Здравствуйте, DemonsInside, Вы писали:
DI>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума?
Обменники (например, https://localbitcoins.net) или биржи (например, https://cex.io). Плюсы, минусы, подводные камни разных способов гуглятся; вплоть до видеотуториалов по этим вариантам. Не рекомендую покупать криптовалюты, пока не инвестируешь хотя бы часов 20 в изучение матчасти.
DI>Я так понимаю, сначала надо завести кошельки и потом уже покупать?
Уже есть какие-то фейковые псевдовалюты на эту тему, мошенничество на волне слухов. Покупать ничего не надо, пока не появится официальное объявление вот тут: https://telegram.org
Пока можно читать 132-страничную техническую статью за авторством якобы Николая Дурова. Аутентичность пейпера не подтверждена, но статья интересная безотносительно авторства.
Здравствуйте, DemonsInside, Вы писали:
DI>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух. DI>Я так понимаю, сначала надо завести кошельки и потом уже покупать? В общем, делитесь ссылками
Наиболее надежно так:
1. Заводите на WM рубли.
2. Идете на биржу http://wm.exchanger.ru/ и переводите в WMX (аналог биткойн) и WML (аналог лайткойн). Если будете делать свою заявку, то даже выиграете на курсе, но придется подождать пока ее купят.
3. Идете на сайт https://wmx.wmtransfer.com/ (для битка) или https://wml.wmtransfer.com/ (лайт), в разделе вывести указываете свой крипто-адрес и через 10 мин. туда капает деняжка.
4. Ether можно через https://indx.ru/trade/0/ или потом используйте свои LTC для покупке на любой из бирж.
Здравствуйте, Qbit86, Вы писали:
Q>Нам, правда, нужны не собственно Bitcoin-ключи, а мастер-ключ для BIP32 deterministic wallet. Но там тоже всё несложно.
Это в теории. На практике бекдоры в Опенсорсе живут годами, так как все думают что другие уже проверили прогу и не хотят тратить время на это. Тем более сборка может отличаться от исходников.
Здравствуйте, Shmj, Вы писали:
S>все равно верить что electrum не отправляет ваши ключи. Именно верить, т.к. проверить вы не сможете.
Как это не смогу.
Во-первых, его можно скачать с ГитХаба, почитать исходники и сделать сборку самому.
Во-вторых, его можно запускать на отключённом от интернета компе для создания транзакции траты. Потом уже подписанную транзакцию перенести на подключённый комп.
При использовании HD-кошельков можно сгенерировать два — один для холодного хранения (нужен приватный мастер-ключ), и второй watch-only для горячего (достаточно только публичного мастер-ключа). Во втором случае можно просматривать состояние своих счетов, но не создавать транзакции траты. Зато такие транзакции (подписанные на холодном компе) можно загружать и броадкастить. То есть при необходимости можно добиться, чтобы на горячем компе приватные ключи вообще не хранились и не использовались; никуда отправиться они не смогут.
Здравствуйте, Shmj, Вы писали:
S>Это в теории. На практике бекдоры в Опенсорсе живут годами, так как все думают что другие уже проверили прогу и не хотят тратить время на это.
С биткойном это не так, множество людей постоянно шерстит его исходники на предмет уязвимостей, каждый новый коммит рассматривают под микроскопом не только команда биткойна, но и команды многих монет, чей код основан на биткойне. То же с исходным кодом всех кошельков.
Здравствуйте, jahr, Вы писали:
J>С биткойном это не так, множество людей постоянно шерстит его исходники на предмет уязвимостей, каждый новый коммит рассматривают под микроскопом не только команда биткойна, но и команды многих монет, чей код основан на биткойне. То же с исходным кодом всех кошельков.
Open SSL точно так же рассматривали, ан таки дырищи имеются.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Забанили по IP, значит пора закрыть эту страницу.
Всем пока
DI>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух.
За нал — в телеграме находишь канал куплю/продам, и там человечка с репутацией. За кредитку можно в Lykke wallet — там бывает комиссия 0%.
Здравствуйте, Shmj, Вы писали:
S>А вы это будете делать? Что если там бекдор в генераторе ключей?
Кстати, для собственно генерации ключа, тебе не нужны вообще никакие кошельки. Можешь просто поподкидывать монетку нужное число раз и всё. ))) Ну это если не доверяешь встроенной функции кошельков. Или как промежуточный вариант, задать соответствующую команду в консоли OpenSSL. )))
Здравствуйте, DemonsInside, Вы писали:
DI>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух.
DI>Я так понимаю, сначала надо завести кошельки и потом уже покупать? В общем, делитесь ссылками
DI>ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?
Здравствуйте, Dr.P, Вы писали:
DP>Кошельки можно для начала online завести:
Онлайн-кошельки не нужны.
Человек владеет своей криптовалютой только тогда, когда:
1) У него есть приватные ключи от адресов
2) Приватные ключи есть только у него
MyEtherWallet ещё куда ни шло, он менеджит ключи локально. Но требование учётной записи и авторизации на неком центральном сервисе типа Blockchain.info — это сразу фейл. Основная идея криптовалют — censorship resistance.
Здравствуйте, Shmj, Вы писали:
S>Наиболее надежно так: S>1. Заводите на WM рубли. S>2. Идете на биржу http://wm.exchanger.ru/ и переводите в WMX (аналог биткойн) и WML (аналог лайткойн). Если будете делать свою заявку, то даже выиграете на курсе, но придется подождать пока ее купят. S>3. Идете на сайт https://wmx.wmtransfer.com/ (для битка) или https://wml.wmtransfer.com/ (лайт), в разделе вывести указываете свой крипто-адрес и через 10 мин. туда капает деняжка. S>4. Ether можно через https://indx.ru/trade/0/ или потом используйте свои LTC для покупке на любой из бирж. S>Кошелек можно либо онлайн https://blockchain.info/wallet/#/ либо в виде легковесной проги https://electrum.org/#home
Всё хорошо, кроме совета онлайн-кошелька. Это даже на обычном форуме было бы дурным советом. А уж на программистском форуме это вообще выглядит дико.
Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух.
Я так понимаю, сначала надо завести кошельки и потом уже покупать? В общем, делитесь ссылками
ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?
Здравствуйте, Qbit86, Вы писали:
DI>>ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?
Некий инвестор с 40 лямами зелени получил отказ от участия в этом ICO, так как является гражданином РФ. То Дуров русский язык не хотел в телеграм добавлять, теперь вот гражданам РФ не хочет свои токены продавать — не хочет лишних проблем.
Здравствуйте, DemonsInside, Вы писали:
DI>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух.
DI>Я так понимаю, сначала надо завести кошельки и потом уже покупать? В общем, делитесь ссылками
DI>ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?
За рубли?
Безопасней всего на биржах принимающих рубли, например livecoin.net или wex.nz
Но там комиссии бывают большие и способы пополнения (яндекс, webmoney, банковский перевод...) могут быть ограничены.
Большинство пользуются обменниками, обменники ищут на bestchange.ru, обязательно выбирать долго работающий, с большим количеством отзывов. И сверять курс со среднебиржевым (https://coinmarketcap.com/)
Здравствуйте, Dr.P, Вы писали:
DP>Здравствуйте, DemonsInside, Вы писали:
DI>>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух.
DI>>Я так понимаю, сначала надо завести кошельки и потом уже покупать? В общем, делитесь ссылками
DI>>ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?
DP>За рубли? DP>Безопасней всего на биржах принимающих рубли, например livecoin.net или wex.nz DP>Но там комиссии бывают большие и способы пополнения (яндекс, webmoney, банковский перевод...) могут быть ограничены. DP>Большинство пользуются обменниками, обменники ищут на bestchange.ru, обязательно выбирать долго работающий, с большим количеством отзывов. И сверять курс со среднебиржевым (https://coinmarketcap.com/)
DP>За гривну тут https://kuna.io/
DP>Кошельки можно для начала online завести: DP>биткоин — https://blockchain.info/wallet/#/ DP>эфир — https://www.myetherwallet.com/
Если что, заходите с вопросами в чат https://chat.coinspot.io/home, в канал help.
Это достаточно вменяемое и дружелюбное сообщество сайта coinspot.io
Здравствуйте, DemonsInside, Вы писали:
DI>ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?
Грамы только "поддельные" начал кто-то впаривать.
Простым людям не войти в ICO, т.к. минимальный вход от 20 млн $ и только для близких людей.
Будут наверное какие-то пулы создаваться, но там будет много мошенничеств.
Здравствуйте, Qbit86, Вы писали:
Q>Здравствуйте, Dr.P, Вы писали:
DP>>Кошельки можно для начала online завести:
Q>Онлайн-кошельки не нужны.
Q>Человек владеет своей криптовалютой только тогда, когда: Q>1) У него есть приватные ключи от адресов Q>2) Приватные ключи есть только у него
Q>MyEtherWallet ещё куда ни шло, он менеджит ключи локально. Но требование учётной записи и авторизации на неком центральном сервисе типа Blockchain.info — это сразу фейл. Основная идея криптовалют — censorship resistance.
Для новичка online-кошельки — нормальное начало. Когда пощупает и поймет как это всё работает, можно начать пользоваться уже чем-то серьезным.
Здравствуйте, Dr.P, Вы писали:
DP>Для новичка online-кошельки — нормальное начало. Когда пощупает и поймет как это всё работает, можно начать пользоваться уже чем-то серьезным.
Чего уж проще скачать и установить программу-кошелек? Сохарнил кошелек в архив и все, даже пароли не нужны.
Здравствуйте, solarwind, Вы писали:
S>Здравствуйте, Dr.P, Вы писали:
DP>>Для новичка online-кошельки — нормальное начало. Когда пощупает и поймет как это всё работает, можно начать пользоваться уже чем-то серьезным.
S>Чего уж проще скачать и установить программу-кошелек? Сохарнил кошелек в архив и все, даже пароли не нужны.
Нужно разобраться что и откуда качать, не наткнутся на мошеннический кошелек.
Нужно отличать полный клиент от легкого.
Нужно уметь делать бэкап.
Короче не для новичка, а для того, кто хоть немного уже изучил и всё это ищет не через гугл.
Здравствуйте, alex_public, Вы писали:
S>>Кошелек можно либо онлайн https://blockchain.info/wallet/#/ либо в виде легковесной проги https://electrum.org/#home
_>Всё хорошо, кроме совета онлайн-кошелька. Это даже на обычном форуме было бы дурным советом. А уж на программистском форуме это вообще выглядит дико.
Тогда либо скачивать официальный, либо же все равно верить что electrum не отправляет ваши ключи. Именно верить, т.к. проверить вы не сможете.
Здравствуйте, Qbit86, Вы писали:
Q>Как это не смогу. Q>Во-первых, его можно скачать с ГитХаба, почитать исходники и сделать сборку самому.
А вы это будете делать? Что если там бекдор в генераторе ключей?
Q>Во-вторых, его можно запускать на отключённом от интернета компе для создания транзакции траты. Потом уже подписанную транзакцию перенести на подключённый комп.
Но это не спасет от бекдора в меганизме генерации ключей. Притом сборка может отличаться от исходников.
Здравствуйте, Shmj, Вы писали:
S>А вы это будете делать? Что если там бекдор в генераторе ключей?
Почитать исходник генератора ключей и убедиться, что он соответствует BIP32? Генерация ключей для Биткоина не очень сложное дело, её при желании можно самому написать. Нужен безопасный датчик случайных чисел, какой-нибудь источник энтропии.
«Nearly every 256-bit number is a valid ECDSA private key. Specifically, any 256-bit number from 0x1 to 0xFFFF FFFF FFFF FFFF FFFF FFFF FFFF FFFE BAAE DCE6 AF48 A03B BFD2 5E8C D036 4140 is a valid private key.
The range of valid private keys is governed by the secp256k1 ECDSA standard used by Bitcoin.»
Нам, правда, нужны не собственно Bitcoin-ключи, а мастер-ключ для BIP32 deterministic wallet. Но там тоже всё несложно.
Здравствуйте, Shmj, Вы писали:
S>Это в теории. На практике бекдоры в Опенсорсе живут годами, так как все думают что другие уже проверили прогу и не хотят тратить время на это. Тем более сборка может отличаться от исходников.
Бэкдор в чём, в генераторе случайных чисел? Ты так говоришь «бекдоры в Опенсорсе живут годами», будто подобный опенсорс и запуск непонятно какого кода на непонятно каком сервере для генерации и хранения «твоих» «приватных» ключей — это сравнимые по безопасности вещи.
Друга ищи не того, кто любезен с тобой, кто с тобой соглашается, а крепкого советника, кто полезного для тебя ищет и противится твоим необдуманным словам.
Здравствуйте, Shmj, Вы писали: S>Тогда либо скачивать официальный, либо же все равно верить что electrum не отправляет ваши ключи. Именно верить, т.к. проверить вы не сможете.
Можно отправлять сразу на биржу, минуя стадию кошелька.
Здравствуйте, jahr, Вы писали:
J>С биткойном это не так, множество людей постоянно шерстит его исходники на предмет уязвимостей, каждый новый коммит рассматривают под микроскопом не только команда биткойна, но и команды многих монет, чей код основан на биткойне. То же с исходным кодом всех кошельков.
Команды этих монет зачастую меняют константы в исходном коде, на этом их исследование исходников заканчивается.
