Search content
Sort by

Showing 20 of 31 results by huicun
Post
Topic
Board 离题万里
普林斯顿大学比特币和加密货币科技学习笔记
by
huicun
on 17/07/2018, 03:42:36 UTC
最近在看普林斯顿大学的公开课,内容很丰富,就像回头做做笔记免得忘记。

顺便把一部分笔记先放到简书上供大家参考:
https://www.jianshu.com/p/46af3cb50448


Post
Topic
Board 中文 (Chinese)
Re: 跟踪BTC去向,发现门头沟的币正在被...
by
huicun
on 23/05/2018, 01:57:19 UTC
之前写过一篇科普

可以在这里查看门头沟的冷钱包

https://www.cryptoground.com/mtgox-cold-wallet-monitor/
Post
Topic
Board 中文 (Chinese)
Re: 钱包被盗
by
huicun
on 09/05/2018, 12:33:46 UTC
是联网保存私钥了么?

还是建议投资一个硬件钱包里,安心很多

呵呵,老铁时时不忘打个小广告啊


哈哈哈 朋友愿意来我这儿买最好啦

但即使不来我这里买,硬件钱包目前还是最安全和方便的钱包方法

Post
Topic
Board 中文 (Chinese)
Re: 钱包被盗
by
huicun
on 09/05/2018, 12:28:43 UTC
是联网保存私钥了么?

还是建议投资一个硬件钱包里,安心很多
Post
Topic
Board 中文 (Chinese)
Re: 新手求解惑:钱包里的比特币会被席卷一空吗?
by
huicun
on 09/05/2018, 12:22:55 UTC
推荐硬件钱包
Post
Topic
Board 中文 (Chinese)
Re: 大家都是怎么保存私钥的?
by
huicun
on 06/05/2018, 16:12:40 UTC
目前没有,不过我想买个硬件钱包来用


买硬件钱包的建议:
推荐TREZOR或者是LEDGER。这两个钱包是用的人最多的,各有侧重。
本人两个钱包都有,可以略介绍一下。

TREZOR
优点:
完全开源,最早的硬件钱包公司,广受大佬肯定。
企业不接受VC投资,以用户安全为第一保障。
界面友好,可以所有的币种(除了eth)都在同一界面统一管理。

缺点:
支持的币种没有LEDGER多,略贵一点
对币种的支持比较慢

LEDGER
优点:
支持的币种比较多,新币种的支持也很快,可以在网上查到他们的roadmap,看接下来会支持什么币种。
价格比较友好。
钱包长得像u盘,很低调。

缺点:
代码不开源。
用户界面不是很友好。每次用一个币都得要先安装app才能查看。如果用的币种多的话,内存不够还得先卸载。这一点真是神烦。

看两个的优缺点和币种的支持选一个就好了。
至于买的话,推荐直接上官网,或者是找官方经销商会更便宜一点。
官方经销商的信息都可以在它们官网上找到。
淘宝上也有好几家官方经销商,选一个最便宜的就好了。
建议不要选择非官方经销商的卖家,因为这样售后就不能保证。





利益相关:
我们是TREZOR经销商,如果想买TREZOR可以联系我们,论坛的朋友有优惠哦。地址戳签名栏。
Post
Topic
Board 中文 (Chinese)
Re: 不想把硬件钱包带来带去,但随时想查看账号里有多少钱,怎么办?
by
huicun
on 06/05/2018, 15:59:23 UTC
可能还是我表达不清,主要目的还不是为了看行情
是为了方便查看账号有多少币。

Post
Topic
Board 中文 (Chinese)
Re: 比特币安全
by
huicun
on 03/05/2018, 21:49:59 UTC
硬件钱包真的还是普通人使用比特币最简单安全的方法。
而且现在淘宝上价格已经降下来挺多的了,几百个一个真不算贵。

靠谱的硬件钱包推荐TREZOR和LEDGER。各有侧重。
淘宝上有好几家官方认证的店铺,选一家最便宜的就行了。
Post
Topic
Board 中文 (Chinese)
Re: 大家都是怎么保存私钥的?
by
huicun
on 03/05/2018, 17:43:39 UTC
很好奇,抄写私钥到纸上的朋友们都是怎么确认自己没抄错的啊?

只有联网才能验证是不是真的没抄错,但是联网了之后就有可能被攻击。


那前提是得知道你在什么时候联网啊,24*365天监控?

如果电脑被攻击在不知情的情况下装上了恶意软件,那真的就是24*365天实时监控了
Post
Topic
Board 中文 (Chinese)
Re: 大家都是怎么保存私钥的?
by
huicun
on 30/04/2018, 01:22:26 UTC
很好奇,抄写私钥到纸上的朋友们都是怎么确认自己没抄错的啊?

只有联网才能验证是不是真的没抄错,但是联网了之后就有可能被攻击。

Post
Topic
Board 中文 (Chinese)
Re: 不想把硬件钱包带来带去,但随时想查看账号里有多少钱,怎么办?
by
huicun
on 10/04/2018, 00:07:36 UTC
不是看币值,是看加密币的数量。
Post
Topic
Board 中文 (Chinese)
人生处处有陷阱,论前人踩过的丢币深坑
by
huicun
on 08/04/2018, 18:41:01 UTC
首发:https://www.jianshu.com/p/c8a4e2bb91f8

第一坑:忘记钱包的PIN或密码

对!你没看错!不止一人踩过的坑就是忘记密码或者PIN。你可能会觉得这些人也太傻了,私钥就是钱,这么马大哈怪得了谁?在去中心化的网络里,都不能打电话给银行客服来重新设置密码,因为你就是自己的银行!忘记了密码就只能打碎牙往肚子里咽啦。

但古往今来,忘记密码的人不知道有多少。我们唯一能确定的是,同样的事情还会持续不断地发生。作为吃瓜群众能做的事情,就是帮忙在坑边上放满警示牌,提醒后来者。

类似的事情一般是这样的:就在前几天,reddit用户lostjmpass(马甲账号)发了一篇帖子,声称TA忘记了joinmarket钱包的一半密码,然后里面大概有几十万美刀吧[1]。

不幸中的万幸,lostjmpass只忘记了一半的密码(密码有6个字母),TA还记得12个助记词还有另一半的密码。这也就表示暴力破解是可行的。但lostjmpass技术不流利,没办法自己暴力破解。所以TA提出,只要有人提供给TA一个暴力流破解的工具,并且最后安全地拿到了币,那么lostjmpass会支付一共2.5万美刀的赏金。

好笑的是,在第二天,lostjmpass忘记了这个马甲账号的密码,不得不又重新注册了一个马甲lostjmpass2,自己都不得不吐槽自己智商下线。

从这个事件中我们可以看出lostjmpass至少犯了三个错误:
1. 过于自信,备份了助记词但忘记了密码
2. 把所有的钱都放在一个钱包里
3. 把钱都放在一个热钱包里

但马大哈lostjmpass至少还是幸运的,TA有所有的助记词,并知道其中一半的密码,所以可以在一定的时间内暴力破解。TA要是所有都不记得,直接暴力破解私钥需要多久呢?

吃瓜网友随手一算,大概世界上最快的计算网络要算65京年[2]。你问我京是个什么单位,0000000000000000,16个0。随口说个题外话,宇宙的年龄大概是138亿年。亿大家都知道,00000000,八个零。

第二坑:丢掉硬盘

在2012年的时候,Campbell Simpson扔掉了一个250GB的普通硬盘。这个硬盘有些磨损老化,寿命不长了,Simpson决定让它退休。在这个硬盘里面,存着一个几kb的文件。这是一个比特币冷钱包。回溯到2010年,那时比特币只有1.5分美金,Simpson买了大概25美金的比特币。Simpson不相信任何的线上服务,决定把私钥放在一个移动硬盘里。但同时,一个250GB的硬盘只存几kb的文件多可惜啊,所以他在这个硬盘里存了很多其他的内容,音乐,电影,照片,习题等等。这之后的一年时间内,Simpson和女友同居又分手,搬家的过程中,他整理到了这个一息尚存的硬盘。他想,里面的音乐啦电影啦哥都备份啦,哥还有好几个更好的硬盘,这个就光荣退休吧。

大概几个月之后,Simpson想到了这个硬盘里还有宝马广告短片The Hire没有备份,网上资源很少顿时觉得非常可惜。他又想了想硬盘里还有什么其他东西没有备份的。突然想起:哎呀还有1400个比特币!那时候比特币大概是2.5美金上下浮动。所以瞎算算大概有4000美刀吧。Simpson有点不爽但也觉得还好。

后来故事大家都知道了,比特币价格前所未有地像火箭一样向上发射。坚强的Simpson写了一篇文章,叙述了这一段令人心酸的心路历程[3]。

可能有朋友会觉得,Simpson丢币仅仅是因为他没有对其引起足够的重视。但机智的吃瓜群众稍微一分析就应该能在这个事件中发现以下值得重视的几点:
1. 所有的币都放在了同一个钱包里
2. 这个钱包的私钥没有备份
3. 私钥并不是存储在一个离线钱包中(一旦移动硬盘联网,这个私钥就不是离线的)
4. 移动硬盘并没有加密,即使不是被Simpson丢掉,也有可能被朋友/家人借走使用格式化/删除文档

另一个活生生的例子是Reddit网友me_is_idiot(这个马甲名不能更贴切)在去年的时候把存了150个比特币的硬盘给扔垃圾桶里了。他五年前给未来的自己写的不要丢掉这个硬盘的小纸条,也没办法阻止他把这个硬盘给不小心丢了。

第三坑:黑客袭击

这个坑是一个尸骨无存级别的,大部分属于被盗了都不知道是怎么被盗的。简单举几个例子。

2011年的时候,bitcointalk网友allinvain发了个帖子,声称自己2.5万个比特币被黑客盗取[4]。是的,你没有看错,不是2.5万个美元,是2.5万个比特币。事情的经过也是很简单,allinvain发现自己slush’s pool矿池的密码和比特币付款地址被更改。一个晚上过后发现,所有存在电脑私钥里的比特币都被偷走了。allinvain把私钥(存储在wallet.dat文件内)放在平时使用的Windows电脑里面,也就是说TA的私钥是随时联网的。TA的电脑被病毒袭击之后,私钥也就被泄露了。

2016年的8月份,Jered Kenna发现自己的两个邮箱密码被篡改[5]。他试图更改密码的时候发现手机收不到短信验证码。打电话给运营商之后发现,自己的手机号已经被移动到了另一个公司旗下(可以转移运营商且不更改电话号码),并且被黑客的Google Voice账号关联上了。所有的短信验证码都发到了黑客手中的电话号码里。通过更改邮箱密码,黑客瞬间坐拥了Kenna的至少30个账号,其中包括两个银行账号,PayPal,还有两个比特币服务,更重要的是Windows账号——登陆他个人电脑的关键信息。Kenna很早就是一个矿工了,他刚开始的时候比特币网络只有区区个位数的电脑在挖矿。所以这次攻击Kenna也是损失惨重。

Kenna和allinvain一样都是把私钥放在了电脑里:
1. 私钥完全联网,使得网络攻击有了可乘之机
2. 所有的币都在一个钱包里,且没有备份。


当然,黑客并不会只攻击个人[6]。

2012年的时候,交易所Bitfloor声称被攻击,丢失了2.4万个比特币。Bitfloor直接破产。
2014年的时候,交易所Mt. Gox声称被攻击,丢失了85万个比特币,Mt. Gox直接破产。
2015年的时候,交易所Bitstamp声称被攻击,丢失了1.9万个比特币,没破产。
2016年的时候,交易所Bitfinex声称被攻击,丢失了12万个比特币,没破产。
2017年的时候,矿池NiceHash声称被攻击,丢失了4700个比特币,没破产。

当然这个榜单并不是全部,还有好多钱包公司被攻击跑路,小交易所被打趴,等等事件没法一一列举。

那怎么办?

看到这里,我们来简单总结一下防止此类事件再次发生的措施:


1. 离线并安全生成使用私钥。也就意味着在生成,和使用过程中,任何设备比如说电脑,打印机都不能联网。且使用安全可靠的地址生成方法。
2. 离线使用私钥。私钥一旦联网就可能被网络袭击,除非是硬件钱包,否则每次使用都需要转移钱币。
3. 狡兔三窟,不把所有的钱存储在一个钱包里。
4. 合理保存私钥/助记词/PIN/密码,并备份。
5. 心理上引起足够重视。


看完这么多案例和分析,现在我只想说一句:你们这些富人的烦恼真是光想想就很有意思呢。

——————————————————
[1] https://www.reddit.com/r/joinmarket/comments/8a52jb/lost_my_mnemonic_extension_password_but_i_know/?st=jfqwwlka&sh=c8d0a112
[2] [https://bitcoin.stackexchange.com/a/2852](https://bitcoin.stackexchange.com/a/2852)
[3] [https://www.gizmodo.com.au/2017/05/i-threw-away-4-8-million-in-bitcoin/](https://www.gizmodo.com.au/2017/05/i-threw-away-4-8-million-in-bitcoin/)
[4] https://bitcointalk.org/index.php?topic=16457.0
[5] [https://www.forbes.com/sites/laurashin/2016/12/20/hackers-have-stolen-millions-of-dollars-in-bitcoin-using-only-phone-numbers/#170139bc38ba](https://www.forbes.com/sites/laurashin/2016/12/20/hackers-have-stolen-millions-of-dollars-in-bitcoin-using-only-phone-numbers/#170139bc38ba)
[6] https://blockgeeks.com/guides/cryptocurrency-hacks/
——————————————————
此篇内容为币惠存原创。致力于慢吞吞但有质量的原创内容。
Post
Topic
Board 中文 (Chinese)
Re: 不想把硬件钱包带来带去,但随时想查看账号里有多少钱,怎么办?
by
huicun
on 08/04/2018, 18:26:50 UTC
对,在区块链上看完全可以,就是比较麻烦。得知道所有的地址才行,而且不能一次性看多个账号。
Post
Topic
Board 中文 (Chinese)
不想把硬件钱包带来带去,但随时想查看账号里有多少钱,怎么办?
by
huicun
on 07/04/2018, 17:10:49 UTC
TREZOR硬件钱包用户可以将XPUB(也就是公钥)导入其他移动钱包来查看账号和收款。

其中一个例子就是使用安卓系统的Sentinel钱包(Samourai钱包开发团体开发,完全开源)查看账号。

攻略请看:
https://www.jianshu.com/p/aba141ce2a39

这样就可以在没有丢失硬件钱包风险的情况下,随时随地查看收款。

——————
牛市炒币熊市囤币。强烈建议大家了解一下硬件钱包的易用和安全性。如果你有一笔丢了会心疼的币的话,花一点钱买硬件钱包还是值得的。谁知道熊市过去了比特币又会涨到多少。(((我们还给论坛的朋友优惠价哦..

Post
Topic
Board 中文 (Chinese)
Re: 因为LTC,BTC,BTH地址太像发错了?看这里!
by
huicun
on 07/04/2018, 02:14:53 UTC
区块链不是不可篡改的吗 为什么还可以找回呢?

并没有篡改区块链上的内容。如果是币发错到自己网络的不同地址的话,谁也救不了。但是如果是比如说把莱特币发错到比特币的地址里面,比特币地址里没收到,但是在莱特币的网络里面是确认成功了。那么用比特币的私钥在莱特币的网络里面生成对应的公钥,就能找到那些币了。“找回”的不是币,而是地址。

Post
Topic
Board 中文 (Chinese)
Re: 因为LTC,BTC,BTH地址太像发错了?看这里!
by
huicun
on 06/04/2018, 21:15:07 UTC
我觉得那些能发错币的人有点傻。。。地址怎么可以搞错?搞错了就是没了

这还真不能怪人傻,主要还是地址太像的缘故。
Post
Topic
Board 中文 (Chinese)
Re: 因为LTC,BTC,BTH地址太像发错了?看这里!
by
huicun
on 06/04/2018, 02:27:28 UTC
这个工具只能TREZOR使用。

技术上是完全可行的。比如说如果有人把litecoin发到bitcoin地址里面,技术上简单来说就是要用在莱特币网络里面生成对应的公钥,用比特币的私钥。

但这个技术难度对一般人来说太高了,很难做到在找回币的同时保证私钥的安全性。所以TREZOR开发了这个简单易用的工具,让大家没有后顾之忧。所有的私钥都是存储在TREZOR里面的,保证了绝对的安全性。


————————
顺便打一发广告:我们是TREZOR官方的经销商。看下方的签名里有地址。如果是论坛的朋友可以有优惠哦。欢迎来找我们客服聊天。

Post
Topic
Board 中文 (Chinese)
大家都是怎么保存私钥的?
by
huicun
on 01/04/2018, 16:30:12 UTC
熊市囤币
看看大家都是怎么储存私钥的
Post
Topic
Board 中文 (Chinese)
因为LTC,BTC,BTH地址太像发错了?看这里!
by
huicun
on 31/03/2018, 18:43:24 UTC
如果你是TREZOR用户的话,可以使用这个工具找回发错的币:
https://trezor.io/recover-coins/

详细攻略请看:
https://www.jianshu.com/p/772e0dddceab

Post
Topic
Board 中文 (Chinese)
Re: 是门头沟的资产管理人导致2018年初的价格下跌么?
by
huicun
on 29/03/2018, 01:02:12 UTC
43亿日元大概是2.57亿人民币又大概是4亿美元。楼主你在开玩笑吗?

哎呀呀 0.4亿美元。数字太多眼花,谢谢指正!