Безопасность моих биткойнов: есть ли недостатки в моей стратегии?

Я ищу очень безопасный способ сохранить свои биткойны. Я использую Trezor и использую кодовую фразу, чтобы скрыть дополнительные кошельки на случай, если кто-то получит доступ к моему Trezor или семени путем физического принуждения. Меня не интересуют рекомендации по обеспечению безопасности моего семени. Надеюсь, что эта стратегия может помочь кому-то на этом форуме, и хотел бы получить отзывы о некоторых недостатках.

Моя стратегия должна предотвратить сценарий, в котором нет аппаратного кошелька Trezor (например, Trezor вышел из бизнеса). Я проверил кошельки, которые могут восстановить мой кошелек, используя мой seed, и убедился, что он работает. На данный момент (24 октября 2017 г.) работали следующие кошельки: Electrum (я использовал программу для OS X), Mycelium (приложение для Android) и Wallet32 (приложение для Android).

Я восстановил с помощью Electrum, выбрав « Создать/Восстановить» -> «Создание кошелька» -> «Стандартный кошелек» -> «У меня уже есть начальное число», а затем предоставить начальное число с помощью « Расширить это начальное число» с помощью настраиваемых слов и проверенных параметров начального числа BIP39 . И, наконец, введите кодовую фразу.

Mycelium и Wallet32 отлично подходят для восстановления вашего кошелька.

Обратите внимание, что в настоящее время мне удалось восстановить мой биткойн-кошелек только из старой учетной записи , а не из учетной записи, готовой к Segwit . Похоже, эти кошельки до сих пор не поддерживают учетные записи с поддержкой Segwit.

Ответы (1)

Учетные записи SegWit в веб-кошельке TREZOR создаются с использованием BIP49 .

К сожалению, ни один из известных мне программных кошельков не поддерживает это. Я слышал, что Электрум работает над этим.

Однако, если вы уже записали свой seed на свой компьютер или телефон на какой-то из кошельков — Electrum, Mycelium, Wallet32 — вам следует считать его скомпрометированным и переместить свои монеты куда-нибудь еще. Seed хорош только в том случае, если вы не переписываете его на свой ПК или мобильный телефон.

Обратите внимание, что Wallet32 больше не поддерживается; поскольку это обычный кошелек SPV, возможно, он перестанет работать с форком Segwit2x. Мицелий должен работать; как и Electrum или его клон Android.

Кроме того, другие аппаратные кошельки поддерживают те же самые семена, что и TREZOR — например, есть кошелек Ledger, который использует те же самые семена и ту же логику для счетов. Таким образом, вы можете переписать туда свой seed, и у вас будет доступ к вашим монетам.

Поскольку я сотрудник TREZOR, я скажу вам, что использовать его сложнее, чем Ledger, но я явно предвзят, но если у вас есть начальное число, вы также можете использовать Ledger с тем же начальным числом, что и TREZOR.

Убедившись, что я могу восстановить данные из этих кошельков (Electrum, Mycelium, Wallet32), я переместил свои биткойны в новый кошелек, сгенерированный из моего Trezor. Затем я стер свой Trezor и восстановил кошелек, используя метод расширенного восстановления. Мое семя хранится в бумажном кошельке. Не скомпрометировано ли мое семя простым восстановлением с помощью метода расширенного восстановления?
Расширенное восстановление нормально, так как матрица букв рандомизирована, поэтому возможный злоумышленник ничего не знает.