Pages:
Author

Topic: Хранение SEED фразы кошелька - page 9. (Read 4823 times)

hero member
Activity: 1218
Merit: 858
Шифровать надо по взрослому: своим PGP ключом, оффлайн, в подвале, не снимая шапочку из фольги...

Все нужно в меру. Наши люди любят заморачиваться безопасностью и анонимностью в сети, при этом владеют суммами, которые разве дворовой шпане интересны.
Я ради своих пары-тройки биткоинов не мудрствую лукаво где хранить сид фразы и как их шифровать. Записал на 2 флешки и на всякий случай на бумажку, и считаю этого достаточно.
hero member
Activity: 1330
Merit: 869
Посоны, мы ж на крипто-форуме Wink. Можно же закинуть эти зашифрованные данные в блокчейн.
В биткоин много не влезет - OP_RETURN до 80 байт можно засунуть, по-моему.
Или Эфир - в MEW есть поле +Advanced: Add Data, не знаю сколько туда влазит.

https://bitcointalksearch.org/topic/m.50591715

Пока никто не решил.
На днях выложу.)

№2 - это ваша аватарка в Base64.

Мой спич был скорее про долгосрочное хранение информации и доступ к ней, чем про шифровку. Шифровать надо по взрослому: своим PGP ключом, оффлайн, в подвале, не снимая шапочку из фольги...
legendary
Activity: 2422
Merit: 1834
Crypto for the Crypto Throne!
Поняли не так. Группу из 18 "слов" , каждое по 4 буквы

А, ну я значит вас не так понял. Тогда ваша формула полностью правильная.
Я то подумал что Армори создает 18 групп, каждая из которых в свою очередь состоит из 4х слов. Вот это конечно был бы тот еще уровень защиты, а?  Grin

1. Данный вариант самый простой, особо и не старался шифровать -
https://rinkeby.etherscan.io/tx/0xe265a4223924a0e31520a7ea0a0b2a7a5d1bcbe5a418c649892705d971f1d84a
Информация спрятана в транзакции Эфира.
Каждый день проводится огромное кол-во транзакций, кому придет в голову
просматривать каждую транз. под лупой. Возможно и наблюдают за адресами
с большими суммами, так не нужно производить подобные манипуляции с таких
адресов.

По поводу первого вот. Там в "input data" у вас спрятано. Я прав? Я забегался и мне стало как то лень играться и перебирать возможные варианты как вы там хитро его спрятали.

Но такой способ очевидно плох: если будут копать конкретно под вас, то каждую транзакцию под лупой разберут. А всякие мутные транзакции, с опкодами типа "Return" так точно.
sr. member
Activity: 1337
Merit: 288
0xbt
Посоны, мы ж на крипто-форуме Wink. Можно же закинуть эти зашифрованные данные в блокчейн.
В биткоин много не влезет - OP_RETURN до 80 байт можно засунуть, по-моему.
Или Эфир - в MEW есть поле +Advanced: Add Data, не знаю сколько туда влазит.

https://bitcointalksearch.org/topic/m.50591715

Пока никто не решил.
На днях выложу.)
hero member
Activity: 1330
Merit: 869
Ведь достаточно просто на форуме в ЛС
Неа, плохой пример. Есть уверенность что этот форум (или другой) просуществует еще 10 лет? Форуму, конечно, успехов и всего самого лучшего, но я бы "ставку" (крипту) на это не поставил.


Посоны, мы ж на крипто-форуме Wink. Можно же закинуть эти зашифрованные данные в блокчейн.

В биткоин много не влезет - OP_RETURN до 80 байт можно засунуть, по-моему.
Или Эфир - в MEW есть поле +Advanced: Add Data, не знаю сколько туда влазит.
Или использовать Factom.



Теория извращений:
1. Шифруем данные как тут https://bitcointalksearch.org/topic/m.51092004
2. Преобразуем их в HEX - http://string-functions.com/string-hex.aspx
3. Делаем транзакцию через MEW с добавлением этих данных (в поле +Advanced: Add Data). Почитать можно тут https://cryptobulls.info/chinese-student-censorship-ethereum

Далее, надо иметь возможность найти в блокчейне эфира эту транзакцию с данными, не имея при себе ни адреса кошелька ни хеша транзакции.

Для этого:

4. Хеш полученной ETH транзакции + кодовое слово, добавляем в блокчейн биткоина (тот самый OP_RETURN) - тут https://youtu.be/-RmFQIkjhSg как при помощи TREZOR это сделать.

Хеш ETH транзакции - это 66 символов = 66 байт в кодировке UTF-8, значит кодовое слово может состоять из 14 букв.

А кодовое слово нам надо, для того, чтобы было проще найти биткоин транзакцию которая содержит OP_RETURN с хешем ETH. Например, введите в поиске https://blockchair.com выражение Gruzite apelsini bochkami. Получите транзакцию со словами Gruzite apelsini bochkami bratya K. в OP_RETURN.

В итоге, при помощи кодового слова, мы находим BTC транзакцию, которая содержит OP_RETURN с хешем ETH транзакции, который содержит Input Data с нашими зашифрованными данными.

В общем, в голове у меня это как-то проще выглядит, чем на бумаге Grin. Но должно работать. Хоть и использование OP_RETURN не по прямому назначению - это святотатство.
legendary
Activity: 2422
Merit: 1834
Crypto for the Crypto Throne!
Считайте. В английском алфавите 26 букв. В результате число возможных комбинаций по 4  равно 14950, а число возможных групп по 18 = 14950!/[(14950 -18)! x 18!]   число настолько большое, что не знаю как его записать. Но даже не это делает его пуле-броне- непробиваемым. В своем экстремальном применении  он использует для хранения протокол GLACIER - наиболее безопасный протокол для хранения крипты.

Мне кажется, вы упустили кое что. Смотрите:

Сочетания это сколько мы можем выбрать элементов m из доступных n. Тоесть, результат 14950 это только для одного слова, например - wkxz.  (как я понял из вашего текста, Армори использует группу из 4х слов по 4 буквы)
Пример из жизни: у нас есть яблоко, груша, банан. Сколько сочетаний по два мы можем получить? Очевидно что - 3 (яблоко-груша, груша-банан, яблоко-банан)

так вот, надо еще подсчитать количество возможных комбинаций по 4 из этих слов. Опять таки, считаем если у нас слова не могут повторяться: 14950!/(14950-4)! . И вот уже это число, назовем его k мы используем для расчета всех возможных размещений (именно их, а не сочетаний, как вы посчитали) этого числа k по 18: k!/(k-18)!

Еще момент, сочетания это к примеру просто яблоко-груша, а размещения еще учитывают порядок самих элементов внутри, так то яблоко-груша и груша-яблоко это разные вещи (в плане размещения), а если сочетание - то одно и тоже.

Вот у нас есть три слова: wkzc, klbd, retk, bakt. Количество сочетаний по 2 (допустим 2 слова) будет 6, а количество размещений - 12 (вдвое больше)


Все это к тому, что результирующее число в таком случае, если в Армори применяются все буквы английского алфавита будет нереально большим. Я думаю криптостойкость будет повыше чем даже у сида на 24 слова. (лень уже точно считать)
legendary
Activity: 1204
Merit: 1585
shaman
~
Неа, плохой пример. Есть уверенность что этот форум (или другой) просуществует еще 10 лет? Форуму, конечно, успехов и всего самого лучшего, но я бы "ставку" (крипту) на это не поставил.

Так никто не говорит о том, что это будет основной и единственный способ сохранения своих приватных ключей. Для кратковременного - вполне подойдет, например пока поезд едет Smiley

И само собой - такой способ (ЛС форума) будет только "одним из...", дополняя и облака и другие, в том числе и механически выбитые на прекрасном молотке слова приватника.
legendary
Activity: 1512
Merit: 1442
thefuzzstone.github.io
Ведь достаточно просто на форуме в ЛС
Неа, плохой пример. Есть уверенность что этот форум (или другой) просуществует еще 10 лет? Форуму, конечно, успехов и всего самого лучшего, но я бы "ставку" (крипту) на это не поставил.


legendary
Activity: 1204
Merit: 1585
shaman

Мне из этого набора больше всего понравился криптомолоток для защиты инвестиций Smiley Думаю, что во многих случаях его будет более, чем достаточно. А если на нем еще и знак BTC выгравировать, то вообще еще и от нечистой силы вполне поможет Smiley

Хотя, если посмотреть на золотые шкатулки и прочие прибамбасики за ощутимые денежные средства - можно сказать, что биткоинерам не начто тратить свои биткоины.

Ведь достаточно просто на форуме в ЛС переслать зашифрованный PGP текст, чтобы он сохранился (конечно не так, как кусок металла). И затем расшифровать его на другом компьютере.

ps: ЛС форума - просто приведено для примера.
legendary
Activity: 2240
Merit: 2005
Джеймсон Лопп
... представляет!

