Jak skladujete BTC?

Vím že způsobů je spousta a každej má svoje pro i proti, proto se ptám jak skladujete BTC právě vy a hlavně proč právě tak?

Jde mi hlavně o dlouhodobý bezpečný uložení, tj nejspíš nějaký offline řešení. Jde o to, aby to bylo maximálně spolehlivý a “idiotproof”, opravdu bych se nechtěl dočkat situace, kdy mi coiny sice nikdo neukrad, ale přišel jsem o ně kvůli porouchaný flashce nebo podobný podobný “drobnosti” s tragickejma následkama.

Ahoj. ano tohle jsem taky nedavno resil. pouzivam vice ulozist najednou a soubor jsem zasifroval.

v tuhle chvili je penezenka na NASce, v cloudu (skydrive) a na disku. jednou za tyden mam reminder v outlooku a kopiruji vsude novou verzi.

Asi nejbezpecnejsi zpusob ktery byl prezentovan na sraze, bylo mit flashku s instalovanym Linuxem (stacu Ubuntu) a tam mit penezenku (pripadne na to mit vyhrazeny samostatny Notebook s Linuxem). Navic se jako bezpecnejsi reseni jevi pouzivat nejakou mene znamou (Napr. Electrum ktera se jevi dostatecne bezpecna) a nepouzivat “officialni” Bitcoin-QT (cim znamejsi penezenka, tim vetsi predpoklad ze se ji bude nekdo snazit prolomit). V idealnim pripade si napsat penezenku vlastni. A vzdy pak jen nabootovat s flashky za ucelem platby.

Urcite ne mit penezenku na (kradenych) Windows, urcite ne mit penezenku na Androidu a nosit veskere sve jmeni v telefonu a urcite ne pouzivat online penezenky.

A samozrejme nejlip si pockat az Slush hodi na trh Trezor. https://bitcointrezor.com/

To bylo k ty prvni casti, jak neprijit o BTC vinou kradeze.

Jak neprijit o BTC vinou poruchy penezenky?

Zalohu muzes udelat klidne tak, ze si opises klice rucne na papir a ulozis je k notari.
Pripadne jak radi Xialla tak sifrovane nekam na uloziste ale tam uz samozrejme bezpecnost klesa.
Nebo si opet pockat na Slushuv Trezor, ktery bude resit i tohle.

Papírová peněženka rules… Stačí si vytisknout pár “adresa” x “privátní klíč”, který generuje např. vanitygen (pro lepší feeling)…

Pokud je člověk chcet vybít, stačí naimportovat klíče do živého klienta anebo třeba do blockchain.info

K téme poviem len jedno. Nebude trvať dlho a s nárastom obchodovania a teda aj chainu do obludných rozmerov. Osobne nevidím do budúcna definitívne riešenia mať svoju peňaženku u seba na compe a len málokto si bude môcť dovoliť nejako zmysluplne pracovať s celým chainom. A tu vidím nárast rizika pretože je veľmi pravdepodobné že on-line peňaženky prevezmú vládu nad množstvom coinov a trh sa môže stať rajom on-line podvodov. Úprimne poviem že v tomto kyberpriestore nevidím šancu na 100% zabezpečenie pričom nároky budú stúpať. To problém môže byť, aj nemusí. Pre toho kto má pár coinov je to šumafuk, avšak pre tých čo majú peknú kôpku môže budúcnosť znamenať poriadne vrásky na čele. Najmä ak by coin raketovo porástol … Sám som zvedavý čo sa stane v tomto smere lebo tu vidím zopár veľkých otáznikov …

IMHO peněženka slouží spíš pro okamžité utraty a v té onlinové na bitcash jsem vždy držel jen pár BTC. Pokud zrovna větší objem bitcoinů nepotřebuju mít na některém obchodním účtu (mt.gox a pod) vidím jako ideální “cold storage” právě papírovou peněženku, která je offline a nelze ji hacknout (pokud pár privátní klíč a adresa vygenerujete na bezpečném offline linuxu).

Takže rozdíl peněženka x trezor vidím je poměrně zásadní, stejně jako v realitě. Peněženku můžeš využít kdykoliv, ale také ji mohou ukrást, jelikož zabezpečení je slabé. Trezor musí mít top-class zabezpečení, ale využít prostředky z něj zabere nějaký čas a nebude to nikdy pohodlné jako z (online) peněženky.

Ale souhlasím, že zatím lidstvo není připraveno pohlížet na data na harddisku jako na tisícové jmění a tak občas někdo zjistí jaké to je přijít o peníze kolapsem nezálohovaného harddisku.

Současně i zabezpečení online serverů je těžší než u těch, které nejsou napojeny na internet (bankovní síť). A další rozdíl je v nevratnosti plateb. To je killer feature a zároveň i killer problem :)… O tom už se poučilo tolik serverů a jejich seznam stále narůstá: mt.gox, bitcoinica, tradehill, instawallet,…

Platby neřeším, na to si nechám nějakou malou část prostředků v nějaký online peněžence.

Že jde klíče vytisknout na papír a schovat do trezoru vím, ale máte to někdo odzkoušené (i s opětovným nahráním) jak moc komplikovaný je to proces?

Varianta se zašifrovaným souborem na několika místech plus last resort na papíře např. u notáře zní jako rozumný řešení (můžu zapomenou heslo, nebo se mi může něco stát a tohle řeší i případný dědictví).

Taky ještě nevím v jakým formátu skladovat ten zašifrovanej soubor, jestli klasicky wallet.dat z obyčejnýho klienta, nebo jestli existuje i nějaký elegantnější řešení.

EDIT: Koukám že mám odpověď ještě než jsem dopsal otázku :smiley:

Hodně mne zaujala featura peněženky Electrum. Ta generuje privátní klíče na základě 128-bitového seedu, který ti transformuje do několika slov, které je možné vytisknout. Dokud znáš tuto sérii slov, je možné obnovit údajně všechny privátní klíče. Poměrně univerzální a šikovná věc - více info zde. Zvažoval jsem jestli toto anebo pure paper wallet.

Klasická doporučovaná offline sada privat-public key vytistěná na papíře má IMHO problém s tím, že je ji nutné zálohovat a tím mít na víc místech … takže se k ní časem někdo dostane … nepřijde mi bezpečné mít jen tak na papíře rovnou privátní klíče.

Naštěstí Casascius vymyslel šifrované privátní klíče, kdy ke klíčům na papíře je nutné ještě znát heslo, navíc použitý algoritmus dekódování je dost odolný vůči brute-force.

Dokonce dal všanc tuším 5BTC kdo první hackne zveřejněný zašifrovaný privátní klíč, o němž se vědelo, že heslo je 5 abecedních znaků (heslo slabé jako prase). Trvalo to dva týdny než se to podařilo.

Tuším že v GIT repository javascriptu bitaddress.org je nejnovější verze generátoru, který to už umí, běhá i offline.

Za sebe jako celkem nováčka musím říct, že oficální Bitcoin-QT je naprosto nepraktický, i když pominu stahování bloků po instalaci, které trvalo na optice snad 6 hodin, tak když jsem se po týdnu někde připojil přes 3G a potřeboval rychle poslat nějaké BTC, tak jsem měl smůlu, jelikož peněženka nebyla synchronizovaná a platba mi neodešla.

Ale teď dotaz k online peněženkám - kdo mi zaručí, že adresa kterou mi “systém vygeneruje” není podvod a není to již existující číslo peněženky “admina” (bez urážky Carlose, myslím to spíše na nějaké zahraniční servery kde se člověk ničeho nedovolá :slight_smile: ). To se asi nijak nedá ověřit, že ?

Dá se mrknout do zdrojáku. Blockchain.info i bitaddress.org generuji adresy primo v javascriptu, takze i offline. A ten javascript se da prohlednout a prozkoumat. Nebo staci verit, ze to nekdo jiny uz udelal.

Jednodušší varianta ultimátní zálohy:

  1. převést si peníze, které chceme uschovat, na jednu adresu
  2. vyexportovat privátní klíč (nebo adresu vygenerovat vanitygenem)
  3. privátní klíč 3x vytisknout, ale ne celý - na každém papíře budou 2/3 klíče. Takže aby mohl člověk zkompletovat celý klíč, musí mít dva libovolné výtisky (nestačí jeden), ale zároveň jeden může ztratit (požár apod.)
  4. papíry dát do bezpečnostních obálek a rozdat po známých

Je to docela elegantní řešení, stačí pak klíč ze dvou papírových záloh zkompletovat, opsat a naimportovat.

Nevýhoda je, že kdyby člověk chtěl dělit klíč na více částí, zbývající část už by byla příliš malá a šla by dopočítat hrubou silou (stačilo by tak zkompletovat méně částí, než bylo zamýšleno).

Takže je tu pak univerzálnější varianta:

  1. převést peníze na jednu adresu + vyexportovat klíč, stejně jako v předchozím případě
  2. vymyslet dostatečně dlouhé heslo, skládající se třeba z 10 nebo 20 slov
  3. pomocí GPG (nebo čehokoli jiného) zašifrovat klíč tím dlouhým heslem
  4. vytisknout několik papírů, kde na každém bude kompletní zašifrovaný klíč, ale jen nějaká část toho hesla. Výhoda je, že heslo může být libovolně dlouhé, takže lze dělit na neomezeně částí. Dobré je, když se ty části částečně překrývají (zálohy se mohou ztrácet)
  5. papíry zas dát do bezpečnostních obálek a rozdat po známých

Obojí má výhodu v duplikaci (část záloh se může ztratit) i v tom, že jeden člověk (nějaký zhrzený příbuzný) nemůže potají vybrat celou peněženku.

Zálohy je dobré dát do bezpečnostních obálek - to jsou takové ty obálky, co jak se zalepí, tak nejdou rozlepit bez zničení. Na každé je navíc unikátní číslo, které si poznamenejte - to aby někdo nemohl obálku rozlepit, přečíst část klíče a zalepit do jiné obálky. Pokud bude část zálohy kompromitovaná (bezpečnostní obálka zničena), raději pak vygenerovat novou adresu, peníze převést tam a celé kolečko opakovat.

To je tak co mě napadlo, další zlepšováky vítány :sunglasses:

jj este by som to zabalil do igelitoveho vrecka a zjedol aby som sa k tomu dostal iba ja, traviacim traktom to prejde za 3 dni, takze ak kazdy den zjes tretinu mas vlastne casovy zamok s odstupom 2 dni, paradne bezpecne riesenie, ak ta chce neikto okradnut musi ta rozparat ako ovcu

Když už jsme u těch ‘papírových’ bitcoinů, dá se privátní klíč k adrese nějak změnit? Pokud bych někomu teoreticky předal takto offline papírek s privátním klíčem a adresou, mohl by si adresu nějak změnit, aby měl jistotu, že mu nic později zase nevyberu, nebo by si musel ty peníze poslat jinam?

Ne, privátní klíč se nedá “změnit” … Musel by si je poslat jinam, ale to už je jednodušší a přímočařejší, když mu to přímo pošleš na jeho adresu.

Jenom doplním pár howtoček k offline cold storage / papírové peněžence v angličtině:

https://en.bitcoin.it/wiki/Paper_wallet

Offline lze vytvářet peněženky i pomocí těchto nástrojů:

https://blockchain.info/wallet/paper-tutorial
https://bitcoinarmory.com/using-offline-wallets-in-armory/

Jen tak mě napadlo, že čistě teoreticky by někdo mohl rozdat nějaké bitcoiny takhle přes přivátní klíč a adresu, třeba těm, co se v bitcoinu moc neorientují a že těch je spoustu. Řeknou si výborně… získám tam tu bitcoin adresu zdarma a ještě na účtu nějaké drobné do začátku… no a potom, až si tam třeba něco přidají z vlastních… XD

Na podobnem principu funguji fyzicke Bitcoin mince Casascius. Ale je to hodně o důvěře (kdokoliv má privátní klíč může s bitciony na dané adrese disponovat).

BTW btc adres generuje treba zmíněný vanitygen jen na CPU kolem 150 tisic za vterinu, takze rozdavat adresy zdarma asi nebude uplne lakadlo ;).

No já se obávám, že ne jen teoreticky :slight_smile: … Podvodníci jsou velmi vynalézaví a naopak lidem bude trvat hodně dlouho, než se s tímto konceptem naučí správně a bezpečně zacházet … to bude stát ještě hodně BTC.

No právě… spoustě lidí nedojde, že taková adresa je původním “rozdávačem” kdykoliv vyluxovatelná.