Pages:
Author

Topic: Proteja sua conta! Post seu endereço. - page 6. (Read 13188 times)

legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Realmente é uma segurança a mais, você assina uma vez e após isso tem que assinar uma frase aleatória para liberar o acesso a conta caso perca a senha.. Porém, eu duvido que vão fazer.. Sequer botaram um 2FA ainda (que eu acho essencial).. Como funcionaria caso a conta fosse roubada? O atacante poderia alterar o endereço usado? E se você perdeu esse endereço ou ele foi comprometido, como você trocaria o mesmo?

Pois é, eu achei que ganharia apoio lá na Meta, mas só teve críticas Sad
Conforme o andar da conversa, eu até propus que esse campo seja imutável para o usuário, o que coibiria até mesmo a venda contas uma vez que o comprador está ciente do risco em que o vendedor pode reaver ela.
Agora se o usuário perder a wallet, problema é dele.... que nunca perca a senha ou lhe roubem a conta do fórum

Ao contrário do 2FA, vejam que isso reduz e muito o tmepo dos admins e chateação de verificar a propriedade de contas roubadas.
no andar da conversa eu até propus que se continue com a verificação manual do Theimos (ele tem os motivos dele pra devolver ou não certas contas) mas isso depois que o usuário já fez o processo automático e provou ser o dono da conta, assim, coibindo falsos pedidos de contas roubadas.
legendary
Activity: 2688
Merit: 2297
Imagina se o fórum tivesse um campo onde você só precisasse inserir uma chave BTc e uma asisnatura, o conteúdo da mensagem seria seu próprio nick.

Aí na hora que você precisasse recuperar sua conta roubada, um link onde o fórum te fornece uma palavra aleatória e pede pra você assinar, mais abaixo te solicita apenas o nickname da conta roubada e a assinatura (a chave o fórum já tem, só puxar do seu registro).

Tudo muito fácil de implementar, simples para o usuário, rápido para todo mundo e não tomaria tempo algum dos administradores.
Além de ser seguro.

[EDIT 11:49]
Criei um tópico na área meta sobre isso.

O processo de comprar o status de cooper member é totalmente automático, ele gera um endereço único e após uma confirmação do pagamento, você pode usar a bagaça, postei ontem sobre isso: https://bitcointalksearch.org/topic/m.36520097

Realmente é uma segurança a mais, você assina uma vez e após isso tem que assinar uma frase aleatória para liberar o acesso a conta caso perca a senha.. Porém, eu duvido que vão fazer.. Sequer botaram um 2FA ainda (que eu acho essencial).. Como funcionaria caso a conta fosse roubada? O atacante poderia alterar o endereço usado? E se você perdeu esse endereço ou ele foi comprometido, como você trocaria o mesmo?
legendary
Activity: 2562
Merit: 1071
[...]

Nossa, não sabia que o assunto era tão delicado assim. Mas, obrigado por esclarecer, toma essa meritada.

Obrigado pelo Merit. Smiley

E sim, basta até que se tenha um espaço, ou nova linha a mais dentro da mensagem que já vai produzir uma assinatura completamente diferente.
hero member
Activity: 1316
Merit: 407
🌀 Cosmic Casino

Sobre usar essa mensagem assinada para recuperar a conta, gostei da ideia, masnão fica mais organizado e fácil deixar tudo no post original ?

Nao faz diferença em qual post ficar. Basta que tenha um quote.

Como os brasileiros em geral não leem inglês, criei esse tópico aqui em português, pq muitos nem sabiam disso...


E se sabem dão aquela famosa enroladinha para adiar  Grin Jeitinho br
legendary
Activity: 2352
Merit: 1121
☢️ alegotardo™️
Imagina se o fórum tivesse um campo onde você só precisasse inserir uma chave BTc e uma asisnatura, o conteúdo da mensagem seria seu próprio nick.

Aí na hora que você precisasse recuperar sua conta roubada, um link onde o fórum te fornece uma palavra aleatória e pede pra você assinar, mais abaixo te solicita apenas o nickname da conta roubada e a assinatura (a chave o fórum já tem, só puxar do seu registro).

Tudo muito fácil de implementar, simples para o usuário, rápido para todo mundo e não tomaria tempo algum dos administradores.
Além de ser seguro.

[EDIT 11:49]
Criei um tópico na área meta sobre isso.
legendary
Activity: 2352
Merit: 6089
bitcoindata.science

Sobre usar essa mensagem assinada para recuperar a conta, gostei da ideia, masnão fica mais organizado e fácil deixar tudo no post original ?

Nao faz diferença em qual post ficar. Basta que tenha um quote.

Como os brasileiros em geral não leem inglês, criei esse tópico aqui em português, pq muitos nem sabiam disso...
sr. member
Activity: 476
Merit: 314
A assinatura de mensagens no fundo espaço igual assinar uma transação, só que muito mais simples. Basicamente você pega a mensagem e cria um hash sha256 com ele, e depois usa sua chave privada pra assinar este hash. Um ponto interessante nisso é que não é possivel verificar uma assinatura sem a mensagem original.

Sobre usar essa mensagem assinada para recuperar a conta, gostei da ideia, masnão fica mais organizado e fácil deixar tudo no post original ?
legendary
Activity: 2352
Merit: 6089
bitcoindata.science
Só pra constar, quem não sabe como assinar, aqui tem o tutorial feito pelo shorena ha muito anos atrás: https://bitcointalksearch.org/topic/how-to-sign-a-message-990345

Neste tópico há tutorial para assinar:

    Bitcoin Core version v0.10.0
    Electrum v 1.9.8 (& 2.5.4)
    MultiBit v 0.5.18
    MultiBit HD v 0.1
    Blockchain.info
    Blockchain.info v2
    Mycelium 2.3.0 - 2.5.2 on Android Lollipop
    Coinbase
    Bither v.1.3.7.1
    Ledger Wallet Bitcoin v.1.10.1 (thx 2 JeremyB!)
    Trezor Wallet (thx 2 JeremyB!)

E para verificação:

    Blocktrail
    Brainwallet.org
    Chain Query Alpha
    coinig.com
    Trezor (thx 2 JeremyB!)

Entendi, acabei de fazer a minha com a Mycelium.

-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello I want to secure my account thats why i verify my message here my name is Silvio_Carlos_Junior and today May 7, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 1N28gknXF1bACW3BgbhvVKZYw98n8JXecq

H8lybbePU5YKVPCFTdyhwLrKSQ/+dHRK7JZBGL68yUGaDu91i9Ey2+s/7Yj8s86C9XAZ1KciWtBPnlRILCRYK5I=
-----END BITCOIN SIGNATURE-----

Alguém tem algum material sobre como funciona essa assinatura feita pelas Wallets?


Quoted e verificado
https://brainwalletx.github.io/#verify?vrAddr=1N28gknXF1bACW3BgbhvVKZYw98n8JXecq&vrMsg=Hello%20I%20want%20to%20secure%20my%20account%20thats%20why%20i%20verify%20my%20message%20here%20my%20name%20is%20Silvio_Carlos_Junior%20and%20today%20May%207%2C%202018&vrSig=H8lybbePU5YKVPCFTdyhwLrKSQ%2F%2BdHRK7JZBGL68yUGaDu91i9Ey2%2Bs%2F7Yj8s86C9XAZ1KciWtBPnlRILCRYK5I%3D


Eu acho que no mastering bitcoin é capaz de ter algo. Acho que funciona de forma similar a assinatura em transações.
https://github.com/bitcoinbook/bitcoinbook
member
Activity: 148
Merit: 31
Só pra constar, quem não sabe como assinar, aqui tem o tutorial feito pelo shorena ha muito anos atrás: https://bitcointalksearch.org/topic/how-to-sign-a-message-990345

Neste tópico há tutorial para assinar:

    Bitcoin Core version v0.10.0
    Electrum v 1.9.8 (& 2.5.4)
    MultiBit v 0.5.18
    MultiBit HD v 0.1
    Blockchain.info
    Blockchain.info v2
    Mycelium 2.3.0 - 2.5.2 on Android Lollipop
    Coinbase
    Bither v.1.3.7.1
    Ledger Wallet Bitcoin v.1.10.1 (thx 2 JeremyB!)
    Trezor Wallet (thx 2 JeremyB!)

E para verificação:

    Blocktrail
    Brainwallet.org
    Chain Query Alpha
    coinig.com
    Trezor (thx 2 JeremyB!)

Entendi, acabei de fazer a minha com a Mycelium.

-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello I want to secure my account thats why i verify my message here my name is Silvio_Carlos_Junior and today May 7, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 1N28gknXF1bACW3BgbhvVKZYw98n8JXecq

H8lybbePU5YKVPCFTdyhwLrKSQ/+dHRK7JZBGL68yUGaDu91i9Ey2+s/7Yj8s86C9XAZ1KciWtBPnlRILCRYK5I=
-----END BITCOIN SIGNATURE-----

Alguém tem algum material sobre como funciona essa assinatura feita pelas Wallets?
hero member
Activity: 1316
Merit: 407
🌀 Cosmic Casino
[...]

Eu gosto é da treta! Br x Gringada. Tô confuso com isso agora kkkk



Isso aconteceu porque as mensagens que usaste foram diferentes: na daqui escreveste "pumared", e no outro tópico escreveste "Pumared" (mas não geraste uma nova assinatura). Tongue



Nossa, não sabia que o assunto era tão delicado assim. Mas, obrigado por esclarecer, toma essa meritada.
legendary
Activity: 2562
Merit: 1071
[...]

Eu gosto é da treta! Br x Gringada. Tô confuso com isso agora kkkk



Isso aconteceu porque as mensagens que usaste foram diferentes: na daqui escreveste "pumared", e no outro tópico escreveste "Pumared" (mas não geraste uma nova assinatura). Tongue
hero member
Activity: 1316
Merit: 407
🌀 Cosmic Casino
-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello i want to secure my account thats why i verify my message here my name is pumared and today May 4, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG

IAssL92T26/jJ3uiGxP7KTVW4A5tc+K9PwPFPB7Oza+ZSDrlrLfSg9ja7NX9MiITtvDrmA8HG/LlOZ5eyrek+TY=
-----END BITCOIN SIGNATURE-----


Uma dúvida, usei a Mycelium e apareceu vários endereços para mim escolher e assinar. Tem algum problema?
Tem não.

Quotado e verificado.


Um cara me mandou um pm dizendo que deu erro na minha verificação... Ue, quem ta errado?


Imagem Revoltante



Eu gosto é da treta! Br x Gringada. Tô confuso com isso agora kkkk

legendary
Activity: 2688
Merit: 2297
-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello i want to secure my account thats why i verify my message here my name is pumared and today May 4, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG

IAssL92T26/jJ3uiGxP7KTVW4A5tc+K9PwPFPB7Oza+ZSDrlrLfSg9ja7NX9MiITtvDrmA8HG/LlOZ5eyrek+TY=
-----END BITCOIN SIGNATURE-----


Uma dúvida, usei a Mycelium e apareceu vários endereços para mim escolher e assinar. Tem algum problema?
Tem não.

Quotado e verificado.
http://brainwalletx.github.io/#verify?vrAddr=122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG&vrMsg=Hello%20i%20want%20to%20secure%20my%20account%20thats%20why%20i%20verify%20my%20message%20here%20my%20name%20is%20pumared%20and%20today%20May%204%2C%202018&vrSig=IAssL92T26%2FjJ3uiGxP7KTVW4A5tc%2BK9PwPFPB7Oza%2BZSDrlrLfSg9ja7NX9MiITtvDrmA8HG%2FLlOZ5eyrek%2BTY%3D


Um cara me mandou um pm dizendo que deu erro na minha verificação... Ue, quem ta errado?




http://brainwalletx.github.io/#verify?vrAddr=122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG&vrMsg=Hello%20i%20want%20to%20secure%20my%20account%20thats%20why%20i%20verify%20my%20message%20here%20my%20name%20is%20pumared%20and%20today%20May%204%2C%202018&vrSig=IAssL92T26%2FjJ3uiGxP7KTVW4A5tc%2BK9PwPFPB7Oza%2BZSDrlrLfSg9ja7NX9MiITtvDrmA8HG%2FLlOZ5eyrek%2BTY%3D
hero member
Activity: 1316
Merit: 407
🌀 Cosmic Casino
-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello i want to secure my account thats why i verify my message here my name is pumared and today May 4, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG

IAssL92T26/jJ3uiGxP7KTVW4A5tc+K9PwPFPB7Oza+ZSDrlrLfSg9ja7NX9MiITtvDrmA8HG/LlOZ5eyrek+TY=
-----END BITCOIN SIGNATURE-----


Uma dúvida, usei a Mycelium e apareceu vários endereços para mim escolher e assinar. Tem algum problema?
Tem não.

Quotado e verificado.
http://brainwalletx.github.io/#verify?vrAddr=122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG&vrMsg=Hello%20i%20want%20to%20secure%20my%20account%20thats%20why%20i%20verify%20my%20message%20here%20my%20name%20is%20pumared%20and%20today%20May%204%2C%202018&vrSig=IAssL92T26%2FjJ3uiGxP7KTVW4A5tc%2BK9PwPFPB7Oza%2BZSDrlrLfSg9ja7NX9MiITtvDrmA8HG%2FLlOZ5eyrek%2BTY%3D


Um cara me mandou um pm dizendo que deu erro na minha verificação... Ue, quem ta errado?
full member
Activity: 448
Merit: 114
Eu fiz há muito tempo atrás isso. Foi em um tópico de "Steak here your address", algo assim. Eu usei um endereço antigo que usei para registrar as coisas aqui do fórum. Com o segwit, abandonei esse endereço antigo.
legendary
Activity: 2352
Merit: 6089
bitcoindata.science

Uma dúvida, usei a Mycelium e apareceu vários endereços para mim escolher e assinar. Tem algum problema?

Todos os endereços que apareceram são os que vc tem privatekey no app da mycelium.
Você pode assinar com qq endereço que tenha a privatekey. Escolhe um que um dia vc pode recuperar se quiser
hero member
Activity: 672
Merit: 526
-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello i want to secure my account thats why i verify my message here my name is pumared and today May 4, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG

IAssL92T26/jJ3uiGxP7KTVW4A5tc+K9PwPFPB7Oza+ZSDrlrLfSg9ja7NX9MiITtvDrmA8HG/LlOZ5eyrek+TY=
-----END BITCOIN SIGNATURE-----


Uma dúvida, usei a Mycelium e apareceu vários endereços para mim escolher e assinar. Tem algum problema?
Tem não.

Quotado e verificado.
http://brainwalletx.github.io/#verify?vrAddr=122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG&vrMsg=Hello%20i%20want%20to%20secure%20my%20account%20thats%20why%20i%20verify%20my%20message%20here%20my%20name%20is%20pumared%20and%20today%20May%204%2C%202018&vrSig=IAssL92T26%2FjJ3uiGxP7KTVW4A5tc%2BK9PwPFPB7Oza%2BZSDrlrLfSg9ja7NX9MiITtvDrmA8HG%2FLlOZ5eyrek%2BTY%3D
hero member
Activity: 1316
Merit: 407
🌀 Cosmic Casino
-----BEGIN BITCOIN SIGNED MESSAGE-----
Hello i want to secure my account thats why i verify my message here my name is pumared and today May 4, 2018
-----BEGIN BITCOIN SIGNATURE-----
Version: Bitcoin-qt (1.0)
Address: 122t4XvWbiRkMyYFuxEiYmsB9Sw2X2QNQG

IAssL92T26/jJ3uiGxP7KTVW4A5tc+K9PwPFPB7Oza+ZSDrlrLfSg9ja7NX9MiITtvDrmA8HG/LlOZ5eyrek+TY=
-----END BITCOIN SIGNATURE-----


Uma dúvida, usei a Mycelium e apareceu vários endereços para mim escolher e assinar. Tem algum problema?
full member
Activity: 504
Merit: 122
Só pra constar, quem não sabe como assinar, aqui tem o tutorial feito pelo shorena ha muito anos atrás: https://bitcointalksearch.org/topic/how-to-sign-a-message-990345

Neste tópico há tutorial para assinar:

    Bitcoin Core version v0.10.0
    Electrum v 1.9.8 (& 2.5.4)
    MultiBit v 0.5.18
    MultiBit HD v 0.1
    Blockchain.info
    Blockchain.info v2
    Mycelium 2.3.0 - 2.5.2 on Android Lollipop
    Coinbase
    Bither v.1.3.7.1
    Ledger Wallet Bitcoin v.1.10.1 (thx 2 JeremyB!)
    Trezor Wallet (thx 2 JeremyB!)

E para verificação:

    Blocktrail
    Brainwallet.org
    Chain Query Alpha
    coinig.com
    Trezor (thx 2 JeremyB!)
Pages:
Jump to: