Dzieki, juz wiemco robicadiqq pisze: ↑ sobota, 25 kwietnia 2020, 20:04TAKnorbus82 pisze: ↑ sobota, 25 kwietnia 2020, 20:01No to jeszcze raz, ponieważ liczyłem na odpowiedź w stylu TAK lub NIE. Powiedzmy, że mam ledgera, ktoś zdobędzie mojego seeda, to będzie miał pełen dostęp do moich środków i zrobi z nimi co zechce? Bardzo proszę o prostą odpowiedź adekwatną do zadanego pytania
ukradziono mi środki z leadger nano s
-
Strona 6 z 9
- Przejdź do strony:
- Poprzednia
- 1
- …
- 4
- 5
- 6
- 7
- 8
- 9
- Następna
- Początkujący
- Posty: 33
- Rejestracja: 14 stycznia 2018
- Reputacja: 2
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: norbus82 » sobota, 25 kwietnia 2020, 21:05
norbus82
- Wygadany
- Posty: 638
- Rejestracja: 1 lipca 2017
- Reputacja: 111
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: gofer » niedziela, 26 kwietnia 2020, 07:04
gofer
- Weteran
- Posty: 2805
- Rejestracja: 17 marca 2014
- Reputacja: 2153
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: miso20 » niedziela, 26 kwietnia 2020, 12:01
1. Po to, że jak już chcesz skorzystać z seeda, to musisz go gdzieś wpisać? Takie trudne?
2. A skąd wytrzaśniesz seeda? Sam sobie go wymyślisz? Poda ci go w prosty i wygodny sposób właśnie ten ledger. Spiszesz na kartce i możesz go wyrzucić przez okno
Wiadomo, że Ledger jest potrzebny do korzystania, ale może to być dowolny egzemplarz. Seed nie - seed musi być Twój. No chyba, że znasz czyjś, najlepiej z większą ilością środków.
Nie pisz tu złośliwie żółtku. Gdy pisze ktoś początkujący i chce rady, to staram się to wytłumaczyć najprościej jak się da - czasem spłaszczając pewne rzeczy, żeby uwypuklić problem i pokazać mechanizm działania:
STRACISZ LEDGERA NIC SIĘ NIE DZIEJE, STRACISZ SEED - POZAMIATANE.
To co jest tak naprawdę ważne i potrzebne?
Dodano po 3 minutach 7 sekundach:
Tak, tak, tak i jeszcze raz tak. Jeżeli ktoś wprowadzi twój seed na dowolny ledger, to na tym ledgerze pojawią mu się środki z twojego ledgera. Tzn. pojawi mu się dostęp do nich - dopóki ten ktoś ich nie wyśle dalej, to będziesz miał do nich dostęp ty i ktoś.norbus82 pisze: ↑ sobota, 25 kwietnia 2020, 19:54No to może inaczej. To będzie bardzo proste pytanie, bez wmieszania w to sagi "Harry Pottera" Czy pomimo tego, że dysponuję ledgerem nano nieważne jakim, to jeśli ktoś zdobędzie mój seed, to zrobi z moimi środkami co zechce? Wydaje mi się, że pytanie jest zrozumiałe i stosunkowo proste, żeby nie trzeba było uciekać się do świata, gdzie występuje np. "kamień filozoficzny".
Dlaczego? BO SEED TO TWÓJ PORTFEL, A LEDGER UMOŻLIWIA ŁATWE KORZYSTANIE Z NIEGO
Poniższy schemat działa tylko w jedną stronę: z seeda możesz poznać pub key, ale z pub key nie poznasz już priv key, ani master priv key, ani seeda. To bilet w jedną stronę
Seed---->master priv key----> priv key---> pub key
Tak to mniej więcej działa. Jeżeli masz klucz prywatny, to dysponujesz "hasłem" tylko do jednego adresu. Jeżeli masz seed dysponujesz hasłem do wszystkich adresów, których są miliony dla danego seeda. Po to własnie powstał seed, żeby nie musieć pamiętać tysięcy ciągów losowych znaków. Wystarczy kilkanaście słów zapamiętać i możesz go mieć w głowie.
Dodano po 6 minutach 34 sekundach:
Dodano po 2 minutach 12 sekundach:
Nie do końca się z tobą zgodzę. Portfele papierowe były dobre kiedyś - obecnie są zbyt niebezpieczne. Jest zbyt wiele miejsc na wyciek kluczy. Ale niech się wypowiedzą osoby bardziej obeznane z technologią.
Portfele sprzętowe, to obecnie najlepsze i najbezpieczniejsze portfele. Łączą wysokie bezpieczeństwo, a równocześnie prostotę obsługi. I to wszystko za grosze. Bo co to jest 300zł jak ktoś chce trzymać parędziesiąt czy paręset tysięcy?
miso20
- Weteran
- Posty: 4631
- Rejestracja: 14 kwietnia 2016
- Reputacja: 2697
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: mecenas » niedziela, 26 kwietnia 2020, 12:09
Tak, paperwallet jest opcją niemal genialną, dopóki nie musisz wydać z niego środków.
W momencie dostępu do funduszy zgromadzonych na papierze cała idea bezpieczeństwa idzie chwilowo w zapomnienie i sprowadza się do najsłabszego ogniwa w łańcuchu portfel-program-użytkownik-system-komputer...
Możesz 20 lat hodlować środki na papierowym portfelu, aż przyjdzie te jego ostatnie 5 minut "życia", w których nastąpi potencjalny wyciek privkeya w otchłań internetu.
mecenas
- Weteran
- Posty: 1540
- Rejestracja: 25 kwietnia 2016
- Reputacja: 667
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: ikswodnal » niedziela, 26 kwietnia 2020, 12:25
Punkt widzenia zależy od miejsca siedzenia, że tak polecę klasyką.
300 PLN niektórzy odkładają na BTC miesięcznie (i to niektórzy). Kryptowalutom potrzeba uproszczeń by stawały się powszechne. Społeczeństwo to nie tylko informatycy, często nowe technologie są traktowane nieufnie. Trudno przekonać starsze roczniki boomersów do korzystania z smartfona bo zwykła komórka wystarczy (sam przeszedłem tą drogę). Sumując - "portfel papierowy" więcej zrobi dla popularyzacji kryptowalut niż odmiany kolejnych portfeli sprzętowych.
Dodano po 3 minutach 46 sekundach:
Tak miałem takie poważne dylematy i obawy doprowadzające do wibracji serca . Dopiero to mnie przekonało do smartfona i rozwiązania innego niż portfel - electrum. Założyłem Coinomi na nowym smartfonie i palpitacje minęły .
ikswodnal
- Weteran
- Posty: 4631
- Rejestracja: 14 kwietnia 2016
- Reputacja: 2697
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: mecenas » niedziela, 26 kwietnia 2020, 12:33
Coinomi na nowym smartfonie jest niczym przy bezpieczeństwie portfela sprzętowego.
Szczególnie Coinomi jest tu nie trafionym przykładem, gdyż to zamknięty niedostępny kod oprogramowania, które żongluje online kluczami prywatnymi użytkowników.
Taki zestaw przy dużych kwotach to raczej proszenie się o kłopoty.
Powtórzę:
Paperwallet stworzony offline wiarygodnym skryptem, zbipowany BIP-38 i leżący offline w szufladzie to wspaniała rzecz, ale tylko do momentu sweepu.
mecenas
- Weteran
- Posty: 1540
- Rejestracja: 25 kwietnia 2016
- Reputacja: 667
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: ikswodnal » niedziela, 26 kwietnia 2020, 12:49
Przyjmuję wyjaśnienie do wiadomości. Korzystałem/korzystam z Coinomi tylko przy przenoszeniu wartości BTC między portfelami na papier o adresach Bech32 z starych adresów, chyba z 3(?).
Sam jestem fanem BCH i mam nadzieję że kiedyś przy małych, popularnych płatnościach Bitcoin Cash będzie standardem czyli portfel Electron Cash jest niezastąpiony.
ikswodnal
- Weteran
- Posty: 4958
- Rejestracja: 23 grudnia 2018
- Reputacja: 2281
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: adiqq » niedziela, 26 kwietnia 2020, 12:53
Tym bardziej nietrafiony, że Coinomi mobilny miał swego czasu dosyć poważną lukę....
Pewnego razu twórcy kryptoportfela przypadkowo wpisali frazę online w celu sprawdzenia pisowni, a błąd ten wykrył inwestor kryptowalut, gdy skradziono mu 70 000 dol. Naszym zdaniem mało prawdopodobne jest, że to był powód kradzieży, ale w każdym razie historia jest pouczająca.
Stało się tak dlatego, ponieważ w dzisiejszych czasach aplikacje często nie są napisane od podstaw, ale raczej powstają z komponentów, pożyczanych również od twórców zewnętrznych. W ten sposób postąpili twórcy portfela kryptowalut Coinomi. Aby wyświetlić formularz wprowadzania hasła, użyto modułu jxBrowser. Programiści nie wiedzą, czy ten komponent domyślnie sprawdza pisownię całego tekstu wprowadzonego w formularzu. Z kolei aby nie dodawać obciążenia w postaci słowników dla wszystkich znanych języków na świecie, kontrola jest przeprowadzana w chmurze przy użyciu usługi googleapis.com.
adiqq
- Weteran
- Posty: 4631
- Rejestracja: 14 kwietnia 2016
- Reputacja: 2697
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: mecenas » niedziela, 26 kwietnia 2020, 12:56
Tak, dokładnie tak było... wywołała się mała panika, ale wszystko wróciło do normy.
Moim zdaniem taki portfel powinien zostać porzucony przez użytkowników.
mecenas
- Weteran
- Posty: 1602
- Rejestracja: 7 listopada 2013
- Reputacja: 775
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: redbog » niedziela, 26 kwietnia 2020, 13:17
Portfel papierowy to nie tylko problemy i ryzyko przy wypłacaniu.
Przy tworzeniu jest już ryzyko wycieku na kilka sposobów przez komputer czy to nawet przez drukarkę ktore często są same połączone do internetu, jeśli nie drukujemy tylko spisujemy ręcznie to istnieje ryzyko literówki(jest to męczące). Zeby to zrobić dobrze to trzeba wiedzieć co się robi i skąd spodziewać się ewentualnych zagrożeń.
Kolejnym zagrożeniem jest przechowywanie bo papier i tusz to bardzo nietrwały nośnik moknie, blaknie, się rozlewa, pali się. Oczywiście można temu zaradzić i wyryć to np. w metalu ale to znowu ryzyko literówek i dużo pracy.
Następny argument to już wspomniane ryzyko wycieku przy wypłacaniu. Dodatkowo przy wypłacaniu nie tylko ryzyko wycieku istnieje ale i błędu bo trzeba pamiętać o adresie reszty czyli albo wypłacamy wszystko na raz albo ustawiamy adres reszty ręcznie na ten sam adres z którego wypłacamy albo musimy zadbać o nowa kopie priva adresu reszty.
Podsumowując z papierowym portfelem jest więcej problemów niż pożytku jest po prostu przestarzałym sposobem. Jeśli już ktoś chce koniecznie na kartce trzymać btc(chociaz lepiej wybić w metalu) to najlepiej spisać ręcznie seed na kartce a nie 1 priv key. To później będzie można bezpieczniej wypłacać środki i dużo mniejsze ryzyko wycieku. Jak to zrobić jest opisane tutaj:https://electrum.readthedocs.io/en/late ... orage.html
redbog
- Weteran
- Posty: 1540
- Rejestracja: 25 kwietnia 2016
- Reputacja: 667
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: ikswodnal » niedziela, 26 kwietnia 2020, 13:54
Oczywiście 'Paper Wallet" musi być stworzony na odłączonych od internetu komputerze i drukarce.
Nie przesadzajmy - zresztą zabezpieczyłem się w ten sposób że wydrukowałem 2 egzemplarze i jeden dałem żonie do przechowania (na wypadek gdy mnie szlag trafi), oczywiście czas przechowywania przewiduję 2-5 lat, następnie mogę założyć następny papier. Wypłatę testowałem na Coinomi (całą zawartość) i dalej przesłałem giełda + następny papier.
Nie zgadzam się że to jest "przestarzały" i "skomplikowany" - u mnie a więc może i u wielu innych zdaje egzamin "portfel papierowy".
ikswodnal
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: maky » niedziela, 26 kwietnia 2020, 14:06
Dam laikowi Ledgera, który wygeneruje mu seed i każę mu stworzyć paperwallet a potem wykorzystać z niego środki. Serio podtrzymujesz, że sposób z paperwalletem jest prostszy? Dla nieogarniętego człowieka z trudem obsługującego komputer? Chyba śnisz.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
- Weteran
- Posty: 2805
- Rejestracja: 17 marca 2014
- Reputacja: 2153
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: miso20 » niedziela, 26 kwietnia 2020, 15:17
Ledger to de facto ulepszony paper wallet. W końcu masz seed na karteczce i dedykowane urzadzneiem, które pozwala cie je BEZPIECZNIE WPROWADZIĆ DO KOMPUTERA. W odróżnieniu od paper walleta.
Portfele sprzętowe sprzedają się w gigantycznych ilościach i to one spopularyzują kryptowaluty, a nie przestarzałe paper wallety.
Zwłaszcza, że pokolenia nadchodzące po tobie @ikswodnal są lepiej obeznane z telefonami niż z ołówkami. Niestety.
Dodano po 38 sekundach:
Jest ponieważ jest mega niebezpieczny
miso20
- Weteran
- Posty: 1521
- Rejestracja: 3 grudnia 2017
- Reputacja: 231
Re: Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: redlumek » niedziela, 26 kwietnia 2020, 15:21
redlumek
- Weteran
- Posty: 3127
- Rejestracja: 3 grudnia 2017
- Reputacja: 1131
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: CzarnaOwca » niedziela, 26 kwietnia 2020, 15:30
CzarnaOwca
- Początkujący
- Posty: 33
- Rejestracja: 14 stycznia 2018
- Reputacja: 2
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: norbus82 » niedziela, 26 kwietnia 2020, 16:00
A wracając do tematu, to np. przy ledgerze nie ma możliwości stworzenie własnego 24 frazowego seeda ewentualnie dodania kilku własnych?
norbus82
- Weteran
- Posty: 1540
- Rejestracja: 25 kwietnia 2016
- Reputacja: 667
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: ikswodnal » niedziela, 26 kwietnia 2020, 16:02
Po co mi Ledger? To wszystko komplikuje. Proste rozwiązanie z jak najmniejszą liczbą czynności.
Tworze paperwallet , chowam po zapisaniu, skopiowaniu adresu do wpłat i to jest wszystko.
Nie uważam i nie twierdzę że "portfel komórkowy" jest bezpieczny. Portfel na smartfonie służy
mi tylko i wyłącznie do przesyłania wartości, nie do ich trzymania.
ikswodnal
- Weteran
- Posty: 4631
- Rejestracja: 14 kwietnia 2016
- Reputacja: 2697
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: mecenas » niedziela, 26 kwietnia 2020, 16:05
No właśnie nie wszystko to jest... bo za rok, dwa, trzy, może dziesięć, przyjdzie czas na sweep i wtedy wszystkie zalety papierowego portfela idą się parzyć w krzaki. To co miało zabezpieczyć na poziomie sejfu nagle działa jak nastolatka na fejsiku.
mecenas
- Weteran
- Posty: 2805
- Rejestracja: 17 marca 2014
- Reputacja: 2153
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: miso20 » niedziela, 26 kwietnia 2020, 17:03
Seed to nie są przypadkowe słowa wbrew pozorom. Jestem laikiem jak chodzi o programowanie, ale z tego co wiem to jest pula bodajże 2048 słów z języka angielskiego. Słowa te są wybrane celowo i nieprzypadkowo. To z nich losowane są seedy i to w taki sposób, że ostatnie słowa są jakąś sumą kontrolną.norbus82 pisze: ↑ niedziela, 26 kwietnia 2020, 16:00 miso20 cytat "Nie pisz tu złośliwie żółtku" to do mnie? Co ja takiego złośliwego napisałem? Oczywiście, że na forum piszę po to, aby uzyskać odpowiedź i serdecznie dziękuję Ci za nią, ale nie musisz używać takich zwrotów, bo różnie mogą zostać odebrane.
A wracając do tematu, to np. przy ledgerze nie ma możliwości stworzenie własnego 24 frazowego seeda ewentualnie dodania kilku własnych?
Jak ktoś jest bardziej obeznany, to może się wypowie. W każdym razie seed nie jest generowany na łapu capu, więc lepiej nie kombinuj z własnymi słowami
Dodano po 1 minucie 38 sekundach:
@ikswodnal korzystałeś wgl z portfela sprzętowego?
Wiesz, że jego utworzenie jest prostsze niż utworzenie paper walleta? Użycie również: podpinam, odpalam apkę, wysyłam i odbieram środki - wielokrotnie.
Paper wallet jest spalony po jednorazowym użyciu. Nie zastanowiło cię czemu mało kto już uzywa paper walletów, a portfeli coraz więcej?
miso20
- Weteran
- Posty: 5083
- Rejestracja: 14 marca 2011
- Reputacja: 1663
Kradzież - ktoś ukradł mi środki z leadger nano s
Postautor: maky » niedziela, 26 kwietnia 2020, 17:10
To stańmy do zawodów i w jak najkrótszym czasie zróbmy 100 przelewów. Ja z Ledgera a ty z paper walleta.
Dodano po 1 minucie 37 sekundach:
Możesz. Będziesz miał tylko problem z ostatnim słowem bo to suma kontrolna lub jej część.
KURSYBTC - kursy BTC przeliczone na PLN/USD/EUR + alarmy; vultr.com - serwery pod masternody
maky
-
Strona 6 z 9
- Przejdź do strony:
- Poprzednia
- 1
- …
- 4
- 5
- 6
- 7
- 8
- 9
- Następna
- Bitcoin
- Bezpieczeństwo
- Giełdy i serwisy - zagrożenia
- Anonimowość i bezpieczeństwo w sieci
- Piramidy i scamy
- Bitcoin
- Rozwój projektu
- Twój wkład w rozwój projektu
- Przedszkole
- Pomoc techniczna
- Generowanie monet
- Pomoc
- Ogólnie o miningu
- Mining pools
- Kopacze (miners)
- Sprzęt (hardware) do miningu
- Bitcoin w mediach
- Projekty związane z Bitcoin
- Imprezy, spotkania, konferencje
- Kwestie prawne
- Ciekawostki
- Organizacje charytatywne, zbiórki, dotacje
- Programowanie i wdrożenia
- Ankiety
- Portfele bitcoin
- Dla zaawansowanych - nowi tylko czytają
- Ekonomia
- Rozważania ekonomiczne
- Ankiety ekonomiczne
- Analiza techniczna
- Tutaj zapłacisz bitcoinami
- Polska
- Świat
- Tablica ogłoszeń
- Towary
- Sprzedam
- Kupię
- Zamienię
- Udziały
- Usługi
- Wymiana walut
- Komentarze
- Nagrody
- Wymiana Face-to-Face
- Dolnośląskie
- Kujawsko-pomorskie
- Lubelskie
- Lubuskie
- Łódzkie
- Małopolskie
- Mazowieckie
- Opolskie
- Podkarpackie
- Podlaskie
- Pomorskie
- Śląskie
- Świętokrzyskie
- Warmińsko-mazurskie
- Wielkopolskie
- Zachodniopomorskie
- Cała Polska
- Szukam/dam pracę
- Boty i strategie
- Giełdy, kantory, bitomaty
- Kantory
- Bitomaty
- Inwestycje
- Metale szlachetne
- ICO
- Forki i Alternatywne kryptowaluty
- LiteCoin
- Ekonomia
- Mining
- Ustawienia i konfiguracje
- Linki
- Dogecoin
- Ekonomia
- Mining
- NameCoin
- Ekonomia
- Mining
- Pozostałe
- Scrypt
- SHA256
- Dash
- Ethereum
- ETC
- Lisk
- Bitcoin Cash
- Kopanie kryptowalut
- Kopanie GPU
- Kopanie CPU
- Kopanie ASIC/FPGA
- Kopalnie kryptowalut
- IOTA
- NEO
- Chia
- SCAMY
- Inne
- Linki
- Faucety, kraniki, gry
- Księga skarg i zażaleń
- AMA
- Strona i forum
- Administrator mówi
- Opinie, propozycje, uwagi
- Propozycje banów
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości
- Strefa czasowa UTC+02:00
- Na górę
- Zmień szerokość ekranu
- Usuń ciasteczka witryny
O Polskim Forum Bitcoin
Polskie Forum Bitcoin skupia miłośników Bitcoina w Polsce. Tu możesz zadać pytania odnośnie Bitoina lub podyskutować na ciekawe tematy.
Polecamy
Treści na tym forum mają charakter wyłącznie informacyjno-edukacyjny, a posty są wyrazem osobistych poglądów ich autorów. Treśći na forum ani w całości ani w części nie stanowią "rekomendacji" w rozumieniu przepisów Rozporządzenia Ministra Finansów z dnia 19 października 2005 r. w sprawie informacji stanowiących rekomendacje dotyczące instrumentów finansowych, lub ich emitentów (Dz.U. z 2005 r. Nr 206, poz. 1715).