Search content
Sort by

Showing 10 of 10 results by Carinha que mora logo ali
Post
Topic
Board Português (Portuguese)
Re: Cliente perde BTC 0.4 instantaneamente da Coldcard ao gerar uma entropia fraca
by
Carinha que mora logo ali
on 20/04/2024, 00:33:54 UTC
Mano eu tava falando algo parecido nesse post: https://bitcointalk.org/index.php?topic=5493482.msg63966663

mas vc entrou em um ponto interessante, a entropia. O que defina se a entropia é forte ou fraca é aleatoriedade, pfff obvio kkkk, mas pesquisando mais a fundo, o ser humano nao consegue fazer uma boa entropia, nem apertando qualquer tecla ou escolhendo uma frase boa ou um jargão...

computadores usam uma conta maluca para essa aleatoriedade:
https://pt.wikipedia.org/wiki/Geradores_congruentes_lineares

com uma entropia fraca, gera os mnemônicos fracos e um endereço privado ridículo. Vc pode ver um site rodando no seu navegador podre, gerando vários por segundo, imagina um hacker russo com uma rig com 20 placa RTX 4090 rodando um script de algum kbytes   

https://keys.lol/bitcoin






E no meu post a duvida era se pegar uma sequencia de mesma palavra usando o seedpicker.net pra gerar a ultima, mas adicionando a extensão que seria a palavra 25 ou passphrase, qual a chance de alguém descobrir minha carteira
pelo que vi, usando força bruta ate quebrar

exemplo: usando a sequencia: zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo buddy
gera a chave privada : zprvAderntpe4AVaSRhqGdXj92Lpic3K1NxN7xMjvWcxNWMzz42us23fH4E9EhYKEHvFA1i3o7tULMW sp8dqeQWieNfXMaEnFnu2tq68p38deLa


mas se adicionar uma passphrase do tipo: palmeiranaotemmundialkkk@123
a chave privada muda para: zprvAcVdNPCMNRgzKCZJivhFnQ23wfmsxKWidDAbmQ6P5SZQXuwCUjXwnShYW3ULhUjJVxovTfSSLR8 pNKkeL4Ea5oTeNtDHf2TkxhCKAzvZ75n

muito alcançável usando um gerador de como do site que falei antes
mas não tão fácil se usar o caminho dos mnemônicos+passphrase



mas fui convencido que melhor entropia é a da maquina e nao minha, mas a passphrase é indispensável... 







Post
Topic
Board Português (Portuguese)
Re: Gambiarra no bip39 e segurança
by
Carinha que mora logo ali
on 19/04/2024, 22:44:17 UTC

Porque são apenas 2048 possibilidades né, que é 100% ariscado sem a extensão dela, a passphrase!

São 12^2048, é improvável (para não dizer impossível) que alguém quebre uma seed (gerada com uma boa aleatoriedade, ao contrário do caso do link acima).


tendi, sei que 12^2048 possibilidades aleatórias, mas digo que é 2048 sequencias assim:

abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon abandon art

ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability ability

able able able able able able able able able able able able able able able able able able able able able able able able accident
...

e assim ate a zoo zoo zoo...

que da as 2048 possibilidade sequenciais kkk
mas ainda assim minha duvida é:

Usando o exemplo: pegando o app Electrum e coloco as seeds:
zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo buddy,
e a extensão:
extraextraextra8bilhoesdepessoasenganas


Um hacker já tem a sequencia repetida e o checksum "buddy", pois isso é padrão do calculo do bip39. OK! (ele ja teria a sequencia da carteira)

a extensão que seria a segurança da carteira propriamente dita. Ele usando força-bruta pode descobrir minha carteira??? descobrir a extensão que coloque?




a paranoia é essa mesmo Shocked kkkk
sair correndo pela fronteira só com os pano de bunda e zoo zoo zoo zoo buddy e a extenção na cabeça. e resgatar numa ledger da vida
mas qual o risco da descoberta da extensão (passphrase)

 
 
Post
Topic
Board Português (Portuguese)
Topic OP
Gambiarra no bip39 e segurança
by
Carinha que mora logo ali
on 19/04/2024, 17:28:46 UTC
Fala users, descobri recentemente o site seedpicker.net que gera a ultima palavra
o bip39 deixa usar qualquer sequência de palavras serem criadas e fazendo o processo dos 8 bits, consigo gerar a checksum para essa sequencia.

A duvida é, qual o perigo se eu gerar uma carteira repetida kkk exemplo:
 
ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask ask bulb


Carteiras como trezor, apps como electrum e coinomi e outros vão identificar essa sequencia no futuro?
Mas usando a passphrase bem cumprida, um atacante de força bruta conseguiria descobrir ainda?

Porque são apenas 2048 possibilidades né, que é 100% ariscado sem a extensão dela, a passphrase!

enfim, o que acham dessa gambiarra? 

 
Post
Topic
Board Brasil
Merits 2 from 1 user
Re: Medo de perder os BTC
by
Carinha que mora logo ali
on 07/04/2023, 21:31:44 UTC
⭐ Merited by TryNinja (2)
Eu acredito que o problema de usar uma hardware wallet em segunda mão, nem é tanto o facto de ela poder ter sido hackeda, mas sim o facto de a pessoa que comprou ser muito inexperiente e não garantir que o reset foi feito corretamente. Então, o antigo dono pode continuar a ter acesso a carteira, por ter a respetiva seed.

Por isso, cabe ao comprador garantir que faz as recomendações relativamente a compra deste tipo de dispositivo em segunda mão.

Pessoalmente, não sou fã de comprar componentes eletrónicos, em geral, em segunda mão, mas isso sou eu.


EU criei o tópico pq estava com medo das softwallets kkkkk imagina então das hardwallets  Roll Eyes
a ledger que comprei usasdinha no olx tem na parte de metal o nome Kriptobr
-sabendo que o app da Ledger testa a veracidade do dispositivo
-e que ele tem um chip ARM com o sistema que gera as seeds com base no bip39 e depois ele grava no chip de segurança (que não achei datasheet nem nada do mesmo)

1 - eu abri a princesa pra comparar os chips e a placa com as do site da ledger https://support.ledger.com/hc/pt-br/articles/4404382029329-Verificar-a-integridade-do-hardware?support=true
2 - eu resetei com a senha dele e criei uma carteira nova com a Ledger plugada no celular usando um OTG.
3 - eu peguei essa carteira nova e abri ela no Electrum do pc, comparei os endereços de legado e segwit, ou seja, abri duas carteira escrevendo as 24 duas vezes
4 - eu criei outra carteira no electrum para usar um dispositivo de hardware e comparei de novo os endereços 2x
5 - eu resetei de novo errando as senha de proposito, e logando novamente na ledger com essas 24 seeds e novamente comparando os endereços
6 - feito tudo isso, resetei-a sei lá, umas 7 vez kkk e criei uma nova careteira com a passphrase e testei tudo de novo na electrum e resetando mais uma vez e restaurando de novo e boom

mandei tudo que tenho em btc pra lá, uns 250 real kkkkk mas mesmo se fosse uma nova, eu faria tudo isso de novo pq sempre estou com 1 pé e meio atrás kkkkk

comprando na ledger hj tem um cashback de 20 doletas mas não tenho 540 real pra comprar a plus muito menos a x, CONTINUO ACEITANDO DOAÇÕES  Grin

Post
Topic
Board Brasil
Merits 1 from 1 user
Re: Medo de perder os BTC
by
Carinha que mora logo ali
on 01/04/2023, 13:39:56 UTC
⭐ Merited by TryNinja (1)
Resumo da ópera eh que no final comprei uma ledger S usada por 250 real pra testar kkkkkk
Caiu no mesmo lugar. 24 palavras que podem ser descoberta por tentativa e erro mesmo q leve a idade do universo.10^2048, ou achando o papel com as palavras

Ai fuçando um pouco achei em settings a opção de passphrase, que rega um endereço diferente do original

Mas a ledger eh boa por que vc precisa do programa pra operar;
Apertar os 2 botão pra confirmar;
Mesmo que o arquivo da carteira fique no pc, as sementes fica no dispositivo;
Mesmo saindo do ar em julho de 2023 da pra usar na electrum do mesmo modo;
Da pra salvar as seeds ate no google drive e decorar apenas a passphrase;

Mas mesmo que eu crie uma máquina virtual e deixe o arquivo .hdv ja com a coinomi logado, para ter praticidade. Ou logue as 25 palavras toda ver que for receber e enviar

Ainda corro o risco de um incêndio destruir o papel onde anotei, o dog comer as seeds, eu ter um avc e esquecer a passphrase, um russo/indiano invadir meu pc e dêscriptografar o arquivo da carteira e pegar minha chave privada,
A paranoia vai longe kkkkkkk

Então mais fácil deixar a legder em um cofre desses lacrados e enterrar no quintal kkkkkk 🤣🤪🤪

Por fim eh isso, deixe suas seeds em um lugar seguro e não se esqueça da sua passphrase.
Ledger trezor e outras eh pra facilidade e segurança que da pra fazer com a electrum tbem

Deixe seu like, se escreva no canal, comentem, compartilhe, vá pra igreja e opt aut

Post
Topic
Board Brasil
Re: Medo de perder os BTC
by
Carinha que mora logo ali
on 30/12/2022, 07:15:30 UTC
kkkkkkk CATAPIMBAS MEO  Shocked Shocked

eu percebi isso brincando no site do iancoleman.io, tentei mudar umas palavras e inverter elas mas não da certo, é tipo um cpf kkkk

ai eu fui atras dos arquivos das carteiras do exodus e electrom e jaxx no pc (~\AppData\Roaming) e achei um arquivos chamado "passphrase.json". ai fui atras de saber como ativa... e achei

https://i.postimg.cc/MGfWj7gv/coinomi.png
https://i.postimg.cc/V6yz9Sc4/electrum.png

ai fiz um carteira nem uma e recuperei na outra e vice-versa nas não achei a da exodus nem da jaxx, como ativa isso

então ate agora a melhor que achei foi essa coinomi kkk
Post
Topic
Board Brasil
Re: Medo de perder os BTC
by
Carinha que mora logo ali
on 30/12/2022, 05:53:02 UTC
Então pesquisei um pouco aqui e descobri algo  Shocked

se uma wallet com 12 palavras não tao variáveis assim, mas teoricamente seria 12^2028=5.4 infinitos possibilidades, ok? ok!
ai que estou sinto uma treta...

carteiras como jaxx, exodus, coinomi, etc. Vc joga as sementes la ja cai pra dentro da carteira! o que impede de um russo ou indiano ficar "chutando" as seedphrase e logar em uma carteira com fundos???
e isso pode demorar 1 segundo quanto 65milhões de anos, mas não é impossível dele acertar...

ai vi que a Trezor tem uma passphrase que encabeça as outras palavras que isso gera uma carteira "oculta" e tals
e como sou pobre e não tenho grana pra comprar uma trezor, mas aceitos doações Grin



 
QUAL WALLET SUPORTA PASSPHRASE? grátis, 0800, na faixa, no vasco, free, na ligeiesa, gratuito mesmo kkk
a electrum faz essa extensão das seeds mas só funciona nela, se ficar fora do ar ja era os btc

alguém sabe? ou esse é o intuito de ser open source, é open pra quem descobrir as seeds, te forçando a comprar uma Trazor???

Post
Topic
Board Brasil
Re: Medo de perder os BTC
by
Carinha que mora logo ali
on 23/11/2022, 21:17:17 UTC
kkkkkk esqueceu da nova ordem mundial, e do anti-cristo que vai unificar a moeda e o btc sera a ultima saída pros rebeldes sobreviventes do mundo pós apocalíptico

por isso mesmo quero saber qual melhor wallet
Post
Topic
Board Desenvolvimento & Discussões Técnicas
Re: Formação de Equipe para Nova Moeda
by
Carinha que mora logo ali
on 23/11/2022, 20:29:25 UTC
mas e a Neoxa ja não é assim?
Post
Topic
Board Brasil
Merits 2 from 2 users
Topic OP
Medo de perder os BTC
by
Carinha que mora logo ali
on 23/11/2022, 20:00:28 UTC
⭐ Merited by bitmover (1) ,TryNinja (1)
saudações users Cool

este meu primeiro tópico e não sei se esta no lugar certo mas vamos lá...

21/11/22 saiu a noticia que a FTX ficou devendo u$ 3,1 bilhões. 1 bi de dolls saiu da Alameda direto pra conta do Bankman. Por conta disso estou pulando fora de todas as corretoras (pq meus 300 conto não foi achado na rua kkk)
Sabendo isso vi o bitcoin core (btc-qt sei lá que isso) e a electrum e minha duvida é:

1-esses programas podem ser banidos, fechados, STF do careca argentino xandão pode bloquear a porta de serviço que nem com VPN na rede thor de pra usar?
2-se eu fazer minha carteira e pegar as sementes na electrum, da pra recuperar na bitcoincore ou algum outro caso ele saia do ar ou o Thomas seja sequestrado por russos e libere todos os dados das carteira 
3-se eu salvar minha chave privada da carteira gerada na bitAdress em um metal resistente. é melhor ou pior do que uma trezor da vida?
https://[Suspicious link removed]/3tUPXRb
vlws