион раз профессионалом все факторы заметить сложно, но обычно это простенькая копия, то есть фишинговый сайт, а его приметить не так уж и сложно.
Вот только есть еще пулы, которые занимаются "кладоискательством", они на топовых видеокартах генерируют по несколько десятков миллиардов приватников в секунду. Так что, если человек обладает фермой видеокарт, то он спокойно сможет подобрать перебором приватники ну предположим к 10 кошелькам в год и увести все их средства. MEW или любой другой кошелек вообще не при чем будут.

Это больше похоже на шпионский роман. В чем профит содержать подобную ферму? 10 кошельков в год говорите? Т.е. теоритически можно выбирать самые "жирные" кошельки и генерить приватники к ним. Но это же бред. Я думаю шанс на то что кто-то сгенерит приватник к вашему MEW кошельку точно такой же, как проснуться утром и обнаружить у себя способность пускать паутину.
Профита конечно же нет, и я описал гипотетическую ситуацию, что вполне очевидно... Выбирать кошельки заранее нельзя, потому что генерируются пара открытый и закрытый ключи. Можно только из всего диапазона сгенерированных ключей отобрать кошельки с балансом. Как я написал выше, существуют пулы которые занимаются "кладоискательством", они если верить заверению создателя ищут заброшенные кошельки с балансом. Вот тема Сканер privkey из которой я это узнал, можешь ознакомится.
Pages:
Jump to: