Делаем кошелек для крипты без кошелька

XimTir

Зарегистрированный
Сообщения
10
Реакции
25
Сегодня я вас научу немного шарить за создание криптокошельков (не софта). Более того, создание кошелька будет иметь требование: Держать все в голове

- сайт для генерации криптокошельков. Старый и надежный.
Собственно его и разберем: как сделать собственный сид, пароль к нему и держать всю нашу крипту "в голове".
Скачиваем сайт, отключаем интернет и начинаем идти по пунктам 1-3


1. Заходя на сайт сразу ставим галочку напротив Show entropy details
У вас будет новое поле Entropy в верхней части сайта.
Справа проверьте Valid entropy values include: Hex. Так должно быть по умолчанию.
Внизу над Show entropy details выбираем 12 или 24 слова. XMR любит 24 слова, прочие кошельки в 99% случаев оставляют 12 слов.
Тут чуть ниже в Coin мы меняем на нужную нам крипту (оставим BTC)
В итоге у нас 12 слов, hex и BTC.

2. Теперь нам нужно вписать исходное слово/пароль. Главное достичь приемлемого уровня энтропии. Опираться мы будем на оценку сайта BIP39
Для понимания процесса можно почитать вот эту авторскую статью:

Вы можете пробовать разные вводные данные, сайт сделает расчет и укажет надежность энтропии. В идеале нас интересует значение centuries ( на века). Но нам важно запомнить все в нашей голове. ASCII НА 200 символов мы явно не запомним :inpain:
Посему мы поступаем следующим образом:

Придумываем длинную, но простую фразу: TorNeTorAEsliTor228 и используем sha256
Результат: 95119D3C2CFF2AEED2BE427CC93DCBCDA7D4343CBE3DBA7AD126AF54A082A228
Этот хэш мы и используем на сайте. В поле Entropy записываем его, проверяем настройки из пункта 1.

И от получаем Time To Crack
centuries

Можно использовать KeePassXC для проверки энтропии, например, наш хэш выдает 271.62 bit, чего более чем достаточно. Просто откройте кипас, затем откройте генератор паролей, все просто.

3. Окей, мы все создали, все ок, левый Вася наши битки не украдет. Теперь берем полученные данные.

BIP39 Mnemonic
end job toss obvious sausage alien index rocket slush ocean unlock volume
SEED фраза нашего кошелька. Тут ниже мы можем вписать наш пароль в
BIP39 Passphrase (optional): 123456 (естественно сделайте нормальный пароль)
Это потребует от нас вновь настроить количество слов, данное действо поменяет всю энтропию. Теперь она 498f0396cc5bfa0c9cb5dbcc531fb87a, а SEED
slice diary derive winner essence decorate present drastic liquid basic ankle tube
Каким образом это влияет на безопасность?

A) Время перебора по прежнему займет века
Б) Не указав в кошельке пароль, даже зная SEED - вы не получите доступа к своим средствам. То есть SEED
slice diary derive winner essence decorate present drastic liquid basic ankle tube - один кошелек.
А slice diary derive winner essence decorate present drastic liquid basic ankle tube + BIP39 Passphrase 123456 - другой.

В самом низу Derived Addresses
Здесь мы видим наши адреса от BTC кошелька, публичные ключи (чтобы видеть все транзакции адреса) и видим приватный ключ, чтобы этими средствами управлять.
(уже с паролем 123456) Пример:
1CgQvxWase3qhGcjhekSnT2efZaeeurxgN - сюда можно закинуть BTC
А с помощью функции "приватный ключ" в вашем кошельке можно забрать с него средства. Вот сам приватный ключ: KwJYKMNqgnjBqozp1ZZBnsHyPKMyarZLknesgjiioUfr2Cgs4CkX

Итоги

Открыв сайт в офлайн, открыв функцию Show entropy details, мы можем самолично настроить генерацию кошелька. Нам достаточно надежного пароля/фразы и какого-то метода шифрования, например sha256. Запомнили пароль+sha256+пароль (опционально) и мы можем в любом месте, имея копию сайта, получить доступ к своему кошельку 21@##263
 
Зачем так усложнять? Ledger купил и пользуйся на здоровье
Дело не в усложнении. Дело в подходе.

Вы не можете потерять приватный ключ, сид. В целом у вас даже физически может не существовать на диске кошелька. Вы просто имеете в голове удобные инструменты. Почти буквально в голове ramp

А так да, железка в качестве кошелька это круто, но доступ к кошельку все равно вы можете востановить лишь с помощью сида. Нет у вас во владении основы.
 
В самом адресе указано Bip39, а это не кошелёк в прямом смысле, и необходим для
Если необходим бумажник или попросту пуб.кей-приват.кей то , второй с возможностью двойной тарты,(платно) в прочем при необходимых знаниях и в первом и во втором это можно сделать без оплаты стороннему лицу.
Оба скачиваются с гита и работают офлайн (естественно отправка онлайн!)
Ну как 21@##263 созданное на сайте уже ваш полноценный кошелек, достаточно всунуть приватник/сид в любой удобный для вас кошелек. Там сразу есть и список всех ваших адресов (да, все адреса создаваемые в кошельке уже заранее известны от приватного ключа) и прочая информация. О чем я написал.

Но спасибо за указанные альтернативы!
Сообщение обновлено:

ну я очень хорошо разбираюсь в этом и вижу что это сложно, по этому тебе и говорю так
Что именно сложно?
Давайте конкретику, я просто исправлю статью при необходимости.
heeeelp
 
Расскажи про него побольше.
Я уже ранее неоднократно слыхал краем уха за какой то брелок леджер.
Это ключи от кошелька такие? Типа ключь фаил в брелке?
Или что это вообще за срань такая?
А то может и себе прихвачу, если хорошая вещица.
Дай небольшой отзыв пжалста
Это для любителей открывать всё на основно машине. Нужно чтобы монетки не проебать. Пользуйся тем что в мануале, получишь опыт и всё станет придёльно ясно и покупать ничего не надо.
 
Расскажи про него побольше.
аппаратный защищенный кошелек с SEED фразой 24 слова + код пароль из 10 символов на самом устройстве
очень серьезная штука, то что автор пишет может это и безопасно, но это такая муть
хочешь про***ть свои битки, заморочься как он написал выше
 
"Хочешь сделать хорошо-сделай это сам!"
Не всегда это удобно, тут каждый должен понимать что он хочет видеть
Конечно можно посидеть вникнуть и настроить, вопрос просто зачем?
Когда есть готовое решение и стоит не больших денег
 
Это предположение или были конкретные прецеденты?
Тоесть леджеры замусореные получается?
А если только к теилс его подключать, то тоже мусорить будет?
Так то штуковина интересная и стоит всего около десятки, я бы взял.
Тебе написали это мусорская тема, делай по ману и всё ровно будет у тебя.
 
Чем кошель по мануалу, принципиально лучше какого нибудь электрума?
Я вот пользуюсь, вроде отлично все и удобно даже.
Леджер привлек тем, что это готовое и не дорогое решение.

Я не оспариваю, а попросту не понимаю, не знаю.
В чем прикол то собственно??
Вундервафля для долбаёбов которые бояться потерять всё из-за свое опрометчивости! Если заведёшь отдельную машину для работы и запуска всяких программ сторонних которые с вирусами возможно хотя их лучше на виртуалки запускать, отдельную для переговоров и отдельну для финансов, то ничего никто не спиздит у тебя.
 
В чем прикол то собственно??
понимаешь бро, тут сидит разная аудитория от 14 лет и выше
кто то хочет резануть умом, что бля я такое по мануалу создам за пару минут
а кто то тихо хранит миллион другой и думает, как хорошо что я купил нормальный кошелек
Сообщение обновлено:

можно перемудрить с этими сид фразами и про***ть вообще все
я в крипте с 16 года плотно, бывало терял порядок слов и восстанавливал
у меня даже сейчас есть кош в проебе, там 300к - могу отдать умному гению
 
ВСЕ шифровальные устройства, которые ввозятся (официально) и продаются на территории РФ, подлежат ОБЯЗАТЕЛЬНОЙ сертификации ФСТЭК и ФСБ.
По этой причине Librem5 и PinePhone запрещенны для ввоза, если и попадаются, то или переделанные(для определённых целей и для продажи определённым лицам) или ввезённые незаконно, что редко по причине самого проблемного приобретения за рубежом.
По простому, в леджере есть вторая ОС, которая сертифицированна (вместе с ключами) ФСБ, и которая по запросу, отправляет туда, куда нужно информацию при подключении устройства к другому устройству, у которого есть (или будет, если он в данный момент отключён) связь с сетью интернет.
Относительно безопасно подключение к ОС GNU/Linux, но это не отменяет отправку данных с устройства леджер, если только отправка данных(в момент рапространения транзакции) не "прослушивается" специальным оборудованием с помощью которого можно выявить "паразитный" трафик включённый в пакеты при отправки.
Методами пользователя это сделать НЕ возможно.
Тоже хотелось бы пруф на эту информацию прочесть.
Сообщение обновлено:

https работает точно так-же, если центр сертификации хочет проводить свою деятельность на данной территории, он вынужден дублировать сетрификаты и предоставлять для обработки в СОРМ.
Если это так, то почему мы все еще не сидим ?
 









Правила

PinePhone





Спасибо за ссылки, нотификацию обратно ввели 4 месяца назад получается ? Ведь до этого её пару лет назад отменяли.
 
Ничерта не понял, есть вариации по проще?
 
Назад
Сверху Снизу