А по блютусу шпиены не залезут?
Есть такая возможность. Есть радиус действия - первое ограничение. Второе - тебе могут подменить содержимое на подпись, но ты его верифицируешь на устройстве, так что тут дело в твоей внимательности. Чтобы и на устройстве тебя наебали, нужно менять прошивку. Прошивка меняется по подтверждению на самом устройстве + в официальном клиенте каждый раз проверяется ее подлинность при подключении. Так что выглядит схема довольно сложной, но это лишь вопрос разницы между стоимостью затрат и профитом. В будущем криптомиллионеров будут так грабить, но будут и другие альтернативы. Когда-то https протокола тоже не было. Ну и вообще хороший тон это подключать все проводами - клавиатуру, сетевую карту, etc. Но чисто на бытовом уровне пока это не выглядит сильно опасно. Я бы больше боялся за тач скрин, который если разобьешь, потом хуй поменяешь. Леджер с все-таки под машину клали когда-то в рамках рекламной компании, сейчас, правда, видос найти не могу.
Опять же, это все теория. Какие там уязвимости никому не известно, нужно лопатить код и даже какая-то его часть, по-моему, закрыта. Например, была тупая уязвимость, когда был еще клиент в виде расширения для гугл браузера, когда в исходниках на компе меняли адрес сдачи и твои остатки уходили хакеру, если он получал доступ к записи файлов на твоем пк. Очень тупая и глупая хуйня, но сразу она ни до кого не дошла. Теперь, когда ты тратишь выход не полностью, лучше явно указать адрес для сдачи. Аппаратные кошельки это не панацея, они лишь упрощают некоторые моменты и позволяют не наебаться на совсем детских проблемах и позволяют тебе быть чуть менее внимательным. Для таких сложных вещей как крипта даже лишний 1% безопасности это серьезное подспорье, но голову нужно включать всегда.
С одной стороны это хорошо и вероятно необходимо для того чтобы больше компаний работали с Биткоином. Но это централизирует хранение Биткоина.
Если об этом говорить, то в будущем, если биткоин добьется массовости, то не избежать сервисов, которые будут централизованно хранить чьи-то активы. Биток это все-таки не игрушка, а криптография никогда не станет безопасной.
С другой стороны, какая разница хранится биток условно на 1000 приватниках у разных людей, или на пусть даже 1 приватнике централизованного сервиса. Все равно в том плане, что это же не пос монета, где этот сервис мог бы начать влиять на сеть. Сколько бы у тебя битка не было, чисто технически ты ничего сделать с сетью не можешь. Ну разве что заспамить. Очевидно, что такие сервисы будут на мультиподписи, что делает еще безопаснее такие объединения. В любом случае владельцы битка будут делиться на различные группы. Если взлетит, то владелец 1 битка будет сказочно важным персонажем, которому может потребоваться кортеж охраны и целая команда программистов, чтобы не просрать актив на манер того, как сейчас богачам нужны финансовые советники. И будут всякие бичи с сатоши, голодранцы, которые в своих гетто босыми бегают и мечтают скопить миллион сатоши, чтобы вырваться из дерьма

А скорее всего, у них даже и сатох не будет, а будет какая-нибудь централизованная прокладка, которая обеспечивается биткоином на счетах компании, выпустивших эту прокладку. Так что, скорее всего, если взлетит, то всех любителей доверяться, мутных кошельков и централизованных сервисов рано или поздно поимеют и оставят с носом. А биткоин опять будет у элиты, как и все другие блага, которые со временем перетекали из рук более тупых, в руки более хитрых, сильных и ушлых.
Ну да, как я и говорил, они берут разработчиков щиткоинов и пихают их в команды эфира. Только какой в этом смысл, если они не над базовым протоколом работают, а просто поверх него строят свои приложения? Они работают на платформе. Это все равно, что если я сейчас напишу программу на каком-нибудь языке программирования и начну утверждать, что работаю над этим языком или являюсь членом команды.
http://eips.ethereum.org/allВот список EIPов.Очень много авторов.Большую часть я в первый раз слышу но это наверное скорее говорит о том что реально разные люди участвуют.
Так это же список предложений, а не введенных изменений.
За объяснения спс, попробую поразбираться !
но все же мне привычнее биткоин_кор: 1 адрес - 1 ключ, есть ключ - есть владение.
Сид вот к скольки адресам подходит ..сколько адресов(+ ключей) создается из него? У знакомых с электрумом проблемы были, сколько там.. 14 приватников из сида генерится ? но добавить еще можно адреса.. они и добавили, 15, 16, 17.. а ключи не сдампили. Ведь сид есть ! А потом с того сида получили свои пустые адреса, без новых, и без монет.
Ну вообще биткоин сор клиент так же использует HD кошелек -
https://en.bitcoin.it/wiki/Deterministic_wallet - просто он показывает приватник под каждый адрес, а какие-то клиенты - нет. На самом деле, с кошельками до сих пор какая-то дичь творится - очевидно, что есть самые необходимые функции вроде просмотра приватников под каждый адрес или управления выходами, но всем почему-то похуй и никто не может сделать один полноценный кошелек без костылей со всем, что нужно.
Генерировать можно очень много адресов, на жизнь хватит.
14 приватников, наверное, по дефолту показывается. А так там можно закладывать сколько угодно.
Возможно какой-то баг был и немного рандомно генерировались приватники (по последовательности). Чем дело закончилось? Они же могут до посинения генерировать новые и новые адреса и искать среди них не пустые.
Плюс по сиду генерируется по своему алгоритму приватники.. допустим запомнил/записал сид, леджер поломался а новые версии с новым алгоритмом генерации.
или где-то можно сгенерировать по сиду старые приватники ?
Приватники генерируются по стандарту определенному. Их несколько, никто из компаний не будет их генерировать своим методом. Только шифровальщики на дому такое практикуют. Поэтому в любой момент, зная стандарт, ты можешь получить обратно свои приватники.
Здесь леджер даже софт написал, чтобы было удобнее (
напоминаю, что вбивка в непонятные вам программы сидов или приватников приводит к потере средств) -
https://support.ledger.com/hc/en-us/articles/115005297709-Export-your-accountsА здесь подробнее как это все происходит -
https://ledger.readthedocs.io/en/latest/background/master_seed.htmlможет аппаратные кошельки больше подходят для нехолодного хранения ?
Они для любого хранения подходят. Но да, я писал в разрезе работы здесь и сейчас с криптой - например, иметь какие-то небольшие суммы для трейдинга на дексах, где можно авторизоваться по леджеру, держать мелкие суммы для оплаты и платить даже в людных местах с чужих компьютеров и вайфаев. Такой кошелек снимает ряд проблем в безопасности и часть неудобств, что жить становится намного проще. Ну и когда все твои щиткоины под рукой с одного устройства и тебе не нужно по всему харду собирать постоянно кошельки и куда-то записывать пачками сиды, тоже классно.
Да никто никогда сильно против и не был. Была пара упоротых товарищей и выдранное из контекста. Просто все понимали, что нет смысла отрезать сломанную ногу пациенту, если можно просто наложить гипс. Но до людей через СМИ вера и его компашки типа силберта и блокчейн.инфо было невозможно достучаться. А те хотели поджать его под себя и сделать EOS. Но мы отбились

Хотя бы ананасового экспресса завалили толпой

И это местами понимают, потому что не забыты уроки истории и переходить грань не рискнут, а значит мир будет не однороден, а значит социально ориентированные регионы будут прогрессировать и экспортировать социальные эксперименты.
Просто с криптой можно жить мирно. Отсутствие технической компетенции в реальности делает преступников только более уязвимыми. Есть 2 пути: правильный, он долгий нудный и сложный: организовывать новые подразделения, начинать следить за криптопространством, писать законы и уживаться вместе, а есть неправильный: он быстрый и простой - запретить и сажать. Только это не работает с децентрализованными системами. Торренты "победили" не силой, а удобным сримингом и доступностью, например.
минус в том что нельзя заменить одно слово из BIP39 на свое чтобы исключить намеренно ограниченных вариаций фраз, поэтому я люблю 64 цифры приватника напрямую задавать
кстати, прикольная шутка: "продам красивый приватный ключ из одинаковых цифр, недорого")))
The range of valid private keys is governed by the secp256k1 ECDSA standard used by Bitcoin.
https://en.bitcoin.it/wiki/Private_key