Для любителей thrash металла:


Спасибо. Ждал я от него новых тестов, т.к. в последнее время рынок заполонили устройства для хранения SEED фраз. В этот раз достаточно много устройств справились со своей задачей.
hero member
Activity: 487
Merit: 1259
Хотел спросить у знающих, у всех кошельков биткоина есть Сид фраза из осмысленных слов или часть кошельков такие, в которых Сид фраза это набор слов, букв, который невозможно подобрать по словарю?

Есть такой. Armory, наиболее броне-непробиваемый  биткойн кошелек использует СИД, который состоит из буквенных символов, сгрупированных по 4 в 18 группах. Т.е сид такого вида: grks  wquv  msuc xxpd  и ты ды, всего 18 групп. Никаких тебе слов из словаря.
legendary
Activity: 2422
Merit: 1834
Crypto for the Crypto Throne!
Хотел спросить у знающих, у всех кошельков биткоина есть Сид фраза из осмысленных слов или часть кошельков такие, в которых Сид фраза это набор слов, букв, который невозможно подобрать по словарю?

Есть такой. Armory, наиболее броне-непробиваемый  биткойн кошелек использует СИД, который состоит из буквенных символов, сгрупированных по 4 в 18 группах. Т.е сид такого вида: grks  wquv  msuc xxpd  и ты ды, всего 18 групп. Никаких тебе слов из словаря.

И какой там у них "словарь" в таком случае? Я имею ввиду валидные буквенные сочетания, если что. Все таки защита 418 не выглядит очень внушающей. А вот если там словарь допустим из 1000 буквосочетаний, то (1000!/(1000-4)!)18 уже выглядит посолиднее, правда?  Smiley
legendary
Activity: 1512
Merit: 1442
thefuzzstone.github.io
Джеймсон Лопп
... представляет!

Для любителей thrash металла:

legendary
Activity: 2240
Merit: 2005
Очень интересное решение предлагает проект Casa, техническим директором которого является Джеймсон Лопп.
Мобильное приложение Keymaster App - это персональный менеджер ключей с использованием мультиподписи, который поддерживает несколько пакетов подписи: 2/3, 3/5 и различные опции по поддержке и восстановлению потерянных ключей.

Например, при использовании самого простого пакета 2/3 у вас будет три ключа для защиты ваших BTC:

  • Мобильный ключ (Android/iOS всегда с вами)
  • Аппаратный ключ (хранится на Trezor или Ledger и находится в удаленном месте, например, в банковской ячейке или в сейфе в офисе)
  • Ключ для восстановления Casa (хранится только у Casa, только для восстановления)

Для совершения транзакции ее нужно будет одобрить с вашего телефона и аппаратного кошелька.

Пакетом 2/3 можно пользоваться бесплатно, но Casa взимает плату за пользование службой восстановления ключей в размере 0,1% от общей суммы хранящихся средств.


При использовании пакета 3/5 вам нужно будет одобрять транзакцию на трех устройствах, расположенных в разных местах, это позволяет блокировать как киберпреступников, так и физические атаки и обеспечивает максимальную безопасность.

Источник: https://blog.keys.casa/multisig-security-for-everyone-keymaster (https://blog.keys.casa)
legendary
Activity: 1512
Merit: 1442
thefuzzstone.github.io
Я, например, храню сид-фразы в электронном виде. К чему такие заморочки с железяками? Это же всё вещи, которые если не будут уничтожены огнём или прессом, то могут быть элементарно потеряны или украдены. Причём украсть вещь гораздо проще, чем украсть то, что ты хранишь где-то в сети в одному тебе известном месте и под паролем, который известен только тебе. Даже если этот сложный пароль где-то у тебя записан, то никто несведущий не поймёт что это за билиберда написана в каком-то текстовом файле между срок, да ещё и скрыта фоном Smiley А если и поймёт, то никогда не найдёт ту дверцу, которую открывает этот ключик! А вот если кто-то сведущий найдёт такую железку, то сразу станет понятно, что это и к чему это привязать. В любом случае нужно иметь двухфакторную аутентификацию, как дополнительное средство защиты.
Согласен, тоже придерживаюсь такого подхода и избегаю физических бэкапов.

Короче, все на любителя. Кто то видит преимущества в физ бэкапах, а кое кто играется с контейнерами VeraCrypt/Cryptomator и SSSS. Главное что люди думают об этом и сами ищут свой "золотой стандарт бэкапа".

А вот то что выше, расцениваю как игрушку, чтобы понтоваться, не более. Опять же имхо, лучше купить на 99к евро крипты и бэкапить в цифровом виде. Если кто хочет сказать, мол "это игрушка не для нищебродов, и кто её будет покупать ему пох на 99к евро" -- согласен, только все равно это игрушка, которую можно потерять, или могут украсть. Если украдут, то думаю обыкновенной болгарке будет пох на золото 14 карат и физ фраза будет у товарища с болгаркой.

А если зашифровать сид-фразу тем же PGP и хранить в золотом контейнере с циферками вот в таком виде:

Code:
-----BEGIN PGP MESSAGE-----
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=/nmK
-----END PGP MESSAGE-----

Тогда вообще нахрена физ контейнер?  Smiley
member
Activity: 602
Merit: 24
А где вы используете двухфакторную аутентификацию, как дополнительное средство защиты?
Везде! Даже при входе в свою почту, а также при входе на все биржи и кошельки! Везде, где это возможно, и где есть вероятность потери личных данных или средств. Конечно это может иногда сыграть злую шутка. Например, если сломается смартфон или будет украден, то к некоторым сервисам будет невозможно сразу восстановить доступ. Во всём можно найти свои плюсы и минусы.
legendary
Activity: 2310
Merit: 4313
🔐BitcoinMessage.Tools🔑
~ Это тот случай, когда достаточно скомуниздить кошелек, и пускай там эти сид-фразы закодированные. Да кому они нужны теперь. И так сойдет.  Cheesy ~

Я думаю, что такое устройство берут из-за понтов, а не ради безопасности криптоактивов. Подобрать шифр не составит особого труда, лишь бы было время и желание.

Нужно же богатым дядькам удивить своих друзей криптоэнтузиастов чем-то новеньким, не каждый же раз им новую ламбу показывать.  Grin

Из действительно полезных вещей делают фарс, да еще такой яркий блестящий. Золото привлекает внимание, для безопасности средств это недопустимо. Думаю, что действительно богатые люди гораздо умнее и знают, что деньги не должны привлекать внимание, они любят тишину. Безопасность важнее понтов, если ты не можешь сохранить свои деньги, то тебе никогда не стать по-настоящему богатым.
hero member
Activity: 1218
Merit: 858
Я, например, храню сид-фразы в электронном виде. К чему такие заморочки с железяками? Это же всё вещи, которые если не будут уничтожены огнём или прессом, то могут быть элементарно потеряны или украдены. Причём украсть вещь гораздо проще, чем украсть то, что ты хранишь где-то в сети в одному тебе известном месте и под паролем, который известен только тебе. Даже если этот сложный пароль где-то у тебя записан, то никто несведущий не поймёт что это за билиберда написана в каком-то текстовом файле между срок, да ещё и скрыта фоном Smiley А если и поймёт, то никогда не найдёт ту дверцу, которую открывает этот ключик! А вот если кто-то сведущий найдёт такую железку, то сразу станет понятно, что это и к чему это привязать. В любом случае нужно иметь двухфакторную аутентификацию, как дополнительное средство защиты.

Надеюсь вы храните сид фразы не на компьютере подключенном к интернету, потому что это крайне небезопасно. Сейчас достаточно вирусов, которые могут украсть ваши сид фразы. К тому же нет необходимости вводить их каждый день чтобы получить доступ к своему кошельку, для этого достаточно паролей и приватных ключей (в зависимости от используемого вами кошелька).
К тому же лучше всегда дублировать сид фразу на всякий случай. Как это сделать в этой теме описывали не раз.

А где вы используете двухфакторную аутентификацию, как дополнительное средство защиты?
legendary
Activity: 2240
Merit: 2005
~ Это тот случай, когда достаточно скомуниздить кошелек, и пускай там эти сид-фразы закодированные. Да кому они нужны теперь. И так сойдет.  Cheesy ~

Я думаю, что такое устройство берут из-за понтов, а не ради безопасности криптоактивов. Подобрать шифр не составит особого труда, лишь бы было время и желание.

Нужно же богатым дядькам удивить своих друзей криптоэнтузиастов чем-то новеньким, не каждый же раз им новую ламбу показывать.  Grin
jr. member
Activity: 448
Merit: 3
Охохо, какая симпатичная вещица этот Frozen Armor, спасибо за наводку, сбегаю куплю.
Pages:
Jump to: