Size: a a a

2019 July 17

S

Sergey in Dash-Ru
То же самое с приватным мастер-ключем,только он уже генерирует приватные ключи.Если хакеры будут знать публичный мастер-ключ и хотя бы один приватный ключ ( не мастер-ключ,а приватный ключ одного любого адреса,сгенерированного от той же сид фразы),то они уже смогут восстановить приватный мастер-ключ и вывести средства,так что аккуратно надо быть с приватными ключами.
источник

S

Sergey in Dash-Ru
Для максимальной безопасности,кстати,лучше всего использовать так называемые hardened адреса.Они не позволяют на основе публичного мастер-ключа видеть все сгенерированные от него адреса.С одной стороны это плюс к безопасности,а с другой для таких адресов надо записывать и сохранять приватный ключ для каждого конкретного адреса.В bip39 tool https://iancoleman.io/bip39 такие адреса можно сгенерировать,но леджер их не поддерживает.Эта утилита стандарт в генерации детерменированных кошельков из сид фраз для почти любой монеты.
источник

✔R

✔ Alex Ru in Dash-Ru
О, какие продвинутые чуваки в этом чате, приятно. А я думал все уже разбежались. :)
источник

S

Sergey in Dash-Ru
✔ Alex Ru
О, какие продвинутые чуваки в этом чате, приятно. А я думал все уже разбежались. :)
Да просто писать не часто время есть,а еще когда напишешь что-то,потом куча сообщений со спамом в личку приходит,а так-то читаю чат периодически
источник

ДС

Добби Свободен in Dash-Ru
Sergey
Да просто писать не часто время есть,а еще когда напишешь что-то,потом куча сообщений со спамом в личку приходит,а так-то читаю чат периодически
Вы сами леджером пользуетесь? Что надежней по вашему для крупных сумм?
источник

S

Sergey in Dash-Ru
Добби Свободен
Вы сами леджером пользуетесь? Что надежней по вашему для крупных сумм?
Пользуюсь,люблю технические штуки всякие такие и вообще все,что с шифрами связано.Насколько я знаю,задокументированных случаев взлома леджера нет.Вернее кражи средств,а не взлома.Были случаи вроде,когда на зараженной системе был подменен адрес в кошельке,и владелец очевидно не проверил его на экране леджера,а сразу подтвердил.Это не является дырой в леджере по сути.Просто внимательным надо быть и не запускать кошелек откуда попало.С другой стороны, у леджера ПО вроде как не полностью открыто,особенно та часть,которая как раз касается чипа, шифрующего  все содержимое.Что там может быть,бэкдоры или баги просто,мы не знаем...По сравнению с любым другим аппаратным кошельком леджер надежнее вроде как.А для долговременного хранения самый надежный способ - это сгенерировать ключ на оффлайн системе,которая не будет никогда онлайн и хранить его в зашифрованом виде под паролем по стандарту bip38.В той утилите,ссылку на которую я дал выше,можно задать пароль и она сгенерирует такие зашифрованные приватные ключи.Главное сам пароль не забыть.И не путать пароль к сид-фразе (25-е слово) с этим паролем,которым шифруются ключи по стандарту bip-38. Такой ключ можно на бумаге хранить распечатанным.В сейфе.Даже если кто-то получит к нему доступ,без пароля он не даст ничего.А подписывать транзакции можно оффлайн.Результат подписи сохраняется на флешке и на ондайн системе уже транслируется в сеть.Опять же,надо быть уверенным,что на флешке не будет никакой гадости.
источник

ДС

Добби Свободен in Dash-Ru
Sergey
Пользуюсь,люблю технические штуки всякие такие и вообще все,что с шифрами связано.Насколько я знаю,задокументированных случаев взлома леджера нет.Вернее кражи средств,а не взлома.Были случаи вроде,когда на зараженной системе был подменен адрес в кошельке,и владелец очевидно не проверил его на экране леджера,а сразу подтвердил.Это не является дырой в леджере по сути.Просто внимательным надо быть и не запускать кошелек откуда попало.С другой стороны, у леджера ПО вроде как не полностью открыто,особенно та часть,которая как раз касается чипа, шифрующего  все содержимое.Что там может быть,бэкдоры или баги просто,мы не знаем...По сравнению с любым другим аппаратным кошельком леджер надежнее вроде как.А для долговременного хранения самый надежный способ - это сгенерировать ключ на оффлайн системе,которая не будет никогда онлайн и хранить его в зашифрованом виде под паролем по стандарту bip38.В той утилите,ссылку на которую я дал выше,можно задать пароль и она сгенерирует такие зашифрованные приватные ключи.Главное сам пароль не забыть.И не путать пароль к сид-фразе (25-е слово) с этим паролем,которым шифруются ключи по стандарту bip-38. Такой ключ можно на бумаге хранить распечатанным.В сейфе.Даже если кто-то получит к нему доступ,без пароля он не даст ничего.А подписывать транзакции можно оффлайн.Результат подписи сохраняется на флешке и на ондайн системе уже транслируется в сеть.Опять же,надо быть уверенным,что на флешке не будет никакой гадости.
А как к хранению на кор версии на маке который был чист с завода и установлена только кор версия и используется только для операций с криптовалютой относитесь?
источник

S

Sergey in Dash-Ru
Дабы избежать возможных дальнейших претензий,напишу,что прежде,чем так зашифровать ключ по стандарту bip38,нужно убедиться,что сможете затем дешифровать его.Bip39 tool позволяет зашифровать паролем,а вот расшифровать уже не позволяет,насколько я помню.Для дэш этот функционал дешифровки  есть в  paper wallet https://paper.dash.org/ Такое же приложение есть для биткоина.
источник

ДС

Добби Свободен in Dash-Ru
Безопасно на долгосрок?
источник

S

Sergey in Dash-Ru
Добби Свободен
А как к хранению на кор версии на маке который был чист с завода и установлена только кор версия и используется только для операций с криптовалютой относитесь?
Тоже пользуюсь,я в даш почти с самого зарождения,с конца 14 года.Ни разу проблем не было.Но использую только linux с установленными fail2ban,фаерволом на iptables,открытым только на доступ к одному единственному ip адресу впн-сервера.Вообще,если у такой системы ip адрес не постоянный статический, а находится за nat'ом,то риски взлома извне минимальны,если только сами лишнего не откроете.В браузере лучше установить на всякий случай плагин типа no script,чтобы никакое потенциальное вредное содержимое не грузилось
источник

S

Sergey in Dash-Ru
И кстати,core wallet  действительно надежнее намного в плане приватности,потому что при его использовании транзакции и вообще вся информация транслируется сразу на несколько нод,выбранных случайным образом.При использовании леджера или электрума,все идет через центральный сервер леджера или электрума.Наверняка в обоих случаях собираются логи.И электрум и леджер знают и могут логировать у себя на сервере адреса публичных ключей,так что потенциальный противник при доступе к этим данным может видеть всю вашу историю операций с этим кошельком: откуда пришли монеты,куда ушли,сколько монет имееься на кошельке всего,в общем,всю информацию,которую можно вытащить из блокчейна. Так что да,по сравнению с любым софтовым кошельком однозначно использовать dash core,если нужна максимальная приватность.
источник

ДС

Добби Свободен in Dash-Ru
Sergey
И кстати,core wallet  действительно надежнее намного в плане приватности,потому что при его использовании транзакции и вообще вся информация транслируется сразу на несколько нод,выбранных случайным образом.При использовании леджера или электрума,все идет через центральный сервер леджера или электрума.Наверняка в обоих случаях собираются логи.И электрум и леджер знают и могут логировать у себя на сервере адреса публичных ключей,так что потенциальный противник при доступе к этим данным может видеть всю вашу историю операций с этим кошельком: откуда пришли монеты,куда ушли,сколько монет имееься на кошельке всего,в общем,всю информацию,которую можно вытащить из блокчейна. Так что да,по сравнению с любым софтовым кошельком однозначно использовать dash core,если нужна максимальная приватность.
Верно ли утверждение что все альты это частные валюты тех кто их создал и они влияют на их судьбу? Или все же если они на открытом исходном коде то никому не принадлежат? Есть ли смысл инвестиций в альты по вашему?
источник

ДС

Добби Свободен in Dash-Ru
Sergey
И кстати,core wallet  действительно надежнее намного в плане приватности,потому что при его использовании транзакции и вообще вся информация транслируется сразу на несколько нод,выбранных случайным образом.При использовании леджера или электрума,все идет через центральный сервер леджера или электрума.Наверняка в обоих случаях собираются логи.И электрум и леджер знают и могут логировать у себя на сервере адреса публичных ключей,так что потенциальный противник при доступе к этим данным может видеть всю вашу историю операций с этим кошельком: откуда пришли монеты,куда ушли,сколько монет имееься на кошельке всего,в общем,всю информацию,которую можно вытащить из блокчейна. Так что да,по сравнению с любым софтовым кошельком однозначно использовать dash core,если нужна максимальная приватность.
Спасибо что внесли ясность по поводу хранения;) Я тоже всегда считал что кор версия надежнее
источник

D

Dmitry in Dash-Ru
Сторонний веб-кошелёк MyDashWallet был взломан
dashnews.org/ru/сторонний-веб-кошелёк-mydashwallet-был-взломан/
источник

CI

Co. In in Dash-Ru
Sergey
Дабы избежать возможных дальнейших претензий,напишу,что прежде,чем так зашифровать ключ по стандарту bip38,нужно убедиться,что сможете затем дешифровать его.Bip39 tool позволяет зашифровать паролем,а вот расшифровать уже не позволяет,насколько я помню.Для дэш этот функционал дешифровки  есть в  paper wallet https://paper.dash.org/ Такое же приложение есть для биткоина.
BIP38 - уже не в моде)) А BIP39 реализован в DashCore.

Лучший выбор BIP32 + BIP39, тоесть запароленный Seed. Правда запароленный Seed на мобильном кошельке не поддерживается((
источник

D

Dmitry in Dash-Ru
BTC-Alpha интегрирует Dash, увеличивая ликвидность для русскоязычных пользователей
dashnews.org/ru/btc-alpha-интегрирует-dash-увеличивая-ликвиднос/
источник

S

Sergey in Dash-Ru
Добби Свободен
Верно ли утверждение что все альты это частные валюты тех кто их создал и они влияют на их судьбу? Или все же если они на открытом исходном коде то никому не принадлежат? Есть ли смысл инвестиций в альты по вашему?
Ого,ну и вопрос.Я все же за то,что в долгосрочной перспективе определяют технологии и инновации.Дэш считаю действительно одной из лучших монет на рынке,и однозначно превосходящей биткоин по всем показателям,кроме тогл,что биткоин был первым,а потому более известен.
источник

S

Sergey in Dash-Ru
Co. In
BIP38 - уже не в моде)) А BIP39 реализован в DashCore.

Лучший выбор BIP32 + BIP39, тоесть запароленный Seed. Правда запароленный Seed на мобильном кошельке не поддерживается((
Можно взять приватники из bip 32 + bip 39  и зашифровать их по бип38)))
источник

AB

Andy Buks in Dash-Ru
Статья содержит ссылку на другую, https://dashnews.org/southxchange-enables-dash-instantsend-support-joining-a-growing-list-of-exchanges/ где дашфорс врет про то, что Kraken принимала инстантсенд еще в апреле. RTFM: 6 confirmations are required before the funds are available for trading.
источник

✔R

✔ Alex Ru in Dash-Ru
А в Апреле 2019 Кракен не воспринимал Instantsed? В 2018 точно всё у них работало нормально.
источник