Дериваты — лишнее звено, т.к. гарант может накрыться или тупо блоконуть ваш счет по каким-либо причинам. Если мелочь — то да, можно поиграться. Но если крупняк — то должно быть все по-взрослому, не поленитесь скачать те 200 Гиг.
Здравствуйте, Shmj, Вы писали:
S>Дериваты — лишнее звено, т.к. гарант может накрыться или тупо блоконуть ваш счет по каким-либо причинам.
Скорее наоборот, если официальная биржа выступает гарантом. Т.е. это тотализаторы с гос. регистрацией на все возможные сделки — хоть на прогноз погоды! Соответствующая ответственность у биржи.
Ну а просто покупка или продажа у непонятных обменников — там и по голове могут стукнуть и деньги унести. В случае инета, даже по голове не требуется ударять, просто сказать — вас тут не было и "денег" ваших. И хрен что докажите.
Здравствуйте, _ilya_, Вы писали:
__>Скорее наоборот, если официальная биржа выступает гарантом. Т.е. это тотализаторы с гос. регистрацией на все возможные сделки — хоть на прогноз погоды! Соответствующая ответственность у биржи.
Биржа может блоконуть ваш счет и доказать ничего не сможете, особенно если она не в юрисдикции вашего государства.
__>Ну а просто покупка или продажа у непонятных обменников — там и по голове могут стукнуть и деньги унести. В случае инета, даже по голове не требуется ударять, просто сказать — вас тут не было и "денег" ваших. И хрен что докажите.
1. Есть надежные системы, которые более 20 лет работают — та же WebMoney.
2. Можно покупать мелкими частями. Даже если одну часть заблочат — не велика потеря.
M>Команды этих монет зачастую меняют константы в исходном коде, на этом их исследование исходников заканчивается.
В таких монетах команды обычно нет, есть нанятый за сто долларов программист для изменения констант.) Я работал в нескольких командах, код исследовался очень серьезно.)
Здравствуйте, Shmj, Вы писали:
S>А Electrum использует Gitian Building?
Он, насколько я помню, написан на питоне, и устанавливается как пакет питона (что тоже гарантирует соответствие исходникам, если я не ошибаюсь). Откуда берутся виндовые бинарники — не знаю, надо смотреть у них на гитхабе, наверное.
Здравствуйте, jahr, Вы писали:
J>Он, насколько я помню, написан на питоне, и устанавливается как пакет питона (что тоже гарантирует соответствие исходникам, если я не ошибаюсь). Откуда берутся виндовые бинарники — не знаю, надо смотреть у них на гитхабе, наверное.
Вот именно — фактически все равно все основано на доверии, что бинарники не были изменены. Но, впрочем, это лучше чем доверять сайту (т.к. сайт могут взломать даже без злого умысла со стороны владельца).
Здравствуйте, Shmj, Вы писали:
S>Вот именно — фактически все равно все основано на доверии, что бинарники не были изменены. Но, впрочем, это лучше чем доверять сайту (т.к. сайт могут взломать даже без злого умысла со стороны владельца).
Совсем непонятно, откуда такой вывод.) Запускайте установку на винде через питон (как это происходит на Linux), и не потребуется никакого доверия.)
Здравствуйте, jahr, Вы писали:
J>Совсем непонятно, откуда такой вывод.) Запускайте установку на винде через питон (как это происходит на Linux), и не потребуется никакого доверия.)
Здравствуйте, Shmj, Вы писали:
_>>Всё хорошо, кроме совета онлайн-кошелька. Это даже на обычном форуме было бы дурным советом. А уж на программистском форуме это вообще выглядит дико. S>Тогда либо скачивать официальный, либо же все равно верить что electrum не отправляет ваши ключи.Именно верить, т.к. проверить вы не сможете.
Ну во-первых проверить то как раз можно (исходники имеются, да и легковесный клиент далеко не один).
Но даже если бы было нельзя, то есть существенная разница между "официально отдаём ключи к своим деньгам на хранение непонятным людям" и "есть небольшой шанс, что наше ПО нелегально (!) сделает копию наших ключей и отошлёт куда-то".
Здравствуйте, DemonsInside, Вы писали:
DI>Подскажите старику отставшему от всего этого хайпа криптовалют, как и где купить Биткойнов и Эфириума? Гуглить умею, вылезают стопицот каких-то сомнительных сайтов, боюсь купить у мошенников воздух.
DI>Я так понимаю, сначала надо завести кошельки и потом уже покупать? В общем, делитесь ссылками
DI>ЗЫ: Грамы начали продавать? И тот же вопрос, где покупать?