Как организовать БЕЗОПАСНЫЙ холодный Bitcoin кошелек?

Encryptor

Супер-модератор
Сообщения
118
Реакции
25
Баллы
28
Делюсь с вами самой оптимальной схемой, которая дает пожалуй максимум безопасности:

Шаг 1 - Создаем загрузочную флешку
Создаем загрузочную флешку c постоянным зашифрованным хранилищем.Идеально подойдет Tails, т.к. в ней из коробки есть Electrum и шифрование. Ставим пароли на вход и на шифрование.
Инструкция тут: https://tails.boum.org/install/os/index.en.html

Шаг 2 - Создаем холодный кошелек
Загружаемся с Tails (без интернета по умолчанию). Создаем наш холодный кошелек через Electrum. Придумываем сложный пароль и выписываем 12-13 слов (seed) на бумагу. Не копируем никуда! только физический носитель.
Этот пароль и seed позволит вам восстановить доступ к кошельку с любого компьютера в любое время.
Необходимо также в Настройках кошелька установить флажок на опции “View Transaction Before Signing”. Таким образом, вы заставите Electrum показывать транзакцию в деталях перед тем, как запросить пароль (т.е. подпись) и отправить транзакцию в сеть.

Шаг 3 - Создаем watch-only кошелек на рабочей ОС или телефоне
Копируем с Electrum наш открытый ключ в текстовый документ на флешке и выключаем Tails.
На рабочей ОС или телефоне с интернетом, устанавливаем Electrum и создаем 'watch-only' кошелек с нашим открытым ключом.
Теперь мы можешь просматривать баланс и генерировать адреса, получать биткоины на наш холодный кошелек, но не можем потратить их.

Шаг 4 - 100% безопасно тратим Биткоины
Чтобы 100% безопасно отправить Биткоины, запускаем опять Tails (без интернета).
Затем сделать транзакцию > появится окошко просмотра, которое мы включили.
После чего сначала нажмите кнопку “Подписать”, а затем, когда введете пароль, “Сохранить”. Не отправляйте транзакцию в сеть, а скопируйте файл сохраненной транзакции на флешку.
Загружаетесь с основной ОС > в меню кошелька выбираете Load transaction from file > загружаете подписанную транзакцию с флешки > и последнее: нажимаете Broadcast

Таким образом подписанная транзакция отправляется в сеть с 'watch-only' кошелька, и ваш приватный ключ 100% не утек никуда с вашей Tails.
 
Верх