Pages:
Author

Topic: Простой способ сохранить seed фразу открыто (Read 681 times)

legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Но и разумеется у нас будет 25е слово.
Если будет 25-е (13-е) слово достаточной сложности, то сид-фраза может быть любой, хоть all all all all all all all all all all all all, как я выше говорил. А уже эту пассфразу можно составить, скажем, из пятых букв каждого слова рассказа, сочиненного ИИ  Wink. Для спокойствия можно добавить еще свою фамилию и номер телефона родственника ).
legendary
Activity: 1974
Merit: 4715
Я бы дал задание ИИ составить небольшой рассказ с вашими 24 словами в нужном порядке и сохранить его в телефоне и пк в папке детские сказки. Если таможенник это увидит, то он не сможет с этим ничего сделать и даже предположить что это зашифрованная сид фраза.
Идея интересная, но как это сделать? Ведь, как я понимаю, для этого нужно засветить свой сид в открытом виде на онлайн-устройстве, что противоречит одному из основных принципов безопасного хранения криптовалют.
Допустим можно засветить не 12 слов а 8, и дописать рассказ самому. Рассказ может быть длиннее, возможно даже сильно заморочиться и детскую книжку выпустить Smiley Но и разумеется у нас будет 25е слово. Если кто нибудь и попробует вставить эту фразу, то ничего не получит.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Предлагаю способ открытого хранения сид-фразы (12 слов) при короткой парольной фразе. Допустим, ваш телефон (или что-то памятное) заканчивается на 803. Генерим сид-фразу, запоминаем 8-е, 10-е и третье слово (они же - парольная фраза). Вместо них в "сид"-фразу подставлем любые другие слова из списка BIP39, и публикуем.
И одно из других слов подбираем, чтобы сид стал валидным. Можно еще на адрес из этого образовавшегося сида что-то положить и вывести, чтобы история была - это поведет искателя по ложному следу.

Интересная идея, впервые вижу. Но вы считали секьюрность описанного способа? Я мог ошибиться в расчете, но насчитал что-то около 44 бит. То есть того же эффекта можно достичь, публикуя реальные 12 слов (либо просто используя сид из одного повторяющегося 12 раз слова, например, all, mom итд.), к которым добавлена пассфраза из 9 строчных латинских букв в одном регистре или из 14 цифр. Два номера телефона запомнить не сложнее, чем три слова из BIP39-словаря, и не нужно никаких перестановок. Ваш вариант из-за оригинальности может быть несколько безопаснее, но все равно маловато секьюрности, я бы так не рисковал.
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Предлагаю способ открытого хранения сид-фразы (12 слов) при короткой парольной фразе. Допустим, ваш телефон (или что-то памятное) заканчивается на 803. Генерим сид-фразу, запоминаем 8-е, 10-е и третье слово (они же - парольная фраза). Вместо них в "сид"-фразу подставлем любые другие слова из списка BIP39, и публикуем.


Не очень поняла аспект с "парольной" фразой. Если публикация сид-фразы с измененными лишь тремя словами происходит в открытом доступе, то к чему нужен пароль? Более того, если нужно запомнить всего лишь три слова, то можно обойтись и без пароля. Или Вы сами эти три слова, необходимые к запоминанию, просто называете условным паролем?
legendary
Activity: 1540
Merit: 1096
самый простой способ сохранить seed фразу в открытом виде на форуме или в блокчейн транзакции.
... будет использована парольная фраза
Предлагаю способ открытого хранения сид-фразы (12 слов) при короткой парольной фразе. Допустим, ваш телефон (или что-то памятное) заканчивается на 803. Генерим сид-фразу, запоминаем 8-е, 10-е и третье слово (они же - парольная фраза). Вместо них в "сид"-фразу подставлем любые другие слова из списка BIP39, и публикуем.


