Dernière modification par Yog-Sothoth (17 février 2017 à 17:43)
Hors ligne
Hors ligne
Hors ligne
Electrum n'efface aucune adresse, toutes les adresses que tu as utilisé sont conservées en mémoire. Regarde :
Bitcoin n'efface jamais aucune adresse. Le champ « used » contient toutes les adresses qui ont été utilisées. Elles sont parfaitement fonctionnelles et tu peux continuer à recevoir ou envoyer de l'argent avec sans soucis. Note quand même que Bitcoin transfère automatiquement les bitcoins des anciennes adresses sur de nouvelles adresses aléatoires (flêche rouge). C'est pour cette raison que sur l'image ci dessus, l'adresse contenue dans le champ « used » a un solde de 0 bitcoin. Le changement automatique d'adresses est pour des raisons évidentes de vie privée.
Eder a écrit
- Sur Electrum, comment faire pour garder une adresse de transaction, pour recevoir des dons par exemple, tout en changeant d'adresses pour les autres transactions ? (C'est à dire, en employant use change adresses)
Tu utilises les adresses du champ « used ».
Eder a écrit
- Si mon PC est perdu ou détruit, mais que j'ai sauvegardé la graine sur un bout de papier sans rien sauvegarder d'autre, rien, pas de clé privée ni même publique, est il possible d'installer simplement le logiciel
Electrum sur un autre PC tout neuf et de retrouver mon wallet avec toutes mes bitcoins et transactions avec seulement la graine ? Si oui, comment fait Electrum pour retrouver mes bitcoins, mes clés privées et publiques et mes anciennes transactions ? Tout cela serait il stocké quelque part sur Internet, y comprit les clés privés ?
Comme je l'ai dit, à partir du moment ou tu as la graine, tu peux récupérer l'intégralité de ton portefeuille avec tout ce qu'il y a dedans depuis n'importe quel ordinateur sur lequel Electrum est installé (Que ce soit un mac, un windows, un Linux, le PC de ta petite sœur ou de ton boulot, un cybercafé, whatever). Et si Electrum n'est pas installé, il suffit de l'installer.
Comment est-ce possible ?
Tes clés privées ne sont stockées nulle part sur internet.
La graine permet de reconstruire ta clé privée maîtresse (c'est à dire ton wallet) de façon déterministe. C'est pour ça que ça s'appelle la graine. Pour reprendre la métaphore, le wallet, c'est l'arbre, et la graine, en se développant, permet de refaire l'arbre.
Si tu veux une explication un peu plus mathématique, considérons l'équation suivante :
3x + 2 = y
"y" est le résultat final, c'est à dire ta clé privée maîtresse (= wallet), et "x" est la graine qui est complètement aléatoire.
Bien sûr, en vrai, c'est beaucoup plus compliqué : ça fait intervenir des opérations beaucoup plus complexes, des factorisations sur les nombres premiers, des processus cryptographiques de hachages, bientôt (si ce n'est pas déjà le cas) des équations sur les courbes elliptiques, tout ça pour assurer qu'on ne puisse pas usurper ou compromettre la clé privée maîtresse. Ce système est utilisé parce que c'est plus pratique de retenir une poignée de mots codée sur 128 bits qu'une clé privée RSA de 4096 bits. Mais tout ça pour illustrer le fait que la graine engendre la clé privée maîtresse.
Ensuite, qu'est ce qui se passe ?
Une fois que la clé privée maitresse (= wallet) et ses sous-clés privées (= clés privées des adresses bitcoin) sont calculées, Electrum va chercher sur un serveur les sous-clés publiques associées (= adresses bitcoin), qui du coup sont stockées sur internet, et qui sont associées à un solde Bitcoin. Les sous-clés privées servent donc dans ce cas là à prouver que tu es bien le propriétaire des adresses en question.
Voilà
Dernière modification par Yog-Sothoth (09 mars 2017 à 22:43)
Hors ligne
Dernière modification par Dapak (10 mars 2017 à 02:01)
Hors ligne
Hors ligne
Hors ligne
Dapak a écrit
Je ne connaissais pas l'option extension de seed. Est-ce possible de la rajouter sur un wallet existant?
Je me suis posé aussi la question et je n'ai jamais trouvé. Après réflexion, je ne pense pas que ce soit possible, parce que modifier la seed revient à modifier la clé privée maîtresse et toutes les sous-clés privées, ce qui implique que tu ne peux plus prouver que les adresses sur lesquelles sont stocké tes bitcoins t'appartiennent. La seule solution que je vois, c'est de recréer un nouveau wallet avec une nouvelle graine et de transférer dessus tous tes Bitcoin.
Exact. Merci pour l'erratum.
Eder a écrit
- Tu parles de label que l'on peut écrire dans nos transactions, à quoi servent ces labels ?
C'est juste un "pense bête", un truc pour associer tes adresses à des activités particulière. Par exemple, tu peux avoir un label "dons", un label "Mme Marie Danièle Michu Ardouin (MDMA, hahaha (désolé pour mon humour de merde ^^)), un label "paypal", etc...
Eder a écrit
- Quand on parle de clés privées et publiques sur Bitcoin, est ce qu'on parle en fait que de leurs empreintes ? Car sur GnuPG, une clé publique ou privée fait bien c'est 1000 caractères et non pas une cinquantaine comme pour les « clés » de Bitcoin. Peux tu m'éclairer sur ce sujet. L'adresse d'un wallet, c'est bien que l'empreinte de la clé publique ? Et quand on parle de clé privée et publique, comme celles que l'on voit sur les portes monnaie papier, ce ne sont que des empreintes?
Je ne sais pas. C'est effectivement possible quand on regarde les clés que produisent GPG. Mais là , tu m'interroge sur un truc vraiment spécifique et je n'en sais rien.
Eder a écrit
- Je suis allé sur Bitaddresses et je me suis amusé à faire des wallet papier, cerveau et autres, et avec ces « clés » qui sont pour moi plus des empreintes que des clés, j'arrivais réussi à récupérer avec la clé privée, la clé publique, et de récupérer avec la clé publique, la clé privée. Si ce ne sont que des empreintes, où sont les véritables clés pbliques et privées?
Les paires de clés sont complémentaires : ce que l'une chiffre, l'autre la déchiffre. Par conséquent, il est très facile de savoir si deux clés vont ensemble ou pas. Tu chiffre un truc avec une clé, et tu regarde si l'autre clé la déchiffre. Va voir le tutoriel sur GPG. Les clés publiques sont stockés sur un serveur. Les clés privées sont soit stockées sur ton ordinateur si tu as ton wallet en permanence dedans, soit n'existent pas si tu reconstruit ton wallet avec ta graine.
Eder a écrit
- Si pour une raison ou pour une autre, Electrum cesse d'exister, il ne sera plus possible de refaire son wallet avec sa graine ?
A priori, non. Mais tu pourras toujours récupérer ton argent à partir de n'importe quel wallet si tu connais la clé privée maîtresse ou à défaut, les sous-clés privées.
Eder a écrit
- Si, toujours sur Electrum, je sauvegarde que les clés privées, pas la graine ni les clés publiques, puis-je retrouver mes bitcoins avec un autre logiciel qu'Electrum avec seulement les clés privées?
Oui, complètement. Après, ça dépend des fonctionnalité de ton wallet, mais en fait, la clé privée sert à prouver que tu es bien le propriétaire de la clé publique sur laquelle sont stockés tes bitcoins. Après, concrètement, ça dépend des fonctionnalités des wallets que tu as. Tous ne permettent pas de récupérer des Bt à partir de clés privées.
J'ai déchiffré ton message et je t'ai répondu en MP.
Hors ligne
Hors ligne
Eder a écrit
https://rebellyon.info/Comment-payer-de … yme-sur-le
Un lien vers un site anar (que Yog doit connaître :-) qui donne des conseils pour acheter anonymement sur le net et comment recevoir des paquets autre qu'à son adresse perso et bien-sur, les moyens de paiements comme Bitcoin.
Je ne connaissais pas. Ton lien n'est pas mal. Cependant, être totalement anonyme sur internet, c'est quasiment impossible. En effet, il est quasiment impossible de ne laisser aucune trace permettant de t'identifier, même en installant des plugins, même en utilisant Tor, même en utilisant bitcoin. Il y aura toujours un moyen, même bien caché, qui permettra de remonter jusqu'à toi, ne serait-ce qu'à cause de ton pattern de comportement. En effet, il n'y a que toi qui part de chez toi à environ 8h00 du matin pour aller au boulot, qui passe par tel et tel endroit, qui envoie un sms "je t'aime ma/mon chéri(e)" pendant la pause déjeuner, qui appelle ou se fait appeller par telle, telle et telle personne (et là , je ne parle pas du contenu) qui reçoit un sms du/de la chéri(e) en question "n'oublie pas d'acheter du pain en rentrant", qui va lire « libération » en ligne tout en étant connecté sur Psychoactif, qui va poster des messages en utilisant telle expression ou avoir tel tic de langage ou faire telle faute d'orthographe.
C'est dans ce genre d'attaque qu'on se rend vraiment compte que la sécurité ne peut être qu'un processus et certainement pas un produit en soi, et que les astuces qui sont présentées dans ton lien doivent être considérées comme telles : des processus et pas des solution en soi.
Même en ce qui concerne l'usage de drogue, la sécurité est un processus et pas un produit. Si tu vas en CAARUD récupérer un roule-ta-paille en mode "chouette, je vais pouvoir sniffer en toute sécurité", mais que tu sniffes sur un support crade et pas désinfecté, ça ne te protègera pas des infections !
Bref, je digresse. Revenons à Bitcoin.
Eder a écrit
- Où est le fichier des clés privées pour pouvoir les copier et les stocker sur un autre support ?
Portefeuille --> Clés privées --> Exporter
ou alors, pour exporter une clé en particulier :
Onglet adresses --> Clic droit sur une adresse --> Clé privée
Eder a écrit
- D'après ce que j'ai comprit sur d'autres tutos, quand on utilise « use change addresses » pour avoir une nouvelle adresse à chaque transaction, il faut à chaque fois faire une nouvelle sauvegarde, car la sauvegarde précédente n'as pas la clé privée de la nouvelle transaction, donc pas les nouveaux bitcoins obtenus, voir : plus de bitcoins ! Ai-je bien comprit ?
Je n'ai pas compris ta question. Une sauvegarde de quoi ?
Ça dépend si tu utilises le mode « priority » ou « privacy », et si tu utilises l'option « use multiple change adresses ». Je te renvoie au tuto pour plus d'informations à ce sujet.
Eder a écrit
- Le changement d'adresses automatique se fait pour les sorties de bitcoin, mais aussi pour les rentrés d'argent aussi ?
Non. Les rentrées d'argent se font sur l'adresse qui a été utilisée par ton débiteur.
Eder a écrit
- Pour le balayage, peut on mettre des fees? Sinon la transaction risque de ne jamais arrivée ?
Je ne sais pas du tout. Le balayage n'est pas une transaction classique : c'est pas comme si tu transférait de l'argent à partir d'une clé privée.
Eder a écrit
- Si je me fait un wallet papier et que je veux le mettre sur mon wallet Electrum, comment faire pour payer des fees ?
Il n'est pas possible de rajouter une adresse en particulier sur ton wallet Electrum. La seule chose qu'il est possible de faire, c'est de balayer une clé privée.
Eder a écrit
- Puis-je, avec Electrum, spécifier une adresse « épargne », sans que cette adresse ne change de clé privée ? Exemple : Je prend une adresse (une clé publique et une privée) où je met régulièrement, tous les mois par exemple, des bitcoins sans sortir des bitcoins de cette adresse. Comme cela, je stocke cette clé privée bien soigneusement et sachant qu'elle ne changera jamais, ni son adresse ; je ne suis pas obligé de sauvegarder à chaque virement de bitcoins sur cette adresse . Si cela est possible, dans quelle rubrique d'Electrum puis je le faire ?
Encore une fois, je ne comprends pas ce que tu veux sauvegarder. Le montant de bitcoin qui est associé à telle ou telle adresse est stocké en ligne. Après, si tu veux utiliser une seule adresse fixe qui ne changera pas, il faut utiliser des adresses « used ». Si tu veux qu'Electrum ne transfère pas les bitcoin qui sont dessus sur une autre adresse t'appartenant, je crois qu'il faut la freezer. Freezer une adresse, c'est empêcher qu'elle soit débitée (ne fonctionne pas en cas de compromission de la sous-clé privée associée).
Eder a écrit
- Ensuite, cette adresse « épargne », comment puis je de temps en temps voir combien de bitcoins elle contient ? En allant sur le site blockchain avec la clé publique ? C'est possible ?
En la consultant sur ton wallet Electrum. Je ne comprends pas ta question.
Eder a écrit
- Quel est le meilleur moyen le plus sécurisé, pour ne pas se faire pirater sa carte bleue ou son compte en banque, d'acheter des bitcoins par le Web ? Avec tout simplement sa carte bleue sur un site réputé pour sa sécurité ? Lequel ? Par virement banquaire via son compte par Internet ? Ou autre ?
En n'utilisant pas sa carte bleue (ni chèque, ni virement bancaire). Je sais, c'est un peu radical comme réponse, mais c'est personellement ce que je fais. Je paye tout en liquide et ma carte bleue ne me sert qu'à en retirer au distributeur. Quant à Bitcoin, à la base, c'est sensé fournir un certain anonymat. Un anonymat relatif, comme je l'ai expliqué dans mon tuto, mais un certain anonymat quand même. Du coup, acheter des bitcoin avec sa carte bleue ou par virement bancaire, c'est un peu comme laver son linge à l'eau sale. Bitboat permet d'acheter des bitcoin via du liquide.
Dernière modification par Yog-Sothoth (12 mars 2017 à 14:29)
Hors ligne
Dernière modification par Eder (14 mars 2017 à 07:12)
Hors ligne
Hors ligne
Hors ligne
LAMAINVERTE a écrit
-Quand tu utilises Tails, dois-tu télécharger une version sur ton ordi et une sur un disque externe?
Tails ne s'installe pas sur un ordin. Il s'installe sur un CD ou un périphérique de stockage bootable (qui peut être un disque dur externe, plus généralement une clé USB. C'est plus transportable)
LAMAINVERTE a écrit
-Est ce qui est appelé Cold Storage sur le site Electrum?
Ça désigne le stockage hors ligne. Tes clés privées ne sont pas stockées sur internet à la différence de wallet en ligne comme bitgo.
LAMAINVERTE a écrit
-En fait, le principe est-il de recharger ta seed sur ton ordi quand tu veux faire un achat par exemple?
C'est exactement ça.
LAMAINVERTE a écrit
-Sur leur site, il parle de certificat SSL nécessaire, d'une clé mais comment procède t-on pour ça?
Quand tu te connectes sur un site en https (comme c'est le cas de psychoactif), ça signifie que la connexion entre le client (c'est à dire ton navigateur) et le serveur (c'est à dire la machine sur laquelle est hébergé le site que tu visites, en l'occurence psychoactif), est chiffrée, c'est à dire qu'un attaquant ne peut à priori pas lire les données si elles sont interceptées, ce qui est plutôt une bonne idée quand tu envoies au serveur des informations sensibles comme des identifiants ou des mots de passe.
Ce que https ne garanti pas :
- Que le chiffrement et les protocoles employés sont de bonne qualité. Un site peut être en https, mais proposer des protocoles de chiffrement tellement pourris qu'un attaquant qui intercepte les données chiffrées pourra quand même casser le chiffrement.
- Que le site en https est bien celui qu'il prétend être. Si moi, en tant qu'attaquant, je redirige les requêtes de ton ordinateur à destination de psychoactif vers un site pirate qui imite psychoactif, je peux tout à fait te proposer une connexion en https. Pour moi, ça ne change rien puisque les requêtes me seront destinées et je pourrai parfaitement les déchifrer.
C'est ici qu'intervient le certificat SSL. Le principe, c'est qu'un tiers de confiance (Le terme technique, c'est « Autorité de certification ») va certifier que le site est bien celui qu'il prétend être via un certificat qui lui est délivré par ce tier. On va reprendre le cas de psychoactif. Dans le cas de Psychoactif au 13 avril 2017, l'autorité de certification est la société Comodo Certificate Authority basée à Salford au Royaume uni. Ce certificat est un fichier signé par la clé privée de l'entreprise qui certifie que la clé de chiffrement qui va être utilisée par ton navigateur pour chiffrer les communications à destination de www.psychoactif.org appartient bien à Psychoactif et pas à un pirate qui t'aurait donné une de ses clés pour rediriger ensuite ton trafic vers son ordinateur (attaque par usurpation d'identité). En effet, si un pirate essaie de faire ça, soit il n'a pas de certificat SSL et ton navigateur va tout simplement refuser la connexion, soit il a un certificat (mais qui sera forcément différent de celui de psychoactif) et ton ordinateur va authoriser la connexion, mais ça va en théorie se voir. Je dis bien en théorie parce que ça suppose d'aller vérifier le certificat soi même. Sauf qu'en pratique, personne ne le fait. Pour vérifier un certificat, il faut faire un clic gauche sur le cadenas à côté du https, et aller sur « plus d'informations ».
Le certificat SSL permet également de vérifier les protocoles de chiffrement utilisé par le site consulté. Mais là encore, c'est compliqué pour un utilisateur non averti parce que le certificat est bourré de détails techniques avec des noms d'algorithmes improbables et si tu n'as pas de notions de crypto, c'est juste incompréhensible.
Ceci dit, il existe des plugins firefox qui testent les certificats et qui donnent des informations synthétiques compréhensibles par un non-crypto.
Dans le cas d'electrum, le logiciel (le client) va avoir besoin de se connecter à des serveurs sur lesquels sont stockés tes clés publiques. Pour établir une liaison sécurisée avec ces serveurs, il est nécessaire que le logiciel vérifie les certificats SSL afin d'être sûr que ces serveurs ne sont pas victime d'une attaque par usurpation d'identité. Par défaut, Electrum embarque une copie des certificats SSL des serveurs auxquels il est autorisé à se connecter et compare ses certificats aux certificats qu'il reçoit des serveurs. Si le certificat d'un serveur a changé entre deux connexions, alors Electrum refuse de causer avec le serveur en question.
Tout ce blabla pour te dire que concrètement, tu n'as pas à te soucier des certificats SSL embarqués par Electrum. Il fait tout ça automatiquement. Tu peux modifier ces paramètres en allant dans Outils --> Réseau mais honnêtement, je te déconseille vivement de bidouiller cette partie à moins de savoir exactement ce que tu fais.
Dernière modification par Yog-Sothoth (13 avril 2017 à 02:09)
Hors ligne
Okazok a écrit
(Il y aura récompense si résolution du problème )
Gné ?
Dernière modification par Yog-Sothoth (22 avril 2017 à 14:27)
Hors ligne
Okazok a écrit
Je n'ai plus non plus de "Seed" ou de "Key"...
Tu veux dire qu'Electrum ne t'en a pas donné à la création du wallet, ou que tu l'as perdue ou pas notée ?
Dernière modification par Yog-Sothoth (22 avril 2017 à 14:52)
Hors ligne
Dernière modification par Yog-Sothoth (22 avril 2017 à 16:11)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Dernière modification par lendorphine (21 juillet 2017 à 13:54)
Hors ligne
labourmene a écrit
Je suis plutôt embêtée car je souhaite vendre mes bitcoins stockés sur electrum sur coin house mais à la dernière étape de ma transaction il me demande un mot de passe dont je ne connaissais pas l'existence. Impossible de générer un nouveau de passe, je suis donc dépourvue de solution et je viens donc vous demander de l'aide.
