Bitcoin/Wallet : Différence entre versions
De WikiOpenTruc
< Bitcoin
m (→Distributeurs) |
m (→Clés) |
||
Ligne 24 : | Ligne 24 : | ||
* il est parfaitement idiot (sauf pour de petites sommes) de stocker ses clés sur un site truc ou machin | * il est parfaitement idiot (sauf pour de petites sommes) de stocker ses clés sur un site truc ou machin | ||
− | ** le site peut être piraté, du dehors ou du dedans (complicités internes, voire le patron) ... et on est dépouillé | + | ** le site peut être piraté, du dehors ou du dedans (complicités internes, voire le patron) ... et on est dépouillé. Les arnaques se comptent pas dizaines et sont régulières. |
** pour des pirates, tant qu'à mener des attaques, autant attaquer des lieux où se trouvent des centaines de clés | ** pour des pirates, tant qu'à mener des attaques, autant attaquer des lieux où se trouvent des centaines de clés | ||
** il est plus sûr de stocker ses clés sur du matériel personnel, par exemple du matériel déconnecté d'internet | ** il est plus sûr de stocker ses clés sur du matériel personnel, par exemple du matériel déconnecté d'internet |
Version du 24 novembre 2017 à 08:53
Portefeuille
- rappel : même si le mot est employé à tort souvent, de facto, on ne possède pas de portefeuille bitcoin.
- le portefeuille bitcoin, c'est un portefeuille commun à tous : la blockchain
- ce qui compte, c'est de pouvoir accéder et manipuler les lignes d'écriture, ce qui se fait grâce à des clés
- on n'a donc pas de portefeuille, mais plutôt un porte-clés
Adresses
- les transactions s'effectuent entre des adresses
- une adresse peut-être vue comme un compte, mais un compte dont l'ouverture/fermeture est gratuite et dont la durée peut-être d'une seule transaction
- la blockchain est certes entièrement publique ... mais rien n'oblige à utiliser la même adresse pour réaliser 2 transactions successives.
- ouvrir/fermer un compte ne coûte rien, puisque cela revient simplement à générer (automatiquement) une paire de clé d'accès / adresse
- bref, on peut se fabriquer autant d'adresses que l'on veut ... faut pas se priver
Clés
- les paiements sont signés (grâce à de la cryptographie réputée incassable/infalsifiable)
- aucune nécessité de trimbaler le porte-monnaie. Il faut par contre avoir les clés d'accès à ses comptes
- détenir des bitcoins, c'est posséder des clefs privées de compte publics.
- il est parfaitement idiot (sauf pour de petites sommes) de stocker ses clés sur un site truc ou machin
- le site peut être piraté, du dehors ou du dedans (complicités internes, voire le patron) ... et on est dépouillé. Les arnaques se comptent pas dizaines et sont régulières.
- pour des pirates, tant qu'à mener des attaques, autant attaquer des lieux où se trouvent des centaines de clés
- il est plus sûr de stocker ses clés sur du matériel personnel, par exemple du matériel déconnecté d'internet
- à chaque fois qu'une clé circule (sur un fil, dans l'ordi, ou via wifi) elle est potentiellement vulnérable
- en conséquence, c'est la réduction du nombre de transmission(s) qui doit être visée
exemple : 14NkiEKAfH31wKNgNjK7zD98M165qv7i12 0123456789012345678901234567890123
34 octets
Porte-clés
On peut essayer d'empiler les niveaux de protection :
- les clés ultimement stockées sur une clé usb. Il existe même des clés dédiées.
- les éventuelles connexions se faisant via un raspberry pi sous raspbian ou une distro plus secure
Achat BTC
- https://coinatmradar.com/ on peut y convertir du cash en bitcoins. 1 seul ATM en France !
- Fonctionnement de Localbitcoins (première partie) https://cryptofolie.com/2017/11/18/fonctionnement-de-localbitcoins-premiere-partie/
Misc
- 1 Bit = 0,000001 BTC = 10^^-6 BTC
- il y a des astuces pour simplifier les calculs, par exemple on peut (ou on doit ?) notifier un paiement en stipulant que le paiement est effectué grâce à un encaissement préalable. Pas besoin alors de calculer de solde , il suffit de vérifier que l'encaissement préalable n'a pas été dépensé
Liens
- le site officiel : https://bitcoin.org/fr/
- Bitcoin : ce logiciel malveillant qui menace tous les utilisateurs https://www.capital.fr/entreprises-marches/bitcoin-ce-virus-qui-menace-tous-les-utilisateurs-1255649
- le logiciel officiel est bitcoin core ... le souci est qu'il contraint à télécharger toute la blockchain (100GB). C'est un peu bof.