Биржа, ПК или флешка. Где хранить криптовалюту :: РБК.Крипто
Подробнее
Но хранить деньги на бирже рискованно. Она может быть взломана хакерами, оказаться вне закона из-за изменений в регулировании отрасли, основатели могут скрыться со средствами клиентов, и это только часть всех рисков. Самое главное: держа монеты на бирже, вы теряете над ними контроль.
Онлайн-кошельки больше подходят пользователям, которые не занимаются активной торговлей, а совершают несколько сделок за длительный период. В таких сервисах удобный интерфейс и тоже внедрен стекинг. Один из самых известных вариантов — blockchain.com, на нем можно сделать вклад в BTC под 4,5% годовых.
В то же время использовать локальный кошелек для хранения средств затратно, если вы активно торгуете. Вам потребуется постоянно отправлять монеты между хранилищем и биржей. За каждую транзакцию придется платить комиссию, а они сейчас большие. Например, перевод Ethereum стоит $3-4.
Существенный минус DEX-бирж — низкая ликвидность и ограниченный в инструментах интерфейс. Большинство трейдеров по-прежнему использует обычные платформы, поэтому на децентрализованных порой торговать просто некому.
4 лучших способа :: РБК.Крипто
Онлайн-кошельки
Один из самых простых способов держать криптовалюту — хранить ее на онлайн-кошельке. Такой вариант не самый безопасный, так как пользователь доверяет свои средства стороннему сервису, однако этот минус частично компенсируется простотой и удобством.
Онлайн-кошельки делятся на гибридные и традиционные. Первый способ подразумевает раздельное хранение ключей с использованием мультиподписи, второй — закрытые ключи хранятся на сервисе, а пользователю доступна только резервная копия.
Основное преимущество гибридных кошельков — разработчики не имеют полного доступа к монетам пользователя. Перевод с такого хранилища пройдет только при участии клиента и компании. Это более безопасно, но в случае утери секретной фразы вернуть доступ к своим средствам уже не получится.
Традиционные онлайн-кошельки более легки в использовании, но менее безопасны. Хакеры могут похитить средства, взломав аккаунт, или создав фишинговую страницу.
Необходимо быть крайне аккуратным и не хранить большую сумму в криптовалюте в онлайн-кошельке. Один из самых популярных сервисов Blockchain.com. Его аналог, который считается более безопасным, BitGo. Каждая транзакция в этом кошельке требует двух подписей, а у компании нет полного доступа к монетам клиентов.
Еще более простой способ хранения криптовалюты — на бирже. При регистрации на площадке каждый пользователь автоматически получает кошелек. Он поддерживает все монеты, которые представлены на бирже, к ним всегда (пока она работает) есть моментальный доступ.
Среди плюсов такого варианта — возможность легко вернуть доступ к аккаунту и своей криптовалюте. Однако биржи имеют серьезные проблемы с безопасностью. Ни одна из крупнейших торговых площадок полностью не защищена от взломов, и все они хоть раз теряли средства клиентов в результате хакерских атак.
Также платформа может неожиданно уйти в оффлайн на неопределенный срок из-за технических неполадок. В этот момент клиенты на время работ теряют доступ к своей криптовалюте. Помимо этого, к выбору биржи всегда нужно подходить крайне осторожно, так как можно попасть на мошенников.
Криптобиржи не подходят для хранения больших сумм в криптовалюте. Лучше заводить на депозит именно то количество цифровых монет, которое необходимо для торговли. После этого излишки желательно выводить на сторонние кошельки, преимущественно на аппаратные.
Аппаратный кошелек
Самым безопасным способом хранения криптовалюты считается аппаратный кошелек. Это устройство, похожее на флешку. Они также могут быть подвержены взлому, однако для этого хакерам нужно получить физический доступ к хранилищу. Если держать его в безопасном месте, риск будет сведен к минимуму. Однако один из минусов аппаратных кошельков — возможность потерять его или сломать.
В 2019 г. взлом крупнейшей по торговым объемам биржи Binance вдвое увеличил продажи устройств Ledger. Однако в них тоже находят уязвимости или ошибки в работе. А в декабре прошлого года эксперты биржи Kraken выяснили, что кошелек KeepKey можно взломать за 15 минут, потратив на это лишь $75.
Локальный кошелек
Более сложный, но универсальный способ хранения средств — это локальный кошелек. Это приложения для ПК или мобильных устройств, расширения для браузеров. Такой кошелек можно скачать на официальном сайте проекта.
Вариант для мобильных устройств подойдет тем, кому нужен постоянный доступ к своим монетам для проведения сделок. Криптовалюта не будет храниться на смартфоне, доступ к ней можно получить только при наличии интернета. Даже если устройство будет потеряно, цифровые деньги можно вернуть.
На ПК имеет смысл хранить только монеты, работающие на алгоритме Proof of Stake. Необходимо будет полностью скачать блокчейн выбранного актива, его вес может составлять десятки и сотни ГБ. В случае с PoS, пока в кошельке есть какая-то сумма, а компьютер включен, пользователю начисляется на баланс определенная сумма в цифровых деньгах.
— Стартовый капитал в торговле Bitcoin: эксперты назвали минимальную сумму
— «Трейдинг может заменить работу». Как научиться зарабатывать на биткоине
— Как начать торговать криптовалютой. Инструкция для новичка
Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.
Денис Давыдов-Громадин
Как самому создать биткоин кошелек на флешке всего за 30 минут? | Altcoin
Хранить криптовалюту можно в автономном режиме с использованием бумажных или аппаратных кошельков, например, таких компаний как Trezor, Opendime, Ledger и Keepkey. Однако теперь, владельцы виртуальной валюты могут самостоятельно создать биткоин-кошелек на дешевой флешке и хранить средства в автономном режиме.
Создание биткоин-кошелька при помощи флешки
Вот подробная инструкция, как создать безопасный биткоин-кошелек при помощи недорогой флешки. Это применимо для разных кошельков, но в представленном пошаговом руководстве используется кошелек Electrum. Во всех случаях процесс установки аналогичен.
Загрузите программу установки в папку на флешке. Для безопасности лучше всего создать загрузочный USB-диск с использованием дистрибутива ОС Linux и установить кошелек типа Electrum или Multibit непосредственно в загрузочной операционной системе. Кроме флешки, можно использовать CD-ROM. Поцесс загрузки такой же.Выбор ваш.
Сначала загрузите кошелек Electrum, перейдя по ссылке https://electrum.org/#home. Это займет несколько минут. Программа работает на операционных системах Mac OS, Windows and Linux. Для безопасности операционную систему (ОС) можно добавить на флешку, т.е. создать загрузочный диск с ОС, например, Tails или Ubuntu. Если используется Mac OS или система, отличная от Linux на USB — понадобится хотя бы несколько гигабайт памяти. Без добавления загрузочной ОС данные кошелька могут храниться в другом месте на компьютере или быть уязвимыми для вредоносной программы, если компьютер заражен. Загрузочный диск в тысячу раз безопаснее, чем простая автономная установка. Завершив загрузку программного обеспечения кошелька, устанавливаем его на флешку. Использовать флешку для других приложенией не запрешено, но это небезопасно.
Выберите тип кошелька: стандартный, двухфакторный или многозадачный. Дайте имя кошельку
Онлайн установка кошелька на USB-устройство
Следуя установке USB-накопителя, отключите интернет для установки приложения в автономном режиме. Перед установкой нужно в безопасном режиме извлечь флешку и перезагрузить компьютер . После перезагрузки, убедившись, что операционная система отключена от сети интернет, подключите флешку к компьютеру. При добавлении ОС Linux на флеш-накопитель, после выхода из Интернет можно уверенно загружать ОС на USB, поскольку новая операционная система используется в автономном режиме. После перезагрузки переходите к следующим шагам.
Создайте надежный пароль для шифрования кошелька, затем выберите опцию «создать новый сид»
Далее перейдите в папку на флешке и откройте программу установки кошелька. Подключение к сети Биткоин отсутствует, но создать новый кошелек можно. Процедура установки такая же. Приложение Кошелек также установливается в папку на флешке. В разделе безопасности создайте надежный пароль. Далее автоматически генерируется сид — фраза из 12 слов, с помощью которой восстанавливается кошелек в случае утери или повреждения флешки. Помните, при потере пароля и сида восстановление биткоинов на кошельке невозможно.
Биткоин-кошелек на флешке готов к использованию. Для создания портативной зашифрованной флешки с дистрибутивом Puppy Linux и Electrum нужно пройти по ссылке https://bitcointalk.org/index.php?topic=257672.0.
После защиты кошелька зашифрованной кодовой фразой и получения резервной фразы для восстановления пароля, новый кошелек готов к использованию. Теперь можно принимать и отправлять криптовалюту.
Установка биткоин-кошелька на флешке – альтернатива аппаратным кошелькам стоимостью 60-150 долларов, которая обойдется пользователю за менее чем 2 доллара.
Продвинутый Гайд по хранению криптовалюты | by Шифроденьги
Мир без посредников. Мир без необходимости доверять третьей стороне. Мир где каждый сам себе автономный банк. С идеей о таком мире создавалась первая криптовалюта и затем многие другие блокчейн-проекты. В таком мире “твой пароль = твои деньги” если говорить упрощенно. Если точнее: “твой приватный ключ = твои деньги/активы/права/документы/личность”.
Если это для тебя понятно — то ты молодец. Большинство людей продолжают думать, что Биткоин, это что-то типо вебмани с хорошей криптографией, а Блокчейн — это название компании, которая владеет сайтом blockchain.info. Но не только такие люди постоянно теряют свою кровно заработанную крипту или если не теряют, живут с высокими шансами в один прекрасный день ее потерять. Почему? Причин много — от низкой компьютерной грамотности и недостатка образования до обычной лени. Если ты думаешь — что ты сможешь выжить в новом цифровом мире без компьютерной грамотности, то у меня для тебя плохие новости.
Так выглядели депозитные ячейки в первых банках около 150 лет назад“Мир криптовалют — это новое поле для злоумышленников. Он идеально подходит для реализации их темных амбиций”.
Посудите сами:
- Все сводится к получению приватного ключа — а значит огромное разнообразие мест, где эти приватные ключи могут хранится от личных пк c Windows и Android смартфонов до серверов онлайн-кошельков и крипто-бирж. По сути тут возможны все векторы атак, которые в принципе могут существовать в интернете.
- Нет банковских проверок и блокировок
- Нет лимитов на переводы
- Никто не сможет откатить транзакцию
- Относительно легко достижимая анонимность на всех этапах
- Украденные средства можно отмыть в два клика через биржи с анонимной регистрацией, конвертнув их в приватные валюты типо Monero или Zcash
- Все процессы можно автоматизировать
Для тех, кто понимает, что криптовалюты к нам пришли всерьез и надолго, перспектива роста интереса злоумышленников разных сортов (в том числе из государственных структур) к этой теме не вызывает сомнений. Безопасность хранения и использования крипты — важнейшее направление, в котором еще не решено множество вопросов и проблем.
Ответ простой:
“Никому не передавать свой приватный ключ”
Это значит, НЕ хранить крипту (большую ее часть) на:
- Онлайн кошельках типо blockchain.info, xapo и подобных. Вообщем на всех онлайн-сервисах, которые берут на себя хранение приватных ключей
- Централизованных биржах, потому что биржа — это как банк, который все плохие дяди хотят ограбить. А иногда и сами владельцы банка поддаются соблазну и устраивают собственное ограбление, выставляя себя жертвами.
- Мобильных приложениях — кошельках. До сих пор в Android и iOS к вашим данным могут получать доступ другие приложения, скачанные из сторов, а тем более сами корпорации Apple и Google. В этом направлении ведутся разработки, но по-настоящему безопасных кошельков пока нет.
- Любых системах, которые подключаются к интернету. Особенно на рабочих ПК и ноутбуках
- На кошельках с закрытым исходным кодом
- Не вводить приватные ключи в системах и в софт, которым вы не доверяете
Правильный метод хранения криптовалют называется “Холодное хранение”. Под этим подразумевается хранение приватных ключей на носителях, которые никогда не подключаются к сети:
Формулировка “никогда не подключаются к сети” может вызывать недоумение. Ты спросишь — “А как же тогда отправить транзакцию?”
Да конечно чтобы отправить транзакцию (broadcast transaction) нужен выход в сеть. Но фишка в том, что создать транзакцию и подписать ее можно оффлайн. А затем уже подписанную транзакцию смело перенести на машину с интернетом и отправить в сеть, используя любое окно с подключением к блокчейн-ноде хоть тот же блокчейн эксплорер.
Подписанная транзакция содержит инструкции что надо сделать в сети, которые криптографически подписаны вами. Достать оттуда ваш приватный ключ невозможно (обратным инжинирингом например). Может ли хакер как-то использовать подписанную транзакцию против вас?
Нет, все что он может это просто отправить транзакцию в сеть ещё раз. Сеть отвергнет вторую транзакцию, т.к. транзакция с одинаковым хешем может исполнится в сети только один раз.
Вообщем идея в том, что мы можем разделить процессы создания, подписи и отправки транзакции. И в этом разделении таится большая мощь и гибкость, которую стоит использовать.
Наша задача — организовать систему, чтобы было безопасно и удобно делать следующее:
- Торговать на централизованных биржах
- Обналичивать крипту в фиат через Localbitcoins.com
- Использовать dapps. По большей части для торговли на децентрализованных биржах — EtherDelta, IDEX, Bitshares но и другие, например CryptoKitties
- Отправлять небольшие сумм с горячих кошельков
- Хранить основную часть криптоактивов на холодных кошельках
- Отправлять крипту с холодных кошельков
Для использования dapps нам не обойтись без кошельков. А значит требования к безопасности повышаются. Зашифрованная виртуальная машина Ubuntu с Metamask — будет оптимальным решением для частого использования dapps, торговли на децентрализованных биржах и отправки небольших сумм.
Для хранения основного капитала — мы будем делать мультивалютное холодное хранение. Нам нужно иметь изолированную от интернета переносную операционную систему. Внутри такой ОС мы установим кошельки для всех интересных нам криптовалют чтобы создавать и подписывать транзакции оффлайн и затем переносить подписанные транзакции на горячую машину с помощью второй флешки.
“Постоянно загружаться в разные ОС и копировать транзакции на флешку? Звучит не очень то удобно” — скажешь ты. Если тебя пугает такая возня — я советую присмотреться к покупке аппаратного кошелька.
Аппаратные кошельки работают по такой же схеме, но с некоторыми преимуществами:
- Приватный ключ хранится в защищенной области микроконтроллера
- Нет возни с флешками и разными ОС. Подпись работает безопасно и удобно прямо в горячей машине
- Интеграция с множеством приложений
Некоторые кошельки (например Ledger Nano S) поддерживают более 25 криптовалют, имеют открытый исходный код по и железа и стоят всего 80 долларов.
Недостатки аппаратных кошельков:
- Максимум четыре одновременно активные криптовалюты
- Набор доступных валют ограничен и зависит не от тебя
- Выдают своё предназначение
- Стоят денег
Поэтому выбор за тобой — пойти простым путём или по-сложнее, но зато более интересным. Этот гайд затрагивает тему использования софта, бирж и dapps достаточно широко. Поэтому будет полезен всем, в том числе владельцам аппаратных кошельков.