Il s'agit du mot de passe que tu as spécifié pour chiffrer ton wallet. Si tu ne t'en souviens pas, tu peux reconstruire ton wallet à partir de la graine, ce qui te permettra de spécifier un nouveau mot de passe.
lendorphine a écrit
Alors moi je pose une question par curiosité : je viens de découvrir le site blockchainr explorer.
Si j'ai bien compris, le site affiche en temps réel (et je suppose qu'il les archive aussi) TOUTES les transations bitcoins avec l'adresse des deux comptes (entrée et sortie) VISIBLES publiquement ainsi que les sommes transférées.
N'est-ce pas là un excellent moyen pour les autorités de tracer les vendeurs et acheteurs du deepweb ?
Genre s'il arrive à choper l'adresse du wallet du vendeur (je suppose qu'il la garde en pv et ne la transmet que sous cryptage, mais si un flic tombe dessus ??) il peut tracer les sommes échangées et tous les clients non ?
Exemple tout con : j'achète 26€ de beuh (donc 0.00840526842 bitcoins) à un vendeur lambda du DW.
Si maintenant je connais le nombre de sachets de beuh à 26€ vendus depuis le début par ce vendeur (très facile en regardant le nombre de reviews ou encore plus simplement le nombre d'articles vendus sur la page de la drogue concernée) et que je croise ces données (nombres de transactions et montants connus sur une période de temps définie) sur blockchain explorer, je peux facilement identifier les vendeurs de drogues et leurs clients en créant un script matlab bidon en 10 minutes pour automatiser la recherche.
N'y a t-il pas là une GROSSE faille facilement exploitable par n'importe quelle autorité ?
Toutes les transactions bitcoin sont publiques et librement consultables sur le site de la blockchain. J'ai bien précisé dans mon tutoriel que l'anonymat conféré par bitcoin est relatif.
En revanche, ce qu'il n'est pas possible de faire, c'est d'associer une personne à une adresse. La seule chose qu'ilm est possible de voir, ce sont les flux d'argent d'une adresse à une autre. De plus, certains wallet comme Electrum disposent d'un dispositif de brouillage des pistes comme par exemple envoyer l'argent sur 3 adresse dont deux qui t'appartiennent (et la troisième à la personne que tu paies).
Reprenons le cas que tu décris. Ok, tu vas récupérer toutes les adresses qui ont versé 26€ en btc. Très bien, mais le problème, c'est que rien ne permet d'associer une adresse à une personne. Une adresse toute seule, tu ne peux juste rien en faire. Sauf erreur humaine de la part de l'acheteur. Comme je le dis souvent, la plupart des failles de sécurité se trouvent au niveau de l'interface chaise-clavier.
Hors ligne
lendorphine a écrit
Bonjour,
Alors moi je pose une question par curiosité : je viens de découvrir le site blockchainr explorer.
Si j'ai bien compris, le site affiche en temps réel (et je suppose qu'il les archive aussi) TOUTES les transations bitcoins avec l'adresse des deux comptes (entrée et sortie) VISIBLES publiquement ainsi que les sommes transférées.
N'est-ce pas là un excellent moyen pour les autorités de tracer les vendeurs et acheteurs du deepweb ?
Genre s'il arrive à choper l'adresse du wallet du vendeur (je suppose qu'il la garde en pv et ne la transmet que sous cryptage, mais si un flic tombe dessus ??) il peut tracer les sommes échangées et tous les clients non ?
Rien ne t'oblige à utiliser la même adresse pour envoyer ou recevoir. Chaque transaction peut se faire avec une adresse différente sur le même wallet.
[edit: déjà répondu juste au dessus.. pas vu..]
Dernière modification par Dapak (25 juillet 2017 à 18:44)
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
Hors ligne
[ Forum ] Expériences - Bitcoin et Electrum
|
2 | |
1 | ||
0 | ||
[ PsychoWIKI ] Tor, conception, fonctionnement et limites |