Post
Topic
Board Discussioni avanzate e sviluppo
Re: Sicurezza: oltre gli aspetti tecnici.
by
duesoldi
on 13/03/2019, 19:54:23 UTC
E' difficile che un ladro oggi sia competente

E' difficile oggi, ma tra tot anni quando le cripto saranno mainstream?
Non reputo assolutamente sicuro fare affidamento sulla presunta ignoranza in materia del ladro, potresti trovarti di fronte ad un ladro esperto che si specializza in questo tipo di furti. A quel punto che fai, perdi i soldi solo perchè le tue previsioni erano sbagliate?

Per me il problema di cui stiamo discutendo si pone oggi, non tra 10 anni. Tra 10 anni - e sempre che il mercato delle cripto si sia diffuso come qui tutti auspichiamo  Wink -  si sarà creato un ecosistema che offrirà tantissimi servizi, compreso quello di custodia oppure di "svuotamento wallet"  (leggi: grosso prelievo) solo a seguito di N diverse conferme.
Oggi servizi di questo tipo non ci sono ancora; iniziano a comparire solo per i servizi di custodia e "quasi" assicurazione ma sono tutti da verificare imho,  ma tra 10 anni saranno la normalità.
Quindi volendomi (secondo questo mio punto di vista) porre il problema oggi, da questo assunto dicevo che oggi il ladro/rapinatore lo immaginavo fondamentalmente cripto-ignorante.

Non ti basta nel senso che secondo te questo vorrebbe dire ugualmente "sfidare la sorte" ?  Bene, allora affrontiamo il problema da un altro punto di vista, ovvero cerchiamo di impedire che il ladro "conoscitore di cripto" ci svuoti il wallet senza dover per questo immaginare wallet complicatissimi. Sarebbe possibile oggi?
Io dico di sì, basta usare un wallet multifirma.
Poniamo di usare un wallet che richieda 2 su 3 chiavi per eseguire la tx (tanto per fare un esempio).
Non necessariamente devi dare una chiave a tuo zio e la terza ad un notaio per essere sicuro, le puoi benissimo tenere tutte e 3 tu ovviamente in posti diversi, il ladro come farebbe a sapere che le hai tutte tu?

Riprendo l'esempio che facevi quando parlavi del fatto che il ladro (non ignorante) dovrebbe rassegnarsi vedendo il contatore del wallet e "capendo" quindi (essendo per tua ipotesi conoscitore del mondo cripto) che deve aspettare tot tempo affinché la tx venga eseguita.
Allora e per lo stesso motivo (cioè il ladro "conosce le cripto") ti dico che puoi benissimo fargli vedere che il wallet è multisig  (questo si vede dal wallet) e che tu hai una sola delle 3 chiavi.
Come potrebbe il ladro sostenere che le hai tutte tu ?   Wink