Далее пойдет туториал по организации самостоятельного хранения и использования для самых популярных криптовалют.
Никаких специфических навыков от тебя не требуется. Но без минимальной компьютерной грамотности не обойтись + желательно умение пользоваться ментальным или программным англо-русским переводчиком. Еще тебе понадобится:
- Компьютер или ноутбук
- Две флешки от 8Gb (да именно две и именно не меньше 8 гигов)
- Бумага/книжка/блокнот и хорошая ручка
В результате выполнения туториала у тебя будет:
- Безопасный браузер в основной рабочей ОС для работы на биржах и других критически важных сервисах.
- Виртуальная машина для операций с небольшими суммами и использования Web3 dapps
- Безопасный мультивалютный кошелек на загрузочном USB. Как минимум для: Bitcoin, Ethereum/Ethereum Classic + ERC20 токены, Monero, Bitshares, Litecoin, Stellar, NEO, Ripple, IOTA, DASH, NEM. Список можно расширить
- Проверенная схема организации бекапов, аккаунтов, адресов, паролей и 2FA кодов
- Система мониторинга холодных кошельков
- Система реагирования в случае кражи
Поехали!
Торговлю на биржах и Localbitcoins — удобнее и вполне безопасно вести с основной рабочей операционной системы.
Основные векторы атак тут:
- Фишинг
- Подмена DNS
- Атаки Man in the Middle
Чтобы обезопасить себя от этих атак, надо быть прежде всего внимательным и пользоваться безопасным браузером. Firefox — считается одним из самых безопасных браузеров при правильной конфигурации и наличии нужных расширенний.
Настраиваем Firefox:
- Включаем защиту от фишинговых сайтов
2. Устанавливаем HTTPS Everywhere — принудительно включает HTTPS везде, где это возможно. Это защитит вас от MitM атак.
3. Всегда проверяем имя и сертификат сайта. Проверка сертификата убедит нас в том, что DNS не подменен. Можно использовать CipherFox чтобы удобнее проверять сертификат сайта.
Настраиваем доступ на биржи:
- Настраиваем двух-факторную аутентификацию (2FA) через Google Authenticator везде, без исключений, в том числе на почте, которую используем для бирж.
- При создании 2FA выписываем все сервисные коды в файлик 2fa.txt. Cервисные коды помогут восстановить доступ если вы потеряете устройство на котором стоит Google Authenticator.
- Ставим сервисный пароль на вывод средств, если на бирже есть такой функционал. Это поможет защититься от самых хитрых и автоматизированных атак.
Файл 2fa.txt мы потом забекапим вместе с приватными ключами.
О менеджерах паролей
Это очень удобно. Но я бы не рекоммендовал использовать сторонние приложения для этого, потому что они часто оказываются желанной целью для хакеров. Стандартного менеджера паролей в Firefox вполне достаточно. Я бы также не рекомендовал настраивать синхронизацию паролей, выигрыш в удобстве тут сомнительный как по мне, а рисков сразу становится очень много. Пусть все хранится локально
В качестве виртуалки будем использовать Ubuntu. Почему Ubuntu? Потому, что безопасней чем Windows и это самый простой и понятный Linux дистрибутив для начинающих.
Качем VirtualBox (программа для виртаулизации) https://www.ubuntu.com/download/desktop
Качаем .iso образ с Ubuntu с официального сайта: https://www.ubuntu.com/download/desktop
Устанавливаем VirtualBox и потом в него ставим Ubuntu. Отличная инструкция со скриншотами нашлась вот тут:
http://profitraders.com/Ubuntu/VirtualBoxUbuntuInstall.html
Установка Metamask
Metamask — расширение для браузеров Chrome, Firefox и Brave с открытым исходным кодом, которое представляет собой Ethereum кошелек. Приватные ключи никуда не отправляются.
Через Metamask вы можете взаимодействовать с децентрализованными приложениями (dapps), которые использую web3.js библиотеку. Например вы можете подключится к децентрализованной бирже EtherDelta или IDEX, играться в CryptoKitties, покупать доменные имена в Ethereum ENS.
Большой список dapps можно найти тут.
Устанавливаем Metamask в Firefox и создаем кошелек (видео в помощь), записываем 12 слов на бумажку/блокнот/книжку и копируем в файлик privkeys.txt. Также создадим еще файлик pubkeys.txt куда скопируем ETH адрес. Пока оставим эти файлы на виртуальной машине.
После этого останется закинуть немного ETH на адрес нашего Metamask кошелька и можно пользоваться.
Шифруем виртуалку
После настройки нашей ВМ и установки всего нужного ПО, следует включить шифрование для VDI диска (это диск где хранятся файлы виртуальной машины).
- Для этого выключите (Power Off) Ubuntu.
- Перейдите в Настройки > Шифрование > Введите пароль > Ок
Будем использовать Tails в качестве портативной операционной системы. Почему именно Tails? Потому что эта Live USB система, она специально затачивалась на приватность и безопасность. Она построена на Debian — самом надежном дистрибутиве линукс, с минимально нужным софтом. А еще Tails поддерживает сохранение ваших данных в зашифрованной области.
- Идем на официальный сайт https://tails.boum.org/install/os/index.en.html
- Выбираем ОС вашего компьютера/ноутбука, с которого будет происходить установка
- Далее откроется подробная инструкция по установке на английском языке
- Следуем инструкции: устанавливаем сначала на одну флешку live версию, потом загрузившись с live делаем полноценную установку на другую флешку
Настройка зашифрованной области хранения (Encrypted Persistent) в Tails
Encrypted Persistent — это зашифрованный раздел на вашем USB, на котором мы собираемся хранить:
- ПО кошельков и других программ, которые установите
- Конфигурационные файлы для этих программ
- Приватные ключи от кошельков
- txt файл с адресами и публичными ключаи
В случае утери флешки, даже если нашедший окажется достаточно заинтересованным и подкованным, чтобы попробовать расшифровать ее, шансы на успех атаки перебором будут стремится к нулю если у вас достаточно стойкий пароль.
Стойкий пароль — это рандомный набор из более 20 символов с цифрами, символами и буквами в разных регистрах. Не ленитесь сделать стойкий пароль! Запишите его для начала на бумагу, но потом лучше выучите наизусть.
Создаем Encrypted Persistent на Tails:
- Загружаемся в уже установленную Tails на USB> входим в систему
- Applications > System Tools > Configure persistent volume
- В окошке вводим стойкий пароль, нажимаем Create и ждем
- Появится окошко для выбора приложений, данные которых мы хотим сохранять. Выбираем Personal Data и Electrum (Bitcoin Client) > Нажимаем Save
- Перезагружаемся. Теперь при входе в окошке “Use Persistence?” выбираем YES и вводим пароль
- Все мы в системе с Encrypted Persistent. Теперь переходим к установке кошельков в папку Personal Data.
Если не получилось, вот видео инструкция https://www.youtube.com/watch?v=6tSJSXTkJ50
Качаем холодные кошельки для Tails
Подходим к самой интересной части — к установке и созданию различных кошельков. Но сначала нам нужно все это добро скачать, закинуть на флешку и перенести на Tails.
Тут у тебя может возникнуть вопрос: “Как кошельки поместятся на флешке?” . Ведь блокчейн Биткоина весит более 165 Гб на момент написания статьи.
Разумеется мы не можем на флешке 8Гб использовать кошельки, которые скачивают весь блокчейн. Нам нужны только “легкие клиенты”, которые используют SPV механизмы для верификации транзакций.
SPV или Simplified Payment Verification — это механизм проверки конкретной транзакции в блоке, без скачивания всего блока. Иначе говоря, этот механизм позволяет проверять только свои транзакции, без заботы о проверке чужих транзакций. Т.е. при этом не надо скачивать весь блокчейн и становится “полной нодой”.
SPV — это не какая-то новая штука. Этот механизм упоминался в оригинальной бумаге Сатоши Накамото Bitcoin: A Peer-to-Peer Electronic Cash System . SPV работает в кошельке Electrum c самого его появления. В Ethereum есть аналогичный концепт LES, как и в многих других системах. И вся штука работает вполне надежно, до тех пор пока большинство нод являются добросовестными. На примере Electrum злоумышленник может захватить большинство Electrum Servers и тогда вы можете начать получать транзакции, которые в действительности невалидны и не присутствуют в основном блокчейне. Вы подумаете, что вам заплатили, а на самом деле нет. Подстраховаться тут можно очень просто — дополнительно проверять подтверждения транзакций через блокчейн-эксплореры.
Нам подойдут только “легкие клиенты”, которые соответствуют следующим требованиям:
- Открытый исходный код!
- Приватные ключи никуда не отправляются
- Качаем только с официальных репозиториев и сайтов
- Сборка стабильна и прошла проверку сообществом
Тут самое важное: это НЕ скачать вредоносный софт. Поэтому всегда проверяем url и сертификат на сайте.
Ниже представлены кошельки, которые использую я сам. Качать будем сборки для Debian (дистрибутив на котором построена Tails). Поехали!
Bitcoin
Наш выбор Electrum — один из старых и надежных легких клиентов с открытым исходным кодом. Electrum изначально предустановлен в Tails. Качать ничего не надо:)
Ethereum/Ethereum Classic and ERC20 tokens
Будем использовать локальную версию MyEtherWallet сайта, скачанную с официального репозитория. MEW — это полностью client-side кошелек. Это значит, что весь код для создания, подписи и отправки транзакции находится локально у вас на компьютере в вашем браузере в html и js коде этого веб-приложения.
Используя локальную версию, вы не подключаетесь никуда. А значит вы обезопашены от атак перехвата трафика, фишинга и подмены DNS. Создавать транзакции можно оффлайн.
Качаем из официального репозитория
https://github.com/kvhnuke/etherwallet/releases/download/v3.21.09/etherwallet-v3.21.09.zip
Распаковывем архив и запускаем фалик index.html — это все, что нужно чтобы стартануть MEW локально
MEW можно использовать для хранения ETH и ETC. И конечно для всех ERC20 токенов, например ZRX, REP, ANT, DNT и т.д.
Monero
MyMonero — одобренный сообществом легкий клиент. Качаем с оффициального репозитория версию для Linux:
https://github.com/mymonero/mymonero-app-js/releases
Bitshares
Официальный клиент. Качаем для Linux
https://github.com/bitshares/bitshares-ui/releases
Litecoin
Electrum-ltc — зарекомендовавший себя форк Electrum для Litecoin. Код откры. Качаем для Linux
https://github.com/pooler/electrum-ltc/releases
Stellar
Foxlet wallet — одобренный Stellar легкий кошелек. Код открыт. Качаем для Linux
https://github.com/stellarchat/desktop-client/releases
NEO
Официальный легкий кошелек от сообщества. Код откры. Качаем для Linux
https://github.com/CityOfZion/neon-wallet/releases
Ripple
Toast Wallet — неофициальный легкий клиент — наш выбор. Код открыт. Качаем для Linux
https://toastwallet.com/
IOTA
Официальный кошелек может работать в режиме “легкого клиента”. Качаем для Linux
https://github.com/iotaledger/wallet/releases
DASH
Electrum-dash — официально одобренный кошелек. Качаем для Linux
https://electrum.dash.org/#download
NEM
Nano Wallet — официальный легкий клиент. Качаем для Linux
https://nem.io/downloads/
Устанавливаем и настраиваем холодные кошельки в Tails
К этому моменту мы скачали все сборки нужных нам кошельков и закинули их на флешку. Теперь вставляем USB с Tails и загружаемся в нее. Не подключаемся к интернету!
Создадим внутри домашней директории папку, назовем ее например Wallets. Вставляем вторую флешку со сборками и перекидываем все файлы в папку Wallets.
Далее по очереди устанавливаем и создаем наши кошельки.
- Распаковываем архив/запускаем dpkg установщик
- Переходим в папку/следуем всем шагам
- Запускаем кошелек
- Создаем новую пару приватный-публичный ключ
- Копируем каждый приватный ключ в файлик (например privkeys.txt) с пометкой от какой он блокчейн системы. Этот txt мы потом надежно зашифруем и забекапим
- Записываем приватный ключ на бумагу/блокнот/книжку
- Придумываем надежный пароль, чтобы зашифровать файл приватного ключа внутри кошелька
- Копируем адреса и публичные ключи в другой файлик (например pubkeys.txt). Нам нужен публичный ключ и адрес/a (часто это не одно и тоже). Этот txt мы потом перенесем на горячую машину
Процесс везде одинаковый и интуитивно понятный. В Tails вы можете устанавливать сторонние приложения только в свою папку Personal Data. У вас могут возникнуть проблемы с зависимостями, тогда их надо установить отдельно. Тут надо гуглить в каждом отдельном случае.
Отправляем крипту с холодных кошельков
Чтобы было максимально безопасно — к интернету подключаться нельзя. Поэтому схема такая:
- Закидываем на флешку в txt файле адреса на которые нужно отправить и суммы (если это важно)
- Загружаемся в Tails с включенным Persistence Storage
- Запускаем нужный кошелек и создаем транзакцию
- Нам надо получить Signed Transaction
- Копируем этот набор символов на флешку в файлик типо transactions.txt
- Загружаемся в горячую ОС и делаем broadcast транзакции через блокчейн эксплорер например для Битка тут, для Эфира тут
На горячей машине мы собираемся сделать “watch-only” кошельки. Watch-only — это такой кошелек, через который мы можем наблюдать свои балансы, принимать платежи и генерировать новые адреса (через публичный ключ), но не можем ничего отправить, т.к. приватного ключа там нет.
Нам понадобятся наши адреса и публичные ключи от созданных ранее кошельков. Переносим с помощью флешки файлик pubkeys.txt на горячую машину.
В качестве watch-only кошелька можно использовать блокчейн-эксплорер или софт кошелька с импортированным публичным ключом. Разница в том, что через софт с публичным ключом мы можем наблюдать балансы на всех своих адресах и генерировать новые адреса. А через блокчейн-эксплорер мы можем наблюдать только конкретные адреса.
Создадим watch-only для Биткоина в Electrum:
1. Качаем Electrum на горячую машину
2. Запускаем, выбираем создать кошелек
3. Выбираем “standart wallet”
4. Далее выбираем “use a master key”
5. Вставляем ПУБЛИЧНЫЙ ключ от биткоин кошелька, который мы сохранили в pubkeys.txt. Публичный — этот который начинается с xpub
Нажимаем Next и наш watch-only кошелек создан. В нем вы можете смотреть балансы, генерировать адреса и принимать платежи, но не можете ничего отправить.
Тоже самое делаем для остальных интересных нам криптовалют. Везде принцип одинаковый, но для некоторых достаточно блокчейн-эксплорера:
Ethereum/Ethereum Classic:
https://etherscan.io/address/0x0000000000000000000000000000
Где вместо 0x00… вставьте ваш адрес. Я лично сделал закладки для всех своих адресов в отдельной папке.
Bitshares:
https://cryptofresh.com/u/yourname
Stellar:
https://stellarchain.io/address/youraddress
NEO:
https://neotracker.io/address/youradress
Ripple:
https://bithomp.com/explorer/
IOTA:
https://iotasear.ch/address/youraddress
NEM:
http://explorer.nemchina.com/#/s_account?account=youraddress
Для DASH, LTC все делаем по аналогии в Electrum.
Для Monero инструкция тут https://getmonero.org/resources/user-guides/view_only.html
Когда мы можем поглядывать за нашими балансами через watch-only кошельки — было бы здорово автоматизировать это дело и мгновенно получать уведомления о всех входящих и исходящих транзакциях на холодных кошельках.
Для этих целей можно написать свой мониторинг в гугл табличке например. Или использовать какие-то специальные сервисы/ботов.
Например MyETH_bot для отслеживания балансов ETH и всех ERC20 токенов. Бот проверяет ваш кошелек каждые 30 секунд и реагирует очень быстро. Правда есть ограничение в один ETH адрес на пользователя.
Для Биткоина и других валют я не нашел никаких сервисов и сделал мониторинг в гугл таблице с помощью Google Apps Script.
Чтобы обчистить весь твой ETH кошелек со всеми ERC20 — надо под каждый токен делать новую транзакцию. Во-первых это занимает время, во-вторых в Эфириуме возможно перебивать (Replace By Fee) свои же транзакции. И это дает нам шанс опередить злодея и спасти часть средств. И если нужно — вывести все другие криптовалюты на резервные кошельки (или на биржу если таковых нет)
Очень важно быть подготовленным к такому. Тут все упирается в удобство и скорость реакции. В случае с Tails — это конечно будет не так быстро по сравнению с аппаратным кошельком, но когда крипты много и она разная — 10–30 минут вполне должно хватить чтобы успеть опередить хакера.
В идеале такой процесс надо полностью автоматизировать. Например с помощью своего защищенного VPS сервера, на котором работают все кошельки и скрипт, который по нашему сигналу тревоги стартует операцию по автоматизированному выводу средств на резервные кошельки.
Кстати через MyETH_bot можно отсылать кастомные callback запросы в случае тревоги. По сути уже сейчас можно использовать его для настройки такой системы реагирования. Но это тема для отдельного гайда.
Как только все кошельки созданы, нужно надежно забекапить все наши приватные ключи,пароли и сервисные коды от Google Authenticator. Это действие достаточно сделать один раз, но оно критически важное.
Ваши бекапы могут выглядеть вот так:
- Выписанные ключи и пароли в бумагу/блокнот/книжку
- Зашифрованные файлы приватных ключей внутри Tails USB
- Файл privkeys.txt и 2fa.txt в зашифрованном zip архиве на флешке. Храним отдельно от флешки с Tails (например у родителей или в банковской ячейке)
- Файл privkeys.txt и 2fa.txt в зашифрованном архиве в надежном облаке (например Google Drive). Как дополнительный вариант.
Cоздаем зашифрованный архив
- Поместим все файлы, которые мы хотим защитить паролем и забекапить в отдельную папку. Например folderx
- Правой кнопкой мыши нажмем на папку folderx и выберем Compress…
- Раскроем меню “Other options” и введем стойкий пароль в Ubuntu
3.1 В Tails делаем это командой в терминале:zip --encrypt folderx.zip -r folderx
где folderx — это папка со всеми файликами
4. Нажем Create и наш архив будет создан. После этого останется только перекинуть его на флешку и в облако
Думаю, что такая схема более чем надежная. Но я посоветую тебе улучшить, дополнить и замаскировать каждый пункт, используя свои собственные идеи.
На этом все. Пишите вопросы и замечания к статье в комментариях, я с удовольствие отвечу. Спасибо за чтение!
Давайте распространять знания для всеобщего ликбеза в криптосфере — расшарьте эту статью если она вам понравилась!
И еще подписывайтесь на Телеграм канал Шифроденьги
Всем удачи!
Где хранить криптовалюту: на компьютере или флешке
Вы решили зарабатывать на криптовалюте, наметили солидные планы на этот счёт, но вот дела – оказывается, вы не знаете, где хранить эти цифровые деньги. Казалось бы, невелика проблема, всегда можете завести себе любой криптовалютный кошелек и хранить цифровую валюту также удобно, как реальные деньги в бумажнике. Если бы всё было так просто. Ведь положить реальные деньги Вы можете в любой кошелек, а в случае с криптовалютным кошельком важно оглядываться на степень безопасности, которую он обеспечивает.
Совершенно не обладаете познаниями в вопросе выбора криптовалютного кошелька? Ничего, в данной статье мы с вами разберем виды кошельков, какие из них являются самыми популярными, какие правила нужно соблюдать для того, чтобы сохранить деньги, а также уделим внимание многим другим важным вопросам.
Способы хранения криптовалюты
Каждый из нас знает, для чего необходим классический бумажник. В него мы удобно вкладываем российские рубли, доллары и евро. Но не каждый при этом знает, для чего нужна криптовалюта и какие кошельки необходимы для ее хранения.
Кошелек представляет собой программу с публичными и частными ключами, за счет наличия которых и становится возможным хранение и передача криптовалюты. Очень важно изначально не просто выбрать кошелек, который сгодится для того, чтобы хранить криптовалюту, но и обеспечить его максимальную безопасность, никому не передавая первый ключ. Ответственность, ответственность и еще раз ответственность. Тогда вам не придется переживать относительно своих денег. А сейчас мы разберем главные типы криптовалютных кошельков.
1. Горячие кошельки
Если у двух пользователей криптовалюты открыты горячие кошельки, они могут передавать друг другу деньги. Главное при этом иметь компьютер с выходом в Интернет. Горячие кошельки подразделяются на такие категории, как:
Онлайн кошельки дают возможность устанавливать на компьютер весь блокчейн, в полном объеме, при этом от пользователя не потребуется много свободного пространства на диске, они используются прямо через один из выбранных пользователем сервисов. Все эти сервисы работают в интернете. С тем же успехом пользователь может открывать счета на одной из бирж криптовалют. Однако, учитывая частые атаки со стороны хакеров на эти биржи, хранение крупных денег на таких счетах крайне не рекомендуется.
Преимущества горячих кошельков:
- высокая скорость проведения сделок. Несколько кликов, несколько минут времени! Что может быть лучше? Биржевые трейдеры просто в восторге от такого, и потому им так нравятся горячие кошельки, несмотря на относительно невысокий уровень безопасности
- Передавайте деньги, принимайте их и храните на кошельках, даже если у вас под рукой нет компьютера, а только смартфон. Важным условием является лишь доступ в Интернет
- восстановить доступ к кошельку невероятно просто
Выбирая горячие кошельки, вы соглашаетесь с тем, что ключи будут хранится на облаке стороннего ресурса в Интернете, потому уровень безопасности здесь будет крайне невысоким. Вам придётся выбирать между безопасностью и высокой степенью удобства, либо довольствоваться обратной стороной медали.
На счетах криптовалютных бирж нужно хранить столько денег, сколько вам необходимо для совершения сделок в самое ближайшее время. Если вы решите хранить на счету биржи все свои деньги, Вы рискуете потерять их, так как хакерские атаки, фишинг и прочие мошеннические схемы до сих пор работают, причём успешно.
- Для мобильных
Использовать мобильное приложение для доступа к криптовалютам – это очень удобный способ, все операции совершаются достаточно быстро. Постараемся выделить основные плюсы, которые получат пользователи при использовании мобильных кошельков:
- сделки проводится быстро и без затруднений. Если вам срочно нужно будет рассчитаться за услуги и товары цифровыми деньгами, вы сможете это сделать на раз-два-три
- расплачивайтесь в магазинах за товары очень быстро и просто
- нет доступа к компьютеру – это не беда, всегда есть смартфон и выход в Интернет. Теперь вы сможете использовать криптовалюту, как вам заблагорассудится
Зашифрованный ключ хранится прямо в гаджете. Подносим смартфон к считывающему устройству, и совершаем оплату – удобнее не бывает.
Но ввиду того, что блокчейн устанавливается не весь, степень безопасности здесь не самая высокая. К тому же, вы не можете быть застрахованным от вирусов во время посещения вредоносных сайтов, а также утраты смартфона. Если при выборе криптовалютного кошелька вы делаете ставку на высокий уровень сохранности средств, тогда лучше выбирать следующий тип кошельков.
Как использовать персональный компьютер для безопасного хранения криптовалюты? Самые популярные способы сделать это – воспользоваться специальной программой либо расширением для браузера. При этом, если вы выбираете такой кошелёк, вы автоматически соглашаетесь, что будете иметь доступ к средствам только при наличии доступа к самому ПК.
Все кошельки делятся на толстый и тонкий. При тонких кошельках скачивать блокчейн в полном объёме не нужно, но безопасность тут не лучшая. Благодаря толстым кошелькам, безопасность более высокая, но свободного места на жестком диске потребуется немало.
Преимущества использование кошельков для компьютера:
- меньшая доля вероятности того, что хакеры осуществят на них атаку
- уровень сохранности средств зависит от действий пользователя, а не третьих лиц
Скорость сделок, в данном случае, не будет высокой, да и не все пользователи обладают безграничным жестким диском для установки подобного кошелька.
2. Холодные кошельки
Если вам необходимы средства прямо сейчас, но выхода в интернет у вас нет, вы можете использовать холодные кошельки, которые делятся на:
Эти кошельки обладают весьма компактными размерами, очень напоминают флешку, при этом безопасность на самом высшем уровне. Ни один другой кошелек такого не обеспечит.
Нужно понимать, что если вы потеряете это устройство, или ключ, вам придется потратить немало сил, чтобы восстановить доступ.
Хранить цифровые деньги на бумаге стало возможно благодаря бумажным кошелькам. Для этого необходимо сгенерировать ключи, используя один из сервисов в интернете. В результате мы получим комбинацию букв, или QR-код, который в дальнейшем распечатаем на бумаге. Даже самые мастеровитые хакеры вряд ли смогут завладеть таким кошельком, но, по неосторожности, он может быть уничтожен самим владельцем.
ТОП криптовалютных кошельков
Несмотря на огромное разнообразие криптовалютных кошельков, далеко не все из них пользуются популярностью у пользователей. Если говорить о странах СНГ, можно выделить такие кошельки, как:
Криптовалютный кошелек, по уровню популярности с которым мало кто поспорит. У пользователя будет возможность совершать сделки по 15 активам, фиатным деньгам и российскому рублю. Уровень безопасности и удобство пользования, а также наличие мобильной версии – явные плюсы этого кошелька. Факторная аутентификация присутствуют.
Высокая степень безопасности здесь обеспечивается технологии HD wallet, а пользоваться этим кошельком действительно удобно. Кроме того, приватные ключи всегда находится в распоряжении владельца кошелька, потому и вероятность его кражи минимальна. Конечно же, нельзя не отметить широкий функционал, плюс возможность проводить транзакции по огромному количеству криптовалют.
Приятный интерфейс, а также отзывчивая техническая поддержка данного кошелька не может оставить равнодушным даже самых требовательных. Но что ещё приятнее, так это наличие возможности эффективно и выгодно обменивать криптовалюту благодаря бирже ShapeShift.
По праву считается одним из долгожителей на рынке, весьма интересный аппаратный кошелек, который поначалу предназначался для биткоина. Затем появилась возможность сохранять другие криптовалюты и проводить с ним операции. Все транзакции удобно видны на специальном дисплее. Для того чтобы подтвердить сделку, владельцу кошелька нужно выполнить всего пару действий.
Достаточно удобный бумажный кошелёк, для которого можно легко и просто сгенерировать qr-коды. Ключи хранятся закодированными.
Правила хранения криптовалюты
Создать криптовалютный кошелек не сложно, выбрать его значительно сложнее, а что действительно тяжело сделать, так это соблюдать правила безопасности хранения средств на кошельке. Для каждого типа кошелька они будут уникальными.
1. На бирже
- используйте для каждой учетной записи только один уникальный e-mail
- проверяйте, чтобы у вас была выключена возможность восстановления учетки
- никнейм должен быть сложный, при этом следите, чтобы функция автосохранения паролей не была включена
- не храните огромные суммы денег на биржевых счетах, так вы рискуете их потерять
- никогда не повторяйте пароли и логины для различных кошельков
- не переходите по ссылкам, которые кажутся вам подозрительными. Рекламные ссылки сюда тоже относятся
- Не забывайте использовать антивирус, в особенности в те моменты, когда вы используете свой кошелек
- храните ключи от кошельков только в проверенном месте, которое никому неизвестно, кроме вас
2. В кошельках на ПК
- Не используйте один ПК для разных приложений
- Применяйте ПО исключительно от компаний, которым вы доверяете, и в надежности продукции которых уверены на все 100%
- На разные сайтах рекомендуется совершать вход при помощи разных ОС
- Применяйте для разных кошельков менее известные номера телефона
- Не забывайте о необходимости проведения проверки компьютера на наличие / отсутствие нежелательных программ
Все те правила, о которых вы только что узнали, всегда следует соблюдать и при использовании кошельков на мобильных гаджетах.
3. В холодных системах
- Покупайте аппаратные кошельки только тогда, когда уверены – этот производитель не создает плохой и низкокачественной продукции
- Все ключи хранятся на надежных местах, к которым не имеют доступа даже ваши родственники
- Если вы генерируете ключи на бумажном носителе, отключайте на это время доступ в интернет
- Бумажные кошельки с ключами ни в коем случае никому не передавайте
Подведение итогов: где же хранить криптоденьги
После прочтения данной статьи вы точно знаете о том, какие бывают виды криптовалютных кошельков, что они собой представляют, какие кошельки по праву считаются ведущими и почему, какие правила требуется соблюсти, чтобы не переживать за безопасность кошелька и всех хранящихся на нем средств.
Теперь же пришла пора воплотить все эти знания на практике, выбрав и создав кошелек. Помните, что безопасность средств на кошельке – это забота владельца данного кошелька. Потому, если вы доверяете сторонним сервисам, либо храните большие суммы на счетах криптовалютной биржи, тем самым вы принимаете на себя огромные риски. Не совершайте распространенных ошибок новичков, и первоочередное внимание уделите вопросам, связанным с безопасностью.
Загрузка…Как и где хранить криптовалюту безопасно: обзор способов хранения +примеры
Вопрос хранения криптовалюты всегда стоит остро – по мере роста популярности цифровых денег увеличивается и количество желающих их украсть. Сегодня редакция Profinvestment.com рассмотрит кошельки для криптовалют, которые позволят быть спокойным за свои средства, а также удобно управлять ими.
Содержание статьи
Что такое кошелек для криптовалют и что в нем хранится
Криптовалютный бумажник – элемент обширной сети, который хранит данные обо всех проведенных в ней операциях. В таком кошельке нет денег как таковых – там есть лишь информация о том, что кто-то перевел вам средства, или вы отправили их другому пользователю. На основе этих операций доходов и расходов формируется текущий баланс.
Другое отличие криптокошельков от Яндекс.Денег, Вебмани или иных виртуальных площадок – в отсутствии центрального эмитента. Нет единой компании, контролирующей переводы. Максимум, есть компания, которая осуществляет техническое обслуживание программной части, которую мы видим как интерфейс. Все операции же происходят внутри – на блокчейне – и вмешательство в них невозможно.
Другое существенное отличие криптовалютных кошельков от фиатных – возможность посмотреть всю историю операции любого пользователя. Информация записывается в блокчейн, а специальные блокчейн-обозреватели предоставляют на всеобщее обозрение историю транзакций и связанные с ними адресами. Правда, определить, какому конкретно человеку принадлежит адрес, невозможно.
Какие бывают типы криптовалютных бумажников
Разработано несколько видов бумажников для хранения криптовалюты:
Все они по своей сути могут быть разделены на две больших категории – холодные и горячие.
Что такое холодное хранение (оффлайн)
Такой метод востребован из-за своей высокой надежности. Ключевая особенность – кошелек не имеет доступа в интернет и, соответственно, менее уязвим для хакерских атак. Холодный способ выбирают те, кто планирует инвестировать в крупную сумму криптовалюты на долгий срок, не притрагиваясь лишний раз к депозиту.
К категории «cold-depo» относится любой инструмент хранения информации, который не требует постоянного подключения к сети. В случае с программными кошельками пользователю придется еще скачать на свой компьютер весь блокчейн, чтобы обеспечить работоспособность приложения. Доступ к кошельку осуществляется только при наличии ключа – специального закодированного файла. Простого ввода пароля здесь недостаточно.
Что такое горячее хранение (онлайн)
Горячие кошельки для криптовалют всегда соединены с сетью и имеют доступ к блокчейну. К категории относятся криптобиржи и различные онлайн-сервисы. Преимущество метода – в удобстве использования. В любой момент можно быстро воспользоваться кошельком, отправить или получить деньги.
Минус – в более низкой безопасности по сравнению с предыдущим вариантом. Сервисы и особенно биржи нередко взламывают, поэтому не рекомендуется хранить «на горячую» большие суммы.
А теперь перейдем к более подробному рассмотрению актуальных видов кошельков.
Что такое программные кошельки
К ним относятся локальные десктопные или мобильные приложения. Десктопные делятся еще на два подвида: «толстые» и «тонкие». У каждого варианта есть преимущества и недостатки.
Например, толстые кошельки обладают очень высоким уровнем безопасности. При установке его на компьютер, скачивается полный блокчейн (около 300 Гб), и в дальнейшем при выполнении операций программе нужно лишь обновлять цепочку, убеждаясь в подлинности блоков. Доступ к программе возможен только при наличии приватного ключа – это программный файл, который нужно хранить в надежном месте. Его утеря чревата полной потерей хранящихся на счету средств.
Тонкие же кошельки не скачивают блокчейн, а постоянно обращаются в сеть при работе. Подходят для работы на ноутбуках/планшетах, имеют удобный интерфейс. Однако для проверки транзакций кошелек обращается на сторонний ресурс, в результате чего возможен взлом.
Примеры программных бумажников:
- «Толстый» – в первую очередь, это Bitcoin Core. Официальный клиент, который можно скачать с bitcoin.org. Доступны версии для всех операционных систем.
- «Тонкий» — Electrum, популярный и удобный кошелек с высоким уровнем безопасности. Существует версии для хранения Биткоина и его форков.
К «тонким» криптовалютным бумажникам относят: Exodus, JAXX, SatoWallet и т.д.
Мобильные кошельки (приложения) бывают только тонкими, поскольку невозможно скачать на устройство полноценный блокчейн, да и нет смысла. Примеры таких приложений — Coinomi, JAXX, Lumi, Blockchain, Mycelium, Infinito Wallet, Guarda, Kcash, Agama Wallet Mobile и другие.
Что такое онлайн хранение (браузерные)
Онлайн-кошельки – это сервисы, которые принадлежат третьей стороне, и разработчики берут на себя обязательства хранить приватные ключи на своих серверах. Чаще всего такие бумажники мультивалютны, причем их интерфейс позволяет быстро обменить одну валюту на другу.
К преимуществам можно отнести быструю регистрацию, отсутствие необходимости вводить личные данные, скорость и удобство работы. Недостаток – всё та же угроза взлома. Ни один сервис не застрахован на 100% от хакерской атаки. Кроме того, площадка взимает дополнительную комиссию в свою пользу за каждую операцию.
Примеры популярных онлайн кошельков:
- Coinbase – позволяет работать с Bitcoin и Ethereum.
- Blockchain – сайт с удобным интерфейсом и большим количеством функций для комфортной работы. Поддерживает работу с криптовалютами: Bitcoin, Ethereum, Bitcoin Cash, Stellar Lumen.
- MyEtherWallet. Интерфейс для работы с криптовалютой Эфириум и токенами ERC-20.
Аккаунт на криптобирже для хранения криптовалюты
По-английски метод хранения криптовалюты на бирже называется «custodial wallet». При этом приватные ключи хранятся у оператора услуг – то есть, на серверах биржи. Главный плюс, из-за которого выбирают такой способ – постоянно доступная возможность торговли. Актуально для трейдеров, которые зарабатывают на купле и продаже валюты. Наконец, не нужно скачивать на компьютер никакое программное обеспечение, все операции происходят в онлайн-среде.
Минусы – ни одна биржа криптовалют не может гарантировать стопроцентной сохранности денег. Практически все площадки сталкивались с атаками, и это всегда влекло за собой более или менее существенные потери для пользователей.
Примеры криптобирж, позволяющих бесплатно хранить средства на счету:
- Binance. Одна из популярнейших на сегодня торговых площадок, в рамках которой можно купить любую из сотен криптовалют за BTC, USDT, ETH или BNB.
- EXMO. Достаточно надежная площадка, востребованная среди пользователей из стран СНГ. Поддерживает также фиатную валюту помимо цифровой.
- Localbitcoins. Онлайн-платформа для покупки или продажи Биткоина. После регистрации предоставляется кошелёк для хранения криптовалюты.
Что такое аппаратные кошельки
Аппаратный кошелек для криптовалюты – это хранилище в виде физического устройства размером с флешку, где можно безопасно хранить информацию о балансе и приватные ключи, а воспользоваться таким кошельком для перевода средств можно только при подключении его к компьютеру или другому устройству. Это практически исключает вероятность взлома.
Наиболее популярны среди аппаратных кошельков два варианта:
- Trezor. Выпущен в 2013 году. Стоимость составляет от 69 до 149 евро в зависимости от модели.
- Ledger Nano S. Выпущен в 2016 году. Стоит около 80 евро.
Оба устройства имеют дисплей, при помощи которого можно осуществить минимальное управление счетом или посмотреть баланс.
Что такое бумажные кошельки
Способ холодного offline-хранения криптовалюты, который подходит для долгосрочных инвесторов – пользоваться деньгами при этом не слишком удобно.
Суть в том, что на обычном листе бумаги распечатываются два ключа (приватный и публичный) в виде QR-кодов. Лист нужно хранить в надежном месте, где он не может быть украден или поврежден. Доступ к своему счету клиент получает путем сканирования QR-кода.
Бумажный кошелек вряд ли понадобится тем, кто собирается часто продавать и покупать криптовалюту. Но для длительного хранения вариант подходящий.
Сделать бумажный кошелек поможет одна из программ, которых много в интернете. Она случайным образом сгенерирует коды, после чего даст возможность распечатать их. Все такие программы обладают открытым исходным кодом, поэтому каждый желающий (разбирающийся в программировании) может посмотреть и убедиться, что никаких лишних действий они не совершают.
Например, онлайн генератор приватных ключей bitaddress:
Для чего нужны публичные и приватные ключи
Биткоин и все монеты, возникшие позже него, основываются на парах криптографических ключей:
- Публичные – общеизвестные.
- Приватный – скрытые. Они тщательно оберегаются, ведь если приватным ключом завладеет злоумышленник, то для него не составит труда украсть средства владельца кошелька.
Визуально ключи выглядят как последовательность букв и цифр, это результат конвертации в WIF-формат. В оригинале же это просто очень большие числа.
Приватные ключи формируются криптокошельком, и с его же помощью хранятся. Они необходимы для шифрования данных и аутентификации пользователя, а также для генерации другого ключа – публичного. Упрощенная «версия» публичного ключа – адрес, на который пересылаются транзакции в криптовалютной сети.
Приватный ключ, во-первых, дает пользователю доступ к его средствам, а во-вторых, подписывает отправляемые им транзакции. Несмотря на то, что транзакции в блокчейне видны всем, приватный ключ никто не видит, он лишь служит подтверждением того, что отправитель имеет право на совершение такого действия.
Например, так выглядят приватные (нижняя часть картинки) и публичные ключи или адреса криптовалюты Биткоин (верхняя часть) в различных форматах:
Сид фраза (seed фраза)
В случае потери доступа к криптовалютному кошельку, его можно восстановить при помощи seed-фразы из 12 (24) несвязанных слов. Эта фраза выглядит примерно так:
Предложение не имеет никакого смысла, его необходимо просто где-то записать или запомнить. Тогда, что бы ни случилось с кошельком, всегда будет возможность восстановить доступ к своим средствам.
Пользоваться таким преимуществом могут клиенты иерархических детерминированных кошельков – почти все современные бумажники работают с такой технологией. Сид-фраза генерируется одновременно с созданием кошелька, именно тогда же ее нужно где-то записать или сохранить.
Заключение
Выбор подходящего способа хранения криптовалюты зависит от целей, которые преследует владелец монет. Например, если в приоритете быстрый заработок и трейдинг, зависящий от сиюминутных изменений курса валют, то можно остановиться и на биржевом кошельке.
Если же хранить криптовалюту планируется в качестве долгосрочной инвестиции, то лучше выбрать варианты холодного хранения. Немалую роль играет удобство использования, личные предпочтения пользователя.
Главное – выбирать кошельки, которые уже успели наработать отличную репутацию, долго и продуктивно работая на благо криптосообщества.
Какой кошелек для криптовалюты лучше выбрать? — Особое мнение — Новости Санкт-Петербурга
Что такое криптокошелек
Криптокошелек – это место хранения криптовалюты. Почти все они так же виртуальны и нематериальны, как и сами криптовалюты.
Две главные составляющие любого из криптокошельков – публичный и приватный ключи. Ключ – это уникальный набор букв и цифр. Пример ключа для Bitcoin-кошелька — 1DH9qza7fn9snSCyJQB3ZcN46biBtkt7ee.
Публичный ключ можно сравнить со счетом в обычном банке, на который любой желающий может отправить вам деньги. Публичный ключ видят все. Если известен публичный ключ, по нему можно посмотреть все произведенные операции. Поскольку к одному кошельку можно сгенерить любое количество публичных ключей, хорошим тоном в криптомире считается давать новый публичный ключ под каждую операцию. Так проще сохранить в секрете – сколько же криптовалюты у вас на криптосчете.
Приватный ключ – это одновременно пароль и логин доступа к вашей криптовалюте. Приватный ключ важно хранить в тайне. Только с его помощью вы можете что-то сделать в своем кошельке и распоряжаться своими деньгами. Обычному человеку трудно запомнить содержание приватного ключа. Поэтому при регистрации криптокошелька пользователю выдается SEED-фраза. Это предложение со смыслом, состоящее из 12 английских слов. Его запомнить гораздо проще. SEED-фразу при необходимости можно преобразовать обратно в приватный ключ, чтобы восстановить доступ к кошельку. Ее важно запомнить, а лучше записать, но никому не сообщать, и хранить в надежном месте.
Пример SEED-фразы: try crop trigger shoe cram alone route slim know cousin food pilot about.
Важно помнить – утеря приватного ключа НАВСЕГДА лишает вас доступа к своим криптовалютам. Техподдержки, способной восстановить пароль, в криповалютах нет.
Виды криптокошельков
На данный момент выделяют четыре вида криптокошельков:
- – горячий,
- – теплый,
- – холодный,
- – бумажный.
Трудности выбора
Решая, какой же кошелек выбрать, важно понимать: чем он удобнее, тем его безопасность ниже. И наоборот, чем он безопаснее, тем неудобнее. То есть можно выбрать кошелек с легкой регистрацией, быстрым доступом к нему, что даст большую мобильность в использовании, но тогда нужно быть готовым к возможным взломам и прочим компьютерным неприятностям. Если же стоит задача сохранить большие суммы, лучше потратить время, приложить усилия и воспользоваться хорошо защищенным кошельком.
Важное правило криптомира – за свои деньги вы отвечаете сами. В обычной жизни средства можно положить на счет в банке и не волноваться – за них будет отвечать финансовое учреждение. И даже если банк лопнет, государство возместит ущерб (или хотя бы часть). За криптокошельки ответственность несет только их владелец, и только он отвечает за их сохранность. Это и есть главная плата за ту свободу, которую вы получаете на крипторынке.
Горячий кошелек
Это онлайн-кошелек, который «живет» на интернет-сайте. По сути, он очень похож на личные кабинеты в платежных системах, в «Яндекс.Деньгах» или на сайтах обычных банков. «Горячим» он называется потому, что мгновенный доступ к нему можно получить с любого устройства с выходом в Интернет. Завести его так же просто, как и зарегистрироваться на любом сайте. Для начала работы нужны только логин и пароль. В принципе, любая регистрация на криптобирже – это уже создание горячего кошелька, счетов, на которые приходят или с которых списываются деньги. Быстро, просто, прозрачно. Однако хранить крупные суммы в них не рекомендуется. Интернет-сайты, где зарегистрированы подобные кошельки, уязвимы. К ним есть доступ у большого числа пользователей в любое время. Велик риск, что их взломают, подвергнут DDOS-атаке. Из-за этого вы можете потерять ваши деньги или надолго лишиться доступа к ним.
Таким образом, горячие кошельки максимально удобны и минимально безопасны.
Теплый кошелек
Это программа, которая стоит у вас на компьютере. Теплые кошельки бывают двух видов:
* Толстые – пожалуй, исторические самые верные, «классические» кошельки. Они хранят в себе (то есть на компьютере владельца) всю историю блокчейна. Это и главный минус этих кошельков – у Bitcoin, например, он сейчас занимает почти 200 Гбайт. И чтобы его скачать, придется подождать несколько дней и смириться с занятым местом на диске.
*Тонкие. Не все пользователи хотят тратить место на компьютере ради одного кошелька. Для них были придуманы «тонкие теплые» кошельки. Это тоже программа, которая ставится на компьютер, но она не хранит всю историю блокчейна, а обращается к ней на каком-то проверенном сайте. Один из рекомендуемых, проверенных и хорошо себя зарекомендовавших программ-кошельков такого типа для биткоинов – Electrum (electrum.org).
Тонкий кошелек не занимает много места и прост в использовании. Минус – при работе с криптовалютой появляется третья сторона, с помощью которой мы проверяем, насколько целостен наш архив. Это уже уязвимое место. Теоретически если кто-то подделает сайт, к которому мы обращаемся, то мы свои деньги можем потерять. Это делает тонкий кошелек менее надежным по сравнению с толстым.
Общий минус теплых кошельков: из-за того, что они установлены на компьютере, есть риск потерять доступ к ним из-за поломки техники или из-за подхваченного вируса. Вот почему важно заранее надежно сохранить SEED-фразу. С ее помощью можно будет восстановить кошелек на другом устройстве.
Холодный кошелек
Это устройство, внешне похожее на флешку, внутри которого есть своя программная среда и где хранится приватный ключ (один из рекомендуемых вариантов – Trezor). Доступ к кошельку можно получить, подключив устройство к компьютеру. При этом на самом компьютере никакие программы не устанавливаются. «Холодный кошелек» работает автономно от всего, что запускается на компьютере. Обычно для начала использования необходимо вводить дополнительный пин-код. Даже если компьютер окажется заражен вирусом, на холодном кошельке это не скажется – приватный ключ оттуда невозможно извлечь и украсть. Холодные кошельки обычно используют криптовалютные биржи для хранения очень больших сумм. Главный минус холодных кошельков – цена, они стоят примерно 100 евро.
Бумажный кошелек
Это листок бумаги с напечатанными на нем приватным и публичным ключами. Чтобы его сделать, нужно зайти на специальный интернет-сервис. Он по запросу сгенерирует ключи, оформит их для печати, и вам останется только вывести их на принтере. Большой плюс – информация о созданных парах ключей тут же будет уничтожена, сервис ее не сохраняет. С точки зрения компьютерной безопасности – это идеальный кошелек. Сведений о приватном ключе ни на какой технике не остается. А значит, их нельзя украсть и воспользоваться.
Бумажные кошельки можно использовать почти как обычные деньги. Распечатать, перевести на публичный ключ криптовалюту и выдавать бумажные криптоденьги, например расплачиваясь за товар или услугу. Те, кто их получит, могут зайти в кошелек и снять деньги (или оставить себе на хранение). Для удобства использования ключи на банкнотах не просто прописаны цифрами, но еще и продублированы в форме qr-кодов.
Главный плюс бумажных кошельков – их отсутствие в виртуальной вселенной, одновременно и их минус – существование в физическом мире. Проще говоря, бумажка может порваться, сгореть, размокнуть или просто потеряться. Ее может съесть домашнее животное или порвать ребенок.
В заключение добавлю, что все кошельки (кроме бумажного) бывают как моновалютными, так и мультивалютными, позволяющими хранить и совершать операции с разными криптовалютами. И тут вспоминаем, что чем система удобнее – чем больше криптовалют хранится в одном кошельке, тем это опаснее.
Интернет-буржуй Андрей Рябых
i-bo.ru
Чем отличается аппаратный кошелек от USB-накопителя | Джордан Спенс | MyCrypto
Аппаратный кошелек — безусловно, лучшее решение для безопасной отправки и хранения криптовалюты. Почему?
Они построены ТОЛЬКО для этой цели. Они построены с использованием элементов безопасности и специального программного обеспечения, и их задача — обеспечить безопасность вашего шифрования .
Для отправки транзакции с криптовалютой вы должны «подписать» эту транзакцию своим закрытым ключом. Подписание транзакции доказывает, что вы контролируете закрытый ключ, связанный с адресом (открытым ключом), с которого вы отправляете сообщение.
Это означает, что в какой-то момент перед отправкой транзакции вам нужно будет ввести свой закрытый ключ. Некоторые люди это набирают. Некоторые копируют / вставляют его. Это небезопасно. Некоторые люди используют аппаратный кошелек. Это безопасно.
Аппаратный кошелек уникален, потому что ваш закрытый ключ хранится непосредственно в устройстве . Вы никогда этого не видите и никогда не печатаете. При подписании транзакции с помощью аппаратного кошелька вы физически нажимаете кнопку на своем аппаратном кошельке для подтверждения — таким образом устраняется возможность ручного ввода вашего закрытого ключа на фишинговый веб-сайт или его копирования с помощью кейлоггера.
С аппаратным кошельком никто не узнает ваш закрытый ключ — ни вы, ни потенциальный вор.
Знание о том, что ваши секреты в безопасности в аппаратном кошельке, помогает облегчить понимание при путешествии по миру криптографии.
В: Что мне делать, если кто-то получает контроль над моим аппаратным кошельком?
A: Не паникуйте, не торопитесь. Никто не может получить доступ к средствам на вашем аппаратном кошельке, если у них нет вашего PIN-кода. Найдите фразу восстановления, которую вы записали и скрыли при первой настройке аппаратного кошелька, и получите доступ к своим средствам, используя эту фразу восстановления с помощью приложения MyCrypto Desktop.Затем переведите свои средства в новый кошелек и сохраните фразу восстановления для и кошелька в безопасности, пока вы не закажете новый аппаратный кошелек.
Q: Какой аппаратный кошелек я должен получить?
A: Мы рекомендуем несколько отличных и доступных вариантов:
Если вы приобретете один из них, мы будем признательны, если вы воспользуетесь партнерскими ссылками выше.
В: Я не могу позволить себе аппаратный кошелек. Могу я, ПОЖАЛУЙ, использовать USB-накопитель?
A : Если вам необходимо использовать USB-накопитель, используйте его только для временного холодного хранения.Прочтите раздел «USB-накопители» ниже для получения дополнительной информации.
Q: Хорошо, у меня есть аппаратный кошелек. Что теперь?
A : Ура! Во-первых, ознакомьтесь с этим отличным руководством и следуйте инструкциям по правильному резервному копированию вашего аппаратного кошелька. Затем используйте свой аппаратный кошелек безопасно и надежно с MyCrypto.com и / или MyCrypto Desktop App.
USB-накопитель имеет множество применений в мире, не относящемся к криптографии, и почти каждый знает, как они работают. Вы можете использовать один, чтобы быстро поделиться файлом, сохранить что-то в автономном режиме, в качестве диска восстановления для вашего компьютера и многое другое.Он хорошо выполняет свою работу. Но это не для криптовалюты.
Использование USB для криптовалюты — плохая новость. Посмотри на этого злого парня. Он украдет твою криптовалюту!USB-накопитель небезопасен для отправки транзакций , потому что USB-накопитель не может подписать транзакцию за вас, в отличие от аппаратного кошелька. В аппаратном кошельке закрытый ключ хранится непосредственно в нем, и он не раскрывает этот закрытый ключ. Однако для подписания транзакции «с помощью» USB-накопителя вам потребуется войти в этот USB-накопитель, скопировать / вставить ключ из файла и таким образом подписать транзакцию.Это открывает около миллиона различных векторов атаки, и это не лучший способ действовать. USB-накопитель может просто хранить файл с вашим ключом. Вот и все.
USB-накопитель обычно не является полезным и небезопасным для криптовалюты, но если у вас нет другого решения, вы можете использовать USB-накопитель в качестве холодного хранилища.
Как использовать USB-накопитель в качестве холодного хранилища криптографииЕсли у вас нет другого способа надежно хранить криптовалюту в автономном режиме, USB-накопитель является хорошей краткосрочной и среднесрочной альтернативой.Все, что вам нужно сделать, это взять свой закрытый ключ / исходную фразу / файл JSON или другую форму ключа и сохранить его на этом USB-накопителе. Для дополнительной безопасности зашифруйте этот USB-накопитель. Убедитесь, что у вас есть несколько копий ваших ключей в разных местах — вам не нужна одна точка отказа.
А теперь спрячь этот USB-накопитель и не трогай его, не смотри на него и даже не думай о нем. Это достойное решение для защиты той суммы криптовалюты, которую вы не планируете использовать. Но даже в этом случае оборудование USB-накопителя может со временем выйти из строя, даже если вы никогда его не используете, поэтому все же лучше получить аппаратный кошелек.
В: Что мне делать, если кто-то захватит мой USB-накопитель?
A: Действовать нужно быстро. Если у вас есть еще одна копия закрытых ключей / исходных фраз / файлов JSON, получите доступ к ним как можно скорее через приложение MyCrypto Desktop и перенесите их в новый кошелек, доступ к которому есть только у вас.
В заключение, вам действительно стоит приобрести аппаратный кошелек, если у вас есть криптовалюта и вы хотите быть максимально безопасными. Всегда есть векторы атак, на которые следует обратить внимание, такие как атаки типа «злоумышленник в середине» и поддельные / взломанные аппаратные кошельки (всегда покупайте напрямую у компании, никогда не используйте такие сайты, как eBay).Аппаратный кошелек не гарантирует безопасность, но аппаратный кошелек и некоторая бдительность — самый безопасный вариант для вас.
Если у вас буквально невозможно получить аппаратный кошелек, вы можете использовать USB-накопитель для хранения своей криптовалюты.
Как правильно хранить биткойны и другие криптовалюты. | by Alexandr Nellson
Я расскажу только несколько возможных историй, которые ждут вас в случае отсутствия компьютерной грамотности:
- Если вы поймаете какое-то «дерьмо» в попытке сгенерировать лицензионный ключ для какой-то крайне желанной игры .Это программное обеспечение просканирует ваш жесткий диск, а затем найдет закрытый ключ. Через несколько миллисекунд в сети биткойнов появится новая транзакция, которая заберет все ваши кровно заработанные деньги.
- Если ваш почтовый провайдер потеряет базу данных своих пользователей. Тогда какой-нибудь парень Джон купит его в даркнете и быстро начнет запускать разные семантические анализаторы. Через пару часов это приведет к исчезновению всех биткойнов из всех сервисов, использующих авторизацию по электронной почте.
- В другом случае какой-то парень Питер, который работает в Google и имеет права администратора (как у Сноудена), просто украл ваши биткойны из какой-то службы. И этого никто не заметит. Будет похоже на волшебство.
- Некоторая виртуальная биржа, на которой хранится вся ваша криптовалюта, исчезнет вместе со всеми деньгами. Именно то, что сделали Mt.Gox и десятки других.
- Если поймать какой-нибудь троян в процессе охоты за крутым порно. Он может зашифровать все файлы на жестком диске. После этого он найдет все ссылки на ваши кошельки и быстро поймет, сколько у вас денег и сколько денег он может от вас потребовать.Если вы не заплатите, ваш жесткий диск не будет расшифрован. Это трагический сценарий. В конце концов, вы даже не сможете отправить деньги этому хакеру, потому что ваши ключи останутся на зашифрованном жестком диске!
- Если вы потеряете незашифрованный ноутбук или телефон.
- Если вы поймаете умного кейлоггера, никакие ваши действия не спасут вас от эпической неудачи.
- Если вы получите электронное письмо от службы, в которой хранятся ваши крипто-деньги. Однако название сайта — не blockchain.info, а, например, blokchain.info, и все будет выглядеть одинаково. Если вы нажмете на ссылку и успешно авторизуете ее, ваши биткойны исчезнут одновременно.
- Однажды утром вы проснетесь без денег, потому что агент АНБ воспользуется каким-то изумительным бэкдором в операционной системе Windows.
- Если вы решите перевести деньги на смарт-контракт, который, по вашему мнению, будет делать то, что должен, на самом деле, он будет делать что-то еще. Так что этот смарт-контракт оказался умнее вас.
Понятно, что это далеко не полный список. Но, возможно, это даст вам некоторые идеи, когда что-то пойдет не так. Как видите, криптовалюты — это не баксы. Вы несете полную ответственность за его безопасность. Ни Иисус Христос, ни Папа, ни Владимир Путин, ни Дональд Трамп не смогут вам помочь, если вы сделаете что-то не так. Но эти ребята не могут забрать ваши деньги, если вы все сделаете правильно.
С большой силой приходит большая ответственность.
Моя общая рекомендация — повысить компьютерную грамотность.Конкретная рекомендация — действовать строго по инструкции, без лишних действий.
Вот одно основное правило:
Никому не сообщайте свой закрытый ключ.
Это означает — не используйте ни один из этих кошельков:
- Интернет-кошельки, такие как blockchain.info, Coinbase и т. Д. Как правило, все кошельки, которые хранят закрытый ключ на своих серверах.
- Любые горячие кошельки. Любое приложение на компьютере или телефоне, которое используется с подключением к Интернету.Его можно использовать с небольшими суммами для совершения платежей, но не для хранения всех ваших денег.
Холодное хранилище в контексте Биткойна относится к хранению резерва биткойнов в автономном режиме.
Методы холодного хранения включают хранение биткойнов:
Я поделюсь своим собственным методом, который использую. Главное, что нужно понять — это основное правило:
Никому не сообщайте свой закрытый ключ.
Шаг 1 — Создайте загрузочную флешку
Создайте загрузочную флешку с постоянным зашифрованным хранилищем.Tails подойдет идеально, потому что у него есть Electrum (биткойн-кошелек) и шифрование в коробке. Установите два пароля для входа и для шифрования.
Учебное пособие здесь
Шаг 2 — Создайте холодный кошелек .
Нагрузка с хвостами (без интернета). Создайте свой холодный кошелек с помощью Electrum. Придумайте сложный пароль и запишите на бумаге 12–13 слов (семя) или придумайте что-нибудь в другом месте.
Этот сид — ваши деньги !!! Эти 12 слов позволят вам в будущем получить доступ к кошельку с любого компьютера.
Вы также должны установить флажок «Просмотреть транзакцию перед подписанием» в настройках кошелька. Таким образом, вы заставите Electrum показывать детали транзакции перед вводом пароля (то есть подписью) и отправкой транзакции в сеть.
Step 3 — Создайте кошелек «только для просмотра» в основной ОС или мобильном телефоне.
Скопируйте публичный адрес биткойнов из Electrum в текстовый документ на флеш-накопителе и закройте Tails.
Создайте кошелек «только для просмотра», используя свой общедоступный адрес или открытый ключ в любом приложении кошелька, которое вам нравится, на основной ОС или на мобильном телефоне.Например, в Electrum вам необходимо выполнить следующие шаги:
— Создать новый кошелек
— Выбрать «Стандартный кошелек»
— Выбрать «Использовать публичные или приватные ключи»
— Вставить свой ПУБЛИЧНЫЙ ключ в следующее окно> Создать
Теперь мы можем просматривать баланс наших биткойнов и генерировать новые адреса из открытого ключа, но мы не можем тратить свои биткойны.
Step 4 — Тратьте биткойны безопасным способом
Чтобы отправить свои биткойны безопасным способом: снова запустите Tails (не используйте Интернет).
Затем совершите транзакцию> появится окно (поскольку мы включили флажок «Просмотреть транзакцию перед подписанием»).
Сначала нажмите «Подписать», а затем, когда вы введете пароль, нажмите «Сохранить».
Не отправлять транзакцию в сеть и не включать интернет, просто скопируйте файл транзакции на флешку.
Запустить в основной ОС> Открыть кошелек> В меню выбрать что-то вроде «Загрузить транзакцию из файла»> загрузить подписанную транзакцию с флеш-накопителя> и нажать кнопку «Трансляция».
Таким образом, подписанная транзакция отправляется на Блокчейн из кошелька, предназначенного только для просмотра, и ваш закрытый ключ никуда не пропадет с вашего USB-накопителя Tails.
Очень важно. Всегда проверяйте адрес ПОСЛЕ того, как вы скопировали его в поле. Просто вернитесь в кошелек, запомните первые 2 цифры и последние 2, а затем перейдите к форме и проверьте, действительно ли это числа, которые вы скопировали! Во-первых, мы иногда ошибаемся. Практика показывает это довольно часто. Во-вторых, теперь есть настолько умные вирусы, которые определяют, когда вы скопировали биткойн-адрес в буфер обмена, и заменяют его на другой адрес.
Та же логика может быть использована в отношении всех других криптовалют.
Согласен, что эта схема не самая удобная в использовании, потому что нужно произвести много манипуляций с несколькими ОС и устройствами usb.
Если вы ищете удобство использования — обратите внимание на покупку аппаратного кошелька. Эти аппаратные кошельки работают по схеме, описанной выше, но также имеют некоторые уникальные преимущества:
- несколько криптовалют в одном защищенном кошельке
- закрытые ключи часто хранятся в защищенной области микроконтроллера и не могут быть переданы с устройства. в виде открытого текста
- невосприимчив к компьютерным вирусам, которые крадут из программных кошельков
- можно использовать безопасно и в интерактивном режиме, в отличие от бумажного кошелька, который необходимо импортировать в программное обеспечение в какой-то момент. эти кошельки (e.грамм. Кошелек Ledger Nano S) поддерживает не только Биткойн, но и Ethereum, Litecoin, Dogecoin, ZCash, DASH, Stratis и другие. Также он имеет интеграцию со многими приложениями-кошельками, такими как Electrum, BitGo, Copay, GreenBit и другими.
Вот и все. Надеюсь, вы поняли главное правило. Комментарии и вопросы пишите ниже. И еще одно: давайте распространим знания. Порекомендуйте и поделитесь этой статьей. Спасибо за чтение!
Создание банка биткойнов менее чем за тридцать минут с USB-накопителем на 2 доллара — избранные новости биткойнов
Есть несколько способов хранить биткойны в автономном режиме, используя бумажный кошелек или оборудование от таких компаний, как Trezor, Opendime, Ledger и Keepkey.Однако пользователи биткойнов также могут создать биткойн-кошелек на гораздо более дешевом USB-накопителе, а также хранить монеты в автономном режиме.
Также читайте: Сколько стоит запуск полного узла?
Создание недорогого USB-накопителя для биткойн-кошелька
Сегодня мы подробно расскажем, как создать безопасный биткойн-кошелек с недорогим USB-накопителем. Есть несколько разных кошельков, которые вы можете загрузить для этой конкретной операции, но для этого пошагового руководства мы будем использовать кошелек Electrum.Другие используемые облегченные биткойн-клиенты должны следовать аналогичному процессу установки.
Загрузите установщик в папку USB-накопителя. Для спокойствия и повышения безопасности лучше всего создать загрузочный USB-накопитель с помощью дистрибутива ОС Linux и установить кошелек, такой как Electrum или Multibit, непосредственно в загрузочную операционную систему. Тот же процесс можно применить и к CD или DVD-ROM, но не к USB-устройству на основе флэш-памяти. Выбор за вами.Первое, что вам нужно сделать, это загрузить кошелек Electrum на свой компьютер.Программное обеспечение можно использовать в системах Mac OS, Windows и Linux, и его загрузка занимает всего несколько минут. Для максимальной безопасности пользователи должны добавить операционную систему (ОС) на флэш-накопитель. Это означает создание загрузочной USB-флешки с такой ОС, как Tails или Ubuntu, ориентированная на конфиденциальность.
Без добавления загрузочной ОС данные кошелька могут храниться в другом месте на компьютере или быть уязвимыми для вредоносных программ, если ваш компьютер заражен. Загрузочный диск в тысячу раз безопаснее, чем простая автономная установка.Следующим шагом после загрузки программного обеспечения кошелька является его установка непосредственно на ОС USB-накопителя в автономном режиме. Не лучшая идея использовать USB-накопитель для любых других онлайн-приложений, и этот накопитель следует использовать исключительно как биткойн-кошелек, но, конечно, это необязательно.
Выберите, какой это будет кошелек; стандартная, двухфакторная и мультиподпись. Вы также можете назвать кошелек.Установка кошелька на USB-накопитель в автономном режиме
После установки USB-накопителя вы можете отключить интернет-службы и локальное соединение, чтобы выполнить установку в автономном режиме.Перед установкой рекомендуется безопасно отключить USB и перезагрузить компьютер. После перезагрузки системы и уверенности в том, что ваша операционная система отключена, вы можете снова подключить USB-устройство к компьютеру для выполнения следующих действий. Если вы решили добавить ОС Linux на флеш-накопитель, после отключения Интернета вы можете с уверенностью загрузить ОС с USB-накопителя, потому что вы используете новую операционную систему в автономном режиме. После перезагрузки переходите к следующим шагам.
Создайте надежный пароль для шифрования кошелька, затем выберите «создать новое начальное число.Затем, после загрузки ОС, перейдите в папку USB-накопителя и откройте программу установки для кошелька. Клиент не сможет подключиться к сети Биткойн, но вы все равно можете создать новый кошелек. Процедура установки такая же, и новое приложение кошелька также необходимо установить в операционную систему USB-накопителя. Затем вас направят в раздел безопасности, где вы должны создать надежный пароль и записать исходную фразу. Всегда помните, что если вы потеряете пароль или начальную фразу, вы не сможете восстановить свои биткойны на этом кошельке.
Дешевый маленький банк или инструмент на предъявителя
Ваш новый биткойн-кошелек на USB-накопителе готов. Для тех, кто хочет узнать, как создать портативный зашифрованный USB-накопитель с «Puppy Linux» и Electrum, ознакомьтесь с этим замечательным руководством здесь. Процесс будет аналогичен установке других дистрибутивов Linux.После того, как вы защитите свой кошелек с помощью зашифрованной парольной фразы и получите начальное значение, у вас будет новый кошелек, который может отправлять и получать биткойны. Как и в случае с аппаратным кошельком, вам понадобится устройство для доступа к вашим ключам, и вы также сможете восстановить его с помощью семени, если USB-накопитель был утерян, поврежден или украден.Этот метод может стоить вам менее 2 долларов за обычный USB-накопитель, который намного дешевле, чем оборудование за 60-150 долларов. Простая установка без загрузочной системы менее безопасна, чем использование живого компакт-диска с ОС, подобной хвостам, но это полностью ваш выбор безопасности. Кроме того, с некоторыми направлениями, флеш-накопители также могут использоваться в качестве инструмента облигаций на предъявителя, просто передав кому-то немного биткойнов вне сети.
Вы пробовали установить биткойн-кошелек на пустой USB-накопитель? Расскажите нам о своем опыте в комментариях ниже.
Заявление об отказе от ответственности: Обзорные статьи предназначены только для информационных целей. Существует множество рисков и методов безопасности, которые в конечном итоге определяются решениями пользователя. В обзорах и руководствах упоминаются различные шаги, и некоторые из них не являются обязательными. Ни Bitcoin.com, ни автор не несут ответственности за какие-либо убытки, ошибки, пропущенные шаги или непринятые меры безопасности, поскольку за окончательный процесс принятия решения о любых из этих действий ответственность несет исключительно читатель.Для удобства всегда сверяйте руководства с другими руководствами, которые можно найти в Интернете.
Изображения через Bitcoin.com и Джейми Редман.
Биткойн — это круто, и вы знаете, что все хотят его, даже те, кто говорит, что нет. Покажите миру, насколько вы современны, с футболкой с биткойнами, толстовкой с капюшоном, сумкой, кольцом для ключей и даже аппаратным кошельком Trezor. Доставка по всему миру, качественные товары и, конечно же, платежная система, которая заставляет людей говорить «вау!»
Теги в этой истории
Резервное копирование, Биткойн, Облигация на предъявителя биткойнов, Биткойн-кошелек, Electrum, Linux, mac, N-Featured, Off-Chain, Offline Storage, Passphrase, Private blockchains, Seed Phrase, WindowsКакие самые безопасные способы хранения биткойнов?
После достижения пика цены в конце 2017 года и последующего исчезновения популярности криптовалюты, такие как Биткойн, испытали еще один значительный всплеск в 2019 и 2020 годах, превзойдя свои предыдущие рекордные максимумы.По мере того, как это произошло, увеличилось и количество разглашаемых хакерских атак. Учитывая, что многие инвесторы плохо знакомы с системой и могут не знать, как обезопасить свои инвестиции, хакеры придумывают гениальные способы кражи средств. Некоторые из самых известных краж были теми, которые происходили у всех на виду: некоторые взломы даже явно перенаправляют токены, привязанные к одному кошельку, на другой. Жертвы наблюдают, как их жетоны украдены, и они ничего не могут с этим поделать.
Ключевые выводы
- Пользователи могут потерять биткойны и другие токены криптовалюты в результате кражи, сбоя компьютера, потери ключей доступа и т. Д.
- Холодное хранение (или автономные кошельки) — один из самых безопасных способов хранения биткойнов, поскольку эти кошельки недоступны через Интернет, но горячие кошельки по-прежнему удобны для некоторых пользователей.
- Тем, кто заинтересован в самом безопасном хранилище, следует подумать об использовании аппаратного кошелька для всех своих долговременных хранилищ биткойнов и криптовалют.
Так же, как мы храним наличные деньги или карты в физическом кошельке, биткойны также хранятся в кошельке — цифровом кошельке. Цифровой кошелек может быть аппаратным или сетевым. Кошелек также может находиться на мобильном устройстве, на рабочем столе компьютера или храниться в безопасности путем распечатки закрытых ключей и адресов, используемых для доступа, на бумаге. Но насколько безопасны эти цифровые кошельки? Ответ на это зависит от того, как пользователь управляет кошельком. Каждый кошелек содержит набор закрытых ключей, без которых владелец биткойна не может получить доступ к валюте.Самая большая опасность для безопасности биткойнов — это индивидуальный пользователь, возможно, потерявший закрытый ключ или его кража. Без закрытого ключа пользователь никогда больше не увидит свои биткойны. Помимо потери закрытого ключа, пользователь также может потерять свой биткойн из-за неисправности компьютера (поломка жесткого диска), взлома или физической потери компьютера, на котором находится цифровой кошелек.
Ниже мы рассмотрим некоторые из лучших способов безопасного хранения биткойнов.
Горячий кошелек
Онлайн-кошельки также известны как «горячие» кошельки.Горячие кошельки — это кошельки, которые запускаются на подключенных к Интернету устройствах, таких как компьютеры, телефоны или планшеты. Это может создать уязвимость, поскольку эти кошельки генерируют закрытые ключи к вашим монетам на этих подключенных к Интернету устройствах. Хотя горячий кошелек может быть очень удобен тем, что вы можете быстро получить доступ к своим активам и совершать транзакции с ними, им также не хватает безопасности.
Это может показаться надуманным, но у людей, которые не используют достаточную безопасность при использовании этих горячих кошельков, могут украсть их средства.Это не редкость и может происходить по-разному. Например, было бы неразумно хвастаться на публичном форуме, таком как Reddit, о том, сколько биткойнов у вас есть, когда вы практически не пользуетесь безопасностью и храните его в горячем кошельке.
Эти кошельки предназначены для использования с небольшими суммами криптовалюты. Вы можете сравнить горячий кошелек с текущим счетом. Принято считать, что с финансовой точки зрения следует держать на текущем счете только потраченные деньги, в то время как большая часть ваших денег находится на сберегательных или других инвестиционных счетах.То же самое можно сказать и о горячих кошельках. Горячие кошельки включают мобильные, настольные и веб-кошельки, а также кошельки для депо.
Здесь важно отметить, что хранение криптовалюты в кошельке обмена — это не то же самое, что хранение ее в личном кошельке. Биржевые кошельки — это кастодиальные счета, предоставляемые биржей. Пользователь этого типа кошелька не является держателем закрытого ключа криптовалюты, хранящейся в этом кошельке.
Если произойдет событие, когда биржа будет взломана или ваша учетная запись будет взломана, ваши средства будут потеряны.Криптовалютные биржи не предоставляют страхование SIPC или FDIC, что делает безопасное хранение криптовалют особенно важным. Фраза «не ваши ключи, а не ваша монета» — это часто повторяемая концепция на форумах, посвященных криптовалюте. Как упоминалось ранее, нецелесообразно хранить большие суммы криптовалюты в любом горячем кошельке, особенно в учетной записи обмена. Вместо этого предлагается вывести большую часть средств на свой личный «холодный» кошелек (поясняется ниже). Учетные записи Exchange включают Coinbase, Gemini, Binance и многие другие.
Хотя эти кошельки подключены к Интернету, создавая потенциальный вектор атаки, они по-прежнему очень полезны для возможности быстро совершать транзакции или торговать криптовалютой.
Холодный кошелек
Следующий тип кошелька и самый безопасный вариант для хранения — это холодные кошельки. Самое простое описание холодного кошелька — это кошелек, который не подключен к Интернету и, следовательно, подвергается гораздо меньшему риску взлома. Эти кошельки также могут называться автономными кошельками или аппаратными кошельками.
Эти кошельки хранят адрес пользователя и закрытый ключ на том, что не подключено к Интернету и обычно поставляется с программным обеспечением, которое работает параллельно, так что пользователь может просматривать свое портфолио, не подвергая риску свой закрытый ключ.
Пожалуй, самый безопасный способ хранить криптовалюту в автономном режиме — это бумажный кошелек. Бумажный кошелек — это холодный кошелек, который вы можете создать на определенных веб-сайтах. Затем он создает как открытый, так и закрытый ключи, которые вы распечатываете на листе бумаги.Возможность доступа к криптовалюте по этим адресам возможна только при наличии этого листка бумаги. Многие люди ламинируют эти бумажные кошельки и хранят их в депозитных ячейках в своем банке или даже в сейфе у себя дома. Бумажные кошельки не имеют соответствующего пользовательского интерфейса, кроме листа бумаги и самого блокчейна.
Аппаратный кошелек обычно представляет собой USB-накопитель, на котором надежно хранятся личные ключи пользователя. Это имеет серьезные преимущества перед горячими кошельками, поскольку на него не влияют вирусы, которые могут быть на вашем компьютере, поскольку закрытые ключи никогда не вступают в контакт с вашим подключенным к сети компьютером или потенциально уязвимым программным обеспечением.Эти устройства также обычно имеют открытый исходный код, что позволяет сообществу определять их безопасность, а не компании, заявляющей, что они безопасны в использовании.
Холодные кошельки — самый безопасный способ хранить биткойны или другие криптовалюты. Однако по большей части для их настройки требуется немного больше знаний. Всем, кто заинтересован в владении криптовалютой, важно узнать о безопасном хранении и концепции как горячего, так и холодного кошельков.
Физические монеты
Появляются службы, которые позволяют инвесторам биткойнов покупать физические биткойны.Купленная вами монета будет иметь наклейку с защитой от несанкционированного доступа, покрывающую заранее определенное количество биткойнов. Чтобы купить физическую монету, вам может потребоваться небольшая надбавка к стоимости покупаемого вами биткойна из-за стоимости производства и доставки самой монеты.
Другие меры безопасности
Резервное копирование
Делайте резервные копии всего биткойн-кошелька как можно раньше и чаще. В случае сбоя компьютера история регулярных резервных копий может быть единственным способом восстановить валюту в цифровом кошельке.Обязательно сделайте резервную копию всех файлов wallet.dat, а затем сохраните резервную копию в нескольких безопасных местах (например, на USB, на жестком диске и на компакт-дисках). Мало того, установите надежный пароль на резервную копию.
Обновления программного обеспечения
Держите свое программное обеспечение в актуальном состоянии. Кошелек, работающий на необновляемом программном обеспечении биткойнов, может быть легкой мишенью для хакеров. Последняя версия программного обеспечения кошелька будет иметь лучшую систему безопасности, что повысит безопасность ваших биткойнов. Если ваше программное обеспечение обновлено с использованием последних исправлений безопасности и протокола, вы можете избежать большого кризиса из-за повышенной безопасности кошелька.Регулярно обновляйте операционные системы и программное обеспечение вашего мобильного устройства или компьютера, чтобы ваши биткойны были безопаснее.
Мультиподпись
Концепция мультиподписи приобрела некоторую популярность; он включает в себя одобрение от ряда людей (скажем, от 3 до 5) для совершения транзакции. Таким образом, это ограничивает угрозу кражи, поскольку один контроллер или сервер не может выполнять транзакции (т.е. отправлять биткойны на адрес или снимать биткойны). Люди, которые могут совершать транзакции, определяются вначале, и когда один из них хочет потратить или отправить биткойны, они требуют, чтобы другие члены группы одобрили транзакцию.
Как хранить биткойны в автономном режиме в холодном хранилище
Биткойн неуклонно бьет собственный рекорд цены в течение последних нескольких месяцев: на этой неделе курс криптовалюты поднялся более чем на 14000 долларов (около 9 лакхов) по сравнению с менее чем 800 долларами. (около 51 600 рупий) в это время в прошлом году. Этот беспрецедентный рост — почти в 10 раз превышающий его стоимость с начала 2017 года — привлек внимание общественности к Биткойну.
Хотя дебаты по поводу того, что валюта находится в пузыре, по-прежнему звучат со всех сторон, ясно одно: те, у кого большая доля в биткойнах, должны быть в большей безопасности, чем когда-либо, со своими цифровыми инвестициями.В конце концов, на кону реальные деньги. Биткойн-кошельки в прошлом подвергались множеству взломов, поэтому стоит сделать дополнительный шаг, чтобы обезопасить свои средства.
Самый удобный способ хранить биткойны — использовать онлайн-кошелек, который позволяет быстро переводить деньги в кошелек и из него или превращать биткойны в альтернативные криптовалюты, такие как Ethereum, Monero, Litecoin и другие. Но самый безопасный вариант известен как «холодное хранилище», при котором ваши биткойны хранятся в автономном режиме вдали от доступа к Интернету.Это тем более важно, если у вас большое количество биткойнов.
Вот как настроить холодное хранилище для вашего биткойн-кошелька:
1. Бумажный кошелек
Самый простой способ вывести биткойны в автономный режим — использовать бумагу и принтер. Да, действительно. Вам также понадобится веб-сайт, который позволит вам создать автономный биткойн-адрес, например Bitcoin.com или Bitaddress.org. Выполните следующие действия, чтобы создать бумажный кошелек Биткойн:- Зайдите в Бумажный кошелек Bitcoin.com или Bitaddress.страница организации.
- Сохраните страницу локально на свой компьютер в виде файла HTML.
- Далее закройте страницу и отключите компьютер от Интернета.
- Откройте сохраненную локальную версию бумажного кошелька Bitcoin.com или Bitaddress.org.
- Следуйте инструкциям на странице, чтобы создать новый биткойн-адрес.
- Получив пару ключей и QR-коды, распечатайте страницу. Убедитесь, что ваш принтер не подключен к Интернету для дополнительной безопасности.
- Теперь вы можете использовать новый публичный адрес / QR-код для перевода биткойнов из другого онлайн-кошелька.
Распечатанная страница — самый ценный документ для ваших инвестиций в биткойны. В идеале следует хранить распечатанную страницу в водонепроницаемом и огнестойком контейнере, например в сейфе. Если это не вариант, создайте несколько его версий и передайте на хранение доверенному семейству в случае повреждения вашей версии. Вы также можете ламинировать страницу для защиты.
Биткойн находится на рекордно высоком уровне. Стоит ли инвестировать в это сейчас?
2. BitKey
Отключение компьютера и принтера является хорошей мерой безопасности, но не так безопасно, как использование чистой операционной системы.BitKey — это, по сути, бесплатный загрузочный дистрибутив Linux, который можно записывать на USB-накопитель или CD-ROM. Кроме того, он может работать в реальном времени из памяти компьютера (ОЗУ), поэтому вы можете извлекать привод / диск после его запуска.BitKey поставляется с предустановленными несколькими вариантами программного обеспечения: клиентом Electrum Bitcoin, WarpWallet (подробнее об этом позже) и бумажным кошельком Bitcoin, среди прочего. Он также имеет встроенные менеджеры сети, принтера и беспроводной сети, поэтому вы можете использовать его для всех необходимых биткойн-целей. Создание бумажного кошелька с помощью BitKey безопаснее, чем использование существующей ОС.
- Вот как создать загрузочный USB / CD с BitKey:
- Зайдите на сайт BitKey, чтобы загрузить образ ОС.
- Нажмите кнопку Загрузить и получите 64-разрядную версию.
- Выберите между USB и CD-ROM. Последние более безопасны, поскольку по умолчанию они доступны только для чтения. USB-накопители без защиты от записи рекомендуется удалить после загрузки.
- Запишите компакт-диск с вашей любимой программой или используйте такую утилиту, как UNetbootin, для записи BitKey ISO на USB-накопитель.
- Загрузитесь в BitKey с помощью расширенной функции загрузки вашего компьютера (от F8 до F12 в зависимости от производителя материнской платы).
Если загрузка прошла успешно, вы можете использовать BitKey для создания бумажного кошелька, и вы даже можете использовать клиент Electrum для создания автономного кошелька. BitKey предоставляет три режима работы — холодный офлайн, холодный онлайн и горячий онлайн, которые определяют, находится ли компьютер в автономном режиме или в воздушном зазоре.
Также решает, насколько удобным будет процесс.Выберите холодный офлайн в BitKey для максимальной безопасности и минимального удобства, и горячий онлайн для меньшей безопасности и большего удобства. Однако вы можете готовить транзакции только в холодном онлайн-режиме. Перейдите по трем ссылкам, чтобы выяснить, какой метод лучше всего подходит вам.
Что такое блокчейн? Технология блокчейн использует не только биткойн и криптовалюту
3. WarpWallet
Для еще более параноиков более безопасный способ хранения биткойнов включает нечто, называемое мозговым кошельком, который генерирует адрес с использованием запомненной парольной фразы.WarpWallet делает еще один шаг вперед с «солью», дополнительным фрагментом данных, таким как ваш адрес электронной почты, который заставляет злоумышленников атаковать вас индивидуально, а не использовать широкую сеть.Таким образом, ваш закрытый ключ на самом деле не хранится нигде ни физически, ни в цифровом виде, он находится в вашей голове (читай: мозг). Это означает, что вам не нужно заботиться о фрагменте документа, если вы не забыли кодовую фразу, для которой большинство людей советуют оставлять загадочные записи по всему дому.
Из-за сложности и безопасности этого метода было описано, как Джейсон Борн хранит свои биткойны.В любом случае, если вы думаете, что это правильный путь, вот как начать работу с WarpWallet:
- Перейдите на сайт WarpWallet и обратите внимание на сумму SHA-256 в URL-адресе.
- Сохраните страницу локально на свой компьютер в виде файла HTML и перенесите его на USB-накопитель.
- Загрузите загрузочный дистрибутив Linux, например BitKey, указанный выше.
- Скопируйте файл HTML в BitKey.
- Откройте sha256sum warp.html, чтобы убедиться, что сумма SHA-256 совпадает с суммой из шага 1.
- Откройте HTML-файл как локальный файл в Chrome / Firefox.
- Сгенерируйте парольную фразу, которая работает с энтропийным алгоритмом, например One Shall Pass. Все, что содержит 58 или более бит энтропии, очень безопасно.
- Используйте кодовую фразу в файле HTML и свой адрес электронной почты как «соль».
- Отсканируйте QR-код открытого ключа с помощью телефона и перенесите его на устройство с Интернетом.
- Выключите BitKey.
Теперь вы можете перевести биткойны со своего онлайн-кошелька / биржи на свой адрес WarpWallet.Вам не нужно нигде хранить свой закрытый ключ, так как он может быть восстановлен на веб-сайте WarpWallet с помощью вашей кодовой фразы и «соли». Только не забывайте детали, иначе ваш биткойн (и вложенные в него деньги) исчезнут навсегда.
Это самые популярные способы хранить биткойны в автономном режиме. Если вам нужно что-то более удобное, чем BitKey и WarpWallet, и вы готовы на это потратить, обратите внимание на варианты аппаратного кошелька, такие как TREZOR. Они стоят дорого — TREZOR стоит более рупий.8 500, включая доставку в Индию, но их проще использовать, чем загружать дистрибутив Linux.
Дополнительные уроки можно найти в разделе «Как сделать».
Какой лучший телевизор под рупий. 25000? Мы обсуждали это в Orbital, нашем еженедельном технологическом подкасте, на который вы можете подписаться через Apple Podcasts, Google Podcasts или RSS, загрузить выпуск или просто нажать кнопку воспроизведения ниже.
Как хранить биткойны на флэш-накопителе
Многие люди сомневаются, стоит ли им покупать криптовалюту, поскольку они просто не знают, где ее надежно хранить.Не каждый может позволить себе купить аппаратный кошелек и неделями ждать его прибытия, чтобы попробовать. Тем не менее, мир криптографии быстро растет, и в настоящее время существует доступное и доступное для всех хранилище криптографии, которое также обеспечивает отличную защиту средств. Что вы можете спросить?
Есть возможность хранить биткойны на флешке, и этот метод стремительно набирает популярность.
Эта статья посвящена хранению криптовалюты на традиционном USB-накопителе и объясняет не только преимущества этого метода, но и то, как это сделать.
Можно ли хранить биткойны на флешке?
Флэш-накопительили так называемый USB-накопитель был устройством номер один для хранения данных в течение нескольких последних лет, но в настоящее время он постепенно заменяется облачным хранилищем. Однако это функциональное устройство приобрело новую важную особенность — оно широко используется в качестве надежного холодного хранилища для криптовалюты. Это удобный и простой в использовании аппаратный кошелек, который на самом деле не хранит монеты. Но он хранит информацию о частных ключах пользователя или других важных учетных данных, необходимых для доступа к биткойнам или другой криптовалюте, которую вы приобрели.При этом вполне возможно создать оффлайн кошелек на USB-накопителе и совершать с его помощью транзакции.
Зачем хранить криптовалюту на USB?
Широко известно, что и криптобиржи, и веб-кошельки не считаются безопасным хранилищем криптовалюты, поскольку в случае успешной атаки они могут быть украдены хакерами. Они уже собрали огромное количество криптовалюты на миллионы долларов, и эти потери не могут быть полностью возмещены или компенсированы из-за децентрализованного характера криптовалюты.
Холодное хранилище, такое как USB-накопители, считается одним из самых безопасных хранилищ криптовалюты в современном цифровом мире. Почему вы можете спросить? Есть несколько причин, чтобы подтвердить эту точку зрения.
1. Предотвращение краж
Холодное хранилище означает, что вы храните свои биткойны в автономном режиме, поэтому нет постоянного подключения к Интернету. Кошельки с горячим хранилищем, такие как веб-сайты, мобильные устройства или настольные компьютеры, могут быть легко атакованы вирусами, вредоносными программами и ошибками из-за их присутствия в Интернете.Это также может привести к краже личных ключей пользователей и исходных фраз из-за их уязвимости для атак. Кошельки с холодным хранилищем, которые также называются разрывными устройствами, изолированы от незащищенных сетей из-за физического расстояния между устройством и компьютером.
2. Низкая стоимость
Вряд ли найдется новый криптоинвестор, который согласится не только инвестировать в цифровую валюту, но и приобрести довольно дорогой аппаратный кошелек, который считается одним из самых безопасных. Опытные держатели криптовалюты знают об аппаратных кошельках Trezor или Ledger, которые поддерживают множество монет, но стоят более 100 долларов и должны быть заказаны заранее из-за их большой популярности.
USB-кошелек — дешевая альтернатива этим инновационным устройствам, поскольку для этой цели можно взять любую имеющуюся флешку. Даже первые флеш-накопители с минимальным объемом памяти могут стать надежным криптовалютным кошельком, поскольку частный файл BTC не занимает более 256 бит. Значит, нет смысла искать флешку с большим объемом, но вам обязательно стоит подготовить ее к тому, чтобы она стала кошельком, удалив все остальные файлы и загрузив необходимое программное обеспечение.
3.В наличии
Обычный USB-накопитель продается во многих магазинах и не требует предварительных заказов или высокой платы за доставку благодаря своей популярности. Их также ценят за компактный дизайн и простоту использования, а также за совместимость с большинством компьютеров.
4. Высокий уровень безопасности
Даже если вы однажды потеряете или повредите свою криптовалютную флешку, не потребуется много усилий, чтобы восстановить валюту с помощью закрытых ключей и начальной фразы. Последний из них состоит из 12, 18 или 24 слов и может стать отличным подспорьем для любой информации.
Еще одной особенностью флеш-накопителя, повышающей его безопасность, является шифрование. Существует несколько примеров программного обеспечения, которое можно загрузить для этой цели, и пользователи могут воспользоваться встроенными инструментами шифрования, предоставляемыми Windows.
5. Офлайн-транзакции
Хотя многим криптоэнтузиастам это кажется довольно странным, кошельки на флеш-накопителях позволяют пользователям безопасно обрабатывать транзакции с использованием файлов с закрытыми ключами. Это означает, что вы можете защитить свои финансовые данные и другие важные учетные данные от потенциальных хакеров и вредоносных программ.
Как хранить биткойны на флешке
Вы можете отправить биткойны на USB, если настроите там автономный криптокошелек. Как это сделать? Самым популярным программным обеспечением для этой цели является кошелек Electrum. Однако перед загрузкой и установкой программного обеспечения вам следует подготовить USB-накопитель, чтобы он стал безопасным кошельком. Поэтому начните с первого шага и постепенно продвигайтесь к цели.
1. Создайте загрузочную флешку
Он должен быть с постоянным шифровальным хранилищем.Хвосты могут быть для этого хорошим выбором. Предпочитайте неиспользуемую флешку, которая была отформатирована и не хранит никаких других файлов.
2. Скачайте программу Electrum с официального сайта и установите ее на свой компьютер
Существуют кошельки для Windows, Linux, Python, Android и iOS. Вы можете найти ссылки на любой из них здесь. Перед тем, как начать установку программного обеспечения на USB-накопитель, необходимо отключить компьютер от Интернета. Это можно сделать двумя способами: прямое отключение и отключение подключения к рабочему столу.
3. Подключите USB-накопитель и запустите установщик кошелька, чтобы сохранить его на этой флешке
Обычно процесс установки занимает пару минут. Когда вам будет предложено выбрать место для установки Electrum, найдите свой USB-накопитель и выберите его. Когда настройка будет завершена, придумайте надежный пароль и начальную фразу, которую вы не забудете защитить свой кошелек. При необходимости внесите изменения в настройки кошелька.
4.Воспользуйтесь функцией безопасного извлечения, чтобы извлечь USB-накопитель и перезагрузить компьютер
Не спешите вынимать USB-накопитель, иначе вы можете повредить его, если не извлечете его безопасно.
Теперь, когда ваш кошелек готов, есть два совета от экспертов по криптографии:
- Сделайте копию USB-накопителя для дополнительной безопасности.
- Установите операционную систему на USB-накопитель, чтобы исключить уязвимость для вредоносных программ.
- Когда ваш кошелек полностью защищен и может использоваться для операций, вы можете пополнить его с помощью криптовалюты или отправить средства на другой кошелек, выполнив следующие шаги:
- Отключите подключение к Интернету.
- Возьмите USB-накопитель и подключите его к компьютеру.
- Откройте свой кошелек и сгенерируйте транзакцию, используя файл закрытого ключа.
- Осторожно извлеките флешку.
- Снова включите Интернет-соединение.
- Завершите транзакцию.
Как видите, ваш закрытый ключ никогда не открывается для подключения к Интернету, поэтому он способствует более высокому уровню безопасности.
Прочие аппаратные устройства
Несомненно, аппаратный кошелек — это лучшая, но и более дорогая альтернатива USB-кошельку.Подобно флеш-накопителю, эти типы кошельков хранят закрытый ключ, который открывает блокировку адреса в цепочке блоков. Они также характеризуются супербезопасностью, поддержкой нескольких активов, удобством и торговлей от кошелька к кошельку. Эти устройства невосприимчивы к компьютерным вирусам, а закрытые ключи хранятся в защищенной микроконтроллером области, поэтому их нельзя передать с устройства в виде обычного текста.
У них немного другой алгоритм работы, так как вы должны не только подключить устройство к компьютеру, ввести PIN-код и создать транзакцию с использованием закрытого ключа, но и подтвердить его на экране используемого устройства.
Самым популярным типом аппаратных кошельков в настоящее время является кошелек Ledger. Его модель Nano S — самый популярный в мире аппаратный кошелек с самой современной системой безопасности. Его можно объединить с приложением Ledger Live, чтобы получить всю мощь криптовалюты. Все продукты компании сочетают в себе Secure Element и проприетарную ОС, разработанную специально для защиты пользовательских активов.
Первый продукт Ledger был запущен в 2014 году. В настоящее время существуют две самые популярные модели под названием Nano X и Nano S.Каждый из них изготовлен из матовой нержавеющей стали и пластика с USB-разъемом. Они совместимы с Windows 8+, macOS 10.10+, Linux и Android 7+. Модель Nano X также совместима с устройствами iOS и поддерживает более 1500 ресурсов.
СводкаКак видите, существует простой и безопасный способ хранения криптовалюты, особенно если вы начинаете с флэш-накопителя Bitcoin. Это может быть доступным решением для новых держателей криптографии, а также использоваться в качестве устройства резервного копирования.Независимо от того, какой аппаратный кошелек вы выберете, он будет безопасным и удобным хранилищем для ваших активов.
Холодное хранилище — Bitcoin Wiki
Холодное хранилище в контексте Биткойна относится к хранению биткойнов в автономном режиме и расходованию без закрытых ключей, контролирующих их когда-либо в сети. Это предотвращает кражу со стороны хакеров и вредоносных программ и часто является необходимой мерой безопасности, особенно при работе с большими объемами биткойнов.
Например, обмен биткойнов, который предлагает функцию мгновенного вывода средств и может управлять сотнями тысяч биткойнов.Чтобы свести к минимуму вероятность того, что злоумышленник может украсть весь резерв в результате нарушения безопасности, оператор веб-сайта хранит большую часть резерва в холодном хранилище , или, другими словами, отсутствует на веб-сервере или любом другом онлайн-компьютере. . Единственная сумма, хранящаяся на сервере, — это сумма, необходимая для покрытия ожидаемого вывода средств за один день.
Специальные аппаратные кошельки также являются своего рода решением для холодного хранения, но в этой статье в основном речь идет о холодном хранении с использованием вычислительного оборудования общего назначения.
См. Ссылки на методы хранения # Методы холодного хранения для обзора опубликованных методов холодного хранения.
Концептуальные инструкции
- Настройте онлайн-компьютер с подключением к Интернету и автономный компьютер с безопасным доступом к сети.
- На автономном компьютере должно быть установлено программное обеспечение биткойн-кошелька. Используйте программное обеспечение, чтобы создать кошелек и записать его исходную фразу на бумаге или другом носителе.
- Получите главный открытый ключ только что сгенерированного кошелька и перенесите его на компьютер в сети.Используйте его для создания кошелька только для просмотра на онлайн-компьютере.
- Кошелек только для просмотра на онлайн-компьютере может предоставлять биткойн-адреса, используемые для получения денег, и может сообщать пользователю, когда получены транзакции и сколько у них подтверждений.
- Для использования кошелька только для просмотра необходимо создать транзакцию без подписей, что делает ее действительной.
- Перенесите неподписанную транзакцию на автономный компьютер и используйте программное обеспечение бумажника, чтобы подписать транзакцию.
- Перенесите уже полностью подписанную транзакцию на онлайн-компьютер и передайте ее в сеть биткойнов. Кошелек только для просмотра сообщит вам, когда транзакция получит подтверждение.
Настройка безопасного автономного компьютера
Хорошим решением для создания безопасного автономного компьютера является покупка старого бывшего в употреблении ноутбука или телефона известного производителя. Затем полностью удалите его, не подключайтесь к Интернету и установите только операционную систему и биткойн-кошелек с USB-накопителя [1] .
Другой вариант — использовать работающую операционную систему в качестве автономного компьютера. Этот вариант, возможно, менее безопасен, так как сложное вредоносное ПО может выжить после загрузки ОС в реальном времени, но этот метод может быть более удобным.
Некоторые люди должны учитывать другие атаки. Очистки компьютера может быть недостаточно для устранения угроз перепрограммирования встроенного ПО жесткого диска, перепрограммирования BIOS или любой другой памяти, которая сохраняется после чистой переустановки системы [2] .
Если автономный и подключенный компьютер находятся близко друг к другу (в одной комнате), теоретически информация все еще может передаваться через воздушный зазор с использованием определенных боковых каналов, таких как: RF, аудио, свет, магнитный, тепловой.Дополнительные сведения см. В статье в Википедии о вредоносном ПО Air-gap. По этой причине было бы неплохо держать автономный и подключенный компьютеры физически далеко друг от друга и отсоединять кабель питания от ноутбука, чтобы он работал только от батареи.
При подписании транзакции на автономном компьютере убедитесь, что адреса назначения действительно верны. Вредоносное ПО на компьютере в сети может заменить адрес адресом, принадлежащим злоумышленнику. Он может даже частично подобрать адреса так, чтобы некоторые из их символов совпадали, поэтому проверьте весь адрес .
Программное обеспечение кошелька
Программное обеспечение кошелька, используемое для холодного хранения, должно поддерживать кошельки только для просмотра и автономную подписку. В идеале онлайн-кошелек должен быть обеспечен полным узлом для обеспечения конфиденциальности, безопасности и проверки.
Передача данных между офлайн и онлайн
Холодное хранилище требует передачи основных открытых ключей и частично подписанных транзакций между автономными и подключенными компьютерами. Для этого есть несколько способов:
Флэш-накопитель USB
Данные могут храниться на USB-накопителе и передаваться между компьютерами.Преимущества — скорость и удобство. Недостатком является то, что интерфейс USB по-прежнему подвержен атакам. Изощренные вредоносные программы, используемые в cyberwarface, такие как Stuxnet и agent.btz, использовали USB-накопители для преодоления воздушного зазора. Подобные атаки могут не вызывать беспокойства, если целью является получение небольших сумм.
Платформа SecureDrop для безопасной передачи документов журналистам также использует USB-накопители для безопасной связи.
QR-коды
Данные могут быть закодированы в QR-коды, и каждый компьютер может быть оснащен камерой для их сканирования.Преимущества — скорость и удобство; Считается, что QR-коды имеют меньшую поверхность для атак, чем USB-накопители. Основным недостатком является то, что QR-коды имеют ограничения по размеру и поэтому могут быть не в состоянии кодировать более крупные транзакции биткойнов, хотя транзакции могут быть разделены на несколько блоков и повторно объединены на другом конце.
Расшифровка от руки
Этот метод включает отображение данных на экране и либо 1) их набор с клавиатуры другого компьютера, либо 2) запись на бумаге, а затем ввод на другом компьютере.Преимущество состоит в том, что полностью исключаются любые проблемы с безопасностью интерфейсов USB или камер. Недостатком является скорость, поскольку этот метод очень медленный; Биткойн-транзакции могут иметь размер в несколько десятков килобайт, и каждый символ необходимо аккуратно копировать без ошибок.
Хранилище резервных копий закрытых ключей
В этой статье рекомендуется использовать только начальные фразы (возможно, с шифрованием) для хранения резервных копий закрытых ключей. Исходные фразы, записанные на металлическом или бумажном носителе, поддерживают детерминированные кошельки и шифрование.Поскольку в исходных фразах используются слова естественного языка, они отлично подходят для исправления ошибок. Слова, написанные плохим почерком, часто все еще можно прочитать. Если одна или две буквы отсутствуют или нечитаемы, слово все равно можно вывести. Список слов, из которого взяты исходные слова фразы, тщательно выбирается, чтобы первых четырех букв каждого слова было достаточно, чтобы однозначно идентифицировать его.
Другие методы обсуждаются здесь для полноты.
Необработанные закрытые ключи, написанные на листе бумаги:
- Любой, кто это видит, может украсть.
- Почерк может быть трудночитаемым или полностью неразборчивым, особенно при смешивании прописных и строчных букв.
- Человеческая ошибка в транскрипции может вызвать ошибки в конечном продукте, многие форматы закрытых ключей могут выйти из строя, даже если одна буква расшифрована неправильно.
- Бумага может гнить, порваться, гореть или повреждаться дымом.
- Не поддерживает детерминированные кошельки, сохраняется только одна пара ключей.
Напечатано на листе бумаги:
- Любой, кто его видит, может украсть
- Чернила для нелазерных принтеров могут потечь при намокании бумаги
- Сам принтер представляет угрозу безопасности — у некоторых есть подключение к Интернету, Wi-Fi и дисковая память.
- Бумага может гнить, порваться, гореть или повреждаться дымом
На ламинированной бумаге:
- Любой, кто его видит, может украсть
- Ламинирование склонно к разрушению со временем, а также проколы или порезы, которые могут привести к попаданию влаги в бумагу и в некоторых случаях вызвать ее порчу или гниение — хранить в сухом прохладном месте
- Может гореть или повреждаться дымом
- «Огнеупорные» и «Огнестойкие» коробки могут помочь защитить бумагу при пожаре в небольшом доме, но имейте в виду, что иногда они могут развалиться в огне и намокнуть, если пожар потушить водой.
- Помните, что люди могут просто унести небольшой сейф.
Гравировка / травление / абляция / штамповка на куске металла:
- Любой, кто его видит, может украсть
- Некоторые металлы могут портиться или подвергаться коррозии, выбирайте хороший металл; также храните металл вдали от прямого контакта с другими металлами. Некоторые металлы, устойчивые к коррозии, имеют низкие температуры плавления, чрезвычайно дороги или их трудно обрабатывать.
- Металлы все еще могут деформироваться или плавиться от тепла, разрушая любой выгравированный SK.«Большинство домашних пожаров не горит выше 1200 градусов по Фаренгейту. Эта температура обычно связана с самой жаркой частью дома, которая находится в области крыши. Дома, которые горят дольше 30 минут или состоят из нескольких уровней, иногда горят при более высоких температурах. температуры «.
- Вы хотите выбрать металл, который не будет уничтожен огнем. Итак, магний, олово и свинец не используются в качестве материалов для гравировки.
Серебро, золото, медь, латунь, бронза, никель, кобальт переживут домашний пожар в нерасплавленном виде.Некоторые алюминиевые сплавы могут выжить, но вы должны иметь подходящие. При температуре около 1500 ° Сталь и никель должны быть в порядке. Титан, как и вольфрам, не годится для возгорания, однако известно, что вольфрамовые кольца раскалываются из-за хрупкости очень твердого металла.
Хранится в цифровом виде на компьютере:
- Компьютеры могут выйти из строя, что делает восстановление данных дорогостоящим
- Технически данные все еще можно восстановить после того, как пользователь покинул систему. В некоторых случаях данные могут быть восстановлены после нескольких попыток перезаписи и физического уничтожения (до тех пор, пока злоумышленник может получить все или большую часть фрагментов), поэтому, если вы копируете файлы на новый компьютер и отказываетесь от старого, будьте осторожны.
- Может гореть или повреждаться дымом
- На традиционном жестком диске данные могут быть повреждены мощными магнитными полями и могут физически разрушиться.
- Незначительное количество жестких дисков страдает заводскими дефектами, которые могут привести к их неожиданному выходу из строя в течение всего срока службы.
- Могут произойти несчастные случаи, которые могут привести к потере данных
- Твердотельные диски (SSD) будут терять данные, если они отключены от питания, они могут прослужить годы, прежде чем это станет проблемой, но неразумно хранить долгосрочные данные на SSD без питания
- При подключении к Интернету это еще один вектор атаки, а безопасность зависит от используемого шифрования; Я не знаю, что бы порекомендовал, но это не будет BitLocker.Кто-то мог постоянно пытаться взломать компьютер. Даже при хорошем шифровании, если компьютер или место будут скомпрометированы, ключ может быть украден, как только он будет расшифрован.
- Существует множество постоянных угроз для компьютеров, от эксплойтов нулевого дня до эксплойтов прошивки и вредоносных USB-шнуров
- Внешние жесткие диски хороши для хранения в течение нескольких лет, по крайней мере, при правильном хранении
- Безопасность без подключения к Интернету зависит от используемого шифрования физической защиты; Может ли кто-нибудь проникнуть в место и скопировать данные, чтобы никто не заметил?
Сохраняется в цифровом виде на компакт-диске, гибком диске, лазерном диске или мини-диске
- Пластмассы разрушаются со временем и под воздействием тепла, влажности, обычного света, всех видов химикатов, даже кислорода в воздухе.Это может привести к потере ваших данных при хранении на пластиковом носителе или написанных / напечатанных на пластике.
- Может гореть или повреждаться дымом
- Может быть физически поврежден, что делает восстановление данных дорогостоящим или даже невозможным
- Магнитные носители (ленты, дискеты) могут быть повреждены магнитами
- Восстановление данных может быть затруднено, если программное и / или аппаратное обеспечение для декодирования устарело, не используйте проприетарные форматы.
Хранятся в цифровом виде на флэш-накопителе.
- Может сломаться и требует ремонта перед использованием
- Быстро меняющиеся магнитные поля (см. МРТ) могут повредить данные, хранящиеся на флэш-накопителях.
- Может гореть или повреждаться дымом
- Может подвергнуться коррозии из-за соленой воды или некоторых атмосферных условий
- Если они разваливаются, некоторые условия освещения могут вызвать повреждение данных (вы также можете собрать их вместе и часто все еще получать данные)
- Все устройства разные, даже похожие устройства из одной партии могут отличаться.Диски сильно различаются по качеству, но я предполагаю, что вы не используете их ни для чего, кроме хранилища.
- Есть несколько поддельных флеш-накопителей, которые выглядят так, как будто они сохранили данные, но вы не можете вернуть их позже
- Флэш-накопители не рекомендуется для длительного хранения; их можно использовать как часть плана с несколькими средами размещения.
Сравнение мультиподписи и холодного хранения для безопасности
Холодное хранилище направлено на снижение вероятности сбоя из-за хакеров или вредоносных программ.Мультиподпись направлена на то, чтобы избежать единой точки отказа. Вполне возможно объединить эти две техники и создать кошельки с мультиподписью холодного хранения.
См. Также
Список литературы
.