Új hozzászólás Aktív témák
-
Foglalt név
addikt
válasz
tomazin
#20989
üzenetére
Köszi a visszajelzést!
Lehet az influenza okozta, de arra emlékszem, hogy az etherum.org-ról jutottam a MyEtherWallet-re, de most nem találom a hivatkozást. Amennyiben ezt benéztem, természetesen bukik a logikám.
Megvárom, míg kitisztul kicsit a fejem és nekifutok mégegyszer.
A probléma részre: ha jól értem az oldal amit offline nyitok meg, az maga a wallet. Ezzel tudok egy új számlát(keypair) létrehozni/megnyitni. Ezen belül volt egy elsőre kellemesnek kinéző felület, ahol a contract-ot alá tudod írni és a végén kiköpi String-ként, amit nem érzek vészesnek átemelni egy online gépre (lehet, hogy kihagyok valamit, tök új ez az egész) és ott beküldeni a hálózatnak. -
Foglalt név
addikt
válasz
nort_on
#20986
üzenetére
Ahogy leírtam itt, offline is alá tudsz írni egy tranzakciót. Mivel semmibe sem kerül egy új fiók, ezért én belőném ha x egységenként akarok megszabadulni tőle és 20x-et akarok tartani benne, akkor 20 fiókot csinálok. Mindegyiken lesz 2 kimenő tranzakció, egy teszt, hogy működik-e a fiók a feltöltés előtt és egy második, mikor leüríted.
De gondolom nem a 21. ezredik hozzászólásnál jutunk el idáig
-
Foglalt név
addikt
-
Foglalt név
addikt
válasz
Foglalt név
#20971
üzenetére
Volt megint egy kis időm továbbmenni ezen a vonalon.
Találtam egy egész jó kis leírást. A lényeg:
- fogsz gépet, ami nincs csatlakoztatva a netre
- a MyEtherWallet oldalt letöltöd zip fileként és rámásolod (pendrive/floppy
)
- megnyitod az oldalt, ahol pár kattintással csinál neked egy kulcspárt
- ezt elmentheted egy keyStore-ba (kulcs tároló file), ami jelszóval védett lehetőleg több OFFLINE tárolóra (másik pendrive/floppy/kazetta) (ha nagyon technikaiak akarunk lenni, akkor csak a privát kulcsod is elrakhatod, akár egy papírlapra leírva, a többi csak a körítés)
- ki is nyomtathatod az oldal által generált összefoglalót, de valami elmebeteg tervezte, így a publikus és privát kulcs QR kódja 3 cm-re volt egymástól azon a verzión, amit én láttam.. (ergo ha használnád jó esély van, hogy a telefonod kamerája befoghatja a rosszat is)
- mivel az ETH hálózat elosztott és publikus az új cím egyenlegét bárki láthatja, amiből két dolog következik:
a. az egyenleget online tudod megnézni, ehhez viszont nem kell a privát kulcsod
b. ha egy címen nagyobb összeget tárolsz, direktben ne vegyél vele pizzát, mert a kiszállító tudni fogja, a neved a címed és mennyi pénzed van
- ahogy a leírás is javasolja, csinálj egy rá- és elutalást kis összeggel, hogy kiderüljön minden működik-e mielőtt ráraksz egy valag pénzt és később nem férsz hozzá
- ettől az utolsó lépéstől kicsit fáztam, de az offline oldalon alá tudsz írni egy tranzakciót, majd ezt a tranzakció kódot vissza tudod másolni egy online gépre, ahonnan elküldöd a hálózatra
Ha elég paranoiás vagy foghatsz egy gépet, friss rendszer rá, megcsinálod, aztán legyalulod. A néhány segítő videóban javasolt repülőgép üzemmód nem ér sokat, mert ha 5 perccel később újra online vagy, majd akkor küldi a vírusod szét a tárcád adatait. -
Foglalt név
addikt
válasz
ChPessimist
#20968
üzenetére
A biztosító sem fizet, ha valaki az általad adott kulccsal megy be a lakásodba.
-
Foglalt név
addikt
válasz
tomazin
#20965
üzenetére
Ez mondjuk azért egy kicsit még nyugtató, hogy legalább a normál ügymeneten is keresnek.
ChPessimist: tedd a szívedre a kezed, te is vállalnád, hogy utánad köpnek az utcán, főleg hogy annyi pénzből tudnál venni egy saját országot.
Mod.: most hogy így leírtam, ismerek egy V. betűs illetőt, aki pont ezt csinálja csak nem kriptóval
-
Foglalt név
addikt
Ahogy nézem, semmi nem zárja ki, hogy a tárca maga nyúlja le a pénzed.
Az is elég "fura" dizájn, hogy a publikus kulcs a címed. Olyan, mintha az email címed a jelszavának a hash-e lenne. Ha új jelszót akarsz buktad a címet és mindenhol adható meg az újat.
Sajnos az arany mellett az ether tűnik úgy, mintha tartaná az értékét, de semmi kedvem elbunkni egy valag pénzt.
De mivel csak "trezor" lenne, a tranzakciók hiánya legalább csökkenti a támadási felületet.
Tudom, hogy egy bank is kihúzhatja alólam a szőnyeget, de ott vannak biztosítékok. Az sem segít, hogy nem látom a tárcák üzleti modelljét, és egy ingyenes "termék" amire a vagyonőr bízod, nekem nem túl bizalomgerjesztő.
(A proton nem rossz ötlet, köszönöm!) -
Foglalt név
addikt
Teljesen laikusként kb. a következőt sikerült összekaparnom az Ether-ről:
- Első körben szükségem van egy azonosítóra, ez egy publikus-privát kulcspár (a generáláshoz egy előre meghatározott kifejezés könyvtárból válogatsz össze szavakat adott sorrendben, amikből bármikor újra lehet számolni a hash-t)
- Az azonosító egyenlegét tartja számon a könyvelés, elutalni róla csak a privát kulccsal lehet
- A kezeléshez (kulcspár létrehozástól kezdve) szinte mindenki egy tárca szoftvert használNem jutottam odáig, hogy van-e nyílt forráskódú tárca, aminél biztosra mehet az ember, hogy ők nem lopják el a kulcsaid. Ha lenne ilyen, akkor elvileg ha egyszer csak rátolok adott egységet, akkor nincs a privát kulccsal aláírt tranzakció, ergo az utolsók között leszek, akit meg tudnak kopasztani. (Feltételezve, hogy nem valami halál egyszerű kulcsot generálok kézzel, ahol lehet ütközés egy már meglévővel.)
Van valami amit kihagytam, ha nem a csordaszellemre hagytakoznék biztonság terén?
Új hozzászólás Aktív témák
● Kriptovaluta adásvétel a topikban tilos!
- Xiaomi Redmi Note 12S 256GB, Kártyafüggetlen, 1 Év Garanciával
- iPhone 12 64GB 100% (3hónap Garancia) - AKCIÓ
- Apple iPhone 12 Pro Max 128GB, Kártyafüggetlen, 1 Év Garanciával
- Huawei Nova 9 SE 128GB, Kártytafüggetlen, 1 Év Garanciával
- BESZÁMÍTÁS! GIGABYTE B550M R7 5700X 32GB DDR4 512GB SSD RTX 4070 Super 12GB NZXT H510i NZXT 850W
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
)
