Wpis z mikrobloga

@nicspecjalnego: jak masz seed na kartce to zeby wykonac operacje musisz go wpisac do jakiegos urzadzenia i podpisac transakcje. Jezeli to Twoj telefon albo komputer to wlasnie zaryzykowales jego utrate bo to nie sa bezpieczne udzadzenia.

Natomiast w Ledgerze co wychodzi z urzadzenia na komputer / telefon to podpis dla tylko jednej konkretnej transakcji jak ktos Ci to ukradnie to najwyzej wysle Twoja transakcje zamiast Ciebie.
@nicspecjalnego:
Mysle ze dla Ciebie (tez i mnie) ledger jest tak samo bezpieczny jak papier.
Jak ktos niepowolany uzyska dostep to bedzie mial trzy proby zeby wpisac PIN a jak sie pomyli 4 to urzadzenie sie resetuje.
Moze CIA albo jakis inny potezny haker umie wyciagnac seed z urzadzenia ale podejrzewam ze dopoki nie masz na nim miliarda dolarow to nikt sie nie bedzie w to bawil. Ba jak staniesz sie
@nicspecjalnego:
Obecnie istnieje dużo malware'u na PC, które zwija kasę jak tylko zobaczy jakieś seedy lub klucze na komputerze (dysk, pamięć operacyjna, whatever), więc jak chcesz używać seeda, to upewnij się, że kiedy przeprowadzasz transakcje, to maszyna, na której generujesz klucze jest "świeża", np. Live Ubuntu po USB na raspberry pi powinno wystarczyć.

Jeśli chodzi o krycie seedów, są 2 popularne opcje dla btc:
1. jeśli seed ma 24 słowa, to
Rozumiem. Czyli papierowy jest najbezpieczniejszy do momentu wypłaty.


@nicspecjalnego: Podstawa to bezpiecznie wygenerowany seed. Potem możesz zapodać xpub (klucz publiczny) do np mycelium wallet i bez obaw wpłacać na te adresy z mycelium. Czyli mycelium poznaje tylko twoje adresy. Do seeda i kluczy priv nie ma dostępu bo zapodałeś tylko xpub (ypub, zpub).
Najważniejsze że seed z trezora został wygenerowany na hardware i software open source. Dużo ludzi śledzi kod i
@nicspecjalnego: jeśli ufasz że ten generator jest ok to ok. Ja nie ufam takim generatorom.

Wolałbym wygenerować seed z najpopularniejszego portfela electrum i potem używać xpub gdzieś..., oczywiście wygenerować seed w tak bezpiecznym środowisku żeby mieć pewność że nic nie wypłynęło czyli nowy system na nowym windows nigdy nie podpinanym do neta na nowym dysku lub tails z electrum juz zawartym lub jakiś linux i dorzucić do niego zweryfikowane electrum. W