...
А есть ли какой продуманный сценарий на случай вашей смерти? ...
Варианты завещания биткоинов также обсуждали ранее: https://bitcointalksearch.org/topic/m.53115134
hero member
Activity: 504
Merit: 816
Top Crypto Casino
Я бы дал задание ИИ составить небольшой рассказ с вашими 24 словами в нужном порядке и сохранить его в телефоне и пк в папке детские сказки. Если таможенник это увидит, то он не сможет с этим ничего сделать и даже предположить что это зашифрованная сид фраза.
Идея интересная, но как это сделать? Ведь, как я понимаю, для этого нужно засветить свой сид в открытом виде на онлайн-устройстве, что противоречит одному из основных принципов безопасного хранения криптовалют.

Я подумала, что в таком случае можно вместо реальных слов в сид фразе предоставить ИИ синонимы этих слов, предварительно выстроив для себя ассоциации, которые помогут вспомнить оригинальные слова. Да, это сложный и довольно запутанный вариант, но в этом как его недостаток, так и преимущество, потому что в данном случае придется раскрыть только синонимы, а не реальную сид фразу.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Я бы дал задание ИИ составить небольшой рассказ с вашими 24 словами в нужном порядке и сохранить его в телефоне и пк в папке детские сказки. Если таможенник это увидит, то он не сможет с этим ничего сделать и даже предположить что это зашифрованная сид фраза.
Идея интересная, но как это сделать? Ведь, как я понимаю, для этого нужно засветить свой сид в открытом виде на онлайн-устройстве, что противоречит одному из основных принципов безопасного хранения криптовалют.
legendary
Activity: 1974
Merit: 4715
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange

А в общем я согласен с вами - лучше не усложнять, особенно без полного понимания надежности приёмов. А то некоторые, например, меняют в сиде из 12 слов слова местами и считают, что обезопасили себя.

Самое главное потом не забыть что с чем поменял местами, а то даже если слов 12 то возможных комбинаций придётся перепробовать много. Это когда меняешь то кажется что запомнишь, чего там сложного, а если несколько лет потом пройдет, то можно и не вспомнить.
Если брать конкретно этот пример с 12 словами, то это не главное, так как перебор всех возможных 479 001 600 вариантов не потребует много времени даже на простом компьютере. Самое главное, что эта защита практически никак не защищает, но дает иллюзию защищенности, в результате чего такой "шифрованный" сид часто хранится более небрежно.
full member
Activity: 238
Merit: 297

А в общем я согласен с вами - лучше не усложнять, особенно без полного понимания надежности приёмов. А то некоторые, например, меняют в сиде из 12 слов слова местами и считают, что обезопасили себя.

Самое главное потом не забыть что с чем поменял местами, а то даже если слов 12 то возможных комбинаций придётся перепробовать много. Это когда меняешь то кажется что запомнишь, чего там сложного, а если несколько лет потом пройдет, то можно и не вспомнить.

А не дай Бог какая то частичная потеря памяти, может потом и не вспомнишь что крипта где то есть.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Если я верно понял, использование OP_RETURN прямо указывает на то, что в транзакции содержится какое-то сообщение или данные (и можно предположить что это именно сид-фраза), (это буквально флаг "мир, смотри, тут что-то зашифровано!"), таким образом встает необходимость тщательного шифрования. Мне кажется это лишь создает новую итерацию для старой проблемы: как запомнить и хранить ключ от шифрования, и ключ это наверняка должен быть сложным.
Конечно, видя непонятный набор байтов, может возникнуть подозрение, что здесь спрятано что-то ценное. Но вряд ли кто-то решится вкладывать время и немалые деньги в расшифровку, не имея хотя бы примерного представления о потенциальном вознаграждении и шансах на успех. А тут ничего не понятно: ни что это (может это просто хеш какого-то документа), ни сколько там денег (если это сид), а может это только один сид из нескольких для мультиподписного кошелька, а может там еще и пассфразу брутить надо... Так что, естественно, шифровать такое необходимо, но пароль к шифру можно применить относительно простой, уникальный, но запоминающийся, а если еще добавить несложную пассфразу (при условии, что на адресах пустого сида не было истории), то, с учетом вышесказанного, вероятность дешифровки стремится к нулю.
 
Я храню в открытом источнике (блокчейне битка) на случай, если мне вдруг понадобится получить доступ к монетам вдалеке от основного своего хранилища сида. Можно сказать, что это никогда не пригодится и вообще блажь, но мне просто так спокойней Smiley.
даже если воспользоваться таким способом, как запомнить конкретную транзакцию ?
Разные способы можно придумать. К примеру, ваш номер телефона 4724901734, находите блок 472490, 1734-ю транзакцию в нём и на один из адресов этой транзакции шлёте 546 сатоши с прицепом op_return.

Quote
Подобные топики очень полезны, но я воспринимаю их как "найти миллион способов которыми не стоит пользоваться".
Для меня это дополнительный бэкап сид-фразы, на случай недоступности основного.

А в общем я согласен с вами - лучше не усложнять, особенно без полного понимания надежности приёмов. А то некоторые, например, меняют в сиде из 12 слов слова местами и считают, что обезопасили себя.
member
Activity: 87
Merit: 27
 Титан тугоплавкий металл, температура плавления выше 1600°C (вольфрам выше 3000)
При этом титановая пластина толщиной 1 мм будет деформироваться при высоких температурах, значительно меньших температуры плавления.
 При домашнем пожаре температура составляет около 1000°C (горит дерево+полимеры), думаю этого хватит для деформации.
Потом при тушении еще водой холодной зальют.
Ну это просто чтоб никто не думал что титан неуязвим к нагреву.

 Пример - простая стальная фольга деформируется от огня спички.
Даже использование пластины из вольфрама не гарантирует что насечки не деформируются.
Конечно металл лучше чем бумага, даже дюраль лучше.

про OP_RETURN
Если я верно понял, использование OP_RETURN прямо указывает на то, что в транзакции содержится какое-то сообщение или данные (и можно предположить что это именно сид-фраза), (это буквально флаг "мир, смотри, тут что-то зашифровано!"), таким образом встает необходимость тщательного шифрования. Мне кажется это лишь создает новую итерацию для старой проблемы: как запомнить и хранить ключ от шифрования, и ключ это наверняка должен быть сложным.

Я храню в открытом источнике (блокчейне битка) на случай, если мне вдруг понадобится получить доступ к монетам вдалеке от основного своего хранилища сида. Можно сказать, что это никогда не пригодится и вообще блажь, но мне просто так спокойней Smiley.
даже если воспользоваться таким способом, как запомнить конкретную транзакцию ?

Подобные топики очень полезны, но я воспринимаю их как "найти миллион способов которыми не стоит пользоваться".
Реальная система хранения должна быть или совсем секретной (не для публичного обсуждения на форуме), или настолько распространенной/массовой, что ее использование крайне затрудняло бы идентификацию криптанов.
(недавний вот пример : когда один человек ходит в маске/повязке это подозрительно, но когда толпы носят их, это выглядит обыденностью. Или например когда у всех есть флешки с шифрованием. товарищ майор хватает первого попавшегося на улице, заставляет выдать шифр от флешки, смотрит а там голые тетки.. второго хватает - там то же самое.. третьего - там вообще голые мужики с писюнами.. и так далее.. )

Когда я давно читал этот форум, запомнил такие интересные способы типа как зашифровать сид в картинке или qr-коде и распечатать прямо на футболку (наверно можно хоть на трусы). Оригинально но износ ткани или любой эксцесс  наверно может привести к утрате части информации.

Чего я не понимаю, так это целесообразности такого хранения.
Цель этого всего - определение (или создание) сверх надежного хранилища (как камень в легенде про меч в камне), которое (условно) не разрушаемое само по себе и предоставляет открытый доступ к информации, но суть информации может получить только ее владелец.
Например чтоб можно было пройти полный досмотр где угодно и какой угодно хоть рентген, пересидеть в тюрьме и т.п. и не утратить доступ к информации.
newbie
Activity: 23
Merit: 5
Бумага и карандаш вам в помощь.

Бумага может гореть, размокать, просто порваться или потеряться, так что кроме того что записать нужно позаботится и о сохранности, и лучше не в одном экземпляре.
newbie
Activity: 28
Merit: 2
Бумага и карандаш вам в помощь.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
Относительно локтайм-транзакции мне такой подход не очень нравится , попробуй нужную высоту блока угадать, поставишь малую - нужно всё время следить и отменять , поставишь большую - наследник от нетерпения изойдёт. Короче одни хлопоты.
Да, немного хлопотно по сравнению со способами с подключением посредников. Но, с другой стороны, раз в год инвалидировать эту и пересоздать новую транзакцию, прибавив, скажем, 70000 к актуальной высоте блока, совсем несложно, займет максимум полчаса (с перекурами). Да, наследнику придется в таком случае ждать в среднем около года (где-то между 5 и 17 месяцами) - не так уж и много Smiley. Можно несколько наследников сделать с равными или неравными долями, можно и наследство второй, третьей очереди организовать при желании.
hero member
Activity: 714
Merit: 1298

Дело в том что на Западе любая легальная схема наследования без юридической составляющей не работает, и если мутить что-то другое с наследованием, в том числе и крипты, то у наследника могут возникнуть проблемы.

Я этого не хочу, поэтому иду по проторенной дорожке, которая веками утоптана другими.

Кстати завещание будет содержать несколько сообщений, подписанных с адресов, баланс которых передаётся в наследство.

Сделать так мне порекомендовал мой финансовый консультат.
Если я правильно понял, вы собираетесь юридически оформить передачу в наследство владение определенными ключами/адресами? Тогда не понимаю проблему. Если необходимо, можно и txid локтайм-транзакции в завещании упомянуть.

Да, поняли правильно, моими апаратными pgp ключами, которые дадут доступ СИД фразам, а значит и к адресам с балансами.  И о проблеме я не говорил. Меня спросили и я ответил как я это вижу, но о какой-либо проблеме не говорил, так как для меня её не существует.

Относительно локтайм-транзакции мне такой подход не очень нравится , попробуй нужную высоту блока угадать, поставишь малую - нужно всё время следить и отменять , поставишь большую - наследник от нетерпения изойдёт. Короче одни хлопоты.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
С одной стороны, доверие должно быть. А с другой стороны, этим доверием даже при всем желании злоупотребить не получится.
Предположим, наследник находится в одной стране, а доверенное лицо совсем в другой. Он даже гипотетически не сможет приехать в другую страну и забрать флешку.
Гипотетически возможность сговора наследника с душеприказчиком очевидна: допустим, наследник попал в финансовую зависимость (проигрался в карты, условно), созвонился с доверенным лицом, тот продался за долю наследства и привет Wink. Так что доверие необходимо.
Дело в том что на Западе любая легальная схема наследования без юридической составляющей не работает, и если мутить что-то другое с наследованием, в том числе и крипты, то у наследника могут возникнуть проблемы.

Я этого не хочу, поэтому иду по проторенной дорожке, которая веками утоптана другими.

Кстати завещание будет содержать несколько сообщений, подписанных с адресов, баланс которых передаётся в наследство.

Сделать так мне порекомендовал мой финансовый консультат.
Если я правильно понял, вы собираетесь юридически оформить передачу в наследство владение определенными ключами/адресами? Тогда не понимаю проблему. Если необходимо, можно и txid локтайм-транзакции в завещании упомянуть.
hero member
Activity: 714
Merit: 1298
На этот случай я разрабатываю схему наследования, которая включит в себя моего персонального представителя (агенство) ответственного за исполнение моего завещания, в котором одним из пунктов будет передача наследнику конверта с ключами. Флешки, ПИНы к ключам и подробная инструкция о том как всем этим воспользоваться будут переданы лично мною наследнику.

На мой взгляд, любая схема с третьей стороной (юристами, персональными представителями, онлайн-сервисами типа гугловского "на всякий случай", банками с их депозитарными ячейками) либо недостаточно надежна, либо требует доверия, либо и то, и другое одновременно. Ладно бы не было вариантов без посредника, а так не вижу смысла в необязательном риске, пусть даже небольшом.

Дело в том что на Западе любая легальная схема наследования без юридической составляющей не работает, и если мутить что-то другое с наследованием, в том числе и крипты, то у наследника могут возникнуть проблемы.

Я этого не хочу, поэтому иду по проторенной дорожке, которая веками утоптана другими.

Кстати завещание будет содержать несколько сообщений, подписанных с адресов, баланс которых передаётся в наследство.

Сделать так мне порекомендовал мой финансовый консультат.
legendary
Activity: 2338
Merit: 1775
Catalog Websites
предположим есть наследник, который должен получить доступ к криптовалюте.
И есть ещё близкие люди, которые хорошо разбираются в криптовалюте, и выполнят в случае чего мою последнюю волю. Существует также физический носители, на которых записаны сиды, например, та же флешка с tails. Она находится в зоне доступа наследника (который в крипте ни бум-бум).
Я могу передать своим доверенным лицам пароли и коды, позволяющие  расшифровать информацию на физическом носителе.
А наследнику, передам их телефоны, чтобы они после моей смерти могли позвонить в Телеграме или Ватсапе
и связаться с доверенными лицами и получить от них соответствующие инструкции.
Опять же, система основана на доверии близким людям, что, в принципе, плохо. Помимо этого еще и добавлен риск в виде ненадежного носителя информации - флешка может и не загрузиться, когда понадобится. Уж лучше наследнику дать пассфразу, а доверенным лицам сид-фразу, либо что-то в этом духе (варианты есть).

С одной стороны, доверие должно быть. А с другой стороны, этим доверием даже при всем желании злоупотребить не получится.
Предположим, наследник находится в одной стране, а доверенное лицо совсем в другой. Он даже гипотетически не сможет приехать в другую страну и забрать флешку.
Что касается того что флешка не загрузится. Ну, этот риск есть в любых вариантах, что физический носитель подведет. Поэтому, нужно три - четыре различных флешки. Одна из них непременно загрузится.
Что-то сообщать наследнику, тоже, на мой взгляд, неверно. Такая информация ослабляет общую систему безопасности. Могут быть сделаны неверные решения, могут вестись ненужные разговоры, которые вообще поставят под угрозу всю систему.  
Во время моей жизни я сам всё готов контролировать (молча), а потом, наследник сможет получить контроль, только через звонок доверенному лицу. Он будет знать, что часть наследства можно получить связавшись с таким - то человеком, как можно скорее.
И дальше, он уже получает в наследство систему безопасного хранения seed и контроля за активами. А дальше пусть уже сам играет в эту игру, как хочет.
legendary
Activity: 1848
Merit: 2033
Crypto Swap Exchange
предположим есть наследник, который должен получить доступ к криптовалюте.
И есть ещё близкие люди, которые хорошо разбираются в криптовалюте, и выполнят в случае чего мою последнюю волю. Существует также физический носители, на которых записаны сиды, например, та же флешка с tails. Она находится в зоне доступа наследника (который в крипте ни бум-бум).
Я могу передать своим доверенным лицам пароли и коды, позволяющие  расшифровать информацию на физическом носителе.
А наследнику, передам их телефоны, чтобы они после моей смерти могли позвонить в Телеграме или Ватсапе
и связаться с доверенными лицами и получить от них соответствующие инструкции.
Опять же, система основана на доверии близким людям, что, в принципе, плохо. Помимо этого еще и добавлен риск в виде ненадежного носителя информации - флешка может и не загрузиться, когда понадобится. Уж лучше наследнику дать пассфразу, а доверенным лицам сид-фразу, либо что-то в этом духе (варианты есть).
Pages:
Jump to: