Size: a a a

2019 September 13

A

Aleksandr in Dash-Ru
Sergey
Фразу можно забэкапить и зашифровать.не вижу в этом проблемы.и заучить тоже запросто.можно вообще использовать утилиту наподобие этой https://github.com/mifunetoshiro/bip39_obfuscator
Какой смысл шифровать приватник если он уже сам зашифрован? Какая разница что подбирать - приватник, фразу или ее шифр, трудность одинаковая. Даже если увеличить количество слов, то сам приватник не изменится от этого, поэтому будут подбирать приватник. Имеет смысл только в разбиении депозита по разным приватникам, но тогда не сможете запустить мастерноду. Хорошо тем у кого 10 мастернод, если одну подберут, то остальные останутся
источник

S

Sergey in Dash-Ru
Aleksandr
Какой смысл шифровать приватник если он уже сам зашифрован? Какая разница что подбирать - приватник, фразу или ее шифр, трудность одинаковая. Даже если увеличить количество слов, то сам приватник не изменится от этого, поэтому будут подбирать приватник. Имеет смысл только в разбиении депозита по разным приватникам, но тогда не сможете запустить мастерноду. Хорошо тем у кого 10 мастернод, если одну подберут, то остальные останутся
Что означает первое предложение? Приватник по умолчанию в незашифрованном виде выдается кошельками или утилитами типа bip39. И любой, кто получит к нему доступ, сможет его использовать для траты монет. Подобрать приватник? Методом подбора что ли? Конкретный приватник у конкретного человека? Этого еще никто ни разу за всю историю крипты не сумел сделать, иначе такая монеты была бы уже скомпрометирована.  Если кто-то знает, что у конкретного человека есть много крипты, вот уж точно он не будет сидеть и подбирать приватники.
Не знаю уж как вы, но я не вижу смысла хранить отдельный приватник вообще. Это в принципе неудобно. Сохранив сид фразу можно получить доступ к бесконечному количеству адресов и раскидать по ним монеты или создать бесконечное количество разных аккаунтов с одного и того же сида используя 25 слово-пароль. Подавляющее большинство хранить сид фразы а не приватники и именно на это рассчитана основная масса кошельков, включая аппаратные. А отдельный приватник туда и не импортируешь как раз, насколько я помню.
источник

A

Aleksandr in Dash-Ru
Повторяю: если разбивать на разные адреса, то мастернода не получится. Это мне хорошо, денег мало, а тем у кого мастернода нет смысла дергаться. Необязательно подбирать, могут случайно тыкнуть и сгенерить ваш приватник, в лоттерею иногда выигрывают же
источник

AB

Andy Buks in Dash-Ru
Aleksandr
Повторяю: если разбивать на разные адреса, то мастернода не получится. Это мне хорошо, денег мало, а тем у кого мастернода нет смысла дергаться. Необязательно подбирать, могут случайно тыкнуть и сгенерить ваш приватник, в лоттерею иногда выигрывают же
дада. И обязательно написать в этот чат, что денег мало. Лучшая защита 😄
источник

S

Sergey in Dash-Ru
Aleksandr
Повторяю: если разбивать на разные адреса, то мастернода не получится. Это мне хорошо, денег мало, а тем у кого мастернода нет смысла дергаться. Необязательно подбирать, могут случайно тыкнуть и сгенерить ваш приватник, в лоттерею иногда выигрывают же
Вы как-то сужаете слишком диапазон мышления. А кто сказал что человек нужна мастернода? А почему вы решили, что монет именно менее 1000 и не получится ее запустить? А может у человека 5000 монет и он сможет 5 запустить. А можето это вообще биток и нет никаких мастернод. Мастернода это скорее исключение. Большинство их не имеет и для большинства важна надежность тех монет, которые имеются. Забэкапив сид фразу в скрытном виде и запопним или записав где-то отдельно слово-пароль или хоть 100 таких слов паролей, человек будет иметь 100 таких аккаунтов для любой монеты с НЕОГРАНИЧЕННЫМ количеством детермеринованных из сида адресов для каждого аккаунта. И это лишь записав 12-24 слова + пароль. И зачем кому-то хранить лишь один приватник, который к тому же гораздо сложнее запомнить, а сид-фразу запросто. Вы совершенно непрактично рассуждаете и способ ваш не является самым надежным
источник

A

Aleksandr in Dash-Ru
Я же сразу сказал  и не раз, что разбить депозит на разные адреса лучше. А 25 слов запомнить можно, но и забудешь их 100% быстро, если редко пользоваться. Для головы надежно только из телефонных номеров, их можно будет в записной посмотреть если что. Кстати, свою фразу нельзя придумывать, надо только генерить иначе слабая энтропия, а у телефонных номеров идеальная энтропия и лучше машинной генерации. У дат рождений тоже плохая энтропия, их всего несколько десятков умноженные на 365
источник

S

Sergey in Dash-Ru
Aleksandr
Я же сразу сказал  и не раз, что разбить депозит на разные адреса лучше. А 25 слов запомнить можно, но и забудешь их 100% быстро, если редко пользоваться. Для головы надежно только из телефонных номеров, их можно будет в записной посмотреть если что. Кстати, свою фразу нельзя придумывать, надо только генерить иначе слабая энтропия, а у телефонных номеров идеальная энтропия и лучше машинной генерации. У дат рождений тоже плохая энтропия, их всего несколько десятков умноженные на 365
Опять крайности. Если монеты на разных адресах, значит записывать надо каждый адрес. Если у человека допустим 5 битков и в целях анонимности он лишь по 0.2 битка на каждом держит. Это 25 приватников записывать... Для чего такой геморой, когда можно Записать сид фразу. Даже если 25 разных аккаунтов будет это лишь 25 разных слов-паролей дающих доступ к неорганиченному количесмтву кошельков. 25 слов занимают гораздо меньше места и точно не выглядят так броско как 25 приватников.  Да и никто не будет заморачиваться с 25 аккаунтами. Обычно делают 2-3 макс и больше не надо.  сид-фраза из 12 или 24 слов и 2-3 допслова-пароля вызовут меньше внимания и банально займут меньше места на бумаге.
У телефонных номеров нет энтропии, вы ошибаетесь. Раз этот номер уже кем-то придуман и записан в куче разных баз данных, спраывочников и тд. О какой энтропии тут речь может идти? И зачем заново велосипед изобретать, когда любой кошелек сам может сгенерировать сид-фразу, а еще лучше есть отличная утилита bip39 tool, где можно хоть миллион сид фраз сгенерировать и сразу же увидеть приватники для каждой
источник

A

Aleksandr in Dash-Ru
Не доверяю машинным генераторам)
источник

S

Sergey in Dash-Ru
Aleksandr
Не доверяю машинным генераторам)
Ну да, телефонные номера уже кем-то придуманные это конечно надежнее
источник

A

Aleksandr in Dash-Ru
Слова тоже придуманы и их меньше, всего 2000 :) Тем более не любое слово можно заменить во фразе и не любую цифру в wif формате, а в хексе любые цифры можно. Поэтому самое надежное - это свои 64 цифры. Даже красивых телефонов из одинаковых цифр и то больше чем 2000, даже из них хекс надежнее фразы получится. Даже из дат рождений за последние 10 лет и то надежнее)
источник

S

Sergey in Dash-Ru
Aleksandr
Слова тоже придуманы и их меньше, всего 2000 :) Тем более не любое слово можно заменить во фразе и не любую цифру в wif формате, а в хексе любые цифры можно. Поэтому самое надежное - это свои 64 цифры. Даже красивых телефонов из одинаковых цифр и то больше чем 2000, даже из них хекс надежнее фразы получится. Даже из дат рождений за последние 10 лет и то надежнее)
Тем не менее, я более чем уверен, что слова дадут заметно большую энтропию / "случайность", чем набор заранее имеющихся в какой-то базе цифр. Я имею ввиду номер телефона.  Хотя я совсем не спец  этом. Сид можно сделать с любым словом, кроме последнего слова для проверки чек-суммы. Есть утилиты опять же, в которые можно ввести свои 11 или 23 слова (разумеется из bip словаря) и она расчитает и выдаст правильное последнее слово для контрольной суммы. Но смысла с этим заморачиваться не вижу. Чем больше человек пытается по себя подогнать фразу, тем меньше энтропия. Гипотетически.
Работать со строками из 256 битных значений цифр не удобно обычному юзеру. Он не запомнит их. Сид фразы для того и придумали. И сид фразу можно легко запомнить и не забыть, если ее повторять раз  в недельку. Сид в голове + бэкап в зашифрованном виде на бумаге где-нибудь в надежном месте вполне достаточно для большинства. В конце концов, если совсем параноить, при срочной необходимости перевести средства на другой кошелек, гораздо проще и главное быстрее будет переписать 12-24 слов, чем переписывать 64 цифры...В общем, чувствую, беседа заходит в тупик и мне уже идти надо. Пользуйтесь чем хотите. Может вам ваши методы и подходят но для большинства они не практичны и даже опасны. Шанс сделать ошибку при переписывании 64 цифр на бумагу гораздо выше.
источник

A

Aleksandr in Dash-Ru
Телефоны запомнить легче, и вспомнить легче, и энтропия лучше
источник

S

Sergey in Dash-Ru
Aleksandr
Телефоны запомнить легче, и вспомнить легче, и энтропия лучше
Пусть кто-то другой выскажется. Я не спец, но я так не считаю, потому что энтропия предполагает максимальную случайность данных. Телефонный номер который берется за основу уже кем-то придуман и записан в базы данных той-же компании, предоставляющей телефонные услуги и неизвестно, где еще. Соответсвенно этот источник энтропии не является случайным в принципе.
источник

A

Aleksandr in Dash-Ru
Повторяю, телефонов и дат рождений больше чем 2000, значит энтропия лучше
источник

Ю

Юра in Dash-Ru
На канале ютуб "cryptonist" посмотрите последнее видео "Перебор мнемонической фразы"
источник

S

Sergey in Dash-Ru
Aleksandr
Повторяю, телефонов и дат рождений больше чем 2000, значит энтропия лучше
Телефонный номер это публичная штука. Его знают многие. То что является публичным не может служить источником энтропии.
источник

A

Aleksandr in Dash-Ru
А слова непубличны? Гораздо публичнее)) Заводите 25 любовниц, и запоминайте даты рождения каждой, сид из них получится надежнее) А чтобы не забыть поздравляйте их с днем рождения всегда, а если забудете поздравлять, то будет вам хорошее наказание в виде забытия сида))
источник

S

Sergey in Dash-Ru
Aleksandr
А слова непубличны? Гораздо публичнее)) Заводите 25 любовниц, и запоминайте даты рождения каждой, сид из них получится надежнее) А чтобы не забыть поздравляйте их с днем рождения всегда, а если забудете поздравлять, то будет вам хорошее наказание в виде забытия сида))
Конечно слова известны, как элементы языка в целом. Крайне низка вероятность, что кто-то сможет подобрать (не имя никаких подсказок и данных) точно такие же 12 слов в точно такой же последовательности! А если используется 25 слово, то и подавно.
А вот телефон это публично известная комбинация цифр, хранящаяся где-то еще, как я уже говорил. Используя несколько номеров телефона как источник энтропии вы сделаете ее гораздо менее случайной, чем используя 12 слов верно сгенерированных с соблюдением всех правил безопасности. Сочетание 24 слов в нужной правильной последовательности еще гораздо более случайно чем сочетение нескольких номеров. У вас в таком случае будет строка в которой есть сколько там. 6 номеров...такс, кстати, а каким именно образом вы хотите использовать телефонные номера для получения кошелька.
источник

S

Sergey in Dash-Ru
Можно конкретный пример со случайными выдуманными номерами?
источник

A

Aleksandr in Dash-Ru
См выше)
источник